lahend.ee
KohtulahendidÕigusaktidKohtudValdkonnadMCP
KohtulahendidÕigusaktidKohtudValdkonnadMCP
Õigusaktid›Määrus
KehtivMäärus

Vormsi Vallavalitsuse infoturbepoliitika

Vormsi Vallavalitsus
Kehtiv redaktsioon
alates 01.03.2026

§ 1.Üldsätted

(1)Infoturve keskendub teabe ja sellest sõltuvate äriprotsesside kaitsmisele ning sellest tulenevalt infotöötluse või infotehnoloogia kaitsmisele.

(2)Infoturbepoliitika eesmärk on reguleerida infoturbe valdkonda ning kirjeldada organisatsiooni üldist lähenemisviisi infoturbe tagamisel.

(3)Infoturbepoliitika määrab infoturbe üldise korralduse, põhimõtted ja vastutuse ning loob raami infoturbaeesmärkide püstitamiseks.

(4)Infoturbepoliitikaga on kohustatud tutvuma kõik organisatsiooni töötajad ning isikud, kellele on loodud juurdepääs organisatsiooni varale.

(5)Infoturbepoliitika kujundamise ja rakendamise aluseks on Eesti infoturbestandard ning küberturvalisuse valdkonda reguleerivad seadused ja nende alusel kehtestatud õigusaktid.

(6)Infoturbepoliitikast lähtuvad või sellega oluliselt haakuvad infoturbedokumendid, mis hõlmavad üksikasjalikke kirjeldusi infoturvaeesmärkide saavutamise võtetest, kehtestatakse vallavanema käskkirjaga.

§ 2.

Mõisted Käesolevas määruses kasutatakse mõisteid järgmises tähenduses:

(1)infoturve – teabe käideldavuse, tervikluse ja konfidentsiaalsuse säilitamine;

(2)teenistuja – isik, kes täidab ametiasutuses ametikohustusi või tööülesandeid;

(3)andmed – informatsiooni taastõlgendatav esitus formaliseeritud kujul, mis sobib edastuseks, tõlgenduseks või töötluseks;

(4)IT-süsteem – süsteemid ja seadmed, mis on seotud andmete töötlemisega (sh riistvara, tarkvara);

(5)kontrolljälg logi - sündmuse toimumist tõendav andmeelement;

(6)vallavalitsus – Vormsi Vallavalitsus kui täitevorgan.

§ 3.Infoturbe eesmärk

(1)Üldine infoturbe eesmärk on ametiasutuse või Vallavalitsuse valduses või kontrolli all oleva teabe tervikluse, käideldavuse ja konfidentsiaalsuse säilitamine ulatuses, mis võimaldab Vormsi valla ülesannete täitmist kooskõlas kohaliku omavalitsuse korralduse seadusega.

(2)Konkreetsed infoturbe eesmärgid sõnastatakse kooskõlas Vallavalitsuse strateegiliste eesmärkidega.

(3)Infoturbe eesmärgid lähtuvad infoturbe tähtsusest vallale, on realistlikud, praktilised (seotud toimingutega), põhjendatud, arusaadavad ja võimaluse korral mõõdetavad. Infoturbe eesmärkidele on määratud eesmärgi saavutamise tähtaeg.

(4)Vallavalitsus vaatab infoturbe eesmärgid regulaarselt läbi ja vajadusel ajakohastab neid.

§ 4.Üldised infoturbe põhimõtted

(1)Üldine infoturbe vastutus on igal Vormsi valla töötajal ja isikul, kellele on loodud juurdepääs Vallavalitsuse varale.

(2)Kõik töötajad on kohustatud järgima asjakohaseid õigusakte, Vallavalitsuse poliitikaid ja sise-eeskirju.

(3)Kõik töötajad on kohustatud Vallavalitsuse varasid ja andmeid kaitsma ka pärast tööaega ja väljaspool Vallavalitsuse territooriumi.

(4)Teenistusülesannete täitmisel tohib kasutada ainult selleks ette nähtud tarkvara ja ITsüsteeme.

(5)Turvasündmuse kahtluse korral on igaüks kohustatud teavitama sellest koheselt [email protected] või (+372) 52 96 318.

(6)Irdandmekandjate kasutamine on keelatud.

§ 5.Infoturbe korraldus

(1)Vallavalitsus, kui täitevorgan, vastutab äriprotsesse ohustavate sündmuste käsitlemise, sh infoturbe halduse eest.

(2)Vallavalitsus vastutab infoturbe elluviimise, käigushoidmise ja täiendamise eest. Selleks määrab ta turbealased õigused ja kohustused ning eraldab vajalikud ressursid.

(3)Vallavalitsus kinnitab infoturbepoliitika, turvaeesmärgid ja infoturbele ressursside eraldamise.

(4)Vallavalitsus aktsepteerib teenistujate põhitööga kaasnevaid infoturbekohustusi.

(5)Vallavalitsus täidab infoturbejuhi rolli kuni ametniku nimetamiseni või infoturbe juhtimise teenuslepingu sõlmimiseni.

(6)Vallavalitsus tagab rollitäitjate pädevuse ja vajalike pädevustõendite säilitamise.

(7)Infoturbe meetmete rakendamist korraldab vallavalitsus.

(8)Infoturbeprotsessi peavad olema kaasatud kõik Vallavalitsuse teenistujad.

§ 6.Infoturbe rakendamine

(1)Infoturbepoliitika alusel kehtestab vallavanem käskkirjaga protsessikirjeldusi. Infoturbe kontseptsiooni dokumentatsioon kinnitatakse E-ITSi rakendamisel koostatud regulatsioonide põhjal.

(2)Infoturbejuht plaanib ja koordineerib Vormsi valla infoturbealaseid tegevusi, sh juhib infoturbepoliitika ning selle alusel loodavate juhendite koostamist ja rakendamist.

(3)Turvameetmete rakendamisel arvestatakse töötajate tausta, teadmisi ja IT-süsteemide kasutamise kogemusi. Turvalisust parandatakse, analüüsides töötajate turvakäitumist.

(4)Vallavalitsuses rakendatav infoturve on normaalse tööprotsessi osa ning kooskõlas töö eesmärkidega.

(5)Turvameetmete rakendamine mõjutab töötajate igapäevatööd võimalikult vähesel määral.

(6)Määratud turvameetmed tulenevad turvaeesmärkidest ja infovarade kaitsetarbest.

(7)Turvameetmete valik võtab arvesse toimivust, tõhusust ja majanduslikku otstarbekust.

(8)Vallavalitsus määrab infoturbe meetmete rakendusplaaniga minimaalsed turvameetmed lähtudes õigusaktidest tulenevatest nõuetest, standarditest, teenuslepingutest ja muudest aktidest.

(9)Turvameetmeid rakendatakse tähtaegselt infovaradele ettenähtud turvataseme saavutamiseks ja säilitamiseks.

(10)Vallavalitsusele esitatakse infoturbe kohta regulaarselt, õigeaegselt ja sobivas ulatuses järgmist teavet: 1) Vallavalitsuse ja selle teabe turvariskid ning nendega seotud toimed ja kulud; 2) Turvaintsidentide toime äriprotsessidele; 3) Regulatsioonidest (nt õigusaktid, eeskirjad, standardid) ja lepingutest tulenevad turvanõuded; 4) Tegevusalale tüüpilised infoturbe protseduurid; 5) Infoturbe hetkeseis ja sellest tulenevad tegevussoovitused (infoturbe meetmete rakendusplaan); 6) Infoturbeprotsessi täiendusettepanekud (sh sõltumatu läbivaatuse ja auditeerimise tulemused); 7) Huvipooltega seotud kohustused ja tagasiside.

(11)Vallavalitsuse tegevust kahjulikult mõjutada võivate toimingute ja sündmuste regulaarseks hindamiseks viiakse vähemalt kord aastas läbi riskianalüüs.

§ 7.Lõppsätted

(1)Kõik erisused käesolevast infoturvapoliitikast kinnitab vallavanem käskkirjaga.

(2)Käesolevat infoturvapoliitikat ja selle alusel koostatud juhendite sisu ajakohasust hinnatakse vähemalt üks kord aastas või infoturbe olukorra oluliste muutuste aset leidmisel.

(3)Määrus jõustub kolmandal päeval pärast Riigi Teatajas avaldamist.

Riigi Teatajas ↗RT IV, 2026-03-01
lahend.eeKohtudValdkonnadRiigi TeatajaEesti kohtulahendite otsing · nimistu.ee andmetel

(12)Vallavalitsuse riskihaldus põhineb E-ITS riskihaldusjuhendil ja ISO 27005 standardil.

(13)Riskijuhtimisele esitatavad nõuded kehtestatakse riskihalduse juhendiga.

(14)Riskide vähendamiseks rakendatakse turvameetmeid vastavalt infoturbepoliitikale ja infovaradele määratud kaitsetarbele.

(15)Vallavalitsus teadvustab ja aktsepteerib regulaarselt jääkriskid ning kinnitab nende alusel rakendusplaani.