Majandus- ja Kommunikatsiooniministeerium
Meie:
kuupäev digitaalallkirjas
nr JV-TUR-1/1853
Antti Pääsukene
[email protected]
Ruumiandmete seaduse ja teiste seaduste muutmise seaduse ning teenuste kujundamise väljatöötamiskavatsus
Elektrilevi tänab võimaluse eest anda tagasisidet ruumiandmeteseaduse ja teiste seaduste muutmise seaduse ning teenuste kujundamise väljatöötamiskavatsusele. Elektrilevi toetab algatust leida mõistlik tasakaalupunkt riigi ülesande vahel koguda ja avalikustada ruumiandmeid ning isikute õiguse vahel eraelu ja kodu puutumatusele. Seejuures soovib Elektrilevi välja tuua, millist tähtsat ülesannet täidavad aeromõõdistusandmed, sh detailsemad andmekihid võrguettevõtja igapäevatöös. Samuti soovitab Elektrilevi täpsustada, kuidas toimiks autentimisega loodav täiendav turvakiht kasutajate andmete salvestamisel ja töötlemisel.
1. Elektrilevi kasutab järjest enam kõrgkvaliteetseid aerofotosid elektrivõrgu arendamisel, rekonstrueerimisel ja hooldustööde ettevalmistamisel. Detailne pildimaterjal aitab algfaasis planeerida välistrasside võimalikke asukohti, hinnata olemasoleva võrgu ja ümbritseva ruumi seoseid, valmistada ette välitöid, kontrollida ligipääsuvõimalusi ning valida sobivaid tehnilisi lahendusi. See võimaldab teha oluliselt täpsemat eeltööd ja vältida hilisemas faasis töö ümbertegemist hoides sel viisil kokku aega ja ressursse.
2. Detailsete andmekihtide kasutamine muudab võrguettevõtja töö oluliselt tõhusamaks ning sellel on otsene rahaline mõju (nt töötajate tööaja efektiivne kasutamine, kütus jm kulud transpordivahenditele). Võrguettevõtja töö efektiivsus ei ole ainult ettevõttesisene küsimus, vaid mõjutab paratamatult ka kulupõhist võrguteenuse hinda. Juhul, kui võrguettevõtja peab sama töö tegemiseks kasutama rohkem aega ja ressursse, kajastub see paratamatult ka kuludes, mis pikemas vaates mõjutavad võrguteenuse hinda tarbijate jaoks.
3. Elektrilevi toetab põhimõtet, mille kohaselt detailsematele aeromõõdistusandmetele ligipääs võiks toimuda autentimise teel. Sarnane lahendus toimib juba täna mitme teise riikliku registri ja andmekogu puhul. Samuti on mõistlik, et detailsematele andmekihtidele pääsevad ligi kasutajad, kellel on selleks põhjendatud vajadus. Selline lähenemine võimaldab paremini tasakaalustada eraelu puutumatuse kaitset ja andmete praktilist kasutatavust.
4. Samas jääb Elektrilevile ebaselgeks, kuidas hakkab sellise lahenduse puhul praktikas toimuma kasutaja tegevuste logimine ja järelevalve. Turvalisuse mõttes ei piisa üksnes sellest, et kasutaja ennast süsteemi sisse logib. Oluline on aru saada, kas ja millises ulatuses salvestatakse info, milliseid piirkondi kasutaja tegelikult vaatab, milliseid andmekihte avab, mida suurendab või alla laadib. Näiteks võib pahatahtlik kasutaja end küll süsteemis korrektselt autentida, kuid liikuda seejärel kaardil edasi piirkondadesse ja objektidele, mille vastu tal õigustatud huvi tegelikult ei ole. Seetõttu vajab Elektrilevi hinnangul täiendavat selgitamist, kas süsteemi turvalisuse tagamiseks loetakse üksnes kasutajate autentimist või toimub ka autentitud kasutajate tegevuse jälgimine aeromõõdistusandmete kasutamisel (nt millised metaandmeid autentitud külastaja tegevuse kohta säilitatakse, kui kaua neid hoitakse ning kuidas toimub võimalike kuritarvituste tuvastamine ja menetlemine). Kui detailsetele andmekihtidele ligipääs muutub piiratud ja isikustatud juurdepääsuks, siis peaks süsteem olema üles ehitatud nii, et see ei loo ainult formaalset turvakihti, vaid võimaldab ka praktikas tuvastada, kes, millal ja milliseid andmeid kasutas.
5. Elektrilevi juhib tähelepanu sellele, et jaotusvõrguettevõtja kui elutähtsa teenuse osutaja vaatest ei ole küsimus üksnes eraelu kaitses, vaid ka kriitilise tähtsusega taristu kaitses. Detailsemad aeromõõdistusandmed võivad sisaldada teavet, mille koondatud ja sihipärane kasutamine võib suurendada turvariske. Seetõttu peab piiratud juurdepääsuga detailandmete kättesaadavuse korral olema riigil selge arusaam, kas süsteemi ülesehitus võimaldab mitte ainult kasutajat autentida, vaid ka tuvastada ebatavalist, süstemaatilist või korduvat huvi kriitilise taristu objektide vastu. Elektrilevi hinnangul tuleks kaaluda sellise võimekuse loomist või kirjeldada, kas vastavad mehhanismid on juba süsteemi arhitektuuris ette nähtud (nt kas logitakse üksnes kasutaja autentimise fakt või ka kasutaja tegevus kaardirakenduses; kas logitakse ka kaardil liikumine, vaadatud piirkonnad, andmekihtide avamine, suurendused ja allalaadimised; kas süsteemis on ette nähtud mehhanismid ebatavalise kasutusmustri või kriitilise taristu vastu suunatud kõrgendatud huvi tuvastamiseks jms).
Lugupidamisega
(allkirjastatud digitaalselt)
Maarja Silber
Regulaatorsuhete juht