TSFS 2022:[XX]
Rootsi transpordiameti eeskirjad ja üldised Avaldatud
[KUUPÄEV AASTA]
nõuanded õhusõiduki avariimajakate
registreerimise, kodeerimise ja katsetamise kohta;
ROOTSI
LENNUNDUS
Rootsi
vastu võetudtranspordiameti
[KUUPÄEV AASTA]. seaduste kogu TRANSPORD
IAMET
OPS-seeria
Tsiviillennunduse määruse (2010:770) 12. peatüki 4. jao ja 14. peatüki 16.
jao kohaselt sätestab Rootsi Transpordiamet käesolevaga1 järgneva ja võtab
vastu järgmised üldised nõuanded.
Kohaldamisala
§ 1 Neid eeskirju kohaldatakse siis, kui Rootsis registreeritud mehitatud
õhusõidukisse paigaldatakse või neis veetakse avariimajakaid.
§ 2 Neid eeskirju kohaldatakse ka mootoriga või mootorita deltaplaanide ja
paraplaanide suhtes, kui veetakse PLB406.
§ 3 Eeskirjad kehtivad ka juhul, kui Rootsis registreeritud õhusõiduki
päästeparves kasutatakse kaasaskantavat ELT406.
Mõisted ja lühendid
§ 4 Käesolevates eeskirjades kasutatakse järgmisi lühendeid, mõisteid ja
määratlusi.
ELT121 Avariimajakas – avariimajakas, mida kasutatakse
analoogülekandeks sagedusel 121,5 MHz
ELT406 Avariimajakas – avariimajakas, mida kasutatakse
digitaalseks edastuseks sagedusalas 406,0–406,1 MHz
ja analoogülekandeks sagedusel 121,5 MHz
JRCC Ühine koordinatsioonikeskus
1 Vt Euroopa Parlamendi ja nõukogu 9. septembri 2015. aasta
direktiivi (EL) 2015/1535, millega nähakse ette tehnilistest eeskirjadest ning
infoühiskonna teenuste eeskirjadest teatamise kord.
1
TSFS 2022:[XX]
PLB406 Isiklik avariimajakas – kaasaskantav üldotstarbeline
avariimajakas õhusõidukites või päästeparvedes
kasutamiseks sagedusalas 406,0–406,1 MHz ja
analoogülekandeks sagedusel 121,5 MHz
kaasaskantav (Avariimajakas, kaasaskantav, ellujäämis- või
ELT406 päästemajakas) – õhusõiduki või päästeparve juurde
kuuluv käsikäivitusega kaasaskantav avariimajakas
Vastastikune tunnustamine
§ 5 Teises Euroopa Liidu liikmesriigis või Türgis seaduslikult turule
viidavad tooted või Euroopa Majanduspiirkonna lepinguga ühinenud EFTA
riigist pärit või seal seaduslikult turule viidavad tooted loetakse käesolevatele
sätetele vastavaks. Neid eeskirju kohaldatakse vastavalt Euroopa Parlamendi
ja nõukogu 19. märtsi 2019. aasta määrusele (EL) 2019/515, mis käsitleb
teises liikmesriigis seaduslikult turustatavate kaupade vastastikust
tunnustamist ja millega tunnistatakse kehtetuks määrus (EÜ) nr 764/2008.
Õhusõiduki avariimajakate registreerimine
§ 6 Kui õhusõidukil kasutatakse ELT406 ja kaasaskantavaid ELT406
avariimajakaid, peab Rootsis registreeritud õhusõiduki omanik või valdaja
registreerima avariimajaka Rootsi Veeteede Ametis või Rootsi Veeteede
Ameti määratud organisatsioonis.
Õhusõiduki omanik või valdaja vastutab esitatud teabe ajakohastamise
eest.
§ 7 PLB406 avariimajakas, mida kasutatakse korduvalt ühes või mitmes
õhusõidukis, peab olema registreeritud Rootsi Veeteede Ametis või Rootsi
Veeteede Ameti määratud organisatsioonis.
Õhusõiduki omanik või valdaja vastutab esitatud teabe ajakohastamise
eest.
§ 8 Kui õhusõiduk kustutatakse Rootsi õhusõidukite registrist, kustutatakse
kõigi õhusõidukile kuuluvate või selles kasutatavate avariimajakate
registreerimisandmed.
Hädamajakate registreerimine õhusõiduki päästeparves
§ 9 Kui õhusõiduki päästeparves veetakse kaasaskantavat ELT406
avariimajakat, registreeritakse hädamajakas Rootsi Veeteede Ametis või
Rootsi Veeteede Ameti määratud organisatsioonis.
Õhusõiduki omanik või valdaja vastutab esitatud teabe ajakohastamise
eest.
§ 10 Kui õhusõiduk kustutatakse Rootsi õhusõidukite registrist,
kustutatakse kõigi päästeparvedes veetavate avariimajakate
registreerimisandmed.
2
Paiksete avariimajakate kodeerimine
§ 11 ELT406 avariimajakas, mis on kinnitatud õhusõidukile, kodeeritakse
vastavalt 1. lisa spetsifikatsioonidele.
Kodeerimine peab olema seotud õhusõiduki riikkondsuse ja
registritunnustega, kasutades üht järgmistest meetoditest.
1. Õhusõiduki riikkondsus ja registritunnused, nagu on sätestatud 1. lisa 1.
jaos. Fikseeritud avariimajaka (ELT406) kodeerimine koos riikkondsuse ja
registritähisega.
2. ICAO 24-bitine aadress, nagu on määratletud 1. lisa 2. jaos. Fikseeritud
ELT406 avariimajakate kodeerimine ICAO 24-bitise aadressiga.
Üldsoovitused
Kui Rootsis registreeritud õhusõiduk kustutatakse Rootsi õhusõidukite
registrist, peaks omanik või valdaja tagama, et uus omanik või valdaja
programmeerib ümber kõigi õhusõidukile või selle päästeparvele
kuuluvate või seal kasutatavate avariimajakate koodid.
Kaasaskantavate ELT406 ja PLB406 avariimajakate
kodeerimine
§ 12 Õhusõiduki juurde kuuluv kaasaskantav ELT406 avariimajakas
kodeeritakse vastavalt 1. lisas esitatud spetsifikatsioonidele.
Kodeerimine peab olema seotud õhusõiduki riikkondsuse ja
registritunnustega, kasutades üht järgmistest meetoditest.
1. Õhusõiduki riikkondsus ja registritunnused, nagu on sätestatud 1. lisa 3.
jaos. Kaasaskantavate ELT406 avariimajakate kodeerimine koos
riikkondsuse ja registritähisega.
2. ICAO 24-bitine aadress, nagu on määratletud 1. lisa 4. jaos.
Kaasaskantavate ELT406 avariimajakate kodeerimine ICAO 24-bitise
aadressiga.
§ 13 Rootsis registreeritud PLB406 hädamajaka riigikood on 265 või 266.
PLB406 avariimajakad kodeerib peaagent või jaemüüja.
§ 14 Kaasaskantav ELT406 avariimajakas, mida kasutatakse õhusõiduki
päästeparvedes, kodeeritakse vastavalt 2. lisas sätestatud spetsifikatsioonidele
3
TSFS 2022:[XX]
Üldsoovitused
Kui päästeparv on kaasas Rootsis registreeritud õhusõidukiga, mis
vahetab omanikku või valdajat, muutmata seejuures riikkondsus- ja
registritunnuseid, ning päästeparve hädamajakas on kodeeritud
vastavalt 2. lisa 2. jaole, peab omanik või valdaja tagama, et uus
omanik või valdaja programmeerib ümber kõigi päästeparvega
kaasas olevate hädamajakate koodid.
Avariimajakate katsetamine
§ 15 Kui ELT121 avariimajakaid testitakse, tuleb seda teha viie minuti
jooksul alates täistunnist maksimaalselt kolme helikontrolliga.
Kui avariimajakate testimisel toimub edasikandumine muul kui esimeses
lõigus osutatud viisil, võetakse enne katse algust ühendust JRCC-ga.
ELT406, kaasaskantavate ELT406 ja PLB406 avariimajakate katsetamisel
tuleb järgida tootja juhiseid.
Erandid
§ 16 Transpordiagentuur võib teha erandeid nendest määrustest.
___________
1. Käesolevad eeskirjad jõustuvad x xxxxx xxxx.
2. Eeskirjadega tunnistatakse kehtetuks Rootsi tsiviillennundusameti
eeskirjad ja üldnõuanne (LFS 2007:30) avariimajakate kohta.
Rootsi Transpordiameti nimel
JONAS BJELFVENSTAM
Christer Ullvetter
(Tsiviillennunduse ja merenduse osakond)
Avaldaja: Kristina Nilsson, Rootsi transpordiamet, Norrköping ISSN 2000-1975
4
1. lisa
Lisa 1: Õhusõiduki avariimajakate kodeerimise juhised2
1. Fikseeritud ELT406 avariimajakate kodeerimine, millel on
riikkondsus- ja registritunnused.
ELT406 kodeerimine koos riikkondsuse- ja registritunnustega
avariimajakatega tehakse vastavalt „Lennunduse kasutajaprotokollile“ või
„Kasutaja asukohaprotokollile“, kui asukoht tuleb edastada.
Teave koosneb järgmistest osadest.
1. Riigikood 265.
2. Riikkondsus- ja registritunnused (nt SEABC ilma sidekriipsuta);
„Lennunduse kasutajaprotokolli“ ja „Kasutaja asukohaprotokolli“
kodeerimine võimaldab kasutada kuni nelja ELT406 majakat õhusõiduki
kohta, neist igaühel on kordumatu kahebitine kood.
2. Fikseeritud ELT406 avariimajakate kodeerimine ICAO 24-bitise
aadressiga
ELT406 avariimajakate kodeerimine ICAO 24-bitise aadressiga toimub
vastavalt protokollile „Seeriakasutaja protokoll õhusõiduki 24-bitise
aadressiga“ või protokollile „Standardne asikohaprotokoll õhusõiduki 24-
bitise aadressiga“, kui asukoht tuleb edastada.
Teave koosneb järgmistest osadest:
1. Riigi kood 265.
2. ICAO 24-bitine aadress.
Kodeerimine protokolliga „Seeriakasutaja protokoll õhusõiduki 24-bitise
aadressiga“ võimaldab mitme ELT406 majaka kasutamist õhusõiduki kohta,
millest igaüks on identifitseeritav unikaalse 6-bitise koodiga.
Kodeerimine protokolliga „Standardne asikohaprotokoll õhusõiduki 24-
bitise aadressiga“ võimaldab ainult ühe ELT406 majaka kasutamist
õhusõiduki kohta.
ICAO 24-bitise aadressi saamise meetod, vt 3. lisa.
3. Kaasaskantavate ELT406 avariimajakate kodeerimine riikkondsus-
ja registritunnustega.
Kaasaskantavate ELT406 avariimajakate kodeerimine riikkondsus- ja
registritunnustega toimub vastavalt „Lennunduse kasutajaprotokollile“.
Teave koosneb järgmistest osadest.
1. Riigikood 265.
2. Riikkondsus- ja registritunnused (nt SEABC ilma sidekriipsuta);
„Lennunduse kasutajaprotokolliga“ kodeerimine võimaldab kasutada kuni
nelja kaasaskantavat ELT406 majakat õhusõiduki kohta, millest igaüks on
tähistatud kordumatu 2-bitise koodiga.
2 ICAO 10. lisa, Aeronautical Telecommunications, III köide, 2. väljaanne, sealhulgas
kõik muudatused kuni muudatuseni nr 90, II osa ja Cospas-Sarsati suunised 406 MHz
majaka kodeerimise, registreerimise ja tüübikinnituse kohta, C/S G.005.
5
TSFS 2022:[XX]
1. lisa
4. Kaasaskantavate ELT406 avariimajakate kodeerimine ICAO 24-
bitise aadressiga
Kaasaskantava ELT406 hädamajaka kodeerimine ICAO 24-bitise aadressiga
toimub vastavalt protokollile „Seeriakasutaja protokoll õhusõiduki 24-bitise
aadressiga“.
Teave koosneb järgmistest osadest.
1. Riigikood 265.
2. Digitaalne 24-bitine aadress.
Kodeerimine protokolliga „Seeriakasutaja protokoll õhusõiduki 24-bitise
aadressiga“ võimaldab kasutada mitut kaasaskantavat ELT406 majakat
õhusõiduki kohta, millest igaüks on identifitseeritav unikaalse 6-bitise
koodiga.
ICAO 24-bitise aadressi saamise meetod, vt 3. lisa.
6
2. lisa
Lisa 2: Juhised avariimajakate kodeerimiseks õhusõiduki
päästeparvedes
1. Kaasaskantavate ELT406 avariimajakate kodeerimine õhusõiduki
riikkondsus- ja registritunnusega3
Õhusõiduki päästeparvedes kasutatavad kaasaskantavad ELT406
avariimajakad kodeeritakse õhusõiduki riikkondsus- ja registritunnuse ning
lisanumbriga. Riikkondsuse registreerimine toimub vastavalt „Lennunduse
kasutajaprotokollile“. Teave koosneb järgmistest osadest.
1. Riigikood 265
2. Riikkondsus- ja registritunnused (nt SEABC ilma sidekriipsuta);
Riiklike ja registrimärkide tunnused ei ole kodeeritud. Selle asemel
lisatakse viimase registreerimiskirja järele kaldkriips pluss number. Esimene
päästeparve avariimajakas on määratud kui /5, teine kui /6 jne kuni /9
(SEABC/5, SEABC/6 ja nii edasi SEABC/9). (/2 kuni/4 on mõeldud
fikseeritud ELT406 majakale ning /0 ja/1 ei tohi kasutada.) Iga seda meetodit
kasutav õhusõiduk võib olla päästeparves varustatud maksimaalselt viie
avariimajakaga.
2. Kaasaskantavate ELT406 avariimajakate kodeerimine ICAO
ettevõtte koodi ja seerianumbriga4
Alternatiivina õhusõiduki riikkondsus- ja registritunnusega kodeerimisele
võib asukoha edastamise korral kasutada ICAO ettevõtte koodi koos
seerianumbriga (0001–4096) vastavalt protokollile „Seeriakasutaja
protokoll“ või „Asukohaprotokollile“. Seerianumbri loob iga äriühing, kes
peab ise nimekirja oma kaasaskantavatest ELT406 majakatest ja õhusõidukite
päästeparvedest, kus nad asuvad. Häire korral saab JRCC ettevõtte koodi
kasutades teada, millise ettevõtte avariimajakas häire saatis, ning seejärel
võtab ühendust ettevõttega, et saada kõnealuse õhusõiduki kohta lisateavet.
3 Cospas-Sarsat suunised 406 MHz majaka kodeerimise, registreerimise ja
tüübikinnituse kohta, C/S G.005
4 ICAO dokument 8585 – õhusõidukikäitajate, lennundusametite ja -teenuste ning
Cospas-Sarsati suunised 406 MHz majaka kodeerimise, registreerimise ja
tüübikinnituse kohta, C/S G.005
7
3. lisa
Lisa 3: Kodeerimine ICAO 24-bitise digitaalse aadressiga
Kõigile Rootsis registreeritud õhusõidukitele on tagatud kordumatu
digitaalne aadress, mis on seotud riikkondsus- ja registritunnustega. Aadress
koosneb 24 binaarbitist, millest esimesed 9 bitti näitavad, et tegemist on
Rootsi aadressiga ja järgmised 15 bitti tähistavad õhusõidukit, muutes
registreerimistähed binaarnumbriteks. Rootsi transpordiamet on välja
töötanud meetodi, millega määratakse igale õhusõidukile kordumatu aadress.
Meetod seisneb selles, et igale riikkondsus- ja registritunnuse kolmele
viimasele tähele, st SE-le järgnevad tähed, antakse 5-bitine binaarnumber,
mida saab lugeda järgmisest teisendustabelist. Kasutades tabelit iga
registreerimistähe (mitte SE-) binaarnumbri esitamiseks ja nende
kokkupanemiseks registreerimistähtedega samas järjekorras, saadakse 15-
bitine binaarsõne, mis on registrimärkide binaarne ekvivalent. Digitaalne 24-
bitine aadress algab 9 bitiga (010010101), mis näitab, et tegemist on Rootsi
aadressiga ja seejärel järgneb 15 bitti, mis on õhusõidukile ainuomased.
Tabeli abil saadakse õhusõiduki unikaalne 15-bitine kood. See meetod ei ole
siiski kasulik õhusõidukite puhul, mille riikkondsus- ja registritunnustes on
numbrid. Sellistel juhtudel võetakse ühendust Rootsi transpordiametiga, et
määrata kindlaks digitaalne aadress.
Näide
Digitaalse 24-bitise aadressi saamise meetod, nt SE-ABC puhul.
Kasutage teisendustabelit järgmisel leheküljel, et lugeda maha 5-bitine
number iga registreerimistähe kohta pärast SE-d (= ABC).
A ==> Bitt 5=0 Bitt 4 = 0 Bitt 3 = 0 Bitt 2 = 0 Bitt 1 = 1 ==> 00001
B ==> Bitt 5=0 Bitt 4 = 0 Bitt 3 = 0 Bitt 2 = 1 Bitt 1 = 0 ==> 00010
C ==> Bitt 5=0 Bitt 4 = 0 Bitt 3 = 0 Bitt 2 = 1 Bitt 1 = 1 ==> 00011
Kui need viis bitti on kokku pandud järjekorras A+B+C, saadakse
järgmine 15-bitine sõne: 00001 00010 00011.
Seejärel paigutatakse bitisõne 010010101 (millest kõik Rootsi aadressid
peaksid algama) 15-bitise sõne ette, et saada õhusõiduki SE-ABC täielik
digitaalne 24-bitine aadress.
010010101 00001 00010 00011
9
TSFS 2022:[XX]
3. lisa
Teisendustabel
Registreerimiskiri Bitt 5 Bitt 4 Bitt 3 Bitt 2 Bitt 1
A = 0 0 0 0 1
B = 0 0 0 1 0
C = 0 0 0 1 1
D = 0 0 1 0 0
E = 0 0 1 0 1
F = 0 0 1 1 0
G = 0 0 1 1 1
H = 0 1 0 0 0
I = 0 1 0 0 1
J = 0 1 0 1 0
K = 0 1 0 1 1
L = 0 1 1 0 0
M = 0 1 1 0 1
N = 0 1 1 1 0
O = 0 1 1 1 1
P = 1 0 0 0 0
Q = 1 0 0 0 1
R = 1 0 0 1 0
S = 1 0 0 1 1
T = 1 0 1 0 0
U = 1 0 1 0 1
V = 1 0 1 1 0
W = 1 0 1 1 1
X = 1 1 0 0 0
Y = 1 1 0 0 1
Z = 1 1 0 1 0
10
Rootsi posti- ja
telekommunikatsiooniameti põhikiri
ISSN 1400-187X
Rootsi posti- ja telekommunikatsiooniameti eeskirjad ja PTSFS AASTA:NR
üldised nõuanded võrkude ja teenuste turvalisuse kohta;
Avaldatud
Valige kuupäev
vastu võetud valige kuupäev.
Rootsi posti- ja telekommunikatsiooniamet sätestab elektroonilist sidet käsitleva
määruse (xxxx:xx) xx. jaoga1 ja võtab vastu järgmised üldised nõuanded.
1. peatükk Kohaldamisala
1. jagu Need eeskirjad näevad ette:
– elektroonilise side seaduse (XXX) 8. peatüki 1. jao kohaselt võetavad tehnilised
ja korralduslikud meetmed võrkude ja teenuste turvalisust ohustavate riskide
käsitlemiseks;
– elektroonilise side seaduse 8. peatüki 3. jao kohase teavitamise
turvaintsidentidest, millel on olnud märkimisväärne mõju sidevõrkudele ja -
teenustele;
– elektroonilise side seaduse 8. peatüki 4. jaos sätestatud teenuseosutaja
kohustuse teavitada kasutajaid konkreetsest ja märkimisväärsest turvaintsidendi
ohust;
– konkreetsed tehnilised ja korralduslikud meetmed, mis tuleb võtta elektroonilise
side seaduse 8. peatüki 5. jao kohaselt seoses andmete salvestamise ja muu
töötlemisega õiguskaitse eesmärgil;
– elektroonilise side seaduse 8. peatüki 6. jao kohaselt võetavad tehnilised ja
korralduslikud meetmed, et tagada sideteenuse osutamisel töödeldavate andmete
kaitse;
– eraelu puutumatusega seotud juhtumite loetelu sisu vastavalt elektroonilise side
seaduse 8. peatüki 9. jaole; ning
– elektroonilise side seaduse 1. peatüki 11. jao kohase rahuaja planeerimise
elektroonilise side kogukaitse vajadusteks.
2. peatükk Mõisted ja nende määratlused
1. jagu Nende eeskirjade mõistetel ja määratlustel on sama tähendus nagu
elektroonilise side seaduses (XXX) ja elektroonilise side määruses (XXX).
1
Vt Euroopa Parlamendi ja nõukogu 9. septembri 2015. aasta direktiivi (EL) 2015/1535, millega nähakse
ette tehnilistest eeskirjadest ning infoühiskonna teenuste eeskirjadest teatamise kord.
1
2. jagu Eeskirjades kasutatakse järgmisi mõisteid järgmises tähenduses:
aktiivne ühendus: ühendus sidevõrgu või -teenusega, mis ei ole numbrivaba
isikutevahelise side teenus ja mis võimaldab sideteenuste kohest kasutamist;
töödeldud andmed: andmed, mida töödeldakse seoses sidevõrkude või
sideteenuste pakkumisega;
välise elektrivarustuse ebaõnnestumine: välise elektrivarustuse katkestamine või
seiskamine;
ühendus: sidevõrgu osa kahe vara vahel või vara ja sidevõrgu ühenduse vahel;
infotöötlusvarad: süsteemid, andmebaasid ja füüsilised ressursid, mida
kasutatakse teabe töötlemiseks;
võimsuse puudujääk: vähenenud võime pakkuda teatavaid sidevõrke või
sideteenuseid, mis on määratletud suhtena tavatasemele sidevõrgu või -teenuse
pakkumisel või aktiivsete ühenduste või kasutajate osakaaluna, võrreldes aktiivsete
ühenduste või sidevõrgu või -teenuse kasutajate koguarvuga, mis katkestuse või
häire tõttu ei saa teenust kasutada;
sidevõrk: elektroonilise side seaduse (XXX) 1. peatüki 7. jaos osutatud
üldkasutatava elektroonilise side võrk;
sideteenus: elektroonilise side seaduse 1. peatüki 7. jaos osutatud elektroonilise
side teenus;
kriitiline komponent: osa varast, mis on vajalik teabe saatmiseks, vastuvõtmiseks,
töötlemiseks või salvestamiseks;
liiasus: kaks või enam identset või erinevat vahendit, mis täidavad sama
funktsiooni üksteisest sõltumatult;
varutoitesüsteem: süsteemid, mis välisest elektrivarustusest sõltumatult toodavad
elektrit välise elektrivarustuse rikke korral;
seanss: pidev teabevahetus vähemalt kahe osapoole vahel sideteenuse kaudu;
vara: funktsioon, mis koosneb sellise võrgu või teenuse pakkumiseks vajaliku
sidevõrgu või sideteenuse eristatavast osast, mida kasutatakse teabe edastamiseks,
vastuvõtmiseks, töötlemiseks või salvestamiseks;
teenusepakkuja: sidevõrkude või -teenuste pakkuja;
töövõtja: üksus, kellega teenusepakkuja on sõlminud lepingu teenusepakkuja
varade, infotöötlusvarade ja ühenduste paigaldamiseks, hooldamiseks,
tõrkeotsinguks, käitamiseks või sarnaseks haldamiseks;
tööpäev: päev, mis ei ole laupäev, pühapäev, jaanipäev, jõululaupäev,
aastavahetus või muu riigipüha.
3. peatükk Üldine turvajuhtimine
1. jagu Teenuseosutaja turvajuhtimine toimub pikaajaliselt, pidevalt ja
süstemaatiliselt. Töö hõlmab nii tavalisi asjaolusid kui ka erakorralisi sündmusi.
Üldised nõuanded 1. jao kohta
Pikaajalise, pideva ja süstemaatilise turvalisuse haldamise toetamiseks peaks
teenuseosutaja kasutama valdkonnas kehtestatud standardeid, SS-ISO/IEC
27000 seeriat või samaväärset standardit.
2. jagu Teenuseosutajal on turvajuhtimises selge ülesannete jaotus, kuhu kuuluvad
konkreetselt töö eest vastutavad isikud. Rollide jaotus dokumenteeritakse.
2
3. jagu Teenuseosutaja kehtestab, dokumenteerib ja vajaduse korral muudab
kõnealustes määrustes sätestatud protsesse, menetlusi ja plaane. Tarnija
dokumenteerib nende eeskirjade kohaselt tehtud katsed.
4. jagu Teenuseosutaja tagab, et töötajad ja töövõtjad on teadlikud neid
puudutavatest protsessidest, menetlustest ja kavadest ning kohaldavad neid.
5. jagu Tarnija dokumenteerib kõnealuste eeskirjade 6. peatüki 2.–4. jao ja 7.–
12. peatüki kohaselt võetud meetmed ning võtab nende meetmete kohta vajaduse
korral igal aastal järelmeetmeid.
Üldised nõuanded 5. jao kohta
Eespool osutatud meetmete järelmeetmete võtmisel peaks teenuseosutaja
kasutama näiteks läbiviidud testide kogemusi ja tulemusi. Turvajuhtimise
osana tuleks võetud meetmete jälgimisel kasutada läbipääsukatseid.
4. peatükk Varade, andmetöötlusvarade, ühenduste ja töövõtjate
identifitseerimine ja dokumenteerimine
1. jagu Teenuseosutaja teeb kindlaks ja dokumenteerib kõik oma varad,
infotöötlusvarad, ühendused ja töövõtjad.
Pakkuja peab iga vara, teabe töötlemise vara ja ühenduse kohta dokumenteerima
vähemalt järgmist:
1. unikaalne nimetus;
2. mis funktsioon sellel on;
3. geograafiline asukoht, kui see on olemas;
4. viide asjakohasele riskianalüüsile kooskõlas käesolevate eeskirjade
5. peatükiga ja
5. tootja.
Varade puhul dokumenteeritakse ka nende eeskirjade 11. peatüki kohane klass.
Teenuseosutaja dokumenteerib iga töövõtja kohta vähemalt järgmist:
1. töövõtja nimi, isikukood ja kontaktandmed; ning
2. ülesande kirjeldus.
Dokumentatsiooni ajakohastatakse ja igat versiooni säilitatakse viis aastat alates
selle vastuvõtmisest või ajakohastamisest.
5. peatükk Riskianalüüs
1. jagu Teenuseosutaja teeb riskianalüüse.
Riskianalüüsi käigus analüüsib teenuseosutaja riski, et varad, infotöötlusvarad või
ühendused põhjustavad turva- või eraelu puutumatusega seotud intsidente või
kannatavad nende all. Iga vara, teabe töötlemise vara ja ühenduse kohta tehakse
riskianalüüs.
Enne kavandatud muudatusi analüüsib teenuseosutaja selle asemel riski, et
muudatus põhjustab turvaintsidendi.
Üldised nõuanded 1. jao kohta
Samaväärsete varade, infotöötlusvarade ja ühenduste puhul võib teha ühise
riskianalüüsi.
3
2. jagu Riskianalüüsid tehakse vähemalt kord aastas; ning
– enne kavandatud muudatusi;
– seoses turvaintsidentidega, millest tuleb teatada vastavalt käesolevate eeskirjade
17. peatükile;
– enne varade, infotöötlusvarade, ühenduste ja töövõtjate hankimist; ning
– pärast riskianalüüsi seisukohast oluliste varem tundmatute ohtude
kindlakstegemist.
Teabe esimeses lõigus osutatud ohtude kohta võib teatavaks teha Rootsi posti- ja
telekommunikatsiooniamet.
3. jagu Riskianalüüs sisaldab vähemalt järgmisi elemente.
1. Asjaomast vara, infotöötlusvara või ühendust ähvardavate asjakohaste ohtude
kindlakstegemine, mis võivad põhjustada turva- või eraelu puutumatusega seotud
intsidendi.
2. Hinnang tagajärgede kohta, mis võivad ilmneda tuvastatud ohtude ilmnemisel.
3. Hinnang kindlakstehtud ohtude esinemise tõenäosuse kohta.
4. Kindlakstehtud ohtude esinemise tõenäosuse ja nende võimalike tagajärgede
tasakaalustatud hindamine (riskihindamine).
Kavandatud muudatustele eelnevad riskianalüüsid hõlmavad esimese lõigu
punkti 1 asemel kavandatud muudatusest tulenevate varade ja seoste turvalisust
ähvardavate asjakohaste ohtude kindlakstegemist.
Üldised nõuanded 3. jao kohta
Riskianalüüside tegemisel peaks teenuseosutaja analüüsima vähemalt
organisatsioonilisi, loogilisi ja füüsilisi ohte.
Organisatsiooniliste ohtude analüüs peaks hõlmama vähemalt kriitilist
isiklikku sõltuvust, ebapiisavat oskuste pakkumist, intsidendi ebapiisavat
haldamist, halba lubade ja juurdepääsu haldamist ning üldiselt puudulikke
julgeolekujuhtimise protsesse.
Loogilise ohu analüüs peaks hõlmama vähemalt teadaolevaid tarkvara nõrku
kohti, teenuserünnakute loogilist keelamist, loogilisi sissetunge,
konfigureerimisvigu, riist- või tarkvararikkeid (nii patenteeritud kui ka teiste
poolt välja töötatud) ja ebapiisavat võrgu segmenteerimist.
Füüsiliste ohtude analüüs peaks hõlmama vähemalt ilmastiku,
kliimamuutuste ja ümbritseva keskkonnaga seotud ohte, nagu sademed,
tulekahju, tuul, välk, niiskus, kahjulikud temperatuurid, üleujutused, veeleke,
samuti maalihked, kalju- ja kivivaringud ja erosioon. Füüsiliste ohtude analüüs
peaks hõlmama ka häkkimist, sabotaaži ja muid välismõjusid, nagu süütamine,
vargus, kaablikatkestused ja elektrikatkestused. See peaks hõlmama ka
seadmete ja varuosade puudumist alltöövõtjate suutmatuse tõttu tagada tarneid
ja sõltuvust ühest tarnijast.
Riskianalüüsis tuleks kirjeldada, kuidas võivad tuvastatud ohud mõjutada
varasid, infotöötlusvahendeid või ühendusi ning kuidas see võib mõjutada
sidevõrke ja sideteenuseid.
4. jagu Riskianalüüside tegemisel võtab teenuseosutaja arvesse varasematest turva-
ja eraelu puutumatusega seotud intsidentidest, avalikust kõrgetasemelisest
turvalisusest ja eraelu puutumatusega seotud vahejuhtumitest saadud õppetunde ning
praeguseid ja asjakohaseid välismõjusid.
4
Riskianalüüside tegemisel kohaldab teenuseosutaja kõnealuses valdkonnas
kehtestatud standarditel põhinevaid protsesse.
Teenuseosutajal peab olema plaan aegade ja olukordade kohta, millal ta teostab
riskianalüüsi.
Teenuseosutaja dokumenteerib tehtud riskianalüüsid.
6. peatükk Riskijuhtimine ja riskihindamisele järgnevad meetmed
Riskijuhtimine
1. jagu Riskihindamise põhjal otsustab teenuseosutaja, kuidas iga riski juhtida,
otsustades, kas riske vältida, vähendada või aktsepteerida. Sellised otsused
dokumenteeritakse. Samuti peab olema põhjendatud otsus riski aktsepteerimise
kohta.
Üldised nõuanded 1. jao kohta
Teenuseosutajad peaksid alati püüdma riske vähendada, eelistades nendega
nõustumist. Teenuseosutajad peaksid riske aktsepteerima ainult siis, kui
võrkude ja teenuste kui terviku turvalisust on võimalik säilitada, isegi kui oht
realiseerub või intsident leiab aset.
Riskihindamisele järgnevad meetmed
2. jagu Teenuseosutaja võtab tehnilisi ja korralduslikke meetmeid, et juhtida riske,
mida tuleb vältida või vähendada. Meetmed võetakse riskile vastaval tasemel, võttes
arvesse olemasolevat tehnoloogiat ja meetmete kulusid.
Esimese lõigu teist lauset ei kohaldata elektroonilise side seaduse (XXX)
9. peatüki 19. jao kohaselt õiguskaitse eesmärgil säilitatavate andmete suhtes. Sellise
teabe saamiseks võtab teenuseosutaja meetmeid vastavalt [elektroonilist sidet
käsitleva määruse (2003:396) paragrahvile 37].
Üldised nõuanded 2. jao kohta
Teenuseosutaja meetmed peaksid vastama kehtestatud standarditele, normidele,
tavadele ja ohutusjuhistele.
3. jagu Teenuseosutaja hinnang meetmete valikul dokumenteeritakse ja seda
jälgitakse igal aastal ja vastavalt vajadusele.
4. jagu Kui vastavalt käesolevate eeskirjade 5. peatükile tehtud tarnija riskianalüüs
näitab, et on olemas oht, et kavandatud muudatused võivad põhjustada käesolevate
eeskirjade 17. peatüki kohaseid teatatavaid turvaintsidente, peab teenuseosutaja
lisaks 2. jaos sätestatule vähemalt:
– tegema enne muudatust testid ja kontrollima pärast muutust, et see ei ole
julgeolekut negatiivselt mõjutanud;
– rakendama turvakonfiguratsiooni (kõvendamist) mõjutatud varale; ning
– töötama välja plaanid sidevõrgu ja sideteenuse taastamiseks turvaintsidendi
korral.
Katse-, kõvendamis- ja taastamiskavad kohandatakse kavandatud muudatuse
laadile ja ulatusele.
Teenuseosutaja kohaldab kavandatud muudatuste tegemise ajal protsessi
(muudatuste haldamine), mis põhineb valdkonnas kehtestatud standarditel.
5
7. peatükk Juurdepääsu ja lubade andmise meetmed
1. jagu Teenuseosutaja võimaldab juurdepääsu varadele ja töödeldud andmetele
ainult volitatud isikutele. Teenuseosutaja annab sellise loa ainult töötajatele või
töövõtjatele, kes vajavad seda oma ülesannete täitmiseks.
Teenuseosutaja kohaldab esimeses lõigus osutatud määratud autoriseeringute
määramise, muutmise ja järelevalve korda. Määratud load dokumenteeritakse ja neid
kontrollitakse vastavalt vajadusele igal aastal.
Teenuseosutajal peavad olema süsteemid identiteetide ja lubade haldamiseks ning
kontrollimiseks.
Teenuseosutaja tagab, et juurdepääs antakse üksnes isikutele, keda on teavitatud
ametisaladuse hoidmise kohustusest, kui kohaldatakse elektroonilise side seaduse
(XXX) 9. peatüki 31. ja 32. jagu.
Üldised nõuanded 1. jao kohta
Teenuseosutaja peaks tagama, et töödeldud andmetega kokkupuutuvad isikud
saavad korrapäraselt koolitust ja teavet selle kohta, millal ja kuidas võib
töödeldavaid andmeid. Neid, kes puutuvad kokku töödeldud andmetega, tuleks
samuti koolitada, et avastada eraelu puutumatusega seotud vahejuhtumeid ning
analüüsida eraelu puutumatuse rikkumise võimalikke tagajärgi abonentidele ja
kasutajatele.
Määratud load peaksid olema ajaliselt ja ulatuselt piiratud, eelkõige ajutiste
töövõtjate jaoks. Määratud load tuleks pärast ülesande täitmist tühistada.
8. peatükk Varukoopia jne.
1. jagu Teenuseosutaja võtab meetmeid tagamaks, et püsivalt säilitatavad töödeldud
andmed on kaitstud juhusliku või loata kustutamise või kadumise eest.
Üldised nõuanded 1. jao kohta
Kaitse juhusliku või loata hävimise või kadumise eest tuleks tagada
varukoopiaga. Lugemist tuleks kontrollida vähemalt kord aastas.
2. jagu Elektroonilise side seaduse (XXX) 9. peatüki 19. lõike kohaselt õiguskaitse
eesmärgil säilitatavaid andmeid kaitstakse 1. jaos sätestatu asemel juhusliku või
loata kustutamise ning juhusliku kaotsimineku või muutmise eest säilitamise teel
vähemalt kahes füüsiliselt eraldatud kohas.
Esimest lõiku kohaldatakse ka nende määruste 9. peatüki 1. jao kohase logi
suhtes, mis käsitleb juurdepääsu õiguskaitse eesmärgil säilitatavatele andmetele.
Varukoopiate või samaväärsete andmete suhtes kohaldatakse sama kaitset ja need
kustutatakse samal ajal kui õiguskaitse eesmärgil säilitatavad andmed.
Üldised nõuanded 2. jao kohta
Õiguskaitse eesmärgil säilitatavate andmete kaitset on võimalik saavutada
üleliigse säilitamise, varundamise vms abil.
9. peatükk Logi pidamine
1. jagu Teenuseosutaja peab pidama logi
6
1. töödeldud andmete lugemise, kopeerimise, muutmise ja kustutamise kohta;
ning
2. juurdepääsu kohta selliste andmete töötlemiseks kasutatavatele süsteemidele.
Logi pidamine toimub nii, et on võimalik näha, kes on missuguseid meetmeid
võtnud, milliste andmetega ja millal. Kui kahtlustatakse eraelu puutumatusega
seotud intsidendi toimumist, kontrollitakse alati asjakohaseid logisid.
Teenuseosutaja kehtestab logide kontrollimise korra. Logisid kontrollitakse
süstemaatiliselt ja korduvalt. Logide kontrollimine dokumenteeritakse.
2. jagu Teenuseosutaja registreerib turvaintsidentide uurimiseks vajalikud
süsteemisündmused.
Üldised nõuanded 1. ja 2. jao kohta
Teenuseosutaja peaks rakendama logide automaatset jälgimist, et kiiresti
avastada ebanormaalseid kasutajamustreid, sündmusi või sündmuste seeriaid.
See ei kehti siiski logide kohta, mis on seotud juurdepääsuga andmetele, mida
säilitatakse õiguskaitse eesmärgil vastavalt elektroonilise side seaduse (XXX)
9. peatüki 19. jaole.
3. jagu Isik, kes on elektroonilise side seaduse (XXX) 9. peatüki 19. jao kohaselt
kohustatud säilitama andmeid õiguskaitse eesmärgil, tagab, et isikutele, kellel on
olnud juurdepääs sellistele andmetele, ei anta juurdepääsu andmetele juurdepääsuga
seotud logile.
4. jagu Enne õiguskaitse eesmärgil säilitatavate andmete kustutamist vastavalt
elektroonilise side seaduse (XXX) 9. peatüki 22. jaole kontrollib teenuseosutaja
süstemaatiliselt logi andmetele juurdepääsu osas. Logid kustutatakse ka andmete
kustutamisel.
10. peatükk Krüpteerimine
1. jagu Interneti kaudu edastatavad töödeldud andmed on kaitstud krüpteerimisega,
välja arvatud juhul, kui oht võrkude ja teenuste turvalisusele ning töödeldud
andmete turvalisusele on riskianalüüsi põhjal hinnatud väikeseks.
Üldised nõuanded 1. jao kohta
Krüpteerimise vajadus ja eesmärgiks olev turvalisuse tase tuleks kindlaks
määrata riskianalüüsiga. Riski hindamisel tuleks arvesse võtta andmete liiki ja
kogust.
Koodid, paroolid ja kasutaja või abonendiga seotud andmete kogumid tuleks
Interneti kaudu edastamise ajal krüpteerida.
2. jagu Interneti või sidevõrkude kaudu varade konfigureerimiseks ja haldamiseks
vajalikud ühendused, mis ei ole teenuseosutaja kontrolli all, peavad olema kaitstud
krüpteerimisega.
3. jagu Elektroonilise side seaduse (XXX) 9. peatüki 19. jao kohaselt õiguskaitse
eesmärgil säilitatavatele andmetele juurdepääsu logisid kaitstakse säilitamise ja
edastamise ajal krüpteerimisega.
7
4. jagu Krüpteerimisel kasutatakse üldtunnustatud ja piisava võtmepikkusega
krüpteerimismeetodit. Krüpteerimisvõtmeid käideldakse turvaliselt.
5. jagu Teenuseosutaja kehtestab krüpteerimisvõtmete krüpteerimise ja haldamise
korra.
11. peatükk Liiasus ja varuelektrisüsteemid
Varade liigitus
1. jagu Varad, mille funktsioonid on vajalikud sellise sidevõrgu või -teenuse
pakkumiseks, mis ei ole numbrivaba isikutevahelise side teenus, jagatakse
järgmisesse viide klassi vastavalt aktiivsete ühenduste arvule, mida võib mõjutada
turvaintsident, millega kaasneb vara tavapärasest toimimisest tingitud häire või
katkestus.
Klass Aktiivsete ühenduste arv
A ≥ 200 000
B ≥ 30 000
C ≥ 8 000
D ≥ 2 000
E >0
Üldised nõuanded 1. jao kohta
Mobiilsidevõrgu aktiivsete ühenduste arv tuleks arvutada samal ajal
tugijaamaga ühendatud aktiivsete ühenduste arvuna, st iga tugijaama
üheaegsete kasutajate maksimumarvuna.
2. jagu Varad, mille funktsioonid on vajalikud numbrivaba isikutevahelise side
teenuse osutamiseks ja mille üle sellise teenuse osutajal on otsene kontroll,
jaotatakse järgmisse kahte klassi vastavalt nende kasutajate hinnangulisele arvule
Rootsis, keda võib mõjutada turvaintsident, millega kaasneb vara tavapärasest
toimimisest tingitud katkestus või katkestus.
Klass Mõjutatud kasutajate arv
A ≥ 200 000
B ≥ 30 000
Meetmed pärast varade liigitamist
Liikidesse A ja B kuuluvate varade liiasus
3. jagu Teenuseosutaja tagab liiase varaga, et A- ja B-klassi rikked ei põhjusta
sideteenuse häireid ega katkemist. Siiski on lubatud häired või katkestused, mis
seisnevad seansi katkestamises, kui kasutajad saavad kohe uusi seansse luua.
8
Esimeses lõigus sätestatud nõuet kohaldatakse ainult juhul, kui see on tehniliselt
kohaldatav.
Liiased A-klassi varad peavad asuma geograafiliselt asjakohaselt eraldatud
piirkondades.
C-klassi varade liiasus
4. jagu Teenuseosutaja tagab liiaste varade või liiaste kriitiliste komponentidega, et
C-klassi varade rike ei põhjusta sideteenuse häiret ega katkemist. Siiski on lubatud
häired või katkestused, mis seisnevad seansi katkestamises, kui kasutajad saavad
kohe uusi seansse luua.
D-klassi varade tagamine
5. jagu Teenuseosutaja tagab, et D-klassi vara kriitilised komponendid, mis
lakkavad toimimast, ei põhjusta sideteenuse häiret või katkestust üle 12 tunni, kui
häire või katkestus toimub tööpäeval, ja 18 tundi, kui häire või katkestus esineb
muul ajal.
A-, B- ja C-klassi varade vaheliste ühenduste liiasus
6. jagu Teenuseosutaja tagab, et kui kõik A-, B- ja C-klassi varad on omavahel
liiased, ei põhjusta need enamtoimivad ühendused sideteenuse häiret ega katkemist.
Siiski on lubatud häired või katkestused, mis seisnevad seansi katkestamises, kui
kasutajad saavad kohe uusi seansse luua.
Liiased ühendused kõigi A- ja B-klassi kuuluvate varade vahel ja nende vahel
peavad olema geograafiliselt asjakohaselt eraldatud. Seda ei kohaldata samas
käitises asuvate varade vaheliste ühenduste suhtes.
D-klassi varade ning A-, B- ja C-klassi varade vaheliste ühenduste tagamine
7. jagu Pakkuja tagab, et D-klassi vara ja A-, B- või C-klassi vara vahelised
ühendused, mis lakkavad toimimast, ei põhjusta üle 12 tunni pikkust sideteenuse
häiret või katkemist, kui häire või katkestus toimub tööpäeval ja 18 tundi, kui häire
või katkestus esineb muudel ajavahemikel.
A-, B-, C- ja D-klassi varade varuelektrisüsteemid
8. jagu Teenuseosutaja tagab koos varuelektrisüsteemidega, et välise
elektrivarustuse rikked ei põhjusta teenuseosutaja pakutavate sidevõrkude ja -
teenuste häiret või katkestust vähemalt järgmistel juhtudel:
1. 24 tundi A- ja B-klassi varade puhul;
2. 8 tundi C-klassi varade puhul rohkem kui 8 000 elanikuga linnapiirkondades;
3. 12 tundi C-klassi varade puhul muudes kohtades;
4. 2 tundi D-klassi varade puhul rohkem kui 8 000 elanikuga linnapiirkondades;
5. 4 tundi D-klassi varade puhul muudes kohtades;
Aeg arvutatakse alates hetkest, mil välises elektritoites tekkis rike.
Kui välise elektrivarustuse rike ilmneb vähem kui neli tundi pärast varasemat
sama varaga seotud riket, loetakse see samaks veaks.
Teenuseosutaja teeb varutoitesüsteemide funktsionaalsed testid kord kvartalis
klassidesse A, B ja C kuuluvate varade puhul ning igal aastal D-klassi varade puhul.
9
Teenuseosutaja teeb varutoitesüsteemide iga-aastase testi, lõhkudes välise
elektritoite või sellega samaväärse vara klassidesse A, B ja C kuuluvate varadega.
Teenuseosutaja kohaldab varutoitesüsteemide kavandamise, loomise, katsetamise,
hooldamise ja asendamise protsesse.
Mobiilsidevõrkude ja -teenuste varuelektrisüsteemid
9. jagu Mobiilsidevõrkude ja -teenuste pakkujad tagavad lisaks 8. jao sätetele, et
välise elektrivarustuse häired ei põhjusta nende pakutavates sidevõrkudes ja -
teenustes häireid ega katkestusi ega vähenda sideteenuste leviala vähemalt ühe tunni
jooksul rohkem kui 8 000 elanikuga linnapiirkondades ja nelja tunni jooksul alates
välise elektrivarustuse rikke ilmnemisest. Ühe rikkena käsitatakse välise
elektrivarustuse rikkeid, mis esinevad vähem kui nelja tunni jooksul seoses sama
materiaalse varaga.
Teenuseosutaja võib rikke ajaks, kui see on vajalik sideteenuste säilitamiseks
esimeses lõigus osutatud ajavahemikul ja tingimusel, et säilivad leviala, vähendada
varade elektritarbimist, piirates sideteenuste jaoks kasutatavate sagedusalade arvu.
Teenuseosutaja kohaldab varutoitesüsteemide kavandamise, loomise, hooldamise
ja asendamise protsesse.
Jagudest 3–9 erandi tegemise taotlus
10. jagu Rootsi posti- ja telekommunikatsiooniamet võib tarnija kirjaliku taotluse
alusel vabastada 3–9. jaos sätestatud meetme võtmise nõudest, kui selle
kohaldamine tooks konkreetsel juhul kaasa järgmised tagajärjed, mis on:
1. meetmega seotud kuludega võrreldes ebaproportsionaalsed;
2. olemasolevate tehnoloogiate valguses sobimatud;
3. ei sobi seoses teiste eeskirjadega; või on
4. ebaproportsionaalsed, arvestades asjaolu, et asjaomaste varade või ühenduste
suhtes kohaldatakse dekomisjoneerimisotsuseid.
11. jagu Erandi tegemise korral võtab teenuseosutaja asjakohased alternatiivsed
meetmed, et piirata ettenähtud meetme võtmata jätmise kahjulikku mõju.
12. jagu Teenuseosutaja märgib taotluses, milliseid meetmeid taotlus puudutab,
miks meede on ebaproportsionaalne või sobimatu ning milliseid 11. jao kohaseid
alternatiivseid ja piiravaid meetmeid teenuseosutaja kavatseb võtta. Taotlus sisaldab
ka hinnangut ettenähtud meetmete võtmata jätmise mõju kohta võrkude ja teenuste
turvalisusele.
12. peatükk Järelevalve- ja valmisolekumeetmed
1. jagu Teenusepakkuja jälgib pidevalt sideteenuseid ja sidevõrkude aktiivseid osi,
et vältida, avastada turvaintsidente ja neile reageerida.
Teenuseosutajal peavad olema süsteemid häire tekitamiseks turvaintsidentide
korral, millega kaasneb häire või katkestus.
Teenuseosutajal peab olema võimalik algatada 24 tundi päevas asjakohaseid
meetmeid turvaintsidentidega tegelemiseks.
10
13. peatükk Sisemiste intsidentide haldamine
1. jagu Teenuseosutaja tagab, et:
1. turvalisuse või eraelu puutumatusega seotud juhtumitest teatatakse
asutusesiseselt;
2. võetakse kiireloomulisi meetmeid, et tulla toime tekkiva turva- või eraelu
puutumatuse intsidendiga;
3. võetakse meetmeid, et vältida sarnaseid turva- või eraelu puutumatusega seotud
juhtumeid; ning
4. turva- või eraelu puutumatusega seotud juhtumitest saadud kogemusi võetakse
arvesse riskianalüüside tegemisel vastavalt käesolevate eeskirjade 5. peatükile.
Esimeses lõigus osutatud meetmete (hädaolukorrale reageerimine) kohaldamisel
kohaldab teenuseosutaja kõnealuses valdkonnas kehtestatud standarditel põhinevaid
protsesse.
Sideteenuste osutajatel peavad olema ka menetlused eraelu puutumatusega seotud
juhtumite tuvastamiseks.
2. jagu Eraelu puutumatusega seotud juhtumite puhul peab sideteenuse osutaja
elektroonilise side seaduse (XXX) 8. peatüki 9. jao kohaselt nimekirja. Loetelu
sisaldab järgmist:
1. eraelu puutumatusega seotud intsidendi toimumise kuupäev;
2. eraelu puutumatusega seotud intsidendi kirjeldus;
3. asjaomaste abonentide või kasutajate hinnanguline arv;
4. eraelu puutumatusega seotud intsidendi tagajärgede hindamine;
5. privaatsuse intsidendi põhjus;
6. võetud meetmed; ning
7. viitenumber.
14. peatükk Talitluspidevuse kavandamine
1. jagu Teenuseosutaja määrab kindlaks organisatsiooni elemendid ja ressursid, mis
on vajalikud häirete või katkestuste kujul esinevate oluliste turvaintsidentide
leevendamiseks. Teenuseosutaja analüüsib tagajärgi, mis võivad tekkida, kui need
elemendid ja ressursid muutuvad täielikult või osaliselt kättesaamatuks. Analüüs
sisaldab hinnangut selle kohta, millal tuleb kohaldada talitluspidevuse kavasid
vastavalt käesoleva peatüki 2. jaole.
Esimeses lõigus osutatud mõjuhinnang dokumenteeritakse ja vajaduse korral
vaadatakse läbi.
Üldised nõuanded 1. jao kohta
1. jaos osutatud ärielement ja ressurss võivad olla näiteks kasutajate
keskandmebaas, mis muudab teenuse kasutamise võimatuks, kui see lakkab
toimimast. Selline element võib koosneda ka inimressurssidest, mis oma
ametikoha, rolli, funktsiooni või teadmiste tõttu konkreetses piirkonnas on
vajalikud tegevuse läbiviimiseks. Selliseks ärielemendiks võib olla ka tarnijale
hädavajalike seadmete alltöövõtja.
2. jagu Teenuseosutaja koostab talitluspidevuse kavad, mis põhinevad 1. jaos
esitatud mõjuhinnangul. Talitluspidevuse kavad peavad sisaldama vähemalt
järgmist:
11
1. meetmed, mida tuleb võtta mõjuhinnangu kohaselt tekkida võiva mõju
piiramiseks ja mõjutatud tegevuselementide või ressursside normaalseks
toimimiseks;
2. millal ja kuidas talitluspidevuse kavasid ellu viiakse, ja
3. millal ja kuidas tuleb talitluspidevuse kavad läbi vaadata.
Teenuse osutaja kasutab talitluspidevuse kavade väljatöötamisel kõnealuses
valdkonnas kehtestatud standardeid.
Teenuseosutaja peab kavasid rakendama vähemalt iga kahe aasta järel.
Üldised nõuanded 2. jao kohta
Talitluspidevuse kavade väljatöötamisel peaks teenusepakkuja võtma aluseks
SS-EN ISO 22301 talitluspidevuse juhtimise või samaväärse.
3. jagu Talitluspidevuse kavasid kohaldatakse kooskõlas mõjuhinnangus esitatud
hinnanguga.
15. peatükk Rahuaja planeerimine seoses kaitsevaldkonna
koguvajadustega elektroonilise side valdkonnas
1. jagu Sellise sidevõrgu või sideteenuse pakkuja, mis ei ole numbrivaba
isikutevahelise side teenus, koostab käesolevate eeskirjade 14. peatüki 1. jao kohase
mõjuhinnangu alusel ka talitluspidevuse kavad suurema valmisoleku ja sõja jaoks.
Sellised talitluspidevuse kavad peavad vastama 14. peatüki 2. jao esimeses ja teises
lõigus sätestatud nõuetele.
2. jagu Rahuajal võib Rootsi posti- ja telekommunikatsiooniamet teavitada
teenuseosutajaid järgnevast:
– millised operatiivelemendid ja -võimed on üliolulised elektroonilise side
täieliku kaitse vajaduse jaoks kõrgendatud valmisoleku ja sõja korral; ning
– talitluspidevuse kavade sisu, et rahuldada elektroonilise side täieliku kaitse
vajadused kõrgendatud valmisoleku ja sõja korral.
Kui Rootsi posti- ja telekommunikatsiooniamet edastab esimeses lõigus osutatud
teabe, vaatab teenuseosutaja oma talitluspidevuse kavad läbi vastavalt teabele.
3. jagu Rahuajal koostab teenuseosutaja kava teha töötajad Rootsi posti- ja
telekommunikatsiooniametiga koostööks kättesaadavaks ulatuses, mis on vajalik
suurenenud valmisoleku ja sõja korral. Teenuseosutaja kavatseb koostalitlusvõime
funktsiooni säilitada ööpäevaringselt 90 päeva jooksul.
16. peatükk Kasutajate teavitamine turvaintsidendi konkreetsetest ja
olulistest ohtudest
1. jagu Teenuseosutaja teavitab kasutajaid, keda konkreetne ja märkimisväärne
turvaintsidendi oht tõenäoliselt mõjutab, võimalikult kiiresti pärast ohu avastamist,
et kasutajad saaksid võimalikult kiiresti võtta teenuseosutaja soovitatud
kaitsemeetmeid või vastumeetmeid.
Üldised nõuanded 1. jao kohta
Teenuseosutaja peaks tagama, et teave ka tegelikult asjaomaste kasutajateni
jõuab. Teave tuleks esitada turvalisel viisil, et teave ise ei põhjustaks uusi
12
turvaintsidente. Teave peaks võimaluse ja vajaduse korral kirjeldama ohtu ja
kasutajate tegevusetuse tagajärgi.
17. peatükk Turvaintsidentidest teatamine Rootsi posti- ja
telekommunikatsiooniametile
1. jagu Teenuseosutaja teatab Rootsi posti- ja telekommunikatsiooniametile
käesoleva peatüki 5.–7. jaos osutatud turvaintsidentidest.
Teatamine
2. jagu Elektroonilise side seaduse (XXX) 8. peatüki 3. jao kohasel intsidentidest
teatamisel esitab teenuseosutaja Rootsi posti- ja telekommunikatsiooniametile
esialgse ja täiendava aruande.
Üldised nõuanded 2. jao kohta
Aruanded tuleks esitada elektrooniliselt.
Esialgne aruanne
3. jagu Esialgne aruanne peab jõudma posti- ja telekommunikatsiooniametini
72 tunni jooksul alates turvaintsidendi avastamisest ning sisaldama järgmist teavet:
1. turvaintsidendi toimumise aeg;
2. turvaintsidendi kestus;
3. milliseid sidevõrke või -teenuseid on häire või katkestus mõjutanud;
4. turvaintsidendi ulatus;
5. teenuseosutaja esialgne hinnang turvaintsidendi põhjuse kohta;
6. kuidas turvaintsident on mõjutanud asjaomaseid aktiivseid ühendusi või
kasutajaid Rootsis;
7. kui turvaintsident on piiranud turvaintsidendist mõjutatud sidevõrgu või
sideteenuse kaudu hädaolukorra sidepidamist; ning
8. teenuseosutaja kontaktandmed ja juhtumi viitenumber;
Üldised nõuanded 3. jao kohta
Teenuseosutaja peaks hindama aega, mil turvaintsident on toimunud juhtudel,
kui täpset ajahetke ei ole võimalik kindlaks määrata seire- või logisüsteemide
abil. Hinnang tuleks teha intsidendi kohta teadaolevate faktide põhjal.
Turvaintsidendiga hõlmatud sidevõrkude või sideteenuste kirjeldus peaks
sisaldama nii asjaomase võrgutehnoloogia kui ka asjaomaste lõppkasutajate
teenuste, näiteks telefoni- või internetiühenduse üksikasju.
Mobiilsidevõrgu aktiivsete ühenduste arv tuleks arvutada samal ajal
tugijaamaga ühendatud aktiivsete ühenduste arvuna, st iga tugijaama
üheaegsete kasutajate maksimumarvuna.
Turvaintsidendi kirjeldus peaks sisaldama kirjeldust selle kohta, kuidas ja
mil määral teenuse või võrgu funktsionaalsus halvenes.
Täiendav aruanne
4. jagu Täiendav aruanne jõuab Rootsi posti- ja telekommunikatsiooniametisse kahe
nädala jooksul alates esialgse aruande esitamise kuupäevast. Võib lubada
edasilükkamist.
13
Aruanne sisaldab järgmist teavet:
1. esialgses aruandes esitatud teabe täiendamine ja ajakohastamine;
2. turvaintsidendi põhjused;
3. millist teavet on üldsusele ja asjaomastele isikutele antud ning millal ja kuidas
seda teavet anti;
4. turvaintsidendi mõju minimeerimiseks võetud meetmed enne lõplikku
heastamist;
5. turvaintsidendi põhjustanud vigade ja puuduste kõrvaldamiseks võetud
meetmed, märkides, millal meetmed võeti;
6. sarnaste turvaintsidentide vältimiseks võetud ja kavandatud meetmed, näidates
ära, millal need meetmed võeti või loetakse rakendatuks; ning
7. juhtumi viitenumber.
Üldised nõuanded 4. jao kohta
Teenuseosutaja selgituses turvaintsidendi põhjuste kohta tuleks kirjeldada kõiki
teadaolevaid asjaolusid, mis aitasid või võisid kaasa aidata intsidendi
toimumisele.
Teatamiskünnised
5. jagu Turvaintsidendi suhtes, mis häirib või katkestab sidevõrkude või
sideteenuste pakkumist, kohaldatakse järgmisi aruandlusnõudeid.
Intsidendi toimumise aeg Intsidendi hinnanguline suurus
1 tund ≥ 150 000 kasutajat või aktiivsed ühendused Rootsis,
≥ 50 % võimsuse puudujääk või
≥ 15 000 km² pidevat kahjustatud ala
2 tundi. ≥ 30 000 kasutajat või aktiivsed ühendused Rootsis,
≥ 30 % võimsuse puudujääk või
≥ 5 000 km² pidevat kahjustatud ala
6 tundi. ≥ 5 000 kasutajat või aktiivsed ühendused Rootsis,
≥ 20 % võimsuse puudujääk või
≥ 2 500 km² pidevat kahjustatud ala
24 tundi. ≥ 2 000 kasutajat või aktiivsed ühendused Rootsis,
≥ 10 % võimsuse puudujääk või
≥ 1 000 km² pidevat kahjustatud ala
Üldised nõuanded 5. jao kohta
Mobiilsidevõrguühenduste kaudu osutatavate sideteenuste puhul peaks
tavaliselt olema asjaomaste elementide kogu leviala või mobiilsidevõrgu
samaväärne leviala.
Võimsuse puudujäägid tuleks näiteks arvutada mõjutatud kasutajate või
aktiivsete ühenduste osakaaluna kasutajate koguarvust või sideteenuse
aktiivsetest ühendustest või ebaõnnestunud kõnekatsete määrast.
14
6. jagu Lisaks 5. jaos sätestatule tuleb teatada turvaintsidendist, kui sellel on olnud
oluline mõju võrgu või teenuse toimimisele või funktsioonidele ühiskonnas.
1. Käesolevad määrused jõustuvad 1. augustil 2022.
2. Eeskirjadrega tunnistatakse kehtetuks
a) Rootsi posti- ja telekommunikatsiooniameti eeskirjad (PTSFS 1995:1), mis
käsitlevad telekommunikatsiooni kogukaitsevajaduste rahuldamist rahuajal jne;
b) Rootsi posti- ja telekommunikatsiooniameti eeskirjad ja üldised nõuanded
(PTSFS 2012:2) häiretest või katkestustest teatamise kohta märkimisväärses
ulatuses;
c) Rootsi posti- ja telekommunikatsiooniameti eeskirjad ja üldised nõuanded
(PTSFS 2012:4) kaitsemeetmete kohta seoses andmete säilitamise ja muu
töötlemisega õiguskaitse eesmärgil;
d) Rootsi posti- ja telekommunikatsiooniameti eeskirjad ja üldised nõuanded
(PTSFS 2014:1) töödeldud andmete kaitsemeetmete kohta;
e) Rootsi posti- ja telekommunikatsiooniameti eeskirjad (PTSFS 2015:2)
talitluskindluse nõuete kohta.
Rootsi posti- ja telekommunikatsiooniameti nimel
DAN SJÖBLOM
Karolina Asp
15
Maret Ots
Saatja: Karl Stern <
[email protected]>
Saatmisaeg: reede, 25. märts 2022 13:57
Adressaat: Mart Laas; Maret Ots; Taivo Linnamägi; Kadi Saks
Teema: teatised
Manused: 2022133S.docx; 2022134S.docx
Tere
Saadan kaks Rootsi teatist:
1) 133 „Rootsi transpordiameti eeskirjad ja üldised nõuanded õhusõidukite avariimajakate registreerimise,
kodeerimise ja katsetamise kohta“ (side, lennundus, merendus).
Teema. Õhusõidukites või õhusõidukite päästeparvedes paigaldatud, veetavad või kasutatavad avariimajakad.
Tutvustus. Eelnõud sisaldavad sätteid Rootsis registreeritud mehitatud õhusõidukitesse paigaldatud või seal
veetavate avariimajakate registreerimise, kodeerimise ja katsetamise kohta. Eeskirju kohaldatakse ka siis, kui
päästeparves kasutatakse kaasaskantavat ELT406. Eeskirjade eelnõus on sätestatud alljärgnev. Paiksed ja
teisaldatavad avariimajakad peavad olema registreeritud Rootsi Veeteede Ametis või Rootsi Veeteede Ameti
määratud organisatsioonis. Avariimajakad tuleb kodeerida vastavalt eeskirjade lisades kirjeldatud meetoditele.
Põhjendus. Eelnõude eesmärk on ajakohastada õhusõidukites ja õhusõidukite päästeparvedes olevate
avariimajakate registreerimist ja kodeerimist käsitlevaid siseriiklikke sätteid. Vanad sätted, Rootsi
tsiviillennundusameti eeskirjad ja üldnõuanded (LFS 2007:30) avariimajakate kohta sisaldavad seadmetele
esitatavaid nõudeid avariimajakadele, mis on nüüd reguleeritud EL määrusega 965/2012. PLBd (kaasaskantavad
asukohamajakad) registreeritakse nüüd Rootsi Veeteede Ametis ja praktikas Cospas Sarsatis. Avariimajakad tuleb
registreerida ka Rootsi Veeteede Ametis ja praktikas Cospas Sarsatis;
2) 134 „Rootsi posti- ja telekommunikatsiooniameti (PTS) võrkude ja teenuste turvalisust käsitlevad eeskirjad“
(side).
Teema. PTSi eeskirjad on suunatud direktiivis 2018/1972 määratletud elektroonilise side võrkudele ja teenustele.
Kui e-teenuste, näiteks kaugklienditeeninduse või abonentide müügi suhtes kohaldatakse direktiivi 2002/58
kohaseid töödeldud andmete kaitse eeskirju, võib teatavate sätete suhtes kohaldada teatamiskohustust.
Tutvustus. Lisatud eeskirjade sätted, mille kohta PTSi arvates võib tehnilisi eeskirju käsitleva määruse (1994:2029)
kohaselt kehtida teatamiskohustus, on järgmised:
4. peatüki 1. jagu teabetöötlusvarade identifitseerimine ja dokumenteerimine
5. peatükk 1.–4. jagu. riskianalüüs, mis käsitleb teabetöötlusvarade põhjustatavat või kannatavat eraelu
puutumatusega seotud intsidente. Nõuded sellise riskianalüüsi aja ja sisu kohta.
6. peatüki 1.–4. jagu: riskijuhtimine ja riskihindamisele järgnevad meetmed
7. peatüki 1. jagu: meetmed, mis käsitlevad juurdepääsu töödeldud andmetele ja nende lubamist.
8. peatüki 1. jagu: meetmed püsivalt säilitatavate töödeldud andmete kaitse tagamiseks.
9. peatüki 1. jagu: töödeldud andmete logimine
10. peatüki 1. jagu: krüpteerimine töödeldud andmete edastamise ajal
10. peatüki 4. jagu: nõuded tunnustatud krüpteerimismeetodile
10. peatüki 5. jagu: nõuded krüptimisvõtmete krüpteerimise ja haldamise menetlustele
13. peatüki 1.–2. jagu: privaatsusjuhtumite sisemine käsitlemine ja eraelu puutumatusega seotud juhtumite
dokumenteerimise nõuded.
Eespool esitatud sätteid mõjutavad nii direktiiv 2002/58 (e-privaatsuse direktiiv) kui ka direktiiv 2018/1972.
Põhjendus. Tagada eraelu puutumatuse piisav kaitse elektrooniliste sidevõrkude ja elektrooniliste sideteenuste
pakkumisel.
Ooteaeg lõpeb teatistel 3.06.
Karl
1