dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Eesti Geoloogiateenistus
Sissetulev kiriAvalik

Küberturvalisuse võimekuse tõstmine

Eesti Geoloogiateenistus · 15. veebruar 2022
Viit
1-4/22-39
Registreeritud
15. veebruar 2022
Dokumendi liik
Sissetulev kiri
Adressaat
Majandus- ja Kommunikatsiooniministeerium
Saabumis/saatmisviis
DVK
Funktsioon
1 Juhtimine
Sari
1-4 Juhtimisalane kirjavahetus
Toimik
1.1-5/2022
Vastutaja
Maris Lanno (Users, Üldosakond)

Failid

  • 📎22-120221142-1 14.02.2022 Väljaminev kiri.asice363 KB

Sisu (failidest)

Riigikantselei 14.02.2022 nr 22-1/2022/1142-1 [email protected] Stenbocki maja Rahukohtu 3 15161, Tallinn Küberturvalisuse võimekuse tõstmine Austatud kolleegid! Seoses võimaliku Ukraina suunalise kriisi eskaleerumisega ning arvestades Balti regiooni julgeolekuolukorra hetkeseisu ja küberrünnakute üldist tõusvat trendi, on Majandus- ja Kommunikatsiooniministeeriumi (edaspidi MKM) ning Riigi Infosüsteemi Ameti (edaspidi RIA) hinnangul oluliselt tõusnud küberintsidendi juhtumise tõenäosus Eesti küberruumis, sh ka avalikus sektoris. Eeltoodust tulenevalt on eesmärgiks tõsta riigi keskset ning küberturvalisuse seaduse (edaspidi KüTS) subjektide, sh riigi ja kohaliku omavalitsuse üksustest (edaspidi KOV) võrgu- ja infosüsteemide (edaspidi süsteem) pidajate küberturvalisuse tagamise valmidust ning küberintsidentidele reageerimise võimekust. Seetõttu tuletame meelde vajadust täita õigusaktidest tulenevaid kohustusi, sealhulgas peame oluliseks: a) kõigil KüTS-i subjektidel, sh riigi ja KOV süsteemide pidajatel, tagada küberturvalisuse nõuete täitmise ülevaatamine ja vajadusel parandamine KüTS § 7 lg 2 punkti 5 tähenduses; b) kõigil KüTS-i subjektidel, sh riigi ja KOV süsteemide pidajatel, pöörata tähelepanu küberhügieeni baasnõuetele KüTS § 7 lg 1 punkti 1 alusel: tugevad paroolid ja nende uuendamine, mitmikautentimine, võrguliikluse seire ja kaitse, õngitsuskirjade ära tundmine, logide olemasolu jne;1 c) kõigil KüTS-i subjektidel, sh riigi ja KOV süsteemide pidajatel, kontrollida üle toimiva küberintsidentide lahendamise plaani olemasolu, vajadusel plaan ajakohastada (vt KüTS § 7 lg 2 punkti 1 lõppu); d) kõigil valitsusasutusel uuendada tarkvara ja rakendused viimasele ametlikule versioonile ning tagada piisav ressurss infoturbemeeskondadele, et teadaolevate turvanõrkuste ja uute ilmnevate turvanõrkuste puhul jõutaks kiiresti rakendada turvapaigad KüTS § 7 lg 1 punkti 1 Riigi Infosüsteemi Ameti 26.01.2022 ohuhinnang: Ukraina vastased küberründed ja võimalik mõju Eestis - kättesaadav: https://www.ria.ee/et/uudised/ria-ohuhinnang-ukraina-vastased-kuberrunded-ja-voimalik-moju- eestis.html; ohuhinnangut täiendati 11.02.20222 ning need mõlemad on kättesaadavad: https://www.ria.ee/et/kuberturvalisus/ohuhinnangud.html. Suur-Ameerika 1 / 10122 Tallinn / 625 6342 / [email protected] / www.mkm.ee Registrikood 70003158 3 alusel. Palume meetmetes loetletud tegevused rakendada esimesel võimalusel. Küsimuste tekkimise korral võtta ühendust MKM riikliku küberturvalisuse osakonna küberriskide halduse juhi Martin Sepaga (meiliaadress [email protected]) ning RIA kriitilise informatsiooni infrastruktuuri kaitse osakonnaga (meiliaadressil [email protected]). Palume ministeeriumitel käesolev kiri edastada valitsemisala valitsusasutustele ning Eesti Linnade ja Valdade Liidul edastada käesolev kiri Liidu liikmetele. RIA edastab käesoleva kirja elutähtsate teenuste ja oluliste teenuste osutajatele. Lugupidamisega (allkirjastatud digitaalselt) Andres Sutt ettevõtlus- ja infotehnoloogiaminister Lisaadressaadid: Eesti Pank Riigikohus Harju Maakohus Tartu Maakohus Pärnu Maakohus Viru Maakohus Tallinna Halduskohus Tartu Halduskohus Tallinna Ringkonnakohus Tartu Ringkonnakohus Riigikontroll Vabariigi Presidendi Kantselei Õiguskantsleri Kantselei Haridus- ja Teadusministeerium Justiitsministeerium Kaitseministeerium Keskkonnaministeerium Kultuuriministeerium Maaeluministeerium Rahandusministeerium Siseministeerium Sotsiaalministeerium Välisministeerium Riigi Infosüsteemi Amet Eesti Linnade ja Valdade Liit Martin Sepp [email protected] Raavo Palu [email protected] 2 (2)
Allikas: Eesti Geoloogiateenistus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel