Download as pdf or txt
Download as pdf or txt
You are on page 1of 9

VINRIATUR OÜ

TALITLUSPIDEVUSE
JUHTIMISE KAVA
Harju maakond, Tallinn, Kristiine linnaosa, Laki tn 14a, 10621

VINriatur OÜ Lehekülg | 1
1. VINriatur OÜ

VINriatur OÜ registrijärgne asukoht ja tegevuskoht on Harju maakond, Tallinn, Kristiine


linnaosa, Laki tn 14a, 10621.
VINriatur OÜl ei ole volitatud esindajaid.
Ülaltoodud ruumides võidakse korraldada kohtumisi klientidega, tegeletakse uute äritegevustega,
toimub kontori üldine asjaajamine, luuakse telefonikontakte, säilitatakse dokumente ja
salvestatakse kliendikõnesid.
Ruumides on turvasüsteem ja tulekaitsesüsteemid.

2. Töötajad

o Osanik
o Juhatuse liige
o Vastavuse ja rahapesu tõkestamise eest vastutav ametnik

3. Dokumendid

VINriatur OÜ dokumente säilitatakse peamiselt elektrooniliselt.


Paberkandjal dokumendid
o Kõik dokumendid skaneeritakse ja salvestatakse elektrooniliselt varundatud serverisse,
millel on selged juurdepääsukontrollid, ning ruumides rakendatakse puhta töölaua
põhimõtet.
o Paberkandjal dokumendid asuvad ruumides tulekindlas kapis, mis lukustatakse ainult
võtme- ja volitatud töötajatele ligipääsetava võtmega. Lõpetatud äridokumendid
skaneeritakse ja salvestatakse elektrooniliselt, nagu eespool märgitud.
o Pärast skaneerimist ja arhiveerimist purustatakse kogu muu materjal.

4. Süsteemid

VINriatur OÜ kasutab oma igapäevases äritegevuses järgmisi süsteeme:


o Outlook365, mida kaughaldab turvaliselt Ox365;
o Teams sisesõnumite saatmiseks ning kõnesid hallatakse ja salvestatakse Cisco poolt
pakutava Simplicity Groupi abil;
o SharePoint pilvesalvestuseks, mida haldab OX365.
Ülaltoodu vastab mõlemale kohaldatavale VINriatur OÜ allhanke ja andmekaitsepoliitikale.

VINriatur OÜ Lehekülg | 2
5. Riskide tuvastamine ja maandamine

Riskisündmus Mõju („RAG“) Maandamine

Juurdepääsu kadumine VINRIATUR OÜ aspektid ei Väiksema tõrke, näiteks


ole klientidele ajutiselt individuaalse komponendi
kättesaadavad, kuni läheme tõrke korral lahendame selle
avariitaasterežiimi. olukorra mitmel viisil:
Meie loodud infrastruktuur ⮚ kõiki komponente
võimaldab meil jälgitakse automaatselt ja
katastroofilise rikke korral kui mõni komponent ei
kiiresti samas tööta ootuspäraselt,
andmekeskuses või mõnes teavitatakse sellest e-posti
muus geograafilises asukohas teel tugipersonali;
tegevuse taastada.
⮚ võimaluse korral käitame
Kui oleme olukorrast kõikide komponentide
taastunud, taastatakse puhul mitu liiast
kõikide klientide juurdepääs intsidenti, nii et ühe tõrke
ilma finantsvara või andmete korral on teised juba töös;
kaotsiminekuta.
⮚ kõik komponendid
töötavad nii, et tõrke ja
töötamise lakkamise
korral taaskäivitatakse
need kohe kas teises või
samas serveris.
Teatud tõrked käivitavad
mitu iseseisvat korrigeerimise
võtet, mis rakendatakse
süsteemide töö taastamiseks
enne tugipersonali sekkumist
automaatselt.

Taasteperiood: 1–6 tundi (olenevalt raskusastmest)

Heastamine: Kõik töötajad saavad teha kaugtööd.

Hostimisteenuse pakkuja Kui Amazon Web Services’i Sellel oleks märkimisväärne


kadumine teenuses peaks mitmel lehel mõju ja see võib põhjustada
ootamatult tekkima tõrge, erinevate tasemete
tuleks meil teenusepakkujaid mitmepäevase seisaku
vahetada. kõikide süsteemide üleviimise
ajal, kuid see on väga
Sellises olukorras võime tänu
meie riist- ja tarkvaranõuete ebatõenäoline stsenaarium.
ühisele baastasemele minna

VINriatur OÜ Lehekülg | 3
üle uue teenusepakkuja Sellise stsenaariumi puhul
teenustele. Alternatiivne võtame aluseks ühe maailma
teenusepakkuja, mida suurima IT-ettevõttega, millel
VINRIATUR OÜ on juba on kõige laiemalt jaotatud ja
hinnanud, oleks Google liiane olemasolev
Cloud Platform ja vajadusel tehnoloogia, juhtuva halvima
aktiveeriksime oma teenused sündmuse. Selline tõrge
selle teenusepakkuja juures. mõjutaks tuhandeid
ettevõtteid, valitsusasutusi ja
füüsilisi isikuid.
Riski maandamiseks valime
partneriks Google’i just
selleks, et vähendada
tõenäosust, et ettevõte
lõpetab äritegevuse või ei
oma andmekeskustes
piisavaid füüsilisi ja
turvakaitseid.

Taasteperiood: 1 kuu

Heastamine: Google’ist saadud varukoopiad ja andmed varundatakse


ettevõtteväliselt juhuks, kui meil on neid vaja. Finantsandmed
saab taastada kolmandast isikust teenusepakkujate käest (st
AWS S3).

Võtmeandmete kadumine Suurim oht võtmekandmete Kõik meie serverid, välja


kaotsiminekuks on olukord, arvatud meie andmebaasid,
kus administratiivkasutaja on olekuvabad. See tähendab,
(VINriatur OÜ vanem IT- et me ei pea üksikutest
tugitöötaja) teeb kogemata serveritest varukoopiaid
andmebaasi muudatuse, mis pidama. Konteinerite
kustutab võtmeandmed. Selle kasutamine tähendab, et
riski maandamiseks tehakse saame oma komponendid
järgmist: kiiresti mistahes uues serveris
kasutusele võtta ja need
⮚ andmebaasi auditi logisid
konfigureeritakse mõne
säilitatakse selliselt, et
minutiga mistahes
andmete muudatusi on
keskkonnale sobivaks, isegi
võimalik jälgida;
kui peaks toimuma
⮚ andmebaasidest tehakse katastroofiline taristu rike.
regulaarselt
Meil on erinevate
tehingutasemel
komponentide jaoks mitu
varukoopiaid, mis
andmebaasi (mitu
võimaldavad meil andmed
vahetusteenuse jaoks, mitu
konkreetsesse ajahetke
vastavuse jaoks ja eraldi
tagasi kerida ja siis
süsteemide komplekt, mis

VINriatur OÜ Lehekülg | 4
vastavalt vajadusele edasi salvestab eravõtmeid). Me
kuvada. kasutame nii globaalse
liiasuse kui varundamise
Kõik süsteemid saab
võimaldamiseks vastavalt
vajadusel kiiresti välja
valdkonna parimatele
lülitada, et vältida andmete
tavadele Microsoft Azure’i.
edasist saastumist.
See hõlmab varukoopiaid
mitmes asukohas.

Taasteperiood: Koheselt

Heastamine: Ei ole kohaldatav

Juurdepääsu kadumine Puudub mõju töö tegemisele Ruumidesse on paigaldatud


ruumidele, nt tulekahju või või selle raskendamine. tulekahju
üleujutuse tõttu Kõikidel töötajatel on kodust ettevaatusabinõud/signalisats
interneti kaudu juurdepääs ioon.
kõikidele süsteemidele. Erinevatest kohtadest saab
Kliendid meid küll külastada teha kaugtööd.
ei saa. Ettevõtte kasvades
tagame alternatiivsete
tegevuskohtade olemasolu,
kus saab äritegevusega kuni
ruumide täieliku taastamiseni
jätkata.

Taasteperiood: Koheselt

Heastamine: Kõik töötajad saavad teha kaugtööd.

IT-süsteemi rike Võimatus pääseda ligi Andmete


kliendiandmetele, varundamisseadmete
raamatupidamisdokumentide kasutamine, hoolduslepingu
le või muule sarnasele süsteemi tarnijaga –
teenusepakkujad tagavad
topeltvarundamise võimaluse

Taasteperiood: 15 minutit kuni 1 tund kriitiliste probleemide korral, 2 kuni 4


tundi tõsiste probleemide korral ja kuni 8 tundi väiksemate
probleemide korral

Heastamine: Andmete varundamisseadmetega varundussüsteemide


pakkumine

VINriatur OÜ Lehekülg | 5
Arvutiviirus Äridokumentide Tarkvarainfrastruktuur on
korrumpeerumine või varustatud
kaotsiminek. Toimuva viirusetõrjesüsteemidega,
äritegevuse katkemine ja mida regulaarselt
kliendiandmete kaotsiminek uuendatakse. Andmete
varundamisseadmete
kasutamine, hooldusleping
süsteemi tarnijaga

Taasteperiood: Ei ole kohaldatav

Heastamine: Süsteemid, varusüsteemid ja arvutid, mis on varustatud


uusimate viirusetõrjesüsteemidega, mida uuendatakse
pidevalt automaatselt

Telefoniteenuse kadumine Kliendid/regulaator/muud Korraldused telefonikõnede


ettevõttevälised teenused ei mobiiltelefonile või
saa ettevõttega ühendust alternatiivsele numbrile, st
võtta. kodutelefonile ümber
suunamiseks

Taasteperiood: Sõltub kolmandast isikust telefoniteenuse pakkujast, kuid


eeldatavasti jääb vahemikku 15 minutit kuni 4 tundi.

Heastamine: Kõik kõned saab suunata allikast töötajate


mobiiltelefoninumbritele või alternatiivsetele laua- või
virtuaalsetele lauatelefoninumbritele.

Alternatiivsed nõuded Võimalus minna üle teisele teenusepakkujale, kui ettevõte ei


ole ettevõtte olemasoleva teenusepakkuja poolt osutatud
teenused rahul.

IT-seadmete vargus Kliendiandmete kaotsiminek, Turvameetmed –


mis põhjustab raskusi varundamisseadmete jms
pooleliolevate juhtumite kasutamine. Kõik
lõpuleviimisel ja ohtu, et me arvutiseadmed peavad olema
ei suuda tõendada täielikult krüpteeritud.
AMETIASUTUSTE eeskirjade
Kehtivate kliendiandmetega
täitmist seotud nõusolekud teabe
Võimalikud tagajärjed seoses elektrooniliseks säilitamiseks
andmekaitsega VINRIATUR OÜ sisepoliitika,
mis takistab töötajatel
mistahes andmete või
delikaatse teabe salvestamist
kõvakettale. Kõik tuleb

VINriatur OÜ Lehekülg | 6
salvestada serverisse, sest see
takistab varguse korral
kõrvaliste isikute juurdepääsu
delikaatsele,
konfidentsiaalsele teabele.

Taasteperiood: Koheselt

Heastamine: Ettevõte võib pidada varu- või asendusseadmeid või need võib
kiiresti osta olemasolevatest müügikohtadest. Kliendiandmed
ega tehingu seotud dokumente ei säilitata kohalikes
seadmetes.
Lugege ka kõiki maandavaid tegureid, st krüpteerimist,
salvestusmeetodit ja sise-eeskirju.

Paberkandjal olevate Andmete kaotsiminek, mis Skaneeritud koopiaid


dokumentide kahjustumine põhjustab raskusi hoitakse süsteemis ja
või kaotsiminek, nt pooleliolevate juhtumite varuandmeid välisserverites,
veekahjustused lõpuleviimisel ja ohtu, et me samuti tagatakse, et kõiki
ei suuda tõendada kliendiandmeid hoitakse vee-
AMETIASUTUSTE eeskirjade /tulekindlates kappides.
täitmist

Taasteperiood: Koheselt

Heastamine: Võimalikult vähe paberkandjal dokumente. Välised


varukoopiad välisserverites tagavad kõikide paberkandjal
koopiate andmete turvalise kaitse. Võimalikult vähe
dokumente, mida võib olla vaja säilitada, hoitakse vee-
/tulekindlates kappides, mis tagab andmete minimaalse
hävimise kui üldse.

Alternatiivsed nõuded Ettevõte maksimeerib arvutis säilitatavate andmete


kasutamist.

COVID-19 piirangud Töötajate suutmatus Töötajatel on kaugtöölaual


piirangute tõttu ruume juurdepääs oma
külastada töökohtadele.

Taasteperiood: Koheselt

Heastamine: Kõik töötajad saavad teha kaugtööd.

Plahvatus terroriaktide tõttu Ruumide kadumine Kõiki andmeid, sealhulgas


Kliendiandmete/äridokumen kliendiandmeid säilitatakse
kaitstud serveris, mis
tide kaotsiminek

VINriatur OÜ Lehekülg | 7
Äritegevuse ärajäämine tähendab, et need ei ole
selliste ebatõenäoliste
sündmuste korral kellelegi
juurdepääsetavad.
Uute ruumide hankimine
Kui äritegevus kasvab, on
varuruumide omamine
loomulik.

Taasteperiood: Töö tegemise võimekus = koheselt. Kontoriruumid =


lühiajaliselt teenindatava kontori kasutamine. Sellised
kontorid on Londonis vabalt saadaval.

Heastamine: Kõik töötajad saavad teha kaugtööd.

Alternatiivsed nõuded Kui ettevõte on piisavalt suur, seab ettevõte sisse oma
äritegevuse taastekoha.

6. Võtmetöötajad

Võtmeisikud:
o osanik;
o direktor, tegevjuht;
o vastavuse ja rahapesu tõkestamise eest vastutav ametnik („VA“).
Järgitav protsess on järgmine:
o VA helistab mõjutatud isikutele (nt kliendid/teenusepakkujad kohtumiste aja/koha
muutmiseks);
o VA teavitab tootepakkujaid;
o tegevjuht teavitab vajadusel ametiasutusi;
o tegevjuht käivitab situatsiooniplaani;
o mistahes muu asjakohane tegevus.

7. Ülevaatus ja testimine

Tegevjuht vastutab talitluspidevuse kava ajakohastamise ja ettevõtte kasvuga kooskõlas hoidmise


eest. Käesoleva kava koopia on alati vastavuse kaustas kättesaadav ja nähtav ja asjakohastel
isikutel on selle koopiale väljaspool ettevõtet juurdepääs.

VINriatur OÜ Lehekülg | 8
Talitluspidevuse kava vaadatakse üle ja seda hinnatakse kord aastas või vastavalt vajadusele,
sõltuvalt ettevõtte kasvust.

8. Kinnitamine

Käesoleva talitluspidevuse kava kinnitab tegevdirektor (tegevjuht). See vaadatakse üle kord
aastas, kuid kui enne läbivaatamiskuupäeva leiavad aset olulised muutused, koostatakse sellele
vastavalt ja kinnitatakse talitluspidevuse kava muudatus.

VINriatur OÜ Lehekülg | 9

You might also like