Saatja: "Maris Riba - RTK" <
[email protected]>
Saaja: "Chelly Siniväli - KA" <
[email protected]>
Teema: RE: Küsimus andmekaitse kohta
Kuupäev: 2025-08-15 10:45
Tere,
Arvestusteenuste puhul on volitatud töötleja RMIT vastavalt põhimäärusele- Riigi personali- ja palgaarvestuse andmekogu asutamine ja selle põhimäärus–Riigi Teataja<https://www.riigiteataja.ee/akt/114042020008?leiaKehtiv> §3 punkt 3
Dokumendihaldusteenuse puhul kasutab KA standard lahendust Delta - Dokumendihaldussüsteem Delta - Riigi infosüsteemi haldussüsteem RIHA<https://www.riha.ee/Infos%C3%BCsteemid/Vaata/70000303-jmdhs> . Siin on volitatud töötleja RIK
Füüsiline ja digitaalne turve
RmIT on reguleerinud andmete krüpteerimise, võrguhalduse ja logimise protsessid infoturvet toetavate kordade kaudu. Kordasid rakendades lähtutakse parimatest praktikatest ja teenuse olemusest. Kõik võrguülesed andmevahetused toimuvad krüpteeritult ning avatekstina andmeid ei edastata. Logisid säilitatakse vähemalt üks aasta keskses logihaldussüsteemis. Tulemüürid on hallatud ning nende arhitektuurijoonised ja vajalikud ligipääsud on dokumenteeritud.
Ligipääsu piiramine
Ligipääsuõigused antakse vaid põhjendatud vajaduse alusel. RmIT on määratlenud rollid ning õigused jagatakse rollipõhiselt. Autentimine toimub Active Directory (AD) kaudu ning teenuste haldamiseks kasutatakse turvalisi „jumphost“ servereid. Edasi teenustesse autentitakse sõltuvalt teenusest, levinud praktikaks on SSH.
IT-süsteemide turvapraktikad
Logisid kogutakse ja analüüsitakse vajaduspõhiselt, et tagada süsteemide turvalisus ja tuvastada kõrvalekaldeid. Regulaarseid varukoopiaid tehakse ja säilitatakse turvaliselt, ligipääs nendega töötamiseks on ainult volitatud töötajatel.
Turvanõrkused ja intsidentide käsitlus
Turvanõrkusi skaneeritakse 24/7 ning leitud puudused registreeritakse pöördumistena ja suunatakse vastutavatele lahendajatele. Intsidentide lahendamisel järgitakse sisemist dokumentatsiooni ning iga lahendatud juhtumi kohta koostatakse raport 72 tunni jooksul. Raport on kättesaadav ka kliendile.
Maris Riba
Infoturbe spetsialist
Infosüsteemide arendamise osakond
[email protected]<mailto:
[email protected]>
+372 59176160
www.rtk.ee<https://www.rtk.ee>
Tõhus. Nutikas. Hea nõu andja.
From: Chelly Siniväli - KA <
[email protected]<mailto:
[email protected]>>
Sent: Tuesday, August 12, 2025 1:43 PM
To: Info - RTK <
[email protected]<mailto:
[email protected]>>
Subject: Küsimus andmekaitse kohta
Tere
Konkurentsiamet on viib läbi oma asutuses andmekaitse auditit. RTK on Konkurentsiameti volitatud töötleja (finants-, personali- ja palgaarvestuse teenuste osutamine ning dokumendihalduse ja arhiivi korraldamine).
Sellega seoses palun teilt infot selle kohta, kes on teie volitatud töötleja ning infot järgneva osas:
Turvameetmed ja ligipääsukontroll:
* Füüsiline ja digitaalne turve (krüpteerimine, tulemüürid, logimine).
* Ligipääsu piiramine (vajaduspõhine ligipääs, rollid, autentimine).
* IT-süsteemide turvapraktikad (nt logimine, auditilogid, varukoopiad).
* Turvanõrkused ja hiljutised intsidentide käsitlused.
Kui teil on seda infot meiega kohe jagada, oleks see väga teretulnud, kui mitte, siis soovitame seda koguma hakata, sest see info on vajalik meie auditi läbi viimiseks.
Tervitades
Chelly Siniväli
jurist
õigusosakond
[email protected]<mailto:
[email protected]>
Konkurentsiamet
Tatari 39, 10134 Tallinn
www.konkurentsiamet.ee<https://www.konkurentsiamet.ee>