Ava | Justiitsministeerium | Tähtaeg: 08.10.2021 23:59 | Vastatud: 04.01.2022 13:38 | Kooskõlastatud |
|
Ava | Kultuuriministeerium | Tähtaeg: 08.10.2021 23:59 | Vastatud: 14.10.2021 14:32 | Kooskõlastatud märkustega |
|
Ava | Riigikantselei | Tähtaeg: 08.10.2021 23:59 | Vastatud: 11.10.2021 14:12 | Kooskõlastatud |
|
Ava | Kaitseministeerium | Tähtaeg: 08.10.2021 23:59 | Vastatud: 21.10.2021 09:53 | Kooskõlastatud märkustega |
|
Ava | Siseministeerium | Tähtaeg: 08.10.2021 23:59 | Vastatud: 19.10.2021 08:21 | Kooskõlastatud märkustega |
|
Ava | Maaeluministeerium | Tähtaeg: 08.10.2021 23:59 | Vastatud: 07.10.2021 15:09 | Kooskõlastatud märkustega |
|
Ava | Rahandusministeerium | Tähtaeg: 08.10.2021 23:59 | Vastatud: 22.10.2021 08:10 | Kooskõlastatud märkustega |
|
Ava | Sotsiaalministeerium | Tähtaeg: 08.10.2021 23:59 | Vastatud: 25.10.2021 10:52 | Kooskõlastatud märkustega |
|
Ava | Keskkonnaministeerium | Tähtaeg: 08.10.2021 23:59 | Tähtaeg ületatud | |
|
Ava | Välisministeerium | Tähtaeg: 08.10.2021 23:59 | Vastatud: 09.10.2021 08:57 | Kooskõlastatud |
|
Ava | Eesti Linnade ja Valdade Liit | Tähtaeg: 08.10.2021 23:59 | Tähtaeg ületatud | |
|
Ava | Riigikantselei | | Vastatud: 11.10.2021 14:14 | Kooskõlastatud |
Riigikantselei kooskõlastab küberturvalisuse seaduse ja teiste seaduste muutmise seaduse eelnõu.
Edastame kaks tähelepanekut. Muudatustega kaasneb halduskoormuse kasv riigiasutustele, kohaliketele omavalitsustele ja KüTS reguleerimisalas olevatele ettevõtetele. Eelkõige seetõttu, et edaspidi tuleb asutustel ja ettevõtetel keskenduda organisatsiooni infosüsteemide küberturvalisusele tervikuna, mitte ainuüksi seaduses nimetatud teenuse osutamisega seotud infosüsteemide küberturvalisusele. Eelnõu seletuskirjas ei ole piisavalt aga hinnatud nimetatud muudatusega kaasnevaid mõjusid asutustele ja ettevõtetele.
Lisaks peame oluliseks, et Majandus- ja kommunikatsiooniministeerium kaasab Riigikantseleid võrgu- ja infosüsteemide küberturvalisuse nõuete ning Eesti Infoturbestandardi väljatöötamisse. Seejuures on vajalik, et enne nimetatud rakendusaktide kehtestamist ühtlustatakse infosüsteemide, elutähtsate teenuse osutajate ja asutuste koostatavate riskianalüüside riskide hindamise põhimõtteid. Uus infosüsteemide riskihaldusjuhend (https://eits.ria.ee/et/versioon/2020vers1/standardi-dokumendid/riskihaldusjuhend/) erineb paljus 2018. a juhendist, mh ei lähtuta uues juhendis enam elutähtsate teenuste toimepidevuse, riigikaitseobjektide ja hädaolukordade riskide hindamise põhimõtetest, sh on erinevad tõenäosuse ja tagajärgede hindamise alused ning riskimaatriksid. Kuna eriseaduste alusel koostavad asutused erinevaid riskianalüüse on oluline tagada ühtne lähenemine, et vältida töö dubleerimist. Eriti oluline on leida ühtne lähenemine seoses tulevikus vastuvõetavate NIS2 ja CER direktiividega.
Lugupidamisega
Eero Svarval
Nõunik | Õigusosakond +372 693 5537 |
|