(1)Rakvere valla infoturbepoliitika (edaspidi infoturbepoliitika) määratleb Rakvere vallas (edaspidi vald) infoturbe korraldamise põhimõtted.
(2)Infoturbe üksikasjalikud korralduslikud, tehnilised ja protseduurilised nõuded kehtestatakse eraldi infoturbealastes juhendites, kordades ja muudes asutusesisesteks kasutamiseks mõeldud dokumentides. Hallatavad asutused kehtestavad vallavlitsusega kooskõlastades oma juhendid ja korrad.
(3)Infoturvapoliitika kehtib Rakvere Vallavalitsuses ning hallatavates asutustes, samuti isikutele, kes kasutavad valla IT‑varasid lepingu või muu õigussuhte alusel.
(4)Asutuse infoturbehalduse süsteemi rakendamise ja toimimise eest vastutab asutuse juht.
Mõisted
(1)Määruses kasutatakse mõisteid vastavalt küberturvalisuse seadusele ja Eesti infoturbestandardile (E-ITS).
(2)Käesolevas määruses kasutatud mõisteid võib täpsustada infoturbealastes juhendites ja kordades.
(1)Infoturbe eesmärk on tagada andmete käideldavus, terviklus ja konfidentsiaalsus ning valla teenuste toimepidevus.
(2)Infoturbe korraldamisel lähtutakse riskipõhisest lähenemisest ning Eesti infoturbestandardist (E-ITS).
(3)Rakendatavad turvameetmed peavad olema proportsionaalsed võimalike riskide ja mõjudega ning toetama asutuse põhitegevuse tõrgeteta toimimist.
(4)Infoturbe meetmeid hinnatakse ja ajakohastatakse regulaarselt või oluliste muudatuste korral.
(1)Infoturbealane juhtimine hõlmab IT-varade, protsesside ja nendega seotud riskide kaardistamist, dokumenteerimist, haldamist ning ajakohasena hoidmist.
(2)Vallavalitsus tagab infoturbe halduse süsteemi toimimise, sealhulgas: 1) infoturbe juhtimise põhimõtete kehtestamise, sh hallatavaltele asutustele ja lepingupartneritele; 2) vajalike ressursside planeerimise; 3) infoturbealaste tegevuste järelevalve.
(3)Infoturbealast tegevust koordineerib määratud vastutav isik.
(4)Vallavalitsus võib moodustada infoturbe rakendamiseks töörühma.
(5)Infoturbe rollid, ülesanded ja vastutus täpsustatakse infoturbealastes juhendites ja kordades.
(1)Infoturbealased dokumendid, mis sisaldavad turvameetmeid, süsteemide kirjeldusi või muid tundlikke andmeid, võivad olla piiratud juurdepääsuga vastavalt kehtivatele õigusaktidele.
(2)Konfidentsiaalsuskohustus kehtib kõikidele isikutele, kes puutuvad kokku valla teabe ja IT-varadega.
(3)Piiratud juurdepääsuga teabe käsitlemisel lähtutakse Avaliku teabe seadusest ja muudest asjakohastest õigusaktidest.
(1)IT-teenuste või -toodete tellimisel määratakse kindlaks infoturbe nõuded vastavalt kehtivatele standarditele.
(2)Turvanõuded ja nende täitmise kord sätestatakse lepingutes ja nendega seotud dokumentatsioonis.
(3)Hallatavad asutused teostavad ise oma lepingupartnerite vastavust infoturbe nõuetele.
(1)Infoturbealast teadlikkust tõstetakse regulaarse teavituse ja koolituste kaudu.
(2)Koolituste ja teadlikkuse tõstmise täpsem korraldus sätestatakse asutusesiseselt.
(1)Infoturbe haldusega seotud detailsemad protseduurid, juhendid, registrid ja muud dokumendid kehtestatakse eraldi. Nimetatud dokumendid võivad sisaldada piiratud juurdepääsuga teavet.
(2)Dokumentide koosseis, haldus ja ajakohastamine sätestatakse infoturbe juhtimise raames.
(1)Rakvere Vallavalitsuse 25.9.2019 määrus nr 2 "Rakvere Vallavalitsuse infoturbepoliitika kinnitamine" tunnistatakse kehtetuks.
(2)Määrus jõustub kolmandal päeval peale Riigi Teatajas avaldamist.