Tervise- ja heaolu infosüsteemide keskus · 8. aprill 2021
- Viit
- 22
- Registreeritud
- 8. aprill 2021
- Dokumendi liik
- Üldkäskkiri
- Funktsioon
- 1 TEHIK tegevuse korraldamine
- Sari
- 1-1 Üldkäskkirjad
- Toimik
- 1-1/2021
- Vastutaja
- Laine Mokrik (TEHIK, Üldosakond, Õigustalitus)
Sisu (failidest)
KÄSKKIRI
08.04.2021 nr 22
Mobiilseadmete kasutamise kord
Sotsiaalministri 28.08.2019 käskkirja nr 50 kinnitatud Tervise ja Heaolu Infosüsteemide Keskuse
põhimääruse punkti 25 alampunkti 4 alusel:
1. Kinnitan Mobiilseadmete kasutamise korra (Lisa 1).
2. Tunnistan kehtetuks Tervise ja Heaolu Infosüsteemide Keskuse direktori 28.09.2017 .a
käskkirjaga nr 19 „Mobiilseadmete kasutamise kord“.
(allkirjastatud digitaalselt)
Katrin Reinhold
Direktor
Mobiilseadmete kasutamise kord
1. Üldsätted
1.1. Mobiilseadmete kasutamise kord (edaspidi kord) määrab Tervise ja Heaolu Infosüsteemide
Keskuse (edaspidi Keskus) teenuste mobiilseadmetega kasutamise reeglid eesmärgiga
kaitsta Keskuse infosüsteeme ning seal töödeldavaid andmeid.
1.2. Mobiilseadmeks käesoleva korra mõistes on nutitelefon, pihu- ja tahvelarvuti.
1.3. Juurdepääs Keskuse infosüsteemile mobiilse seadmega on lubatud üksnes lepingulistele
Keskuse töötajatele teadmisvajadusel, kui mobiilseadmes on rakendatud käesolevas korras
kirjeldatud turvameetmed.
1.4. Mobiilseadme kasutaja peab arvestama, et mobiilseade võib hõlpsalt kaduda või sattuda
varguse ohvriks ning mobiilseadet kasutatakse väljaspool Keskuse turvatud arvutivõrku ja
territooriumi, mistõttu see teeb mobiilseadmest kõrgendatud ohu allika ning paneb selle
kasutajale kõrgema vastutuse.
2. Vastutus ja kohustused
2.1. Käesoleva korraga kehtestatud nõuete täitmise eest vastutab iga töötaja.
2.2. Korra ja selles kirjeldatud turvameetmete ajakohasuse eest vastutab infoturbeosakonna
juhataja.
2.3. Juurdepääsu Keskuse infosüsteemidele tagab ja arvestust juurdepääsu kasutavatest
mobiilseadmetest peab infosüsteemihalduse osakonna kasutajatoe ja seire talitus (edaspidi
Kasutajatugi).
2.4. Mobiilseadme kasutamisel tuleb veenduda, et kõrvalised isikud ei saa jälgida seadme ekraanil
toimuvat ning seade on varustatud viimaste turvauuendustega.
2.5. Vältimaks mobiilseadme varastamist, kaotamist või riknemist peab kasutaja:
2.5.1. hoidma seadet avalikes kohtades isikliku järelevalve all. st mitte jätma seadet valveta
kohtadesse, kus on oht selle varastamiseks (nt. auto salongi, lahtise akna alla);
2.5.2. reisimisel kandma seadet käsipagasina;
2.5.3. mitte jätma seadet otsese päikesekiirguse või kõrge/madala temperatuuri kätte, samuti
tolmusesse või niiskesse keskkonda.
2.6. Kasutajatugi on kohustatud töötaja pöördumisel talle selgitama turvanõudeid, mida isikliku
seadme kasutamine tööalaselt endaga kaasa toob ning kuidas kohustuslikke turvameetmeid
seadmel rakendada.
2.7. Mobiilseadme kaotamise või varastamise korral on töötaja kohustatud koheselt teavitama
sellest kasutajatuge.
3. Turvanõuded postkasti ja/või kalendri kasutamisele
3.1.Juurdepääs teenustele on lubatud üksnes järgmistele mobiilseadmete
operatsioonisüsteemidele, millel peab eksisteerima ka aktiivne tootja poolne tarkvara
uuenduste tugi: iPhone IOS - viimane versioon; Android versioonid, millel on tootjapoolne
tugi.
3.2. Mobiilseadmel peab olema parooliga kaitstud ekraanilukk, mis rakendub automaatselt, kui
seadet pole 5 või vähema minuti jooksul kasutatud.
3.3. Ekraaniluku parool/PIN peab olema vähemalt 6-kohaline. Keelatud on kasutada lihtsasti
arvatavaid või järjestikkuseid kombinatsioone (nt 1234, 1111, 0000 jne) ja nn näpuga
lohistatavat mustrilukku. Alternatiivina on aktsepteeritud sõrmejälje biomeetrikal põhinev
lukustamine.
3.4. Peale 8 järjestikkust valesti sisestatud parooli/PIN-i käivitatakse automaatselt mobiilseadme
mälu kustutamise protseduur.
3.5. Mobiilseadme sisemälu ja välised mälukaardid peavad olema krüpteeritud.
3.6. Mobiilseadmele peab olema paigaldatud viirusetõrje tarkvara (kehtib üksnes Android
operatsioonisüsteemile ning ajakohaseid tootesoovitusi saab kasutajatoelt või
infoturbejuhilt).
3.7. Mobiilseadmele peab paigaldama seadme- või operatsioonisüsteemi tootja poolt väljastatud
tarkvara turvauuendusi vähemalt ühe kalendrikuu jooksul alates nende uuenduste
väljastamisest.
3.8. Kasutada ei tohi mobiilseadmeid, millelt on eemaldatud kasutuspiirangud (jailbreaking,
rooting) või mille operatsioonisüsteem on asendatud mitteametliku tootja versiooniga
(flashing).
3.9. Andmevahetuseks on eelistatuim viis mobiilsideoperaatori andmeside teenus. Avalikke Wi-Fi
võrke on lubatud kasutada ainult äärmise vajaduse korral.
3.10. Uusi mobiilrakendusi on lubatud paigaldada ainult usaldusväärsetest ametlike tootjate
tarkvaravaramust (Google Play, Apple App Store).
3.11. Mobiilseadme Wi-Fi, Bluetooth, infrapunaliidesed ja NFC peavad olema välja lülitatud, kui
neid parasjagu ei kasutata.
3.12. Mobiilseadme ühendamisel väliste seadmetega Bluetoothi, infrapunaliidese või NFC
vahendusel tuleb kasutada turvalist ühendamist (nt turvalise paaritamiskoodiga,
krüpteeritud ühendus).
3.13. Mobiilseadet ei tohi ühendada ebausaldusväärse või võõra arvuti külge, sh aku laadimiseks.
3.14. Mobiilseadme varundamise korral ei tohi varundada Keskuse postkasti ja kalendri sisu mujale
kui Keskuse hallatavasse tööjaama.
3.15. Mobiilseadet ei tohi jätta järelevalveta ning sellele ei tohi võimaldada juurdepääsu
kolmandatele isikutele, sh pereliikmetele meelelahutamiseks.
3.16. Enne mobiilseadme müümist, utiliseerimist, edasikinkimist, väljavahetamist, parandusse või
garantiisse viimist peab teavitama sellest kasutajatuge ja kustutama seadmest Keskuse
postkasti ja kalendri, et telefoni kaudu ei oleks võimalik andmetele juurdepääsu saada.
3.17. Keelatud on kasutada Exchange ActiveSynci krüpteerimata HTTP protokolli kaudu. Lubatud
on kasutada üksnes turvalise šifrikomplektiga HTTPS protokolli.
3.18. E-kirjade, manuste ning muu Keskuse mitteavaliku teabe salvestamine mobiilsesse
seadmesse on keelatud.
4. Järelevalve
4.1. Turvanõuete täitmist kontrollib infoturbeosakonna juhataja, kelle nõudmisel tuleb mobiilse
seadme kasutajal tõendada kohustuslike turvameetmete rakendatust.
4.2. Infoturbejuhil on õigus ilma eelneva hoiatuseta peatada töötaja juurdepääs teenustele kui on
tekkinud põhjendatud kahtlus, et töötaja on rikkunud käesolevat korda.