LegalWise

Saaremaa valla küberintsidendi käsitlemise kord

действуетс 15.10.2024· RT IV, 12.10.2024, 2· Saaremaa Vallavalitsus

В EUR-Lex ↗
Содержание

Нажмите на точку перед параграфом, частью или пунктом: точная ссылка, ссылка на место, объяснение, история редакций, судебная практика и заметки.

§ 1. Üldsätted

Saaremaa valla küberintsidendi käsitlemise kord (edaspidi kord) kehtestab küberintsidendi korral käitumise juhised Saaremaa Vallavalitsuses kui ametiasutuses (edaspidi vallavalitsus) ja vallavalitsuse hallatavas asutuses (edaspidi hallatav asutus; vallavalitsus ja hallatavad asutused koos ka asutused ja igaüks eraldi asutus).

§ 2. Mõisted

Infovara on informatsioon, andmed ja nende töötlemiseks vajalikud infotehnoloogilised rakendused ning tehnilised vahendid.

Küberintsident on võrgu- ja infosüsteemis toimuv sündmus, mis ohustab või kahjustab süsteemi turvalisust. Küberintsidendi tulemusel ei ole asutusel võimalik täita oma ülesandeid. Küberintsident on muu hulgas:

infosüsteemi või riistvara rike, samuti ebamõistliku sagedusega toimuvad mittekriitilised tööd takistavad vead infovaradega;

tööseisak või katkestus, mis on põhjustatud IT süsteemide mitteootuspärasest toimimisest;

infosüsteemi töö häiritus kauem kui vastavale rakendusele omistatud käideldavuses lubatud seisaku aeg IT rakendustega toetatud töölõikudes;

senitundmatu olukord, mis võib infoturbe seisukohalt olla oluline.

Küberintsidendi teade on e-posti või muu sidevahendi kaudu saadetud teade küberintsidendi ja selle toimumise asjaolude kohta, mis sisaldab järgmist teavet:

teataja nimi ja ametinimetus ning asutuse nimi;

teataja kontakttelefoni number ja elektronposti aadress;

küberintsidendi toimumise alguse või avastamise kuupäev ja kellaaeg;

küberintsidendi toimumise asukoht;

küberintsidendi kirjeldus, mis juhtus ja kui on teada, siis miks juhtus;

küberintsidendi mõju hinnang;

teatamise ajaks rakendatud turvameetmed, sh kaasatud ressursid.

§ 3. Küberintsidendist teavitamine

Asutuse küberintsidendist tuleb ametnikul või tööajal (edaspidi ühiselt teenistuja), kes küberintsidendi avastas või kellele see on asutuses ülesandeks tehtud, teatada vallavalitsuse IT-abi telefonile 4525005 ja väljaspool tööaega elektronposti aadressile it@saaremaavald.ee.

IT-abi registreerib küberintsidendi keskses süsteemis lisas 1 toodud vormi kohaselt.

Vallavalitsuse IT-juht annab pärast teate saamist küberintsidendile esmase hinnangu. Kahju tekitavast küberintsidendist tuleb kohe teavitada vallavanemat ning selle hallatava asutuse juhti, kelle vastutusalas on küberintsidendist tulenevalt kahju tekkinud või võib tekkida.

Küberturvalisuse seaduse § 8 lõikes 2 nimetatud juhul teavitatakse olulise mõjuga küberintsidendist mõistliku aja jooksul isikut, keda olulise mõjuga küberintsident võib mõjutada, või avalikkust, kui mõjutatud isikuid ei ole võimalik eraldi teavitada.

Seaduses sätestatud juhul tuleb küberintsidendist teavitada riigi pädevaid ametiasutusi (sh Riigi Infosüsteemi Amet, Politsei- ja Piirivalveamet ning Andmekaitse Inspektsioon) küberintsidendist viivitamata, kuid hiljemalt 24 tundi pärast teada saamist, kasutades turvalisi suhtluskanaleid.

Korra lõigetes 4 ja 5 nimetatud asutuste või isikute teavitamise ning küberturvalisuse seaduse § 8 lõikes 7 sätestatud raporti esitamise korraldab IT-juht.

Avalikkuse teavitamist korraldab vallavalitsuse kommunikatsiooniteenistus.

§ 4. Küberintsidendi lahendamine

Küberintsidendi hindamine ja lahendamine toimub sellest puudutatud osapoolte koostöös, mida korraldab vallavalitsuse infotehnoloogiateenistus (edaspidi IT teenistus). IT teenistuse väliste teenistujate kaasamise otsustab asjaomane juht IT-juhi ettepanekul.

Küberintsidendi lahendamiseks:

selgitatakse välja küberintsidendi olemus ja küberintsidendi eelse normaalse seisundi taastamise võimalus;

võetakse kohe kasutusele hädavajalikud abinõud küberintsidendi likvideerimiseks või mõju laienemise vältimiseks;

normaliseeritakse olukord võimalikult lühikese aja jooksul;

tehakse kindlaks ja kirjeldatakse küberintsidendiga seotud faktid, sh kahjustatud vara ja kahju suurus;

korraldatakse asitõendite säilitamine küberintsidendi põhjuse väljaselgitamiseks.

Kontrolljälgede kogumiseks salvestatakse ja säilitatakse toimingute või sündmuste ajaloo väljaselgitamiseks infovarade haldamise ja kasutamisega seotud kontrolljäljed (logid).

Kontrolljälg peab sisaldama vähemalt teostaja identiteeti, juhtumit ja selle toimumise aega. Kontrolljälgede salvestamisel ja säilitamisel peab olema tagatud nende vältimatus, käideldavus, terviklus ja konfidentsiaalsus.

§ 5. Küberintsidendi aruandlus, teabe käsitlemine ja säilitamine

Pärast küberintsidendi lahendamist teeb IT teenistus küberintsidendi analüüsi ja koostab lisas 2 toodud vormi kohase küberintsidendi aruande. Analüüsi käigus hinnatakse küberintsidendi vältimiseks vajalikke meetmeid ning rakendatakse parandustoimingud intsidendi kordumise vältimiseks.

Küberintsidenti käsitlevat teavet säilitatakse ja arhiveeritakse vastavalt vallavalitsuse teabehalduse korrale. Teave turvasüsteemide, turvaorganisatsiooni või turvameetmete kirjelduse kohta tunnistatakse avaliku teabe seaduse § 35 lõike 1 punkti 9 alusel asutusesiseseks kasutamiseks mõeldud teabeks.

IT-juht esitab kord poolaastas vallavanemale ülevaate asutustes aset leidnud küberintsidentide ja nende lahendamise kohta. Ülevaates antakse hinnang küberintsidentide lahendamise korrektsusele ja tehakse ettepanekuid sarnaste küberintsidentide vältimiseks.

Küberintsidendi järelkontrolli vajaduse otsustab IT-juht. Küberintsidentide kohta läbi viidud järelkontrollide kokkuvõtte esitab IT-juht vallavanemale esitatava ülevaate osana.