109/2007. (V. 15.) Korm. rendelet
109/2007. (V. 15.) Korm. rendelet
az egységes digitális rádió-távközlő rendszerről1
A Kormány az elektronikus hírközlésről szóló 2003. évi C. törvény (a továbbiakban: Eht.) 182. § (2) bekezdésének k) pontjában kapott felhatalmazás alapján – az Eht. 1. § (2) bekezdésében foglaltakra figyelemmel – az Alkotmány 35. § (1) bekezdés b) pontjában foglalt feladatkörében eljárva a következőket rendeli el:
1. § E rendelet alkalmazásában
1. egységes digitális rádió-távközlő rendszer (EDR):
A Schengeni Megállapodás Schengenben, 1990. június 19-én aláírt Végrehajtási Egyezményének 132., illetve 44. cikkeiben meghatározott követelményeket kielégítő digitális, nyalábolt (trönkölt), zárt célú rádióhálózat, amely biztosítja az e rendelet szerinti felhasználók rádió távközlési igényeinek kielégítését.
2. Szolgáltató:
A Magyar Állammal kötött szerződés alapján az EDR szolgáltatást nyújtó szervezet.
3.2 VPN:
Virtuális magánhálózat (Virtual Private Network). Használatával a VPN-en belül kapcsolatba lépő felek egy fizikailag elkülönült magánhálózatnak megfelelő biztonsággal kommunikálhatnak. Az EDR egységes infrastruktúráján a VPN a rendszer által biztosított szolgáltatás hozzáférési lehetőség, a felhasználó szempontjából önálló, zárt rádióhálózatként viselkedő virtuális, országos, regionális vagy helyi kiterjedésű hálózat, amely a rendszer által biztosított hierarchia legfelső szintjéről szervezhető. Egy VPN-en belül többszintű hierarchia létrehozása biztosítható a technológia által korlátozott módon.
4. VPN Központi Menedzser Szervezet:
A Közigazgatási és Elektronikus Közszolgáltatások Központi Hivatala, amely a Közigazgatási és Elektronikus Közszolgáltatások Központi Hivatala létrehozásáról, feladatairól és hatásköréről szóló 276/2006. (XII. 23.) Korm. rendelet (a továbbiakban: KEKKH rendelet) 14. § b) pontjában megállapított feladat megvalósítása körében eljárva kialakítja és nyilvántartja a VPN gazda szervezeteket.
5. VPN gazda szervezet:
Egy vagy több, a felhasználói körbe tartozó szervezet részére virtuális magánhálózat (VPN) menedzselési szolgáltatást nyújtó szervezet.
6. Felhasználó:
A rendelet 1. számú mellékletében felsorolt szervezetek.
2. § (1)3 Az EDR a közigazgatási informatikáért felelős miniszter mint hálózatgazda (a továbbiakban: Hálózatgazda) felügyelete alatt áll.
(2) A Felhasználók saját alrendszereik önálló irányítása mellett elkülönülten, illetve szükség esetén együttműködve, a VPN Központi Menedzser Szervezet közreműködésével veszik igénybe az EDR szolgáltatásait.
(3)4 Az 1. számú melléklet 27–29. pontjaiban szereplő felhasználók esetén a VPN gazda szervezet feladatait a Szolgáltató látja el.
3. § (1) Az EDR rendszer működtetése, felügyelete és egységes használata érdekében e rendelet 2. számú melléklete tartalmazza az üzemeltetési biztonsági, erőforrás-gazdálkodási és rádióforgalmazási területek minimális követelményeit tartalmazó szabályzatot (a továbbiakban: Szabályzat).
(2) A VPN Központi Menedzser Szervezet, a VPN gazda szervezetek és a Felhasználók az EDR eszközök használatbavételének, valamint a virtuális magánhálózatok üzemeltetésének és használatának szabályait a Szabályzatban meghatározott tartalom alapján belső rendelkezésben, utasításban (a továbbiakban: Utasítás) szabályozzák.
(3)5 A VPN Központi Menedzser Szervezet, a VPN gazda szervezetek a szervezeti sajátosságaikat figyelembe vevő különös EDR használati szabályzatuk tervezetét kötelesek – annak aláírását megelőzően – jóváhagyásra a Hálózatgazdának benyújtani. Ha a benyújtott tervezet a Szabályzat követelményeinek megfelel, a Hálózatgazda a benyújtástól számított 30 napon belül a szabályzatot jóváhagyja. Amennyiben a tervezet a Szabályzatban foglaltaknak nem felel meg, a Hálózatgazda a jóváhagyást elutasítja, és felhívja az érintett benyújtót, hogy 30 napon belül nyújtsa be az indokolásban jelzett szempontok alapján átdolgozott tervezetét. A tervezet megfelelőségének ellenőrzéséhez, annak benyújtásával egyidejűleg csatolni kell a 2. számú mellékletben megfogalmazott irányelvekkel való összhangot igazoló, a www.ekk.gov.hu honlapon közzétett formátumnak megfelelő dokumentumot.
(4)6 Az egyes VPN-ekhez tartozó felhasználóknak a szervezetükre vonatkozó speciális EDR használati szabályzatot az EDR használatát megelőzően a VPN gazda szervezetnek kell elfogadásra benyújtaniuk. Ha a benyújtott tervezet a Szabályzat követelményeinek megfelel, a VPN gazda szervezet a benyújtástól számított 30 napon belül a tervezetet jóváhagyja. Amennyiben a tervezet a Szabályzatban foglaltaknak nem felel meg, a VPN gazda a jóváhagyást elutasítja, és felhívja az érintett benyújtót, hogy 30 napon belül nyújtsa be az indokolásban jelzett szempontok alapján átdolgozott tervezetét. A tervezet megfelelőségének ellenőrzéséhez annak benyújtásával egyidejűleg csatolni kell a 2. számú mellékletben megfogalmazott irányelvekkel való összhangot igazoló, a www.ekk.gov.hu honlapon közzétett formátumnak megfelelő dokumentumot.
(5)7 Jóváhagyott speciális használati szabályzattal nem rendelkező Felhasználó az EDR használatára nem jogosult.
(6)8 A jóváhagyott szabályzat egy példányát a VPN Központi Menedzser Szervezet részére is meg kell küldeni, aki azokat letéteményesként tárolja.
(7)9 A csatlakozott felhasználók által beléptetni kívánt rádióterminálok, végponti berendezések, végkészülékek tekintetében a Hálózatgazdának alkalmazott készüléktípusonként biztonsági bevizsgálási jogosultsága és kötelezettsége van. A Szolgáltató köteles a bevizsgálásban közreműködni. A Hálózatgazda csak olyan készülékek beléptetését engedélyezi a hálózatba, amely nem jelent biztonsági sebezhetőséget és fenyegetettséget a hálózat egészére. A bevizsgálás eredményeként egyes készüléktípusok használata korlátozható.
3/A. §10 (1) Az 1. számú melléklet 27–29. pontjaiban szereplő felhasználói körbe tartozó szervezet csatlakozási szándékát a Hálózatgazdának címzett kérelemben terjeszti elő, amelyhez csatolja a 2. melléklet szerint elkészített speciális szabályzatának tervezetét, illetve a 2. számú mellékletben megfogalmazott irányelvekkel való összhangot igazoló, a www.ekk.gov.hu honlapon közzétett formátumnak megfelelő dokumentumot is. A csatlakozási kérelem vizsgálata során Hálózatgazda műszaki, jogi és biztonsági szempontból mérlegeli, hogy a szervezet kérelmében foglalt, vagy pótlólagosan bekért további információk alapján megfelel-e a jelen rendeletben, valamint a zárt célú hálózatok felhasználóira vonatkozó egyéb jogszabályban meghatározott felhasználói követelményeknek. A Hálózatgazda a kérelem vizsgálata során jogosult az alkalmassági feltételeket képviselője útján helyszíni szemlével is ellenőrizni.
(2) Döntéséről a Hálózatgazda a kérelmezőt 60 napon belül tájékoztatja. A kérelem elfogadása esetén egyidejűleg jóváhagyja benyújtott szabályzatát és kezdeményezi az együttműködési megállapodás megkötését.
(3) Ebben az esetben a 3. § (4) bekezdése nem alkalmazható.
4. § (1) A Hálózatgazda
a) a Felhasználók felügyeletét ellátó miniszterekkel egyetértésben meghatározza a Felhasználók VPN gazda szervezeteit;
b) megköti az EDR működtetéséhez, fejlesztéséhez és naprakészségéhez szükséges szerződéseket;
c) ellátja a VPN erőforrás-gazdálkodási feladatokat, megvizsgálja és elbírálja a Felhasználók virtuális magánhálózatainak erőforrás igényeit, és meghozza az ezzel kapcsolatos döntéseket;
d) kapcsolatot tart a védelmi igazgatás szervezetével;
e) rendkívüli intézkedéseket igénylő esetekben, minősített időszakban koordinálja a Szolgáltató és a Felhasználók együttműködését, az elektronikus hírközlés veszélyhelyzeti és minősített időszaki felkészítésének rendszeréről, az államigazgatási szervek feladatairól, működésük feltételeinek biztosításáról szóló külön jogszabályban foglaltak szerint;
f) fogadja a rádióterminálokban és az EDR szolgáltatásban rendelkezésre álló kriptográfiai szolgáltatások meghatározott terjedelmű alkalmazására irányuló bejelentéseket, majd továbbítja az illetékes szerv részére;
g) gondoskodik az EDR továbbfejlesztéséhez szükséges feltételrendszer kidolgozásáról;
h) megállapodásokat köt a külön törvényekben meghatározott szervek részére történő adatszolgáltatás megvalósításhoz szükséges eljárási rend rögzítése érdekében, továbbá gondoskodik azok végrehajtásának ellenőrzéséről;
i)11 együttműködési megállapodást köt az 1. számú melléklet 27. és 29. pontjai alapján csatlakozni kívánó, a rendszer használatára alkalmas felhasználókkal.
(2) A Felhasználókat a tulajdonukban, illetve kezelésükben vagy használatukban álló, a Szolgáltató által az EDR szolgáltatás nyújtásához igénybe vett ingatlan és infrastruktúra használatának biztosítására szerződéskötési kötelezettség terheli.
(3)12 A Felhasználók mobil csoportkommunikációs távközlésüket – a honvédelemért felelős miniszter által felügyelt tábori (katonai) rádió-távközlő rendszerek kivételével – csak az EDR hálózati infrastruktúráján keresztül folytathatják.
(4) A Felhasználók az EDR-től eltérő, más zártcélú hálózatként üzemeltetett mozgószolgálati rádió-távközlési alkalmazásokat kizárólag a Hálózatgazda engedélyével használhatnak, amennyiben az EDR használata az adott szolgálat ellátása követelményeinek megfelelően nem lehetséges.
(5)13
(6) A VPN Központi Menedzser Szervezet a Szolgáltatóval való együttműködésben gondoskodik a KEKKH rendelet 14. § b), d), e) és i) pontjaiban foglaltak végrehajtásáról.
(7) A VPN gazda szervezet felel az EDR felhasználói igénybevételét biztosító szolgáltatói keretszerződések megkötéséért.
(8)14 A Hálózatgazda a 4. § (1) bekezdésének c) pontjában rögzített feladatkörében úgy jár el, hogy a készenléti felhasználás – elsődlegesen a csoporthívások – erőforrás igénye prioritást élvezzen. Vész- és katasztrófahelyzetben, vagy egyéb rendkívüli esemény során a melléklet 1–26. pontjában szereplő felhasználók kommunikációját a feladat ellátásához szükséges szinten biztosítani kell.
(9)15 VPN gazdaszervezet kijelölésére a Hálózatgazda, VPN létrehozására a Hálózatgazda jóváhagyásával, a VPN Központi Menedzser Szervezet és a Szolgáltató jogosult.
5. § Az EDR-rel kapcsolatos kérdések Felhasználók közötti koordinálását a Hálózatgazda tanácsadó szervezeteként működő EDR Felhasználói Fórum látja el. Tagjai a VPN Központi Menedzser Szervezet, a VPN gazdák, a Felhasználók és az azokat felügyelő miniszterek által kijelölt képviselők, vezetőjét a Hálózatgazda bízza meg. A Fórum szükség szerint, de legalább évente egy ülést tart. Az ülést a napirend megküldésével a Fórum vezetője hívja össze.
6. §16
7. § (1) Ez a rendelet a (2) bekezdésben foglalt kivétellel a kihirdetését követő 8. napon lép hatályba.
(2) A rendelet 4. §-ának (3) bekezdése 2008. július 1-jén lép hatályba.
(3)17 Azon VPN gazdák és Felhasználók esetében, amelyek már használják az EDR-t, a rendelet 3. §-ának (5) bekezdését 2009. január 1. után kell alkalmazni.
1. számú melléklet a 109/2007. (V. 15.) Korm. rendelethez18
2. számú melléklet a 109/2007. (V. 15.) Korm. rendelethez21
Alany |
Jogok |
Feladatok, felelősségek |
---|---|---|
Felhasználó |
Felkérés esetén a Hálózatgazda szabályzati vagy szabályzat-módosítási koncepciójának, vagy a szabályzattervezeteinek a véleményezése. |
|
EDR alkalmazási, rádióforgalmi és biztonsági szabályzat kialakítása az adott felhasználó szervezetre. |
Jelen szabályzat alapján a felhasználó szervezetre és a végfelhasználókra részletes szabályozás létrehozása, bevezetése belső utasítás formájában, majd rendszeres felülvizsgálata. |
|
Az adott felhasználó szervezetre (VPN-re), az EDR szolgáltatási szerződésben rögzített „EDR hálózatkapacitás, forgalomirányítás, illetve forgalom átterhelési terve” fejezetben rögzített paraméterekre tekintettel a VPN belüli erőforrás felhasználási terv meghatározása. |
Az EDR szerződésben és a hálózatgazda által kiadott esetleges módosításokkal összhangban a rádióforgalmi erőforrás felhasználások szabályozása, tervkészítés. A tervnek megszabott erőforrás korlátokon belül kell maradnia (egyéni, hívás, csoporthívás, beszédtartási idő stb.). |
|
VPN-ek közötti együttműködés kezdeményezése a Hálózatgazda útján a VPN központi menedzsment funkciónál. |
Együttműködésre vonatkozó megállapodások kialakítása a VPN-ek rendszeres és ad hoc jellegű együttműködésének kialakítására, a központi VPN menedzsment funkció bevonásával. |
|
EDR szolgáltatás igénylése, tájékoztatás kérése. |
Önálló VPN (virtuális magánhálózat, „virtual private network”) létesítésének, esetleges módosításának vagy megszüntetésének kezdeményezése. |
|
Szolgáltatások változtatásának igénylése. |
Igényelt szolgáltatások vagy módosításuk szakszerű specifikálása. |
|
Saját intézményi forgalmi adatok megtekintése. |
A kezdeményezés Hálózatgazdával történő egyeztetése. |
|
Elutasított igény esetén a felülvizsgálat kérése. |
|
|
EDR-rel kapcsolatos hiba elhárításának igénylése. |
Az EDR működésével kapcsolatos észlelt probléma bejelentése, a probléma leírása. |
|
Tájékozódás a hibaelhárítás menetéről, a hibaelhárítás határidejéről. |
|
|
EDR szolgáltatás iránti igény megszüntetésének kezdeményezése. |
|
|
Az EDR szolgáltatás-fejlesztési javaslat benyújtása. |
|
|
Időben történő tájékozódás a karbantartás okozta várható szolgáltatási szint csökkenésről. |
Karbantartásra vonatkozó tájékoztatás fogadása, felkészülés a karbantartási időszakra. |
|
EDR szolgáltatás iránti kapacitás-igény módosításának kezdeményezése. |
|
|
EDR virtuális magánhálózat erőforrásainak csökkentésre kijelölt felhasználóként, felülvizsgálat kezdeményezése a Hálózatgazdánál. |
|
|
Hálózatgazda |
Kriptográfiai képességekkel ellátott rádióterminál alkalmazásának engedélyezésére kérelem fogadása. |
A kérelem továbbítása az illetékes szervnek. |
Az EDR szolgáltatás rendeltetésének megfelelő működésének biztosítása. |
||
Döntés az EDR szolgáltatáshoz vonatkozó csatlakozási igényről. |
Csatlakozási (VPN létrehozása, módosítása), szolgáltatás változtatási felhasználói igények jogi, műszaki megvalósíthatóságának vizsgálata. |
|
EDR szolgáltatásra vonatkozó változtatási igény elbírálása. |
Műszaki-gazdasági tanulmány kidolgoztatása elsősorban az EDR szolgáltatóval, szükség szerint független tanácsadóval a változtatásról, módosításról, továbbfejlesztésről. |
|
Pénzügyi, műszaki egyeztetés az EDR szolgáltatóval. |
A felhasználó tájékoztatása az igény teljesítésének a lehetőségeiről, technikai paraméterekről. |
|
Az EDR infrastruktúrához és szolgáltatásokhoz kapcsolódó, jogszabályokból, felhasználói, üzemeltetői javaslatokból adódó fejlesztések kezdeményezése. |
||
A feltételek megléte esetén: |
||
Tájékozódás a hibákról, azok elhárításáról, a megoldásra váró hibákról, esetenként és havi összesítő jelentés alapján. |
A hibaelhárítási tevékenység folyamatos figyelemmel kísérése (nyomon követése, „monitoring”), a vonatkozó jelentések vizsgálata. |
|
Kritikus erőforrásokat érintő hiba esetén a normál működésétől való eltérés kezelése. |
Kritikus erőforrásokat érintő hiba esetén a normál működésétől való eltérés kezelése. |
|
Koncepcionális hiba esetén a várható probléma megelőzésére vonatkozó EDR fejlesztés kezdeményezése. |
Koncepcionális hiba esetén a probléma megelőzésére vonatkozó EDR fejlesztés kezdeményezése, végrehajtása. |
|
Az EDR auditálásának, csatlakozásának kezdeményezése. |
A rendelkezésre álló EDR erőforrások, rádió-távközlési kapacitás gazdaságos és hatékony elosztásának biztosítása, figyelembe véve az EDR mindenkori üzembiztonságát (erőforrás-gazdálkodás). |
|
A Schengeni egyezményből származó, a magyar illetékes Szervezetek rádió-távközlési infrastruktúráját érintő, az EDR szolgáltató felelősségi körébe tartozó feladatok meghatározása, a megszabott feladatok teljesülésének követése. |
||
A meglévő szabályozást módosító koncepciók kialakítása vagy új, még nem szabályozott területek szabályozási tervének elkészítése. |
Szabályozás-módosítás koncepciójának kidolgozása, és annak véleményeztetése az üzemeltetővel és a felhasználókkal. |
|
EDR szolgáltatási szerződés módosítása. |
|
|
Az EDR szolgáltatói jelentések elfogadása, elutasítása. |
|
|
A EDR erőforrás-kapacitás bővítését biztosító szolgáltatás-fejlesztési feladatok kezdeményezése. |
A fejlesztési irányok kijelölése, fejlesztési feladatok megfogalmazása. |
|
Karbantartás elhalasztása. |
Döntés a tervszerű vagy rendkívüli karbantartás időpontjairól. |
|
Az EDR szolgáltatói jelentések vizsgálata, döntés elfogadásukról. Teljesítési igazolás kiállítása. |
||
A tájékoztatási terv kialakítása és megvalósítás a felhasználók felé. |
||
Az EDR felhasználók, VPN gazdák és a VPN Központi Menedzser Szervezet közötti koordináció és együttműködés támogatása. |
A központi VPN menedzsment funkciónál a jóváhagyott és elfogadott együttműködési megállapodások műszaki, szervezési következményei végrehajtásának és betartásának ellenőrzése. |
|
Kriptográfiai képességekkel ellátott rádióterminál alkalmazásának engedélyezésére kérelem befogadása. |
Engedélyezési igény elfogadása. Az egyéb érintett és illetékes szervezetek tájékoztatása. |
|
VPN Központi Menedzser Szervezet |
Az EDR rendszerben létező VPN-ek kialakítása, módosítása. |
A VPN-ek módosítására vonatkozó szabályzat és eljárásrend kialakítása. |
Virtuális privát hálózati (VPN) erőforrások kiosztása, a VPN-ek elkülönítésének (függetlenségének) biztosítása. |
||
A VPN-ek feletti rendszergazdai jogosultságokkal rendelkező személyek, kiképzése, felkészítése, a személyes azonosításhoz (autentikáció) és a rendszerbeli tevékenységhez szükséges jogosultságok igazolásához (autorizáció) szükséges eszközökkel történő ellátás. |
||
Együttműködés koordinálása a VPN gazdák között |
Az EDR koordinált használata érdekében az együttműködés fenntartása a VPN gazdák között. |
|
Az együttműködési megállapodások és a központi VP menedzsment funkció felügyelete. A megállapodások megfelelőségének ellenőrzése. |
||
Az EDR erőforrás felhasználásának felügyelete. |
A felhasználók, VPN gazdák, által készített szabályzatokban előírt erőforrás felhasználás tervek megfelelőségének ellenőrzése az EDR szolgáltatási szerződésben rögzített (,,EDR hálózat kapacitás, forgalomirányítás, illetve forgalom átterhelési terve”) erőforrás felhasználási korlátokra tekintettel. Eltérés esetén a szükséges intézkedések meghozatala. |
|
EDR Audit |
Az EDR szolgáltatónál az EDR audit kezdeményezése, (auditor cég kiválasztásának, megbízásának kezdeményezése), majd ezt követően visszajelzés az audit eredményéről a hálózatgazdának, az EDR szolgáltatónál végrehajtott auditról, amelynek monitorozását, felügyeletét és nyomon követését a Megrendelő oldali kapcsolattartó végzi. |
|
VPN gazda szervezet |
A VPN gazda szervezet Utasítást készít a VPN szintű EDR szolgáltatások, használatának, alkalmazásának, beállításának, jogosultságok engedélyezésének és kibocsátásának vonatkozásában. |
Az adott VPN-re vonatkozó, felhasználó oldali minősített időszaki tervek kidolgozása. |
A saját VPN szolgáltatásainak beállítása, módosítása. |
Az adott VPN-hez tartozó felhasználó szervezetek és végfelhasználók számára a hierarchikus diszpécser rendszer létrehozása és szükség szerinti módosítása az adott szervezet szolgálati tevékenységének igényéhez igazodva. |
|
Együttműködés kialakítása és szükség szerinti napi, illetve közvetlen és azonnali koordináció kialakítása más VPN rendszergazdákkal, rendszergazda szervezetekkel. |
Együttműködés a VPN Központi Menedzser Szervezettel, valamint a konkrét feladatok végrehajtásában érintett VPN rendszergazdákkal. |
|
A PSTN/PABX hívásokra, adatforgalmazásra, a VPN szinten az egyéni hívások (full-duplex, fél-duplex) hívásokra vonatkozó szabályozásra. A hívás fogadási, kezdeményezési jogok a más társ VPN-ekre vonatkozóan. |
||
Az állandó jellegű forgalmi csoportok paramétereinek meghatározása, VPN szinten beállítása, és a rádióterminálokba a beprogramozásukhoz szükséges előkészítés. |
||
A rádiós végkészülékek közvetlen módban történő működéséhez szükséges jogosultságainak és paramétereinek a VPN-ek szintjén való beprogramozhatóságának előkészítése és biztosítása. |
||
A VPN-en belüli, önálló forgalmi csoport struktúra kialakítása. A csoport struktúra kialakításának, módosításának, beállításainak szabályozása. |
||
Az egymástól független VPN-ekhez tartozó csoportok és rádióterminálok a VPN menedzser(ek) közreműködésével össze- és szétkapcsolhatóságának előkészítése és szabályozása a saját VPN-re vonatkozóan. |
||
EDR szolgáltató |
A hálózat sérülésének kockázata esetén a megelőzés minden lehetséges eszközzel. |
|
Fejlesztési javaslatok megfogalmazása a hálózatgazda számára. |
A felhasználóval, igénylővel való technikai egyeztetés – a hálózatgazda utasítására. |
|
Részvétel a kivitelezés részletes tervezésében és a tervezéssel kapcsolatos egyeztetésben – a hálózatgazda utasítására. |
||
Felhasználói ütemtervek véleményezése. |
||
Kiviteli tervek átadása véleményezésre és jóváhagyásra a hálózatgazdának. |
||
Az EDR szolgáltató hatáskörébe tartozó kivitelezési feladatok végrehajtása. |
||
A hálózatgazda által kiadott feladatok ellátása közben felmerülő, az EDR biztonságos működését veszélyeztető tényezők jelentése a hálózatgazdának. |
||
Kiegészítő szolgáltatások műszaki megvalósít- hatóságának véleményezése a hálózatgazda utasítására. |
||
A megvalósítás keretében a felhasználóval folytatott műszaki-technikai egyeztetések, a szolgáltatás változtatásához kapcsolódó infrastruktúra-bővítési és eszközkonfigurálási feladatok lebonyolítása. |
||
Hibabejelentések fogadásáért és a hibaelhárítás kezdeményezéséért felelős Ügyfélszolgálat (Help Desk) felállítása és működtetése. |
||
Felhasználótól, hálózatgazdától érkezett hibabejelentések fogadása, dokumentálása, illetve a saját maga által észlelt hibák dokumentálása. |
||
Hibajegyek kiállítása. |
||
Hálózatgazda tájékoztatása a hibákról, eseti és havi összesítő jelentés készítése és eljuttatása a hálózatgazdához. |
||
Az EDR közvetett érintettjei (ráhordó hálózati szolgáltatók stb.) által felügyelt rendszerek, hálózatok működésében bekövetkezett, EDR szolgáltató által észlelt hiba esetén hibajegy kiállítása, hibajelentés küldése az érintett szolgáltató felé. |
||
Hiba elhárításának megkezdése az üzemeltetői szerződésben meghatározott időn belül. |
||
Hibabejelentő tájékoztatása a hiba elhárításának várható határidejéről, a hibajavítás folyamatáról, illetve a felhasználó, esetleg a hálózatgazda szükséges közreműködéséről. |
||
Felhasználó által elhárítható hiba esetén egyeztetés a felhasználóval a hiba elhárításáról, szakmai irányítás. |
||
Hibaelhárítás, problémamegoldás folyamatának követése, hibajegy vezetése, lezárása. |
||
Az EDR adatforgalmának mérése. |
||
Havi jelentés és – szükség esetén – „Erőforrás-kapacitás Módosítási Javaslat” készítése, megküldése a hálózatgazda részére. |
||
Hálózati beállítások módosítása a szolgáltatás módosítás esetén. |
||
Szükség esetén a megszüntetést követő változtatásokra való felkészülés tervezése. |
||
EDR Megrendelő oldali kapcsolattartó (Hálózatgazda, illetve az általa kijelölt szervezet) |
|
Szabályozási vagy szabályozás módosítási koncepció kialakításában, vagy tervezet kidolgozásban részvétel vagy véleményezés. |
Fejlesztés lebonyolítása – saját hatáskörben történő fejlesztés esetén. |
||
A kivitelezés szakmai követése és műszaki átvétele – külső fejlesztés esetén. |
||
Rendelkezésre állás a fejlesztések technikai egyeztetése céljából, a hálózatgazda felkérésére. |
||
A hálózatgazda és a felhasználók tájékoztatása az EDR szolgáltatási szerződésben meghatározott időszakon kívül eső tervezett és rendkívüli karbantartási feladatokról. |
||
Karbantartási feladatok végrehajtása, dokumentálása. |
||
ER szolgáltatói jelentések összeállítása és megküldése a hálózatgazdának. |
||
A tájékoztatási terv megvalósításában való közreműködés a hálózatgazda utasítása szerint. |
1. SZERVEZET |
|
1.1. Felelősségi körök |
|
1.1.1. Biztonságért felelős szervezet kialakítása |
|
Feladat: |
A biztonságért felelős szervezetnek a következő munkaköri feladatok ellátását kell megoldani (munkaköri leírás elkészítése vagy pontosítása révén): |
biztonságért felelős vezető – a hálózat informatikai biztonságáért, és ennek megfelelően magáért a (csatlakozott szervezeti, illetve üzemeltetői) Biztonsági Szabályzat (BSz) meglétéért, tartalmáért felelős személy |
|
biztonsági felügyelők – az adott Felhasználó Szervezet / VPN gazda szervezet Biztonsági Szabályzata (BSZ) betartásának ellenőrzéséért felelős személyek |
|
biztonsági szakértők – a hálózat biztonságát célzó védelmi intézkedésekért, a káresemények elemzéséért, a BSZ naprakészen tartásáért felelős személyek |
|
A megfelelő személyek körültekintő kiválasztása. |
|
Eredmény: |
Biztonságért felelős szervezet. |
Felelős: |
Hálózatgazda (a szabályok meglétéért, EDR-re vonatkozó tartalmáért és a szervezet kialakításáért). |
Gyakoriság: |
A biztonsági előírások hatálybalépésekor, ezt követően szükség szerint (megfelelő munkatárs távozása stb.). |
1.2. Feladatok és hatáskörök pontos meghatározása és dokumentálása |
|
Feladat: |
Az EDR-rel kapcsolatban pontosan meg kell határozni, hogy mik a feladatok, kinek milyen felelőssége van, és milyen hatáskörrel bír. Mindezt írásban dokumentálni kell, és gondoskodni kell arról, hogy az EDR-rel kapcsolatba kerülő minden szereplő tisztában legyen a rá vonatkozó részekkel. |
Eredmény: |
Feladatok és hatáskörök pontos leírása. |
Felelős: |
Hálózatgazda |
Gyakoriság: |
A biztonsági előírások hatálybalépésekor, majd ezt követően legalább évente kell felülvizsgálni, illetve káresemény esetén azonnal. |
1.3. Személyzet |
|
1.3.1. Személyzet kiválasztása |
|
Feladat: |
Mivel az EDR nemzetbiztonsági szempontból is jelentőséggel bír, ezért az azzal kapcsolatba kerülő, annak tervezésében, üzemeltetésében, karbantartásában részt vevő személyeket a fontos és bizalmas munkakörök betöltésére vonatkozó szervezeti előírások alapján, illetve az erre vonatkozó jogszabályoknak megfelelően kell kiválasztani. |
Külön figyelmet kell fordítani mindazokra, akik az EDR üzemeltetésében adminisztrátori jogosultságokkal rendelkeznek, az ő megbízhatóságuk ellenőrzése kiemelten fontos feladat. |
|
Eredmény: |
Körültekintően kiválasztott, megbízható személyzet. |
Felelős: |
Hálózatgazda, Szolgáltató, Felhasználó Szervezetek, VPN gazda szervezet, VPN Központi Menedzser Szervezet |
Gyakoriság: |
A biztonsági szabályok hatálybalépésekor, majd ezt követően szükség szerint (munkatárs távozása stb.). |
1.3.2. Személyzet képzése |
|
Feladat: |
Feladatuk szerint csoportosítva el kell készíteni a személyi állomány képzését segítő anyagokat és meg kell szervezni azok tervszerű és ellenőrzött végrehajtását. |
A képzések során fokozott figyelmet kell fordítani biztonsági kérdésekre. |
|
A képzések színvonalát és az elsajátított tudás szintjét ellenőrizni kell. |
|
Eredmény: |
Képzett, a feladatait megfelelően ellátni képes, a biztonsági előírásokkal és teendőkkel tisztában lévő személyi állomány. |
Felelős: |
Hálózatgazda, Szolgáltató |
Gyakoriság: |
A biztonsági szabályok hatálybalépésekor, majd ezt követően szükség szerint (új munkatárs belépése stb.), rendszeres ismeret-karbantartás. |
1.3.3. Biztonsági előírások betartásának ellenőrzése |
|
Feladat: |
A Hálózatgazda (a biztonsági felügyeletet ellátó szervezeten keresztül) rendszeresen ellenőrizteti a biztonsági előírások betartását, és megkapja a biztonsági ellenőrzésekről, auditokról készített jelentéseket, amelyeket az érintett szervezetek az előírt gyakorisággal hajtanak végre annak vizsgálatára, hogy a személyzet tisztában van-e a megfelelő biztonsági előírásokkal és be is tartja azokat. |
Az ellenőrzéseket dokumentálni kell, a jegyzőkönyveket legalább 5 évig biztonságosan, lopástól és manipulációtól védett módon meg kell őrizni. |
|
Eredmény: |
Betartott biztonsági előírások. |
Felelős: |
Hálózatgazda, Szolgáltató |
Gyakoriság: |
Rendszeresen, az adott Szervezet sajátosságait szem előtt tartva lehetőség szerint nem kiszámítható módon. |
1.4. Eljárásrend |
|
1.4.1. Védelmi intézkedések ellenőrzése és felülvizsgálata |
|
Feladat: |
Az üzembiztonság érdekében tett védelmi intézkedéseket a biztonsági felügyelőnek rendszeresen kell ellenőriznie és felülvizsgálnia. |
Az ellenőrzéseket és felülvizsgálatokat dokumentálni kell, az ezt tartalmazó jegyzőkönyveket legalább 5 évig biztonságosan, lopástól és manipulációtól védett módon meg kell őrizni. |
|
A felülvizsgálat eredményeképp a felügyelő a védelmi intézkedések módosítását kezdeményezheti. |
|
Eredmény: |
Ellenőrzött, visszakövethető és naprakészen tartott védelmi intézkedések. |
Felelős: |
Hálózatgazda |
Gyakoriság: |
Félévente, illetve káresemény esetén azonnal. |
1.4.2. Káresemény kezelése |
|
Feladat: |
Az üzembiztonság sérülése esetén a felfedezést követően haladéktalanul meg kell kezdeni az elhárítást és a károk csökkentését (lásd alább a biztonsági események kezelésénél). |
A káreseményeket elhárításuk után azonnal elemezniük kell az illetékes biztonsági szervezeteknek (a Hálózatgazda által kijelölt biztonsági vezető irányításával, a kijelölt biztonsági szakértők végzik). |
|
Az elemzést dokumentálni kell, a jegyzőkönyvet legalább 5 évig biztonságosan, lopástól és manipulációtól védett módon meg kell őrizni. |
|
Az elemzés eredményeképp a biztonsági szakértők akciótervet dolgoznak ki a hasonló káresemények jövőbeni elkerülésének érdekében. Ebben javaslatot tehetnek a védelmi intézkedések és a felelősségi körök megváltoztatására, kiegészítésére. |
|
Az akciótervet a biztonságért felelős vezető hagyja jóvá, ezt követően haladéktalanul végre kell hajtani. |
|
Eredmény: |
Elhárított és elemzett káresemény, a jövőbeli előfordulás elkerülését célzó jóváhagyott és végrehajtott akcióterv. |
Felelős: |
Hálózatgazda, Szolgáltató |
Gyakoriság: |
Káresemény esetén. |
1.5. Csatlakozás biztonsági feltételei |
|
Felhasználó / csatlakozandó szervezetek biztonsági szabályzata |
|
Feladat: |
Minden Szervezetnek az EDR biztonsági irányelveivel összecsengő, azt kiindulási alapként kezelő biztonsági szabályzatot kell kidolgozni, melyet a Hálózatgazda szükség szerint észrevételez, a nem megfelelőség megállapítása esetén ismételten benyújtásra szólít fel. Ha a csatlakozott szervezet teljes biztonsági szabályzata nem adható ki véleményezésre, akkor az EDR-t érintő részeket kell véleményezni. |
Eredmény: |
Az EDR biztonsági vezetője által véleményezett biztonsági szabályzat. |
Felelős: |
Felhasználó/csatlakozandó szervezet |
Gyakoriság: |
Az IBSz kibocsátása után 3 hónapon belül, illetve a csatlakozás előtt, a csatlakozással hatályba léptetve. |
1.6. Beszerzés |
|
Beszerzési politika |
|
Feladat: |
A Hálózatgazdának felügyelnie kell a központosított közbeszerzés normatíváinak, az EDR-rel kapcsolatos közbeszerzési eljárásoknak megfelelőségét a biztonsági, műszaki és együttműködési (interoperabilitás) szempontjából. Ösztönözni kell az egységes beszerzési politika kialakítását, az EDR-rel kapcsolatos minden (hardver, szoftver stb.) beszerzési feladatra. Természetesen a közbeszerzésre vonatkozó jogszabályok maximális figyelembevételével. |
A beszerzési szabályokban lehetőség szerint maximálisan érvényesíteni kell az üzembiztonság fenntartását elősegítő szempontokat. |
|
Amennyire ezt a közbeszerzés szabályai megengedik, törekedni kell arra, hogy az EDR eszközei minél egységesebbek legyenek. |
|
Eredmény: |
Egységes beszerzési szabályok. |
Felelős: |
Hálózatgazda |
Gyakoriság: |
Az IBSz hatálybalépésekor, illetve aktualizálni kell a külső tényezők (pl. jogszabályok stb.) megváltozásakor, illetve a piac lényeges változásakor. |
1.7. ,,Katasztrófa utáni helyreállítási terv” |
|
1.7.1. Katasztrófa utáni helyreállítási terv kidolgozása |
|
Feladat: |
A Szolgáltatónak ki kell dolgoznia „Katasztrófa utáni helyreállítási tervet”, mely csökkenti a bekövetkezett esemény okozta károkat, segít fenntartani a működést, és hozzájárul az eredeti állapot (vagy a körülményekhez képes az ahhoz legközelebb álló állapot) visszaállításához. |
A „Katasztrófa utáni helyreállítási terv” részeként el kell készíteni a végrehajtás feltételeit megteremtő forgatókönyvet, amit jóváhagyás után gyakoroltatni kell. |
|
A „Katasztrófa utáni helyreállítási tervet” évente aktualizálni kell, és tükröznie kell az időközben beállt változásokat. Amennyiben szükséges, a forgatókönyvet aktualizálni kell és azt gyakoroltatni. |
|
A „Katasztrófa utáni helyreállítási tervet” ismertetni kell az érintettekkel, és gondoskodni kell arról, hogy minden érintett tisztában legyen a rá háruló feladatokkal. |
|
Eredmény: |
„Katasztrófa utáni helyreállítási terv”. |
Felelős: |
Hálózatgazda, Szolgáltató |
Gyakoriság: |
Az IBSz hatálybalépésekor, majd ezt követően évente, illetve a körülmények lényegi megváltozása esetén kell aktualizálni. |
1.8. Biztonsági osztályok |
|
EDR eszközök biztonsági osztályokba történő sorolása |
|
Feladat: |
Az EDR, illetve az EDR üzemeltetéshez szükséges eszközöket az ITB ajánlásnak megfelelően három biztonsági osztályba kell besorolnia a Szolgáltatónak, illetve a Szervezeteknek a hozzájuk telepített, illetve kihelyezett eszközökre. A biztonsági osztályokba történő sorolás az ITB 12. ajánlásának 4.1. fejezetében leírt káreseményeknek megfelelően meghatározott kárérték- osztályozás szerint kell megtörténnie. Annak alapján, hogy az adott eszköz kiesése vagy hibás működése mekkora hatást gyakorolna a „Szolgálat folyamatosságára”. |
Az alábbi osztályokba kell sorolni az eszközöket: |
|
= A – alapbiztonsági követelmények, ha az elem kiesése vagy hibás működése maximum „2”, azaz legfeljebb közepes kárértékű eseményt okozhat. |
|
= F – fokozott biztonsági követelmények, ha az elem kiesése vagy hibás működése maximum „3”, azaz legfeljebb nagy kárértékű eseményt okozhat. |
|
= K – kiemelt biztonsági követelmények, ha az elem kiesése vagy hibás működése „4+”, azaz katasztrofális kárértékű eseményt okoz. |
|
Eredmény: |
Biztonsági osztályok kialakítása. |
Felelős: |
Szolgáltató |
Gyakoriság: |
Az IBSz hatálybalépésekor. |
2. INFRASTRUKTÚRA |
|
Alábbiakban az EDR fizikai védelmét biztosító infrastruktúra kialakítására és üzemeltetésére vonatkozó intézkedések felsorolása található. |
|
2.1. Általános intézkedések |
|
Helyiségek biztonsági szempontú elkülönítése, besorolása |
|
Feladat: |
Az EDR eszközeit tároló, valamint az üzemeltetéssel más módon kapcsolódó helyiségeket biztonsági szempontok alapján be kell sorolni. |
Az épületbe való bejutáson túl biztosítani kell, hogy az EDR üzemelést biztosító helyiségekbe (pl. kapcsolóközpont, diszpécser állomás, illetve egyéb EDR-hez kapcsolódó eszközöket tároló helyiségek) csak azok juthassanak be, akik jogosultak a belépésre. |
|
Definiálni szükséges, hogy melyik helyiségek legyenek védettebbek, mint az épület egyéb helyiségei (pl. kapcsolóközpont). |
|
Eredmény: |
Fizikailag elkülönített biztonsági zónák az EDR üzemelését biztosító épületekben. |
Felelős: |
Hálózatgazda, Szolgáltató |
Gyakoriság: |
Az IBSz hatálybalépésekor. |
A biztonsági szempontból elkülönített helyiségeken belüli közlekedés szabályozása |
|
Feladat: |
Definiálni szükséges, hogy az egyes helyiségekbe (pl. kapcsolóközpont, illetve egyéb EDR-hez kapcsolódó eszközöket tároló helyiségek) ki léphet be. |
Eredmény: |
A definiált biztonsági zónákba csak a jogosult embereknek, személyeknek van belépési lehetősége. |
Felelős: |
Hálózatgazda, Szolgáltató |
Gyakoriság: |
A rendszer kiépítésekor, illetve új helyiségek igénybevételekor. |
2.1.1. Belépési jogosultságok kezelése |
|
Feladat: |
Elő kell írni az EDR-rel kapcsolatos berendezéseket tartalmazó körletekbe történő belépési jogosultságok kezelésének módját. Meg kell határozni, hogy kinek adható ki belépési engedély, mikor módosulhat valakinek a hozzáférése, illetve belépési jogosultság megszűnése esetén azonnali hatállyal intézkedést kell tenni a jog megvonására. |
Eredmény: |
Az EDR-rel kapcsolatos helyiségekbe csak a hozzáférésre jogosult emberek, személyek lépnek be. |
Felelős: |
Hálózatgazda, Szolgáltató |
Gyakoriság: |
Berendezést tartalmazó helyiség üzembe helyezésekor, illetve a jogosulti kör változásakor haladéktalanul. |
2.1.2. EDR-rel kapcsolatos berendezéseket tartalmazó helyiségek fizikai védelme |
|
Feladat: |
A Szolgáltatónak gondoskodnia kell arról, hogy az EDR eszközeinek helyet adó helyiségek, a szolgáltatási szerződéssel összhangban, (ideértve a klímaberendezéseket és a szünetmentes tápellátást biztosító eszközöket is, illetve más EDR-rel kapcsolatos berendezéseket) fizikailag is védettek legyenek úgy, hogy mindennemű lopás, manipuláció, külső beavatkozás, támadás lehetőség szerint elkerülhető, illetve legrosszabb esetben legalább észlelhető legyen. |
Eredmény: |
Fizikailag védett helyiségek, amelyek EDR-rel kapcsolatos berendezéseket tartalmaznak. |
Felelős: |
Az Szolgáltató telephelyén a Szolgáltató, a Hálózatgazda telephelyén lévő helyiségek védelméért a Hálózatgazda a felelős, a Szervezetek telephelyén lévő helyiségek védelméért az illetékes Szervezet a felelős. |
Gyakoriság: |
|
2.1.3. Belépési eszközök (pl. belépési kártya) használati szabályának előírása |
|
Feladat: |
Rögzíteni (valamennyi használóval ismertetni) kell a belépésre szolgáló eszközök használati szabályait. Ezek a szabályok a következők: |
eszköz elvesztésének bejelentési kötelezettsége, |
|
eszköz másra való átruházásának tiltása, |
|
eszköz biztos helyen való őrzése, |
|
kilépéskor eszköz visszaadása. |
|
A szabályokat a belépési eszköz használóival ismertetni kell. |
|
Eredmény: |
Belépési eszközök rendeltetésének megfelelő használata. |
Felelős: |
Hálózatgazda, Szolgáltató |
Gyakoriság: |
Belépési eszköz kiadásakor. |
2.2. A telephelyek helyiségein kívül található eszközök védelme |
|
2.2.1. Eszközök védelme |
|
Feladat: |
A bérelt szolgáltatások esetében a Szolgáltatónak a szerződés, a vonatkozó jogszabályok, a kötelező gondosság, illetve az egyéb biztonsági szabályozások alapján kell eljárnia. |
Eredmény: |
Az egyéb eszközök szerződésben, jogi eszközökkel biztosított és garantált védelme. |
Felelős: |
Hálózatgazda |
Gyakoriság: |
|
2.2.2. Diszpécser és egyéb munkaállomások (AVL) |
|
2.2.2.1. Munkaállomásokra vonatkozó korlátozások |
|
Feladat: |
A munkaállomások jogosultságait a szolgálati igényeknek megfelelő mértékre kell korlátozni. |
Tiltani szükséges mindenféle program öncélú telepítését. Szoftvert csak a rendszergazda telepíthessen a gépekre, a Szolgáltató ezért felelős munkatársának jóváhagyása után. |
|
A munkaállomások vírusvédelmét üzemeltetői szinten központilag meg kell oldani. |
|
Azokra a munkaállomásokra, amit egy felhasználó használ csak, kizárólag az adminisztrátornak és a felhasználónak legyen belépési jogosultsága. |
|
Eredmény: |
Jól ellenőrizhető munkaállomások. |
Felelős: |
Szolgáltató, Felhasználó Szervezetek |
Gyakoriság: |
Új munkaállomás telepítése és üzembe helyezése. |
2.2.2.2. Hálózati események felügyelete |
|
Feladat: |
A Szolgáltató köteles folyamatos (7×24 órás) hálózati felügyeletet biztosítani. |
A hálózat felügyelete magába foglalja a hálózathoz tartozó minden eszköz (amennyiben erre lehetőség van) folyamatos monitorozását, a különböző hálózati események figyelemmel kísérését (pl. terhelések nyomon követése, esetleges kiesések felismerése stb.), azok naplózását, illetve szükség szerint beavatkozást. |
|
Eredmény: |
Felügyelt hálózat. |
Felelős: |
Szolgáltató |
Gyakoriság: |
Folyamatosan. |
2.2.3. Események és rendkívüli események jelentése, kezelése |
|
Biztonsági események kezelése |
|
Feladat: |
Üzembiztonságot befolyásoló esemény észlelése történhet a hálózat felügyelet által, illetve felhasználói bejelentésre. |
Mindkét esetben haladéktalanul meg kell kezdeni az esemény hatásainak csökkentését és magának az eseménynek az elemzését. |
|
Az elemzés eredményét dokumentálni kell, a jegyzőkönyvet legalább 5 évig biztonságosan, lopástól és manipulációtól védett módon meg kell őrizni. |
|
Az elemzés eredményét felhasználva el kell dönteni, hogy milyen módon kell a hálózatba beavatkozni, az esemény kivédéséhez és az okozott kár minimalizálásához. Ennek megfelelően ki kell alakítani egy akciótervet. |
|
A kialakított akciótervet végre kell hajtani folyamatosan ellenőrizve, hogy közben a hálózatban nem keletkeznek-e újabb biztonságot befolyásoló események. |
|
Eredmény: |
Kezelt biztonsági események. |
Felelős: |
Szolgáltató |
Gyakoriság: |
Biztonsági esemény bekövetkeztekor. |
2.2.4. Kriptográfiai eszközökkel ellátott berendezések alkalmazása |
|
Feladat: |
A kriptográfiai eszközökkel ellátott rádióterminálok alkalmazása iránti igényt a Hálózatgazdának kell bejelenteni. A Hálózatgazda továbbítja a kriptográfiai modullal ellátott készülékek alkalmazásának igényét az illetékes szerv részére. |
Eredmény: |
Engedélyezett kriptográfiai modullal ellátott eszközök. |
Felelős: |
Hálózatgazda |
Gyakoriság: |
Engedély kérelmezés esetén. |
2.2.5. Zavartatás mérés és intézkedések |
|
|
A felhasználó szervezetek zavartatást észlelnek, akkor a Hálózatgazda a rendelkezésre álló erőforrások bevonásával, ideértve a Szolgáltató, a közigazgatási és államigazgatási szervezetek alkalmas eszközeit, elrendeli a hibaforrás feltárását. |
Eredmény: |
A zavartatás elhárítása. |
Felelős: |
Hálózatgazda |
Gyakoriság: |
Zavartatás bejelentése esetén. |
2.2.6. Üzemvitel folyamatosságának biztosítása |
|
|
Naprakész lista a telephely bérletét nyújtó szervezetek számára a műszaki problémák kiküszöbölését végző Szolgáltató alkalmazottairól, alvállalkozókról. |
A telephely bérletét nyújtó szervezetek részéről naprakész lista a Szolgáltató felé az esemény esetén értesítendő vagy intézkedésre jogosult személyekről. |
|
Üzemvitel folyamatossági terv készítése. |
|
Eredmény: |
Felkészülés az üzemzavarok elhárítása utáni folyamatos üzem biztosítására. |
Felelős: |
VPN gazda szervezet, VPN Központi Menedzser Szervezet, a Felhasználó szervezetek |
Gyakoriság: |
Egyszer, napra készen tartás folyamatosan. |
A rendeletet a 346/2010. (XII. 28.) Korm. rendelet 40. § (1) bekezdés d) pontja hatályon kívül helyezte 2011. január 27. napjával.
Az 1. § 3. pontja a 222/2008. (IX. 5.) Korm. rendelet 1. §-ával megállapított szöveg.
A 2. § (1) bekezdése a 176/2007. (VII. 1.) Korm. rendelet 16. § (2) bekezdése szerint módosított szöveg.
A 2. § (3) bekezdését a 222/2008. (IX. 5.) Korm. rendelet 2. §-a iktatta be.
A 3. § (3) bekezdése a 222/2008. (IX. 5.) Korm. rendelet 3. §-ával megállapított szöveg.
A 3. § (4) bekezdése a 222/2008. (IX. 5.) Korm. rendelet 3. §-ával megállapított szöveg.
A 3. § (5) bekezdését a 222/2008. (IX. 5.) Korm. rendelet 3. §-a iktatta be.
A 3. § (6) bekezdését a 222/2008. (IX. 5.) Korm. rendelet 3. §-a iktatta be.
A 3. § (7) bekezdését a 222/2008. (IX. 5.) Korm. rendelet 3. §-a iktatta be.
A 3/A. §-t a 222/2008. (IX. 5.) Korm. rendelet 4. §-a iktatta be.
A 4. § (1) bekezdésének i) pontját a 222/2008. (IX. 5.) Korm. rendelet 5. § (1) bekezdése iktatta be.
A 4. § (3) bekezdése e rendelet 7. § (2) bekezdése alapján 2008. július 1-jén lépett hatályba.
A 4. § (5) bekezdését a 222/2008. (IX. 5.) Korm. rendelet 8. § (2) bekezdése hatályon kívül helyezte.
A 4. § (8) bekezdését a 222/2008. (IX. 5.) Korm. rendelet 5. § (2) bekezdése iktatta be.
A 4. § (9) bekezdését a 222/2008. (IX. 5.) Korm. rendelet 5. § (2) bekezdése iktatta be.
A 6. §-t a 118/2008. (V. 8.) Korm. rendelet 1. § 98. pontja hatályon kívül helyezte.
A 7. § (3) bekezdése a 222/2008. (IX. 5.) Korm. rendelet 6. §-ával megállapított szöveg.
Az 1. számú melléklet a 222/2008. (IX. 5.) Korm. rendelet 7. §-ával megállapított szöveg.
Az 1. melléklet 25. pontja a 351/2010. (XII. 30.) Korm. rendelet 182. §-ával megállapított szöveg.
Az 1. melléklet 26. pontja a 351/2010. (XII. 30.) Korm. rendelet 182. §-ával megállapított szöveg.
A 2. számú melléklet a 90/2010. (III. 26.) Korm. rendelet 69. § (22) bekezdése szerint módosított szöveg.
Jelenlegi elérhetőség: 06-1/265-6500, 06-80/430-000, ugyfelszolgalat@pro-m.hu
- Hatályos
- Már nem hatályos
- Még nem hatályos
- Módosulni fog
- Időállapotok
- Adott napon hatályos
- Közlönyállapot
- Indokolás