(1) Infoturbepoliitika eesmärk on määratleda Raasiku vallavalitsuse (edaspidi: vallavalitsus) infoturbe strateegia üldalused, nende saavutamise suunised ja üldine turbekorraldus. (2) Raasiku vallavalitsuses töödeldavatel andmetel on sõltuvalt nende turbevajadusest erinevad turvaklassid. Turvaklassi järgi määratakse infovaradele turbeaste. Rakendatavad turvameetmed sõltuvad turbeastmest. Infovarade kaitse tuleb tagada vähemalt infosüsteemide kolmeastmelise etalonturbe süsteemi (ISKE) turbeastme tasemel L (madal). (3) Rakendatavad meetmed peavad tagama vallavalitsuse normaalse tõrgeteta töö asutuse eesmärkide saavutamisel ja turvalisust puudutavate õigusaktide täitmise.
Infoturbe kirjeldamisel kasutatakse mõisteid järgmises tähenduses: 1) infovara – informatsioon, andmed ja nende töötlemiseks vajalikud infotehnoloogilised rakendused ning tehnilised vahendid; 2) turvameetmed – organisatsioonilised toimingud ja vahendid, tehnilised protsessid ja tehniliste vahendite rakendamine andmete ja infosüsteemide turvalisuse saavutamiseks ja säilitamiseks; 3) infoturve – turvameetmete loomise, valimise ja rakendamise protsesside kogum; 4) infosüsteem – andmeid töötlev, salvestav või edastav tehniline süsteem koos tema normaalseks talitluseks vajalike vahendite, ressursside ja protsessidega; 5) andmekogu – infosüsteemis töödeldavate korrastatud andmete kogum; 6) infosüsteemide kolmeastmeline etalonturbe süsteem ISKE − infoturbe metoodika, mida rakendatakse andmekogude pidamisel kasutatavatele infosüsteemidele ning nendega seotud infovaradele turvalisuse tagamiseks; 7) turbeintsident – sündmus või sündmused, millega kaasneb andmete või muude infovarade käideldavuse, tervikluse või konfidentsiaalsuse kadu või tekib oluline oht selle tekkeks; 8) andmete käideldavus - andmete kättesaadavus ja kasutatavus, nende käepärast olek, kehtivus 9) andmete terviklus - veendumus andmete õigsuses, nende puutumatus, terviklus, täielikkus; 10) andmete konfidentsiaalsus - andmete salastatus, nende usalduslik käitlemine.
Vastutus infoturbe tagamise eest: 1) üldvastutus infoturbe tagamise eest on vallavanemal; 2) vallavalitsuse organisatsioonilise turbe eest vastutab vallasekretär; 3) füüsilise turbe eest vastutab haldus- ja arendusosakonna juhataja; 4) vallavalitsuse infotehnoloogilise turbe eest vastutab infotöötlusspetsialist; 5) kõik vallavalitsuse töötajad vastutavad oma töövaldkonnas turbe-eesmärkide saavutamise ja kehtestatud kordade sh „Infosüsteemi kasutamise korra“ täitmise eest; 6) vastutavate töötajate eemaloleku ajaks tuleb neile määrata ajutised asetäitjad, kes tagavad vastavate rollide turvameetmete täitmise.
(1) Turbeintsidentidest ja meetmete rakendamise mittevastavustest tuleb teavitada viivitamatult. (2) Infoturbeintsidentidest tuleb teavitada infotöötlusspetsialisti. (3) Üldturbeintsidentidest tuleb teavitada vallavanemat. (4) Vallavanem ja infotöötlusspetsialist vaatavad turvaolukorra üle vähemalt kord aastas. (5) Seadusandluse või turbeolukorra muutumisel tuleb vallavanemal ja infotöötlusspetsialistil algatada infoturbe alusdokumentide ja meetmete muutmise protsess.
(1) Varade üle peab arvestust infotöötlusspetsialist. (2) Vallavalitsuse infovarad ja nende turbeklassid on kirjeldatud dokumentides „Vallavalitsuse infovarad“ ja „Vallavalitsuse andmekogud“. (3) Infovarade kaitse tuleb tagada vähemalt ISKE L taseme meetmetega.
(1) Juhisdokumendid: 1) rakendamisele kuuluvate turvameetmete loetelu on kirjeldatud dokumendis „Raasiku vallavalitsuse rakendamisele kuuluvate turvameetmete loetelu“; 2) kasutajate ja teenindajate õigused ning kohustused infosüsteemi töökindluse ja kasutusmugavuse tagamisel on määratletud dokumendis „Raasiku vallavalitsuse infosüsteemi kasutamise kord“. (2) Pääsupoliitika: 1) juurdepääs infovaradele peab olema korraldatud tööalase vajaduse ja vastuse alusel; 2) süsteemiparoolid peavad olema deponeeritud turvalises asukohas; 3) kasutajatunnustele ja salasõnale esitatavad nõuded on kirjas dokumendis „Raasiku vallavalitsuse infosüsteemi kasutamise kord“. (3) Infovahetuse turve: 1) tuleb tagada kõigi tarbetute konfidentsiaalsete andmetega paberdokumentide ja füüsiliste andmekandjate nõuetekohane hävitamine - paberdokumendid hävitada paberihundiga või põletades, andmekandjad hävitada füüsiliselt; 2) töökohtade remonti saatmisel ja utiliseerimisel tuleb eelnevalt eemaldada füüsilised andmekandjad; 3) töökohtades ja e-postisüsteemis peab olema rakendatud viirustõrje; 4) -posti kasutamisele esitatavad nõuded on kirjas dokumendis „Raasiku vallavalitsuse infosüsteemi kasutamise kord“; 5) konfidentsiaalsete andmete edastamine telefoni teel on keelatud; 6) avalikes tsoonides tuleb suulisel suhtlusel vältida konfidentsiaalseid teemasid; 7) saadud andmekandjad tuleb enne kasutuselevõttu kontrollida viirustõrjeprogrammiga; 8) materjalide üleandmiseks kasutataval andmekandjal ei tohi olla mingeid muid materjale ega peitfaile. (4) Üldturve: 1) ligipääs ruumidele tuleb tagada korraldatud tööalase vajaduse ja vastutuse alusel. Võtmete jagamise üle tuleb pidada kirjalikku arvestust. Kõigi ruumide varuvõtmed tuleb hoida lukustatud kappides; 2) olulistes ruumides tuleb paigaldada valvesignalisatsioon ja sõlmida valveleping turvafirmaga; 3) eraldi lukustatavas tööruumis tuleb viimasel väljujal aknad sulgeda ja uks lukustada; 4) väline hoolde- ja remondipersonal lubada ruumidesse ainult koos saatjaga; 5) serveri-, arhiivi- ja tehnoruume ei tohi tähistada üldarusaadavalt ega märkida viitadele või majajuhti. (5) Personaliturve: 1) personali töölevõtul tuleb uuele teenistujale tutvustada infoturvet reguleerivaid kordasid, millega tutvumist kinnitab töötaja oma allkirjaga (tööleping, ametijuhend, sisekorraeeskiri, asjaajamiskord, Raasiku vallavalitsuse infoturbepoliitika, Raasiku vallavalitsuse infosüsteemide kasutamise kord); 2) uue töötaja sissejuhatava instrueerimise eest vastutab vallasekretär; 3) töötaja ametist lahkumisel tuleb tagada viimase tööpäeva lõpuks kõikide tema valduses olevate varade ja pääsuvahendite tagastamine ning pääsuõiguste tühistamine; 4) töötajaid tuleb teavitada neid puudutavate infoturbe meetmete muutustest ja turvaintsidentidest; 5) töötajale peab olema tagatud infoturbealane koolitus. (6) Dokumentide turve: 1) juurdepääs paberdokumentidele ja elektroonilistele dokumentidele võimaldatakse töötajatele tööalasest vajadusest lähtuvalt; 2) asutustevaheline dokumentide ja andmekandjate üleandmine ja vastuvõtmine tuleb dokumenteerida.
(1) Raasiku Vallavalitsuse 03. detsembri 2010. a määrus nr 7 „Raasiku Vallavalitsuse infoturbepoliitika kinnitamine“ tunnistatakse kehtetuks. (2) Määrus jõustub kolmandal päeval pärast Riigi Teatajas avaldamist.