LegalWise

Märjamaa Vallavalitsuse hallatavate asutuste infoturbe põhimõtted

in forcefrom 31.05.2026· RT IV, 28.05.2026, 7· Märjamaa Vallavalitsus

In EUR-Lex ↗
Contents

Click the dot before a section, subsection or point: exact citation, link, explanation, wording history, case law and notes.

§ 1. Reguleerimisala

Käesolev määrus sätestab Märjamaa Vallavalitsuse hallatavate asutuste (edaspidi asutus) infoturbe põhimõtted, infovarade kaitse alused ning infoturbe juhtimise korralduse.

Määrus kohaldub asutuse töötajatele, praktikantidele ning lepingupartneritele, kellel on juurdepääs asutuse infovaradele.

§ 2. Mõisted

Käesolevas määruses kasutatakse mõisteid järgmises tähenduses:

info – mistahes kujul ja andmekandjal salvestatud andmed;

infosüsteem – terviklik IT‑lahendus info töötlemiseks, säilitamiseks ja edastamiseks;

infoturve – meetmete kogum, millega tagatakse info käideldavus, terviklus ja konfidentsiaalsus;

infoturbeintsident – sündmus, mis ohustab või kahjustab info turvalisust.

§ 3. Infoturbe eesmärk

Infoturbe eesmärk on tagada asutuse infovarade konfidentsiaalsus, terviklus ja käideldavus ning toetada kohaliku omavalitsuse ülesannete järjepidevat ja häireteta täitmist.

§ 4. Infoturbe alused

Infoturbe korraldamisel lähtutakse riskipõhisest ja proportsionaalsest lähenemisest.

Infoturbe juhtimise ja turvameetmete rakendamise aluseks on Eesti infoturbe standard (E ITS) ning sellega kooskõlas olevad infoturbe head tavad.

§ 5. Vastutus ja juhtimine

Infoturbe korraldamise eest vastutab asutuse juht.

Igal infovaral on määratud vastutaja, kes:

määrab infovara turbevajaduse;

korraldab infoturbe nõuete täitmise.

Töötajad vastutavad infoturbe nõuete järgimise eest oma tööülesannete täitmisel.

§ 6. Riskihaldus

Asutuses viiakse läbi regulaarne infoturbe riskihindamine.

Tuvastatud riskide maandamiseks rakendatakse asjakohaseid tehnilisi, organisatsioonilisi ja füüsilisi turvameetmeid.

Kui riski ei ole võimalik täiendavalt vähendada, dokumenteeritakse jääkriski aktsepteerimine.

§ 7. Ligipääsu reguleerimine

Ligipääs infovaradele antakse üksnes volitatud isikutele vastavalt teadmisvajaduse põhimõttele.

Ligipääsuõigused:

määratakse tööülesannetest lähtuvalt;

vaadatakse regulaarselt üle;

lõpetatakse töösuhte lõppemisel või vajaduse kadumisel.

§ 8. Autentimine ja andmete kaitse

Infovaradele juurdepääsuks kasutatakse asjakohaseid ja turvalisi autentimismehhanisme.

Andmete kaitseks rakendatakse meetmeid volitamata juurdepääsu, muutmise, avalikustamise või hävimise vältimiseks.

Infosüsteemides peetakse kontrolljälgi ning rakendatakse pahavaratõrjet ja varundamist.

§ 9. Krüpteerimine ja andmeedastus

Välisvõrkude kaudu edastatav konfidentsiaalne teave krüpteeritakse ning kasutatakse turvalisi autentimis- ja allkirjastamislahendusi vastavalt kehtestatud juhistele.

§ 10. Turvaintsidentide käsitlemine

Turvaintsidendist või selle ohust teavitatakse viivitamata asutuses määratud vastutavat isikut.

Turvaintsidente käsitletakse kehtestatud korra alusel ning vajaduse korral edastatakse juhtum pädevale asutusele.

§ 11. Füüsiline ja organisatsiooniline turve

Juurdepääs infoturbe seisukohalt olulistele ruumidele on piiratud ja kontrollitud.

Töötajatel ja lepingupartneritel lasub konfidentsiaalsuskohustus, mis kehtib ka pärast töösuhte või lepingusuhte lõppemist.

§ 12. Teadlikkus ja koolitus

Asutus tagab infoturbeteadlikkuse tõstmise ning korraldab töötjatele regulaarset infoturbealast koolitust.

§ 13. Põhimõtete ülevaatamine

Asutus tagab infoturbeteadlikkuse tõstmise ning korraldab töötajatele regulaarset infoturbealast koolitust.

§ 14. Rakendussätted

Tunnistada kehtetuks Märjamaa Vallavalitsuse 30.10.2019 määrus nr 9 „Märjamaa valla asutuste infoturbe põhimõtted“.

Määrus jõustub kolmandal päeval peale Riigi Teatajas avaldamist.