lahend.ee
KohtulahendidÕigusaktidKohtudValdkonnadMCP
KohtulahendidÕigusaktidKohtudValdkonnadMCP
lahend.eeKohtudValdkonnadRiigi TeatajaEesti kohtulahendite otsing · nimistu.ee andmetel
Õigusaktid›Torma Vallavalitsuse infosüsteemi kasutamise eeskiri›Võrdlus

Redaktsioonide võrdlus

Torma Vallavalitsuse infosüsteemi kasutamise eeskiri
→
0 § muudetud16 § eemaldatud+0 sõna lisatud−1579 sõna eemaldatud
§ 1Eesmärk ja põhimõttedeemaldatud

Torma Vallavalitsuse infosüsteemi kasutamise eeskiri (edaspidi eeskiri) sätestab infosüsteemi kasutajate õigused ja kohustused ning need kehtivad kõigi Torma Vallavalitsuse (edaspidi vallavalitsus) infosüsteemi lülitatud arvutite kohta eesmärgiga vähendada infosüsteemi halduskulusid ning tõhustada süsteemi toimimise turvalisust ja efektiivsust.

§ 2Üldsättedeemaldatud

(1) Käesolevas eeskirjas kasutatakse mõisteid alljärgnevas tähenduses: 1) Vallavalitsuse infosüsteem - vallavalitsuse mitteavalik teave, arvutid ja nendega seonduvad tarkvara ning seadmed, arvutivõrk ja selle komponendid ning (kaasa arvatud Interneti ühendus) - on vallavalitsuse valitsemisel olev vara, mille kasutamisel tuleb alati lähtuda eelkõige vallavalitsuse huvidest; 2) Kasutaja – vallavalitsuse teenistuja ja töötaja; 3) Infosüsteemi hooldaja- vallavalitsuse lepinguline IT-spetsialist. (2) Vallavalitsuse infosüsteemi kasutamisel tuleb juhinduda: 1) vallavalitsuse tegevuse eesmärkidest, mis on määratud Eesti Vabariigi seadustega ja seaduste alusel antud muude õigusaktidega; 2) käesolevast eeskirjast; 3) kommunikatsiooni- ja infosüsteemi headest tavadest. (3) Vallavalitsuse infosüsteemi ning sellega seonduvate ruumide hooldajad võivad ülaltoodud põhimõtetest ja seadmete sihtotstarbest lähtuvalt kehtestada käesoleva eeskirja nõuetest rangemaid täiendavaid reegleid. (4) Kui vallavalitsuse infosüsteemi erinevad kasutusviisid satuvad konflikti, mille lahendamisel ei saa üheselt lähtuda antud eeskirjast ega täiendavatest nõuetest, tuleb lähtuda järgnevatest prioriteetidest: 1) vallavalitsuse põhitegevusega seotud tegevused; 2) muud vallavalitsuse tegevuse eesmärkidega otseselt seotud tegevused; 3) vallavalitsuse tegevuse eesmärkidega kaudselt seotud tegevused. (5) Vallavalitsuse infosüsteemi hooldajaks on vallavalitsuse lepinguline IT-spetsialist (edaspidi IT-spetsialist), kes kontrollib ka infosüsteemi hooldust teiste isikute poolt. (6) Infosüsteemide turvalisuse tagamise eest vastutab IT-spetsialist. (7) Infosüsteemi kasutamise ja turvalisusega seotud probleemide puhul tuleb pöörduda telefonil: 527 7629 või e-posti aadressil [email protected]

§ 3Infosüsteemide hooldaja kohustused:eemaldatud

(1) Tagada arvutivõrgu tõrgeteta toimimine ja teenuste kättesaadavus. (2) Pidada saladuses andmeid, mis on saadud seoses töökohustuste täitmisega ja mille kohta puudub luba andmeid edasi anda, v.a. juhud, mil seadus kohustab info teatavaks tegema. (3) Jälgida hoolduses olevate süsteemide töökorras olekut ja turvalisust. Häirete avastamisel tuleb nendest vajaduse korral kasutajatele teada anda. (4) Teha kasutajatele kättesaadavaks olulisemate võrguteenuste kasutamise juhised.

§ 4Infosüsteemi hooldaja õigused:eemaldatud

(1) Hooldajal on kohustuste täitmiseks õigus ajutiselt piirata arvutite ja -võrgu kasutamist. (2) Arvuti või -võrgu häireolukorra kiireks selgitamiseks on hooldajal õigus avada kasutajate faile. (3) Hooldajal on vältimatu vajaduse korral õigus takistada või piirata infosüsteemi kasutamist väärkasutuse uurimise ajaks.

§ 5Kasutajate kohustused:eemaldatud

(1) Vallavalitsuse infosüsteemi kasutajatel on kohustus kasutada ainult oma kasutajanime ja parooli. Parooli edasiandmine teisele isikule on keelatud. (2) Saabuva elektronposti jälgimiseks peavad teenistujad regulaarselt kontrollima neile kinnitatud elektroonilise postkasti sisu vähemalt neli korda tööpäeva jooksul v.a. juhul kui ollakse puhkusel, haige, lähetusel või muul juhul ja kui ei ole võimalik elektronposti kontrollida. (3) Säilitada arvutite väline heakord. (4) Järgida hooldaja poolt kehtestatud piiranguid (mitte saatma e-postiga suuremaid faile kui 5MB, mitte laadima võrgu kaudu suuremaid faile kui 100 MB). (5) Teenistujad ja töötajad, kes töötavad delikaatsete isikuandmetega, peavad enne ruumist lahkumist (WC, lõuna, teise kabinetti minek, jne) end süsteemist välja logima. (6) Lähtudes arvuti kasutamisel käesoleva eeskirja põhimõttest, mitte tekitada vallavalitsusele täiendavaid kulutusi. (7) Keelatud on infosüsteemi võimalike turvaaukude kasutamine täiendavate juurdepääsuõiguste ja -privileegide saamiseks. Kasutajal on kohustus turvaaukudest teadlikuks saamisel koheselt teavitada infosüsteemi hooldajat. (8) Keelatud on siseneda ja kasutada teise kaastöötaja arvutit ilma tema teadmata, v.a. kokkuleppel asendajaga töötaja töölt äraoleku korral. (9) Keelatud on arvutite või seadmete omavoliline ühendamine arvutivõrku, nende ümberühendamine ja nendele mistahes seadmete ühendamine. Mistahes isikliku riistvara paigaldamine peab olema kooskõlastatud infosüsteemi hooldajaga (nt.digifotoaparaat,...). (10) Keelatud on igasugune muudatuste tegemine arvuti konfiguratsioonis, arvutile installeerida ega kopeerida infosüsteemi hooldaja loata tarkvara, programme ja arvutimänge ning käivitada või avada faile, mille päritolu ja otstarve ei ole teada. (11) Keelatud on kasutada seadmeid ja tarkvara mittesihtotstarbeliselt ning anda kasutada teistele isikutele omistatud kasutajaparoole. (12) Keelatud on arvutivõrku ühendatud arvutites hoida ja levitada illegaalselt omandatud tarkvara. (13) Kasutaja on kohustatud kontrollima enda poolt vallavalitsuse ruumidesse toodava tarkvara ja/või andmefaile viirusetõrje programmiga või tegema seda infosüsteemi hooldaja abiga. (14) Kasutajal on rangelt keelatud peatada hooldaja poolt paigaldatud viirusetõrje programmi. Kõik kahtlused mis on seotud arvuti võimaliku nakatumisega viirustega peavad olema koheselt edastatud infosüsteemi hooldajale. (15) Iga kasutaja vastutab isiklikult oma arvutis ja andmekandjatel olevate failide turvakoopiate olemasolu eest. (16) Keelatud on arvutite ja infosüsteemide kasutamine kuritegelikul eesmärgil.

§ 6Kasutajate õigused:eemaldatud

(1) Kasutusõiguse saanud isikul on õigus kasutada infosüsteemi igal ajal, kui see ei ole vastuolus muude kehtivate reeglitega. (2) Teha ettepanekuid infosüsteemi töö ja teenuste paremaks korraldamiseks. Ettepanekud tuleb edastada infosüsteemi hooldajale. (3) Lõpetada arvuti kasutamine (lülitada välja) enne tööaja lõppu ebasoodsate ilmastiku- tingimuste (äike) ja muude eriolukordade korral.

§ 7Kasutusõiguse saamise kordeemaldatud

(1) Vallavalitsuse infosüsteemi kasutusõigus antakse kasutajakonto väljastamisega vallavanema kaudu: 1) vallavalitsuse teenistujatele ja töötajatele; 2) vallavalitsuse IT teenuseid osutavatele isikutele, kes vajavad selleks kasutusõigust; 3) erandkorras võib anda kasutusõiguse teistele isikutele, kui esitatakse põhjendatud taotlus organisatsiooni poolt, millega see isik on seotud. (2) Vallavalitsuse teenistujate kasutusõigus kehtib reeglina nende teenistus- ja töösuhte aja jooksul. (3) Kasutusõigus on personaalne ja seda pole lubatud ühelt isikult teisele edasi anda (unikaalne kasutajatunnus identifitseerib kasutajat ja kõiki tema tegevusi, mida võetakse aluseks ka rikkumiste jälgimisel). (4) Iga kasutaja peab esmasel kasutusõiguse väljastamisel oma allkirjaga kinnitama, et on tutvunud infosüsteemi kasutamise eeskirjaga ning kohustub järgima selles kehtestatud nõudeid. (5) Kasutusõiguse saamisel omistatakse taotlejale kasutajakonto kasutajanime ja parooliga. (6) Koos kasutusõigusega omistatakse kasutajale ka e-posti aadress. (7) Kasutaja õigusi ei muudeta ilma vallavanema kinnituseta.

§ 8Paroolide haldamineeemaldatud

(1) Paroolide koostamise nõuded: 1) parool peab olema vähemalt 6 kirjamärki pikk, sisaldama vähemalt ühte igast märgitüübist: väike täht, suur täht, number; 2) parool ei tohi olla liiga äraarvatav, sisaldada kasutajanime või kasutaja isikuga seonduvat informatsiooni , sarnaneda teistele kasutajate paroolidele; 3) parool ei tohi sarnaneda varem kasutatud paroolidele või teistele kasutaja paroolidele (rangelt on keelatud isiklikke paroole kasutada tööga seotud paroolidena). (2) Paroolide hoidmise nõuded: 1) paroole tuleb hoida konfidentsiaalsena (talletada mällu, mitte paberile või faili); 2) parooli ega viiteid selle sisule ei tohi anda teada teistele isikutele. (3) Kasutajad on kohustatud oma paroole vahetama koheselt kui on tekkinud kahtlusi parooli või kasutusõiguste lekkimises teistele isikutele.

§ 9Töökoha turvalisuseemaldatud

(1) Kasutaja peab tema kasutajakonto kasutamise vältimiseks teiste isikute poolt töökohalt pikemaks ajaks lahkudes arvutist välja logima või kasutama parooliga ekraanisäästjat või arvuti välja lülitama (sh ka ööseks). (2) Kasutaja on kohustatud vältima tema käsutuses olevaid olulist informatsiooni sisaldavate andmekandjate ja andmete sattumist kõrvaliste isikute kätte: 1) Andmekandjaid (floppy, CD, ZIP, magnetlint, mälupulk jms.) ei tohi jätta kergesti nähtavatesse või ligipääsetavatesse kohtadesse või jätta neid arvuti vastavasse seadmesse; 2) Võimalusel on soovitav kasutaja eemalolekul hoida andmekandjaid lukustatavas sahtlis või kapis (see kehtib ka lukustatavate kabinettide puhul, kui sellele omab juurdepääsu rohkem kui üks inimene).

§ 10Interneti kasutamineeemaldatud

(1) Interneti kasutamine töö ajal on lubatud eelkõige ainult tööülesannete täitmiseks. (2) Salastatud ja konfidentsiaalse informatsiooni edastamine Interneti kaudu krüpteerimata kujul on rangelt keelatud. (3) Keelatud on Interneti kasutamine isikliku tulu saamiseks, ebasündsaks käitumiseks, ebasündsate failide vaatamiseks või allalaadimiseks, Interneti ühenduse või vallavalitsuse arvutiressursside raiskamist põhjustades või muul moel, mis ei ole vallavalitsuse huvides. (4) Keelatud on internetist tundmatute failide käivitamine või allalaadimine (vältimaks nakatumist viirusega või rünnakut pahatahtliku tarkvara läbi).

§ 11E-posti kasutamineeemaldatud

(1) Kasutajale antud e-posti kasutusõigus ja e-posti aadress on ette nähtud ainult tööülesannetega seotud kirjavahetuse jaoks. (2) E-posti saatmisel tuleb erilist tähelepanu pöörata sellele, et kiri ei sattuks valele adressaadile. (3) Keelatud on avada e-postiga saadetud kahtlasi või tundmatuid faile tundmatutelt isikutelt. Kahtluse tekkimisel tuleb konsulteerida IT-spetsialistiga. (4) Keelatud on edastada e-posti vahendusel krüpteerimata konfidentsiaalset informatsiooni või muud sensitiivset teavet (ka. paroolid). (5) Keelatud on e-posti ressursseraiskav, ebaviisakas või sündusetu kasutamine.

§ 12Kaasaskantavate arvutite kasutamineeemaldatud

(1) Kaasaskantava arvuti kasutamisele kehtivad samad miinimumreeglid nagu statsionaarsetele arvutitele. (2) Kõik reeglid kehtivad kaasaskantava arvuti kasutamisel nii vallavalitsuses kui ka vallavalitsusest väljaspool. (3) Kaasaskantavatele arvutitele, mida kasutatakse väljaspool vallavalitsuse infosüsteemi, kehtivad järgnevad lisareeglid: 1) kaasaskantavat arvutit on rangelt keelatud jätta üldkäidavates kohtades ilma järelvalveta (k.a. pargitud sõiduautodes); 2) kaasaskantaval arvutil ei tohi töödelda sensitiivseid andmeid avalikus kohas või kohtades, kus töödeldavaid andmeid võivad näha kõrvalised isikud; 3) kaasaskantava arvuti kasutusvõimalust on keelatud edasi anda isikutele, kellel puudub selleks vallavalitsuse poolt antud spetsiaalne kasutusõigus koos vastava kasutajakontoga (k.a. kasutaja pereliikmetele); 4) konfidentsiaalseid andmeid sisaldav või töötlev kaasaskantav arvuti peab olema lisaks kasutaja paroolile kaitstud haldaja poolt seatud BIOSi parooliga; 5) kaasaskantaval arvutil asuvate oluliste failide tagavarakoopiate olemasolu eest vallavalitsuse failiserveris vastutab kaasaskantava arvuti kasutaja ise. (4) Infosüsteemi hooldaja vastutab ainult failiserveris olevate andmete turvakoopiate ja taastamise eest. (5) Kaasaskantava arvuti ühendamisel Internetti või mistahes võrku väljaspool vallavalitsuse sisevõrku tuleb kasutada personaalset tulemüüri, mis on konfigureeritud vallavalitsuse infosüsteemi hooldaja poolt. (6) Vastavalt vajadusele võib vallavalitsus kehtestada kaasaskantava arvuti kõvaketta või selle osa krüpteerimise nõude spetsiaalse tarkvara abil (kehtib pideva sensitiivsete andmete töötlemise puhul).

§ 13Konfidentsiaalse informatsiooni transport infosüsteemideseemaldatud

(1) Konfidentsiaalset informatsiooni transporditakse krüpteeritud kujul (nt: e-postiga pannakse kaasa krüpteeritud dokument). (2) Informatsiooni krüpteerimise eesmärgiks on muuta failis asuvad andmed võõrastele loetamatuteks ehk info salastada. (3) Krüpteerimiseks kasutatakse tarkvara DigiDoc ja ID-kaarti. (4) Krüpteerimisel tuleb arvestada, et dekrüpteerimise võimalus on vaid adressaatide hulka lisatud sertifikaatide kasutajail. Seetõttu tuleb ise ennast adressaatide hulka lisada, et hiljem oleks võimalik vajadusel faili/(e) avada. (5) Paragrahv 12 ja selle lõiked kehtivad ainult andmete turvaliseks transportimiseks, mitte pikaajalisel säilitamisel.

§ 14Konfidentsiaalse digitaalse informatsiooni hävitamineeemaldatud

(1) Juhul kui arvuti kasutajal on vajadus, digitaalset konfidentsiaalset informatsiooni hävitada, annab ta sellest teada infosüsteemi hooldajale, kes viib läbi vastava tegevuse – andmete turvalise kustutamise. (2) Iga sellise tegevuse kohta koostatakse akt, kus märgitakse kuupäev, milliseid andmeid hävitati, kes viis vastava protseduuri läbi ning millist tarkvara kasutati.

§ 15Sanktsioonideemaldatud

(1) Eeskirja mittetundmine ei vabasta rikkumistega kaasnevast vastutusest. (2) Eeskirja rikkumise kahtluse korral võib infosüsteemi hooldaja peatada kasutusõiguse kuni asjaolude väljaselgitamiseni. (3) Eeskirja rikkumises kahtlustataval on õigus esitada omapoolne selgitus. (4) Eeskirja rikkumist käsitletakse kui vallavalitsuse huvide otsest ja sihilikku kahjustamist. (5) Eeskirja rikkumisel on vallavanemal õigus rikkujat karistada distsiplinaarkorras. (6) Eeskirja korduva või tahtliku rikkumise puhul võib vallavanem IT-spetsialisti ettepanekul kitsendada kasutaja õigusi, vallavalitsuse huvisid silmas pidades vastavalt oma äranägemisele. (7) Kasutajatelt, kes antud eeskirja rikkumisega kahjustavad vallavalitsuse vara või tekitavad lisakulutusi (teenindajate lisatöö aeg, väljakutsed väljaspool põhitöö aega vms.) võib vallavalitsus nõuda tekitatud kahju hüvitamist. Kahju hüvitamise nõudega mittenõustumisel toimub kahju hüvituse sissenõudmine seadusega ettenähtud korras.

§ 16Rakendussättedeemaldatud

Määrus jõustub kolmandal päeval peale avalikustamist.

← Tagasi teksti juurde