KÄSKKIRI
04.04.2022 nr 66
Majandus- ja Kommunikatsiooniministeeriumi
valitsemisala turvaintsidentide kord
Vabariigi Valitsuse 23. oktoobri 2002. a määruse nr 323 „Majandus- ja
Kommunikatsiooniministeeriumi põhimäärus“ § 23 punkti 1 alusel ja kooskõlas Vabariigi
Valitsuse 20. detsembri 2007. a määrusega nr 252 „Infosüsteemide turvameetmete
süsteem“:
1. Kinnitan „Majandus- ja Kommunikatsiooniministeeriumi valitsemisala
turvaintsidentide korra“ (edaspidi valitsemisala turvaintsidentide kord; lisatud).
2. Valitsemisala turvaintsidentide korras nimetatud ministeeriumi valitsemisala
asutuste juhtidel tagada valitsemisala turvaintsidentide korras kehtestatud
nõuete täitmine.
3. Tunnistada kehtetuks 25.11.2013. aasta kantsleri käskkiri nr 13-0074
„Majandus- ja Kommunikatsiooniministeeriumi turvaintsidentide käsitlemise
korra kinnitamine“.
4. Käskkiri jõustub 11.04.2022. a.
(allkirjastatud digitaalselt)
Taavi Aas
majandus- ja taristuminister
(allkirjastatud digitaalselt)
Andres Sutt
ettevõtlus- ja infotehnoloogiaminister
KINNITATUD
ettevõtlus- ja infotehnoloogiaministri
ning majandus- ja taristuministri
04.04.2022
käskkirjaga nr 66
Lisa
Majandus- ja Kommunikatsiooniministeeriumi
valitsemisala turvaintsidentide kord
2022
SISUKORD
1. ÜLDSÄTTED ................................................................................................................................. 3
2. TURVAINTSIDENDI MÕISTE ..................................................................................................... 5
3. TURVAINTSIDENTIDE AVASTAMINE JA HALDAMINE ...................................................... 5
4. ANDMEKAITSEINTSIDENDI MENETLEMINE ........................................................................ 7
5. POLITSEI- JA PIIRIVALVEAMETI KAASAMINE .................................................................... 7
6. PERIOODILISED ÜLEVAATED .................................................................................................. 7
7. LÕPPSÄTTED ................................................................................................................................ 7
LISA 1 – Turvaintsidendi avastamise ja haldamise rollid ning protsess ................................................. 8
LISA 2 – Turvaintsidendi kategooriate, ulatuse ja prioriteedi määratlemine triaaži sisendina ............... 9
LISA 3 - Turvaintsidentide indikatiivne lahendamisaeg ....................................................................... 11
LISA 4– Turvaintsidendi kategooriad, teavitamise kord ja lahendustegevused................................... 12
LISA 5 – Asutuste oluliste teenuste hindamise metoodika 2021 .......................................................... 13
2
1. ÜLDSÄTTED
1.1 Rakendusala ja eesmärk
1.1.1 Käesolevas turvaintsidentide korras sätestatut kohaldatakse lisaks Majandus- ja
Kommunikatsiooniministeeriumile ka tema järgnevatele allasutusele: Eesti
Geoloogiateenistus, Tarbijakaitse ja Tehnilise Järelevalve Amet ja Transpordiamet
(edaspidi asutus).
1.1.2 Käesoleva turvaintsidentide korraga on kohustatud tutvuma Majandus- ja
Kommunikatsiooniministeeriumi ja tema allasutuste ametnikud, töötajad, abi- ja
koosseisuvälised teenistujad, töövõtu- või muu lepingu alusel teenust osutavad
isikud ja kõik teised isikud, kes osalevad asutuse töös (edaspidi teenistuja).
1.1.3 Turvaintsidentide korra eesmärk on kehtestada asutuse reeglid turvaintsidentide
avastamisel ja haldamisel.
1.1.4 Korra väljatöötamise ja ajakohastamise eest vastutab infoturbejuht. Kord
vaadatakse läbi üks kord aastas.
1.2 Mõisted ja lühendid
Mõiste Definitsioon
Lühend AI ingl k. terminist Artificial Intelligence. Käesoleva dokumendi kontekstis on
AI/ Monitooring mõeldud spetsiaalset rakendust, mis töötab masinõppe põhimõttel ja on häälestatud avastama
turvanõrkuseid ja ründeid.
Õiguslikud, halduslikud, tehnilised ja füüsilised abinõud, millega vältida lubamatu
Andmekaitse
juurdepääs andmetele ja nende lubamatu kasutamine.
turvaintsident, mille käigus tekib otsene või kaudne oht isikuandmete privaatsusele. Puudutab
Andmekaitseintsident
ainult füüsilisi isikuid, ei puuduta juriidilisi isikud.
Majandus- ja Kommunikatsiooniministeerium ja allasutused: Eesti Geoloogiateenistus,
Asutus
Tarbijakaitse ja Tehnilise Järelevalve Amet ja Transpordiamet
Infoturvaintsidentide käsitlust toetav turvaspetsialistide rühm, käesoleva korra tähenduses
CERT-EE
RIA intsidentide käsitlemise osakond.
(ingl k. information security officer, ISO) vastutab infoturbe töö operatiivse sooritamise eest.
Infoturbejuht Nimetatakse ka infoturbejuhatajaks (ingl k. chief information security officer, CISO) või
infoturbehalduriks (ISM, ingl k. information security manager)või infoturbe nõunikuks.
IT administraator, IT-abi teenistuja, infoturbejuht, infoturbe nõunik, väline partner-ekspert jt
Infoturbetöötaja
IT-teenistujad
Ettevõtlus- ja infotehnoloogiaministri ning majandus- ja taristuministri 29.03.2021
Infoturbe nõukogu
käskkirjaga nr 62 5-ks aastaks moodustatud MKM valitsemisala ülene komisjon
igasugune teave tuvastatud või tuvastatava füüsilise isiku („andmesubjekti“) kohta;
tuvastatav füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise
Isikuandmed identifitseerimistunnuse põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator või
selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse,
majandusliku, kultuurilise või sotsiaalse tunnuse põhjal.
Isik, kes haldab ja hooldab arvutisüsteemi, võrku, salvestusseadmeid, andmebaasi ja
IT administraator
rakendusi
3
Teabe omadus olla kättesaamatu volitamata isikutele ja protsessidele. Üks kolmest
Konfidentsiaalsus
turvalisuse põhikategooriast (teised kaks on käideldavus ja terviklus)
Isikut, rühma, kogukonda või ühiskonda mõjutav ebastabiilne ohtlik olukord. Otsustava
Kriis
muutuseni viiv sotsiaalse, majandusliku või poliitilise ebastabiilsuse või ohu olukord.
Terviklik haldusprotsess, mis tuvastab võimalikud organisatsiooni ähvardavad mõjurid ja
Kriisihaldus
loob raamistiku, mis toetab organisatsiooni võimet reageerida ning taastada teovõime
KRO Majandus- ja Kommunikatsiooniministeeriumi kriisireguleerimise osakond
Teabe, IT-süsteemide, inimeste, protsesside teovõime ja kättesaadavus volitatule siis, kui ta
Käideldavus neid vajab. Üks kolmest turvalisuse põhikategooriast (teised kaks on konfidentsiaalsus ja
terviklus)
KÜPO Majandus- ja Kommunikatsiooniministeeriumi riikliku küberturvalisuse osakond
Logimine Süsteemis toimunud sündmuste kronoloogiline salvestamine mäluseadmesse
Lõppkasutaja Rakendust või sellest saadavat teavet kasutav isik
Teenuse olulisuse hindamiseks on asutuste poolt välja töötatud 8 hindamiskriteeriumit, vt
Oluline teenus
Lisa 5
Majandus- ja Kommunikatsiooniministeeriumiga või allasutusega lepingulises suhtes olev
Partner
valitsemisala väline juriidiline isik
RIA Riigi Infosüsteemi Amet
RIA KTT Riigi Infosüsteemi Ameti küberturvalisuse teenistus
IT-süsteemide, süsteemikomponentide ja võrkude kasutamine. Pääsuõigused lubavad seega
Teabele juurdepääs
isikul kasutada teatavaid ressursse, näiteks IT-süsteeme, süsteemikomponente ja võrke.
Asutuse ametnikud, töötajad, abi- ja koosseisuvälised teenistujad, töövõtu- või muu lepingu
Teenistuja
alusel teenust osutavad isikud ja kõik teised isikud (s.h partnerid), kes osalevad asutuse töös.
Lubamatute muudatuste puudumine, hõlmab ka autentsust ja salgamatust, üks teabe
Terviklus
turvalisuse kolmest põhikomponendist levinuimas turvamudelis
Turvaintsidendi kategoriseerimiseks, prioriseerimiseks ja ulatuse määramiseks läbiviidav
Triaaž
analüüs
Soovimatu või ootamatu infoturvasündmus(tik), mis võib kahjustada või kahjustab
Turvaintsident
organisatsiooni tegevust, ähvardada teabe turvalisust
Tõrge (ingl. k. failure) Funktsionaalüksuse nõutava funktsiooni täitmise võime lakkamine
VIP kasutaja Minister, kantsler, asekantsler, asutuse juht
Väline teavitaja Vt lõppkasutaja
Kogum loogiliselt seotud tegevusi (ülesandeid, töövooge), mis sooritatakse teatavate äriliste
Äriprotsess
või organisatsiooniliste eesmärkide saavutamiseks
1.3 Turvaintsidendi korda reguleerivad õigusaktid ja standardid
1.3.1 Avaliku teabe seadus (AvTS)
https://www.riigiteataja.ee/akt/122032011010?leiaKehtiv
1.3.2 Isikuandmete kaitse seadus (IKS)
https://www.riigiteataja.ee/akt/112072014051?leiaKehtiv
4
1.3.3 Küberturvalisuse seadus (KüTS)
https://www.riigiteataja.ee/akt/122052018001?leia
1.3.4 Vabariigi Valitsuse 15. märtsi 2012. a määrus nr 26 „Infoturbe juhtimise süsteem“
1.3.5 Eesti Infoturbestandard (E-ITS) https://eits.ria.ee/
1.3.6 Vastavalt eelpool mainitud dokumentide tõlgendamise vajadusele võib
olemasolevatele dokumentidele lisanduda valdkonda reguleerivaid alampoliitikaid,
eeskirju, kordi, tehnilist dokumentatsiooni, standardeid, leppeid ja juhendeid.
2. TURVAINTSIDENDI MÕISTE
2.1 Turvaintsident käesoleva korra tähenduses on:
2.1.1 sündmustik, mille tegevuste käigus on ohus asutuse teabe käideldavus, terviklus ja
konfidentsiaalsus;
2.1.2 mittekontrollitud muudatused süsteemides;
2.1.3 asutuse teabele juurdepääsu rikkumised. Asutuse teabele juurdepääsu rikkumised
on näiteks:
asutuse seadme (riistvara, füüsiline andmekandja, telefon jms) kadumine või
vargus;
asutuse rakenduste salasõna lekkimine;
autoriseerimata juurdepääs asutuse andmetele;
identiteedivarguse kahtlus;
õngitsuskirjad ja kahtlased failimanused.
3. TURVAINTSIDENTIDE AVASTAMINE JA HALDAMINE
3.1 Turvaintsidentide haldamise põhiprotsessi osad on:
avastamine
teavitamine
registreerimine
kategoriseerimine, prioriseerimine, ulatuse määramine triaaži sisendina
lahendaja määramine
kriitilise mõjuga intsidendist teavitamine
lahendamine
sulgemine ja teavitamine
3.2 Turvaintsidentide avastamise ja teavitamise kohustus on kõikidel asutuse teenistujatel.
3.3 Üldine teavituskanal turvaintsidendist teavitamiseks on asutuse IT-abi või e-posti aadress
[email protected].
3.4 Turvaintsidendi teatavaks saamisel või turvaintsidendi kahtluse korral on infoturbetöötaja
kohustatud esimesel võimalusel alustama turvaintsidendi menetlemist.
3.5 Turvaintsidendi avastamise ja haldamise rollid ning protsess on kirjeldatud Lisas 1.
5
3.6 Infoturbetöötaja on kohustatud menetluse alustamisel registreerima turvaintsidendi
selleks ette nähtud infosüsteemis (edaspidi JIRA) fikseerides võimalikult täpselt
järgmised andmed:
turvaintsidendi teatavaks saamise aeg
teataja nimi ja kontakt
mõjutatud asutus
turvaintsidendi nimetus
triaaži tulemusena selgunud kategooria
lahendaja
3.7 Infoturbetöötaja on kohustatud teavitama taasesitataval kujul teisi asutuse
infoturbetöötajaid turvaintsidendi menetlemisest.
Turvaintsidendile järgnevad tegevused viiakse läbi intsidendist mõjutatud rakendustes
intsidendi jälgi rikkumata ja asitõendeid hävitamata.
3.8 Infoturbetöötajal on õigus ajutiselt piirata või sulgeda rakenduse teenuste kasutamist
teavitades sellest teenuse omanikku ja asutuse juhti. Turvaintsidendi analüüsimiseks
eraldatakse intsidendist mõjutatud seadmed võrgust. Võimalike mõjude ja muutuste
avastamiseks kontrollitakse mõjutatud seadme operatsioonisüsteemi ja kõiki rakendusi.
3.9 Igakordselt otsustatakse, kas intsidendi lahendamisse kaasatakse lisaks ka
andmekaitsejuht, riskijuht, õigusosakond/jurist või asutuse juhtkond (vt Lisa 1,
Joonis 1).
3.10 Vajadusel kaasatakse turvaintsidendi eri teemavaldkondadega seotud küsimuste
lahendamiseks organisatsioonisiseseid või -väliseid spetsialiste. Välise osapoole
kaasamisel turvaintsidendi lahendamisse määratletakse, millist intsidenditeavet ja kellele
tohib väljastada.
3.11 Infoturbetöötaja määrab turvaintsidendi kategooria, prioriteedi ja hindab turvaintsidendi
ulatust Lisas 2 kirjeldatud kategooriate alusel.
3.12 Infoturbetöötaja teavitab turvaintsidendist mõjutatud osapooli. Kriitilise ja kõrge
tasemega turvaintsidendi korral tuleb teavitada CERT-EE`d turvaintsidendist kasutades
selleks spetsiaalset vormi: https://raport.CERT-EE/ ning toimida vastavalt Lisas 3
kirjeldatud teavitamise ja tegevuste korrale.
3.13 Menetluse käigus on infoturbetöötajal õigus koguda igakülgset infot, sh nõuda
intsidendiraportit turvaintsidendiga seotud asutuselt. Asutus korraldab intsidendiraporti
täitmise ning infoturbetöötajale edastamise hiljemalt ühe tööpäeva jooksul.
3.14 Infoturbetöötaja korraldab turvaintsidendi lahendamise kooskõlas Lisades 3 ja 4
kirjeldatud tegevuste ja tähtaegadega. Intsidendi lahendamise käigus taastatakse
võimalikult kiiresti intsidendile eelnenud normaalolukord. Intsidendijärgsel andmete
ennistamisel kontrollitakse andmete õigsust ja terviklust. Varundatud andmete
taastamisel veendutakse, et need ei ole turvaintsidendist mõjutatud. Enne mõjutatud
seadmete taaskasutuselevõttu muudetakse kõik seadmes kasutatud paroolid, viiakse läbi
turvatestimine ja kontrollitakse koos kasutajaga komponendi funktsioneerimist.
3.15 Infoturbetöötaja lõpetab menetluse märkides turvaintsidendi JIRA-s lahendatuks ja andes
tagasisidet turvaintsidendi avastajale.
6
3.16 Kõik asutuse teenistujad on kohustatud oma pädevuse piires kaasa aitama
infoturbeintsidendi avastamisele ja haldamisele.
4. ANDMEKAITSEINTSIDENDI MENETLEMINE
4.1 Andmekaitseintsident on turvaintsidendi erijuht, kus tekib oht isikuandmete
käideldavusele, terviklusele või konfidentsiaalsusele.
4.2 Andmekaitsejuht hindab, kas turvaintsidendist tuleneb oht isikuandmete privaatsusele
ning vajadusel teavitab Andmekaitse Inspektsiooni 72 tunni jooksul alates intsidendi
avastamisest. Teavitamisel tuleb kasutada Andmekaitse Inspektsiooni poolt koostatud
vormi.
5. POLITSEI- JA PIIRIVALVEAMETI KAASAMINE
5.1 Politsei- ja Piirivalveameti kaasamise turvaintsidendi haldamise protsessi otsustab
infoturbejuht.
5.2 Kriminalistikauuringu tarbeks andmete kogumine ja analüüs viiakse läbi õigusaktidega
lubatud piires.
6. PERIOODILISED ÜLEVAATED
6.1 Infoturbejuht on kohustatud kvartaalselt esitama infoturbeintsidentide kokkuvõtte
CERT-EE´le ning infoturbe nõukogule.
7. LÕPPSÄTTED
7.1 Käesolev kord tehakse teatavaks kõigile teenistujatele.
7.2 Määran käesoleva korra ajakohastajaks infoturbejuhi, kes vaatab korra üle ja viib sisse
vajalikud muudatused vähemalt 1 kord aastas.
7
LISA 1 – Turvaintsidendi avastamise ja haldamise rollid ning protsess
Roll Vastutaja Tegevused
Turvaintsidendi Väline teavitaja, lõppkasutaja, Teavitab turvaintsidendist IT-abi
avastaja teenistuja
AI/Monitooring, IT administraator/ Jälgib monitooringut ning avastab turvaintsidendid
Infoturbetöötaja
Turvaintsidendi Infoturbetöötaja Registreerib, prioritiseerib ning kategoriseerib intsidendi
haldaja
Määrab turvaintsidendi lahendaja
Suunab turvaintsidendi vajadusel arendusprotsessi
Teavitab kriitilise mõjuga turvaintsidendist vajalikke
osapooli kokkulepitud Lisas 3 kirjeldatud korra järgi
Eskaleerib turvaintsidendi partnerile
Teavitab turvaintsidendi lahendamisest pöördujat,
kriitilise mõjuga intsidendi korral vastavalt Lisas 3
kirjeldatud adressaatidele
Sulgeb turvaintsidendi
Turvaintsidendi Infoturbetöötaja Lahendab turvaintsidendi
lahendaja
Tabel 1. Turvaintsidendi avastamise ja haldamise rollid (vt Joonis 1)
Joonis 1. Turvaintsidentide halduse protsess
8
LISA 2 – Turvaintsidendi kategooriate, ulatuse ja prioriteedi määratlemine triaaži
sisendina
Turvaintsident kategoriseeritakse nelja klassifikaatori abil
Kriitiline
Intsidendi ulatus laieneb kiiresti
Enama kui ühe olulise teenuse osutamine või kasutamine on võimatu
Intsident takistab kliendi ajakriitiliste ülesannete täitmist
Kiiresti tegutsedes võib takistada madalama taseme intsidendi eskaleerumist
Intsidendist on mõjutatud mitmed VIP kasutajad
Kõrge
Intsidendi mõju kasvab aja jooksul märkimisväärselt
Olulise teenuse või äriprotsessi osutamine või kasutamine on võimatu
Intsident võib põhjustada konfidentsiaalsete andmete lekke ja andmekao
Intsidendist on mõjutatud VIP kasutaja
Keskmine
Teenuse kasutamine on osaliselt häiritud
Intsidendi mõju kasvab aja jooksul
Vähetähtis
Teenuse kasutamine ei ole häiritud (pöördumine, millega kasutajal ei ole kiire)
Intsident ei takista lõppkasutaja ajakriitilisi tegevusi
Intsident ei laiene aja jooksul oluliselt
Turvaintsidendi ulatuste määramise kriteeriumid:
Kriitiline
Intsident mõjutab kõiki teenistujaid
Enam kui 10 000 lõppkasutajal ei ole võimalik rakendusi kasutada
Mõju asutusele või asutuse kliendi mainele on suur
Suur
Suur hulk teenistujaid (nt. kasutajategrupp, osakond või talitus) ei saa täita oma
tööülesandeid
Kuni 10 000 lõppkasutajal ei ole võimalik rakendusi
Mõju asutusele või asutuse kliendi mainele on mõõdukas
Keskmine
Mõned teenistujad ei saa täita oma tööülesandeid
9
Kuni 100 lõppkasutajal ei ole võimalik rakendusi kasutada
Mõju asutuse või asutuse kliendi on väike
Vähetähtis
Üksik teenistuja ei saa täita oma tööülesandeid
Turvaintsidendi prioriteedi määratlemise maatriks:
Ulatus
KRIITILINE SUUR KESKMINE VÄIKE
KRIITILINE 1 1 2 2
KÕRGE 1 2 2 3
Kriitilisus
KESKMINE 2 2 3 3
MADAL 2 3 3 4
10
LISA 3 - Turvaintsidentide indikatiivne lahendamisaeg
Tööaeg: vastavalt
asutuse
sisekorraeeskirjale
Prioriteedi Nimetus Lahendamisaeg
number
1 Kriitiline 3 tundi
2 Kõrge 8,5 tundi ehk 1 tööpäev
3 Keskmine 17 tundi ehk 2 tööpäeva
4 Madal 42,5 tundi ehk 5
tööpäeva
11
LISA 4– Turvaintsidendi kategooriad, teavitamise kord ja lahendustegevused
Intsidendi
Teavitusskeem (teavitus toimub kokkulepitud
kategooria/ Tegevused intsidendi lahendamisel
teavituskanali kaudu)
Ärikriitilisus
Infoturbe nõukogu liikmed;
Infoturbejuht moodustab infoturbe
Side ja riigi infosüsteemide asekantsler;
lahendamise meeskonna.
Kriisireguleerimise osakonna juhataja; CERT-EE vajadusel toetab
tegevustega (logide analüüs,
Riskijuht;
välisperimeetri aktiivsem seire jne).
Kriitiline – 1 või
Infoturbetöötajad; vajadusel MKM’i KÜPO ja KRO
D
moodustavad kriisistaabi, kaasates
CERT-EE.
tegevustesse RIA KTT jm välised
Vajadusel olulisemate isikutele helistada üle, sh partnerid.
töövälisel ajal. Infoturbejuhi poolt koostatakse esimesel Olukorra ettekanded koostab
võimalusel, kuid hiljemalt 24h jooksul esimene kriisistaap.
intsidendi raport.
Infoturbe nõukogu liikmed; asutuse IT eest vastutav üksus
lahendab.;
Riskijuht;
infoturbejuht moodustab vajadusel
Infoturbetöötajad; intsidendi lahendamise meeskonna;
CERT-EE vajadusel toetab
Kõrge – 2 või C CERT-EE.
tegevustega (logide analüüs,
Vajadusel olulisemate isikutele helistada üle, sh välisperimeetri aktiivsem seire jne).
töövälisel ajal. Infoturbejuhi poolt koostatakse esimesel Meeskond koostab 1x päevas
võimalusel, kuid hiljemalt 24h jooksul intsidendi infoturbe nõukogule olukorra
raport. lahendamise aruande.
asutuse IT eest vastutav üksus
lahendab;
Keskmine – 3 Infoturbetöötajad; infoturbejuht vajadusel nõustab ja
või B Riskijuht. toetab;
vajadusel kaasatakse juhtumi
lahendamisse CERT-EE.
asutuse IT eest vastutav üksus
Vähetähtis – 4 lahendab;
või A Infoturbetöötajad infoturbejuht vajadusel nõustab ja
toetab.
12
LISA 5 – Asutuste oluliste teenuste hindamise metoodika 2021
Teenuse Teenuse osutamise Teenuse osutamise Teenuse
Teenuse Teenuse osutamisega
Teenuse osutamise Teenuse osutamise osutamise vajadus tuleneb eesmärk on osutamise
kasutajate arv kaasneb riigilõivu jm
raames töödeldavate raames töödeldavate eesmärgiks on rahvusvahelisest teenuspidevuse eesmärk on
maksude kogumine riigi
(1 kuni 10 000 isikuandmete osakaal eriliigiliste ohutuse tagamine kokkuleppest tagamine juhtimisotsuste
eelarvesse (jah/3 punkti - ei/0
kasutajat 1 punkt; isikuandmete osakaal tegemine (jah/3
(1 kuni 10 000 subjekti 1 (jah/3 punkti (jah/3 punkti (jah/3 punkti punkti)
punkti - ei/0
10 001 kuni 50 000 punkt; (töötleb eriliigilisi
ei/0 punkti) ei/0 punkti) ei/0 punkti) punkti)
kasutajat 2 punkti; andmeid 3 punkti;
10 001 kuni 50 000
50 000 + kasutajat subjekti 2 punkti; ei töötle eriliigilisi
3 punkti) andmeid 0 punkti)
50 000 + subjekti 3
punkti)
13
Saatja: <
[email protected]>
Saadetud: 18.04.2022 12:08
Adressaat: info transpordiamet <
[email protected]>; TTJA <
[email protected]>; Info
<
[email protected]>
Teema: Käskkiri
Manused: 66 04.04.2022 Käskkiri.asice; Lk 8 asuv joonis.pdf
Tere!
Saadame Teile tutvumiseks Majandus- ja Kommunikatsiooniministeeriumi valitsemisala turvaintsidentide korra.
Palun pöörata tähelepanu ka leheküljel 8 asuvale joonisele, mis on dokumendile eraldi lisatud.
Palume antud dokumendiga tutvuda kõigil asutuse töötajatel.
Lugupidamisega
Janno Jaas
Infoturbejuht
Pealkiri: Majandus- ja Kommunikatsiooniministeeriumi valitsemisala turvaintsidentide kor
Registreerimise kuupäev: 04.04.2022
Registreerimise number: 66.
Majandus- ja Kommunikatsiooniministeerium
Suur-Ameerika 1
10122 Tallinn
625 6342
[email protected]
http://www.mkm.ee