lahend.ee
KohtulahendidÕigusaktidKohtudValdkonnadMCP
KohtulahendidÕigusaktidKohtudValdkonnadMCP
lahend.eeKohtudValdkonnadRiigi TeatajaEesti kohtulahendite otsing · nimistu.ee andmetel
Õigusaktid›Infosüsteemi kasutamise kord›Võrdlus

Redaktsioonide võrdlus

Infosüsteemi kasutamise kord
→
0 § muudetud17 § eemaldatud+0 sõna lisatud−1549 sõna eemaldatud
§ 1Reguleerimisalaeemaldatud

(1) Infosüsteemi kasutamise kord (edaspidi kord) sätestab Võru Linnavalitsuse (edaspidi linnavalitsus) ja tema hallatavate asutuste infosüsteemi (edaspidi infosüsteem) kasutaja ja infotehnoloogia töötaja õigused, kohustused, vastutuse ning infosüsteemi kasutamise nõuded.2(2)Korras reguleerimata küsimustes on korda täpsustavate nõuete kehtestamise õigus linnapeal ja hallatava asutuse juhil.3(3)Korra kohta annab selgitusi linnavalitsuse infotehnoloogia töötaja.

§ 2Infosüsteemeemaldatud

Infosüsteem käesoleva korra mõistes on linnavalitsuse ja tema hallatavate asutuste poolt hallatavate omavahel ühendatud infotehnoloogiavahendite (riistvara, tarkvara ja andmed) kogum.

§ 3Infosüsteemi kasutajaeemaldatud

Infosüsteemi kasutaja (edaspidi kasutaja) on isik, kellele on antud infosüsteemi kasutajaõigused.

§ 4Kasutaja õigusedeemaldatud

(1) Kasutajal on õigus:11) kasutada infosüsteemi igal ajal, kui õigusaktidest ei tulene teisiti;22) saada infotehnoloogia töötajalt abi ja juhiseid infosüsteemi kasutamisel;33) teha infotehnoloogia töötajale ettepanekuid infosüsteemi töö ja teenuste paremaks korraldamiseks;44) informeerida infotehnoloogia töötajat probleemidest infosüsteemi kasutamisel;55) esitada asutuse juhile pretensioone infotehnoloogia töötaja töö kohta;66) saada koolitust infosüsteemi nõuetekohaseks kasutamiseks.

§ 5Kasutaja kohustusedeemaldatud

(1) Kasutaja on kohustatud:11) järgima korda ja muid infosüsteemi kasutamist puudutavaid õigusakte ja nõudeid, sh andmekaitse nõudeid;22) aitama kaasa infosüsteemi turvalisuse tagamisele ning järgima kehtestatud turvanõudeid;33) mitte võimaldama tema kasutuses olevat arvutit kasutada isikutel, kellel ei ole infosüsteemi kasutajaõigusi;44) mitte kasutama infosüsteemi rohkem kui ühest arvutist korraga;55) tagama, et teised isikud ei saaks teada tema parooli;66) viivitamatult teatama häiretest arvutis, monitoris, printeris jt infotehnoloogiavahendites (edaspidi infosüsteemi komponentides), probleemidest infosüsteemi kasutamisel, võimalikust turvaintsidendist, infosüsteemi komponendi hävimisest või vargusest infotehnoloogia töötajale;77) viivitamatult teatama infotehnoloogia töötajale järgmistest olukordadest:a) kui kasutaja arvab, et tema arvutisse ei ole viirustõrjetarkvara paigaldatud või et see ei tööta;b) kui kasutaja on leidnud infosüsteemist viirusega dokumendi ja/ või tarkvara;c) kui kasutaja arvab, et tema arvuti ja ka infosüsteem on viirusest nakatunud;d) kui kasutaja arvab, et turvaintsidendi tõttu ei ole tagatud nõutud tasemel andmete käideldavus, terviklus ja konfidentsiaalsus.88) võimaldama teostada tema valdusesse antud infosüsteemi komponentide tehnilist hooldust;99) täitma infotehnoloogia töötaja poolt antud korraldusi, mis puudutavad infosüsteemi, selle komponentide või teenuste kasutamist;1010) kasutama infosüsteemi ja tema valdusse antud ning ühiskasutatavaid infosüsteemi komponente heaperemehelikult ja vastutustundlikult;1111) hoidma saladuses talle infosüsteemi kaudu teatavaks saanud piiratud juurdepääsuga andmeid ja teavet;1212) andmete säilimiseks hoidma vajalikke faile võrgukataloogis;1313) piiratud juurdepääsuga andmeid sisaldavate failide kustutamisel kustutama neid nii, et andmed ei satuks arvuti prügikasti;1414) arvuti juurest lahkumisel lukustama oma arvuti ning nädalavahetuseks oma arvuti ja monitori välja lülitama;1515) lülitama arvuti mikrofoni välja, kui selle kasutamiseks puudub otsene vajadus;1616) vältima tegevusi, mis võivad kahjustada arvuti korrasolekut. Tegevuse õigsuses kahtlemise korral pöörduma infotehnoloogia töötaja poole;1717) tegema kõik selleks, et tema poolt arvutitesse toodavad (k.a internetist alla laetud ja e-posti teel saabunud) failid oleks viirusevabad. Kahtluse korral peab kasutaja kontrollima faile viirustõrjetarkvaraga, vajadusel konsulteerib infotehnoloogia töötajaga.2(2)Kasutajal on keelatud:11) arvutite ühendamine infosüsteemi, nende ümberühendamine ja nendele printerite, skännerite ja muude perifeeriaseadmete (välja arvatud eemaldatavad andmekandjad) ühendamine ilma infotehnoloogia töötaja nõusolekuta;22) mistahes tarkvara (litsentseeritud või litsentseerimata) omavoliline paigaldamine arvutisse ja/või infosüsteemi ning muudatuste tegemine arvuti standardseadistuses, sh riist- ja tarkvaraseadistuses;33) võrguaadresside ning muude süsteemsete parameetrite muutmine, välja arvatud juhul kui sülearvutit on vaja võrku ühendada väljaspool oma asutuse sisevõrku;44) arvutites ja/või infosüsteemis hoida ja/või levitada:a) illegaalselt tarkvara;b) autorikaitse alla kuuluvat tarkvara või andmefaile vms, mille kohta ei ole ostutõendit;c) töökohustustega mitte seotud faile ja/või programme;d) riigivastaseid, vägivalda või rahvuste vahelist vaenu propageerivaid või sündsusetu sisuga materjale;55) teiste kasutajate kataloogide ja/või failide kustutamine või nendes olevate andmete rikkumine;66) infosüsteemi kasutamine, mis põhjustab häireid infosüsteemis (nt teiste kasutajate segamine nii otseselt kui ka kaudselt, võrguressursside tahtlik raiskamine, võrguühenduste mittesihipärane kasutamine, kommertstegevus, rämpspostitamine jms);77) infosüsteemi ja operatsioonisüsteemi võimalike turvaaukude kasutamine täiendavate juurdepääsuõiguste saamiseks. Teatavaks saanud infosüsteemi ja operatsioonisüsteemi turvaaugust tuleb viivitamatult teavitada infotehnoloogia töötajat;88) installeerida arvutisse võrguteenuseid (nt DNS, WINS, DHCP);99) häälestada arvutis olev modem sissehelistamist võimaldavaks;1010) sisevõrku ühendatud arvutis modemi või traadita võrgu abil algatada täiendavaid ühendusi;1111) serveriteenuste (k.a sissehelistamine, failisüsteemi ja printeri jagamine) omavoliline käivitamine.

§ 6Kasutaja vastutuseemaldatud

(1) Kasutaja vastutab:11) talle eraldatud kasutajanime all tema enda või teiste isikute poolt teadlikult või tahtmatult sooritatud tegevuste eest, mis on põhjustanud linnale ja/või kolmandatele isikutele kahju;22) enda poolt infosüsteemi sisestatavate andmete õigsuse eest;33) tema valdusesse antud infosüsteemi komponentide säilimise ja eesmärgipärase kasutamise eest;44) korra ja muude infosüsteemi kasutamist puudutavate õigusaktide või nõuete rikkumise eest.

§ 7Infotehnoloogia töötajaeemaldatud

(1) Infotehnoloogia töötaja käesoleva korra mõistes on linnavalitsuse ning linnavalitsuse hallatavate asutuste infotehnoloogia eest vastutav töötaja.2(2)Infotehnoloogia töötaja juhindub oma tegevuses:11) infotehnoloogia korraldust reguleerivatest õigusaktidest;22) ametijuhenditest;33) jooksvatest vajadustest infosüsteemi stabiilse ja õigusaktide nõuetele vastava toimimise tagamiseks;44) heast tavast ja isiklikust initsiatiivist.3(3)Infotehnoloogia töötajale laieneb kasutajate kohta sätestatu, välja arvatud juhul, kui see on vastuolus tema enda kohta sätestatuga.

§ 8Infotehnoloogia töötaja õigusedeemaldatud

Infotehnoloogia töötajal on õigus:11) kontrollida kasutajate poolt korra täitmist;22) anda oma pädevuse piires kasutajatele korraldusi;33) juurde pääseda kasutajate valduses olevatele infosüsteemi komponentidele häireolukorra kiireks selgitamiseks ja kõrvaldamiseks;44) vajadusel ajutiselt piirata infosüsteemi kasutamist;55) linnavalitsuse kohtvõrgu piires teostada töökohaarvutite kaughaldust, kui tema ametijuhendis on ette nähtud vastavad tööülesanded;66) piirata serveris kasutajale kättesaadavat salvestusmahtu salvestuskvootidega, kui ühe kasutaja poolt serveri salvestusmahu ülemäärane hõivamine võib takistada teiste kasutajate tööd;77) kontrollida logisid põhjendatud vajadusel ja/või turvaintsidentide korral;88) infosüsteemi väärkasutuse ja/või infoturbe nõuete rikkumise kahtluse korral põhjendatud vajadusel asutuse juhi otsusel lugeda kasutaja elektronposti (sealhulgas turvakoopiatelt) sellest kasutajat eelnevalt teavitamata;99) keelduda miinimumnõudeid oluliselt ületava riist- või tarkvaraga infosüsteemi komponendi soetamisest kasutajale;1010) keelduda infosüsteemi komponendi infosüsteemi lisamisest ja selle hooldamisest kui see on soetatud infotehnoloogia tööajaga kooskõlastamata.

§ 9Infotehnoloogia töötaja kohustusedeemaldatud

(1) Infotehnoloogia töötaja on kohustatud:11) informeerima vahetut juhti oma haldusala süsteemides toimuvatest töödest, muudatustest, tuvastatud ja kõrvaldatud riketest jms;22) tegema kasutajatele kättesaadavaks infosüsteemi komponentide ja teenuste kasutamise juhised;33) andma kasutajatele eelteavet neid puudutavatest muudatustest infosüsteemis;44) kooskõlastama kavandatavad infosüsteemi muudatused rakenduste peakasutajatega;55) võimalusel teavitama kasutajaid avastatud häiretest;66) teavitama kasutajaid infosüsteemi kasutamise piirangutest;77) hoidma saladuses andmeid, mida nad on saanud seoses oma teenistus- või töökohustuste täitmisega ja mille kohta puudub isiku luba neid edasi anda, v.a seaduses sätestatud juhtudel;88) teavitama kasutajaid toimingutest, mis rikuvad kasutajate privaatsust;99) tagama kasutajatele infotehnoloogilise abi osutamise;1010) pidama arvestust infosüsteemide komponentide üle ja koostama iga komponendi kohta kirjelduse, milles fikseeritakse põhilised parameetrid, kasutaja andmed ja paigaldatud tarkvara;1111) tagama infosüsteemi stabiilse ja õigusaktide nõuetele vastava toimimise;1212) täitma muid ametijuhendist või teistest õigusaktidest tulenevaid ülesandeid.2(2)Turvaintsidendi puhul infotehnoloogia töötaja:11) rakendab viivitamatult vastavaid abinõusid edasiste kahjude vähendamiseks;22) uurib ja hindab turvaintsidendi ulatust ja mõju asutusele;33) dokumenteerib turvaintsidendi.

§ 10Riist- ja tarkvara paigaldamineeemaldatud

Riist- ja tarkvara soetamise, paigaldamise, infosüsteemi lülitamise ja seadistamisega tegeleb ainult infotehnoloogia töötaja.

§ 11Arvutite kasutamineeemaldatud

Arvuti kasutamisel tuleb lähtuda järgmistest põhimõtetest:11) failide säilitamisel kasutaja arvuti kõvakettal vastutab nende säilimise eest kasutaja;22) kasutajale eraldatakse kataloogiks personaalne võrgukataloog, mis on ette nähtud kasutaja tööks vajaliku informatsiooni ja failide hoidmiseks;33) kasutajal on tulenevalt oma kasutajaõigustest võimalik kasutada grupitöökatalooge.

§ 12Mobiilsete seadmete kasutamineeemaldatud

(1) Mobiilseteks seadmeteks käesoleva korra mõistes on:11) kaasaskantavad arvutid;22) mobiiltelefonid;33) pihuarvutid.2(2)Mobiilsete seadmete kasutamisel lähtutakse arvutite kasutamise põhimõtetest, kui need ei ole olemuslikult vastuolus mobiilse seadme kasutamise põhimõtetega.3(3)Lisaks tuleb mobiilse seadme kasutamisel arvestada järgmiste põhimõtetega:11) kasutajal on rangelt keelatud jätta mobiilset seadet ilma kontrollita üldkäidavatesse kohtadesse, k.a sõidukitesse;22) mobiilset seadet tuleb transportida võimalikult põrutuste eest kaitstuna;33) vältida tuleb mobiilse seadme jätmist pikemaks ajaks ekstreemse temperatuuri kätte;44) mobiilse seadme kasutamisel väljaspool linnavalitsuse infosüsteemi peab kasutaja tagama, et kõrvalised isikud ei pääseks seadmes olevatele andmetele ligi;55) mobiilne seade peab olema kaitstud PIN-koodiga ja/või parooliga;66) mobiilses seadmes ei tohi hoida piiratud juurdepääsuga andmeid ja teavet. Sellise info seadmes hoidmise vajadusel tuleb rakendada vastavat krüpteerimistarkvara;77) mobiilse seadme kasutaja tagab, et seadmes olevad andmed on dubleeritud võrgukataloogides, et oleks võimalik teha andmetest turvakoopiaid;88) andmesideprotokolle (infrapuna, bluetooth, wifi), mida pidevalt ei kasutata, on lubatud sisse lülitada ainult vajadusel. Keelatud on asutusesiseseks kasutamiseks mõeldud andmete ning paroolide edastamine ebaturvalise side kaudu;99) mobiiltelefoni kaotamise korral tuleb sellest esimesel võimalusel teavitada teenusepakkujat telefoni blokeerimiseks;1010) mobiilse seadme võib vastutav kasutaja kaasa võtta väljapoole oma töökohta.

§ 13Printerite ja multifunktsionaalsete digimasinate kasutamineeemaldatud

(1) Printerid ja multifunktsionaalsed digimasinad on mõeldud tööga seotud dokumentide printimiseks, skaneerimiseks ja paljundamiseks.2(2)Piiratud juurdepääsuga andmeid ja teavet sisaldavaid paberkandjaid on keelatud jätta seadmesse.3(3)Ühiskasutatavasse võrgukausta skaneeritud dokumendid tuleb sellest kaustast esimesel võimalusel eemaldada. Skaneerimise sihtkaustadest kustutatakse automaatselt dokumendid, mis on vanemad kui 30 päeva.

§ 14Infosüsteemi kasutamine väljastpoolt sisevõrkueemaldatud

(1) Infosüsteemi kasutamisel väljastpoolt sisevõrku peab kasutaja tagama andmete konfidentsiaalsuse.2(2)Infosüsteemi andmete töötlemisel väljaspool sisevõrku tuleb jälgida, et töödeldud andmed oleksid kopeeritud ka linnavalitsuse infosüsteemi.3(3)Isikuandmete töötlemisel väljaspool sisevõrku asuvast töökohast tuleb järgida andmekaitse nõudeid.4(4)Kui andmete töötlemine toimub arvutist, millele pääsevad ligi ka teised isikud, tuleb:11) andmed arvutist pärast töö lõppu kustutada (sealhulgas ka prügikastist);22) mitte kasutada programmide võimalusi paroolide salvestamiseks.

§ 15Elektronposti kasutamise üldnõudedeemaldatud

(1) Elektronkirjade saatmiseks ja vastuvõtmiseks kasutatakse Lotus Notesi tarkvara. Linnavalitsuse hallatavates asutustes võib olla kasutuses ka muu tarkvara.2(2)Elektronposti lugemiseks ja saatmiseks on lubatud kasutada ka mobiiltelefoni ja/või pihuarvutit.3(3)Elektronpost on ette nähtud tööülesannetega seotud kirjavahetuseks. Tööülesannetega mitteseotud kirjavahetus on lubatud tingimusel, et sellega ei koormata liigselt elektronpostiserverit ega tekitata linnale ja/või kolmandatele isikutele kahju.4(4)Andmete edastamisel elektronposti teel tuleb edastatavast dokumendist eemaldada jääkinfo (asjasse mittepuutuv info nt reklaamtekst jms).5(5)Väljastpoolt sisevõrku on kasutajal ligipääs oma postkastile e-posti kaudu. Postkasti kasutamise lõpetamisel tuleb veebilehitseja sulgeda.

§ 16Andmevahetuseemaldatud

(1) Andmete edastamiseks tuleb võimaluse korral kasutada ohutumaid failiformaate (ASCII tekst, GIF, JPEG, RTF, PDF, CDOC, DDOC) ja vältida formaate millega võidakse tahtmatult edastada kahjulikku aktiivsisu või jääkinfot (DOC, XLS, PPT, DOCX, XLSX, PPTX, HTML,VBS, EXE, CSS jne).2(2)Andmed, mille sisu kopeerimisele või tsiteerimisele on seatud õiguslikud piirangud (näiteks autoriõigustest tulenevalt), tuleb enne edastamist varustada neid piiranguid kajastava märkega ning võimaluse korral kasutada andmete kopeerimist takistavaid infotehnoloogilisi abinõusid.3(3)Füüsiliste andmekandjate (CD plaat, mälupulk, mälukaart jms) kaudu toimuva andmevahetuse korral tuleb täita järgmisi nõudeid:11) piiratud juurdepääsuga andmete edastamisel tuleb kasutada sobivaid krüpteerimismeetmeid;22) andmete tervikluse kaitseks tuleb vajaduse korral kasutada digitaalallkirjastamist või kontrollkoode;33) juhul, kui edastavad andmed on koostatud ainult edasisaatmiseks ning neid ei ole muule andmekandjale salvestatud, on soovitatav nendest andmetest teha varukoopia;44) andmekandjate saatmisel või transportimisel peab rakendama abinõusid nende kahjustumise või volitamata isikute kätte sattumise vältimiseks. Andmekandja pakend tuleb valida vastavalt selle kaitsevajadusele (nt suletav transpordimahuti);55) tarbetud failid tuleb andmekandjalt enne saatmist kustutada;66) piiratud juurdepääsuga andmeid ja teavet on lubatud välistele andmekandjatele (nt mälupulk) salvestada ainult krüpteeritult.

§ 17Määruse jõustumineeemaldatud

Määrus jõustub 3. oktoobril 2011.

← Tagasi teksti juurde