Küberturvalisuse seadus
597 SE
Eelnõu algteksti tutvustus
Eelnõuga võetakse üle Euroopa võrgu ja infoturbe direktiiv. Riigisiseselt kehtestatakse olulise teenuse ja digitaalse teenuse osutajatele turvameetmete rakendamise ja küberintsidentidest teavitamise nõuded. Samuti täpsustatakse küberturvalisuse tagamise koordineerimisel ja piiriülese koostöö korraldamisel riikliku järelevalveasutuse, Riigi Infosüsteemide Ameti ülesandeid. Eelnõu eesmärgiks on tugevdada ühiskonna jaoks määrava tähtsusega teenuste osutamisel ning riigi ja kohaliku omavalitsuse üksuste võrgu- ja infosüsteemide kaitset.
Ühiskonna toimimist oluliselt mõjutavad teenuseosutajad (näiteks elutähtsad teenused, olulised infrastruktuuri ettevõtted, Eesti Interneti SA) kui ka suuremad digitaalse teenuse osutajad (internetipõhised kauplemiskohad, otsimootorid või pilveandmetöötlejad) peavad seaduse jõustumisel rakendama riskianalüüsipõhiseid organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid. Samuti seirama turvalisust ohustavat tegevust ning vajadusel rakendama meetmeid intsidentide mõju ja leviku vähendamiseks. Lisaks tekib kohustus teavitada olulise mõjuga küberintsidentidest Riigi Infosüsteemi Ametit.
Avalikus sektoris (sh KOV üksustes) laieneb kohustus rakendada infoturbemeetmeid ka näiteks meiliserveritele, failiserveritele ja dokumendihaldussüsteemidele. Seni on kehtinud kohustus rakendada õigusaktist tulenevaid turvameetmeid üksnes infosüsteemidele, mis on andmekogud avaliku teabe seaduse tähenduses. Eelnõuga ei nähta avalikule sektorile ette märkimisväärseid uusi kohustusi. Infosüsteemide turvalisuse tagamine on juba pikka aega osa IT-süsteemide arendusest ja haldusest.
Tekstid
Algatamine
Esimene lugemine
Teine lugemine
Kolmas lugemine
Jõustamine
Etapp:
Staatus:
Avaldatud Riigi Teatajas
Muudatusettepanekute tähtaeg:
04.04.2018 / 17:15
Algataja:
Vabariigi Valitsus
Algatatud:
05.03.2018
Juhtivkomisjon:
Juhtivkomisjoni esindaja:
Johannes Kert
Vastutav ametnik:
Grete Toompere