dokumendiregister.ee
OtsingAsutusedMCP
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel
Otsing›Rahapesu Andmebüroo
Sissetulev kiriAvalik

Kaaskiri

Rahapesu Andmebüroo · 2. veebruar 2022
Viit
1.1-6/6-1
Registreeritud
2. veebruar 2022
Dokumendi liik
Sissetulev kiri
Adressaat
Rahandusministeerium
Saabumis/saatmisviis
DVK
Funktsioon
1.1 Juhtimine ja töökorraldus
Sari
1.1-6 Kirjavahetus üldküsimustes riigiasutustega
Toimik
1.1-6/2022
Vastutaja
Olev Sepp
Lahendamise tähtaeg
7. veebruar 2022

Failid

  • 📎22-12022716-1 31.01.2022 Valjaminev kiri.asice366 KB

Sisu (failidest)

Riigikantselei 31.01.2022 nr 22-1/2022/716-1 [email protected] Stenbocki maja Rahukohtu 3 15161, Tallinn Teavitused kriitilisest turvanõrkusest ja asutuse kontaktpunkti määramine Austatud kolleegid! 2021. aastal on esinenud mitu kahetsusväärset küberturbe intsidenti seoses Riigi Infosüsteemi Ameti (edaspidi RIA) CERT-EE poolt valitsemisalade asutustele edastatud kriitiliste turvanõrkuste teavituste tähelepanuta jätmisega. Tegemist on olnud olukordadega, mida oleks saanud üsnagi lihtsalt ära hoida või nende tekkimise tõenäosust vähendada. Eeltoodust tulenevalt palume Teil: 1. määrata oma organisatsioonil ja valitsemisala asutustel (edaspidi ühisnimetusega asutusel) kontaktpunktid ehk SPoC (inglise keeles single point of contact) meiliaadressid CERT-EE teavituste saamiseks. SPoC peab olema asutuse põhine kontakt ning selle taga võib asutuse sees olevate funktsioonide jaotumise tõttu olla ka mitu inimest ehk meeskond. Samuti on võimalik, et Teie asutuses pole endal taolise funktsiooniga isikut või meeskonda, vaid seda täidab asutusele IT-teenuseid osutav osapool (nt ministeeriumi IT-maja). Kindlasti ei sobi asutuse infoturbejuhi või mõni muu vastutava teenistuja isikustatud e-posti aadress, kuna teenistujad võivad viibida töölt eemal (puhkused, lähetused, haigestumised) või vahetuda, mistõttu teavitused võivad jääda tähelepanuta. 2. edastada 10 päeva jooksul oma valitsemisalade asutuste SPoC e-posti aadressid Majandus- ja Kommunikatsiooniministeeriumi (edaspidi MKM) riikliku küberturvalisuse osakonna küberriskide halduse juhi Martin Sepa meiliaadressile [email protected] ning CERT- EE meiliaadressile [email protected], lisades e-kirja teema reale „SPoC e-posti aadress“. CERT-EE hakkab SPoC e-posti aadresse edaspidiselt kasutama kriitiliste turvanõrkustega seotud teavituste saatmiseks ning haldab edastatud SPoC e-posti aadresse. MKM teeb siinse kirja täitmisest (SPoC e-posti aadresside määramine ning teavitamine) ülevaate Vabariigi Valitsuse julgeolekukomisjoni küberjulgeoleku nõukogu liikmetele. Pärast SPoC e-posti aadresside määramist ning teavitamist CERT-EE’le antakse asutustele järgnevad selgitused, kuidas ning mida ette võtta, kui CERT-EE on edastanud Teie asutuse SPoC e-posti aadressile teavituse kriitilisest turvanõrkusest. Suur-Ameerika 1 / 10122 Tallinn / 625 6342 / [email protected] / www.mkm.ee Registrikood 70003158 Palume ministeeriumitel käesolev kiri edastada valitsemisala valitsusasutustele ning Eesti Linnade ja Valdade Liidul edastada käesolev kiri teadmiseks Liidu liikmetele. Lugupidamisega (allkirjastatud digitaalselt) Ando Leppiman kantsler Lisaadressaadid: Eesti Pank Riigikogu Riigikohus Harju Maakohus Tartu Maakohus Pärnu Maakohus Viru Maakohus Tallinna Halduskohus Tartu Halduskohus Tallinna Ringkonnakohus Tartu Ringkonnakohus Riigikontroll Vabariigi Presidendi Kantselei Õiguskantsleri Kantselei Haridus- ja Teadusministeerium Justiitsministeerium Kaitseministeerium Keskkonnaministeerium Kultuuriministeerium Maaeluministeerium Rahandusministeerium Siseministeerium Sotsiaalministeerium Välisministeerium Eesti Linnade ja Valdade Liit Martin Sepp [email protected] Raavo Palu [email protected] 2 (2)
Allikas: Rahapesu Andmebüroo dokumendiregister →