lahend.ee
KohtulahendidÕigusaktidKohtudValdkonnadMCP
KohtulahendidÕigusaktidKohtudValdkonnadMCP
lahend.eeKohtudValdkonnadRiigi TeatajaEesti kohtulahendite otsing · nimistu.ee andmetel
Õigusaktid›Raasiku vallavalitsuse infosüsteemi kasutamise kord›Võrdlus

Redaktsioonide võrdlus

Raasiku vallavalitsuse infosüsteemi kasutamise kord
→
1 § muudetud+0 sõna lisatud−290 sõna eemaldatud
§ 19Turvaintsidentidest teavitaminemuudetud

(1) Turvaintsidentideks loetakse muuhulgas järgmisi sündmusi: 1) teenuse katkemine või mõne seadme rike; 2) süsteemi tõrked või ülekoormus; 3) inimlikud vead; 4) mittevastavus infoturbepoliitikale või juhenditele; 5) füüsiliste turvameetmete rikkumine; 6) mittekontrollitud muudatused süsteemides; 7) tarkvara või riistvara tõrked; 8) ligipääsu rikkumised. (2) Vallavalitsuse töötajad peavad viivitamatult teavitama infoturbeintsidendist või selle kahtlusest infotöötlusspetsialisti. (3) Intsident või selle oht tuleb kirjeldada võimalikult täpselt. (4) Infotöötlusspetsialist määrab turvaintsidendile lahendamise prioriteedi (kõrge, keskmine, madal) ning koordineerib selle lahendamist. (5) Kui intsident suunatakse lahendamiseks IT lepingupartnerile, võib viimane intsidendi lahendamise prioriteeti muuta. (6) Sõltuvalt turbeastmest suunatakse intsident järgmistele asjaosalistele ja/või teavitatakse järgmisi asjaosalisi. 1) madal risk - juhtum suunatakse lahendajale ning pärast intsidendi lahendamist kirjutab lahendaja raporti; 2) keskmine risk - intsident suunatakse lahendajale. Pärast turvaintsidendi lahendamist kirjutab juhtumi lahendaja raporti ja edastab selle ka vallavanemale; 3) kõrge risk - intsident suunatakse lahendajale ja juhtumi lahendaja teavitab intsidendist koheselt CERT-EEd (Riigi Infosüsteemi Ameti infoturbeintsidentide käsitlemise osakond) vastavalt ISKE rakendusjuhendis sätestatud nõuetele. Pärast turvaintsidendi lahendamist kirjutab juhtumi lahendaja raporti ja edastab selle haldusjuhile. (7) Kõrge riskiga intsidentide puhul informeerib infotöötlusspetsialist vajadusel koostööpartnereid ning vajadusel kuulutab välja hädaolukorra. (8) IT-lepingupartner jagab kasutajatele juhtnööre vältimaks ja piiramaks võimalikke ja tekkinud kahjusid. (9) Intsident loetakse lõpetatuks, kui on kasutusele võetud asjakohased meetmed kahjude ärahoidmiseks, koostatud raport, hinnatud kahjud ning vajadusel teavitatud CERT-EEd, rakendatud infotehnoloogilised meetmed ja koolitatud personali.

← Tagasi teksti juurde