LegalWise

Rakvere Vallavalitsuse ja hallatavate asutuste infoturbepoliitika korraldamine

in forcefrom 30.05.2026· RT IV, 27.05.2026, 13· Rakvere Vallavalitsus

In EUR-Lex ↗
Contents

Click the dot before a section, subsection or point: exact citation, link, explanation, wording history, case law and notes.

§ 1. Üldsätted

Rakvere valla infoturbepoliitika (edaspidi infoturbepoliitika) määratleb Rakvere vallas (edaspidi vald) infoturbe korraldamise põhimõtted.

Infoturbe üksikasjalikud korralduslikud, tehnilised ja protseduurilised nõuded kehtestatakse eraldi infoturbealastes juhendites, kordades ja muudes asutusesisesteks kasutamiseks mõeldud dokumentides. Hallatavad asutused kehtestavad vallavlitsusega kooskõlastades oma juhendid ja korrad.

Infoturvapoliitika kehtib Rakvere Vallavalitsuses ning hallatavates asutustes, samuti isikutele, kes kasutavad valla IT‑varasid lepingu või muu õigussuhte alusel.

Asutuse infoturbehalduse süsteemi rakendamise ja toimimise eest vastutab asutuse juht.

§ 2. Mõisted

Määruses kasutatakse mõisteid vastavalt küberturvalisuse seadusele ja Eesti infoturbestandardile (E-ITS).

Käesolevas määruses kasutatud mõisteid võib täpsustada infoturbealastes juhendites ja kordades.

§ 3. Infoturvapoliitika põhimõtted

Infoturbe eesmärk on tagada andmete käideldavus, terviklus ja konfidentsiaalsus ning valla teenuste toimepidevus.

Infoturbe korraldamisel lähtutakse riskipõhisest lähenemisest ning Eesti infoturbestandardist (E-ITS).

Rakendatavad turvameetmed peavad olema proportsionaalsed võimalike riskide ja mõjudega ning toetama asutuse põhitegevuse tõrgeteta toimimist.

Infoturbe meetmeid hinnatakse ja ajakohastatakse regulaarselt või oluliste muudatuste korral.

§ 4. Infoturbe organisatsioon ja vastutusalad

Infoturbealane juhtimine hõlmab IT-varade, protsesside ja nendega seotud riskide kaardistamist, dokumenteerimist, haldamist ning ajakohasena hoidmist.

Vallavalitsus tagab infoturbe halduse süsteemi toimimise, sealhulgas:

infoturbe juhtimise põhimõtete kehtestamise, sh hallatavaltele asutustele ja lepingupartneritele;

vajalike ressursside planeerimise;

infoturbealaste tegevuste järelevalve.

Infoturbealast tegevust koordineerib määratud vastutav isik.

Vallavalitsus võib moodustada infoturbe rakendamiseks töörühma.

Infoturbe rollid, ülesanded ja vastutus täpsustatakse infoturbealastes juhendites ja kordades.

§ 5. Teabe kaitse ja konfidentsiaalsus

Infoturbealased dokumendid, mis sisaldavad turvameetmeid, süsteemide kirjeldusi või muid tundlikke andmeid, võivad olla piiratud juurdepääsuga vastavalt kehtivatele õigusaktidele.

Konfidentsiaalsuskohustus kehtib kõikidele isikutele, kes puutuvad kokku valla teabe ja IT-varadega.

Piiratud juurdepääsuga teabe käsitlemisel lähtutakse Avaliku teabe seadusest ja muudest asjakohastest õigusaktidest.

§ 6. Väliste teenuste kasutamine

IT-teenuste või -toodete tellimisel määratakse kindlaks infoturbe nõuded vastavalt kehtivatele standarditele.

Turvanõuded ja nende täitmise kord sätestatakse lepingutes ja nendega seotud dokumentatsioonis.

Hallatavad asutused teostavad ise oma lepingupartnerite vastavust infoturbe nõuetele.

§ 7. Infoturbealane tedlikkus ja koolitus

Infoturbealast teadlikkust tõstetakse regulaarse teavituse ja koolituste kaudu.

Koolituste ja teadlikkuse tõstmise täpsem korraldus sätestatakse asutusesiseselt.

§ 8. Infoturvapoliitikaga seotud dokumentatsioon

Infoturbe haldusega seotud detailsemad protseduurid, juhendid, registrid ja muud dokumendid kehtestatakse eraldi. Nimetatud dokumendid võivad sisaldada piiratud juurdepääsuga teavet.

Dokumentide koosseis, haldus ja ajakohastamine sätestatakse infoturbe juhtimise raames.

§ 9. Rakendussätted

Rakvere Vallavalitsuse 25.9.2019 määrus nr 2 "Rakvere Vallavalitsuse infoturbepoliitika kinnitamine" tunnistatakse kehtetuks.

Määrus jõustub kolmandal päeval peale Riigi Teatajas avaldamist.