SlideShare ist ein Scribd-Unternehmen logo
1 von 31
Downloaden Sie, um offline zu lesen
Elutähtsad teenused elektroonilise
          side valdkonnas

              Oliver Gailan
                   TJA


            KIIK infopäev 02.11.2011
Tehnilise Järelevalve Amet (TJA) on valitsusasutus
Majandus- ja Kommunikatsiooniministeeriumi
valitsemisalas

TJA struktuuri kuulub 3 teenistust:
 • Elektroonilise side teenistus
 • Raudteeteenistus
 • Tööstusohutuse teenistus
Elutähtsad teenused
elektroonilise side
valdkonnas

HOS § 35 alusel on MKM delegeerinud TJA-le
 järgmised ülesanded:

• Järelevalve teostamine elutähtsa teenuse
  osutamise üle
• Toimepidevuse riskianalüüside ja plaanide
  käitlemine
• Ülevaadete koostamine elutähtsate teenuste
  korraldamise seisust
Elutähtsad teenused
elektroonilise side
valdkonnas

Meile uues valdkonnas seadis TJA eesmärgiks:

• Saavutada kontakt ETO-dega
• Vastu võtta ETO-delt teenuse toimepidevuse
  riskianalüüsid ja plaanid ning need läbi töötada
• Käivitada intsidentide teadete vastuvõtt
Ülevaade turust:
•   Sideettevõtjaid on Eestis 226
•   90% turust mõnekümne ettevõtte käes
•   Eesti kaetud mitme erineva teenusepakkuja võrguga
•   Elutähtsad teenused on:
    telefoniteenus, mobiiltelefoniteenus, andmesideteenus,
    kaabelleviteenus, ringhäälinguteenus, mereraadioside
•   Sideettevõtja, kelle teenuseid tarbib vähemalt 1000
    lõppkasutajat on elutähtsa teenuse osutaja (~20 tk)

    Elion, Starman, Tele2, STV, Telefant, EMT, ProGroup Holding, Elisa,
    Linxtelecom, Top Connect, AS Telset, Televõrk, FILL, Haberst Infra, Uus
    Programm, Radionet, Kernel, Interframe, Teetormaja,OMA MajaNet,
    Levira, Tevakaabel, RIKS-mereside
HOS-is kohustus ETO-l viia läbi riskianalüüs ja
koostada toimepidevuse plaan tähtajaks 01.01.2011

Laekusid TJA-le ülevaatamiseks jaanuaris 2011

Elutähtsa teenuse osutamise osalist või täielikku
katkestust põhjustavad (peamised) ohud on
järgmised:
Ohud
         Kategooria                         Oht
                            Streik
Inimtegevusest tulenev      Sabotaaž
                            Vargus või vandalism
                            Inimlik eksitus jms
                            Elektritoite katkestus
Süsteemide rikked           Jahutuse katkestus
                            IT/Side süsteemi andmekandjate rike
                            IT/Side süsteemi tarkvara/riistvara rike
                            Muude süsteemide rikked
                            Üleujutus
Loodussündmustest           Torm, äike
                            Raske vihm või lumesadu
                            Massitulekahju jms
                            Varustusahela katkemine
Muud                        Puudused õigusaktides
                            Puudulikud lepingud ja kokkulepped
Ohud
• Kuhu jäi oht
  küberründest?
• Sideettevõtjad
  pole seda teemat
  kahjuks
  riskianalüüsides
  käsitlenud
Riskimaatriksites välja toodud
kriitilised tegevused on järgnevad:

 Tegevuse katkemine katastroofilise tagajärjega
 • Seadmeruumides sobiva keskkonna tagamine (tõenäosus: keskmine)
 • Sideseadmete kaitsmine füüsilise kahju tekkimise eest (tõenäosus: väike)
 • Seadmete elektritoite olemasolu tagamine (tõenäosus: väike)

 Tegevuse katkemine väga raske tagajärjega
 • Sidevõrkude vajaliku ressursi tagamine (tõenäosus: keskmine)

 Tegevuse katkemine raske tagajärjega
 • Ülekandevõrgu toimimise tagamine (tõenäosus: keskmine)
 • Sidesüsteemide konfiguratsiooni haldus (tõenäosus: keskmine)
 • Sidevõrgu seadmete hooldamine (tõenäosus: väike)
 • Võrguseadmete ja andmebaaside turvalisuse tagamine (tõenäosus: väike)
Meetmed riskide maandamiseks
•   Kriitiliste võrguseadmete dubleerimine
•   Ülekandevõrgu dubleerimine
•   Tagavaratoide kriitilistele seadmetele
•   Võrgu monitooring
•   Seadmete kliimatingimuste monitooring
•   Personali valmisolek
Toimepidevuse plaanide testimine
    Täiemahuliste harjutuste läbiviimine võimatu, aga
    saab testida osaliselt
•   erinevate võrguelementide taaskäivitamise testimine
    varukoopiatelt
•   toitesüsteemi dubleeringu toime testimine
•   võrguseadmete varukomponentide testid
•   võrgu elementide vaheliste varuühenduste testid
•   üksteist dubleerivate võrguelementide
    teenuslahenduse toimimise testid
Sidekatkestuste mõjud
Andmeside katkestus mõjutab
• Kaardimaksed (47% kaardiga)
• Sularahaautomaadid, e-pangandus
Andmeside katkestus mõjutab
• Kaardimaksed (47% kaardiga)
• Sularahaautomaadid, e-pangandus
• Riigi ja KOV avalike e-teenuste kättesaadavus
    – digiretsept, e-toimik, e-maksuamet jne…
•   Digitaalallkirja teenus
•   veebilehed, E-post
•   112
•   Reisipiletite müük ja check-in
•   Ettevõtete majandustegevus üldiselt
Telefoni- või mobiiltelefoniteenuse
katkestus
    – Telefoniteenuse kasutajate arv väheneb aastas 5% (hetkel 350000)
    – Mobiiltelefoniteenus: 100 elaniku kohta 120 SIM kaarti, kasutajate arv kasvab ca 5%
      aastas. Kiire areng mobiilse interneti vallas

•   Häirekeskusega ühenduse saamine 112 (Prioriteet)
•   Kaardimaksed, sularahaautomaadid, e-pangandus
•   Riigi- ja KOV asutuste omavaheline suhtlus
•   Ettevõtete majandustegevus
Ringhäälinguteenuse katkestus
• Kaabel-TV teenus (70% peredest)
• TV ja raadio “antenni” kaudu (20% peredest)

    Katkestuse korral puudub üks võimalus
    kriisiolukorras avalikkusele edastada riigipoolseid
    hädaohu teateid
Mereraadioside-teenuse katkestus
• Laevadel puudub
  võimalus
  hädakutsungiks
• Ei ole võimalus
  saada sadamainfot,
  ilmateadet
Vastastikune mõju
• Tasub tähele panna, et rike ühe võrguseadme töös
  võib mõjutada üheaegselt mitmeid teenuseid ja ka
  mitmeid side-ettevõtjaid
• Erinevad võrgud ja teenused ei ole üksteisest täiesti
  sõltumatud
• Ka koju tuleb meil internet, TV ja telefon ühte kaablit
  pidi
Vastastikune mõju
Teavitusahelad
Sündmus:
  elutähtsa teenuse toimepidevust oluliselt häiriv sündmus või
  sellise sündmuse toimumise vahetu oht (HOS § 37)
        Elutähtsa teenuse osutaja (ETO) teavitab TJA-d
        TJA teavitab SIMi ja avalikkust kui on oht, et side katkeb
        enam kui 12 tunniks
                                               SIM TAO
      ETO                 TJA


intsident@tja.ee
Mida lugeda elutähtsa teenuse toimepidevust
   oluliselt häirivaks sündmuseks?

   TJA poolne juhend:
   TJA-d tuleb teavitada intsidentidest, mis mõjutavad
   vähemalt 1000 klienti või vähemalt 30% klientidest,
   olenevalt milline kriteerium enne täitub
                               http://www.tja.ee/index.php?id=13428




intsident@tja.ee
Sündmus:
  Hädaolukord või hädaolukorra tekkimise vahetu oht

  ETO-l kohustus teavitada otse SIMi ning kui on oht
  inimeste tervisele ja eludele või suureks
  majanduslikuks kahjuks, ka avalikkust

  TJA teavitab SIMi ja avalikkust kui on oht, et side
  katkeb enam kui 12 tunniks

intsident@tja.ee
Lõpetuseks
TJA ressursid
• TJA ei oma reaalajas pilti,
  mis toimub Eesti võrkudes
• Meie töövahend on e-post
  (intsident@tja.ee) ja
  telefon
• Teemaga tegeleb muu töö
  kõrvalt üks spetsialist
• Ei ole pidevat valvesolekut,
  töö on E-R 8-16.30
• Tulevikus oleks mõeldav
  VSR
Intsidentide
statistikat 2011
• Käesoleva hetkeni laekunud TJA-le info ca 110
  intsidenti kohta, nendest:
  – 20 tk suhteliselt lokaalse mõjuga või puudutavad
    teenuseid osaliselt
  – 6 tk märkimisväärsemat (ületanud
    meediakünnise)
  – Ülejäänud vähetähtsad
• Kontakt sideettevõtjatega infovahetuse osas
  paraneb
Kokkuvõtteks
• Ulatuslik ja pikaajaline sidekatkestus esineb siiski
  küllaltki väikese tõenäosusega, olemas on alternatiivid
• Side valdkonnas pole riigi poolt kehtestatud selgeid
  kriteeriume, millisele toimepidevusele peavad
  teenused vastama
• Õigusaktid kohustavad rikke kõrvaldama mõistliku aja
  jooksul
Kokkuvõtteks
• Üldkasutatavate sideteenuste puhul on tegu
  äriühingute poolt ärilistel eesmärkidel avalikkusele
  pakutavate teenustega ning nende toimepidevusele
  kriisiolukorras ei saa alati loota
• Kõige keerulisemad on olukorrad, mille puhul ühele
  või mitmele hädaolukorrale lisandub ka sidekatkestus
  või viib ühe hädaolukorra esinemine sidekatkestuseni
  (elektrikatkestus -> side katkestus, ulatuslik
  keemiaõnnetus -> side ülekoormus)
• Inimesed on harjunud, et teenused on pidevalt
  olemas ja toimivad, paraku ei pruugi see nii olla
Tänan!

Weitere ähnliche Inhalte

Andere mochten auch

방수천장 시공
방수천장 시공방수천장 시공
방수천장 시공lunchNtouch
 
Chilescopio: Cómo somos los chilenos 2013
Chilescopio: Cómo somos los chilenos 2013Chilescopio: Cómo somos los chilenos 2013
Chilescopio: Cómo somos los chilenos 2013Max Viveros Barahona
 
Translating Lift into Dollar Value & Tracking Revenue in Optimizely
Translating Lift into Dollar Value & Tracking Revenue in OptimizelyTranslating Lift into Dollar Value & Tracking Revenue in Optimizely
Translating Lift into Dollar Value & Tracking Revenue in OptimizelyOptimizely
 
Tianguis cultural del Chopo (Mercancias)
Tianguis cultural del Chopo (Mercancias)Tianguis cultural del Chopo (Mercancias)
Tianguis cultural del Chopo (Mercancias)Anali Solo Asi
 
Economic resources for ISIS in Mosul 2015
Economic resources for ISIS in Mosul 2015Economic resources for ISIS in Mosul 2015
Economic resources for ISIS in Mosul 2015IID IRAQ
 
Summer Short Learning E-Universitas
Summer Short Learning E-UniversitasSummer Short Learning E-Universitas
Summer Short Learning E-UniversitasE-Universitas
 
Informe de gestión choachí Cundinamarca 2013
Informe de gestión choachí Cundinamarca 2013Informe de gestión choachí Cundinamarca 2013
Informe de gestión choachí Cundinamarca 2013Miller Garay
 
Sketching user experiences
Sketching user experiencesSketching user experiences
Sketching user experiencesMerve Sarışın
 
27 "YO SOY LA PAZ QUE ABRAZA EL UNIVERSO"
27 "YO SOY LA PAZ QUE ABRAZA EL UNIVERSO"27 "YO SOY LA PAZ QUE ABRAZA EL UNIVERSO"
27 "YO SOY LA PAZ QUE ABRAZA EL UNIVERSO"Antonio Pedraza
 
eBiblio Andalucía, el nuevo servicio de préstamo online de libros electrónico...
eBiblio Andalucía, el nuevo servicio de préstamo online de libros electrónico...eBiblio Andalucía, el nuevo servicio de préstamo online de libros electrónico...
eBiblio Andalucía, el nuevo servicio de préstamo online de libros electrónico...Biblioteca Pública Huelva
 
Negocios rentables en internet
Negocios rentables en internetNegocios rentables en internet
Negocios rentables en internetAlvaro Friedenzohn
 

Andere mochten auch (14)

방수천장 시공
방수천장 시공방수천장 시공
방수천장 시공
 
Chilescopio: Cómo somos los chilenos 2013
Chilescopio: Cómo somos los chilenos 2013Chilescopio: Cómo somos los chilenos 2013
Chilescopio: Cómo somos los chilenos 2013
 
Translating Lift into Dollar Value & Tracking Revenue in Optimizely
Translating Lift into Dollar Value & Tracking Revenue in OptimizelyTranslating Lift into Dollar Value & Tracking Revenue in Optimizely
Translating Lift into Dollar Value & Tracking Revenue in Optimizely
 
Tianguis cultural del Chopo (Mercancias)
Tianguis cultural del Chopo (Mercancias)Tianguis cultural del Chopo (Mercancias)
Tianguis cultural del Chopo (Mercancias)
 
Economic resources for ISIS in Mosul 2015
Economic resources for ISIS in Mosul 2015Economic resources for ISIS in Mosul 2015
Economic resources for ISIS in Mosul 2015
 
Summer Short Learning E-Universitas
Summer Short Learning E-UniversitasSummer Short Learning E-Universitas
Summer Short Learning E-Universitas
 
Informe de gestión choachí Cundinamarca 2013
Informe de gestión choachí Cundinamarca 2013Informe de gestión choachí Cundinamarca 2013
Informe de gestión choachí Cundinamarca 2013
 
Sketching user experiences
Sketching user experiencesSketching user experiences
Sketching user experiences
 
27 "YO SOY LA PAZ QUE ABRAZA EL UNIVERSO"
27 "YO SOY LA PAZ QUE ABRAZA EL UNIVERSO"27 "YO SOY LA PAZ QUE ABRAZA EL UNIVERSO"
27 "YO SOY LA PAZ QUE ABRAZA EL UNIVERSO"
 
Marc Granell - Guillermo C
Marc Granell - Guillermo CMarc Granell - Guillermo C
Marc Granell - Guillermo C
 
Ya'akov boussidan
Ya'akov boussidanYa'akov boussidan
Ya'akov boussidan
 
eBiblio Andalucía, el nuevo servicio de préstamo online de libros electrónico...
eBiblio Andalucía, el nuevo servicio de préstamo online de libros electrónico...eBiblio Andalucía, el nuevo servicio de préstamo online de libros electrónico...
eBiblio Andalucía, el nuevo servicio de préstamo online de libros electrónico...
 
Keep cool edl
Keep cool edlKeep cool edl
Keep cool edl
 
Negocios rentables en internet
Negocios rentables en internetNegocios rentables en internet
Negocios rentables en internet
 

Mehr von Riigi Infosüsteemi Amet

Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...Riigi Infosüsteemi Amet
 
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)Riigi Infosüsteemi Amet
 
Katkematu side tagamise teenus (Mihkel Tammet)
Katkematu side tagamise teenus (Mihkel Tammet)Katkematu side tagamise teenus (Mihkel Tammet)
Katkematu side tagamise teenus (Mihkel Tammet)Riigi Infosüsteemi Amet
 
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt) Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt) Riigi Infosüsteemi Amet
 
RIA roll Eesti küberturbe korraldamisel_Toomas Vaks
RIA roll Eesti küberturbe korraldamisel_Toomas Vaks RIA roll Eesti küberturbe korraldamisel_Toomas Vaks
RIA roll Eesti küberturbe korraldamisel_Toomas Vaks Riigi Infosüsteemi Amet
 
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart) Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart) Riigi Infosüsteemi Amet
 
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus) Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus) Riigi Infosüsteemi Amet
 
Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)Riigi Infosüsteemi Amet
 
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris Riigi Infosüsteemi Amet
 
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)Riigi Infosüsteemi Amet
 
Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
Vaba tarkvara roll IKT õpetamisel (Margus Ernits) Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
Vaba tarkvara roll IKT õpetamisel (Margus Ernits) Riigi Infosüsteemi Amet
 
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten) Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten) Riigi Infosüsteemi Amet
 
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...Riigi Infosüsteemi Amet
 
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre) Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre) Riigi Infosüsteemi Amet
 
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)Riigi Infosüsteemi Amet
 
Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
Ruumiandmete seadus - mis ja milleks? (Ülle Harak) Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
Ruumiandmete seadus - mis ja milleks? (Ülle Harak) Riigi Infosüsteemi Amet
 

Mehr von Riigi Infosüsteemi Amet (20)

ISKE ja ETO-d (Aare Reintam)
ISKE ja ETO-d (Aare Reintam)ISKE ja ETO-d (Aare Reintam)
ISKE ja ETO-d (Aare Reintam)
 
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
Hädaolukorra riskianalüüside kokkuvõte ulatuslik küberrünnaku hädaolukorra la...
 
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
Juhend mobiilsete seadmeteturvapoliitika loomiseks (Ragnar Rattas)
 
Katkematu side tagamise teenus (Mihkel Tammet)
Katkematu side tagamise teenus (Mihkel Tammet)Katkematu side tagamise teenus (Mihkel Tammet)
Katkematu side tagamise teenus (Mihkel Tammet)
 
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt) Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
Ülevaade elutähtsate teenuste toimepidevuse korraldusest (Hannes Unt)
 
Olukorrast KII kaitses (Toomas Viira)
Olukorrast KII kaitses (Toomas Viira)Olukorrast KII kaitses (Toomas Viira)
Olukorrast KII kaitses (Toomas Viira)
 
RIA roll Eesti küberturbe korraldamisel_Toomas Vaks
RIA roll Eesti küberturbe korraldamisel_Toomas Vaks RIA roll Eesti küberturbe korraldamisel_Toomas Vaks
RIA roll Eesti küberturbe korraldamisel_Toomas Vaks
 
E-arved Toomas Veersoo
E-arved Toomas Veersoo E-arved Toomas Veersoo
E-arved Toomas Veersoo
 
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart) Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
Valikuvõimaluste laiendamine Libre Office projekti näitel (Mehis Sihvart)
 
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus) Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
Vaba Tarkvara Ekspertide Võrgustik (Laur Mõtus)
 
Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)Zimbra grupitöötarkvara (Andres Toomsalu)
Zimbra grupitöötarkvara (Andres Toomsalu)
 
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
Arvuti Traumapunkt – Arvutitööd Sinu kodus ja kontoris
 
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
Vaba tarkvara Keskkonnaministeeriumis (Meelis Merilo)
 
Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
Vaba tarkvara roll IKT õpetamisel (Margus Ernits) Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
Vaba tarkvara roll IKT õpetamisel (Margus Ernits)
 
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten) Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
Kuidas me oleme 95% vabale platvormile läinud (Ott Maaten)
 
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
Kuidas ma juhin projekte ja inimesi pilves olevat vaba tarkvara kasutades (An...
 
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre) Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
Miks riik propageerib vabavaralisi lahendusi (Anto Veldre)
 
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
Küberkuriteod Eesti ja rahvusvahelises õiguses (Markko Künnapu)
 
Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
Ruumiandmete seadus - mis ja milleks? (Ülle Harak) Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
Ruumiandmete seadus - mis ja milleks? (Ülle Harak)
 
Riigihanked RIA praktikas (Kairi Tammik)
Riigihanked RIA praktikas (Kairi Tammik) Riigihanked RIA praktikas (Kairi Tammik)
Riigihanked RIA praktikas (Kairi Tammik)
 

Elutähtsad teenused elektroonilise side valdkonnas (Oliver Gailan)

  • 1. Elutähtsad teenused elektroonilise side valdkonnas Oliver Gailan TJA KIIK infopäev 02.11.2011
  • 2. Tehnilise Järelevalve Amet (TJA) on valitsusasutus Majandus- ja Kommunikatsiooniministeeriumi valitsemisalas TJA struktuuri kuulub 3 teenistust: • Elektroonilise side teenistus • Raudteeteenistus • Tööstusohutuse teenistus
  • 3. Elutähtsad teenused elektroonilise side valdkonnas HOS § 35 alusel on MKM delegeerinud TJA-le järgmised ülesanded: • Järelevalve teostamine elutähtsa teenuse osutamise üle • Toimepidevuse riskianalüüside ja plaanide käitlemine • Ülevaadete koostamine elutähtsate teenuste korraldamise seisust
  • 4. Elutähtsad teenused elektroonilise side valdkonnas Meile uues valdkonnas seadis TJA eesmärgiks: • Saavutada kontakt ETO-dega • Vastu võtta ETO-delt teenuse toimepidevuse riskianalüüsid ja plaanid ning need läbi töötada • Käivitada intsidentide teadete vastuvõtt
  • 5. Ülevaade turust: • Sideettevõtjaid on Eestis 226 • 90% turust mõnekümne ettevõtte käes • Eesti kaetud mitme erineva teenusepakkuja võrguga • Elutähtsad teenused on: telefoniteenus, mobiiltelefoniteenus, andmesideteenus, kaabelleviteenus, ringhäälinguteenus, mereraadioside • Sideettevõtja, kelle teenuseid tarbib vähemalt 1000 lõppkasutajat on elutähtsa teenuse osutaja (~20 tk) Elion, Starman, Tele2, STV, Telefant, EMT, ProGroup Holding, Elisa, Linxtelecom, Top Connect, AS Telset, Televõrk, FILL, Haberst Infra, Uus Programm, Radionet, Kernel, Interframe, Teetormaja,OMA MajaNet, Levira, Tevakaabel, RIKS-mereside
  • 6. HOS-is kohustus ETO-l viia läbi riskianalüüs ja koostada toimepidevuse plaan tähtajaks 01.01.2011 Laekusid TJA-le ülevaatamiseks jaanuaris 2011 Elutähtsa teenuse osutamise osalist või täielikku katkestust põhjustavad (peamised) ohud on järgmised:
  • 7. Ohud Kategooria Oht  Streik Inimtegevusest tulenev  Sabotaaž  Vargus või vandalism  Inimlik eksitus jms  Elektritoite katkestus Süsteemide rikked  Jahutuse katkestus  IT/Side süsteemi andmekandjate rike  IT/Side süsteemi tarkvara/riistvara rike  Muude süsteemide rikked  Üleujutus Loodussündmustest  Torm, äike  Raske vihm või lumesadu  Massitulekahju jms  Varustusahela katkemine Muud  Puudused õigusaktides  Puudulikud lepingud ja kokkulepped
  • 8. Ohud • Kuhu jäi oht küberründest? • Sideettevõtjad pole seda teemat kahjuks riskianalüüsides käsitlenud
  • 9. Riskimaatriksites välja toodud kriitilised tegevused on järgnevad: Tegevuse katkemine katastroofilise tagajärjega • Seadmeruumides sobiva keskkonna tagamine (tõenäosus: keskmine) • Sideseadmete kaitsmine füüsilise kahju tekkimise eest (tõenäosus: väike) • Seadmete elektritoite olemasolu tagamine (tõenäosus: väike) Tegevuse katkemine väga raske tagajärjega • Sidevõrkude vajaliku ressursi tagamine (tõenäosus: keskmine) Tegevuse katkemine raske tagajärjega • Ülekandevõrgu toimimise tagamine (tõenäosus: keskmine) • Sidesüsteemide konfiguratsiooni haldus (tõenäosus: keskmine) • Sidevõrgu seadmete hooldamine (tõenäosus: väike) • Võrguseadmete ja andmebaaside turvalisuse tagamine (tõenäosus: väike)
  • 10. Meetmed riskide maandamiseks • Kriitiliste võrguseadmete dubleerimine • Ülekandevõrgu dubleerimine • Tagavaratoide kriitilistele seadmetele • Võrgu monitooring • Seadmete kliimatingimuste monitooring • Personali valmisolek
  • 11. Toimepidevuse plaanide testimine Täiemahuliste harjutuste läbiviimine võimatu, aga saab testida osaliselt • erinevate võrguelementide taaskäivitamise testimine varukoopiatelt • toitesüsteemi dubleeringu toime testimine • võrguseadmete varukomponentide testid • võrgu elementide vaheliste varuühenduste testid • üksteist dubleerivate võrguelementide teenuslahenduse toimimise testid
  • 13. Andmeside katkestus mõjutab • Kaardimaksed (47% kaardiga) • Sularahaautomaadid, e-pangandus
  • 14. Andmeside katkestus mõjutab • Kaardimaksed (47% kaardiga) • Sularahaautomaadid, e-pangandus • Riigi ja KOV avalike e-teenuste kättesaadavus – digiretsept, e-toimik, e-maksuamet jne… • Digitaalallkirja teenus • veebilehed, E-post • 112 • Reisipiletite müük ja check-in • Ettevõtete majandustegevus üldiselt
  • 15.
  • 16. Telefoni- või mobiiltelefoniteenuse katkestus – Telefoniteenuse kasutajate arv väheneb aastas 5% (hetkel 350000) – Mobiiltelefoniteenus: 100 elaniku kohta 120 SIM kaarti, kasutajate arv kasvab ca 5% aastas. Kiire areng mobiilse interneti vallas • Häirekeskusega ühenduse saamine 112 (Prioriteet) • Kaardimaksed, sularahaautomaadid, e-pangandus • Riigi- ja KOV asutuste omavaheline suhtlus • Ettevõtete majandustegevus
  • 17.
  • 18. Ringhäälinguteenuse katkestus • Kaabel-TV teenus (70% peredest) • TV ja raadio “antenni” kaudu (20% peredest) Katkestuse korral puudub üks võimalus kriisiolukorras avalikkusele edastada riigipoolseid hädaohu teateid
  • 19. Mereraadioside-teenuse katkestus • Laevadel puudub võimalus hädakutsungiks • Ei ole võimalus saada sadamainfot, ilmateadet
  • 20. Vastastikune mõju • Tasub tähele panna, et rike ühe võrguseadme töös võib mõjutada üheaegselt mitmeid teenuseid ja ka mitmeid side-ettevõtjaid • Erinevad võrgud ja teenused ei ole üksteisest täiesti sõltumatud • Ka koju tuleb meil internet, TV ja telefon ühte kaablit pidi
  • 23. Sündmus: elutähtsa teenuse toimepidevust oluliselt häiriv sündmus või sellise sündmuse toimumise vahetu oht (HOS § 37) Elutähtsa teenuse osutaja (ETO) teavitab TJA-d TJA teavitab SIMi ja avalikkust kui on oht, et side katkeb enam kui 12 tunniks SIM TAO ETO TJA intsident@tja.ee
  • 24. Mida lugeda elutähtsa teenuse toimepidevust oluliselt häirivaks sündmuseks? TJA poolne juhend: TJA-d tuleb teavitada intsidentidest, mis mõjutavad vähemalt 1000 klienti või vähemalt 30% klientidest, olenevalt milline kriteerium enne täitub http://www.tja.ee/index.php?id=13428 intsident@tja.ee
  • 25. Sündmus: Hädaolukord või hädaolukorra tekkimise vahetu oht ETO-l kohustus teavitada otse SIMi ning kui on oht inimeste tervisele ja eludele või suureks majanduslikuks kahjuks, ka avalikkust TJA teavitab SIMi ja avalikkust kui on oht, et side katkeb enam kui 12 tunniks intsident@tja.ee
  • 27. TJA ressursid • TJA ei oma reaalajas pilti, mis toimub Eesti võrkudes • Meie töövahend on e-post (intsident@tja.ee) ja telefon • Teemaga tegeleb muu töö kõrvalt üks spetsialist • Ei ole pidevat valvesolekut, töö on E-R 8-16.30 • Tulevikus oleks mõeldav VSR
  • 28. Intsidentide statistikat 2011 • Käesoleva hetkeni laekunud TJA-le info ca 110 intsidenti kohta, nendest: – 20 tk suhteliselt lokaalse mõjuga või puudutavad teenuseid osaliselt – 6 tk märkimisväärsemat (ületanud meediakünnise) – Ülejäänud vähetähtsad • Kontakt sideettevõtjatega infovahetuse osas paraneb
  • 29. Kokkuvõtteks • Ulatuslik ja pikaajaline sidekatkestus esineb siiski küllaltki väikese tõenäosusega, olemas on alternatiivid • Side valdkonnas pole riigi poolt kehtestatud selgeid kriteeriume, millisele toimepidevusele peavad teenused vastama • Õigusaktid kohustavad rikke kõrvaldama mõistliku aja jooksul
  • 30. Kokkuvõtteks • Üldkasutatavate sideteenuste puhul on tegu äriühingute poolt ärilistel eesmärkidel avalikkusele pakutavate teenustega ning nende toimepidevusele kriisiolukorras ei saa alati loota • Kõige keerulisemad on olukorrad, mille puhul ühele või mitmele hädaolukorrale lisandub ka sidekatkestus või viib ühe hädaolukorra esinemine sidekatkestuseni (elektrikatkestus -> side katkestus, ulatuslik keemiaõnnetus -> side ülekoormus) • Inimesed on harjunud, et teenused on pidevalt olemas ja toimivad, paraku ei pruugi see nii olla