Küberturvalisuse seaduse ja teiste seaduste muutmise seadus
531 SE
Eelnõu algteksti tutvustus
Küberturvalisuse seaduse (KüTS), avaliku teabe seaduse (AvTS) ja Eesti Rahvusringhäälingu seaduse muutmise seaduse eelnõuga volitatakse valitsust määrusega kehtestama süsteemide küberturvalisuse tagamiseks vajalikke nõudeid, millest üks osa on uus Eesti infoturbestandard (E-ITS). Muudatuste käigus tunnistatakse kehtetuks ka valitsuse määruse volitusnorm AvTS-is infosüsteemide turvameetmete süsteemi kehtestamiseks. Muudatustega kaasajastatakse infoturbe õigusraamistik ning rõhutatakse juba varasemalt KüTS-iga sisse toodud lähenemist rakendada infoturvet terviklikult ning asutuse üleselt, hõlmates kõiki võrgu- ja infosüsteeme. Muudatus võimaldab aegunud infosüsteemide kolmeastmelise etalonturbe süsteemi (ISKE) asendada uue E-ITS-iga.
ISKE aluspõhimõtted, rakendamise loogika ning auditeerimise skeemid ei ole selle esmasest avaldamisest 2003. aastast alates ehk vähemalt 18 aasta jooksul muutunud. E-ITS-i volitusnorm on laiem kui andmekogude põhise ISKE oma – see lähtub võrgu- ja infosüsteemidest ning kohaldub kõikidele süsteemidele, sealhulgas andmekogudele AvTS-i tähenduses. E-ITS-i määrus plaanitakse vastu võtta 2022. aasta alguses, mistõttu on sellele eelnevalt vajalik volitusnormi uuendamine.
E-ITS-i määruse volitusnormi paiknemine KüTS-is ja selle rakendusaktides on avaliku teabe töötlemist ja küberturvalisust reguleerivaid õigusakte, nende omavahelisi seoseid ning struktuuri arvesse võttes mõistlik. Just KüTS-i eesmärk on ühiskonna toimimise seisukohast oluliste süsteemide turvalisuse tagamine ning küberintsidentide ennetamise ja lahendamise koordineerimine.
Tekstid
Algatamine
Esimene lugemine
Teine lugemine
Kolmas lugemine
Jõustamine
Etapp:
Status:
Avaldatud Riigi Teatajas
Deadline for motions to amend:
21.04.2022 / 17:15
Initiator:
Initiated:
21.02.2022
Lead committee:
Lead committee representative:
Toomas Järveoja
Vastutav ametnik:
Aivar Engel