dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tarbijakaitse ja Tehnilise Järelevalve Amet
Sissetulev kiriAvalik

Vastamistähtaja pikendamine

Tarbijakaitse ja Tehnilise Järelevalve Amet · 11. jaanuar 2021
Viit
1-9/20/0119/0062
Registreeritud
11. jaanuar 2021
Dokumendi liik
Sissetulev kiri
Adressaat
Majandus- ja Kommunikatsiooniministeerium
Saabumis/saatmisviis
e-post
Funktsioon
1 Juhtimine, asjaajamine, arhiivitöö korraldus, suhtekorraldus 2020 - ...
Sari
1-9 Kirjavahetus isikute-, asutuste ja organisatsioonidega
Toimik
1-9/20/0119
Vastutaja
Oliver Gailan (Kasutajad, Sideosakond)
Lahendamise tähtaeg
18. jaanuar 2021

Failid

  • 📎Arvamuse kusimine uue vorgu- ja infosustee....pdf645 KB
  • 📎E-kiri.pdf592 KB
  • 📎image001.jpg

Sisu (failidest)

Meie 23.12.2020 nr 24.1-1/2020/7922 Arvamuse küsimine uue võrgu- ja infosüsteemide turvalisuse direktiivi ettepaneku kohta Euroopa Komisjon avalikustas 16. detsembril uue Euroopa Liidu küberpaketi, mille oluliseks osaks on uue võrgu- ja infosüsteemide turvalisuse direktiivi ettepanek, NIS 2.0. Uus direktiiv asendaks kehtiva NIS direktiivi, mis jõustus 2016. aastal ning on Eestis üle võetud küberturvalisuse seadusega. NIS 2.0 ettepaneku tegemisel võttis Euroopa Komisjon arvesse kehtiva NIS direktiivi puudujääke ning kiiresti muutuvat küberruumi, mille ohte on võimendanud COVID-19 kriis. Võrreldes kehtiva direktiiviga on NIS 2.0 kohaldamisalas rohkem sektoreid ning osade seniste sektorite alla on lisandunud uued allsektorid. NIS 2.0 muudab ka direktiivi subjektide jaotust. Uus direktiivi subjektide liigitus on elutähtsad ja olulised üksused (essential ning important entity). Ära kaob seega eraldi digitaalse teenuse osutaja kategooria. Oluline vahe elutähtsate ja oluliste üksuste puhul seisneb nende üle järelevalves: elutähtsatele üksuste puhul toimuks ex ante järelevalve ning oluliste üksuste puhul ex post järelevalve. Ettepaneku kohaselt on uue direktiivi kohaldamisalas järgmised sektorid ja allsektorid (rasvasega uued):1 Essential entities: energy (electricity, district heating and cooling, oil and gas); transport (air, rail, water and road); banking; financial market infrastructures; health; manufacture of pharmaceutical products including vaccines; drinking water; waste water; digital infrastructure (internet exchange points; DNS providers; TLD name registries; cloud computing service providers; data centre service providers; content delivery networks; trust service providers; and public electronic communications networks and electronic communications services); public administration; and space. Important entities: postal and courier services; waste management; chemicals; food; manufacturing of medical devices, computers and electronics, machinery equipment, motor vehicles; and digital providers (online market places, online search engines, and social networking service platforms). Kui kehtiva NIS direktiivi järgi on liikmesriikidel küllaltki lai kaalutlusruum määrata, millistele ettevõtetele direktiivi nõudeid kohaldada, siis NIS 2.0 järgi kohalduksid direktiivi nõuded keskmise suurusega ja suurtele ettevõtetele (nö suuruse kriteerium). Siinjuures lähtutakse komisjoni soovitusest 2003/361/EÜ mikro-, väikeste ja keskmise suurusega ettevõtjate määratlemise kohta.2 On ka erandeid, millal ettevõttele 1 Tegemist on kokkuvõttega kohaldamisalast. Detailne nimekiri sektoritest, allsektoritest ja allsektorite alla kuuluvatest üksuste tüüpidest NIS 2.0 ettepaneku lisades 1 ja 2. 2 Viidatud komisjoni soovituse järgi keskmise suurusega ettevõtted on ettevõtted, kes annavad tööd kuni 250 inimesele ja kelle aastakäive ei ületa 50 miljonit eurot või aastabilansi kogumaht 43 miljonit eurot. Väikeettevõtted Suur-Ameerika 1 / 10122 Tallinn / 625 6342 / [email protected] / www.mkm.ee Registrikood 70003158 peaksid nõuded kohalduma olenemata tema suurusest, nt kui ta on ainus pakkuja. Liikmesriikidele jääb paindlikkus kohaldada direktiivi nõudeid ka väiksematele ettevõtjatele, näiteks kui nad on oma teenuse tõttu regionaalsel või riiklikul tasandil olulise tähtsusega.3 NIS 2.0 tugevdab ka turvanõudeid, adresseerib tarneahela turvalisust, täpsustab intsidentidest ja küberohtudest teavitamise korda, näeb ette karmimad karistusmeetmed nõuete rikkumise puhuks ning tugevdab liikmesriikide vahelist koostööd. Majandus- ja Kommunikatsiooniministeerium palub NIS 2.0 ettepaneku kohta Teie arvamust, et panna paika Eesti huvid direktiivi ettepaneku kohta ning vastavalt mõjutada ja aktiivselt osaleda selle menetlemisel EL tasandil. Teie arvamust kasutatakse sisendina Eesti seisukohtade koostamises. Eesti seisukohad NIS 2.0 ettepaneku kohta on hetkel planeeritud 27. jaanuari 2021 Euroopa Liidu koordinatsioonikogu koosolekule ning 4. veebruari 2021 Vabariigi Valitsuse istungile. Ajagraafik tuleneb Euroopa Liidu asjade menetlemise juhisest.4 Diskussioon ettepaneku üle algab Euroopa Liidu tasandil juba 12. jaanuaril 2021. Palume Teie tagasisidet hiljemalt 11. jaanuariks 2021. Vabandame, et see on aasta algust arvestades lühike tähtaeg – aga eelmises lõigus viidatult pole tempo siin olnud meie määrata. NIS 2.0 direktiivi ettepanekuga seotud dokumentide lingid:  NIS 2.0 direktiivi ettepanek koos lisadega (siin avalikustatakse ka eestikeelne versioon);  NIS 2.0 direktiivi ettepaneku mõjuanalüüs. Lugupidamisega (allkirjastatud digitaalselt) Siim Sikkut side ja riigi infosüsteemide asekantsler Anna-Liisa Pärnalaas 639 7697 [email protected] Adressaadid: Riikliku küberturvalisuse poliitika nõukoja MTÜ Ravimitootjate Liit meililist Eesti Post Eesti Elektroonikatööstuse Liit Eesti Linnade ja Valdade Liit Eesti Keemiatööstuse Liit Eesti Kohtuekspertiisi Instituut Eesti Masinatööstuse Liit Riigiprokuratuur Eesti Kaubandus- ja Tööstuskoda Andmekaitse Inspektsioon Eesti Toiduainetööstuse Liit Haridus- ja Noorteamet on ettevõtted, kes annavad tööd kuni 50 inimesele ja kelle aastakäive või aastabilansi kogumaht ei ületa 10 miljonit eurot. 3 Täpsemalt vt NIS 2.0 ettepaneku artikkel 2. 4 Üldjuhul esitatakse seisukohad EL õigusakti eelnõu kohta EL koordinatsioonikogule kooskõlastamiseks viie nädala jooksul ning valitsusele arutamiseks ja otsustamiseks kuue nädala jooksul pärast algatuse kõikide keeleversioonide avaldamist. Vt juhise p 17(1). 2 (3) Kaitseliit Tallinna Tehnikaülikool Kaitsevägi Tallinna Ülikool Politsei- ja Piirivalveamet Tartu Ülikool Kaitsepolitseiamet e-Riigi Akadeemia Välisluureamet Rahvusvaheline Kaitseuuringute Keskus Sihtasutus KredEx NATO Küberkaitsekoostöö Keskus Eesti Interneti Sihtasutus Eesti Infotehnoloogia ja Telekommunikatsiooni Tarbijakaitse ja Tehnilise Järelevalve Amet Liit Riigi Infokommunikatsiooni Sihtasutus Eesti Kaitsetööstuse Liit Haridus- ja Teadusministeerium Eesti Infoturbe Assotsiatsioon Riigikantselei Julgeoleku ja riigikaitse Eesti Pangaliit koordinatsioonibüroo Toomas Vaks 3 (3) Saatja: Kaur Kajak <[email protected]> Saadetud: 09.01.2021 23:30 Adressaat: Lembi Tasane <[email protected]> Teema: FW: Arvamuse küsimine uue võrgu- ja infosüsteemide turvalisuse direktiivi ettepaneku kohta Manused: image001.jpg; Arvamuse kusimine uue vorgu- ja infosustee....pdf Palun rega ära ja pane see Illimarile ja Oliverile täitmiseks. Kaur From: Anna-Liisa Pärnalaas <[email protected]> Sent: Friday, January 8, 2021 1:24 PM To: [email protected]; Eesti Elektroonikatööstuse Liit <[email protected]>; Keemia Info <[email protected]>; Eesti Masinatööstuse Liit <[email protected]>; [email protected]; Eesti Toiduainetööstuse Liit <[email protected]>; MTÜ Ravimitootjate Liit <[email protected]>; Eesti Linnade ja Valdade Liit <[email protected]>; Eesti Post <[email protected]> Subject: RE: Arvamuse küsimine uue võrgu- ja infosüsteemide turvalisuse direktiivi ettepaneku kohta Tere! Annan teada, et oleme pikendanud uue võrgu- ja infosüsteemide turvalisuse direktiivi ettepaneku tagasiside tähtaega 18. jaanuari keskpäevani. Ootame teie arvamusi aadressile [email protected]. Tervitades Anna-Liisa Anna-Liisa Pärnalaas nõunik EL ja rahvusvahelise koostöö osakond +372 55 639 081 Majandus- ja Kommunikatsiooniministeerium www.mkm.ee | Suur-Ameerika 1, Tallinn From: info.mkm <[email protected]> Sent: Monday, December 28, 2020 8:22 AM To: [email protected]; Eesti Elektroonikatööstuse Liit <[email protected]>; [email protected]; Eesti Masinatööstuse Liit <[email protected]>; [email protected]; Eesti Toiduainetööstuse Liit <[email protected]>; MTÜ Ravimitootjate Liit <[email protected]>; Eesti Linnade ja Valdade Liit <[email protected]>; Riigiprokuratuur info <[email protected]>; Info kaitseliit ee <[email protected]>; mil mil ee <[email protected]>; kapo.info <[email protected]>; Välisluureamet <[email protected]>; Sihtasutus KredEx <[email protected]>; Eesti Interneti Sihtasutus <[email protected]>; Riigikantselei Julgeoleku ja riigikaitse koordinatsioonibüroo <[email protected]>; Tallinna Tehnikaülikool <[email protected]>; Tartu Ülikool <[email protected]>; e-Riigi Akadeemia <[email protected]>; Rahvusvaheline Kaitseuuringute Keskus <[email protected]>; NATO Küberkaitsekoostöö Keskus <[email protected]>; Eesti Infotehnoloogia ja Telekommunikatsiooni Liit <[email protected]>; Eesti Kaitsetööstuse Liit <[email protected]>; Eesti Infoturbe Assotsiatsioon <[email protected]>; Eesti Pangaliit <[email protected]>; Tanel Tammet <[email protected]>; Eesti Post <[email protected]> Subject: Arvamuse küsimine uue võrgu- ja infosüsteemide turvalisuse direktiivi ettepaneku kohta Tere! Teile on saadetud dokumendihaldussüsteemi Delta kaudu dokument. Pealkiri: Arvamuse küsimine uue võrgu- ja infosüsteemide turvalisuse direktiivi ettepaneku kohta Registreerimise kuupäev: 23.12.2020 Registreerimise number: 24.1-1/2020/7922. Majandus- ja Kommunikatsiooniministeerium Suur-Ameerika 1 10122 Tallinn 625 6342 [email protected] http://www.mkm.ee
Allikas: Tarbijakaitse ja Tehnilise Järelevalve Amet dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel