Eesti Väärtpaberikeskus läbis Eestis esimeste seas infosüsteemide turvaauditi, mis on riigi registrite pidamise turvalisuse tagamiseks kohustuslik.
"Auditi läbimine on kvaliteedimärk registripidajale. See näitab, et võtame oma tööd tõsiselt ja püüame täita meile seatud ootusi. Eesti Väärtpaberikeskus suhtub registripidamise turvalisusesse ja konfidentsiaalsusesse täie rangusega," ütles väärtpaberikeskuse IT juht Andres Lips.
Infosüsteemide turvaauditi (ISKE) eesmärk on tagada infosüsteemides olevatele andmetele piisav turvalisus. ISKE läbimine on kohustuslik riigi ja kohaliku omavalitsuse registrite infosüsteemide ja riistvara turvalisuse tagamiseks ning selle täitmist kontrollib Riigi Infosüsteemide Arenduskeskus.
Arenduskeskuse ISKE tootejuhi Merje Kaasani sõnul on tervitatav, et esimesed asutused on jõudnud auditi läbiviimiseni. "ISKE audit annab kindlustustunde nii asutuse juhtkonnale kui klientidele, et turvalisusega seotud asjad on infosüsteemides korras. Samas on ISKE audit vaid üks vaheetapp infoturbe protsessis ning erinevate süsteemide kaitsmine peab olema igapäevane töö," lisas ta.
Nii väärtpaberite keskregister kui kogumispensioni register kuuluvad auditeerimisele kord kolme aasta jooksul. Väärtpaberikeskuse audiitoriks on Ernst & Young.
ISKE jagab infosüsteemide turvatasandid kolmeks: L (madal), M (keskmine) ja H (kõrge). Väärtpaberikeskus on kahe riikliku andmekogu volitatud töötleja: väärtpaberite keskregister (turvatasand M) ja kogumispensioni register (turvatasand M). Turbeastmel H on esmakordse auditeerimise tähtajaks käesoleva aasta 1. märts, turbeastmel M 1. detsember ja turbeastmel L järgmise aasta 1. märts.
Väärtpaberikeskus läbis auditi ilma kriitiliste märkusteta, kuid audiitorite poolt esitati 13 tähelepanekut, mille tulemusena EVK parandas sisereegleid ja tööprotseduure registrites hoitavate andmete turvalisuse tagamiseks veelgi.
Seotud lood
Tänases Äripäevas ilmunud artiklis "Sambamiljonäriks on tõusnud vaid investeerimishaid ja ettevõtjad" ilmunud III pensionisamba suurimate investeerijate nimede avaldamine Eesti Väärtpaberikeskuse (EVK) poolt on Eesti Fondihaldurite Liidu hinnangul täiesti lubamatu.
Äripäeva kinnitusel polnud reedese III pensionisamba investorite loo puhul tegu info hankimisega ebaeetilisel teel. Infole oli ligipääs kõigil soovijail. Seega ei pea paika Eesti Väärtpaberikeskuse viited, justkui oli see lühiajaline hooldustööde järgne tehniline viga.
Swedbank pole rahul väärtpaberikeskuse tööga ja nõuab selgitust, miks keskus pensioni III samba andmed meediale andis, ütles panga investeerimisfondide juht Agnes Makk.
Andmekaitse inspektsioon algatas Eesti väärtpaberite keskregistri (EVK) infomüügi suhtes väärteomenetluse.
Tarkvaraarendajale Merada on turvalisuse tagamine ühtviisi oluline nii uue tarkvara kirjutamisel kui ka küberrünnaku ohu minimeerimisel oma ettevõttele. Viimase jaoks tehakse koostöös Teliaga regulaarselt turvanõrkuste kontrolli.