dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tarbijakaitse ja Tehnilise Järelevalve Amet
Sissetulev kiriAvalik

Käskkiri

Tarbijakaitse ja Tehnilise Järelevalve Amet · 18. aprill 2022
Viit
1-6/631
Registreeritud
18. aprill 2022
Dokumendi liik
Sissetulev kiri
Adressaat
Majandus- ja Kommunikatsiooniministeerium
Saabumis/saatmisviis
e-post
Funktsioon
1 Juhtimine, asjaajamine, arhiivitöö korraldus, suhtekorraldus 2020 - ...
Sari
1-6 Valitsusasutuste õigusaktide koopiad ja kirjavahetus töökorralduslikes küsimustes
Toimik
1-6/2022
Vastutaja
Teele Tohver (Users, Tugiteenused)
Lahendamise tähtaeg
18. mai 2022

Failid

  • 📎66 04.04.2022 Käskkiri.asice1412 KB
  • 📎E-kiri.pdf520 KB
  • 📎Lk 8 asuv joonis.pdf75 KB

Sisu (failidest)

KÄSKKIRI 04.04.2022 nr 66 Majandus- ja Kommunikatsiooniministeeriumi valitsemisala turvaintsidentide kord Vabariigi Valitsuse 23. oktoobri 2002. a määruse nr 323 „Majandus- ja Kommunikatsiooniministeeriumi põhimäärus“ § 23 punkti 1 alusel ja kooskõlas Vabariigi Valitsuse 20. detsembri 2007. a määrusega nr 252 „Infosüsteemide turvameetmete süsteem“: 1. Kinnitan „Majandus- ja Kommunikatsiooniministeeriumi valitsemisala turvaintsidentide korra“ (edaspidi valitsemisala turvaintsidentide kord; lisatud). 2. Valitsemisala turvaintsidentide korras nimetatud ministeeriumi valitsemisala asutuste juhtidel tagada valitsemisala turvaintsidentide korras kehtestatud nõuete täitmine. 3. Tunnistada kehtetuks 25.11.2013. aasta kantsleri käskkiri nr 13-0074 „Majandus- ja Kommunikatsiooniministeeriumi turvaintsidentide käsitlemise korra kinnitamine“. 4. Käskkiri jõustub 11.04.2022. a. (allkirjastatud digitaalselt) Taavi Aas majandus- ja taristuminister (allkirjastatud digitaalselt) Andres Sutt ettevõtlus- ja infotehnoloogiaminister KINNITATUD ettevõtlus- ja infotehnoloogiaministri ning majandus- ja taristuministri 04.04.2022 käskkirjaga nr 66 Lisa Majandus- ja Kommunikatsiooniministeeriumi valitsemisala turvaintsidentide kord 2022 SISUKORD 1. ÜLDSÄTTED ................................................................................................................................. 3 2. TURVAINTSIDENDI MÕISTE ..................................................................................................... 5 3. TURVAINTSIDENTIDE AVASTAMINE JA HALDAMINE ...................................................... 5 4. ANDMEKAITSEINTSIDENDI MENETLEMINE ........................................................................ 7 5. POLITSEI- JA PIIRIVALVEAMETI KAASAMINE .................................................................... 7 6. PERIOODILISED ÜLEVAATED .................................................................................................. 7 7. LÕPPSÄTTED ................................................................................................................................ 7 LISA 1 – Turvaintsidendi avastamise ja haldamise rollid ning protsess ................................................. 8 LISA 2 – Turvaintsidendi kategooriate, ulatuse ja prioriteedi määratlemine triaaži sisendina ............... 9 LISA 3 - Turvaintsidentide indikatiivne lahendamisaeg ....................................................................... 11 LISA 4– Turvaintsidendi kategooriad, teavitamise kord ja lahendustegevused................................... 12 LISA 5 – Asutuste oluliste teenuste hindamise metoodika 2021 .......................................................... 13 2 1. ÜLDSÄTTED 1.1 Rakendusala ja eesmärk 1.1.1 Käesolevas turvaintsidentide korras sätestatut kohaldatakse lisaks Majandus- ja Kommunikatsiooniministeeriumile ka tema järgnevatele allasutusele: Eesti Geoloogiateenistus, Tarbijakaitse ja Tehnilise Järelevalve Amet ja Transpordiamet (edaspidi asutus). 1.1.2 Käesoleva turvaintsidentide korraga on kohustatud tutvuma Majandus- ja Kommunikatsiooniministeeriumi ja tema allasutuste ametnikud, töötajad, abi- ja koosseisuvälised teenistujad, töövõtu- või muu lepingu alusel teenust osutavad isikud ja kõik teised isikud, kes osalevad asutuse töös (edaspidi teenistuja). 1.1.3 Turvaintsidentide korra eesmärk on kehtestada asutuse reeglid turvaintsidentide avastamisel ja haldamisel. 1.1.4 Korra väljatöötamise ja ajakohastamise eest vastutab infoturbejuht. Kord vaadatakse läbi üks kord aastas. 1.2 Mõisted ja lühendid Mõiste Definitsioon Lühend AI ingl k. terminist Artificial Intelligence. Käesoleva dokumendi kontekstis on AI/ Monitooring mõeldud spetsiaalset rakendust, mis töötab masinõppe põhimõttel ja on häälestatud avastama turvanõrkuseid ja ründeid. Õiguslikud, halduslikud, tehnilised ja füüsilised abinõud, millega vältida lubamatu Andmekaitse juurdepääs andmetele ja nende lubamatu kasutamine. turvaintsident, mille käigus tekib otsene või kaudne oht isikuandmete privaatsusele. Puudutab Andmekaitseintsident ainult füüsilisi isikuid, ei puuduta juriidilisi isikud. Majandus- ja Kommunikatsiooniministeerium ja allasutused: Eesti Geoloogiateenistus, Asutus Tarbijakaitse ja Tehnilise Järelevalve Amet ja Transpordiamet Infoturvaintsidentide käsitlust toetav turvaspetsialistide rühm, käesoleva korra tähenduses CERT-EE RIA intsidentide käsitlemise osakond. (ingl k. information security officer, ISO) vastutab infoturbe töö operatiivse sooritamise eest. Infoturbejuht Nimetatakse ka infoturbejuhatajaks (ingl k. chief information security officer, CISO) või infoturbehalduriks (ISM, ingl k. information security manager)või infoturbe nõunikuks. IT administraator, IT-abi teenistuja, infoturbejuht, infoturbe nõunik, väline partner-ekspert jt Infoturbetöötaja IT-teenistujad Ettevõtlus- ja infotehnoloogiaministri ning majandus- ja taristuministri 29.03.2021 Infoturbe nõukogu käskkirjaga nr 62 5-ks aastaks moodustatud MKM valitsemisala ülene komisjon igasugune teave tuvastatud või tuvastatava füüsilise isiku („andmesubjekti“) kohta; tuvastatav füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise Isikuandmed identifitseerimistunnuse põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse põhjal. Isik, kes haldab ja hooldab arvutisüsteemi, võrku, salvestusseadmeid, andmebaasi ja IT administraator rakendusi 3 Teabe omadus olla kättesaamatu volitamata isikutele ja protsessidele. Üks kolmest Konfidentsiaalsus turvalisuse põhikategooriast (teised kaks on käideldavus ja terviklus) Isikut, rühma, kogukonda või ühiskonda mõjutav ebastabiilne ohtlik olukord. Otsustava Kriis muutuseni viiv sotsiaalse, majandusliku või poliitilise ebastabiilsuse või ohu olukord. Terviklik haldusprotsess, mis tuvastab võimalikud organisatsiooni ähvardavad mõjurid ja Kriisihaldus loob raamistiku, mis toetab organisatsiooni võimet reageerida ning taastada teovõime KRO Majandus- ja Kommunikatsiooniministeeriumi kriisireguleerimise osakond Teabe, IT-süsteemide, inimeste, protsesside teovõime ja kättesaadavus volitatule siis, kui ta Käideldavus neid vajab. Üks kolmest turvalisuse põhikategooriast (teised kaks on konfidentsiaalsus ja terviklus) KÜPO Majandus- ja Kommunikatsiooniministeeriumi riikliku küberturvalisuse osakond Logimine Süsteemis toimunud sündmuste kronoloogiline salvestamine mäluseadmesse Lõppkasutaja Rakendust või sellest saadavat teavet kasutav isik Teenuse olulisuse hindamiseks on asutuste poolt välja töötatud 8 hindamiskriteeriumit, vt Oluline teenus Lisa 5 Majandus- ja Kommunikatsiooniministeeriumiga või allasutusega lepingulises suhtes olev Partner valitsemisala väline juriidiline isik RIA Riigi Infosüsteemi Amet RIA KTT Riigi Infosüsteemi Ameti küberturvalisuse teenistus IT-süsteemide, süsteemikomponentide ja võrkude kasutamine. Pääsuõigused lubavad seega Teabele juurdepääs isikul kasutada teatavaid ressursse, näiteks IT-süsteeme, süsteemikomponente ja võrke. Asutuse ametnikud, töötajad, abi- ja koosseisuvälised teenistujad, töövõtu- või muu lepingu Teenistuja alusel teenust osutavad isikud ja kõik teised isikud (s.h partnerid), kes osalevad asutuse töös. Lubamatute muudatuste puudumine, hõlmab ka autentsust ja salgamatust, üks teabe Terviklus turvalisuse kolmest põhikomponendist levinuimas turvamudelis Turvaintsidendi kategoriseerimiseks, prioriseerimiseks ja ulatuse määramiseks läbiviidav Triaaž analüüs Soovimatu või ootamatu infoturvasündmus(tik), mis võib kahjustada või kahjustab Turvaintsident organisatsiooni tegevust, ähvardada teabe turvalisust Tõrge (ingl. k. failure) Funktsionaalüksuse nõutava funktsiooni täitmise võime lakkamine VIP kasutaja Minister, kantsler, asekantsler, asutuse juht Väline teavitaja Vt lõppkasutaja Kogum loogiliselt seotud tegevusi (ülesandeid, töövooge), mis sooritatakse teatavate äriliste Äriprotsess või organisatsiooniliste eesmärkide saavutamiseks 1.3 Turvaintsidendi korda reguleerivad õigusaktid ja standardid 1.3.1 Avaliku teabe seadus (AvTS) https://www.riigiteataja.ee/akt/122032011010?leiaKehtiv 1.3.2 Isikuandmete kaitse seadus (IKS) https://www.riigiteataja.ee/akt/112072014051?leiaKehtiv 4 1.3.3 Küberturvalisuse seadus (KüTS) https://www.riigiteataja.ee/akt/122052018001?leia 1.3.4 Vabariigi Valitsuse 15. märtsi 2012. a määrus nr 26 „Infoturbe juhtimise süsteem“ 1.3.5 Eesti Infoturbestandard (E-ITS) https://eits.ria.ee/ 1.3.6 Vastavalt eelpool mainitud dokumentide tõlgendamise vajadusele võib olemasolevatele dokumentidele lisanduda valdkonda reguleerivaid alampoliitikaid, eeskirju, kordi, tehnilist dokumentatsiooni, standardeid, leppeid ja juhendeid. 2. TURVAINTSIDENDI MÕISTE 2.1 Turvaintsident käesoleva korra tähenduses on: 2.1.1 sündmustik, mille tegevuste käigus on ohus asutuse teabe käideldavus, terviklus ja konfidentsiaalsus; 2.1.2 mittekontrollitud muudatused süsteemides; 2.1.3 asutuse teabele juurdepääsu rikkumised. Asutuse teabele juurdepääsu rikkumised on näiteks:  asutuse seadme (riistvara, füüsiline andmekandja, telefon jms) kadumine või vargus;  asutuse rakenduste salasõna lekkimine;  autoriseerimata juurdepääs asutuse andmetele;  identiteedivarguse kahtlus;  õngitsuskirjad ja kahtlased failimanused. 3. TURVAINTSIDENTIDE AVASTAMINE JA HALDAMINE 3.1 Turvaintsidentide haldamise põhiprotsessi osad on:  avastamine  teavitamine  registreerimine  kategoriseerimine, prioriseerimine, ulatuse määramine triaaži sisendina  lahendaja määramine  kriitilise mõjuga intsidendist teavitamine  lahendamine  sulgemine ja teavitamine 3.2 Turvaintsidentide avastamise ja teavitamise kohustus on kõikidel asutuse teenistujatel. 3.3 Üldine teavituskanal turvaintsidendist teavitamiseks on asutuse IT-abi või e-posti aadress [email protected]. 3.4 Turvaintsidendi teatavaks saamisel või turvaintsidendi kahtluse korral on infoturbetöötaja kohustatud esimesel võimalusel alustama turvaintsidendi menetlemist. 3.5 Turvaintsidendi avastamise ja haldamise rollid ning protsess on kirjeldatud Lisas 1. 5 3.6 Infoturbetöötaja on kohustatud menetluse alustamisel registreerima turvaintsidendi selleks ette nähtud infosüsteemis (edaspidi JIRA) fikseerides võimalikult täpselt järgmised andmed:  turvaintsidendi teatavaks saamise aeg  teataja nimi ja kontakt  mõjutatud asutus  turvaintsidendi nimetus  triaaži tulemusena selgunud kategooria  lahendaja 3.7 Infoturbetöötaja on kohustatud teavitama taasesitataval kujul teisi asutuse infoturbetöötajaid turvaintsidendi menetlemisest. Turvaintsidendile järgnevad tegevused viiakse läbi intsidendist mõjutatud rakendustes intsidendi jälgi rikkumata ja asitõendeid hävitamata. 3.8 Infoturbetöötajal on õigus ajutiselt piirata või sulgeda rakenduse teenuste kasutamist teavitades sellest teenuse omanikku ja asutuse juhti. Turvaintsidendi analüüsimiseks eraldatakse intsidendist mõjutatud seadmed võrgust. Võimalike mõjude ja muutuste avastamiseks kontrollitakse mõjutatud seadme operatsioonisüsteemi ja kõiki rakendusi. 3.9 Igakordselt otsustatakse, kas intsidendi lahendamisse kaasatakse lisaks ka andmekaitsejuht, riskijuht, õigusosakond/jurist või asutuse juhtkond (vt Lisa 1, Joonis 1). 3.10 Vajadusel kaasatakse turvaintsidendi eri teemavaldkondadega seotud küsimuste lahendamiseks organisatsioonisiseseid või -väliseid spetsialiste. Välise osapoole kaasamisel turvaintsidendi lahendamisse määratletakse, millist intsidenditeavet ja kellele tohib väljastada. 3.11 Infoturbetöötaja määrab turvaintsidendi kategooria, prioriteedi ja hindab turvaintsidendi ulatust Lisas 2 kirjeldatud kategooriate alusel. 3.12 Infoturbetöötaja teavitab turvaintsidendist mõjutatud osapooli. Kriitilise ja kõrge tasemega turvaintsidendi korral tuleb teavitada CERT-EE`d turvaintsidendist kasutades selleks spetsiaalset vormi: https://raport.CERT-EE/ ning toimida vastavalt Lisas 3 kirjeldatud teavitamise ja tegevuste korrale. 3.13 Menetluse käigus on infoturbetöötajal õigus koguda igakülgset infot, sh nõuda intsidendiraportit turvaintsidendiga seotud asutuselt. Asutus korraldab intsidendiraporti täitmise ning infoturbetöötajale edastamise hiljemalt ühe tööpäeva jooksul. 3.14 Infoturbetöötaja korraldab turvaintsidendi lahendamise kooskõlas Lisades 3 ja 4 kirjeldatud tegevuste ja tähtaegadega. Intsidendi lahendamise käigus taastatakse võimalikult kiiresti intsidendile eelnenud normaalolukord. Intsidendijärgsel andmete ennistamisel kontrollitakse andmete õigsust ja terviklust. Varundatud andmete taastamisel veendutakse, et need ei ole turvaintsidendist mõjutatud. Enne mõjutatud seadmete taaskasutuselevõttu muudetakse kõik seadmes kasutatud paroolid, viiakse läbi turvatestimine ja kontrollitakse koos kasutajaga komponendi funktsioneerimist. 3.15 Infoturbetöötaja lõpetab menetluse märkides turvaintsidendi JIRA-s lahendatuks ja andes tagasisidet turvaintsidendi avastajale. 6 3.16 Kõik asutuse teenistujad on kohustatud oma pädevuse piires kaasa aitama infoturbeintsidendi avastamisele ja haldamisele. 4. ANDMEKAITSEINTSIDENDI MENETLEMINE 4.1 Andmekaitseintsident on turvaintsidendi erijuht, kus tekib oht isikuandmete käideldavusele, terviklusele või konfidentsiaalsusele. 4.2 Andmekaitsejuht hindab, kas turvaintsidendist tuleneb oht isikuandmete privaatsusele ning vajadusel teavitab Andmekaitse Inspektsiooni 72 tunni jooksul alates intsidendi avastamisest. Teavitamisel tuleb kasutada Andmekaitse Inspektsiooni poolt koostatud vormi. 5. POLITSEI- JA PIIRIVALVEAMETI KAASAMINE 5.1 Politsei- ja Piirivalveameti kaasamise turvaintsidendi haldamise protsessi otsustab infoturbejuht. 5.2 Kriminalistikauuringu tarbeks andmete kogumine ja analüüs viiakse läbi õigusaktidega lubatud piires. 6. PERIOODILISED ÜLEVAATED 6.1 Infoturbejuht on kohustatud kvartaalselt esitama infoturbeintsidentide kokkuvõtte CERT-EE´le ning infoturbe nõukogule. 7. LÕPPSÄTTED 7.1 Käesolev kord tehakse teatavaks kõigile teenistujatele. 7.2 Määran käesoleva korra ajakohastajaks infoturbejuhi, kes vaatab korra üle ja viib sisse vajalikud muudatused vähemalt 1 kord aastas. 7 LISA 1 – Turvaintsidendi avastamise ja haldamise rollid ning protsess Roll Vastutaja Tegevused Turvaintsidendi Väline teavitaja, lõppkasutaja, Teavitab turvaintsidendist IT-abi avastaja teenistuja AI/Monitooring, IT administraator/ Jälgib monitooringut ning avastab turvaintsidendid Infoturbetöötaja Turvaintsidendi Infoturbetöötaja Registreerib, prioritiseerib ning kategoriseerib intsidendi haldaja Määrab turvaintsidendi lahendaja Suunab turvaintsidendi vajadusel arendusprotsessi Teavitab kriitilise mõjuga turvaintsidendist vajalikke osapooli kokkulepitud Lisas 3 kirjeldatud korra järgi Eskaleerib turvaintsidendi partnerile Teavitab turvaintsidendi lahendamisest pöördujat, kriitilise mõjuga intsidendi korral vastavalt Lisas 3 kirjeldatud adressaatidele Sulgeb turvaintsidendi Turvaintsidendi Infoturbetöötaja Lahendab turvaintsidendi lahendaja Tabel 1. Turvaintsidendi avastamise ja haldamise rollid (vt Joonis 1) Joonis 1. Turvaintsidentide halduse protsess 8 LISA 2 – Turvaintsidendi kategooriate, ulatuse ja prioriteedi määratlemine triaaži sisendina Turvaintsident kategoriseeritakse nelja klassifikaatori abil Kriitiline  Intsidendi ulatus laieneb kiiresti  Enama kui ühe olulise teenuse osutamine või kasutamine on võimatu  Intsident takistab kliendi ajakriitiliste ülesannete täitmist  Kiiresti tegutsedes võib takistada madalama taseme intsidendi eskaleerumist  Intsidendist on mõjutatud mitmed VIP kasutajad Kõrge  Intsidendi mõju kasvab aja jooksul märkimisväärselt  Olulise teenuse või äriprotsessi osutamine või kasutamine on võimatu  Intsident võib põhjustada konfidentsiaalsete andmete lekke ja andmekao  Intsidendist on mõjutatud VIP kasutaja Keskmine  Teenuse kasutamine on osaliselt häiritud  Intsidendi mõju kasvab aja jooksul Vähetähtis  Teenuse kasutamine ei ole häiritud (pöördumine, millega kasutajal ei ole kiire)  Intsident ei takista lõppkasutaja ajakriitilisi tegevusi  Intsident ei laiene aja jooksul oluliselt Turvaintsidendi ulatuste määramise kriteeriumid: Kriitiline  Intsident mõjutab kõiki teenistujaid  Enam kui 10 000 lõppkasutajal ei ole võimalik rakendusi kasutada  Mõju asutusele või asutuse kliendi mainele on suur Suur  Suur hulk teenistujaid (nt. kasutajategrupp, osakond või talitus) ei saa täita oma tööülesandeid  Kuni 10 000 lõppkasutajal ei ole võimalik rakendusi  Mõju asutusele või asutuse kliendi mainele on mõõdukas Keskmine  Mõned teenistujad ei saa täita oma tööülesandeid 9  Kuni 100 lõppkasutajal ei ole võimalik rakendusi kasutada  Mõju asutuse või asutuse kliendi on väike Vähetähtis  Üksik teenistuja ei saa täita oma tööülesandeid Turvaintsidendi prioriteedi määratlemise maatriks: Ulatus KRIITILINE SUUR KESKMINE VÄIKE KRIITILINE 1 1 2 2 KÕRGE 1 2 2 3 Kriitilisus KESKMINE 2 2 3 3 MADAL 2 3 3 4 10 LISA 3 - Turvaintsidentide indikatiivne lahendamisaeg Tööaeg: vastavalt asutuse sisekorraeeskirjale Prioriteedi Nimetus Lahendamisaeg number 1 Kriitiline 3 tundi 2 Kõrge 8,5 tundi ehk 1 tööpäev 3 Keskmine 17 tundi ehk 2 tööpäeva 4 Madal 42,5 tundi ehk 5 tööpäeva 11 LISA 4– Turvaintsidendi kategooriad, teavitamise kord ja lahendustegevused Intsidendi Teavitusskeem (teavitus toimub kokkulepitud kategooria/ Tegevused intsidendi lahendamisel teavituskanali kaudu) Ärikriitilisus  Infoturbe nõukogu liikmed;  Infoturbejuht moodustab infoturbe  Side ja riigi infosüsteemide asekantsler; lahendamise meeskonna.  Kriisireguleerimise osakonna juhataja;  CERT-EE vajadusel toetab tegevustega (logide analüüs,  Riskijuht; välisperimeetri aktiivsem seire jne). Kriitiline – 1 või  Infoturbetöötajad;  vajadusel MKM’i KÜPO ja KRO D moodustavad kriisistaabi, kaasates  CERT-EE. tegevustesse RIA KTT jm välised Vajadusel olulisemate isikutele helistada üle, sh partnerid. töövälisel ajal. Infoturbejuhi poolt koostatakse esimesel  Olukorra ettekanded koostab võimalusel, kuid hiljemalt 24h jooksul esimene kriisistaap. intsidendi raport.  Infoturbe nõukogu liikmed;  asutuse IT eest vastutav üksus lahendab.;  Riskijuht;  infoturbejuht moodustab vajadusel  Infoturbetöötajad; intsidendi lahendamise meeskonna;  CERT-EE vajadusel toetab Kõrge – 2 või C  CERT-EE. tegevustega (logide analüüs, Vajadusel olulisemate isikutele helistada üle, sh välisperimeetri aktiivsem seire jne). töövälisel ajal. Infoturbejuhi poolt koostatakse esimesel  Meeskond koostab 1x päevas võimalusel, kuid hiljemalt 24h jooksul intsidendi infoturbe nõukogule olukorra raport. lahendamise aruande.  asutuse IT eest vastutav üksus lahendab; Keskmine – 3  Infoturbetöötajad;  infoturbejuht vajadusel nõustab ja või B  Riskijuht. toetab;  vajadusel kaasatakse juhtumi lahendamisse CERT-EE.  asutuse IT eest vastutav üksus Vähetähtis – 4 lahendab; või A  Infoturbetöötajad  infoturbejuht vajadusel nõustab ja toetab. 12 LISA 5 – Asutuste oluliste teenuste hindamise metoodika 2021 Teenuse Teenuse osutamise Teenuse osutamise Teenuse Teenuse Teenuse osutamisega Teenuse osutamise Teenuse osutamise osutamise vajadus tuleneb eesmärk on osutamise kasutajate arv kaasneb riigilõivu jm raames töödeldavate raames töödeldavate eesmärgiks on rahvusvahelisest teenuspidevuse eesmärk on maksude kogumine riigi (1 kuni 10 000 isikuandmete osakaal eriliigiliste ohutuse tagamine kokkuleppest tagamine juhtimisotsuste eelarvesse (jah/3 punkti - ei/0 kasutajat 1 punkt; isikuandmete osakaal tegemine (jah/3 (1 kuni 10 000 subjekti 1 (jah/3 punkti (jah/3 punkti (jah/3 punkti punkti) punkti - ei/0 10 001 kuni 50 000 punkt; (töötleb eriliigilisi ei/0 punkti) ei/0 punkti) ei/0 punkti) punkti) kasutajat 2 punkti; andmeid 3 punkti; 10 001 kuni 50 000 50 000 + kasutajat subjekti 2 punkti; ei töötle eriliigilisi 3 punkti) andmeid 0 punkti) 50 000 + subjekti 3 punkti) 13 Saatja: <[email protected]> Saadetud: 18.04.2022 12:08 Adressaat: info transpordiamet <[email protected]>; TTJA <[email protected]>; Info <[email protected]> Teema: Käskkiri Manused: 66 04.04.2022 Käskkiri.asice; Lk 8 asuv joonis.pdf Tere! Saadame Teile tutvumiseks Majandus- ja Kommunikatsiooniministeeriumi valitsemisala turvaintsidentide korra. Palun pöörata tähelepanu ka leheküljel 8 asuvale joonisele, mis on dokumendile eraldi lisatud. Palume antud dokumendiga tutvuda kõigil asutuse töötajatel. Lugupidamisega Janno Jaas Infoturbejuht Pealkiri: Majandus- ja Kommunikatsiooniministeeriumi valitsemisala turvaintsidentide kor Registreerimise kuupäev: 04.04.2022 Registreerimise number: 66. Majandus- ja Kommunikatsiooniministeerium Suur-Ameerika 1 10122 Tallinn 625 6342 [email protected] http://www.mkm.ee
Allikas: Tarbijakaitse ja Tehnilise Järelevalve Amet dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel