dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Eesti Kohtuekspertiisi Instituut
Sissetulev kiriAvalik

Arvamuse küsimine uue võrgu- ja infosüsteemide turvalisuse direktiivi ettepaneku kohta

Eesti Kohtuekspertiisi Instituut · 19. aprill 2022
Viit
1-5/805-1
Registreeritud
19. aprill 2022
Dokumendi liik
Sissetulev kiri
Adressaat
Majandus- ja Kommunikatsiooniministeerium
Saabumis/saatmisviis
e-post
Funktsioon
1 Asutuse töö korraldamine, juhtimine, planeerimine
Sari
1-5 Kirjavahetus üldküsimustes
Toimik
1-5/2022
Vastutaja
Merilyn Pallas (Eesti Kohtuekspertiisi Instituut, Asjaajamistalitus)
Lahendamise tähtaeg
2. mai 2022

Failid

  • 📎Arvamuse küsimine - küberkerksus ja küberturve.pdf132 KB
  • 📎E-kiri.pdf550 KB
  • 📎image001.jpg

Sisu (failidest)

Arvamuse küsimine uue võrgu- ja infosüsteemide turvalisuse direktiivi ettepaneku kohta Euroopa Komisjon alustas 16. märtsil avaliku konsultatsiooniga digitoodete ja kõrvalteenuste küberturvalisuse kohta ning tuli 22. märtsil välja uue määrusega (2022/0085(COD)), mille eesmärgiks on tagada parem küberturvalisus EL-i institutsioonides, organites ja asutustes. Digitoodete ja kõrvalteenuste küberturvalisuse avalik konsultatsioon viiakse läbi toetamaks komisjoni 2022. aasta tööplaanis oleva EL-i küberkerksuse akti koostamist. Sidusrühmade, kodanike ja liikmesriikide vastused aitavad komisjonil analüüsida digitoodete turgudega seonduvaid küberturvalisuse probleeme, uurida võimalikke tulevikusuundumusi ja hinnata eri liiki sekkumiste mõju. Käesolevas avalikus konsultatsioonis hõlmab digitoote mõiste nii riist- kui ka tarkvaratooteid. Riistvaratoode on määratletud kui mis tahes seade või omavahel ühendatud või seotud seadmete rühm, millest vähemalt ühes toimub mõne programmi kohaselt digiandmete automaatne töötlemine. Tarkvaratoode on määratletud kui immateriaalne vara, mis töötleb digitaalseid andmeid, mida salvestatakse, saadakse päringutega või edastatakse riistvara abil, täites kodeeritud juhiseid. Tarkvaratooted hõlmavad näiteks operatsioonisüsteeme, kasutajarakendusi või püsivara. Tarkvara saab teha kättesaadavaks ilma riistvarata (nn mittemanustarkvara või autonoomne tarkvara) või spetsiaalse tarkvarana, mis toetab otseselt selle riistvaratoote toimimist, millel tarkvara kasutatakse (nn sisseehitatud tarkvara). Kõrvalteenus on (digitaalne) teenus, mille puudumine takistaks materiaalsel tootel oma funktsioonide täitmist (nt veebisait, mille kaudu pääsete ligi seadme funktsioonidele). Küsimustik on jagatud nelja jakku, millest esimene sisaldab küsimusi EL-is turustatavate digitoodete küberturvalisuse kohta ja kasutajate suutlikkuse kohta valida turvalisi tooteid ning neid turvaliselt kasutada; samuti müüjate võimaliku rolli kohta toodete turvalisuse tagamisel ja küberturvalisuse alase teabe pakkumisel toodete kohta. Teises jaoks vaadeldakse erinevaid poliitikavariante digitoodete küberturvalisuse parandamiseks. See hõlmab ka küsimusi sekkumisega hõlmatavate toodete liikide kohta, muude asjaomaste õigusaktide, turvanõuete, riski ning tootjate nõuetele vastavuse hindamise viiside kohta. Kolmas jagu puudutab ELi lisaväärtust ja hinnangulist mõju, mida võimalikud meetmed sidusrühmadele avaldavad ning viimase osaga oodatakse vabas vormis muid mõtteid, mis viiks toodete küberturvalisuse parandamiseni. Avaliku konsultatsiooni tähtajaks on 25. mai. Komisjoni ettepanek uute reeglitega parema küberturvalisuse tagamiseks ELi institutsioonides, organites ja asutustes on jätkuks võrgu- ja infosüsteemide turbe (NIS 2.0) direktiivile, mis avaldati 2020. aasta detsembris ning on hetkel läbirääkimiste viimases faasis. Kuivõrd NIS 2.0 õigusliku alusega polnud võimalik EL-i organeid kohaldamisalasse hõlmata, oodati pikalt kõnealust õigusakti. Õigusakti esimene lugemine algab EL-i Nõukogus 19. aprillil. Kavandatava küberturvalisuse määrusega luuakse küberturvalisuse valdkonna haldus-, riskijuhtimis- ja järelevalveraamistik. Sellega luuakse uus institutsioonidevaheline küberturvalisuse nõukogu, suurendatakse küberturvalisuse alast suutlikkust ning luuakse stiimulid selle küpsustaseme korrapäraseks hindamiseks ja küberhügieeni parandamiseks. Samuti antakse sellega suuremad volitused ELi institutsioonide, organite ja asutuste infoturbeintsidentidega tegelevale rühmale (CERT-EU) tulenevalt tema rollist ohualaste luureandmete, teabevahetuse ja intsidentidele reageerimise koordineerimiskeskuse, keskse nõuandva organi ja teenuseosutajana. Majandus- ja Kommunikatsiooniministeerium palub nende kahe algatuse kohta Teie arvamust, et panna paika Eesti huvid ettepanekute kohta ning vastavalt mõjutada ja aktiivselt osaleda nende menetlemisel EL tasandil. Teie arvamust kasutatakse sisendina Eesti seisukohtade koostamises. Eesti vastavad seisukohad on hetkel planeeritud 10. mai 2022 Euroopa Liidu koordinatsioonikogu koosolekule ning 19. mai 2022 Vabariigi Valitsuse istungile. Ajagraafik tuleneb Euroopa Liidu asjade menetlemise juhisest. Üldjuhul esitatakse seisukohad EL õigusakti eelnõu kohta EL koordinatsioonikogule kooskõlastamiseks viie nädala jooksul ning valitsusele arutamiseks ja otsustamiseks kuue nädala jooksul pärast algatuse kõikide keeleversioonide avaldamist. Palume Teie tagasisidet hiljemalt 2. maiks 2022. Algatustega seotud dokumentide lingid: • Küberkerksuse õigusakt – uued küberturvalisuse eeskirjad digitoodete ja kõrvalteenuste jaoks (konsultatsioon) • Uued reeglid parema küberturvalisuse tagamiseks ELi institutsioonides, organites ja asutustes (siia ilmub ka eestikeelne versioon) Lugupidamisega Krister Kruusmaa [email protected] Adressaadid: Haridus- ja Kaitsevägi Tartu Ülikool Teadusministeerium Politsei- ja Piirivalveamet e-Riigi Akadeemia Kaitseministeerium Kaitsepolitseiamet Rahvusvaheline Siseministeerium Kaitseuuringute Keskus Välisluureamet Välisministeerium NATO Küberkaitsekoostöö Sihtasutus KredEx Keskus Eesti Elektroonikatööstuse Liit Eesti Interneti Sihtasutus Eesti Infotehnoloogia ja Eesti Masinatööstuse Liit Telekommunikatsiooni Liit Tarbijakaitse ja Tehnilise Eesti Kaubandus- ja Järelevalve Amet Eesti Kaitsetööstuse Liit Tööstuskoda Riigi Infokommunikatsiooni Eesti Infoturbe Assotsiatsioon Eesti Linnade ja Valdade Liit Sihtasutus Eesti Pangaliit Eesti Kohtuekspertiisi Instituut Riigikantselei Julgeoleku ja riigikaitse Riigi Infosüsteemi Amet Riigiprokuratuur koordinatsioonibüroo Riigi IKT Keskus Andmekaitse Inspektsioon Tallinna Tehnikaülikool Haridus- ja Noorteamet Tallinna Ülikool Kaitseliit Saatja: Krister Kruusmaa <[email protected]> Saadetud: 18.04.2022 13:34 Adressaat: HM <[email protected]>; info kaitseministeerium ee <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; EKEI Info <[email protected]>; Riigiprokuratuur info <[email protected]>; AKI info <[email protected]>; HARNO <[email protected]>; Info kaitseliit ee <[email protected]>; mil mil ee <[email protected]>; <[email protected]>; kapo.info <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; JRKB <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; <[email protected]>; Riigi Infosüsteemi Amet (RIA) <[email protected]>; RIT info <[email protected]> Koopia: <[email protected]>; <[email protected]>; Silver Tammik <[email protected]>; Karin Maisvee <[email protected]> Teema: Küsime arvamust: EL küberkerksuse konsultatsioon ja küberturbe määrus Manused: image001.jpg; Arvamuse küsimine - küberkerksus ja küberturve.pdf Tere! Euroopa Komisjon alustas 16. märtsil avaliku konsultatsiooniga digitoodete ja kõrvalteenuste küberturvalisuse kohta ning tuli 22. märtsil välja uue määrusega (2022/0085(COD)), mille eesmärgiks on tagada parem küberturvalisus EL-i institutsioonides, organites ja asutustes. Digitoodete ja -teenuste küberturvalisuse konsultatsioonis käsitletakse järgmisi teemasid:  EL-is turustatavate digitoodete küberturvalisus;  kasutajate suutlikkus valida turvalisi tooteid ning neid turvaliselt kasutada;  lisaväärtus ja hinnanguline mõju, mida võimalikud küberturvalisuse meetmed avaldavad. EL institutsioonide küberturvalisuse määrusega luuakse küberturvalisuse valdkonna haldus-, riskijuhtimis- ja järelevalveraamistik EL ametiasutustele. Plaanime avalikule konsultatsioonile vastata ja palume selleks teie arvamust hiljemalt 2. maiks. Küsimuste korral võtke kindlasti ühendust! Lugupidamisega Krister Kruusmaa Nõunik EL ja rahvusvahelise koostöö osakond +372 59 03 13 74 Majandus- ja Kommunikatsiooniministeerium www.mkm.ee | Suur-Ameerika 1, Tallinn
Allikas: Eesti Kohtuekspertiisi Instituut dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel