dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tarbijakaitse ja Tehnilise Järelevalve Amet
Sissetulev kiriAvalik

TRIS_Rootsi tehnilised nõude 133 ja 134

Tarbijakaitse ja Tehnilise Järelevalve Amet · 28. märts 2022
Viit
17-13/2022/0544
Registreeritud
28. märts 2022
Dokumendi liik
Sissetulev kiri
Adressaat
Majandus- ja Kommunikatsiooniministeerium
Saabumis/saatmisviis
e-post
Funktsioon
17 Elektrooniline side 2020 - ...
Sari
17-13 Raadioseadmete tehniliste nõuetega seotud kirjavahetus
Toimik
17-13/2022
Vastutaja
Maret Ots (Users, Sideosakond)

Failid

  • 📎SE_eeln6u_133.pdf482 KB
  • 📎SE_eeln6u_134.pdf474 KB
  • 📎SE_teatised_133_134.pdf653 KB

Sisu (failidest)

TSFS 2022:[XX] Rootsi transpordiameti eeskirjad ja üldised Avaldatud [KUUPÄEV AASTA] nõuanded õhusõiduki avariimajakate registreerimise, kodeerimise ja katsetamise kohta; ROOTSI LENNUNDUS Rootsi vastu võetudtranspordiameti [KUUPÄEV AASTA]. seaduste kogu TRANSPORD IAMET OPS-seeria Tsiviillennunduse määruse (2010:770) 12. peatüki 4. jao ja 14. peatüki 16. jao kohaselt sätestab Rootsi Transpordiamet käesolevaga1 järgneva ja võtab vastu järgmised üldised nõuanded. Kohaldamisala § 1 Neid eeskirju kohaldatakse siis, kui Rootsis registreeritud mehitatud õhusõidukisse paigaldatakse või neis veetakse avariimajakaid. § 2 Neid eeskirju kohaldatakse ka mootoriga või mootorita deltaplaanide ja paraplaanide suhtes, kui veetakse PLB406. § 3 Eeskirjad kehtivad ka juhul, kui Rootsis registreeritud õhusõiduki päästeparves kasutatakse kaasaskantavat ELT406. Mõisted ja lühendid § 4 Käesolevates eeskirjades kasutatakse järgmisi lühendeid, mõisteid ja määratlusi. ELT121 Avariimajakas – avariimajakas, mida kasutatakse analoogülekandeks sagedusel 121,5 MHz ELT406 Avariimajakas – avariimajakas, mida kasutatakse digitaalseks edastuseks sagedusalas 406,0–406,1 MHz ja analoogülekandeks sagedusel 121,5 MHz JRCC Ühine koordinatsioonikeskus 1 Vt Euroopa Parlamendi ja nõukogu 9. septembri 2015. aasta direktiivi (EL) 2015/1535, millega nähakse ette tehnilistest eeskirjadest ning infoühiskonna teenuste eeskirjadest teatamise kord. 1 TSFS 2022:[XX] PLB406 Isiklik avariimajakas – kaasaskantav üldotstarbeline avariimajakas õhusõidukites või päästeparvedes kasutamiseks sagedusalas 406,0–406,1 MHz ja analoogülekandeks sagedusel 121,5 MHz kaasaskantav (Avariimajakas, kaasaskantav, ellujäämis- või ELT406 päästemajakas) – õhusõiduki või päästeparve juurde kuuluv käsikäivitusega kaasaskantav avariimajakas Vastastikune tunnustamine § 5 Teises Euroopa Liidu liikmesriigis või Türgis seaduslikult turule viidavad tooted või Euroopa Majanduspiirkonna lepinguga ühinenud EFTA riigist pärit või seal seaduslikult turule viidavad tooted loetakse käesolevatele sätetele vastavaks. Neid eeskirju kohaldatakse vastavalt Euroopa Parlamendi ja nõukogu 19. märtsi 2019. aasta määrusele (EL) 2019/515, mis käsitleb teises liikmesriigis seaduslikult turustatavate kaupade vastastikust tunnustamist ja millega tunnistatakse kehtetuks määrus (EÜ) nr 764/2008. Õhusõiduki avariimajakate registreerimine § 6 Kui õhusõidukil kasutatakse ELT406 ja kaasaskantavaid ELT406 avariimajakaid, peab Rootsis registreeritud õhusõiduki omanik või valdaja registreerima avariimajaka Rootsi Veeteede Ametis või Rootsi Veeteede Ameti määratud organisatsioonis. Õhusõiduki omanik või valdaja vastutab esitatud teabe ajakohastamise eest. § 7 PLB406 avariimajakas, mida kasutatakse korduvalt ühes või mitmes õhusõidukis, peab olema registreeritud Rootsi Veeteede Ametis või Rootsi Veeteede Ameti määratud organisatsioonis. Õhusõiduki omanik või valdaja vastutab esitatud teabe ajakohastamise eest. § 8 Kui õhusõiduk kustutatakse Rootsi õhusõidukite registrist, kustutatakse kõigi õhusõidukile kuuluvate või selles kasutatavate avariimajakate registreerimisandmed. Hädamajakate registreerimine õhusõiduki päästeparves § 9 Kui õhusõiduki päästeparves veetakse kaasaskantavat ELT406 avariimajakat, registreeritakse hädamajakas Rootsi Veeteede Ametis või Rootsi Veeteede Ameti määratud organisatsioonis. Õhusõiduki omanik või valdaja vastutab esitatud teabe ajakohastamise eest. § 10 Kui õhusõiduk kustutatakse Rootsi õhusõidukite registrist, kustutatakse kõigi päästeparvedes veetavate avariimajakate registreerimisandmed. 2 Paiksete avariimajakate kodeerimine § 11 ELT406 avariimajakas, mis on kinnitatud õhusõidukile, kodeeritakse vastavalt 1. lisa spetsifikatsioonidele. Kodeerimine peab olema seotud õhusõiduki riikkondsuse ja registritunnustega, kasutades üht järgmistest meetoditest. 1. Õhusõiduki riikkondsus ja registritunnused, nagu on sätestatud 1. lisa 1. jaos. Fikseeritud avariimajaka (ELT406) kodeerimine koos riikkondsuse ja registritähisega. 2. ICAO 24-bitine aadress, nagu on määratletud 1. lisa 2. jaos. Fikseeritud ELT406 avariimajakate kodeerimine ICAO 24-bitise aadressiga. Üldsoovitused Kui Rootsis registreeritud õhusõiduk kustutatakse Rootsi õhusõidukite registrist, peaks omanik või valdaja tagama, et uus omanik või valdaja programmeerib ümber kõigi õhusõidukile või selle päästeparvele kuuluvate või seal kasutatavate avariimajakate koodid. Kaasaskantavate ELT406 ja PLB406 avariimajakate kodeerimine § 12 Õhusõiduki juurde kuuluv kaasaskantav ELT406 avariimajakas kodeeritakse vastavalt 1. lisas esitatud spetsifikatsioonidele. Kodeerimine peab olema seotud õhusõiduki riikkondsuse ja registritunnustega, kasutades üht järgmistest meetoditest. 1. Õhusõiduki riikkondsus ja registritunnused, nagu on sätestatud 1. lisa 3. jaos. Kaasaskantavate ELT406 avariimajakate kodeerimine koos riikkondsuse ja registritähisega. 2. ICAO 24-bitine aadress, nagu on määratletud 1. lisa 4. jaos. Kaasaskantavate ELT406 avariimajakate kodeerimine ICAO 24-bitise aadressiga. § 13 Rootsis registreeritud PLB406 hädamajaka riigikood on 265 või 266. PLB406 avariimajakad kodeerib peaagent või jaemüüja. § 14 Kaasaskantav ELT406 avariimajakas, mida kasutatakse õhusõiduki päästeparvedes, kodeeritakse vastavalt 2. lisas sätestatud spetsifikatsioonidele 3 TSFS 2022:[XX] Üldsoovitused Kui päästeparv on kaasas Rootsis registreeritud õhusõidukiga, mis vahetab omanikku või valdajat, muutmata seejuures riikkondsus- ja registritunnuseid, ning päästeparve hädamajakas on kodeeritud vastavalt 2. lisa 2. jaole, peab omanik või valdaja tagama, et uus omanik või valdaja programmeerib ümber kõigi päästeparvega kaasas olevate hädamajakate koodid. Avariimajakate katsetamine § 15 Kui ELT121 avariimajakaid testitakse, tuleb seda teha viie minuti jooksul alates täistunnist maksimaalselt kolme helikontrolliga. Kui avariimajakate testimisel toimub edasikandumine muul kui esimeses lõigus osutatud viisil, võetakse enne katse algust ühendust JRCC-ga. ELT406, kaasaskantavate ELT406 ja PLB406 avariimajakate katsetamisel tuleb järgida tootja juhiseid. Erandid § 16 Transpordiagentuur võib teha erandeid nendest määrustest. ___________ 1. Käesolevad eeskirjad jõustuvad x xxxxx xxxx. 2. Eeskirjadega tunnistatakse kehtetuks Rootsi tsiviillennundusameti eeskirjad ja üldnõuanne (LFS 2007:30) avariimajakate kohta. Rootsi Transpordiameti nimel JONAS BJELFVENSTAM Christer Ullvetter (Tsiviillennunduse ja merenduse osakond) Avaldaja: Kristina Nilsson, Rootsi transpordiamet, Norrköping ISSN 2000-1975 4 1. lisa Lisa 1: Õhusõiduki avariimajakate kodeerimise juhised2 1. Fikseeritud ELT406 avariimajakate kodeerimine, millel on riikkondsus- ja registritunnused. ELT406 kodeerimine koos riikkondsuse- ja registritunnustega avariimajakatega tehakse vastavalt „Lennunduse kasutajaprotokollile“ või „Kasutaja asukohaprotokollile“, kui asukoht tuleb edastada. Teave koosneb järgmistest osadest. 1. Riigikood 265. 2. Riikkondsus- ja registritunnused (nt SEABC ilma sidekriipsuta); „Lennunduse kasutajaprotokolli“ ja „Kasutaja asukohaprotokolli“ kodeerimine võimaldab kasutada kuni nelja ELT406 majakat õhusõiduki kohta, neist igaühel on kordumatu kahebitine kood. 2. Fikseeritud ELT406 avariimajakate kodeerimine ICAO 24-bitise aadressiga ELT406 avariimajakate kodeerimine ICAO 24-bitise aadressiga toimub vastavalt protokollile „Seeriakasutaja protokoll õhusõiduki 24-bitise aadressiga“ või protokollile „Standardne asikohaprotokoll õhusõiduki 24- bitise aadressiga“, kui asukoht tuleb edastada. Teave koosneb järgmistest osadest: 1. Riigi kood 265. 2. ICAO 24-bitine aadress. Kodeerimine protokolliga „Seeriakasutaja protokoll õhusõiduki 24-bitise aadressiga“ võimaldab mitme ELT406 majaka kasutamist õhusõiduki kohta, millest igaüks on identifitseeritav unikaalse 6-bitise koodiga. Kodeerimine protokolliga „Standardne asikohaprotokoll õhusõiduki 24- bitise aadressiga“ võimaldab ainult ühe ELT406 majaka kasutamist õhusõiduki kohta. ICAO 24-bitise aadressi saamise meetod, vt 3. lisa. 3. Kaasaskantavate ELT406 avariimajakate kodeerimine riikkondsus- ja registritunnustega. Kaasaskantavate ELT406 avariimajakate kodeerimine riikkondsus- ja registritunnustega toimub vastavalt „Lennunduse kasutajaprotokollile“. Teave koosneb järgmistest osadest. 1. Riigikood 265. 2. Riikkondsus- ja registritunnused (nt SEABC ilma sidekriipsuta); „Lennunduse kasutajaprotokolliga“ kodeerimine võimaldab kasutada kuni nelja kaasaskantavat ELT406 majakat õhusõiduki kohta, millest igaüks on tähistatud kordumatu 2-bitise koodiga. 2 ICAO 10. lisa, Aeronautical Telecommunications, III köide, 2. väljaanne, sealhulgas kõik muudatused kuni muudatuseni nr 90, II osa ja Cospas-Sarsati suunised 406 MHz majaka kodeerimise, registreerimise ja tüübikinnituse kohta, C/S G.005. 5 TSFS 2022:[XX] 1. lisa 4. Kaasaskantavate ELT406 avariimajakate kodeerimine ICAO 24- bitise aadressiga Kaasaskantava ELT406 hädamajaka kodeerimine ICAO 24-bitise aadressiga toimub vastavalt protokollile „Seeriakasutaja protokoll õhusõiduki 24-bitise aadressiga“. Teave koosneb järgmistest osadest. 1. Riigikood 265. 2. Digitaalne 24-bitine aadress. Kodeerimine protokolliga „Seeriakasutaja protokoll õhusõiduki 24-bitise aadressiga“ võimaldab kasutada mitut kaasaskantavat ELT406 majakat õhusõiduki kohta, millest igaüks on identifitseeritav unikaalse 6-bitise koodiga. ICAO 24-bitise aadressi saamise meetod, vt 3. lisa. 6 2. lisa Lisa 2: Juhised avariimajakate kodeerimiseks õhusõiduki päästeparvedes 1. Kaasaskantavate ELT406 avariimajakate kodeerimine õhusõiduki riikkondsus- ja registritunnusega3 Õhusõiduki päästeparvedes kasutatavad kaasaskantavad ELT406 avariimajakad kodeeritakse õhusõiduki riikkondsus- ja registritunnuse ning lisanumbriga. Riikkondsuse registreerimine toimub vastavalt „Lennunduse kasutajaprotokollile“. Teave koosneb järgmistest osadest. 1. Riigikood 265 2. Riikkondsus- ja registritunnused (nt SEABC ilma sidekriipsuta); Riiklike ja registrimärkide tunnused ei ole kodeeritud. Selle asemel lisatakse viimase registreerimiskirja järele kaldkriips pluss number. Esimene päästeparve avariimajakas on määratud kui /5, teine kui /6 jne kuni /9 (SEABC/5, SEABC/6 ja nii edasi SEABC/9). (/2 kuni/4 on mõeldud fikseeritud ELT406 majakale ning /0 ja/1 ei tohi kasutada.) Iga seda meetodit kasutav õhusõiduk võib olla päästeparves varustatud maksimaalselt viie avariimajakaga. 2. Kaasaskantavate ELT406 avariimajakate kodeerimine ICAO ettevõtte koodi ja seerianumbriga4 Alternatiivina õhusõiduki riikkondsus- ja registritunnusega kodeerimisele võib asukoha edastamise korral kasutada ICAO ettevõtte koodi koos seerianumbriga (0001–4096) vastavalt protokollile „Seeriakasutaja protokoll“ või „Asukohaprotokollile“. Seerianumbri loob iga äriühing, kes peab ise nimekirja oma kaasaskantavatest ELT406 majakatest ja õhusõidukite päästeparvedest, kus nad asuvad. Häire korral saab JRCC ettevõtte koodi kasutades teada, millise ettevõtte avariimajakas häire saatis, ning seejärel võtab ühendust ettevõttega, et saada kõnealuse õhusõiduki kohta lisateavet. 3 Cospas-Sarsat suunised 406 MHz majaka kodeerimise, registreerimise ja tüübikinnituse kohta, C/S G.005 4 ICAO dokument 8585 – õhusõidukikäitajate, lennundusametite ja -teenuste ning Cospas-Sarsati suunised 406 MHz majaka kodeerimise, registreerimise ja tüübikinnituse kohta, C/S G.005 7 3. lisa Lisa 3: Kodeerimine ICAO 24-bitise digitaalse aadressiga Kõigile Rootsis registreeritud õhusõidukitele on tagatud kordumatu digitaalne aadress, mis on seotud riikkondsus- ja registritunnustega. Aadress koosneb 24 binaarbitist, millest esimesed 9 bitti näitavad, et tegemist on Rootsi aadressiga ja järgmised 15 bitti tähistavad õhusõidukit, muutes registreerimistähed binaarnumbriteks. Rootsi transpordiamet on välja töötanud meetodi, millega määratakse igale õhusõidukile kordumatu aadress. Meetod seisneb selles, et igale riikkondsus- ja registritunnuse kolmele viimasele tähele, st SE-le järgnevad tähed, antakse 5-bitine binaarnumber, mida saab lugeda järgmisest teisendustabelist. Kasutades tabelit iga registreerimistähe (mitte SE-) binaarnumbri esitamiseks ja nende kokkupanemiseks registreerimistähtedega samas järjekorras, saadakse 15- bitine binaarsõne, mis on registrimärkide binaarne ekvivalent. Digitaalne 24- bitine aadress algab 9 bitiga (010010101), mis näitab, et tegemist on Rootsi aadressiga ja seejärel järgneb 15 bitti, mis on õhusõidukile ainuomased. Tabeli abil saadakse õhusõiduki unikaalne 15-bitine kood. See meetod ei ole siiski kasulik õhusõidukite puhul, mille riikkondsus- ja registritunnustes on numbrid. Sellistel juhtudel võetakse ühendust Rootsi transpordiametiga, et määrata kindlaks digitaalne aadress. Näide Digitaalse 24-bitise aadressi saamise meetod, nt SE-ABC puhul. Kasutage teisendustabelit järgmisel leheküljel, et lugeda maha 5-bitine number iga registreerimistähe kohta pärast SE-d (= ABC). A ==> Bitt 5=0 Bitt 4 = 0 Bitt 3 = 0 Bitt 2 = 0 Bitt 1 = 1 ==> 00001 B ==> Bitt 5=0 Bitt 4 = 0 Bitt 3 = 0 Bitt 2 = 1 Bitt 1 = 0 ==> 00010 C ==> Bitt 5=0 Bitt 4 = 0 Bitt 3 = 0 Bitt 2 = 1 Bitt 1 = 1 ==> 00011 Kui need viis bitti on kokku pandud järjekorras A+B+C, saadakse järgmine 15-bitine sõne: 00001 00010 00011. Seejärel paigutatakse bitisõne 010010101 (millest kõik Rootsi aadressid peaksid algama) 15-bitise sõne ette, et saada õhusõiduki SE-ABC täielik digitaalne 24-bitine aadress. 010010101 00001 00010 00011 9 TSFS 2022:[XX] 3. lisa Teisendustabel Registreerimiskiri Bitt 5 Bitt 4 Bitt 3 Bitt 2 Bitt 1 A = 0 0 0 0 1 B = 0 0 0 1 0 C = 0 0 0 1 1 D = 0 0 1 0 0 E = 0 0 1 0 1 F = 0 0 1 1 0 G = 0 0 1 1 1 H = 0 1 0 0 0 I = 0 1 0 0 1 J = 0 1 0 1 0 K = 0 1 0 1 1 L = 0 1 1 0 0 M = 0 1 1 0 1 N = 0 1 1 1 0 O = 0 1 1 1 1 P = 1 0 0 0 0 Q = 1 0 0 0 1 R = 1 0 0 1 0 S = 1 0 0 1 1 T = 1 0 1 0 0 U = 1 0 1 0 1 V = 1 0 1 1 0 W = 1 0 1 1 1 X = 1 1 0 0 0 Y = 1 1 0 0 1 Z = 1 1 0 1 0 10 Rootsi posti- ja telekommunikatsiooniameti põhikiri ISSN 1400-187X Rootsi posti- ja telekommunikatsiooniameti eeskirjad ja PTSFS AASTA:NR üldised nõuanded võrkude ja teenuste turvalisuse kohta; Avaldatud Valige kuupäev vastu võetud valige kuupäev. Rootsi posti- ja telekommunikatsiooniamet sätestab elektroonilist sidet käsitleva määruse (xxxx:xx) xx. jaoga1 ja võtab vastu järgmised üldised nõuanded. 1. peatükk Kohaldamisala 1. jagu Need eeskirjad näevad ette: – elektroonilise side seaduse (XXX) 8. peatüki 1. jao kohaselt võetavad tehnilised ja korralduslikud meetmed võrkude ja teenuste turvalisust ohustavate riskide käsitlemiseks; – elektroonilise side seaduse 8. peatüki 3. jao kohase teavitamise turvaintsidentidest, millel on olnud märkimisväärne mõju sidevõrkudele ja - teenustele; – elektroonilise side seaduse 8. peatüki 4. jaos sätestatud teenuseosutaja kohustuse teavitada kasutajaid konkreetsest ja märkimisväärsest turvaintsidendi ohust; – konkreetsed tehnilised ja korralduslikud meetmed, mis tuleb võtta elektroonilise side seaduse 8. peatüki 5. jao kohaselt seoses andmete salvestamise ja muu töötlemisega õiguskaitse eesmärgil; – elektroonilise side seaduse 8. peatüki 6. jao kohaselt võetavad tehnilised ja korralduslikud meetmed, et tagada sideteenuse osutamisel töödeldavate andmete kaitse; – eraelu puutumatusega seotud juhtumite loetelu sisu vastavalt elektroonilise side seaduse 8. peatüki 9. jaole; ning – elektroonilise side seaduse 1. peatüki 11. jao kohase rahuaja planeerimise elektroonilise side kogukaitse vajadusteks. 2. peatükk Mõisted ja nende määratlused 1. jagu Nende eeskirjade mõistetel ja määratlustel on sama tähendus nagu elektroonilise side seaduses (XXX) ja elektroonilise side määruses (XXX). 1 Vt Euroopa Parlamendi ja nõukogu 9. septembri 2015. aasta direktiivi (EL) 2015/1535, millega nähakse ette tehnilistest eeskirjadest ning infoühiskonna teenuste eeskirjadest teatamise kord. 1 2. jagu Eeskirjades kasutatakse järgmisi mõisteid järgmises tähenduses: aktiivne ühendus: ühendus sidevõrgu või -teenusega, mis ei ole numbrivaba isikutevahelise side teenus ja mis võimaldab sideteenuste kohest kasutamist; töödeldud andmed: andmed, mida töödeldakse seoses sidevõrkude või sideteenuste pakkumisega; välise elektrivarustuse ebaõnnestumine: välise elektrivarustuse katkestamine või seiskamine; ühendus: sidevõrgu osa kahe vara vahel või vara ja sidevõrgu ühenduse vahel; infotöötlusvarad: süsteemid, andmebaasid ja füüsilised ressursid, mida kasutatakse teabe töötlemiseks; võimsuse puudujääk: vähenenud võime pakkuda teatavaid sidevõrke või sideteenuseid, mis on määratletud suhtena tavatasemele sidevõrgu või -teenuse pakkumisel või aktiivsete ühenduste või kasutajate osakaaluna, võrreldes aktiivsete ühenduste või sidevõrgu või -teenuse kasutajate koguarvuga, mis katkestuse või häire tõttu ei saa teenust kasutada; sidevõrk: elektroonilise side seaduse (XXX) 1. peatüki 7. jaos osutatud üldkasutatava elektroonilise side võrk; sideteenus: elektroonilise side seaduse 1. peatüki 7. jaos osutatud elektroonilise side teenus; kriitiline komponent: osa varast, mis on vajalik teabe saatmiseks, vastuvõtmiseks, töötlemiseks või salvestamiseks; liiasus: kaks või enam identset või erinevat vahendit, mis täidavad sama funktsiooni üksteisest sõltumatult; varutoitesüsteem: süsteemid, mis välisest elektrivarustusest sõltumatult toodavad elektrit välise elektrivarustuse rikke korral; seanss: pidev teabevahetus vähemalt kahe osapoole vahel sideteenuse kaudu; vara: funktsioon, mis koosneb sellise võrgu või teenuse pakkumiseks vajaliku sidevõrgu või sideteenuse eristatavast osast, mida kasutatakse teabe edastamiseks, vastuvõtmiseks, töötlemiseks või salvestamiseks; teenusepakkuja: sidevõrkude või -teenuste pakkuja; töövõtja: üksus, kellega teenusepakkuja on sõlminud lepingu teenusepakkuja varade, infotöötlusvarade ja ühenduste paigaldamiseks, hooldamiseks, tõrkeotsinguks, käitamiseks või sarnaseks haldamiseks; tööpäev: päev, mis ei ole laupäev, pühapäev, jaanipäev, jõululaupäev, aastavahetus või muu riigipüha. 3. peatükk Üldine turvajuhtimine 1. jagu Teenuseosutaja turvajuhtimine toimub pikaajaliselt, pidevalt ja süstemaatiliselt. Töö hõlmab nii tavalisi asjaolusid kui ka erakorralisi sündmusi. Üldised nõuanded 1. jao kohta Pikaajalise, pideva ja süstemaatilise turvalisuse haldamise toetamiseks peaks teenuseosutaja kasutama valdkonnas kehtestatud standardeid, SS-ISO/IEC 27000 seeriat või samaväärset standardit. 2. jagu Teenuseosutajal on turvajuhtimises selge ülesannete jaotus, kuhu kuuluvad konkreetselt töö eest vastutavad isikud. Rollide jaotus dokumenteeritakse. 2 3. jagu Teenuseosutaja kehtestab, dokumenteerib ja vajaduse korral muudab kõnealustes määrustes sätestatud protsesse, menetlusi ja plaane. Tarnija dokumenteerib nende eeskirjade kohaselt tehtud katsed. 4. jagu Teenuseosutaja tagab, et töötajad ja töövõtjad on teadlikud neid puudutavatest protsessidest, menetlustest ja kavadest ning kohaldavad neid. 5. jagu Tarnija dokumenteerib kõnealuste eeskirjade 6. peatüki 2.–4. jao ja 7.– 12. peatüki kohaselt võetud meetmed ning võtab nende meetmete kohta vajaduse korral igal aastal järelmeetmeid. Üldised nõuanded 5. jao kohta Eespool osutatud meetmete järelmeetmete võtmisel peaks teenuseosutaja kasutama näiteks läbiviidud testide kogemusi ja tulemusi. Turvajuhtimise osana tuleks võetud meetmete jälgimisel kasutada läbipääsukatseid. 4. peatükk Varade, andmetöötlusvarade, ühenduste ja töövõtjate identifitseerimine ja dokumenteerimine 1. jagu Teenuseosutaja teeb kindlaks ja dokumenteerib kõik oma varad, infotöötlusvarad, ühendused ja töövõtjad. Pakkuja peab iga vara, teabe töötlemise vara ja ühenduse kohta dokumenteerima vähemalt järgmist: 1. unikaalne nimetus; 2. mis funktsioon sellel on; 3. geograafiline asukoht, kui see on olemas; 4. viide asjakohasele riskianalüüsile kooskõlas käesolevate eeskirjade 5. peatükiga ja 5. tootja. Varade puhul dokumenteeritakse ka nende eeskirjade 11. peatüki kohane klass. Teenuseosutaja dokumenteerib iga töövõtja kohta vähemalt järgmist: 1. töövõtja nimi, isikukood ja kontaktandmed; ning 2. ülesande kirjeldus. Dokumentatsiooni ajakohastatakse ja igat versiooni säilitatakse viis aastat alates selle vastuvõtmisest või ajakohastamisest. 5. peatükk Riskianalüüs 1. jagu Teenuseosutaja teeb riskianalüüse. Riskianalüüsi käigus analüüsib teenuseosutaja riski, et varad, infotöötlusvarad või ühendused põhjustavad turva- või eraelu puutumatusega seotud intsidente või kannatavad nende all. Iga vara, teabe töötlemise vara ja ühenduse kohta tehakse riskianalüüs. Enne kavandatud muudatusi analüüsib teenuseosutaja selle asemel riski, et muudatus põhjustab turvaintsidendi. Üldised nõuanded 1. jao kohta Samaväärsete varade, infotöötlusvarade ja ühenduste puhul võib teha ühise riskianalüüsi. 3 2. jagu Riskianalüüsid tehakse vähemalt kord aastas; ning – enne kavandatud muudatusi; – seoses turvaintsidentidega, millest tuleb teatada vastavalt käesolevate eeskirjade 17. peatükile; – enne varade, infotöötlusvarade, ühenduste ja töövõtjate hankimist; ning – pärast riskianalüüsi seisukohast oluliste varem tundmatute ohtude kindlakstegemist. Teabe esimeses lõigus osutatud ohtude kohta võib teatavaks teha Rootsi posti- ja telekommunikatsiooniamet. 3. jagu Riskianalüüs sisaldab vähemalt järgmisi elemente. 1. Asjaomast vara, infotöötlusvara või ühendust ähvardavate asjakohaste ohtude kindlakstegemine, mis võivad põhjustada turva- või eraelu puutumatusega seotud intsidendi. 2. Hinnang tagajärgede kohta, mis võivad ilmneda tuvastatud ohtude ilmnemisel. 3. Hinnang kindlakstehtud ohtude esinemise tõenäosuse kohta. 4. Kindlakstehtud ohtude esinemise tõenäosuse ja nende võimalike tagajärgede tasakaalustatud hindamine (riskihindamine). Kavandatud muudatustele eelnevad riskianalüüsid hõlmavad esimese lõigu punkti 1 asemel kavandatud muudatusest tulenevate varade ja seoste turvalisust ähvardavate asjakohaste ohtude kindlakstegemist. Üldised nõuanded 3. jao kohta Riskianalüüside tegemisel peaks teenuseosutaja analüüsima vähemalt organisatsioonilisi, loogilisi ja füüsilisi ohte. Organisatsiooniliste ohtude analüüs peaks hõlmama vähemalt kriitilist isiklikku sõltuvust, ebapiisavat oskuste pakkumist, intsidendi ebapiisavat haldamist, halba lubade ja juurdepääsu haldamist ning üldiselt puudulikke julgeolekujuhtimise protsesse. Loogilise ohu analüüs peaks hõlmama vähemalt teadaolevaid tarkvara nõrku kohti, teenuserünnakute loogilist keelamist, loogilisi sissetunge, konfigureerimisvigu, riist- või tarkvararikkeid (nii patenteeritud kui ka teiste poolt välja töötatud) ja ebapiisavat võrgu segmenteerimist. Füüsiliste ohtude analüüs peaks hõlmama vähemalt ilmastiku, kliimamuutuste ja ümbritseva keskkonnaga seotud ohte, nagu sademed, tulekahju, tuul, välk, niiskus, kahjulikud temperatuurid, üleujutused, veeleke, samuti maalihked, kalju- ja kivivaringud ja erosioon. Füüsiliste ohtude analüüs peaks hõlmama ka häkkimist, sabotaaži ja muid välismõjusid, nagu süütamine, vargus, kaablikatkestused ja elektrikatkestused. See peaks hõlmama ka seadmete ja varuosade puudumist alltöövõtjate suutmatuse tõttu tagada tarneid ja sõltuvust ühest tarnijast. Riskianalüüsis tuleks kirjeldada, kuidas võivad tuvastatud ohud mõjutada varasid, infotöötlusvahendeid või ühendusi ning kuidas see võib mõjutada sidevõrke ja sideteenuseid. 4. jagu Riskianalüüside tegemisel võtab teenuseosutaja arvesse varasematest turva- ja eraelu puutumatusega seotud intsidentidest, avalikust kõrgetasemelisest turvalisusest ja eraelu puutumatusega seotud vahejuhtumitest saadud õppetunde ning praeguseid ja asjakohaseid välismõjusid. 4 Riskianalüüside tegemisel kohaldab teenuseosutaja kõnealuses valdkonnas kehtestatud standarditel põhinevaid protsesse. Teenuseosutajal peab olema plaan aegade ja olukordade kohta, millal ta teostab riskianalüüsi. Teenuseosutaja dokumenteerib tehtud riskianalüüsid. 6. peatükk Riskijuhtimine ja riskihindamisele järgnevad meetmed Riskijuhtimine 1. jagu Riskihindamise põhjal otsustab teenuseosutaja, kuidas iga riski juhtida, otsustades, kas riske vältida, vähendada või aktsepteerida. Sellised otsused dokumenteeritakse. Samuti peab olema põhjendatud otsus riski aktsepteerimise kohta. Üldised nõuanded 1. jao kohta Teenuseosutajad peaksid alati püüdma riske vähendada, eelistades nendega nõustumist. Teenuseosutajad peaksid riske aktsepteerima ainult siis, kui võrkude ja teenuste kui terviku turvalisust on võimalik säilitada, isegi kui oht realiseerub või intsident leiab aset. Riskihindamisele järgnevad meetmed 2. jagu Teenuseosutaja võtab tehnilisi ja korralduslikke meetmeid, et juhtida riske, mida tuleb vältida või vähendada. Meetmed võetakse riskile vastaval tasemel, võttes arvesse olemasolevat tehnoloogiat ja meetmete kulusid. Esimese lõigu teist lauset ei kohaldata elektroonilise side seaduse (XXX) 9. peatüki 19. jao kohaselt õiguskaitse eesmärgil säilitatavate andmete suhtes. Sellise teabe saamiseks võtab teenuseosutaja meetmeid vastavalt [elektroonilist sidet käsitleva määruse (2003:396) paragrahvile 37]. Üldised nõuanded 2. jao kohta Teenuseosutaja meetmed peaksid vastama kehtestatud standarditele, normidele, tavadele ja ohutusjuhistele. 3. jagu Teenuseosutaja hinnang meetmete valikul dokumenteeritakse ja seda jälgitakse igal aastal ja vastavalt vajadusele. 4. jagu Kui vastavalt käesolevate eeskirjade 5. peatükile tehtud tarnija riskianalüüs näitab, et on olemas oht, et kavandatud muudatused võivad põhjustada käesolevate eeskirjade 17. peatüki kohaseid teatatavaid turvaintsidente, peab teenuseosutaja lisaks 2. jaos sätestatule vähemalt: – tegema enne muudatust testid ja kontrollima pärast muutust, et see ei ole julgeolekut negatiivselt mõjutanud; – rakendama turvakonfiguratsiooni (kõvendamist) mõjutatud varale; ning – töötama välja plaanid sidevõrgu ja sideteenuse taastamiseks turvaintsidendi korral. Katse-, kõvendamis- ja taastamiskavad kohandatakse kavandatud muudatuse laadile ja ulatusele. Teenuseosutaja kohaldab kavandatud muudatuste tegemise ajal protsessi (muudatuste haldamine), mis põhineb valdkonnas kehtestatud standarditel. 5 7. peatükk Juurdepääsu ja lubade andmise meetmed 1. jagu Teenuseosutaja võimaldab juurdepääsu varadele ja töödeldud andmetele ainult volitatud isikutele. Teenuseosutaja annab sellise loa ainult töötajatele või töövõtjatele, kes vajavad seda oma ülesannete täitmiseks. Teenuseosutaja kohaldab esimeses lõigus osutatud määratud autoriseeringute määramise, muutmise ja järelevalve korda. Määratud load dokumenteeritakse ja neid kontrollitakse vastavalt vajadusele igal aastal. Teenuseosutajal peavad olema süsteemid identiteetide ja lubade haldamiseks ning kontrollimiseks. Teenuseosutaja tagab, et juurdepääs antakse üksnes isikutele, keda on teavitatud ametisaladuse hoidmise kohustusest, kui kohaldatakse elektroonilise side seaduse (XXX) 9. peatüki 31. ja 32. jagu. Üldised nõuanded 1. jao kohta Teenuseosutaja peaks tagama, et töödeldud andmetega kokkupuutuvad isikud saavad korrapäraselt koolitust ja teavet selle kohta, millal ja kuidas võib töödeldavaid andmeid. Neid, kes puutuvad kokku töödeldud andmetega, tuleks samuti koolitada, et avastada eraelu puutumatusega seotud vahejuhtumeid ning analüüsida eraelu puutumatuse rikkumise võimalikke tagajärgi abonentidele ja kasutajatele. Määratud load peaksid olema ajaliselt ja ulatuselt piiratud, eelkõige ajutiste töövõtjate jaoks. Määratud load tuleks pärast ülesande täitmist tühistada. 8. peatükk Varukoopia jne. 1. jagu Teenuseosutaja võtab meetmeid tagamaks, et püsivalt säilitatavad töödeldud andmed on kaitstud juhusliku või loata kustutamise või kadumise eest. Üldised nõuanded 1. jao kohta Kaitse juhusliku või loata hävimise või kadumise eest tuleks tagada varukoopiaga. Lugemist tuleks kontrollida vähemalt kord aastas. 2. jagu Elektroonilise side seaduse (XXX) 9. peatüki 19. lõike kohaselt õiguskaitse eesmärgil säilitatavaid andmeid kaitstakse 1. jaos sätestatu asemel juhusliku või loata kustutamise ning juhusliku kaotsimineku või muutmise eest säilitamise teel vähemalt kahes füüsiliselt eraldatud kohas. Esimest lõiku kohaldatakse ka nende määruste 9. peatüki 1. jao kohase logi suhtes, mis käsitleb juurdepääsu õiguskaitse eesmärgil säilitatavatele andmetele. Varukoopiate või samaväärsete andmete suhtes kohaldatakse sama kaitset ja need kustutatakse samal ajal kui õiguskaitse eesmärgil säilitatavad andmed. Üldised nõuanded 2. jao kohta Õiguskaitse eesmärgil säilitatavate andmete kaitset on võimalik saavutada üleliigse säilitamise, varundamise vms abil. 9. peatükk Logi pidamine 1. jagu Teenuseosutaja peab pidama logi 6 1. töödeldud andmete lugemise, kopeerimise, muutmise ja kustutamise kohta; ning 2. juurdepääsu kohta selliste andmete töötlemiseks kasutatavatele süsteemidele. Logi pidamine toimub nii, et on võimalik näha, kes on missuguseid meetmeid võtnud, milliste andmetega ja millal. Kui kahtlustatakse eraelu puutumatusega seotud intsidendi toimumist, kontrollitakse alati asjakohaseid logisid. Teenuseosutaja kehtestab logide kontrollimise korra. Logisid kontrollitakse süstemaatiliselt ja korduvalt. Logide kontrollimine dokumenteeritakse. 2. jagu Teenuseosutaja registreerib turvaintsidentide uurimiseks vajalikud süsteemisündmused. Üldised nõuanded 1. ja 2. jao kohta Teenuseosutaja peaks rakendama logide automaatset jälgimist, et kiiresti avastada ebanormaalseid kasutajamustreid, sündmusi või sündmuste seeriaid. See ei kehti siiski logide kohta, mis on seotud juurdepääsuga andmetele, mida säilitatakse õiguskaitse eesmärgil vastavalt elektroonilise side seaduse (XXX) 9. peatüki 19. jaole. 3. jagu Isik, kes on elektroonilise side seaduse (XXX) 9. peatüki 19. jao kohaselt kohustatud säilitama andmeid õiguskaitse eesmärgil, tagab, et isikutele, kellel on olnud juurdepääs sellistele andmetele, ei anta juurdepääsu andmetele juurdepääsuga seotud logile. 4. jagu Enne õiguskaitse eesmärgil säilitatavate andmete kustutamist vastavalt elektroonilise side seaduse (XXX) 9. peatüki 22. jaole kontrollib teenuseosutaja süstemaatiliselt logi andmetele juurdepääsu osas. Logid kustutatakse ka andmete kustutamisel. 10. peatükk Krüpteerimine 1. jagu Interneti kaudu edastatavad töödeldud andmed on kaitstud krüpteerimisega, välja arvatud juhul, kui oht võrkude ja teenuste turvalisusele ning töödeldud andmete turvalisusele on riskianalüüsi põhjal hinnatud väikeseks. Üldised nõuanded 1. jao kohta Krüpteerimise vajadus ja eesmärgiks olev turvalisuse tase tuleks kindlaks määrata riskianalüüsiga. Riski hindamisel tuleks arvesse võtta andmete liiki ja kogust. Koodid, paroolid ja kasutaja või abonendiga seotud andmete kogumid tuleks Interneti kaudu edastamise ajal krüpteerida. 2. jagu Interneti või sidevõrkude kaudu varade konfigureerimiseks ja haldamiseks vajalikud ühendused, mis ei ole teenuseosutaja kontrolli all, peavad olema kaitstud krüpteerimisega. 3. jagu Elektroonilise side seaduse (XXX) 9. peatüki 19. jao kohaselt õiguskaitse eesmärgil säilitatavatele andmetele juurdepääsu logisid kaitstakse säilitamise ja edastamise ajal krüpteerimisega. 7 4. jagu Krüpteerimisel kasutatakse üldtunnustatud ja piisava võtmepikkusega krüpteerimismeetodit. Krüpteerimisvõtmeid käideldakse turvaliselt. 5. jagu Teenuseosutaja kehtestab krüpteerimisvõtmete krüpteerimise ja haldamise korra. 11. peatükk Liiasus ja varuelektrisüsteemid Varade liigitus 1. jagu Varad, mille funktsioonid on vajalikud sellise sidevõrgu või -teenuse pakkumiseks, mis ei ole numbrivaba isikutevahelise side teenus, jagatakse järgmisesse viide klassi vastavalt aktiivsete ühenduste arvule, mida võib mõjutada turvaintsident, millega kaasneb vara tavapärasest toimimisest tingitud häire või katkestus. Klass Aktiivsete ühenduste arv A ≥ 200 000 B ≥ 30 000 C ≥ 8 000 D ≥ 2 000 E >0 Üldised nõuanded 1. jao kohta Mobiilsidevõrgu aktiivsete ühenduste arv tuleks arvutada samal ajal tugijaamaga ühendatud aktiivsete ühenduste arvuna, st iga tugijaama üheaegsete kasutajate maksimumarvuna. 2. jagu Varad, mille funktsioonid on vajalikud numbrivaba isikutevahelise side teenuse osutamiseks ja mille üle sellise teenuse osutajal on otsene kontroll, jaotatakse järgmisse kahte klassi vastavalt nende kasutajate hinnangulisele arvule Rootsis, keda võib mõjutada turvaintsident, millega kaasneb vara tavapärasest toimimisest tingitud katkestus või katkestus. Klass Mõjutatud kasutajate arv A ≥ 200 000 B ≥ 30 000 Meetmed pärast varade liigitamist Liikidesse A ja B kuuluvate varade liiasus 3. jagu Teenuseosutaja tagab liiase varaga, et A- ja B-klassi rikked ei põhjusta sideteenuse häireid ega katkemist. Siiski on lubatud häired või katkestused, mis seisnevad seansi katkestamises, kui kasutajad saavad kohe uusi seansse luua. 8 Esimeses lõigus sätestatud nõuet kohaldatakse ainult juhul, kui see on tehniliselt kohaldatav. Liiased A-klassi varad peavad asuma geograafiliselt asjakohaselt eraldatud piirkondades. C-klassi varade liiasus 4. jagu Teenuseosutaja tagab liiaste varade või liiaste kriitiliste komponentidega, et C-klassi varade rike ei põhjusta sideteenuse häiret ega katkemist. Siiski on lubatud häired või katkestused, mis seisnevad seansi katkestamises, kui kasutajad saavad kohe uusi seansse luua. D-klassi varade tagamine 5. jagu Teenuseosutaja tagab, et D-klassi vara kriitilised komponendid, mis lakkavad toimimast, ei põhjusta sideteenuse häiret või katkestust üle 12 tunni, kui häire või katkestus toimub tööpäeval, ja 18 tundi, kui häire või katkestus esineb muul ajal. A-, B- ja C-klassi varade vaheliste ühenduste liiasus 6. jagu Teenuseosutaja tagab, et kui kõik A-, B- ja C-klassi varad on omavahel liiased, ei põhjusta need enamtoimivad ühendused sideteenuse häiret ega katkemist. Siiski on lubatud häired või katkestused, mis seisnevad seansi katkestamises, kui kasutajad saavad kohe uusi seansse luua. Liiased ühendused kõigi A- ja B-klassi kuuluvate varade vahel ja nende vahel peavad olema geograafiliselt asjakohaselt eraldatud. Seda ei kohaldata samas käitises asuvate varade vaheliste ühenduste suhtes. D-klassi varade ning A-, B- ja C-klassi varade vaheliste ühenduste tagamine 7. jagu Pakkuja tagab, et D-klassi vara ja A-, B- või C-klassi vara vahelised ühendused, mis lakkavad toimimast, ei põhjusta üle 12 tunni pikkust sideteenuse häiret või katkemist, kui häire või katkestus toimub tööpäeval ja 18 tundi, kui häire või katkestus esineb muudel ajavahemikel. A-, B-, C- ja D-klassi varade varuelektrisüsteemid 8. jagu Teenuseosutaja tagab koos varuelektrisüsteemidega, et välise elektrivarustuse rikked ei põhjusta teenuseosutaja pakutavate sidevõrkude ja - teenuste häiret või katkestust vähemalt järgmistel juhtudel: 1. 24 tundi A- ja B-klassi varade puhul; 2. 8 tundi C-klassi varade puhul rohkem kui 8 000 elanikuga linnapiirkondades; 3. 12 tundi C-klassi varade puhul muudes kohtades; 4. 2 tundi D-klassi varade puhul rohkem kui 8 000 elanikuga linnapiirkondades; 5. 4 tundi D-klassi varade puhul muudes kohtades; Aeg arvutatakse alates hetkest, mil välises elektritoites tekkis rike. Kui välise elektrivarustuse rike ilmneb vähem kui neli tundi pärast varasemat sama varaga seotud riket, loetakse see samaks veaks. Teenuseosutaja teeb varutoitesüsteemide funktsionaalsed testid kord kvartalis klassidesse A, B ja C kuuluvate varade puhul ning igal aastal D-klassi varade puhul. 9 Teenuseosutaja teeb varutoitesüsteemide iga-aastase testi, lõhkudes välise elektritoite või sellega samaväärse vara klassidesse A, B ja C kuuluvate varadega. Teenuseosutaja kohaldab varutoitesüsteemide kavandamise, loomise, katsetamise, hooldamise ja asendamise protsesse. Mobiilsidevõrkude ja -teenuste varuelektrisüsteemid 9. jagu Mobiilsidevõrkude ja -teenuste pakkujad tagavad lisaks 8. jao sätetele, et välise elektrivarustuse häired ei põhjusta nende pakutavates sidevõrkudes ja - teenustes häireid ega katkestusi ega vähenda sideteenuste leviala vähemalt ühe tunni jooksul rohkem kui 8 000 elanikuga linnapiirkondades ja nelja tunni jooksul alates välise elektrivarustuse rikke ilmnemisest. Ühe rikkena käsitatakse välise elektrivarustuse rikkeid, mis esinevad vähem kui nelja tunni jooksul seoses sama materiaalse varaga. Teenuseosutaja võib rikke ajaks, kui see on vajalik sideteenuste säilitamiseks esimeses lõigus osutatud ajavahemikul ja tingimusel, et säilivad leviala, vähendada varade elektritarbimist, piirates sideteenuste jaoks kasutatavate sagedusalade arvu. Teenuseosutaja kohaldab varutoitesüsteemide kavandamise, loomise, hooldamise ja asendamise protsesse. Jagudest 3–9 erandi tegemise taotlus 10. jagu Rootsi posti- ja telekommunikatsiooniamet võib tarnija kirjaliku taotluse alusel vabastada 3–9. jaos sätestatud meetme võtmise nõudest, kui selle kohaldamine tooks konkreetsel juhul kaasa järgmised tagajärjed, mis on: 1. meetmega seotud kuludega võrreldes ebaproportsionaalsed; 2. olemasolevate tehnoloogiate valguses sobimatud; 3. ei sobi seoses teiste eeskirjadega; või on 4. ebaproportsionaalsed, arvestades asjaolu, et asjaomaste varade või ühenduste suhtes kohaldatakse dekomisjoneerimisotsuseid. 11. jagu Erandi tegemise korral võtab teenuseosutaja asjakohased alternatiivsed meetmed, et piirata ettenähtud meetme võtmata jätmise kahjulikku mõju. 12. jagu Teenuseosutaja märgib taotluses, milliseid meetmeid taotlus puudutab, miks meede on ebaproportsionaalne või sobimatu ning milliseid 11. jao kohaseid alternatiivseid ja piiravaid meetmeid teenuseosutaja kavatseb võtta. Taotlus sisaldab ka hinnangut ettenähtud meetmete võtmata jätmise mõju kohta võrkude ja teenuste turvalisusele. 12. peatükk Järelevalve- ja valmisolekumeetmed 1. jagu Teenusepakkuja jälgib pidevalt sideteenuseid ja sidevõrkude aktiivseid osi, et vältida, avastada turvaintsidente ja neile reageerida. Teenuseosutajal peavad olema süsteemid häire tekitamiseks turvaintsidentide korral, millega kaasneb häire või katkestus. Teenuseosutajal peab olema võimalik algatada 24 tundi päevas asjakohaseid meetmeid turvaintsidentidega tegelemiseks. 10 13. peatükk Sisemiste intsidentide haldamine 1. jagu Teenuseosutaja tagab, et: 1. turvalisuse või eraelu puutumatusega seotud juhtumitest teatatakse asutusesiseselt; 2. võetakse kiireloomulisi meetmeid, et tulla toime tekkiva turva- või eraelu puutumatuse intsidendiga; 3. võetakse meetmeid, et vältida sarnaseid turva- või eraelu puutumatusega seotud juhtumeid; ning 4. turva- või eraelu puutumatusega seotud juhtumitest saadud kogemusi võetakse arvesse riskianalüüside tegemisel vastavalt käesolevate eeskirjade 5. peatükile. Esimeses lõigus osutatud meetmete (hädaolukorrale reageerimine) kohaldamisel kohaldab teenuseosutaja kõnealuses valdkonnas kehtestatud standarditel põhinevaid protsesse. Sideteenuste osutajatel peavad olema ka menetlused eraelu puutumatusega seotud juhtumite tuvastamiseks. 2. jagu Eraelu puutumatusega seotud juhtumite puhul peab sideteenuse osutaja elektroonilise side seaduse (XXX) 8. peatüki 9. jao kohaselt nimekirja. Loetelu sisaldab järgmist: 1. eraelu puutumatusega seotud intsidendi toimumise kuupäev; 2. eraelu puutumatusega seotud intsidendi kirjeldus; 3. asjaomaste abonentide või kasutajate hinnanguline arv; 4. eraelu puutumatusega seotud intsidendi tagajärgede hindamine; 5. privaatsuse intsidendi põhjus; 6. võetud meetmed; ning 7. viitenumber. 14. peatükk Talitluspidevuse kavandamine 1. jagu Teenuseosutaja määrab kindlaks organisatsiooni elemendid ja ressursid, mis on vajalikud häirete või katkestuste kujul esinevate oluliste turvaintsidentide leevendamiseks. Teenuseosutaja analüüsib tagajärgi, mis võivad tekkida, kui need elemendid ja ressursid muutuvad täielikult või osaliselt kättesaamatuks. Analüüs sisaldab hinnangut selle kohta, millal tuleb kohaldada talitluspidevuse kavasid vastavalt käesoleva peatüki 2. jaole. Esimeses lõigus osutatud mõjuhinnang dokumenteeritakse ja vajaduse korral vaadatakse läbi. Üldised nõuanded 1. jao kohta 1. jaos osutatud ärielement ja ressurss võivad olla näiteks kasutajate keskandmebaas, mis muudab teenuse kasutamise võimatuks, kui see lakkab toimimast. Selline element võib koosneda ka inimressurssidest, mis oma ametikoha, rolli, funktsiooni või teadmiste tõttu konkreetses piirkonnas on vajalikud tegevuse läbiviimiseks. Selliseks ärielemendiks võib olla ka tarnijale hädavajalike seadmete alltöövõtja. 2. jagu Teenuseosutaja koostab talitluspidevuse kavad, mis põhinevad 1. jaos esitatud mõjuhinnangul. Talitluspidevuse kavad peavad sisaldama vähemalt järgmist: 11 1. meetmed, mida tuleb võtta mõjuhinnangu kohaselt tekkida võiva mõju piiramiseks ja mõjutatud tegevuselementide või ressursside normaalseks toimimiseks; 2. millal ja kuidas talitluspidevuse kavasid ellu viiakse, ja 3. millal ja kuidas tuleb talitluspidevuse kavad läbi vaadata. Teenuse osutaja kasutab talitluspidevuse kavade väljatöötamisel kõnealuses valdkonnas kehtestatud standardeid. Teenuseosutaja peab kavasid rakendama vähemalt iga kahe aasta järel. Üldised nõuanded 2. jao kohta Talitluspidevuse kavade väljatöötamisel peaks teenusepakkuja võtma aluseks SS-EN ISO 22301 talitluspidevuse juhtimise või samaväärse. 3. jagu Talitluspidevuse kavasid kohaldatakse kooskõlas mõjuhinnangus esitatud hinnanguga. 15. peatükk Rahuaja planeerimine seoses kaitsevaldkonna koguvajadustega elektroonilise side valdkonnas 1. jagu Sellise sidevõrgu või sideteenuse pakkuja, mis ei ole numbrivaba isikutevahelise side teenus, koostab käesolevate eeskirjade 14. peatüki 1. jao kohase mõjuhinnangu alusel ka talitluspidevuse kavad suurema valmisoleku ja sõja jaoks. Sellised talitluspidevuse kavad peavad vastama 14. peatüki 2. jao esimeses ja teises lõigus sätestatud nõuetele. 2. jagu Rahuajal võib Rootsi posti- ja telekommunikatsiooniamet teavitada teenuseosutajaid järgnevast: – millised operatiivelemendid ja -võimed on üliolulised elektroonilise side täieliku kaitse vajaduse jaoks kõrgendatud valmisoleku ja sõja korral; ning – talitluspidevuse kavade sisu, et rahuldada elektroonilise side täieliku kaitse vajadused kõrgendatud valmisoleku ja sõja korral. Kui Rootsi posti- ja telekommunikatsiooniamet edastab esimeses lõigus osutatud teabe, vaatab teenuseosutaja oma talitluspidevuse kavad läbi vastavalt teabele. 3. jagu Rahuajal koostab teenuseosutaja kava teha töötajad Rootsi posti- ja telekommunikatsiooniametiga koostööks kättesaadavaks ulatuses, mis on vajalik suurenenud valmisoleku ja sõja korral. Teenuseosutaja kavatseb koostalitlusvõime funktsiooni säilitada ööpäevaringselt 90 päeva jooksul. 16. peatükk Kasutajate teavitamine turvaintsidendi konkreetsetest ja olulistest ohtudest 1. jagu Teenuseosutaja teavitab kasutajaid, keda konkreetne ja märkimisväärne turvaintsidendi oht tõenäoliselt mõjutab, võimalikult kiiresti pärast ohu avastamist, et kasutajad saaksid võimalikult kiiresti võtta teenuseosutaja soovitatud kaitsemeetmeid või vastumeetmeid. Üldised nõuanded 1. jao kohta Teenuseosutaja peaks tagama, et teave ka tegelikult asjaomaste kasutajateni jõuab. Teave tuleks esitada turvalisel viisil, et teave ise ei põhjustaks uusi 12 turvaintsidente. Teave peaks võimaluse ja vajaduse korral kirjeldama ohtu ja kasutajate tegevusetuse tagajärgi. 17. peatükk Turvaintsidentidest teatamine Rootsi posti- ja telekommunikatsiooniametile 1. jagu Teenuseosutaja teatab Rootsi posti- ja telekommunikatsiooniametile käesoleva peatüki 5.–7. jaos osutatud turvaintsidentidest. Teatamine 2. jagu Elektroonilise side seaduse (XXX) 8. peatüki 3. jao kohasel intsidentidest teatamisel esitab teenuseosutaja Rootsi posti- ja telekommunikatsiooniametile esialgse ja täiendava aruande. Üldised nõuanded 2. jao kohta Aruanded tuleks esitada elektrooniliselt. Esialgne aruanne 3. jagu Esialgne aruanne peab jõudma posti- ja telekommunikatsiooniametini 72 tunni jooksul alates turvaintsidendi avastamisest ning sisaldama järgmist teavet: 1. turvaintsidendi toimumise aeg; 2. turvaintsidendi kestus; 3. milliseid sidevõrke või -teenuseid on häire või katkestus mõjutanud; 4. turvaintsidendi ulatus; 5. teenuseosutaja esialgne hinnang turvaintsidendi põhjuse kohta; 6. kuidas turvaintsident on mõjutanud asjaomaseid aktiivseid ühendusi või kasutajaid Rootsis; 7. kui turvaintsident on piiranud turvaintsidendist mõjutatud sidevõrgu või sideteenuse kaudu hädaolukorra sidepidamist; ning 8. teenuseosutaja kontaktandmed ja juhtumi viitenumber; Üldised nõuanded 3. jao kohta Teenuseosutaja peaks hindama aega, mil turvaintsident on toimunud juhtudel, kui täpset ajahetke ei ole võimalik kindlaks määrata seire- või logisüsteemide abil. Hinnang tuleks teha intsidendi kohta teadaolevate faktide põhjal. Turvaintsidendiga hõlmatud sidevõrkude või sideteenuste kirjeldus peaks sisaldama nii asjaomase võrgutehnoloogia kui ka asjaomaste lõppkasutajate teenuste, näiteks telefoni- või internetiühenduse üksikasju. Mobiilsidevõrgu aktiivsete ühenduste arv tuleks arvutada samal ajal tugijaamaga ühendatud aktiivsete ühenduste arvuna, st iga tugijaama üheaegsete kasutajate maksimumarvuna. Turvaintsidendi kirjeldus peaks sisaldama kirjeldust selle kohta, kuidas ja mil määral teenuse või võrgu funktsionaalsus halvenes. Täiendav aruanne 4. jagu Täiendav aruanne jõuab Rootsi posti- ja telekommunikatsiooniametisse kahe nädala jooksul alates esialgse aruande esitamise kuupäevast. Võib lubada edasilükkamist. 13 Aruanne sisaldab järgmist teavet: 1. esialgses aruandes esitatud teabe täiendamine ja ajakohastamine; 2. turvaintsidendi põhjused; 3. millist teavet on üldsusele ja asjaomastele isikutele antud ning millal ja kuidas seda teavet anti; 4. turvaintsidendi mõju minimeerimiseks võetud meetmed enne lõplikku heastamist; 5. turvaintsidendi põhjustanud vigade ja puuduste kõrvaldamiseks võetud meetmed, märkides, millal meetmed võeti; 6. sarnaste turvaintsidentide vältimiseks võetud ja kavandatud meetmed, näidates ära, millal need meetmed võeti või loetakse rakendatuks; ning 7. juhtumi viitenumber. Üldised nõuanded 4. jao kohta Teenuseosutaja selgituses turvaintsidendi põhjuste kohta tuleks kirjeldada kõiki teadaolevaid asjaolusid, mis aitasid või võisid kaasa aidata intsidendi toimumisele. Teatamiskünnised 5. jagu Turvaintsidendi suhtes, mis häirib või katkestab sidevõrkude või sideteenuste pakkumist, kohaldatakse järgmisi aruandlusnõudeid. Intsidendi toimumise aeg Intsidendi hinnanguline suurus 1 tund ≥ 150 000 kasutajat või aktiivsed ühendused Rootsis, ≥ 50 % võimsuse puudujääk või ≥ 15 000 km² pidevat kahjustatud ala 2 tundi. ≥ 30 000 kasutajat või aktiivsed ühendused Rootsis, ≥ 30 % võimsuse puudujääk või ≥ 5 000 km² pidevat kahjustatud ala 6 tundi. ≥ 5 000 kasutajat või aktiivsed ühendused Rootsis, ≥ 20 % võimsuse puudujääk või ≥ 2 500 km² pidevat kahjustatud ala 24 tundi. ≥ 2 000 kasutajat või aktiivsed ühendused Rootsis, ≥ 10 % võimsuse puudujääk või ≥ 1 000 km² pidevat kahjustatud ala Üldised nõuanded 5. jao kohta Mobiilsidevõrguühenduste kaudu osutatavate sideteenuste puhul peaks tavaliselt olema asjaomaste elementide kogu leviala või mobiilsidevõrgu samaväärne leviala. Võimsuse puudujäägid tuleks näiteks arvutada mõjutatud kasutajate või aktiivsete ühenduste osakaaluna kasutajate koguarvust või sideteenuse aktiivsetest ühendustest või ebaõnnestunud kõnekatsete määrast. 14 6. jagu Lisaks 5. jaos sätestatule tuleb teatada turvaintsidendist, kui sellel on olnud oluline mõju võrgu või teenuse toimimisele või funktsioonidele ühiskonnas. 1. Käesolevad määrused jõustuvad 1. augustil 2022. 2. Eeskirjadrega tunnistatakse kehtetuks a) Rootsi posti- ja telekommunikatsiooniameti eeskirjad (PTSFS 1995:1), mis käsitlevad telekommunikatsiooni kogukaitsevajaduste rahuldamist rahuajal jne; b) Rootsi posti- ja telekommunikatsiooniameti eeskirjad ja üldised nõuanded (PTSFS 2012:2) häiretest või katkestustest teatamise kohta märkimisväärses ulatuses; c) Rootsi posti- ja telekommunikatsiooniameti eeskirjad ja üldised nõuanded (PTSFS 2012:4) kaitsemeetmete kohta seoses andmete säilitamise ja muu töötlemisega õiguskaitse eesmärgil; d) Rootsi posti- ja telekommunikatsiooniameti eeskirjad ja üldised nõuanded (PTSFS 2014:1) töödeldud andmete kaitsemeetmete kohta; e) Rootsi posti- ja telekommunikatsiooniameti eeskirjad (PTSFS 2015:2) talitluskindluse nõuete kohta. Rootsi posti- ja telekommunikatsiooniameti nimel DAN SJÖBLOM Karolina Asp 15 Maret Ots Saatja: Karl Stern <[email protected]> Saatmisaeg: reede, 25. märts 2022 13:57 Adressaat: Mart Laas; Maret Ots; Taivo Linnamägi; Kadi Saks Teema: teatised Manused: 2022133S.docx; 2022134S.docx Tere Saadan kaks Rootsi teatist: 1) 133 „Rootsi transpordiameti eeskirjad ja üldised nõuanded õhusõidukite avariimajakate registreerimise, kodeerimise ja katsetamise kohta“ (side, lennundus, merendus). Teema. Õhusõidukites või õhusõidukite päästeparvedes paigaldatud, veetavad või kasutatavad avariimajakad. Tutvustus. Eelnõud sisaldavad sätteid Rootsis registreeritud mehitatud õhusõidukitesse paigaldatud või seal veetavate avariimajakate registreerimise, kodeerimise ja katsetamise kohta. Eeskirju kohaldatakse ka siis, kui päästeparves kasutatakse kaasaskantavat ELT406. Eeskirjade eelnõus on sätestatud alljärgnev. Paiksed ja teisaldatavad avariimajakad peavad olema registreeritud Rootsi Veeteede Ametis või Rootsi Veeteede Ameti määratud organisatsioonis. Avariimajakad tuleb kodeerida vastavalt eeskirjade lisades kirjeldatud meetoditele. Põhjendus. Eelnõude eesmärk on ajakohastada õhusõidukites ja õhusõidukite päästeparvedes olevate avariimajakate registreerimist ja kodeerimist käsitlevaid siseriiklikke sätteid. Vanad sätted, Rootsi tsiviillennundusameti eeskirjad ja üldnõuanded (LFS 2007:30) avariimajakate kohta sisaldavad seadmetele esitatavaid nõudeid avariimajakadele, mis on nüüd reguleeritud EL määrusega 965/2012. PLBd (kaasaskantavad asukohamajakad) registreeritakse nüüd Rootsi Veeteede Ametis ja praktikas Cospas Sarsatis. Avariimajakad tuleb registreerida ka Rootsi Veeteede Ametis ja praktikas Cospas Sarsatis; 2) 134 „Rootsi posti- ja telekommunikatsiooniameti (PTS) võrkude ja teenuste turvalisust käsitlevad eeskirjad“ (side). Teema. PTSi eeskirjad on suunatud direktiivis 2018/1972 määratletud elektroonilise side võrkudele ja teenustele. Kui e-teenuste, näiteks kaugklienditeeninduse või abonentide müügi suhtes kohaldatakse direktiivi 2002/58 kohaseid töödeldud andmete kaitse eeskirju, võib teatavate sätete suhtes kohaldada teatamiskohustust. Tutvustus. Lisatud eeskirjade sätted, mille kohta PTSi arvates võib tehnilisi eeskirju käsitleva määruse (1994:2029) kohaselt kehtida teatamiskohustus, on järgmised: 4. peatüki 1. jagu teabetöötlusvarade identifitseerimine ja dokumenteerimine 5. peatükk 1.–4. jagu. riskianalüüs, mis käsitleb teabetöötlusvarade põhjustatavat või kannatavat eraelu puutumatusega seotud intsidente. Nõuded sellise riskianalüüsi aja ja sisu kohta. 6. peatüki 1.–4. jagu: riskijuhtimine ja riskihindamisele järgnevad meetmed 7. peatüki 1. jagu: meetmed, mis käsitlevad juurdepääsu töödeldud andmetele ja nende lubamist. 8. peatüki 1. jagu: meetmed püsivalt säilitatavate töödeldud andmete kaitse tagamiseks. 9. peatüki 1. jagu: töödeldud andmete logimine 10. peatüki 1. jagu: krüpteerimine töödeldud andmete edastamise ajal 10. peatüki 4. jagu: nõuded tunnustatud krüpteerimismeetodile 10. peatüki 5. jagu: nõuded krüptimisvõtmete krüpteerimise ja haldamise menetlustele 13. peatüki 1.–2. jagu: privaatsusjuhtumite sisemine käsitlemine ja eraelu puutumatusega seotud juhtumite dokumenteerimise nõuded. Eespool esitatud sätteid mõjutavad nii direktiiv 2002/58 (e-privaatsuse direktiiv) kui ka direktiiv 2018/1972. Põhjendus. Tagada eraelu puutumatuse piisav kaitse elektrooniliste sidevõrkude ja elektrooniliste sideteenuste pakkumisel. Ooteaeg lõpeb teatistel 3.06. Karl 1
Allikas: Tarbijakaitse ja Tehnilise Järelevalve Amet dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel