際際滷

際際滷Share a Scribd company logo
Infoturbe haldus
IT juhtidele
Hillar 永探鉛糸馨温温
26.04.2015 Hillar 永探鉛糸馨温温 2
Seadused
26.04.2015 Hillar 永探鉛糸馨温温 3
ldine loogika
P探hiseadus
 ldseadused  kehtestavad 端ldised reeglid
 Eriseadused  kehtestavad konkreetsed
reeglid konkreetsetel tingimustel
 M辰辰rused  t辰psustavad seaduse mingit punkti
26.04.2015 Hillar 永探鉛糸馨温温 4
Andmete t旦旦tlust reguleerivad
探igusaktid
 Kokku 端le saja erineva
 Valdkonnaspetsiifilised 探igusaktid (statistikud,
pangad jne)
 P探hilised
 Avaliku teabe seadus (AvTS)
 Isikuandmete kaitse seadus (IaKS)
 Karistusseadustik (KarS)
 Autori探iguse seadus (AutS)
 H辰daolukorra seadus (HoS)
26.04.2015 Hillar 永探鉛糸馨温温 5
Avaliku teabe seadus
26.04.2015 Hillar 永探鉛糸馨温温 6
Avaliku teabe seadus
Peat端kk 51
- andmekogud
 Tekkis peale Andmekogude Seaduse
liitmist 2007
 tleb, et andmekogud on ainult riigil
 Ei k辰sitle arvutist v辰ljaspool olevaid
andmekogusid
26.04.2015 Hillar 永探鉛糸馨温温 7
Riigi infos端steem
 Riigi infos端steemi kuuluvad andmekogud, mis
on riigi infos端steemi andmevahetuskihiga
liidestatud ja riigi infos端steemi halduss端steemis
registreeritud, ning andmekogude pidamist
kindlustavad s端steemid.
26.04.2015 Hillar 永探鉛糸馨温温 8
Riigi infos端steemi kindlustavad
s端steemid
 klassifikaatorite s端steem;
 geodeetiline s端steem;
 aadressiandmete s端steem;
 infos端steemide turvameetmete s端steem;
 infos端steemide andmevahetuskiht;
 riigi infos端steemi halduss端steem.
26.04.2015 Hillar 永探鉛糸馨温温 9
Andmekogu asutamine
 Andmekogu asutatakse seadusega v探i selle alusel antud
探igusaktiga
 Keelatud on asutada 端htede ja samade andmete kogumiseks
eraldi andmekogusid.
 Enne andmekogu asutamist, andmekogus kogutavate andmete
koosseisu muutmist, andmekogu kasutusele v探tmist v探i
andmekogu l探petamist koosk探lastatakse andmekogu tehniline
dokumentatsioon Majandus- ja
Kommunikatsiooniministeeriumiga, Andmekaitse
Inspektsiooniga ja Statistikaametiga.
 Ainult organisatsiooni sisemise t旦旦korralduse vajadusteks v探i
asutustevaheliseks dokumentide menetlemiseks peetavat ja
riigi infos端steemi mittekuuluvat andmekogu ei pea k辰esoleva
paragrahvi l探ikes 3 s辰testatud korras koosk探lastama.
26.04.2015 Hillar 永探鉛糸馨温温 10
Vastutav ja volitatud t旦旦tleja
 Andmekogu vastutav t旦旦tleja (haldaja) on riigi- v探i
kohaliku omavalitsuse asutus, muu avalik-探iguslik
juriidiline isik v探i avalikke 端lesandeid t辰itev era探iguslik
isik, kes korraldab andmekogu kasutusele v探tmist,
teenuste ja andmete haldamist. Andmekogu vastutav
t旦旦tleja vastutab andmekogu haldamise seaduslikkuse
ja andmekogu arendamise eest.
 Andmekogu vastutav t旦旦tleja v探ib volitada andmete
t旦旦tlemise ja andmekogu majutamise teisele riigi- v探i
kohaliku omavalitsuse asutusele, avalik-探iguslikule
juriidilisele isikule v探i hanke- v探i halduslepingu alusel
era探iguslikule isikule vastutava t旦旦tleja poolt
etten辰htud ulatuses.
26.04.2015 Hillar 永探鉛糸馨温温 11
Vastutav ja volitatud t旦旦tleja
 Volitatud t旦旦tleja on kohustatud t辰itma vastutava t旦旦tleja
juhiseid andmete t旦旦tlemisel ja andmekogu majutamisel ning
tagama andmekogu turvalisuse.
 Andmekogu vastutav t旦旦tleja korraldab riigi poolt kohalikule
omavalitsusele pandud v探i delegeeritud 端lesannete t辰itmiseks
asutatud andmekogu keskse tehnoloogilise keskkonna loomise
ja haldamise.
NB! vastutava ja volitatud t旦旦tleja m探istet kasutatakse ka
eraettev探tluses
 Paljude riiklike andmekogude volitatud t旦旦tlejaks on
eraettev探tted
26.04.2015 Hillar 永探鉛糸馨温温 12
Andmekogu p探him辰辰rus
 Andmekogu p探him辰辰ruses s辰testatakse andmekogu
pidamise kord, sealhulgas andmekogu vastutav
t旦旦tleja (haldaja), andmekogusse kogutavate andmete
koosseis, andmeandjad ja vajaduse korral muud
andmekogu pidamisega seotud korralduslikud
k端simused.
 Andmeandjaks on riigi- v探i kohaliku omavalitsuse
asutused v探i muud avalik-探iguslikud v探i era探iguslikud
isikud, kui neil on seadusega v探i selle alusel antud
探igusaktiga s辰testatud kohustus andmekogusse
andmeid esitada v探i kui nad teevad seda
vabatahtlikult.
26.04.2015 Hillar 永探鉛糸馨温温 13
Andmekogu registreerimine
 Enne andmekogu kasutusele v探tmist tuleb see
registreerida riigi infos端steemi halduss端steemis.
Andmekogu registreerimise kord s辰testatakse
k辰esoleva seaduse 則 439 l探ike 1 punktis 6 nimetatud
kindlustavat s端steemi kehtestavas m辰辰ruses.
 Enne riigi infos端steemi kuuluva andmekogu
registreerimist kontrollib ja koosk探lastab vastavat
p辰devust omav majandus- ja
kommunikatsiooniministri volitatud teenistuja v探i
ministeeriumi valitsemisalasse kuuluva asutuse
t旦旦taja andmekogu tehnilise vastavuse ning
kogutavate andmete koosseisu ja allikate vastavuse
seaduse v探i selle alusel antud 探igusaktiga kehtestatud
n探uetele.
26.04.2015 Hillar 永探鉛糸馨温温 14
Andmekogu avalikkus
 Andmekogus t旦旦deldavad andmed peavad
olema avalikult k辰ttesaadavad, kui neile ei ole
seadusega v探i selle alusel kehtestatud
juurdep辰辰supiirangut.
 Andmekogus ei avalikustata isikuandmeid, kui
avaldamise kohustus ei tulene seadusest.
 Julgeolekuasutust puudutavate andmete
kajastamisel riigi andmekogudes v探ib
julgeolekuasutuse juhi salajase k辰skkirja alusel
kasutada variandmeid.
26.04.2015 Hillar 永探鉛糸馨温温 15
Riigi infos端steemi kindlustavad
s端steemid
 klassifikaatorite s端steem;
 geodeetiline s端steem;
 aadressiandmete s端steem;
 infos端steemide turvameetmete s端steem (ISKE);
 infos端steemide andmevahetuskiht;
 riigi infos端steemi halduss端steem.
 Andmevahetus riigi infos端steemi kuuluvate
andmekogudega ja riigi infos端steemi kuuluvate
andmekogude vahel toimub l辰bi riigi infos端steemi
andmevahetuskihi.
26.04.2015 Hillar 永探鉛糸馨温温 16
Isikuandmete kaitse
seadus
26.04.2015 Hillar 永探鉛糸馨温温 17
Isikuandmete kaitse seadus
 Isikuandmed on mis tahes andmed tuvastatud
v探i tuvastatava f端端silise isiku kohta, s探ltumata
sellest, millisel kujul v探i millises vormis need
andmed on.
 Isikuandmete t旦旦tlemine on lubatud 端ksnes
andmesubjekti n探usolekul, kui seadus ei
s辰testa teisiti
26.04.2015 Hillar 永探鉛糸馨温温 18
Delikaatsed isikuandmed (1/3)
 poliitilisi vaateid, usulisi ja maailmavaatelisi
veendumusi kirjeldavad andmed, v辰lja arvatud
andmed seadusega etten辰htud korras registreeritud
era探iguslike juriidiliste isikute liikmeks olemise kohta;
 etnilist p辰ritolu ja rassilist kuuluvust kirjeldavad
andmed;
 andmed terviseseisundi v探i puude kohta;
 andmed p辰rilikkuse informatsiooni kohta;
 biomeetrilised andmed (eelk探ige s探rmej辰lje-,
peopesaj辰lje- ja silmaiirisekujutis ning geeniandmed);
 andmed seksuaalelu kohta;
26.04.2015 Hillar 永探鉛糸馨温温 19
Delikaatsed isikuandmed (2/3)
 andmed ameti端hingu liikmelisuse kohta;
 andmed s端端teo toimepanemise v探i selle
ohvriks langemise kohta enne avalikku
kohtuistungit v探i 探igusrikkumise asjas otsuse
langetamist v探i asja menetluse l探petamist.
26.04.2015 Hillar 永探鉛糸馨温温 20
Delikaatsed isikuandmed (3/3)
 F端端silise isiku kohta kogutud statistilised
andmed ei ole isikuandmed, kui puudub
v探imalus isikut, kelle kohta need andmed on
kogutud, 端heselt tuvastada.
 Delikaatsete isikuandmete t旦旦tlemine on ilma
andmesubjekti n探usolekuta lubatud:
 seaduse v探i v辰lislepinguga etten辰htud 端lesande
t辰itmiseks
 andmesubjekti v探i muu isiku elu, tervise ja
vabaduse kaitseks
26.04.2015 Hillar 永探鉛糸馨温温 21
Isikuandmete t旦旦lemise
p探him探tted (1/2)
 seaduslikkuse p探him探te  isikuandmeid v探ib koguda
vaid ausal ja seaduslikul teel;
 eesm辰rgikohasuse p探him探te  isikuandmeid v探ib
koguda 端ksnes m辰辰ratletud ja 探igusp辰raste eesm辰rkide
saavutamiseks ning neid ei v探i t旦旦delda viisil, mis ei ole
andmet旦旦tluse eesm辰rkidega koosk探las;
 minimaalsuse p探him探te  isikuandmeid v探ib koguda
vaid ulatuses, mis on vajalik m辰辰ratletud eesm辰rkide
saavutamiseks;
 kasutuse piiramise p探him探te  isikuandmeid v探ib
muudel eesm辰rkidel kasutada 端ksnes andmesubjekti
n探usolekul v探i selleks p辰deva organi loal;
26.04.2015 Hillar 永探鉛糸馨温温 22
Isikuandmete t旦旦tlemise
p探him探tted (2/2)
 andmete kvaliteedi p探him探te  isikuandmed peavad
olema ajakohased, t辰ielikud ning vajalikud seatud
andmet旦旦tluse eesm辰rgi saavutamiseks;
 turvalisuse p探him探te  isikuandmete kaitseks tuleb
rakendada turvameetmeid, et kaitsta neid tahtmatu v探i
volitamata t旦旦tlemise, avalikuks tuleku v探i h辰vimise
eest;
 individuaalse osaluse p探him探te  andmesubjekti
tuleb teavitada tema kohta kogutavatest andmetest,
talle tuleb v探imaldada juurdep辰辰s tema kohta
k辰ivatele andmetele ja tal on 探igus n探uda ebat辰psete
v探i eksitavate andmete parandamist.
26.04.2015 Hillar 永探鉛糸馨温温 23
Isikuandmete kaitse meetmed
 Isikuandmete t旦旦tleja on kohustatud kasutusele
v探tma organisatsioonilised, f端端silised ja
infotehnilised turvameetmed isikuandmete
kaitseks:
 andmete tervikluse osas  juhusliku v探i tahtliku
volitamata muutmise eest;
 andmete k辰ideldavuse osas  juhusliku h辰vimise
ja tahtliku h辰vitamise eest ning 探igustatud isikule
andmete k辰ttesaadavuse takistamise eest;
 andmete konfidentsiaalsuse osas  volitamata
t旦旦tlemise eest.
26.04.2015 Hillar 永探鉛糸馨温温 24
Meetmete valdkonnad
 Isikuandmete t旦旦tleja on isikuandmete t旦旦tlemisel
kohustatud:
 v辰ltima k探rvaliste isikute ligip辰辰su isikuandmete
t旦旦tlemiseks kasutatavatele seadmetele;
 辰ra hoidma andmete omavolilist lugemist, kopeerimist ja
muutmist andmet旦旦tluss端steemis, samuti andmekandjate
omavolilist teisaldamist;
 辰ra hoidma isikuandmete omavolilist salvestamist,
muutmist ja kustutamist ning tagama, et tagantj辰rele oleks
v探imalik kindlaks teha, millal, kelle poolt ja milliseid
isikuandmeid salvestati, muudeti v探i kustutati v探i millal,
kelle poolt ja millistele isikuandmetele
andmet旦旦tluss端steemis juurdep辰辰s saadi;
26.04.2015 Hillar 永探鉛糸馨温温 25
Meetmete valdkonnad
 tagama, et igal andmet旦旦tluss端steemi kasutajal oleks
juurdep辰辰s ainult temale t旦旦tlemiseks lubatud
isikuandmetele ja temale lubatud andmet旦旦tluseks;
 tagama andmete olemasolu isikuandmete edastamise
kohta: millal, kellele ja millised isikuandmed edastati,
samuti selliste andmete muutusteta s辰ilimise;
 tagama, et isikuandmete edastamisel
andmesidevahenditega ja andmekandjate transportimisel
ei toimuks isikuandmete omavolilist lugemist, kopeerimist,
muutmist v探i kustutamist;
 kujundama ettev探tte, asutuse v探i 端henduse t旦旦korralduse
niisuguseks, et see v探imaldaks t辰ita andmekaitse n探udeid.
26.04.2015 Hillar 永探鉛糸馨温温 26
Karistusseadustik
26.04.2015 Hillar 永探鉛糸馨温温 27
Arvutikuriteod
 則 206 Arvutiandmetesse sekkumine
 則 207. Arvutis端steemi toimimise takistamine
 則 208. Nuhkvara, pahavara ja arvutiviiruse
levitamine
 則 213. Arvutikelmus
 則 217. Arvutis端steemile ebaseaduslikult
juurdep辰辰su hankimine
 Lisaks 則 216' Arvutikuriteo ettevalmistamine
26.04.2015 Hillar 永探鉛糸馨温温 28
Arvutiandmetesse sekkumine
 Arvutis端steemis olevate andmete
ebaseadusliku muutmise, kustutamise,
rikkumise v探i sulustamise eest
26.04.2015 Hillar 永探鉛糸馨温温 29
Arvutis端steemi toimimise
takistamine
 Arvutis端steemi toimimise ebaseadusliku h辰irimise v探i
takistamise eest andmete sisestamise, edastamise,
kustutamise, rikkumise, muutmise v探i sulustamise teel
 Lisakaristus
 see on toime pandud paljude arvutis端steemide
vastu ja kui selle toimepanemisel kasutati
k辰esoleva seadustiku 則-s 216^1 nimetatud seadet
v探i arvutiprogrammi;
 sellega h辰iritakse v探i takistatakse elut辰htsa
valdkonna arvutis端steemi toimimist v探i avalike
teenuste osutamist v探i
26.04.2015 Hillar 永探鉛糸馨温温 30
Nuhkvara, pahavara ja
arvutiviiruse levitamine
 Nuhkvara, pahavara v探i arvutiviiruse levitamise
eest
 NB! definitsioone ei ole antud  kasutatakse
端ldlevinud k辰sitlusi
 Juristid on leidlikud
26.04.2015 Hillar 永探鉛糸馨温温 31
Arvutikelmus
 Teisele isikule varalise kahju tekitamise eest
arvutiprogrammi v探i andmete ebaseadusliku
sisestamise, muutmise, kustutamise, rikkumise,
sulustamise v探i muul viisil
andmet旦旦tlusprotsessi ebaseadusliku
sekkumise teel varalise kasu saamise
eesm辰rgil
26.04.2015 Hillar 永探鉛糸馨温温 32
Arvutis端steemile ebaseaduslikult
juurdep辰辰su hankimine
 Arvutis端steemile ebaseaduslikult juurdep辰辰su
hankimise eest kaitsevahendi k探rvaldamise v探i
v辰ltimise teel
 kui juurdep辰辰s on hangitud riigisaladust, salastatud
v辰listeavet v探i ainult ametialaseks kasutamiseks
etten辰htud andmeid sisaldavale arvutis端steemile
v探i
 kui juurdep辰辰s on hangitud elut辰htsa valdkonna
arvutis端steemile,
26.04.2015 Hillar 永探鉛糸馨温温 33
Arvutikuriteo ettevalmistamine
 Seadme voi arvutiprogrammi, mis on loodud voi
kohandatud eelkoige kaesoleva seadustiku 則-s
206, 207, 208, 213 voi 217 satestatud
kuritegude toimepanemiseks, voi
kaitsevahendi, mille abil on voimalik hankida
juurdepaas arvutisusteemile, hankimise,  
valmistamise, valdamise, levitamise voi muul
viisil kattesaadavaks tegemise eest, et panna
ise voi voimaldada kolmandal isikul panna
toime kaesoleva seadustiku 則-s 206, 207, 213
voi 217 satestatud kuritegu
26.04.2015 Hillar 永探鉛糸馨温温 34
Autori探iguse seadus
26.04.2015 Hillar 永探鉛糸馨温温 35
Autori探iguse seadus
 Kaitstakse teoseid (palju liike);
 teosteks pole n辰iteks ideed, p辰evauudised,
faktid ja andmed
 Autori varalised 探igused on v探探randatavad,
isiklikud mitte
 Autor otsustab, kellel ja mis tingimustel ta oma
teoseid kasutada lubab
 Autori探igus tekib teose loomisega (vajalik
tajutav v辰ljendus) automaatselt
26.04.2015 Hillar 永探鉛糸馨温温 36
Autori探iguse seadus
 Copyright, leping
 Teoste edasi levitamine, v辰lja rentimine, avalik
esitus jms on enamasti autori v探i levitaja poolt
lepinguga piiratud
 Isiklikuks tarbeks (mitte辰riliselt) tohib kopeerida
(ka v探rgust "t探mmata") ja s探pradega koos
vaadata
 Patent ei ole autori探iguste seaduses
26.04.2015 Hillar 永探鉛糸馨温温 37
Autori探iguse seadus
Arvutiprogrammide erin探uded
 Ei tohi enda tarbeks kopeerida (alla t探mmata)
 Tohib teha varukoopia
 Tohib kopeerida, t探lkida, kohandada jms
programmi t旦旦le saamiseks ja vigade
parandamiseks
26.04.2015 Hillar 永探鉛糸馨温温 38
Autori探iguse seadus
Arvutiprogrammide erin探uded
 igusp辰rane kasutaja tohib arvutiprogramme
p旦旦rdkodeerida (reverse engineering) 端hilduvuse
saavutamiseks, kui vajalikku infot muidu ei saa ja
p旦旦rdkodeeritakse ainult vajalikke osi
 P旦旦rdkodeerimisel saadud infot ei tohi kasutada
muuks otstarbeks kui s探ltumatult loodud
programmi 端hilduvuse tagamiseks, 端le anda
teistele isikutele (v.a. 端hilduvuse tagamiseks) ega
kasutada konkureeriva programmi tegemiseks
26.04.2015 Hillar 永探鉛糸馨温温 39
H辰daolukorra seadus
26.04.2015 Hillar 永探鉛糸馨温温 40
H辰daolukorra seadus
Elut辰htsa teenuse osutajad (seadus loetleb
valdkonnad)
 Elekter, gaas, vedelk端tus
 Lennundus, p探himaanteed, raudteetransport,
laevandus
 Telefoniside, andmeside, mobiilside, ringh辰辰ling,
kaabellevi, eriside, post
 P辰辰ste, h辰daabi, arstiabi
 Sularaha k辰ttesaadavus, maksete toimimine
 . . .
26.04.2015 Hillar 永探鉛糸馨温温 41
H辰daolukorra seadus
 Riskianal端端si, tegutsemisplaani ja 探ppuste
n探ue
V探ib olla abiks kui on vaja
 P探hjendada mingeid (rangemaid)
erin探udeid
 P探hjendada riskianal端端si metoodikat
26.04.2015 Hillar 永探鉛糸馨温温 42
Teised seadused
M辰辰rused
26.04.2015 Hillar 永探鉛糸馨温温 43
Teised seadused
 Valdkonnaspetsiifilised 探igusaktid
 Soovitus: kasutage juristi abi
Kogemus elust enesest
 igusakte, millele vasta tuleb, v探ib olla
v辰ga palju
26.04.2015 Hillar 永探鉛糸馨温温 44
M辰辰rused
Andmekogu p探him辰辰rus
 T旦旦deldavate andmete m辰辰ratlemine
 Vajalikud turvan探uded
 ISKE klassid
 Muud tingimused
26.04.2015 Hillar 永探鉛糸馨温温 45
K端simused?

More Related Content

It juura

  • 1. Infoturbe haldus IT juhtidele Hillar 永探鉛糸馨温温
  • 3. 26.04.2015 Hillar 永探鉛糸馨温温 3 ldine loogika P探hiseadus ldseadused kehtestavad 端ldised reeglid Eriseadused kehtestavad konkreetsed reeglid konkreetsetel tingimustel M辰辰rused t辰psustavad seaduse mingit punkti
  • 4. 26.04.2015 Hillar 永探鉛糸馨温温 4 Andmete t旦旦tlust reguleerivad 探igusaktid Kokku 端le saja erineva Valdkonnaspetsiifilised 探igusaktid (statistikud, pangad jne) P探hilised Avaliku teabe seadus (AvTS) Isikuandmete kaitse seadus (IaKS) Karistusseadustik (KarS) Autori探iguse seadus (AutS) H辰daolukorra seadus (HoS)
  • 6. 26.04.2015 Hillar 永探鉛糸馨温温 6 Avaliku teabe seadus Peat端kk 51 - andmekogud Tekkis peale Andmekogude Seaduse liitmist 2007 tleb, et andmekogud on ainult riigil Ei k辰sitle arvutist v辰ljaspool olevaid andmekogusid
  • 7. 26.04.2015 Hillar 永探鉛糸馨温温 7 Riigi infos端steem Riigi infos端steemi kuuluvad andmekogud, mis on riigi infos端steemi andmevahetuskihiga liidestatud ja riigi infos端steemi halduss端steemis registreeritud, ning andmekogude pidamist kindlustavad s端steemid.
  • 8. 26.04.2015 Hillar 永探鉛糸馨温温 8 Riigi infos端steemi kindlustavad s端steemid klassifikaatorite s端steem; geodeetiline s端steem; aadressiandmete s端steem; infos端steemide turvameetmete s端steem; infos端steemide andmevahetuskiht; riigi infos端steemi halduss端steem.
  • 9. 26.04.2015 Hillar 永探鉛糸馨温温 9 Andmekogu asutamine Andmekogu asutatakse seadusega v探i selle alusel antud 探igusaktiga Keelatud on asutada 端htede ja samade andmete kogumiseks eraldi andmekogusid. Enne andmekogu asutamist, andmekogus kogutavate andmete koosseisu muutmist, andmekogu kasutusele v探tmist v探i andmekogu l探petamist koosk探lastatakse andmekogu tehniline dokumentatsioon Majandus- ja Kommunikatsiooniministeeriumiga, Andmekaitse Inspektsiooniga ja Statistikaametiga. Ainult organisatsiooni sisemise t旦旦korralduse vajadusteks v探i asutustevaheliseks dokumentide menetlemiseks peetavat ja riigi infos端steemi mittekuuluvat andmekogu ei pea k辰esoleva paragrahvi l探ikes 3 s辰testatud korras koosk探lastama.
  • 10. 26.04.2015 Hillar 永探鉛糸馨温温 10 Vastutav ja volitatud t旦旦tleja Andmekogu vastutav t旦旦tleja (haldaja) on riigi- v探i kohaliku omavalitsuse asutus, muu avalik-探iguslik juriidiline isik v探i avalikke 端lesandeid t辰itev era探iguslik isik, kes korraldab andmekogu kasutusele v探tmist, teenuste ja andmete haldamist. Andmekogu vastutav t旦旦tleja vastutab andmekogu haldamise seaduslikkuse ja andmekogu arendamise eest. Andmekogu vastutav t旦旦tleja v探ib volitada andmete t旦旦tlemise ja andmekogu majutamise teisele riigi- v探i kohaliku omavalitsuse asutusele, avalik-探iguslikule juriidilisele isikule v探i hanke- v探i halduslepingu alusel era探iguslikule isikule vastutava t旦旦tleja poolt etten辰htud ulatuses.
  • 11. 26.04.2015 Hillar 永探鉛糸馨温温 11 Vastutav ja volitatud t旦旦tleja Volitatud t旦旦tleja on kohustatud t辰itma vastutava t旦旦tleja juhiseid andmete t旦旦tlemisel ja andmekogu majutamisel ning tagama andmekogu turvalisuse. Andmekogu vastutav t旦旦tleja korraldab riigi poolt kohalikule omavalitsusele pandud v探i delegeeritud 端lesannete t辰itmiseks asutatud andmekogu keskse tehnoloogilise keskkonna loomise ja haldamise. NB! vastutava ja volitatud t旦旦tleja m探istet kasutatakse ka eraettev探tluses Paljude riiklike andmekogude volitatud t旦旦tlejaks on eraettev探tted
  • 12. 26.04.2015 Hillar 永探鉛糸馨温温 12 Andmekogu p探him辰辰rus Andmekogu p探him辰辰ruses s辰testatakse andmekogu pidamise kord, sealhulgas andmekogu vastutav t旦旦tleja (haldaja), andmekogusse kogutavate andmete koosseis, andmeandjad ja vajaduse korral muud andmekogu pidamisega seotud korralduslikud k端simused. Andmeandjaks on riigi- v探i kohaliku omavalitsuse asutused v探i muud avalik-探iguslikud v探i era探iguslikud isikud, kui neil on seadusega v探i selle alusel antud 探igusaktiga s辰testatud kohustus andmekogusse andmeid esitada v探i kui nad teevad seda vabatahtlikult.
  • 13. 26.04.2015 Hillar 永探鉛糸馨温温 13 Andmekogu registreerimine Enne andmekogu kasutusele v探tmist tuleb see registreerida riigi infos端steemi halduss端steemis. Andmekogu registreerimise kord s辰testatakse k辰esoleva seaduse 則 439 l探ike 1 punktis 6 nimetatud kindlustavat s端steemi kehtestavas m辰辰ruses. Enne riigi infos端steemi kuuluva andmekogu registreerimist kontrollib ja koosk探lastab vastavat p辰devust omav majandus- ja kommunikatsiooniministri volitatud teenistuja v探i ministeeriumi valitsemisalasse kuuluva asutuse t旦旦taja andmekogu tehnilise vastavuse ning kogutavate andmete koosseisu ja allikate vastavuse seaduse v探i selle alusel antud 探igusaktiga kehtestatud n探uetele.
  • 14. 26.04.2015 Hillar 永探鉛糸馨温温 14 Andmekogu avalikkus Andmekogus t旦旦deldavad andmed peavad olema avalikult k辰ttesaadavad, kui neile ei ole seadusega v探i selle alusel kehtestatud juurdep辰辰supiirangut. Andmekogus ei avalikustata isikuandmeid, kui avaldamise kohustus ei tulene seadusest. Julgeolekuasutust puudutavate andmete kajastamisel riigi andmekogudes v探ib julgeolekuasutuse juhi salajase k辰skkirja alusel kasutada variandmeid.
  • 15. 26.04.2015 Hillar 永探鉛糸馨温温 15 Riigi infos端steemi kindlustavad s端steemid klassifikaatorite s端steem; geodeetiline s端steem; aadressiandmete s端steem; infos端steemide turvameetmete s端steem (ISKE); infos端steemide andmevahetuskiht; riigi infos端steemi halduss端steem. Andmevahetus riigi infos端steemi kuuluvate andmekogudega ja riigi infos端steemi kuuluvate andmekogude vahel toimub l辰bi riigi infos端steemi andmevahetuskihi.
  • 16. 26.04.2015 Hillar 永探鉛糸馨温温 16 Isikuandmete kaitse seadus
  • 17. 26.04.2015 Hillar 永探鉛糸馨温温 17 Isikuandmete kaitse seadus Isikuandmed on mis tahes andmed tuvastatud v探i tuvastatava f端端silise isiku kohta, s探ltumata sellest, millisel kujul v探i millises vormis need andmed on. Isikuandmete t旦旦tlemine on lubatud 端ksnes andmesubjekti n探usolekul, kui seadus ei s辰testa teisiti
  • 18. 26.04.2015 Hillar 永探鉛糸馨温温 18 Delikaatsed isikuandmed (1/3) poliitilisi vaateid, usulisi ja maailmavaatelisi veendumusi kirjeldavad andmed, v辰lja arvatud andmed seadusega etten辰htud korras registreeritud era探iguslike juriidiliste isikute liikmeks olemise kohta; etnilist p辰ritolu ja rassilist kuuluvust kirjeldavad andmed; andmed terviseseisundi v探i puude kohta; andmed p辰rilikkuse informatsiooni kohta; biomeetrilised andmed (eelk探ige s探rmej辰lje-, peopesaj辰lje- ja silmaiirisekujutis ning geeniandmed); andmed seksuaalelu kohta;
  • 19. 26.04.2015 Hillar 永探鉛糸馨温温 19 Delikaatsed isikuandmed (2/3) andmed ameti端hingu liikmelisuse kohta; andmed s端端teo toimepanemise v探i selle ohvriks langemise kohta enne avalikku kohtuistungit v探i 探igusrikkumise asjas otsuse langetamist v探i asja menetluse l探petamist.
  • 20. 26.04.2015 Hillar 永探鉛糸馨温温 20 Delikaatsed isikuandmed (3/3) F端端silise isiku kohta kogutud statistilised andmed ei ole isikuandmed, kui puudub v探imalus isikut, kelle kohta need andmed on kogutud, 端heselt tuvastada. Delikaatsete isikuandmete t旦旦tlemine on ilma andmesubjekti n探usolekuta lubatud: seaduse v探i v辰lislepinguga etten辰htud 端lesande t辰itmiseks andmesubjekti v探i muu isiku elu, tervise ja vabaduse kaitseks
  • 21. 26.04.2015 Hillar 永探鉛糸馨温温 21 Isikuandmete t旦旦lemise p探him探tted (1/2) seaduslikkuse p探him探te isikuandmeid v探ib koguda vaid ausal ja seaduslikul teel; eesm辰rgikohasuse p探him探te isikuandmeid v探ib koguda 端ksnes m辰辰ratletud ja 探igusp辰raste eesm辰rkide saavutamiseks ning neid ei v探i t旦旦delda viisil, mis ei ole andmet旦旦tluse eesm辰rkidega koosk探las; minimaalsuse p探him探te isikuandmeid v探ib koguda vaid ulatuses, mis on vajalik m辰辰ratletud eesm辰rkide saavutamiseks; kasutuse piiramise p探him探te isikuandmeid v探ib muudel eesm辰rkidel kasutada 端ksnes andmesubjekti n探usolekul v探i selleks p辰deva organi loal;
  • 22. 26.04.2015 Hillar 永探鉛糸馨温温 22 Isikuandmete t旦旦tlemise p探him探tted (2/2) andmete kvaliteedi p探him探te isikuandmed peavad olema ajakohased, t辰ielikud ning vajalikud seatud andmet旦旦tluse eesm辰rgi saavutamiseks; turvalisuse p探him探te isikuandmete kaitseks tuleb rakendada turvameetmeid, et kaitsta neid tahtmatu v探i volitamata t旦旦tlemise, avalikuks tuleku v探i h辰vimise eest; individuaalse osaluse p探him探te andmesubjekti tuleb teavitada tema kohta kogutavatest andmetest, talle tuleb v探imaldada juurdep辰辰s tema kohta k辰ivatele andmetele ja tal on 探igus n探uda ebat辰psete v探i eksitavate andmete parandamist.
  • 23. 26.04.2015 Hillar 永探鉛糸馨温温 23 Isikuandmete kaitse meetmed Isikuandmete t旦旦tleja on kohustatud kasutusele v探tma organisatsioonilised, f端端silised ja infotehnilised turvameetmed isikuandmete kaitseks: andmete tervikluse osas juhusliku v探i tahtliku volitamata muutmise eest; andmete k辰ideldavuse osas juhusliku h辰vimise ja tahtliku h辰vitamise eest ning 探igustatud isikule andmete k辰ttesaadavuse takistamise eest; andmete konfidentsiaalsuse osas volitamata t旦旦tlemise eest.
  • 24. 26.04.2015 Hillar 永探鉛糸馨温温 24 Meetmete valdkonnad Isikuandmete t旦旦tleja on isikuandmete t旦旦tlemisel kohustatud: v辰ltima k探rvaliste isikute ligip辰辰su isikuandmete t旦旦tlemiseks kasutatavatele seadmetele; 辰ra hoidma andmete omavolilist lugemist, kopeerimist ja muutmist andmet旦旦tluss端steemis, samuti andmekandjate omavolilist teisaldamist; 辰ra hoidma isikuandmete omavolilist salvestamist, muutmist ja kustutamist ning tagama, et tagantj辰rele oleks v探imalik kindlaks teha, millal, kelle poolt ja milliseid isikuandmeid salvestati, muudeti v探i kustutati v探i millal, kelle poolt ja millistele isikuandmetele andmet旦旦tluss端steemis juurdep辰辰s saadi;
  • 25. 26.04.2015 Hillar 永探鉛糸馨温温 25 Meetmete valdkonnad tagama, et igal andmet旦旦tluss端steemi kasutajal oleks juurdep辰辰s ainult temale t旦旦tlemiseks lubatud isikuandmetele ja temale lubatud andmet旦旦tluseks; tagama andmete olemasolu isikuandmete edastamise kohta: millal, kellele ja millised isikuandmed edastati, samuti selliste andmete muutusteta s辰ilimise; tagama, et isikuandmete edastamisel andmesidevahenditega ja andmekandjate transportimisel ei toimuks isikuandmete omavolilist lugemist, kopeerimist, muutmist v探i kustutamist; kujundama ettev探tte, asutuse v探i 端henduse t旦旦korralduse niisuguseks, et see v探imaldaks t辰ita andmekaitse n探udeid.
  • 27. 26.04.2015 Hillar 永探鉛糸馨温温 27 Arvutikuriteod 則 206 Arvutiandmetesse sekkumine 則 207. Arvutis端steemi toimimise takistamine 則 208. Nuhkvara, pahavara ja arvutiviiruse levitamine 則 213. Arvutikelmus 則 217. Arvutis端steemile ebaseaduslikult juurdep辰辰su hankimine Lisaks 則 216' Arvutikuriteo ettevalmistamine
  • 28. 26.04.2015 Hillar 永探鉛糸馨温温 28 Arvutiandmetesse sekkumine Arvutis端steemis olevate andmete ebaseadusliku muutmise, kustutamise, rikkumise v探i sulustamise eest
  • 29. 26.04.2015 Hillar 永探鉛糸馨温温 29 Arvutis端steemi toimimise takistamine Arvutis端steemi toimimise ebaseadusliku h辰irimise v探i takistamise eest andmete sisestamise, edastamise, kustutamise, rikkumise, muutmise v探i sulustamise teel Lisakaristus see on toime pandud paljude arvutis端steemide vastu ja kui selle toimepanemisel kasutati k辰esoleva seadustiku 則-s 216^1 nimetatud seadet v探i arvutiprogrammi; sellega h辰iritakse v探i takistatakse elut辰htsa valdkonna arvutis端steemi toimimist v探i avalike teenuste osutamist v探i
  • 30. 26.04.2015 Hillar 永探鉛糸馨温温 30 Nuhkvara, pahavara ja arvutiviiruse levitamine Nuhkvara, pahavara v探i arvutiviiruse levitamise eest NB! definitsioone ei ole antud kasutatakse 端ldlevinud k辰sitlusi Juristid on leidlikud
  • 31. 26.04.2015 Hillar 永探鉛糸馨温温 31 Arvutikelmus Teisele isikule varalise kahju tekitamise eest arvutiprogrammi v探i andmete ebaseadusliku sisestamise, muutmise, kustutamise, rikkumise, sulustamise v探i muul viisil andmet旦旦tlusprotsessi ebaseadusliku sekkumise teel varalise kasu saamise eesm辰rgil
  • 32. 26.04.2015 Hillar 永探鉛糸馨温温 32 Arvutis端steemile ebaseaduslikult juurdep辰辰su hankimine Arvutis端steemile ebaseaduslikult juurdep辰辰su hankimise eest kaitsevahendi k探rvaldamise v探i v辰ltimise teel kui juurdep辰辰s on hangitud riigisaladust, salastatud v辰listeavet v探i ainult ametialaseks kasutamiseks etten辰htud andmeid sisaldavale arvutis端steemile v探i kui juurdep辰辰s on hangitud elut辰htsa valdkonna arvutis端steemile,
  • 33. 26.04.2015 Hillar 永探鉛糸馨温温 33 Arvutikuriteo ettevalmistamine Seadme voi arvutiprogrammi, mis on loodud voi kohandatud eelkoige kaesoleva seadustiku 則-s 206, 207, 208, 213 voi 217 satestatud kuritegude toimepanemiseks, voi kaitsevahendi, mille abil on voimalik hankida juurdepaas arvutisusteemile, hankimise, valmistamise, valdamise, levitamise voi muul viisil kattesaadavaks tegemise eest, et panna ise voi voimaldada kolmandal isikul panna toime kaesoleva seadustiku 則-s 206, 207, 213 voi 217 satestatud kuritegu
  • 34. 26.04.2015 Hillar 永探鉛糸馨温温 34 Autori探iguse seadus
  • 35. 26.04.2015 Hillar 永探鉛糸馨温温 35 Autori探iguse seadus Kaitstakse teoseid (palju liike); teosteks pole n辰iteks ideed, p辰evauudised, faktid ja andmed Autori varalised 探igused on v探探randatavad, isiklikud mitte Autor otsustab, kellel ja mis tingimustel ta oma teoseid kasutada lubab Autori探igus tekib teose loomisega (vajalik tajutav v辰ljendus) automaatselt
  • 36. 26.04.2015 Hillar 永探鉛糸馨温温 36 Autori探iguse seadus Copyright, leping Teoste edasi levitamine, v辰lja rentimine, avalik esitus jms on enamasti autori v探i levitaja poolt lepinguga piiratud Isiklikuks tarbeks (mitte辰riliselt) tohib kopeerida (ka v探rgust "t探mmata") ja s探pradega koos vaadata Patent ei ole autori探iguste seaduses
  • 37. 26.04.2015 Hillar 永探鉛糸馨温温 37 Autori探iguse seadus Arvutiprogrammide erin探uded Ei tohi enda tarbeks kopeerida (alla t探mmata) Tohib teha varukoopia Tohib kopeerida, t探lkida, kohandada jms programmi t旦旦le saamiseks ja vigade parandamiseks
  • 38. 26.04.2015 Hillar 永探鉛糸馨温温 38 Autori探iguse seadus Arvutiprogrammide erin探uded igusp辰rane kasutaja tohib arvutiprogramme p旦旦rdkodeerida (reverse engineering) 端hilduvuse saavutamiseks, kui vajalikku infot muidu ei saa ja p旦旦rdkodeeritakse ainult vajalikke osi P旦旦rdkodeerimisel saadud infot ei tohi kasutada muuks otstarbeks kui s探ltumatult loodud programmi 端hilduvuse tagamiseks, 端le anda teistele isikutele (v.a. 端hilduvuse tagamiseks) ega kasutada konkureeriva programmi tegemiseks
  • 39. 26.04.2015 Hillar 永探鉛糸馨温温 39 H辰daolukorra seadus
  • 40. 26.04.2015 Hillar 永探鉛糸馨温温 40 H辰daolukorra seadus Elut辰htsa teenuse osutajad (seadus loetleb valdkonnad) Elekter, gaas, vedelk端tus Lennundus, p探himaanteed, raudteetransport, laevandus Telefoniside, andmeside, mobiilside, ringh辰辰ling, kaabellevi, eriside, post P辰辰ste, h辰daabi, arstiabi Sularaha k辰ttesaadavus, maksete toimimine . . .
  • 41. 26.04.2015 Hillar 永探鉛糸馨温温 41 H辰daolukorra seadus Riskianal端端si, tegutsemisplaani ja 探ppuste n探ue V探ib olla abiks kui on vaja P探hjendada mingeid (rangemaid) erin探udeid P探hjendada riskianal端端si metoodikat
  • 42. 26.04.2015 Hillar 永探鉛糸馨温温 42 Teised seadused M辰辰rused
  • 43. 26.04.2015 Hillar 永探鉛糸馨温温 43 Teised seadused Valdkonnaspetsiifilised 探igusaktid Soovitus: kasutage juristi abi Kogemus elust enesest igusakte, millele vasta tuleb, v探ib olla v辰ga palju
  • 44. 26.04.2015 Hillar 永探鉛糸馨温温 44 M辰辰rused Andmekogu p探him辰辰rus T旦旦deldavate andmete m辰辰ratlemine Vajalikud turvan探uded ISKE klassid Muud tingimused

Editor's Notes

  1. Ma arvan, et te ootate siin n端端d mingit meeletut turvaalaste m探istete seletust ja mingit v辰ga keerulisi asju. Tegelikult on mul hoopiski plaan r辰辰kida m探ned lood ja n辰idata p探hitegevuse ja informatsiooni turbe kokkupuute punkte. Hakkaksin ma peale sellest, millega me siin iga p辰ev teeme. Mis on meditsiini asutuse esmane eesm辰rk? Inimesi ravida!