dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
ÜldkäskkiriAvalik

Mobiilseadmete kasutamise kord

Tervise- ja heaolu infosüsteemide keskus · 8. aprill 2021
Viit
22
Registreeritud
8. aprill 2021
Dokumendi liik
Üldkäskkiri
Funktsioon
1 TEHIK tegevuse korraldamine
Sari
1-1 Üldkäskkirjad
Toimik
1-1/2021
Vastutaja
Laine Mokrik (TEHIK, Üldosakond, Õigustalitus)

Failid

  • 📎22 08.04.2021 Üldkäskkiri.asice373 KB

Sisu (failidest)

KÄSKKIRI 08.04.2021 nr 22 Mobiilseadmete kasutamise kord Sotsiaalministri 28.08.2019 käskkirja nr 50 kinnitatud Tervise ja Heaolu Infosüsteemide Keskuse põhimääruse punkti 25 alampunkti 4 alusel: 1. Kinnitan Mobiilseadmete kasutamise korra (Lisa 1). 2. Tunnistan kehtetuks Tervise ja Heaolu Infosüsteemide Keskuse direktori 28.09.2017 .a käskkirjaga nr 19 „Mobiilseadmete kasutamise kord“. (allkirjastatud digitaalselt) Katrin Reinhold Direktor Mobiilseadmete kasutamise kord 1. Üldsätted 1.1. Mobiilseadmete kasutamise kord (edaspidi kord) määrab Tervise ja Heaolu Infosüsteemide Keskuse (edaspidi Keskus) teenuste mobiilseadmetega kasutamise reeglid eesmärgiga kaitsta Keskuse infosüsteeme ning seal töödeldavaid andmeid. 1.2. Mobiilseadmeks käesoleva korra mõistes on nutitelefon, pihu- ja tahvelarvuti. 1.3. Juurdepääs Keskuse infosüsteemile mobiilse seadmega on lubatud üksnes lepingulistele Keskuse töötajatele teadmisvajadusel, kui mobiilseadmes on rakendatud käesolevas korras kirjeldatud turvameetmed. 1.4. Mobiilseadme kasutaja peab arvestama, et mobiilseade võib hõlpsalt kaduda või sattuda varguse ohvriks ning mobiilseadet kasutatakse väljaspool Keskuse turvatud arvutivõrku ja territooriumi, mistõttu see teeb mobiilseadmest kõrgendatud ohu allika ning paneb selle kasutajale kõrgema vastutuse. 2. Vastutus ja kohustused 2.1. Käesoleva korraga kehtestatud nõuete täitmise eest vastutab iga töötaja. 2.2. Korra ja selles kirjeldatud turvameetmete ajakohasuse eest vastutab infoturbeosakonna juhataja. 2.3. Juurdepääsu Keskuse infosüsteemidele tagab ja arvestust juurdepääsu kasutavatest mobiilseadmetest peab infosüsteemihalduse osakonna kasutajatoe ja seire talitus (edaspidi Kasutajatugi). 2.4. Mobiilseadme kasutamisel tuleb veenduda, et kõrvalised isikud ei saa jälgida seadme ekraanil toimuvat ning seade on varustatud viimaste turvauuendustega. 2.5. Vältimaks mobiilseadme varastamist, kaotamist või riknemist peab kasutaja: 2.5.1. hoidma seadet avalikes kohtades isikliku järelevalve all. st mitte jätma seadet valveta kohtadesse, kus on oht selle varastamiseks (nt. auto salongi, lahtise akna alla); 2.5.2. reisimisel kandma seadet käsipagasina; 2.5.3. mitte jätma seadet otsese päikesekiirguse või kõrge/madala temperatuuri kätte, samuti tolmusesse või niiskesse keskkonda. 2.6. Kasutajatugi on kohustatud töötaja pöördumisel talle selgitama turvanõudeid, mida isikliku seadme kasutamine tööalaselt endaga kaasa toob ning kuidas kohustuslikke turvameetmeid seadmel rakendada. 2.7. Mobiilseadme kaotamise või varastamise korral on töötaja kohustatud koheselt teavitama sellest kasutajatuge. 3. Turvanõuded postkasti ja/või kalendri kasutamisele 3.1.Juurdepääs teenustele on lubatud üksnes järgmistele mobiilseadmete operatsioonisüsteemidele, millel peab eksisteerima ka aktiivne tootja poolne tarkvara uuenduste tugi: iPhone IOS - viimane versioon; Android versioonid, millel on tootjapoolne tugi. 3.2. Mobiilseadmel peab olema parooliga kaitstud ekraanilukk, mis rakendub automaatselt, kui seadet pole 5 või vähema minuti jooksul kasutatud. 3.3. Ekraaniluku parool/PIN peab olema vähemalt 6-kohaline. Keelatud on kasutada lihtsasti arvatavaid või järjestikkuseid kombinatsioone (nt 1234, 1111, 0000 jne) ja nn näpuga lohistatavat mustrilukku. Alternatiivina on aktsepteeritud sõrmejälje biomeetrikal põhinev lukustamine. 3.4. Peale 8 järjestikkust valesti sisestatud parooli/PIN-i käivitatakse automaatselt mobiilseadme mälu kustutamise protseduur. 3.5. Mobiilseadme sisemälu ja välised mälukaardid peavad olema krüpteeritud. 3.6. Mobiilseadmele peab olema paigaldatud viirusetõrje tarkvara (kehtib üksnes Android operatsioonisüsteemile ning ajakohaseid tootesoovitusi saab kasutajatoelt või infoturbejuhilt). 3.7. Mobiilseadmele peab paigaldama seadme- või operatsioonisüsteemi tootja poolt väljastatud tarkvara turvauuendusi vähemalt ühe kalendrikuu jooksul alates nende uuenduste väljastamisest. 3.8. Kasutada ei tohi mobiilseadmeid, millelt on eemaldatud kasutuspiirangud (jailbreaking, rooting) või mille operatsioonisüsteem on asendatud mitteametliku tootja versiooniga (flashing). 3.9. Andmevahetuseks on eelistatuim viis mobiilsideoperaatori andmeside teenus. Avalikke Wi-Fi võrke on lubatud kasutada ainult äärmise vajaduse korral. 3.10. Uusi mobiilrakendusi on lubatud paigaldada ainult usaldusväärsetest ametlike tootjate tarkvaravaramust (Google Play, Apple App Store). 3.11. Mobiilseadme Wi-Fi, Bluetooth, infrapunaliidesed ja NFC peavad olema välja lülitatud, kui neid parasjagu ei kasutata. 3.12. Mobiilseadme ühendamisel väliste seadmetega Bluetoothi, infrapunaliidese või NFC vahendusel tuleb kasutada turvalist ühendamist (nt turvalise paaritamiskoodiga, krüpteeritud ühendus). 3.13. Mobiilseadet ei tohi ühendada ebausaldusväärse või võõra arvuti külge, sh aku laadimiseks. 3.14. Mobiilseadme varundamise korral ei tohi varundada Keskuse postkasti ja kalendri sisu mujale kui Keskuse hallatavasse tööjaama. 3.15. Mobiilseadet ei tohi jätta järelevalveta ning sellele ei tohi võimaldada juurdepääsu kolmandatele isikutele, sh pereliikmetele meelelahutamiseks. 3.16. Enne mobiilseadme müümist, utiliseerimist, edasikinkimist, väljavahetamist, parandusse või garantiisse viimist peab teavitama sellest kasutajatuge ja kustutama seadmest Keskuse postkasti ja kalendri, et telefoni kaudu ei oleks võimalik andmetele juurdepääsu saada. 3.17. Keelatud on kasutada Exchange ActiveSynci krüpteerimata HTTP protokolli kaudu. Lubatud on kasutada üksnes turvalise šifrikomplektiga HTTPS protokolli. 3.18. E-kirjade, manuste ning muu Keskuse mitteavaliku teabe salvestamine mobiilsesse seadmesse on keelatud. 4. Järelevalve 4.1. Turvanõuete täitmist kontrollib infoturbeosakonna juhataja, kelle nõudmisel tuleb mobiilse seadme kasutajal tõendada kohustuslike turvameetmete rakendatust. 4.2. Infoturbejuhil on õigus ilma eelneva hoiatuseta peatada töötaja juurdepääs teenustele kui on tekkinud põhjendatud kahtlus, et töötaja on rikkunud käesolevat korda.
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel