E-ITS pakub tüüpseid lahendusi kasutavatele organisatsioonidele ettevalmistatud komplekte turvameetmetest (nt tüüptarkvara, väljasttellimine, tulemüürid jms).
Infoturbekataloogi meetmete kasutamine võimaldab organisatsioonil taaskasutada infoturbe parimaid praktikaid ning hoida sellega kokku infoturbe rakendamisele kuluvaid vahendeid. E-ITS pakub riskipõhist infoturbe haldust nii, et tulemuseks oleks organisatsioonipõhine ja kaitsetarbest lähtuv terviklik lahendus.
E-ITSi peavad rakendama kõik organisatsioonid, kes täidavad avalikke ülesandeid. Ka ettevõtted võivad infoturbe eesmärkide saavutamiseks E-ITSi kasutada. (Küberturvalisuse seadus)
E-ITSi eesmärk
- Esitada infoturbe käsitlemiseks eestikeelne ja Eesti õigusruumile vastav alus, mis on kooskõlas rahvusvaheliselt tunnustatud infoturbehalduse standardiga ISO/IEC 27001.
- Tagada avalike ülesannete täitmiseks kasutatavate äriprotsesside ja infosüsteemide kõikehõlmav kaitse ning saavutada infoturbe ühtlane tase nende kõigis osades.
RIA missioon E-ITSi arendamisel
- Arendada ning edendada Eesti avaliku sektori asutuste ja erafirmade infoturbe taset.
- Arendada organisatsiooni infoturbealast võimekust ning muuta infoturbealane tegevus Eesti oludes jõukohaseks ka väiksematele organisatsioonidele.
Visioon
E-ITS on infoturbe juhtimise standard, mille meetmed on masinloetavad, automatiseeritavad ning integreeritavad organisatsioonide igapäevasesse juhtimisse, võimaldades usaldusväärset, mõõdetavat ja pidevalt parenduvat küberturvalisust. E-ITSi rakendamist toetavad organisatsiooni turbevajaduse profileerimisel põhinevad tugirakendused.
E-ITSi rakendamise eelised organisatsiooni jaoks
- Olete aru saanud, mis on teie asutuse jaoks olulised eesmärgid ja nende saavutamiseks vajalikud protsessid.
- Tunnete oma protsessidega seotud varasid ja nende tegelikku kaitsetarvet käideldavuse, tervikluse ja konfidentsiaalsuse kontekstis ning kaitsetarvet küberohtude eest.
- Kui infoturve on hästi korraldatud ja kõigisse protsessidesse integreeritud, saate keskenduda põhitegevusele ning olete alati valmis adekvaatselt reageerima rünnetele ja muudele infoturbe ohtudele. Lisaks on teil kindlustunne, et asutus toimib kooskõlas lepingute ja regulatsioonidega.
- Saate oma asutuse turvalisust ning jätkusuutlikkust tõendada oma klientidele ja partneritele audiitori hinnanguga.
- Läbimõeldud ja jätkusuutlik infoturbeprotsess tagab teie asutuse teenuste jätkuvuse ning hea maine, aga ka konkurentsieelise omalaadsete asutuste seas.
- Panustate E-ITSi rakendamisega Eesti e-riigi turvalisse toimimisse.
Esmased turvameetmed on praktilised nõuded, mis pakuvad lihtsustatud raamistikku infoturbega alustajatele ning kehtestavad küberturvalisuse miinimumtaseme. Need meetmed kehtestatakse justiits- ja digiministri määrusega.
Esmased turvameetmed on kohustuslikud kõigile küberturvalisuse seaduses (KÜTS) loetletud teenuse osutajatele, kui määruses ei ole sätestatud teisiti.
Esmased meetmed aitavad organisatsioonidel tagada oma süsteemide baaskaitse arusaadaval viisil ja sobivas mahus. Kui baaskaitsest jääb väheks ja süsteemid vajavad tõhusamat kaitset, siis tuleb lisaks kasutada E-ITSi meetmeid ja metoodikat.
Eesti infoturbestandardi rakendamise lihtsustamiseks on loodud veebipõhine tööriist, mis toetab organisatsioone infoturbehalduse protsessi läbimisel. Lisaks aitab see püsida kursis pidevalt täieneva turvameetmete kataloogiga.
Rakenduse saab alla laadida oma arvutisse või kasutada veebist, see on saadaval nii eesti kui ka inglise keeles. Täpsem info E-ITSi portaalis
Milles on toeks?
- Aitab luua meetmete rakendusplaani (IMR). Töövahend genereerib automaatselt infoturvameetmete rakendusplaani tooriku, mis on kohandatud vastavalt sisestatud organisatsiooni profiilile ja vajadustele.
- Võimaldab sirvida turvameetmete kataloogi märksõnade abil. Kasutaja saab kiiresti leida konkreetse konteksti jaoks sobivad meetmed ilma kogu kataloogi käsitsi läbi töötamata.
Kellele on töövahend mõeldud?
- Avaliku sektori asutustele, kes vajavad süsteemset infoturbe planeerimist.
- Eraettevõtetele, kellele kehtivad infoturbenõuded või kes soovivad tõsta oma usaldusväärsust.
- IT- ja infoturbespetsialistidele, kes vastutavad riskihindamise ja meetmete juurutamise eest.
- Juhtkonnaliikmetele, kes vajavad otsustamiseks läbipaistvat infot ja tegevuskava.
Organisatsiooni infoturbe küpsuse hindamiseks tuleb täita küsimustik.
Vastaja saab seejärel kohe ülevaate oma organisatsiooni infoturbehalduse olukorrast allalaaditava failina ja visuaalse graafikuna kümnes infoturbe halduse moodulrühmas (dimensioonis). Neid on võimalik kasutada oma infoturbe halduse edasisel plaanimisel. Tulemus on taaskasutatav, kui soovite küpsustaset korduvalt hinnata.
Ainult küsimustiku täitja nõusolekul edastatakse RIA serverisse vastuste keskmistatud arvväärtused ning täitja sisestatud informatsioon organisatsiooni kohta. Edastatud väärtuseid saab kasutada võrdluses teiste organisatsioonide keskmiste tulemustega.
Versioonikonverter on veebipõhine tööriist, mille eesmärk on toetada E-ITSi rakendajaid üleminekul standardi uuele versioonile.
Praegu võimaldab tööriist üle minna E-ITSi 2024. aasta versioonilt 2026. aasta versioonile.
Konverter aitab vähendada üleminekuga kaasnevat käsitsi tehtavat tööd ning annab rakendajale parema ülevaate versioonide vahel toimunud muudatustest.
Viimati uuendatud 02.10.2026