Az Országgyűlés 2009. december 14-én fogadta el a minősített adat védelméről szóló 2009. évi CLV. törvényt (a továbbiakban: Mavtv.), amely az államtitokról és a szolgálati titokról szóló 1995. évi LXV. törvény, valamint a Nemzeti Biztonsági Felügyeletről szóló 1998. évi LXXXV. törvény helyébe lépett. A 2010. április 1-jétől hatályos új jogszabály alapjaiban kodifikálta újra a minősített adatok védelmének magyarországi struktúráját. Megteremtette a minősített adatok védelmének egységes jogszabály- és intézményrendszerét, s egyúttal eleget tett legfontosabb jogharmonizációs kötelezettségeinknek. Lényegi változás, hogy a törvény mind a nemzeti, mind a külföldi minősített adatok védelmére egységes követelményeket határoz meg. Az alábbiakban a Mavtv. leglényegesebb rendelkezéseit próbáljuk meg összefoglalni, különös tekintettel a megelőző szabályozáshoz képest történő változásokra.
A Mavtv. megszűntette a minősítési automatizmusra lehetőséget adó államtitokköri jegyzék, illetve az egyes minősítők által kiadott szolgálati titokköri jegyzék intézményét. Az adat minősítéssel csak akkor védhető, ha a törvényben meghatározott minősítéssel védhető közérdek körébe tartozik. A minősítés szintjét pedig nem az adat vélelmezett fontossága, hanem a jogosulatlan hozzáférés által okozható kár mértéke határozza meg; azaz minél nagyobb kárt okoz a Magyar Köztársaságnak a minősített adathoz történő illetéktelen hozzáférés, annál magasabb szintű biztonsági követelményeket kell érvényesíteni a védelem során.
Az „Államtitok” és a „Szolgálati titok”, mint titokfajták is megszűntek, s helyükbe a négyszintű, káralapú minősítési rendszer lépett. Ennek megfelelően, négy minősítési szint – „Szigorúan titkos!”, „Titkos!”, „Bizalmas!”, illetve „Korlátozott terjesztésű!” alkalmazására van lehetőség. A minősítés lehetséges leghosszabb időtartama is számottevően csökken; az érvényességi idő „Szigorúan titkos!” és „Titkos!” minősítési szintű adat esetén legfeljebb 30 év, „Bizalmas!” minősítési szintű adat esetén legfeljebb 20 év, „Korlátozott terjesztésű!” minősítési szintű adat esetén legfeljebb 10 év. Az érvényességi idő meghosszabbítására csak új minősítési eljárás keretében van lehetőség. Mindezzel párhuzamosan megváltozott a büntetőjogi szankciórendszer is, amely az egyes minősítési szintekhez igazodik. A Büntető Törvénykönyvnek „Az államtitok és a szolgálati titok megsértése” címe helyébe a „Visszaélés minősített adattal” cím lépett.
A törvény hatályba lépése óta minősített adatot kezelni kizárólag a Nemzeti Biztonsági Felügyelet által kiadott engedély alapján lehet, amennyiben az adat kezelése állami vagy közfeladat ellátásához nélkülözhetetlen. A nemzeti, illetve a külföldi minősített adatok esetében egyaránt meg kell teremteni a kezelésükhöz szükséges személyi, fizikai, adminisztratív és elektronikus biztonsági feltételeket. A személyi biztonság feltételei körében kiemelést érdemel, hogy – hasonlóan a NATO, illetve az EU követelményeihez - a nemzeti minősített adathoz való hozzáférésnek is feltétele a személyi biztonsági tanúsítvány megléte. A tanúsítvány érvényességi idejének lejártáig meghatározza, hogy valamely természetes személy milyen legmagasabb minősítési szintű adat felhasználására kaphat felhasználói engedélyt. A felhasználói engedély szintén új jogintézmény, lényegi tartalmát tekintve azonban megegyezik az 1995. évi LXV. törvényben meghatározott betekintési engedéllyel.
A Mavtv. a nemzeti minősített adatok esetében is bevezette a hatályba lépéséig csak a NATO minősített adatok kapcsán végrehajtandó iparbiztonsági ellenőrzést és újraszabályozta annak tartalmát. Gazdálkodó szervezet „Bizalmas!” vagy annál magasabb minősítési szintű adat felhasználásával járó, és a közbeszerzésekről szóló törvény szerinti, a minősített adatot, illetőleg az ország alapvető biztonsági, nemzetbiztonsági érdekeit érintő vagy különleges biztonsági intézkedést igénylő beszerzési eljáráson csak akkor vehet részt, ha az iparbiztonsági ellenőrzését végrehajtották és a Nemzeti Biztonsági Felügyelet a megfelelő szintű telephely biztonsági tanúsítványt részére kiállította. Az ellenőrzés célja annak megállapítása, hogy a minősített adat kezelésének biztonsági feltételeit megteremtették-e az érintett gazdálkodó szervezetnél. Ennek igazolására a Nemzeti Biztonsági Felügyelet telephely biztonsági tanúsítványt ad ki.
A Mavt. jelentősen kiszélesítette a Nemzeti Biztonsági Felügyelet feladatkörét. A Felügyelet nem csupán a NATO, illetve az EU minősített adatok, hanem egységesen a (nemzeti és külföldi) minősített adatok védelmének hatósági felügyeletéért és kezelésének engedélyezéséért felelős. E mellett, ellátja a nemzeti iparbiztonsági hatósági feladatokat. Új feladatkörként a Nemzeti Biztonsági Felügyelet ellátja a rejtjeltevékenység hatósági engedélyezését és felügyeletét, továbbá végzi az elektronikus adatkezelő rendszerek vagy azok elemeinek, illetve az elektronikus adatkezelő rendszerek helyiségeinek elektromágneses kompromittáló kisugárzásának méréseit és ezek alapján meghatározza azok zónabesorolását is. |