ISKE: erinevus redaktsioonide vahel

Eemaldatud sisu Lisatud sisu
Resümee puudub
Kurinurm (arutelu | kaastöö)
Resümee puudub
1. rida:
'''ISKE''' ehk '''Infosüsteemide kolmeastmelise etalonturbe süsteem''' on [[Eesti]] riigiavaliku [[infosüsteem]]idesektori kolmeastmelineandmeturbe [[etalonturve|etalonturbe]]standard. süsteem, milleISKE eesmärk on tagada töödeldavateleandmekogude, infosüsteemide ja neid haldavate andmeteleasutuste piisava tasemega turvalisus.
 
Süsteem on loodud eelkõige riigi ja kohalike omavalitsuste kasutatavatelekasutatavate infosüsteemideleinfosüsteemide jaoks, kuid seda saavad kasutada ka äriettevõtted. ISKE on kehtestatud Vabariigi valitsuse määrusega "Infosüsteemide turvameetmete süsteem".<ref>{{Netiviide|url=https://www.riigiteataja.ee/akt/13125331?leiaKehtiv|pealkiri=Infosüsteemide turvameetmete süsteem|väljaanne=Riigi Teataja|aeg=15. september 2020|vaadatud=12. jaanuar 2022}}</ref>
 
ISKEs on kirjeldatud kolm turbe taset: madal (L), keskmine (M) ja kõrge (H). Infovara resulteeriv turbetase leitakse selles töödeldavatele andmetele määratud turvaklasside kaudu. Turvaklasside määramisel lähtutakse teabe konfidentsiaalsusest (S), teabe terviklikkusest (T), aegkriitilise teabe käideldavusest (K), teabe hilinemise tagajärgede lubatavast kaalukusest (R). ISKEt ei kasutata [[Riigisaladus|riigisaladust]] töötlevate infosüsteemide turvamiseks.
 
'''Päritolu''': Valdo Prausti õppematerjalide<ref>{{Netiviide|Autor=Valdo Praust|URL=http://enos.itcollege.ee/~valdo/turve/|Pealkiri=Andmeturve ja krüptoloogia õppematerjalid|Väljaanne=IT Kolledž|Aeg=|Kasutatud=}}</ref> kohaselt on ISKE juured Saksamaal, Saksa Infoturbe Liiduameti BSI<ref>{{Netiviide|Autor=teadmata|URL=https://www.bsi.bund.de|Pealkiri=BSI koduleht|Väljaanne=|Aeg=|Kasutatud=}}</ref> loodud Grundschutzi metoodikas. Turbeastmete L ja M meetmed on sealt väheste muudatustega üle võetud, jagades need rakendamisprioriteetide (esimene ja teine) järgi L- ja M-astmeteks. Kõrge turbetaseme H meetmed on välja töötatud Eestis, võttes aluseks hulga rahvusvahelisi juhendmaterjale ning kõrgtaseme turbe ”hea tava” oskusteabe.
 
Alates aastast 2022 hakkab ISKE-t asendama uus [[Eesti infoturbestandard|Eesti infoturbestandard E-ITS.]] Üleminek uuele standardile toimub 2022. ja 2023. aasta jooksul.<ref>{{Netiviide|autor=RIA|url=https://www.ria.ee/et/kuberturvalisus/eesti-infoturbestandard.html|pealkiri=Eesti infoturbestandard|väljaanne=RIA veebileht|aeg=28. juuni 2021|vaadatud=12. jaanuar 2022}}</ref>
 
==Vaata ka==