dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Astangu Kutserehabilitatsiooni Keskus
KäskkiriAvalik

Infoturbealaste kordade kinnitamine

Astangu Kutserehabilitatsiooni Keskus · 2. mai 2019
Viit
1-3/14
Registreeritud
2. mai 2019
Dokumendi liik
Käskkiri
Funktsioon
1 Juhtimine
Sari
1-3 Üldkäskkirjad
Toimik
1-3/2019
Vastutaja
Helen Sinilaid

Failid

  • 📎1-314 02.05.2019 Käskkiri.bdoc390 KB

Sisu (failidest)

KÄSKKIRI Tallinn 02.05.2019 nr 1-3/14 Infoturbealaste kordade kinnitamine Astangu Kutserehabilitatsiooni Keskuse põhimääruse § 8 lg 2 p 5 alusel 1. Kinnitan infoturbe valdkonda reguleerivad korrad alljärgnevalt: 1.1. Arvutivõrgu ressursside mobiilsideseadmetega kasutamise kord. 1.2. Arvutivõrgu kasutamise kord. 1.3. Arvutivõrgu ja infosüsteemide kasutamise õiguste andmise, muutmise ja äravõtmise kord. 1.4. Sülearvuti kasutamise kord ja selle lisa 1. 2. Tunnistan kehtetuks direktori 12.04.2011 käskkirja nr 1-3/24 „Infosüsteemide kolmeastmelise etalonturbe süsteemi rakendamine“. 3. Käskkiri jõustub alates selle allkirjastamisest. (allkirjastatud digitaalselt) Kert Valdaru direktor Lisad: lisa 1. Arvutivõrgu ressursside mobiilsideseadmetega kasutamise kord. lisa 2. Arvutivõrgu kasutamise kord. lisa 3. Arvutivõrgu ja infosüsteemide kasutamise õiguste andmise, muutmise ja äravõtmise kord. lisa 4. Sülearvuti kasutamise kord ja selle lisa 1. KINNITATUD direktori 02.05.2019 käskkirjaga nr 1-3/14 Lisa 1 Astangu Kutserehabilitatsiooni Keskuse arvutivõrgu ressursside mobiilsideseadmetega kasutamise kord 1. ÜLDSÄTTED 1.1. Korra eesmärk on fikseerida ja kinnitada Astangu Kutserehabilitatsiooni Keskuse (edaspidi Keskus) arvutivõrgu ressursside mobiilsideseadmetega (tahvelarvuti, mobiiltelefon, nutikell) kasutamise reeglid ning seeläbi kaitsta Keskuse arvutivõrgu ressursse ja nende abil töödeldavaid andmeid. 1.2. Mobiilsideseadme kasutaja (edaspidi kasutaja) peab arvestama, et seadet kasutatakse väljaspool Keskuse turvatud arvutivõrku ja territooriumi, mistõttu see teeb seadmest kõrgendatud ohu allika ning paneb selle kasutajale lisavastutuse. 2. MOBIILSIDESEADMETEGA KESKUSE ARVUTIVÕRGU TEENUSTE KASUTAMISE PÕHIMÕTTED 2.1. Keskuse arvutivõrgu ressursse tohivad mobiilsideseadmetega kasutada Keskuse töötajad, abi- ja koosseisuvälised töötajad ning töövõtu- või muu lepinguga töötajad (edaspidi töötaja). 2.2. Mobiilsidevahendi kasutamine Keskuse arvutivõrgu teenustele juurdepääsuks kasutaja vastutusel ja mobiilsideseadme abil töödeldavate andmete turvalisuse eest vastutab seadme omanik. 2.3. Tervise ja Heaolu Infosüsteemide Keskus (edaspidi TEHIK) ei garanteeri Keskuse arvutivõrgu teenustele juurdepääsu Keskusele mittekuuluva mobiilsideseadmega. Samuti ei vastuta TEHIK sellise seadme riknemise või seadmes olevate andmete kaotsi mineku eest. 2.4. Mobiilsideseadme kasutamisel dokumentide salvestamiseks või transportimiseks loetakse mobiilsideseadet ühtlasi mobiilseks andmekandjaks ja sellele kehtivad samad reeglid, mis on kehtestatud mobiilsetele andmekandjatele Keskuse arvutivõrgu kasutamise korras punktis 9. 2.5. Kuivõrd mobiilsideseade hävimise, kaotamise või varastamise tõenäosus on suur, lähtutakse mobiilsideseadmete kaudu Keskuse andmetele juurdepääsuõiguste andmisel teadmisvajaduse põhimõttest. Juurdepääs antakse põhjendatud tööalase vajaduse korral ja ajaks, millal andmete kasutamine on tööalaselt vajalik. 2.6. Üldjuhul on lubatud mobiilsideseadmega Keskuse IKT teenustele juurdepääs vaid kalendrile ja elektronpostile. 2.7. Mobiilsideseadmega on lubatud kalendrile ja postkastile juurde pääseda kahel viisil: 2.7.1. Outlook Web Access (OWA); 2.7.2. Exchange Activesync (EAS). 3. OUTLOOK WEB ACCESS ÕIGUSTE TAOTLEMINE JA KASUTAMINE 3.1. Outlook Web Access (edaspidi OWA) on TEHIKu poolt pakutav veebipõhine elektronposti ja kalendri kasutamise teenus läbi veebilehitseja. 2 3.2. OWA kasutamisel mobiilsideseadmes tuleb arvestada, et see teenus pole mõeldud kasutamiseks väga väikese ekraaniga mobiilsideseadmetes. 3.3. OWA kasutamisel ei tohi lubada veebilehitsejal, millega teenust kasutatakse, mitte mingil juhul jätta meelde kasutajatunnust ja parooli. 4. EXCHANGE ACTIVESYNC KASUTAMINE 4.1. Exchange Activesync (edaspidi EAS) kujutab endast mobiilsideseadmele mõeldud teenust seadmega elektronposti, kalendri ja kontaktide sünkroniseerimiseks. 4.2. EASi tohib kasutada vaid mobiilsideseadmega, mis täidab korra punktides 4.6 toodud turvanõudeid. 4.3. Antud teenuse soovija peab tegema põhjendatud taotluse kalendri ja elektronposti sünkroniseerimise vajaduse kohta dokumendihaldussüsteemis ning kooskõlastama taotluse vahetu juhi ja/või osakonnajuhatajaga. Seejärel edastama taotluse dokumendihaldussüsteemi kaudu täitmiseks asjaajamistalituse juhile, kes edastab taotluse IT-abisse. 4.4. Punktis 4.3 käsitletud taotluses peab lisaks põhjendusele olema märgitud mobiilsideseadme tootja ning mudel millega tahetakse kalendrit ja elektronposti sünkroniseerida. 4.5. Taotluse alusel väljastab IT-abi kasutajale teenuse kasutamiseks vajaliku sertifikaadi ja üldise EASi kasutusjuhendi. 4.6. EASi kasutamisel hoitakse mobiilsideseadmes kasutaja elektronposti ja kalendri sisu ning avatud mobiilsideseadmega on võimalik reaalajas, ilma parooli küsimata, juurdepääs kasutaja elektronposti kontole, elektronkirjadele. Seetõttu andmete kaitseks rakendatakse mobiiltelefonile automaatselt järgmised piirangud: 4.6.1. telefon lukustub automaatselt, kui seda pole üle 1 minuti kasutatud; 4.6.2. iga telefoni ekraani lahti lukustamisel küsitakse kasutajalt 6-kohalist lukukoodi. Keelatud on kasutada lihtsasti arvatavaid või järjestikkuseid kombinatsioone (nt 1234, 1111, 0000 jne) ja nn näpuga lohistatavat mustrilukku. Alternatiivina on aktsepteeritud sõrmejälje biomeetrikal põhinev lukustamine; 4.6.3. lukukood aegub iga kuue kuu tagant ja viis järjestikust uut parooli peavad olema erinevad; 4.6.4. juhul kui lukukood sisestatakse 8 korda valesti, kustutatakse telefonist kõik failid, sätted ja kontaktid – telefon lülitub nn tehasesätetele. Andmed on võimalik taastada vaid viimasest varukoopiast, kui see on tehtud. Varukoopia tegemise eest TEHIK ei vastuta; 4.6.5. mobiiltelefoni mälu ja mälukaart peavad olema krüpteeritud nii, et sinna salvestatud faile ja elektronposti ei oleks võimalik ilma telefoni PIN koodi teadmata kätte saada. Tuleb arvestada, et unustades PIN koodi, ei ole telefonist andmeid enam võimalik kätte saada. Telefoni sisu on võimalik taastada vaid varukoopiast, kui on teada varukoopia tegemise ajahetkel kehtinud telefoni PIN kood; 4.6.6. juurdepääs teenustele on lubatud üksnes järgmistele mobiilsideseadmete operatsioonisüsteemidele, millel peab eksisteerima aktiivne tootjapoolne tarkvara uuenduste tugi: iPhone IOS - viimane versioon; Android, Windows Phone - versioonid, millel on tootjapoolne tugi. 4.7. Punktis 4.6 toodud piirangutele võib tööalastest vajadustest lähtudes taotleda erandeid. Selleks tuleb vastavasisuline taotlus vormistada dokumendihaldussüsteemis, kooskõlastada see vahetu juhi ja/või osakonnajuhatajaga ning edastada asjaajamistalituse juhile, kes selle edastab TEHIKu infoturbeosakonnale, kes otsustab piirangust loobumise. 3 4.8. Tagamaks asutuse andmete turvalisuse kohustub kasutaja: 4.8.1. mitte avaldama oma mobiilsideseadme lukukoodi kolmandatele isikutele, seda dokumenteerima ega krüpteerimata kujul jäädvustama ühelegi andmekandjale; 4.8.2. veenduma, et tema mobiilsideseadme, Wi-Fi, infrapuna-, sinihamba ning NFC liidesed on välja lülitatud, kui neid ei kasutata; 4.8.3. mitte kasutama mobiilsideseadmeid, millelt on eemaldatud kasutuspiirangud (jailbreaking, rooting) või mille operatsioonisüsteem on asendatud mitteametliku tootja versiooniga (flashing); 4.8.4. andmevahetuseks on kasutama eelistatult mobiilsideoperaatori andmeside teenus, avalikke Wi-Fi võrke kasutama ainult äärmise vajaduse korral; 4.8.5. mobiilrakendusi paigaldama ainult usaldusväärsetest ametlike tootjate tarkvaravaramutest (Google Play, Apple App Store, Windows App Store). 4.8.6. mobiilsideseadme ühendamisel väliste seadmetega sinihamba-, infrapunaliidese või NFC kaudu kasutama turvalist ühendamist (nt turvalise paaritamiskoodiga, krüpteeritud ühendus); 4.8.7. mitte ühendama mobiilsideseadet ebausaldusväärse või võõra arvuti külge, sh aku laadimiseks; 4.8.8. mobiilsideseadme varundamise korral varundama tööalaseid andmeid, sh postkasti ja kalendri sisu vaid TEHIKu hallatavasse tööjaama; 4.8.9. paigaldama mobiilsideseadmele viirusetõrje tarkvara (kehtib üksnes Android operatsioonisüsteemile ning ajakohaseid tootesoovitusi saab IT-abilt). 4.8.10. paigaldama seadme- või operatsioonisüsteemi tootja poolt väljastatud tarkvara turvauuendusi vähemalt ühe kalendrikuu jooksul alates nende uuenduste väljastamisest; 4.8.11. hoidma mobiilsideseadet isikliku järelevalve all; 4.8.12. mitte andma oma mobiilsideseadet kasutamiseks volitamata isikutele ja sellega võimaldama kolmandate isikute juurdepääsu asutuse elektronpostile ja kalendrile; 4.8.13. telefoni varastamisel või kaotamisel koheselt kustutama portaali „post.sm.ee“ kaudu seadme mälu sisu ja sätted vastavalt OWA kasutamise juhistele ning teavitama juhtunust võimalikult kiiresti IT-abi; 4.8.14. enne mobiilsideseadme müümist, utiliseerimist, edasikinkimist, väljavahetamist, parandusse või garantiisse viimist teavitama sellest IT-abi ja kustutama seadme mälu sisu ja sätted vastavalt EAS kasutamise juhistele nii, et telefoni kaudu poleks võimalik asutuse andmetele juurdepääsu saada. 4 KINNITATUD direktori 02.05.2019 käskkirjaga nr 1-3/14 Lisa 2 Astangu Kutserehabilitatsiooni Keskuse arvutivõrgu kasutamise kord 1. ÜLDSÄTTED 1.1. Astangu Kutserehabilitatsiooni Keskuse (edaspidi Keskus) arvutivõrk koosneb ühiseid ressursse ja teenuseid kasutavatest infotehnoloogilistest vahenditest (riist- ja tarkvara) ning nende abil töödeldavatest andmetest. 1.2. Keskuse arvutivõrguks ei loeta Keskuse poolt külalistele pakutavat avaliku võrgu teenust (WIFI ja nõupidamiste ruumi spetsiaalsed võrgupesad, mis ühenduvad otse välisvõrku). 1.3. Kord sätestab Keskuse arvutivõrgu kasutaja õigused ja kohustused, et kaitsta Keskuse arvutivõrgu ühtseid ressursse, infosüsteeme ja nende abil töödeldavaid andmeid ning hallata otstarbekalt Keskuse arvutiressursse. 1.4. Kord kehtib kõikidele Keskuse arvutivõrgu teenuste ja ressursside kasutajatele ning kõikidele arvutivõrku ühendatud seadmetele ja tööjaamadele (lauaarvuti, sülearvuti, terminal jne). 2. KASUTAJA ÕIGUSED 2.1. Arvutivõrgu kasutajaõigused saanud isikul ehk kasutajal on õigus omada juurdepääsu talle tööks vajalikule teabele ja teenusele. Juhul kui konkreetsele teenusele on Keskuse ja TEHIKu vahel sõlmitud teenustaseme lepe, siis peavad kasutajaõigused olema tagatud vastava teenuse leppes määratud tööajal, kui see ei ole vastuolus muude kehtivate õigusaktidega.. Arvutivõrgu teenuste kasutamise õigused antakse vastavalt Keskuse arvutivõrgu ja infosüsteemide õiguste andmise, muutmise ja sulgemise korrale. 2.2. Kasutajal on õigus saada Tervise ja Heaolu Infosüsteemide Keskuse (edaspidi TEHIK) IT- abilt (edaspidi IT-abi) mõistliku aja jooksul eelnevat infot planeeritud muudatustest ja sündmustest infosüsteemides ja arvutivõrgus, mis oluliselt mõjutavad nende kasutamist. 2.3. Kasutajal on õigus esitada ettepanekuid arvutivõrgu töö ja teenuste ning infoturbe paremaks korraldamiseks. 2.4. Kasutajal on õigus pöörduda infotehnoloogiaalase abi saamiseks IT-abi poole ning saada sealt abi IT-alaste probleemide lahendamisel. 3. KASUTAJA KOHUSTUSED 3.1. Üldised kohustused. 3.1.1. Kasutajal peavad olema oma tööülesannete täitmiseks vajalikud arvutikasutamise algteadmised. 3.1.2. Kasutaja on kohustatud järgima kehtivaid õigusakte, asutuses kehtivaid kordasid ning arvutivõrgu või infosüsteemi kasutamiseks kehtestatud alalisi ja ajutisi piiranguid. 3.1.3. Kõik arvutivõrgu ja infosüsteemide kasutamisega kaasnevad juurdepääsuõigused on isiklikud ning neid ei ole lubatud teistele välja laenata ega ühelt isikult teisele edasi anda. 5 3.1.4. Kasutajal on õigus töödelda juurdepääsupiiranguga teavet (teave, mis seaduse, lepingu või mõnel muul alusel ei ole avalik) ainult oma otseste töö- või ametiülesannete täitmiseks. Sellist teavet ei tohi edastada kolmandatele isikutele juurdepääsupiirangu kehtestanud asutuse loata. 3.1.5. Kasutaja on kohustatud kasutama võrguressursse optimaalselt ning mitte koormama arvutivõrku mittetööalaste andmetega või tegevustega ega segama teiste arvutivõrgu kasutajate tööd. 3.1.6. Kasutaja peab järgima head tava ning mitte tekitama teistele kasutajatele või asutusele oma tegevusega või tegevusetusega kahju ega ohtu arvutivõrgu turvalisusele. 3.1.7. Keskuse sülearvutit kasutatakse vastavalt Keskuse sülearvutite kasutamise korrale. 3.2. Tööjaama, tarkvara ja lisaseadmete kasutamine ning seadistamine 3.2.1. IKT-vahendite (tööjaamad, printerid, skännerid jne) paigutamise planeerimisel tuleb konsulteerida IT-abiga ja paigutada IKT-vahendid nii, et vastavat õigust mitteomavad isikud ei omaks IKT vahendi kaudu juurdepääsu juurdepääsupiiranguga teabele ning IKT vahendid oleks kaitstud varguse eest. 3.2.2. Keelatud on omavoliline (ilma IT-spetsialisti loata) IKT vahendite (sh tarkvara) lisamine (v.a mobiilsed andmekandjad, mille kohta kehtib korra punkt 8), ümberpaigutamine, häälestamine, eemaldamine, konfigureerimine ja asutusel territooriumilt välja viimine (v.a mobiilsed andmekandjad, mille kohta kehtib korra punkt 8 ja sülearvutid, mille kohta kehtib Keskuse sülearvutite kasutamise kord). Siia hulka kuuluvad ka tulemüüri, viirusetõrje või muude turvafunktsioonide omavoliline muutmine või välja lülitamine. 3.2.3. IT vara kolimisest, mis on suuremahuline või põhjustab või võib põhjustada IT– kaabelduse töid, mis võivad mõjutada TEHIKu seadmete tööd, tuleb teavitada IT-abi ette vähemalt kuus nädalat. 3.2.4. Kasutajal on keelatud arvutivõrgu või operatsioonisüsteemide turvaaukude, ründekoodi, paroolihäkkimise tarkvara või muu sarnase kasutamine täiendavate juurdepääsuõiguste ja privileegide saamiseks või arvutivõrgu töö häirimiseks. 3.2.5. Kasutajal on keelatud arvutivõrgu skaneerimise, võrguliikluse pealtkuulamise või muude võrguliiklust jälgivate või segavate arvutiprogrammide või seadmete kasutamine. 3.2.6. Kui kasutaja soovib kasutada arvutivõrgus asutusele mittekuuluvat riistvara peab ta seda tegema vastavalt korra punktile 12. 4. Paroolinõuded 4.1. Iga kasutaja saab arvutivõrgu ja arvutivõrgus asuvate infosüsteemide kasutamiseks personaalse kasutajatunnuse ja parooli. Alternatiivselt võib tööjaama sisenemiseks kasutada personaalset kiipkaarti (ID-kaart) ja selle juurde kuuluvat PIN koodi. 4.2. Kasutaja vastutab temale antud salasõnade saladuses hoidmise eest personaalselt. Kui salasõna või kiipkaardi PIN kood on saanud teatavaks kõrvalistele isikutele või selle kahtluse korral, on kasutaja kohustatud salasõna või PIN koodi koheselt muutma või paluma salasõna/kiipkaardiga seotud kasutajaõigused IT-abil tühistada. 4.3. Kasutaja kohustub arvutivõrku ja infosüsteemidesse sisenema ainult oma personaalse kasutajatunnuse ja parooli või kiipkaardiga ning tagama, et tema kasutajatunnuse või kiipkaardi abil ei pääse arvutivõrku või infosüsteemi selleks mittevolitatud isik. Kui tegemist 6 on kaugtööga koduses keskkonnas ei tohi tema kasutajatunnuse või kiipkaardi abil arvutivõrgu ressursse kasutada teised isikud. 4.4. Iga kasutaja kuulub vähemalt ühte kasutajagruppi, millega kaasnevad teatud arvutivõrgu kasutajaõigused ja –piirangud. 4.5. Parool, mis kasutajale kasutajaõiguste saamisel antakse, on ühekordne (kui vastava infosüsteemi kasutamisjuhend ei sätesta teisiti) ning kasutaja kohustub selle vahetama esimesel sisselogimisel ainult temale teadaoleva parooli vastu. 4.6. Parool peab olema valitud selliselt, et seda on võimalik meelde jätta, kuid pole lihtne ära arvata. 4.7. Parooli ei ole lubatud ühelegi andmekandjale krüpteerimata kujul jäädvustada või dokumenteerida ega teatavaks teha ühelegi kolmandale isikule. 4.8. Parool peab koosnema suur- ja väiketähtede ning numbrite kombinatsioonist. Soovitav on lisaks kasutada kirjavahemärke. Parooli pikkus peab olema vähemalt 12 sümbolit. 4.9. Parool ei tohi olla: 4.9.1. suvaline nimi, sõnaraamatus leiduv sõna või kuupäev; 4.9.2. koostatud vaid ühesugusustest sümbolitest ega klaviatuurijärjestuses tähtedest või numbritest; 4.9.3. tuletatud kasutaja isiklikust informatsioonist, mida keegi võib lihtsa vaevaga ära arvata, näiteks kasutaja nimi, pereliikme või lemmiklooma nimi, oma telefoni- või autonumber, enda või perekonnaliikmete sünnipäev või aadress jne; 4.9.4. lihtsasti tuletatav eelnevalt kasutatud paroolidest, näiteks muutes paroolis ühte tähte või numbrit. 4.10. Parooli tuleb vahetada regulaarselt, parooli kehtivusaeg on kuni 90 päeva. Isikliku kiipkaardi korral PIN koodi regulaarselt vahetada ei tule. 4.11. Parooli ununemise või parooli mittetöötamise korral teavitab kasutaja sellest koheselt IT- abi. IT-abis luuakse kasutajale uus ühekordne parool. Parool edastatakse kasutajale viisil, mis võimaldab isikutuvastust, st IT-abi peab veenduma, et kasutaja on tõepoolest see, kes ta väidab end olevat. 4.12. Tööjaama juurest lahkudes peab kasutaja sulgema tööjaama, väljuma arvutivõrgust või lühema pausi korral lukustama tööjaama (näiteks Windows logo klahv + L). Kui arvutivõrku kasutatakse isikliku kiipkaardiga, tuleb tööjaama juurest lahkudes kiipkaart kaasa võtta. 4.13. Oma isiklikku parooli ega PIN koodi ei tohi kasutaja mitte kunagi mitte kellelegi avalikustada. IT-abi tugiisikul on olemas eraldi juurdepääsuõigused kasutaja probleemide lahendamiseks ning ta ei pea teadma kasutaja parooli. 5. Võrgukettad, failide hoidmine ja printimine 5.1. Iga kasutaja jaoks on ettenähtud personaalne ja struktuuriüksuse võrguketas. Personaalsele võrgukettale viitab ka kasutaja kodukataloog (Minu dokumendid) töölaual. 5.2. Personaalsel võrgukettal olevad dokumendid on kättesaadavad vaid kasutajale endale. 5.3. Struktuuriüksuste võrguketastele juurdepääsuõigused antakse vastavalt juurdepääsuõiguste haldamise korrale. 5.4. Arvutivõrgu ressursside säästlikuks kasutamiseks on iga kasutaja personaalsel võrgukettal limiit, mille mahupiirangud on leitavad kasutaja võrgukataloogis (See arvuti) või mille kohta saab infot IT-abilt. 7 5.5. Kasutajat teavitatakse automaatselt limiidi lähenemisest. Limiidi lähenemise teate saanud kasutaja peab üleliigsed failid võrgukettalt kustutama või pöörduma failide arhiveerimiseks või limiidi suurendamiseks IT-abi poole. 5.6. Kasutaja peab hoidma töödeldavaid faile võrguketastel ning vältima failide salvestamisest tööjaama kõvakettale. 5.7. Failide salvestamisel võrguketastele tuleb jälgida, et failid oleksid kättesaadavad vaid isikutele, kes tohivad neile juurde pääseda. 5.8. Juurdepääsupiiranguga informatsiooni printimisel või paljundamisel tuleb väljaprinditud või paljundatud materjal koheselt pärast printimist printerist või koopiamasinast eemaldada. 5.9. Leides printerisse või koopiamasinasse unustatud juurdepääsupiiranguga materjali, tuleb see kas omanikule koheselt ära viia (kui on teada) või hävitada paberihunti kasutades. 6. Elektronpost 6.1. Iga kasutaja jaoks on ettenähtud isiklik elektronposti kasutajakonto, mille juurde kuulub ka kalendri kasutamise võimalus. 6.2. Säästliku arvutivõrguvõrgu ressursside kasutamise eesmärgil on igal elektronposti kasutajakontol kvoot, mille ületamisel on kasutaja kohustatud kustutama või arhiveerima vanad elektronkirjad. Kvootide kohta saab infot IT-abilt. 6.3. Kasutajal on keelatud avada kahtlusi tekitava pealkirjaga või kahtlustäratavalt elektronposti aadressilt saabuvat elektronkirja ning käivitada elektronkirjade manuses olevaid programme või skripte. 6.4. Keelatud on elektronposti aadressi kasutamine tarbijamängude mängimiseks, isiklike kommertsteadete tellimiseks, foorumite kasutamiseks ning muudeks tegevusteks, mis võivad põhjustada hulgalise kommertsteadete ja rämpsposti saatmise mõnele Keskuse elektronposti aadressile. 6.5. Kasutaja ei tohi suunata elektronkirju automaatselt edasi asutusevälistele elektronposti aadressidele. Kirjade manuaalsel edasisaatmisel tuleb jälgida, et tahtmatult ei saadetaks välja juurdepääsupiiranguga teavet isikutele, kellel puudub juurdepääsuõigus. 6.6. Kasutajal on keelatud tööalase juurdepääsupiiranguga andmete saatmine või vastuvõtmine kasutades selleks kolmanda osapoole elektronposti teenuseid („gmail.com“, „hotmail.com“, „hot.ee“ jne), välja arvatud siis, kui seda nõuavad tema tööülesanded. 6.7. Andmete, mille avalikuks tulek võib kahjustada oluliselt Keskuse mainet või põhjustada Keskusele olulist kahju, saatmisel väljapoole Keskust, tuleb andmed krüpteerida ID-kaardi või muu aktsepteeritud krüptolahendust kasutades. Infot aktsepteeritavate krüptolahenduste kohta saab IT-abist. 6.8. Kasutaja on kohustatud regulaarselt lugema temale saadetud e-posti, korrastama postkasti oluliste kirjade või manuste salvestamisega võrgukettale ja mitteoluliste kirjade kustutamisega. 6.9. Pärast töösuhte lõppemist töötaja postkast suletakse ja saabuvaid e-kirju edasi ei suunata. Postkasti sisu (salvestatud, saadetud, saadud e-kirjad) arhiveeritakse ja säilitatakse üks aasta. 7. Avaliku võrgu (interneti) kasutamine 7.1. Kasutajal on keelatud edastada interneti kaudu (ka läbi sõnumivahetusprogrammide, foorumite, blogide, kommentaaride jne) salastamata (krüpteerimata) teavet, mis ei ole mõeldud avalikuks kasutamiseks. 7.2. Kasutajal on keelatud laadida internetist omavoliliselt ilma IT-abi loata alla mistahes programme, programmiuuendusi, mänge jms. 8 7.3. Kasutajal on keelatud internetis, v.a otseste tööülesannete täitmiseks, külastada veebilehti, mille kasutamise avalikuks tulemine võib tuua kaasa Keskuse või riigi maine kahjustumise (näiteks piraatlusega tegelevad lehed, rämpsportaalide lehed). 7.4. Kasutajal on internetis uudiseportaalide ning elektroonilise ajakirjanduse uudiste või artiklite kommenteerimine lubatud üksnes juhul, kui töötaja teeb seda oma nime alt oma töövaldkonna kohta ning kooskõlastab eelnevalt kommentaari vahetu juhi ja kommunikatsioonispetsialistiga. Internetileheküljel oma nime alt kommenteerimine on meedias esinemine ning võrdsustatud intervjuu andmisega. Muude postituste (foorumites jne), blogide jne avaldamine asutuse võrgust on lubatud vaid juhul, kui need ei kajasta poliitikat, riigiasutuste töökorraldust, õhuta vaenu, ole solvavad, laimavad või diskrimineerivad vms. 7.5. Kasutajal on keelatud üritada mööda minna Keskuse arvutivõrgus internetilehtedele või - teenustele kehtestatud piirangutest. Kui tööalaselt tekib vajadus sellisele lehele juurde pääseda, teeb kasutaja sellekohase põhjendatud avalduse IT-abile. 8. Digitaalsed andmekandjad 8.1. Digitaalseks andekandjaks (edaspidi andmekandjad) loetakse seadmeid, millele saab salvestada digitaalset infot (kõvakettad). Mobiilseteks loetakse andmekandjatest neid, mida saab kaasas kanda ning ilma tööjaama korpust avamata tööjaama küljest või arvutivõrgust eemaldada või sinna lisada (USB pulgad, mälukaardid, CD/DVD plaadid, telefonide ja fotoaparaatide mälukaardid jne). 8.2. Keskuses tohib kasutada vaid IT-abi poolt heaks kiidetud andmekandjaid. Vastava heakskiidu saab kasutaja IT-abiga ühendust võttes, sh e-posti või telefoni teel, iga kord, kui kasutab uut andmekandjat. 8.3. Mobiilsete andmekandjate kasutamisel tuleb arvestada, et nende kasutamine on kõrgendatud ohu allikas. Mobiilsed andmekandjaid on lihtne kaotada, varastada, need võivad rikneda ja neid võidakse kasutada tööjaama viirustega nakatamiseks. 8.4. Kui töökohustuste tõttu on mõnes tööjaamas vajalik sagedasti mobiilsete andmekandjate kasutamine, mis ei ole TEHIKu poolt soetatud, tuleb see IT-abiga kokku leppida. Vajadusel tõstetakse sellise tööjaama turvalisust või lepitakse kokku asutused, kelle andmekandjaid usaldatakse. 8.5. Juurdepääsupiiranguga andmete salvestamine mobiilsele andmekandjale on lubatud vaid otseste tööülesannete täitmiseks. 8.6. Krüpteerimata juurdepääsupiiranguga teavet sisaldavat andmekandjat tuleb hoida lukustatud seifis, spetsiaalses raudkapis või konteineris ning transportida isikliku järelevalve all. 8.7. Tööalaseid andmeid sisaldava mobiilse andmekandja saatmisel postiga, kulleriga või üleandmisel teabenõudjale tuleb vormistada sellekohane üleandmise akt või saatekiri, mis registreeritakse Keskuse dokumendihaldussüsteemis. Akt või saatekiri peab sisaldama infot saatja, vastuvõtja, andmekandja liigi, identifitseerimistunnuste, saatmise/üleandmise kuupäeva kohta ja kandma osapoolte allkirju. 8.8. Juurdepääsupiiranguga andmeid sisaldava mobiilse andmekandja viimisel väljapoole Keskuse territooriumi, tuleb andmekandjal olevad andmed krüpteerida ID-kaardi sertifikaadi või mõne muu heaks kiidetud krüptolahendusega. Krüptolahenduste kohta saab informatsiooni IT-abist. 8.9. Kui juurdepääsupiiranguga andmete hoidmine mobiilsel andmekandjal ei ole enam tööülesannete täitmiseks vajalik, tuleb andmed andmekandjalt koheselt kustutada või 9 andmekandja hävitada nii, et sellelt pole võimalik andmeid taastada. Andmete kustutamise või andmekandja hävitamise parima mooduse kohta saab infot IT-abilt. 8.10. Digitaalse andmekandja andmisel teise isiku valdusesse tuleb eelnevalt veenduda, et andmekandja ei sisalda teavet, millele andmekandja saanud isik juurdepääsu omada ei tohi. 8.11. Juurdepääsupiiranguga teabe kopeerimisel mobiilsele andmekandjale või juurdepääsupiiranguga teavet sisaldava mobiilse andmekandja ühendamisel tööjaamaga, tuleb võimalusel eelistada juhtmega ühendust juhtmevaba ühenduse (nt sinihammas, infrapuna) asemel. 8.12. Andmeid sisaldava digitaalse andmekandja kadumisest või vargusest tuleb koheselt teavitada IT-abi. 9. IT-abi 9.1. Kasutaja on kohustatud esimesel võimalusel teavitama IT-abi kõikidest IKT teenuste kasutamist takistavatest või potentsiaalselt teenuse kasutamist takistavatest juhtumitest ja turvaintsidentidest. 9.2. IT-abis registreeritud kasutaja pöördumist nimetatakse juhtumiks. 9.3. IT-abisse saab juhtumeid teatada: 9.3.1. kasutades elektronposti aadressi [email protected]; 9.3.2. helistades telefoninumbril 794 3913. 9.4. IT-abisse laekunud juhtumid registreeritakse, neile määratakse prioriteet ja suunatakse kindlaksmääratud lahendajatele. 9.5. Juhtumi kiire lahendamise tagamiseks peab kasutaja edastama juhtumi teatamisel IT- abisse minimaalselt järgneva informatsiooni: 9.5.1. oma ees- ja perekonnanime, kui probleem edastatakse telefoni teel; 9.5.2. tõrke tekkimise kuupäeva, kellaaja ja tööjaama nime, kus tõrge tekkis; 9.5.3. infosüsteemi nimetuse, kus tõrge tekkis; 9.5.4. veateade ekraanilt, saates IT-abile võimalusel ekraanipildi failina; 9.5.5. näide konkreetsete andmetega (registrikood, summad, kuupäevad jmt); 9.5.6. kui tegemist on vea kahtlusega, lisada teatele kirjeldus õigeks peetavast lahendusest. 10. IKT vahendi tellimine ja tagastamine 10.1. IKT riistvara (nt tööjaamad, lisaseadmed, kettaseadmed, USB pulgad jne) tellimiseks tuleb kasutajal teha Keskuse dokumendihaldussüsteemi kaudu taotlus ja edastada see kooskõlastamiseks vahetule juhile ja/või osakonnajuhatajale ning seejärel asjaajamistalituse juhile. 10.2. Standardtarkvara (nt valmistarkvara, mida ei pea spetsiaalselt asutuse jaoks arendama või kohandama), mis ei kuulu arvutite tarkvara põhipaketti, tellimiseks teeb kasutaja põhjendatud taotluse Keskuse dokumendihaldussüsteemis, kooskõlastades selle eelnevalt oma vahetu juhi ja/või osakonna juhatajaga, ning edastab selle dokumendihaldussüsteemis asjaajamistalituse juhile, kes omakorda edastab selle IT- abile. 10.3. Taotlus vaadatakse IT-abi poolt läbi viie (5) tööpäeva jooksul ning kasutajale antakse tagasiside IKT vahendi kasutusse andmise tähtaegade, kasutusse mitteandmise põhjuste ning võimalike alternatiivide osas. Taotluse rahuldamisel lähtutakse vahendi kasutamise vajaduse põhjendatusest ja vajalike ressursside olemasolust. 10 10.4. Kui IKT vahendi kasutaja lahkub ametist või vahendi kasutamine pole enam tööülesannete täitmiseks vajalik, peab asjaajamistalituse juht koheselt teavitama IT-abi vabaks jäänud IKT vahendist. 11. Kaugtöö ehk töö väljastpoolt asutuse arvutivõrku 11.1. Kaugtöö on võimalik nii Keskuse sülearvutist kui asutusele mittekuuluvast tööjaamast. Kaugtöö kasutamise juhendi leiab töötaja käsiraamatust. 11.2. Kaugtöö tegemisel Keskuse sülearvutist tuleb järgida Keskuse sülearvutite kasutamise korda. 11.3. Kaugtöö tegemisel mobiilside vahendiga (pihuarvuti, mobiiltelefon) tuleb järgida Keskuse arvutivõrgu ressursside mobiilsideseadmetega kasutamise korda. 11.4. Keskus ei saa tagada ega kontrollida talle mittekuuluva tööjaama turvalisust. Selle tõttu võtab Keskusele mittekuuluvast tööjaamast kaugühenduse tegemisel kasutaja vastutuse ühenduse ja tööjaama turvalisuse eest ning korvab Keskusele võimalikud kahjud, mis tekivad juhul, kui kaugtööks kasutatav tööjaam osutub ebaturvaliseks. 11.5. Kasutaja kaugtöö tegemisel Keskusele mittekuuluvast tööjaamast veenduma, et: 11.5.1. kaugtööks valitud asukoht ja tööjaam on usaldusväärsed. Kindlasti ei saa lugeda usaldusväärsete asukohtade hulka avalikke internetipunkte (sh kohvikud, lennujaamad, hotellid jm avalikud arvutid), kus ei saa tagada, et keegi ei jälgi sisestamisel kasutajatunnust ja parooli või ei ole paigaldanud tööjaamale nt tarkvarapõhist paroolijälitajat; 11.5.2. tööjaamas, mida kasutatakse kaugtööks on aktiveeritud reaalajas töötav viirusetõrje ning ei ole pahavara, mis võiksid sisestatud kasutajanime, parooli või andmeid salvestada ja kellelegi teisele edasi saata või asutuse arvutivõrku nakatada; 11.5.3. tööjaam ei salvesta kasutaja kasutajanime, parooli ega kiipkaardiga sisenemise korral kiipkaardi PIN koodi; 11.5.4. tööjaama juurest lahkudes väljub kaugtöö keskkonnast ja sulgeb kõik kaugtöö tegemiseks mõeldud rakendused ja veebiaknad ning kui kaugtööd tehti läbi veebibrauseri, kustutab veebibrauseri vahemälu, ajaloo ja salvestatud paroolid. 11.6. Kaugtöö tegemisel Keskusele mittekuuluvast tööjaamast, ei tohi tööjaama ega kuhugi mujale väljapoole kaugtöö keskkonda kopeerida või salvestada juurdepääsupiiranguga teavet ja dokumente. 12. KESKUSELE MITTEKUULUVA IKT-VAHENDI KASUTAMINE KESKUSE ARVUTIVÕRGUS 12.1. Kui otseste tööülesannete täitmiseks on vajalik, et Keskuse arvutivõrku või tööjaama külge ühendataks Keskusele mittekuuluv IKT vahend, tuleb selleks täita taotlus Keskusele mittekuuluva IKT vahendi kasutamiseks asutuse võrgus ja saata see IT- abisse. 12.2. IT-abi vastab taotlusele hiljemalt viie (5) tööpäeva jooksul. 12.3. Taotluses peab olema kirjas IKT vahendi täpne mark ja mudel, kasutamise eesmärk ning kas vahend ühendub arvutivõrgu või tööjaama külge. 12.4. Kui arvutivõrku tahetakse ühendada IKT vahendit, mis on Keskusele mittekuuluv tööjaam, peab juurdepääsu taotleja juurdepääsu saamiseks saatma IT-abisse digitaalselt allkirjastatult avalduse tööjaama lubamiseks Keskuse arvutivõrku. 12.5. Keskusele mittekuuluva digitaalse andmekandja korral, mida soovitakse ühendada tööjaama külge (mälukaart, USB pulk vms), piisab IT-abi spetsialisti suulisest loast pärast 11 spetsialisti veendumist, et vahend ei kujuta endast ohtu Keskuse arvutivõrgu ja infosüsteemide turvalisusele. Kasutajal on võimalik antud suuline luba omandada IT-abilt telefoni teel konsultatsiooni korras. 12.6. IT-abi võib pakkuda välja alternatiivi Keskusele mittekuuluva IKT vahendi kasutamiseks Keskuse arvutivõrgus. Kui alternatiivi ei leita ja IKT vahend ei kujuta IT-spetsialistide arvates ohtu Keskuse arvutivõrgu ja süsteemide turvalisusele või käideldavusele, kiidetakse taotlus heaks. Taotluse heakskiitmise eelduseks on tööjaama lisamine Keskuse Windows’i domeeni, millega kaasneb domeeni reeglite laienemine isiklikule sülearvutile. Samuti võivad IT-spetsialistid nõuda tööjaama pahavara tõrje väljavahetamist Keskuse kasutuses oleva viirusetõrjelahenduse vastu. 12.7. Allkirjastatud IKT vahendi või tööjaama arvutivõrku ühendamise taotlus säilitatakse IT- abis vähemalt viis (5) aastat pärast IKT vahendi võrgus kasutamise lõpetamist. 12.8. IKT vahendi tohib Keskuse arvutivõrgu/tööjaama külge ühendada alles pärast kinnituse saamist, et avaldus on rahuldatud ning tööjaama ülevaatamist ja seadistamist IT- spetsialisti poolt. 12.9. Kõigist avalduses toodud IKT vahendi andmete muudatustest või IKT vahendi kasutamise lõpetamisest Keskuse võrgus või tööjaamas peab tööjaama kasutaja koheselt teavitama IT-abi. 13. ARVUTIVÕRGU VÄÄRKASUTUSE TAGAJÄRJED 13.1. Kahtluse tekkimisel arvutivõrgu kasutamise reeglite rikkumise või võrgu väärkasutuse osas on TEHIKu IT-spetsialistidel õigus peatada või piirata kasutusõigust kuni asjaolude selgitamiseni. Kasutaja õiguste peatamisest või piiramisest peab TEHIKu IT-spetsialist viivitamatult tervitama kasutajat ja/või tema vahetut juhti ja Keskuse infoturbespetsialisti. 13.2. IKT vahendi süülise rikkumise korral on vara soetanud asutusel õigus nõuda kahju hüvitamist. 13.3. Arvutivõrgu või infosüsteemi kasutamist reguleerivate õigusaktide mittetäitmine võib tuua kaasa kriminaal, väärteo- või distsiplinaarkaristuse. 12 KINNITATUD direktori 02.05.2019 käskkirjaga nr 1-3/14 Lisa 3 Astangu Kutserehabilitatsiooni Keskuse arvutivõrgu ja infosüsteemide kasutamise õiguste andmise, muutmise ja sulgemise kord 1. ÜLDSÄTTED 1.1. Korra eesmärk on fikseerida ja kinnitada Astangu Kutserehabilitatsiooni Keskuse (edaspidi Keskus) arvutivõrgu ja infosüsteemide kasutusõiguste andmise, muutmise ja äravõtmise reeglid ning seeläbi kaitsta Keskuse arvutivõrgu ressursse ja nende abil töödeldavaid andmeid. 2. KASUTAJATE ÕIGUSTE HALDAMISE PÕHIMÕTTED 2.1. Juurdepääsuõiguste andmisel järgitakse teadmisvajaduse põhimõtet. 2.2. Kui juurdepääsuõiguse taotleja ei ole Keskuse töötaja, abi- või koosseisuväline töötaja, töövõtu- või muu lepinguga töötaja (edaspidi töötaja) tuleb enne õiguste andmist täita korra punktis 9 toodud nõuded. 2.3. Keskuse arvutivõrgu juurdepääsuõigused saanud isikutel ehk kasutajatel on arvutivõrgu ja infosüsteemide kasutamiseks oma personaalsed kasutajanimed ja paroolid või isiklik kiipkaart (näiteks ID-kaart). 2.4. Iga infosüsteemi põhimääruses või muus infosüsteemi kasutamist reguleerivas korras peavad olema infosüsteemi omaniku poolt määratud kasutajarollid ja -grupid, mille alusele kasutajatele õiguseid antakse. Kasutajagrupid peavad olema seadistatud selliselt, et: 2.4.1. gruppide arv oleks võimalikult väike, kuid arvestaks teadmisvajaduse olemasolu põhimõtteid; 2.4.2. oleks tagatud, et kõik uued ja vanad kasutajad saaksid oma õigused läbi gruppide. 2.5. Arvutivõrgu kasutajagrupid sõltuvad kasutaja struktuuriüksusest. Struktuuriüksuse juht saab tellida vajadusel vastava kasutajagrupi õiguste muutused. 2.6. Kasutajatele õiguste andmine ja muutmine toimub üldjuhul vaid kasutajagruppide põhiselt. 2.7. Vastutus kasutajale õiguste andmise, muutmise või kustutamise osas lasub õiguste tellijal. Õiguste tellija peab veenduma, et õiguste saajal on õigus vastavaid õiguseid saada ja ta on tutvunud kõigi õiguste saamisteks vajalike juhendite ja kordadega. 2.8. Arvestust arvutivõrgu kasutajatele antud juurdepääsuõiguste üle juurdepääsuõiguste halduse infosüsteemis peab Tervise ja Heaolu Infosüsteemide Keskuse (edaspidi TEHIK) IT-abi (edaspidi IT-abi) ning infosüsteemidele juurdepääsuõiguste üle peab vastava infosüsteemi peakasutaja. 3. ARVUTIVÕRGU KASUTAJAKONTO LOOMINE 3.1. Asjaajamistalituse juht esitab IT-abile vähemalt kaks (2) tööpäeva enne uue töötaja esimest tööpäeva arvutivõrgu kasutajakonto loomise taotluse. Taotluses peab olema märgitud uue töötaja kohta järgmised andmed: 3.1.1. nimi, 3.1.2. ametikoht, 3.1.3. asutus, 13 3.1.4. töökoha aadress ja kabineti number, 3.1.5. info ligipääsu kohta ketastele, 3.1.6. töötelefon ning 3.1.7. tööle asumise kuupäev. 3.2. Taotluse esitamise tulemusena moodustab IT-abi uuele töötajale arvutivõrgu kasutajakonto (edaspidi kasutajakonto), millele omistatakse juurdepääsuõigused vastavalt taotluses määratud kasutaja struktuuriüksusele. 3.3. Kasutajanime kuju on „eesnimi.perenimi“. Nimes esinevad võõrtähed asendatakse tavatähtedega. 3.4. Arvutivõrgu kasutajakonto annab kasutajale õiguse kasutada isiklikku võrguketast, tema struktuuriüksuse võrgukettaid, internetti, intranetti, Keskuse dokumendihaldussüsteemi, ametikohast tulenevalt Astangu infosüsteemi ja elektronposti (elektronposti aadressi nimi moodustatakse kujul: „eesnimi.perenimi“ ning lõpp vastavalt asutuste domeenile: „@astangu.ee“). 3.5. Hiljemalt üks tööpäev enne uue kasutaja esimest tööpäeva annab IT-abi kasutajakonto aktiviseerimise taotluse esitanule teada uue kasutaja kasutajanime ja esmase parooli. 3.6. Uue töötaja kasutajakonto avatakse kasutaja esimesel tööpäeval hiljemalt kell 9:30. 3.7. Esmakordsel sisselogimisel peab kasutaja kasutajakonto esmase parooli koheselt ära muutma. 3.8. Kasutajakonto lukustub parooli kolmekordsel valesti sisestamisel. Kasutajakonto lahti lukustamiseks tuleb pöörduda IT-abi poole. 4. AJUTISE KASUTAJAKONTO TEGEMINE 4.1. Ajutine kasutajakonto luuakse töötajale, kes asub tööle lühikeseks ajaperioodiks, mis on kuupäevaliselt määratud (praktika, hooajaline töö, lisatöö vms). 4.2. Keskuse asjaajamistalituse juhil on õigus tellida ajutisele töötajale või praktikale asuvale inimesele ajutine kasutajakonto. 4.3. Ajutise kasutajakonto tellimiseks peab taotleja saatma IT-abile taotluse ajutise töötaja arvutikonto loomiseks vähemalt kaks (2) tööpäeva enne ajutise töötaja tööle asumist. Taotluses peab olema märgitud ajutise töötaja kohta järgmised andmed: 4.3.1. nimi, 4.3.2. ametikoht, 4.3.3. asutus, 4.3.4. töökoha aadress ja kabineti number, 4.3.5. töötelefon, 4.3.6. info ligipääsu kohta ketastele, kui on vajadus tulenevalt ajutise töö sisust, 4.3.7. tööle asumise kuupäev ning 4.3.8. töö lõpukuupäev. 4.4. Ajutine kasutajakonto lukustub automaatselt, kui saabub juurdepääsu lõpptähtaeg. 4.5. Ajutisele kasutajakontole ei võimaldata juurdepääsu asutuse võrguketastele, kui ajutise töötaja kasutajakonto taotluses pole küsitud teisiti. 5. TÄIENDAVATE ÕIGUSTE TAOTLEMINE 5.1. Juurdepääsu saamiseks mõne teise struktuuriüksuse võrgukettale peab vastava võrguketta struktuuriüksuse juht esitama põhjendatud taotluse Keskuse asjaajamistalituse juhile, kes selle omakorda esitab IT-abisse. IT-abisse, õigused antakse hiljemalt kahe (2) tööpäeva jooksul. 14 5.2. Kasutaja lisamiseks mõnda elektronposti gruppi, mille kasutajaõigusi haldab TEHIK, peab kasutaja vahetu juht esitama põhjendatud taotluse Keskuse asjaajamistalituse juhile, kes selle omakorda esitab IT-abisse. IT-abi teostab kasutaja lisamise elektronposti gruppi hiljemalt kahe (2) tööpäeva jooksul taotluse laekumisest IT-abisse asjaajamistalituse juhilt. 6. ERIÕIGUSED 6.1. Eriõigusteks loetakse õiguseid, mis ei ole grupipõhised, vaid antakse kasutajale personaalselt spetsiifiliste tööülesannete täitmiseks, näiteks infosüsteemide andmebaasi halduri õigused, õigused käivitada otse andmebaasis teatud protseduure jne. 6.2. Eriõiguste taotlemiseks peab töötaja vahetu juht esitama põhjendatud taotluse IT-abisse. 6.3. Taotluse peab heaks kiitma vastava infosüsteemi halduse eest vastutava TEHIKu üksuse juht. 6.4. Kui kasutaja enam eriõiguseid ei vaja, peab tema või tema vahetu juht sellest koheselt teatama IT-abi ning kasutaja erinõgused suletakse. 7. TÖÖLT EEMALOLEK JA TÖÖSUHTE PEATUMINE 7.1. Kasutaja töölt eemalolekul pikemalt kui 90 päeva või töösuhte peatumisest, mille jooksul töötaja oma kontole juurdepääsu ei vaja, peab asjaajamistalituse juht teavitama IT-abi vähemalt kaks (2) tööpäeva ette või kui see ei ole võimalik, siis esimesel võimalusel. Teavitus peab sisaldama töötaja eemaloleku või töösuhte peatumise täpset kuupäeva. 7.1.1. Vahetu juht teavitab asjaajamistalituse juhti, kui kasutajal on vaja säilitada juurdepääs kontole ka pikema eemaloleku ajal. 7.2. Kasutaja on kohustatud enne eemalolekut, kui ta sellel perioodil kontole juurdepääsu ei vaja, kustutama oma võrguketastelt isiklikud (tööülesannete täitmiseks mittevajalikud) failid ning panema oma postkastile peale teavituse, kes teda töökohustustes asendab ja kui on teada, siis ka eemaloleku kestvuse. Kui kasutaja seda ise teha ei saa, peab kasutaja vastava teate organiseerima IT-abi kaudu või teeb seda kasutaja vahetu juht. 7.3. Töötaja kasutajakonto, juurdepääsuõigused infosüsteemidele ja postkastile lukustatakse töötaja töösuhte peatumise ajaks ning eemalviibimise ajaks, kui töötaja sel perioodil oma kontole juurdepääsu ei vaja. 7.4. Töösuhte peatumise või eemalviibimise lõppemisest peab asjaajamistalituse juht teavitama IT-abi vähemalt kaks (2) tööpäeva ette, et oleks võimalik õigeaegselt lukustatud kasutajakonto avada. 7.5. Töösuhte peatumise või eemalviibimise lõppemisel taastatakse töötaja õigused endisel kujul, kui taotluses pole märgitud teisiti. 8. JUURDEPÄÄSUVAJADUSE MUUTUMINE JA JUURDEPÄÄSUÕIGUSTE SULGEMINE 8.1. Kui muutub juurdepääsuvajadus, nt töötaja tööülesannete või struktuuriüksuse muutudes, peab töötaja vahetu juht või asjaajamistalituse juht vähemalt kaks (2) tööpäeva enne töötaja üleviimist teavitama IT-abi töötaja struktuuriüksuse muutumisest. 8.2. Struktuuriüksuse muutumisel peab töötajale taotlema IT-abist uuesti kõik tööks vajalikud õigused vähemalt kaks (2) tööpäeva enne struktuuriüksuse muutumist. Taotlus peab sisaldama töötaja uuel töökohal töötamise alustamise täpset kuupäeva. 8.3. IT-abi muudab uuel töökohal tööle asumise päeval hiljemalt kell 9:30 töötaja arvutivõrgu õigused selliselt, et need vastaksid uue struktuuriüksuse õigustele. 8.4. Töösuhte lõppemisest peab asjaajamistalituse juht teavitama IT-abi ette elektronposti teel vähemalt kaks (2) tööpäeva. 15 8.5. IT-abi teavitab töösuhte lõppemisest omakorda kõikide infosüsteemide haldureid, kes organiseerivad töötaja õiguste kustutamise nende poolt hallatavas infosüsteemis hiljemalt töötaja viimasele tööpäevale järgneval tööpäeval. 8.6. Töötaja peab enne töösuhte lõppemist kustutama oma elektronkirjade postkastist ja võrgukettalt isikliku teabe. Tööalased failid ja elektronkirjad peab lahkuv töötaja üle andma vähemalt kaks (2) tööpäeva enne lahkumist oma vahetule juhile või tema poolt määratud isikule. 8.7. Pärast töösuhte lõppemist töötaja postkast suletakse koheselt ja postkasti saabunud elektronposti edasisuunamine on keelatud. Töötajal on kohustus enne lahkumist panna oma postkastile peale kontorist eemaloleku teavitus, mis sisaldab infot tema uutest kontaktandmetest ja sellest, kes teda töökohustustes asendab. Juhul, kui töötaja ei täida kohustust ega pane postkastile peale kontorist eemaloleku teavitust, saab selle peale panekut taotleda töötaja vahetu juht, esitades vastava taotluse asjaajamistalituse juhile, kes selle esitab IT-abile. 8.8. Pärast töötaja töösuhte lõppemist suletakse töötaja kasutajakonto ja kõik töötajale antud kasutus- ja juurdepääsuõigused. 8.9. TEHIKul on õigus lukustada juurdepääsuõigused (kaasa arvatud e-post), mida ei ole kasutatud üle 100 päeva. 8.10. Töötaja failid ja elektronkirjad säilitatakse üks aasta, pikemaks säilitamiseks peab töötaja vahetu juht saatma Keskuse asjaajamistalituse juhile põhjendatud taotluse enne töötaja töösuhte lõppemist, märkides töötaja failide ja elektronposti säilitamise soovitud tähtaja. Asjaajamistalituse juht esitab vastavasisulise taotluse IT-abile. 9. ASUTUSEVÄLISED KASUTAJAD 9.1. Asutuseväliste isikute lubamiseks asutuse arvutivõrku ja infosüsteemide kasutajateks tuleb esitada taotlus IT-abile. 9.2. Asutusevälise isiku juurdepääsutaotluse esitab IT-abile asjaajamistalituse juht, kellele teeb omakorda taotluse vastava struktuuriüksuse juht, kelle haldusala infosüsteemile isik juurdepääsu taotleb, põhjendades taotlust vajadustest lähtuvalt. Taotlusele peab olema lisatud taotlusaluse isiku ja asutuse vahel sõlmitud infoturbenõudeid sisaldav leping või viide juurdepääsu saamise alusele. 9.3. Kui välise kasutaja juurdepääs arvutivõrku või mõnele asutuse infosüsteemile ei ole enam vajalik, peab arvutivõrku pääsemise taotluse esitaja sellest koheselt teavitama IT-abi. 10. KASUTAJAKONTODE INVENTUUR 10.1. Vähemalt kaks korda aastas või pärast turvaintsidenti, kus avastati probleeme kasutajakontode haldamises, viib IT-abi läbi kasutajakontode invnetuuri, veendumaks, et kõigi lahkunud kasutajate kasutajakontod on suletud ja kasutajatel on volitatud juurdepääsuõigused. Inventuuri läbiviimisel tuleb Keskusel IT-abil nõudmisel kinnitada kasutajate juurdepääsuõiguste töökohustustele vastavust. 16 KINNITATUD direktori 02.05.2019 käskkirjaga nr 1-3/14 Lisa 4 Astangu Kutserehabilitatsiooni Keskuse sülearvutite kasutamise kord 1. ÜLDSÄTTED 1.1. Korra eesmärk on fikseerida ja kinnitada sülearvutite kasutamise reeglid ning seeläbi kaitsta Astangu Kutserehabilitatsiooni Keskuse (edaspidi Keskus) arvutivõrgu ühtseid ressursse ja nende abil töödeldavaid andmeid. 1.2. Sülearvuti kasutaja (edaspidi kasutaja) ehk Keskuse töötaja, kelle kasutusse on antud Tervise ja Heaolu Infosüsteemide Keskuse (edaspidi TEHIK) poolt sülearvuti, peab täitma kõiki Keskuse arvutivõrgu kasutamise korra ja sülearvuti kasutamise korra sätteid sülearvuti kasutamisel nii asutuse territooriumil ja arvutivõrgus kui väljaspool asutuse territooriumit ja arvutivõrku. 1.3. Sülearvutiga annab kasutusse, hooldab ja tagastatakse TEHIKu IT-abile (edaspidi IT-abi). Samuti võtab kasutaja sülearvutiga seotud probleemide korral ühendust IT-abiga. 1.4. Kasutaja peab arvestama, et sülearvuti mobiilsus ja võimalus sülearvutit kasutada väljaspool asutuse turvatud arvutivõrku teeb sülearvutist kõrgendatud ohu allika ning paneb kasutajale lisavastutuse. 2. SÜLEARVUTI KASUTAMISEKS ANDMINE JA TAGASTAMINE 2.1. Sülearvuti saamiseks tuleb sülearvuti taotlejal kirjalikult kinnitada, et ta on tutvunud käesoleva korraga. 2.2. Sülearvuti eraldatakse töökohale määratud töövahendite profiili alusel või IT-abile esitatud taotluse alusel. 2.3. Asjaajamistalituse juht edastab sülearvuti taotlejale sülearvuti kasutamise korra tutvumiseks ja sellekohase kinnituse andmiseks kas tööle asumisel või pärast seda, kui IT- abist on tulnud kinnitus sülearvuti väljastuse kohta. 2.4. Taotluse esitab TEHIKule asjaajamistalituse juht. 2.5. Põhjendatud taotluse sülearvuti saamiseks teeb taotleja Keskuse dokumendihaldussüsteemis, kooskõlastab selle vahetu juhi ja/või osakonnajuhatajaga ning esitab täitmiseks asjaajamistalituse juhile. 2.6. Sülearvuti antakse kasutajale üle vastavalt Keskuse varade kasutamise korrale. 2.7. Üldjuhul kasutab sülearvutit üks kasutaja. Kasutajal on keelatud sülearvutit edasi anda kasutamiseks kolmandale isikule. 2.8. Põhjendatud juhtudel väljastatakse sülearvuti asutuse struktuuriüksusele ühiskasutuseks. Sellisel juhul kehtivad järgmised reeglid: 2.8.1. ühiskasutuses oleva sülearvuti puhul määratakse väljastamise hetkel sülearvuti kasutamise eest üks vastutav isik (edaspidi vastutaja); 2.8.2. vastutaja on kohustatud arvestust pidama kogu oma vastutusaja jooksul, kellele on sülearvuti millisel ajahetkel kasutusse antud. Kõik ühiskasutuseks sülearvuti eest vastutajad peavad ühtset arvestuse süsteemi (korra lisa 1); 17 2.8.3. kui vastutaja annab sülearvuti teisele kasutajale, siirdub vastutus sülearvuti eest vastutajalt kasutajale ja tagastamisel jälle kasutajalt vastutajale; 2.8.4. vastutaja peab veenduma, et kõik kasutajad, kellele vastutaja sülearvuti kasutada annab, on tutvunud käesoleva korraga; 2.8.5. ühiskasutusse antud sülearvutile seadistab TEHIK nõuetekohaselt üldise konto; 2.8.6. juhul, kui sülearvuti on ühiskasutuses ja vastutaja ei suuda tõestada, kelle kasutuses sülearvuti süülise kahju tekkimise hetkel oli, nõutakse kahjuhüvitist sülearvuti eest vastutajalt; 2.8.7. ühiskasutuseks mõeldud sülearvuti antakse kasutaja kasutusse tema töökohustuste täitmiseks määratud tähtajaks, kuid mitte kauemaks kui tööülesannete täitmine seda nõuab. 2.9. Sülearvuti antakse kasutaja kasutusse tema töökohustuste täitmiseks kuni töösuhte lõppemiseni Keskusega. 2.10. Juhul kui sülearvuti antakse kasutajale ilma kasutusse andmise aktita, siis loetakse kasutajaks isik, kelle nõudmisel sülearvuti väljastatakse. 2.11. Kasutaja teenistus- või töösuhte lõppemisel tagastatakse sülearvuti TEHIKule. Enne sülearvuti tagastamist peab kasutaja tegema kõikidest vajalikest andmetest, mis on salvestatud sülearvuti kõvakettale, tagavarakoopiad andmete hoidmiseks ettenähtud võrgukettale või paluma selleks abi IT-abist. 2.12. Kui sülearvuti on soetatud Keskuse eelarvelistest vahenditest, ei anta seda TEHIKu poolt uude kasutusse teise haldusala asutuse kasutajale, v.a juhul kui selleks avaldab soovi Keskuse juht. 2.13. Isikliku sülearvuti Keskuse arvutivõrku lubamine toimub vastavalt Keskuse arvutivõrgu kasutamise korrale. 3. SÜLEARVUTI KASUTAMINE JA HOIDMINE 3.1. Sülearvuti esmase seadistuse teostab IT-abi või nende lepingupartneri töötaja sülearvuti üleandmisel. 3.2. Vältimaks sülearvuti varastamist, kaotamist või riknemist peab kasutaja: 3.2.1. hoidma sülearvutit avalikes kohtades alati isikliku järelevalve all; 3.2.2. mitte jätma sülearvutit valveta kohtadesse, kus on oht selle varastamiseks (auto salong, lahtise akna alla, avalikku kohta järelevalveta jne); 3.2.3. mitte jätma sülearvutit magnetvälja (näiteks varjestamata kõlarite lähedusse), otsese päikesekiirguse või kõrge temperatuuri kätte, samuti tolmusesse või niiskesse keskkonda; 3.2.4. transportima sülearvutit vaid selleks ettenähtud kotis; 3.2.5. reisimisel kandma sülearvutit käsipagasina; 3.2.6. võimaluse korral laskma sülearvutile (koos kotiga) teha läbivalgustuse asemel käsitsi läbivaatus; 3.2.7. sülearvuti vargusest, kaotamisest või hävimisest on kasutaja kohustatud viivitamatult teavitama Keskuse asjaajamistalituse juhti ja IT-abi. Sülearvuti varguse korral on kasutaja kohustatud koheselt teavitama ka politseid. 3.3. Tagamaks sülearvutis olevate andmete turvalisust ja piiramaks pahavara levikut peab kasutaja: 3.3.1. arvestama, et väljaspool asutuse sisevõrku (eriti avalikes WIFI võrkudes) võidakse krüpteerimata ühendusi pealt kuulata; 18 3.3.2. eelistama sülearvutisse logimiseks parooli asemel kiipkaardi ja PIN koodi kombinatsiooni: 3.3.3. sisestama paroolid või kiipkaardi PIN koodi nii, et kõrvalised isikud ei näeks, milline parool/PIN kood sisestati; 3.3.4. sülearvuti juurest lahkumisel sulgema sülearvuti ja eemaldama kiipkaardi (kui seda kasutati sülearvutisse logimiseks); 3.3.5. juhtmeta ühenduste (WIFI, infrapunaliides, sinihammas) kasutamisel vältima nende tarbetut aktiveerimist ning konfidentsiaalsete andmete töötlemisel eelistama kaabelühendust; 3.3.6. lülitama asutuse arvutivõrgus läbi võrgukaabli olemise ajal välja kõik sülearvuti juhtmeta (WIFI, infrapunaliides, sinihammas) ühendused; 3.3.7. kahtluse või teadmise korral, et sülearvuti tulemüür ja/või viirusetõrjetarkvara ei ole töökorras või on välja lülitatud, mitte ühendama sülearvutit avalikku arvutivõrku, vaid informeerima sellest võimalikult kiiresti IT-abi; 3.3.8. kahtluse või teadmise korral, et sülearvutis on pahavara, mitte ühendama sülearvutit Keskuse ega avalikku arvutivõrku, vaid teatama juhtunust IT-abisse, kes organiseerib sülearvuti võimalikult kiiresti IT-spetsialistile ülevaatamiseks. 3.4. Kasutaja peab arvestama, et sülearvuti kõvaketta riknemisel võivad hävida sülearvutis olevad varundamata andmed. Kasutaja kodukataloog varundatakse arvutivõrku automaatselt, kuid kõvakettale salvestatud andmeid automaatselt ei varundata. Et tagada andmete säilimine peab kasutaja: 3.4.1. töötades Keskuse arvutivõrgus hoidma andmeid selleks määratud võrgukettal; 3.4.2. salvestades andmeid sülearvuti kõvakettale väljaspool Keskuse arvutivõrgu ühendust ja seejärel ühendades sülearvuti Keskuse arvutivõrku, tegema koheselt kõvakettal olevatest andmetest varukoopia selleks määratud võrgukettale. Juhul, kui kasutaja ei ole kindel, kas andmeid on salvestatud kõvakettale, kas andmed on varundatud või kuidas andmeid varundada, pöördub kasutaja IT-abi poole vastavasisulise palvega; 3.4.3. töötades pikemaajaliselt Keskuse arvutivõrgu ühenduseta, tegema olulistest failidest koopia mobiilsele andmekandjale (nt USB mälupulk vms). Varukoopiakoopia salvestamisel mobiilsele andmekandjale peab viimast adekvaatselt kaitsma varguse, hävimise ja kaotamise eest. 3.5. Toiteallika tühjenemisega kaasneva võimaliku andmekao vältimiseks peab kasutaja: 3.5.1. toite hoiatussignaali või märguande korral salvestama poolelioleva töö; 3.5.2. pikemaajalise väljaspool Keskuse ruume töötamise eel laadima aku, võimalusel võtma kaasa akulaadija. Tuleb arvestada, et sõltuvalt aku mahust jätkub sülearvutile toidet ainult teatud perioodiks. 3.6. Kasutaja peab IT-abi nõudmisel esitama sülearvuti IT-spetsialisti kätte korraliseks hoolduseks. Enne sülearvuti hooldusesse andmist peab kasutaja veenduma, et kõikidest vajalikest andmetest, mis on salvestatud sülearvuti kõvakettale, on tagavarakoopiad andmete hoidmiseks ettenähtud võrgukettal. 3.6.1. Juhul, kui kasutaja ei ole kindel, kas andmeid on salvestatud kõvakettale, kas andmed on varundatud või kuidas andmeid varundada, pöördub kasutaja IT-abi poole vastavasisulise palvega. 19 KINNITATUD direktori 02.05.2019 käskkirjaga nr 1-3/14 Lisa 4 Astangu Kutserehabilitatsiooni Keskuse sülearvutite kasutamise kord LISA 1 ...................OSAKOND ÜHISKASUTUSES OLEVA SÜLEARVUTI KASUTAMISE TABEL (täitmine kohustuslik) Sülearvuti Kasutaja nimi Sülearvuti Selgitus võtmise tagastamise kuupäev kuupäev 20
Allikas: Astangu Kutserehabilitatsiooni Keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel