dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Majandus- ja Kommunikatsiooniministeerium
Väljaminev kiriAvalik

Vastus Vabariigi Valitsuse määruse muutmise ettepanekule

Majandus- ja Kommunikatsiooniministeerium · 9. detsember 2024
Viit
2-4/2729-2
Registreeritud
9. detsember 2024
Dokumendi liik
Väljaminev kiri
Adressaat
Eesti Esmatasandi Tervisekeskuste Liit, Sotsiaalministeerium
Saabumis/saatmisviis
DVK, e-post
Funktsioon
2 Õigusloome ja -nõustamine
Sari
2-4 Õigusalane kirjavahetus
Toimik
2-4/2024
Vastutaja
Guido Pääsuke (Majandus- ja Kommunikatsiooniministeerium, Kantsleri valdkond, Digiarengu valdkond, Riikliku küberturvalisuse osakond)

Failid

  • 📎2-42729-2 09.12.2024 Väljaminev kiri.asice223 KB

Sisu (failidest)

Teie 28.10.2024 Eesti Esmatasandi Tervisekeskuste Liit Meie 09.12.2024 nr 2-4/2729-2 [email protected] Vastus Vabariigi Valitsuse määruse muutmise ettepanekule Täname Teid ettepanekute eest Vabariigi Valitsuse määruse „Võrgu- ja infosüsteemide küberturvalisuse nõuded“ muutmiseks. Ettepaneku kohaselt soovite perearstiteenuse osutaja vabastamist võrgu- ja infosüsteemide auditeerimiskohustusest. Oleme Teie ettepanekuga tutvunud. Nõustume kirjas toodud väitega, mille kohaselt tervishoiu valdkonnas on oluline turvaliste tehnoloogiate kasutamine. Sellest tulenevalt peame vajalikuks märkida, et perearstiteenuse osutaja kasutuses oleva teabe hõivamisel võib olla mõju paljude isikute eriliigilistele andmetele, eriti isiku tervislikku seisundit puudutavale teabele. Isiku andmete hõivamine, kompromiteerimine või siis ka lunaraha ründe objektiks sattumise korral võib olla oluliselt mõju paljude isikutele (nr perearstinimistu subjektid, muud kliendid). Majandus- ja Kommunikatsiooniministeerium peab igati asjakohaseks arutelu, mil määral avalike teenuste osutamisel osalevad isikud, sh tervishoiuteenuse osutajad, peavad andmekaitses järgima üldisi küberturvalisuse nõudeid. Majandus- ja Kommunikatsiooniministeerium ei toeta samas valdkondlikke erandeid, eriti kui erisust soovitakse eriliigiliste isikuandmete töötlemisel. Arutelu jätkamiseks on ministeerium koostamas väljatöötamiskavatsust küberturvalisuse seaduse muutmiseks. Väljatöötamiskavatsuses on käsitletud ka küberturvalisuse nõuete täitmise kohustuse ulatuse teema. Väljatöötamiskavatsuse eeldatav esitamine avalikuks aruteluks on kavas 2025. aasta I kvartalis. Olete oma kirjas välja toonud, et perearstikeskuste infosüsteemide küberturvalisuse rahastust ei ole arvestatud üldarstiabi kulumudelisse. Juhime teie tähelepanu Vabariigi Valitsuse 10.06.2024 määruse nr 34 „Tervisekassa tervishoiu teenuste loetelu„ § 9 lõikele 5, § 10 lõikele 33 ja § 40 lõikele 7, mille kohaselt arvestatakse tervishoiuteenuse osutajale makstava tasu arvutamise metoodika ka turvalise info- ja kommunikatsioonitehnoloogilist lahenduse olemasoluga. Sama määruse seletuskirja kohaselt eraldati 2024. aastal täiendavalt digikliiniku teenustele 0,07 mln eurot. Seega saab asuda seisukohale, et teenuse tasustamisel on arvestatud infosüsteemide turvalisusega ning turvalise infokommunikatsiooni lahenduse eelduseks on selle toimimispõhimõtete sõltumatu hindamine, mille rolli täidab Eesti infoturbestandardist lähtuvalt audit. Eesti infoturbestandardi rakendamine on skaleeruv, mis tähendab, et ka auditi ulatus on erinev ning ei ole kõigil asutustel ühesugune. Suur-Ameerika 1 / 10122 Tallinn / 625 6342 / [email protected] / www.mkm.ee Registrikood 70003158 Kokkuvõtteks Majandus- ja Kommunikatsiooniministeerium on avatud erinevate osapoolte ärakuulamiseks, et hoida mistahes asutuse või ettevõtja töö- või halduskoormus mõistlikul tasemel ilma avalike või kodanike huve kahjustamata. Lugupidamisega (allkirjastatud digitaalselt) Erik Janson riigiside tehnoloogia nõunik digiarengu asekantsleri ülesannetes Lisaadressaadid: Sotsiaalministeerium Guido Pääsuke [email protected] 2 (2)
Allikas: Majandus- ja Kommunikatsiooniministeerium dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel