dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Justiits- ja Digiministeerium
Sissetulev kiriAvalik

Arvamuse edastamine

Justiits- ja Digiministeerium · 31. märts 2026
Viit
7-1/1078
Registreeritud
31. märts 2026
Dokumendi liik
Sissetulev kiri
Adressaat
Eesti Tööandjate Keskliit
Saabumis/saatmisviis
e-post
Funktsioon
7 EL otsustusprotsessis osalemine ja rahvusvaheline koostöö
Sari
7-1 EL institutsioonide otsustusprotsessidega seotud dokumendid (eelnõud, töögruppide materjalid, õigustiku ülevõtmise tähtajad) (Arhiiviväärtuslik)
Toimik
7-1/2026
Vastutaja
Sandra Kaljumäe (Justiits- ja Digiministeerium, Kantsleri vastutusvaldkond, Üldosakond, Kommunikatsiooni ja väliskoostöö talitus)

Failid

  • 📎E-kiri.eml928 KB
  • 📎Outlook-r2mweqy23 KB
  • 📎Tööandjate CSAII seisukohad.asice657 KB

Sisu (failidest)

Sandra Kaljumäe Teie: 12.02.2026 nr 7-1/1078 Justiits- ja digiministeerium Suur-Ameerika 1 Meie kuupäev digitaalallkirjas nr 1-3/ 59-1 Ta llinn Tööandjate tagasiside EL küberturvalisuse määruse uuele versioonile CSA2 ja kaasnevatele lihtsustamismeetmetele Lugupeetud pr Kaljumäe , Eesti Tööandjate Keskliit toetab Euroopa Liidu eesmärki tugevdada liidu küberturvalisust ning suurendada digitaalse majanduse ja avalike teenuste vastupanuvõimet. Küberturvalisus on ettevõtluse ja ühiskonna toimimise seisukohalt kriitilise tähtsusega ning tõhus regulatiivne raamistik on vajalik. Samas rõhutame, et küberturvalisuse regulatsioonide edasine arendamine peab olema proportsionaalne, õigusselge ja praktiliselt rakendatav, vältides topeltkoormust ning regulatiivset killustatust, mis ei paranda sisulist turvalisust, kuid suurendab märkimisväärselt haldus- ja kulukoormust. Oluline on arvestada Eesti organisatsioonide investeerimisvõimekusega ja arendusressursi võimalustega (nt küberturbe spetsialistide ja IT arendajate piisavus). Alljärgnevalt esitame Eesti tööandjate koondseisukohad Cybersecurity Act II (CSA2) ja NIS2 muudatusettepanekute kohta. 1. Regulatiivne raamistik ja üldpõhimõtted Peame vajalikuks, et ELi küberturvalisuse raamistik lähtuks järgmistest põhimõtetest: Regulatsioonide lihtsustamine ja kattuvuste vähendamine NIS2, DORA, CRA ja CSA2 vahel, et ettevõtted ja asutused ei oleks sunnitud täitma paralleelseid või sisuliselt kattuvaid nõudeid. Õigusselgus ja regulatiivne stabiilsus – ettevõtjatele tuleb anda piisav aeg regulatsioonide rakendamiseks ning hoiduda olukorrast, kus värskelt kehtestatud reegleid hakatakse enne mõjude hindamist uuesti muutma. Riskipõhine ja vähima vajaliku sekkumise printsiibile tuginev lähenemine, mis arvestab organisatsioonide tegelikku riskiprofiili, suurust ja tegevusvaldkonda. Ühtne siseturg, kus piiriüleselt tegutsevad ettevõtted ei pea kohanema liikmesriikide erinevate tõlgenduste ja lisatingimustega. 2. Sertifitseerimine ja vastavuse tõendamine Eesti Tööandjate Keskliit on seisukohal, e t küberturvalisuse sertifitseerimine peab jääma vabatahtlikuks. Täiendavate sertifitseerimisskeemide loomine ei tohi viia de facto kohustuslikkuse tekkeni ega suurendada bürokraatiat ilma sisulist turvalisust parandamata. Rahvusvaheliselt tunnustatud standardeid, eeskätt ISO/IEC 27001, tuleb käsitleda sisulise vastavuse alusena NIS2 ja teiste küberõigusaktide rakendamisel. Vastavuse tõendamine ei tohiks nõuda paralleelsete auditite, protsesside ja aruandlussüsteemide loomist olukorras, kus riskijuhtimine on juba tõendatult toimiv. Eriti oluline on see rahvusvaheliselt tegutsevate organisatsioonide, sh teadus- ja haridusasutuste ning piiriüleste teenusepakkujate puhul. 3. ENISA roll ja ülesanded Toetame ELi tasandil küberturvalisuse koordineerimist, kuid rõhutame, et : ENISA roll ei tohi liigselt laieneda viisil, mis hajutab agentuuri fookust või dubleerib liikmesriikide pädevate asutuste, standardiorganisatsioonide ja turuosaliste tegevust. Prioriteet peab olema kehtivate õigusaktide rakendamist toetava praktilise juhendmaterjali ja tehniliste suuniste arendamine. Uute ülesannete lisamisel tuleb hinnata nende tegelikku lisandväärtust ning mõju halduskoormusele. 4. Intsidentide teavitamine ja menetluste ühtlustamine Toetame ühtse ELi-ülese intsidentide teavitamise kanali loomist, kuna see aitab vähendada dubleerivat raporteerimist ja ressursikulu, eriti piiriüleste ettevõtete puhul. Samas rõhutame, et: teavitamise tähtajad, vormid ja protseduurid tuleb ühtlustada kõigis asjakohastes ELi küberturvalisuse õigusaktides; eesmärk peab olema ettevõtjate koormuse vähendamine kriisiolukorras, mitte uute formaalsete kohustuste lisamine. 5. IKT tarneahela turvalisus ja kõrge riskiga tarnijad Mõistame vajadust käsitleda IKT tarneahelas ka mitte tehnilisi riske, kuid peame oluliseks , et: võimalikud piirangud või keelud põhineksid läbipaistvatel, selgelt määratletud kriteeriumitel; üleminekuperioodid oleksid piisavalt pikad ning seotud olemasolevate seadmete elutsükli ja amortisatsiooniga; arvesse võetaks ettevõtjate õiguspärast ootust olukorras, kus seadmed on hangitud ajal, mil nende kasutamine oli lubatud; rakendusaktide sisu ja ajakava oleksid varakult teada, vältimaks pikaajalist ebakindlust investeerimisotsustes. Ilma nende eeldusteta võivad tarneahelapiirangud kaasa tuua ebaproportsionaalse haldus koormuse ja turuhäired, mis ei ole kooskõlas määruse eesmärgiga. 6. NIS2 muudatused Toetame NIS2 muudatusi, mis: täpsustavad subjektide ringi ja vähendavad ebaselgust kohuslaste määratlemisel; tõstavad subjektsuse lävendeid, vähendades ebaproportsionaalset koormust; keelavad täiendavate siseriiklike küberturvanõuete kehtestamise, kui ELi tasandil on riskijuhtimismeetmed juba kehtestatud. Peame eriti oluliseks lahendada NIS2 ja DORA paralleelsed kohustused IKT teenuse osutajatele, et vältida topeltregulatsiooni ja vastuolulisi nõudeid. Kokkuvõt t e s Eesti Tööandjate Keskliit toetab küberturvalisuse tugevdamist Euroopa Liidus, kuid rõhutab, et selle eelduseks on lihtsam, sidusam ja sisuliselt riskipõhine regulatiivne raamistik. Küberturvalisus paraneb eelkõige läbi toimiva riskijuhtimise ja tehnoloogia , mitte halduskoormuse kasvatamise. Lugupidamisega /allkirjastatud digitaalselt/ Raul Aron Majanduse ja hariduse valdkonnajuht Saatja: "Raul Aron" <[email protected]> Saaja: "Justiits- ja Digiministeerium" <[email protected]> Teema: Tööandjate tagasiside EL küberturvalisuse määrusele Kuupäev: 2026-03-31 12:27 Tähelepanu! Tegemist on välisvõrgust saabunud kirjaga. Tundmatu saatja korral palume linke ja faile mitte avada. Tere! Edastan Eesti Tööandjate Keskliidu liikmete tagasiside kokkuvõtte CSA2 muudatustele. Hea meelega täpsustan vajadusel. Lugupidamisega, RAUL ARON Majanduse ja hariduse valdkonnajuht Eesti Tööandjate Keskliit Kiriku 6, 10130 Tallinn +372 56475 111 [email protected] <mailto:[email protected]> www.employers.ee <http://www.employers.ee/> | facebook/tooandjad <https://www.facebook.com/Employers.Confederation> | linkedin/tooandjad <https://www.linkedin.com/company/estonian-employers'-confederation> | twitter/tooandjad <https://twitter.com/tooandjad> Eesti Tööandjate Keskliit ühendab endas peamisi majandusharuliite ja paljusid Eesti suurettevõtteid. Kokku esindab liit otse ja läbi haruliitude rohkem kui 2000 Eesti ettevõtet, mis on omakorda tööandjaks 250 000 töötajale. Liit on apoliitiline mitteriiklik organisatsioon.
Allikas: Justiits- ja Digiministeerium dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel