Arvamuse küsimine uue võrgu- ja infosüsteemide turvalisuse
direktiivi ettepaneku kohta
Euroopa Komisjon alustas 16. märtsil avaliku konsultatsiooniga digitoodete ja kõrvalteenuste küberturvalisuse
kohta ning tuli 22. märtsil välja uue määrusega (2022/0085(COD)), mille eesmärgiks on tagada parem
küberturvalisus EL-i institutsioonides, organites ja asutustes.
Digitoodete ja kõrvalteenuste küberturvalisuse avalik konsultatsioon viiakse läbi toetamaks komisjoni
2022. aasta tööplaanis oleva EL-i küberkerksuse akti koostamist. Sidusrühmade, kodanike ja liikmesriikide
vastused aitavad komisjonil analüüsida digitoodete turgudega seonduvaid küberturvalisuse probleeme, uurida
võimalikke tulevikusuundumusi ja hinnata eri liiki sekkumiste mõju.
Käesolevas avalikus konsultatsioonis hõlmab digitoote mõiste nii riist- kui ka tarkvaratooteid. Riistvaratoode
on määratletud kui mis tahes seade või omavahel ühendatud või seotud seadmete rühm, millest vähemalt ühes
toimub mõne programmi kohaselt digiandmete automaatne töötlemine. Tarkvaratoode on määratletud kui
immateriaalne vara, mis töötleb digitaalseid andmeid, mida salvestatakse, saadakse päringutega või edastatakse
riistvara abil, täites kodeeritud juhiseid. Tarkvaratooted hõlmavad näiteks operatsioonisüsteeme,
kasutajarakendusi või püsivara. Tarkvara saab teha kättesaadavaks ilma riistvarata (nn mittemanustarkvara või
autonoomne tarkvara) või spetsiaalse tarkvarana, mis toetab otseselt selle riistvaratoote toimimist, millel
tarkvara kasutatakse (nn sisseehitatud tarkvara). Kõrvalteenus on (digitaalne) teenus, mille puudumine takistaks
materiaalsel tootel oma funktsioonide täitmist (nt veebisait, mille kaudu pääsete ligi seadme funktsioonidele).
Küsimustik on jagatud nelja jakku, millest esimene sisaldab küsimusi EL-is turustatavate digitoodete
küberturvalisuse kohta ja kasutajate suutlikkuse kohta valida turvalisi tooteid ning neid turvaliselt kasutada;
samuti müüjate võimaliku rolli kohta toodete turvalisuse tagamisel ja küberturvalisuse alase teabe pakkumisel
toodete kohta. Teises jaoks vaadeldakse erinevaid poliitikavariante digitoodete küberturvalisuse parandamiseks.
See hõlmab ka küsimusi sekkumisega hõlmatavate toodete liikide kohta, muude asjaomaste õigusaktide,
turvanõuete, riski ning tootjate nõuetele vastavuse hindamise viiside kohta. Kolmas jagu puudutab ELi
lisaväärtust ja hinnangulist mõju, mida võimalikud meetmed sidusrühmadele avaldavad ning viimase osaga
oodatakse vabas vormis muid mõtteid, mis viiks toodete küberturvalisuse parandamiseni. Avaliku
konsultatsiooni tähtajaks on 25. mai.
Komisjoni ettepanek uute reeglitega parema küberturvalisuse tagamiseks ELi institutsioonides, organites
ja asutustes on jätkuks võrgu- ja infosüsteemide turbe (NIS 2.0) direktiivile, mis avaldati 2020. aasta detsembris
ning on hetkel läbirääkimiste viimases faasis. Kuivõrd NIS 2.0 õigusliku alusega polnud võimalik EL-i organeid
kohaldamisalasse hõlmata, oodati pikalt kõnealust õigusakti. Õigusakti esimene lugemine algab EL-i Nõukogus
19. aprillil.
Kavandatava küberturvalisuse määrusega luuakse küberturvalisuse valdkonna haldus-, riskijuhtimis- ja
järelevalveraamistik. Sellega luuakse uus institutsioonidevaheline küberturvalisuse nõukogu, suurendatakse
küberturvalisuse alast suutlikkust ning luuakse stiimulid selle küpsustaseme korrapäraseks hindamiseks ja
küberhügieeni parandamiseks. Samuti antakse sellega suuremad volitused ELi institutsioonide, organite ja
asutuste infoturbeintsidentidega tegelevale rühmale (CERT-EU) tulenevalt tema rollist ohualaste luureandmete,
teabevahetuse ja intsidentidele reageerimise koordineerimiskeskuse, keskse nõuandva organi ja
teenuseosutajana.
Majandus- ja Kommunikatsiooniministeerium palub nende kahe algatuse kohta Teie arvamust, et panna paika
Eesti huvid ettepanekute kohta ning vastavalt mõjutada ja aktiivselt osaleda nende menetlemisel EL tasandil.
Teie arvamust kasutatakse sisendina Eesti seisukohtade koostamises. Eesti vastavad seisukohad on hetkel
planeeritud 10. mai 2022 Euroopa Liidu koordinatsioonikogu koosolekule ning 19. mai 2022 Vabariigi
Valitsuse istungile.
Ajagraafik tuleneb Euroopa Liidu asjade menetlemise juhisest. Üldjuhul esitatakse seisukohad EL õigusakti
eelnõu kohta EL koordinatsioonikogule kooskõlastamiseks viie nädala jooksul ning valitsusele arutamiseks ja
otsustamiseks kuue nädala jooksul pärast algatuse kõikide keeleversioonide avaldamist. Palume Teie tagasisidet
hiljemalt 2. maiks 2022.
Algatustega seotud dokumentide lingid:
• Küberkerksuse õigusakt – uued küberturvalisuse eeskirjad digitoodete ja kõrvalteenuste jaoks
(konsultatsioon)
• Uued reeglid parema küberturvalisuse tagamiseks ELi institutsioonides, organites ja asutustes (siia
ilmub ka eestikeelne versioon)
Lugupidamisega
Krister Kruusmaa
[email protected]
Adressaadid:
Haridus- ja Kaitsevägi Tartu Ülikool
Teadusministeerium
Politsei- ja Piirivalveamet e-Riigi Akadeemia
Kaitseministeerium
Kaitsepolitseiamet Rahvusvaheline
Siseministeerium Kaitseuuringute Keskus
Välisluureamet
Välisministeerium NATO Küberkaitsekoostöö
Sihtasutus KredEx Keskus
Eesti Elektroonikatööstuse Liit
Eesti Interneti Sihtasutus Eesti Infotehnoloogia ja
Eesti Masinatööstuse Liit Telekommunikatsiooni Liit
Tarbijakaitse ja Tehnilise
Eesti Kaubandus- ja Järelevalve Amet Eesti Kaitsetööstuse Liit
Tööstuskoda
Riigi Infokommunikatsiooni Eesti Infoturbe Assotsiatsioon
Eesti Linnade ja Valdade Liit Sihtasutus
Eesti Pangaliit
Eesti Kohtuekspertiisi Instituut Riigikantselei Julgeoleku ja
riigikaitse Riigi Infosüsteemi Amet
Riigiprokuratuur koordinatsioonibüroo
Riigi IKT Keskus
Andmekaitse Inspektsioon Tallinna Tehnikaülikool
Haridus- ja Noorteamet Tallinna Ülikool
Kaitseliit
Saatja: Krister Kruusmaa <
[email protected]>
Saadetud: 18.04.2022 13:34
Adressaat: HM <
[email protected]>; info kaitseministeerium ee <
[email protected]>;
<
[email protected]>; <
[email protected]>; <
[email protected]>;
<
[email protected]>; <
[email protected]>; <
[email protected]>; EKEI Info <
[email protected]>;
Riigiprokuratuur info <
[email protected]>; AKI info <
[email protected]>; HARNO
<
[email protected]>; Info kaitseliit ee <
[email protected]>; mil mil ee <
[email protected]>;
<
[email protected]>; kapo.info <
[email protected]>; <
[email protected]>;
<
[email protected]>; <
[email protected]>; <
[email protected]>; <
[email protected]>; JRKB
<
[email protected]>; <
[email protected]>; <
[email protected]>; <
[email protected]>; <
[email protected]>;
<
[email protected]>; <
[email protected]>; <
[email protected]>; <
[email protected]>; <
[email protected]>;
<
[email protected]>; Riigi Infosüsteemi Amet (RIA) <
[email protected]>; RIT info <
[email protected]>
Koopia: <
[email protected]>; <
[email protected]>; Silver Tammik
<
[email protected]>; Karin Maisvee <
[email protected]>
Teema: Küsime arvamust: EL küberkerksuse konsultatsioon ja küberturbe määrus
Manused: image001.jpg; Arvamuse küsimine - küberkerksus ja küberturve.pdf
Tere!
Euroopa Komisjon alustas 16. märtsil avaliku konsultatsiooniga digitoodete ja kõrvalteenuste
küberturvalisuse kohta ning tuli 22. märtsil välja uue määrusega (2022/0085(COD)), mille eesmärgiks on
tagada parem küberturvalisus EL-i institutsioonides, organites ja asutustes.
Digitoodete ja -teenuste küberturvalisuse konsultatsioonis käsitletakse järgmisi teemasid:
EL-is turustatavate digitoodete küberturvalisus;
kasutajate suutlikkus valida turvalisi tooteid ning neid turvaliselt kasutada;
lisaväärtus ja hinnanguline mõju, mida võimalikud küberturvalisuse meetmed avaldavad.
EL institutsioonide küberturvalisuse määrusega luuakse küberturvalisuse valdkonna haldus-,
riskijuhtimis- ja järelevalveraamistik EL ametiasutustele.
Plaanime avalikule konsultatsioonile vastata ja palume selleks teie arvamust hiljemalt 2. maiks.
Küsimuste korral võtke kindlasti ühendust!
Lugupidamisega
Krister Kruusmaa
Nõunik
EL ja rahvusvahelise koostöö osakond
+372 59 03 13 74
Majandus- ja Kommunikatsiooniministeerium
www.mkm.ee | Suur-Ameerika 1, Tallinn