Riigikantselei
Ministeeriumid 23.04.2023 nr 2-1/2023/2219
Eelnõu esitamine kooskõlastamiseks
Esitame kooskõlastamiseks Vabariigi Valitsuse määruse „Vabariigi Valitsuse määruste muutmine
seoses Eesti infoturbestandardi kehtestamisega“ eelnõu.
Lugupidamisega
(allkirjastatud digitaalselt)
Tiit Riisalo
Majandus- ja infotehnoloogiaminister
Lisad: 1) eelnõu;
2) seletuskiri.
Lisaadressaadid: Riigi Infosüsteemi Amet
Andmekaitse Inspektsioon
Guido Pääsuke
[email protected]
Suur-Ameerika 1 / 10122 Tallinn / 625 6342 /
[email protected] / www.mkm.ee
Registrikood 70003158
EELNÕU
19.04.2023
VABARIIGI VALITSUS
MÄÄRUS
Vabariigi Valitsuse määruste muutmine
seoses Eesti infoturbestandardi kehtestamisega
Määrus kehtestatakse arhiiviseaduse § 13, avaliku teabe seaduse § 321 lõike 5, § 433 lõike 5,
§ 437 lõike 1 ja § 439 lõike 1 punkti 6, perioodi 2007–2013 struktuuritoetuse seaduse § 4 lõike 3,
perioodi 2014–2020 struktuuritoetuse seaduse § 37 lõike 4, perioodi 2021–2027 Euroopa Liidu
ühtekuuluvus- ja siseturvalisuspoliitika fondide rakendamise seaduse § 21 lõike 5, Vabariigi
Valitsuse seaduse § 27 lõike 3 ja välissuhtlemisseaduse § 8 lõike 6 alusel.
§ 1. Vabariigi Valitsuse 28. veebruari 2008. a määruse nr 58 „Riigi infosüsteemi
haldussüsteem“ muutmine
Vabariigi Valitsuse 28. veebruari 2008. a määruses nr 58 „Riigi infosüsteemi haldussüsteem“
tehakse järgmised muudatused:
1) preambulis, § 7 lõikes 6 ja § 26 tekstis asendatakse tekstiosa „«Avaliku teabe seaduse»“
sõnadega „avaliku teabe seaduse“;
2) paragrahvi 4 lõikes 1 asendatakse tekstiosa „«Isikuandmete kaitse seaduse»“ tekstiosaga
„Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 füüsiliste isikute kaitse kohta
isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks
tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 04.05.2016, lk 1–88)“;
3) paragrahvi 5 lõikest 2 jäetakse välja tekstiosa „«Isikuandmete kaitse seaduse» §-s 6
sätestatud“;
4) paragrahvi 7 lõikes 6 asendatakse tekstiosa „«Isikuandmete kaitse seaduse»“ sõnadega
„isikuandmete töötlemise“;
5) paragrahvi 9 lõikes 2 asendatakse tekstiosa „«Riigisaladuse ja salastatud välisteabe
seadusest»“ tekstiosaga „riigisaladuse ja salastatud välisteabe seadusest“;
6) paragrahvi 18 lõike 2 punktis 11, lõike 3 punktis 3 ja § 25 lõike 2 punktis 9 asendatakse
sõnad „delikaatsed isikuandmed“ sõnadega „eriliiki isikuandmed“ vastavas käändes;
7) paragrahvi 18 lõike 2 punkt 18 sõnastatakse järgmiselt:
„18) Eesti infoturbestandardi või sellega võrdsustatud standardi rakendamise staatus;“;
8) paragrahvi 32 tekstis asendatakse tekstiosa „«Arhiiviseadusele»“ sõnaga „arhiiviseadusele“.
1
§ 2. Vabariigi Valitsuse 22. detsembri 2011. a määruse nr 181 „Arhiivieeskiri“ muutmine
Vabariigi Valitsuse 22. detsembri 2011. a määruse nr 181 „Arhiivieeskiri“ § 28 lõige 14
sõnastatakse järgmiselt:
„(14) Digitaalarhivaalide säilitamisel juhindutakse küberturvalisuse seaduse § 7 lõike 5 alusel
kehtestatud nõuetest, rahvusvahelistest infoturbe halduse standarditest ja parimast praktikast.“.
§ 3. Vabariigi Valitsuse 15. märtsi 2012. a määruse nr 26 „Infoturbe juhtimise süsteem“
muutmine
Vabariigi Valitsuse 15. märtsi 2012. a määruses nr 26 „Infoturbe juhtimise süsteem“ tehakse
järgmised muudatused:
1) paragrahvi 1 lõige 2 sõnastatakse järgmiselt:
„(2) Asutuse juht ja infoturbejuht juhinduvad küberturvalisuse seadusest, käesolevast
määrusest, küberturvalisuse seaduse § 7 lõike 5 alusel kehtestatud nõuetest, rahvusvahelistest
infoturbe halduse standarditest ja parimast praktikast.“;
2) paragrahvi 3 punktist 1 jäetakse välja tekstiosa „näiteks infoturbepoliitika,“;
3) paragrahvi 4 lõike 4 punkt 3 sõnastatakse järgmiselt:
„3) teeb oma ülesannete täitmisel koostööd andmekaitsespetsialistiga, kui asutus on sellise isiku
määranud, riigi võrgu- ja infosüsteemile kohustusliku Eesti infoturbestandardi või
rahvusvahelise standardi ISO/IEC 27001 rakendajaga ning riigisaladuse kaitset korraldava isiku
või üksusega;“;
4) paragrahvi 4 lõike 4 punkt 6 sõnastatakse järgmiselt:
„6) korraldab asutuses turvameetmete rakendamist, Riigi Infosüsteemi Ameti ja teiste
asjakohaste isikute teavitamist küberintsidendist ja turvaintsidendist, sealhulgas olulise mõjuga
küberintsidendi lahendamise raporti koostamist ja edastamist.“;
5) paragrahvi 4 täiendatakse lõikega 41 järgmises sõnastuses:
„(41) Turvaintsidentide raport esitatakse CERT-EE-le iga kolme kuu järel.“.
§ 4. Vabariigi Valitsuse 3. oktoobri 2013. a määruse nr 145 „Eesti teabevärava eesti.ee
haldamise, teabe kättesaadavaks tegemise, arendamise ning kasutamise nõuded ja kord“
muutmine
Vabariigi Valitsuse 3. oktoobri 2013. a määruses nr 145 „Eesti teabevärava eesti.ee haldamise,
teabe kättesaadavaks tegemise, arendamise ning kasutamise nõuded ja kord“ tehakse järgmised
muudatused:
1) paragrahvi 9 lõikes 4 asendatakse sõnad „ning isikuandmete kaitse seadusest“ sõnadega „ja
Euroopa Parlamendi ja nõukogu määrusest (EL) 2016/679 füüsiliste isikute kaitse kohta
isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks
2
tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 04.05.2016, lk 1–88) või
isikuandmete kaitse seadusest.“;
2) paragrahvi § 13 lõike 1 punktist 14 jäetakse välja sõna „ISKE“.
§ 5. Vabariigi Valitsuse 31. juuli 2014. a määruse nr 121 „Struktuuritoetuse registri
pidamise põhimäärus“ muutmine
Vabariigi Valitsuse 31. juuli 2014. a määruse nr 121 „Struktuuritoetuse registri pidamise
põhimäärus“ § 12 lõike 2 esimene lause sõnastatakse järgmiselt:
„Registri turvaklass on K2T2S1.“.
Kaja Kallas
peaminister Tiit Riisalo
majandus- ja infotehnoloogiaminister Taimar Peterkop
riigisekretär
3
18.04.2023
Vabariigi Valitsuse määruse „Vabariigi Valitsuse määruste muutmine seoses
Eesti infoturbestandardi kehtestamisega“ eelnõu seletuskiri
1. Sissejuhatus
1.1. Sisukokkuvõte
Eelnõuga tehakse viies Vabariigi Valitsuse määruses muudatused, mis on seotud isikuandmete
töötlemise nõuete muutmisega ja küberturvalisuse seaduse (edaspidi KüTS) alusel antud
rakendusaktide vastuvõtmisega.
Muudetavates sätetes viiakse terminid vastavusse isikuandmete kaitse üldmääruses kasutatud
terminitega ning muudetavad sätted ühtlustatakse nõuetega KüTS-is, Vabariigi Valitsuse
9. detsembri 2022. a määruses nr 121 „Võrgu- ja infosüsteemide küberturvalisuse nõuded“ ning
ettevõtlus- ja infotehnoloogiaministri 16. detsembri 2022. a määruses nr 101 „Eesti
infoturbestandard“.
1.2. Eelnõu ettevalmistajad
Eelnõu ja seletuskirja on koostanud Majandus- ja Kommunikatsiooniministeeriumi riikliku
küberturvalisuse osakonna küberturvalisuse õigusnõunik Guido Pääsuke (
[email protected]).
Eelnõule on teinud õigusliku analüüsi Majandus- ja Kommunikatsiooniministeeriumi õigusosakonna
õigusnõunik Ragnar Kass (
[email protected]). Eelnõu toimetas keeleliselt Justiitsministeeriumi
õigusloomekorralduse talituse toimetaja Airi Kapanen (
[email protected]).
1.3. Märkused
Eelnõu ei ole seotud muu menetluses oleva eelnõuga ega Vabariigi Valitsuse tegevusprogrammiga.
Eelnõuga muudetakse Vabariigi Valitsuse järgmiseid määruseid:
1) 28. veebruar 2008. a määrus nr 58 „Riigi infosüsteemi haldussüsteem“ (RT I, 06.08.2019, 18);
2) 22. detsembri 2011. a määrus nr 181 „Arhiivieeskiri“ (RT I, 19.06.2020, 27);
3) 15. märtsi 2012. a määrus nr 26 „Infoturbe juhtimise süsteem“ (RT I, 19.03.2012, 4);
4) 3. oktoobri 2013. a määrus nr 145 „Eesti teabevärava eesti.ee haldamise, teabe kättesaadavaks
tegemise, arendamise ning kasutamise nõuded ja kord“ (RT I, 25.03.2021, 5);
5) 31. juuli 2014. a määrus nr 121 „Struktuuritoetuse registri pidamise põhimäärus“
(RT I, 19.05.2022, 6).
2. Eelnõu sisu ja võrdlev analüüs
Eelnõu koosneb viiest paragrahvist.
Eelnõu §-ga 1 muudetakse Vabariigi Valitsuse 28. veebruari 2008. a määrust nr 58 „Riigi
infosüsteemi haldussüsteem“.
Kehtivas määruses viidatakse isikuandmete kontekstis 2019. aasta 14. jaanuarini kehtinud
isikuandmete kaitse seadusele. Ent 25. mail 2018 muutus kohaldatavaks Euroopa Parlamendi ja
nõukogu määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste
1
andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse
üldmäärus) (ELT L 119, 04.05.2016, lk 1–88)1.
Kuna isikuandmete kaitse üldmäärus on otsekohalduv, muudeti selle rakendamiseks 2019. aastal ja
pärast seda paljusid õigusakte, muu hulgas jõustus 2019. aasta 15. jaanuaril uus isikuandmete kaitse
seadus2. Vabariigi Valitsuse 28. veebruari 2008. a määrust nr 58 „Riigi infosüsteemi haldussüsteem“
aga vastavalt ei muudetud. Käesoleva määruse peamiste muudatuste eesmärk on viia määrus
kooskõlla isikuandmete kaitse üldmäärusega, sealjuures korrigeeritakse viiteid ja termineid.
Punktidega 1, 5 ja 8 tehakse tehnilised muudatused, millega jäetakse preambulist, § 7 lõikest 6, § 9
lõikest 2, § 26 ja § 32 eri seadusenimetuste juurest välja noolekujulised jutumärgid (« »).
Punktiga 2 asendatakse määruse § 4 lõikes 1 viide isikuandmete kaitse seadusele viitega isikuandmete
kaitse üldmäärusele. Muudetavas sättes viidatakse andmetele kui isikuandmetele isikuandmete kaitse
seaduse tähenduses. Termin „isikuandmed“ on määratletud isikuandmete kaitse üldmääruses, mis on
kohaldatav ka olukorras, kus isikuandmeid töödeldakse õiguskaitse eesmärgil (vt isikuandmete kaitse
seaduse § 12 ja § 13 lõiget 1).
Punktiga 3 jäetakse määruse § 5 lõikest 2 välja viide isikuandmete kaitse seaduse §-le 6. Tegemist
on viitega 2019. aasta 14. jaanuarini kehtinud isikuandmete kaitse seadusele. Muudatuse tulemusel
tuleb riigi infosüsteemis isikuandmete töötlemisel lähtuda olenevalt andmete töötlemise eesmärgist
nii isikuandmete kaitse üldmääruses kui ka isikuandmete kaitse seaduse §-s 14 sätestatud
isikuandmete töötlemise nõuetest.
Punktiga 4 asendatakse § 7 lõikes 6 viide varem kehtinud isikuandmete kaitse seadusele viitega
isikuandmete töötlemisele. Siinjuures arvestatakse, et Andmekaitse Inspektsioon käsitab
isikuandmete töötlemist laiemalt kui vaid isikuandmete kaitse üldmäärusest lähtudes.
Punktiga 6 viiakse määruses (§ 18 lõige 2 punkt 11, lõige 3 punkt 3, § 25 lõige 2 punkt 9)
kasutatavad terminid kooskõlla isikuandmete kaitse üldmääruses kasutatavate terminitega. Nimelt
asendatakse termin „delikaatsed isikuandmed“ isikuandmete kaitse üldmääruse terminiga „eriliiki
isikuandmed“.
Punktiga 7 sõnastatakse ümber määruse § 18 lõike 2 punkt 18. Määruse kehtiva sõnastuse kohaselt
on riigi infosüsteemi halduse infosüsteem (RIHA) andmekogude alamregistrisse kantavate
andmekogu üldandmete koosseisus muu hulgas infosüsteemide turvameetmete süsteemi rakendamise
staatus, mis muudatuse tulemusel asendatakse Eesti infoturbestandardi rakendamise staatusega.
Muudatus lähtub 2023. aasta 1. jaanuaril jõustunud KüTS-i muudatustest, mille tulemusel tunnistati
kehtetuks Vabariigi Valitsuse 20. detsembri 2007. a määrus nr 252 „Infosüsteemide turvameetmete
süsteem“ (edaspidi määrus nr 252) ning 24. detsembril 2022 jõustus ettevõtlus- ja
infotehnoloogiaministri 16. detsembri 2022. a määrus nr 101 „Eesti infoturbestandard“ (edaspidi
määrus nr 101). Vabariigi Valitsuse 9. detsembri 2022. a määruse nr 121 „Võrgu- ja infosüsteemide
küberturvalisuse nõuded“ (edaspidi määrus nr 121) § 3 lõike 2 kohaselt ei ole Eesti infoturbestandardi
rakendamine kohustuslik, kui rakendatud turvameetmed vastavad rahvusvahelise
standardiga ISO/IEC 27001 kehtestatud nõuetele ning Riigi Infosüsteemi Ametile on esitatud
kehtivussertifikaat nimetatud standardi täitmise kohta. Käesolevast lõikest lähtudes nähakse eelnõus
ette, et riigi infosüsteemi halduse infosüsteem andmekogude alamregistrisse kantakse teave mis tahes
Eesti infoturbestandardi asemel rakendada lubatud standardi staatuse kohta.
1
Euroopa Parlamendi ja nõukogu määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste
andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus)
(ELT L 119, 04.05.2016, lk 1–88)
2
RT I, 04.01.2019, 11
2
Eelnõu §-ga 2 muudetakse Vabariigi Valitsuse 22. detsembri 2011. a määrust nr 181 „Arhiivieeskiri“.
Määruse § 28 lõige 14 sõnastatakse ümber. Muudatuse kohaselt tuleb digitaalarhivaalide säilitamisel
juhinduda KüTS-i § 7 lõike 5 alusel Vabariigi Valitsuse või tema volitatud ministri määrusega
kehtestatud nõuetest, rahvusvahelistest infoturbe halduse standarditest ja parimast praktikast.
Praegu kehtiva määruse sõnastuse kohaselt juhindutakse digitaalarhivaalide säilitamisel määrusega
nr 252 sätestatud infosüsteemide kolmeastmelise etalonturbe süsteemi (ISKE) rakendamisjuhendi
tüüpmoodulite turvameetmetest, lähtudes digitaalarhivaali säilitamisel kasutatava infrastruktuuri,
IT-süsteemide, võrkude ja rakenduste komponentide ning infovarade turbeastmest. Kuna määrus
nr 252 muutus 1. jaanuaril 2023 kehtetuks, viiakse eelnõu kooskõlla KüTS-ga ja lähtudes määrusesse
lisatavast viitest KüTS-i volitusnormile tuleb digitaalarhivaalide säilitamisel edaspidi juhinduda
määrusest nr 121, määrusest nr 101, rahvusvahelistest infoturbe halduse standarditest ja parimast
praktikast. Lause lõppu on lisatud viide rahvusvahelistele infoturbe standarditele ja parimale
praktikale, kuivõrd ka neist võib tulla suuniseid, kuidas digitaalarhiive säilitada ja nende turvalisus
tagada (vaata ka §-ga 3 tehtavat muudatust).
Eelnõu §-ga 3 muudetakse Vabariigi Valitsuse 15. märtsi 2012. a määrust nr 26 „Infoturbe juhtimise
süsteem“ (edaspidi määrus nr 26).
Määruse nr 26 § 1 lõikes 2 asendatakse viide määrusele nr 252 viitega KüTS-i § 7 lõikele 5, mille
alusel annab Vabariigi Valitsus või tema volitatud minister määruse, millega sätestatakse nõuded
võrgu- ja infosüsteemide turvalisusele ning nende kontrollimisele. Lisaks säilib nõue, et
valitsusasutuse juht ja infoturbejuht peavad infoturbega seotud ülesannete täitmisel arvestama ka
rahvusvahelisi infoturbe halduse standardeid ja parimaid praktikaid selles valdkonnas.
Määruse nr 26 § 3 punktist 1 jäetakse välja tekstiosa „näiteks infoturbepoliitika,“. Muudatuse
tulemusel säilib valitsusasutuse juhi kohustus kehtestada valitsusasutuses (edaspidi käesoleva
paragrahvi seletuse osas asutus) infoturvet reguleerivad juhised, milles muu hulgas määratakse
kindlaks infoturbe eesmärgid kooskõlas asutuse tegevusstrateegia ja eesmärkidega.
Määruse nr 26 § 4 lõike 4 punkti 3 sõnastust ajakohastatakse. Olemasolev viide infosüsteemi
turvameetmete süsteemile ehk määrusele nr 252 asendatakse viitega KüTS-i § 7 lõike 5 alusel antud
määrustele. Pärast muudatust peab infoturbejuht tegema muu hulgas koostööd
andmekaitsespetsialistiga, kui asutus on sellise spetsialisti määranud. Praegu kehtiva määruse
kohaselt tuleb teha koostööd isikuandmete töötlemise eest vastutava isikuga. Muudatus on kooskõlas
isikuandmete kaitset puudutava regulatsiooni muutmisega. Teiseks tuleb koostööd teha oma asutuse
või asutusele teenust osutava asutuse riigi andmekogudele kohustusliku Eesti infoturbestandardi või
sellega võrdustatud standardi rakendajaga. Eelnõuga ei muudeta kohustust teha koostööd
riigisaladuse kaitset korraldava isiku või üksusega.
Määruse nr 26 § 4 lõike 4 punkti 6 esimene lause sõnastatakse uuesti. Kehtiva määruse nr 26 kohaselt
infoturbejuht juurutab asutuses ning teavitab viivitamata Riigi Infosüsteemi Ameti
infoturbeintsidentide käsitlemise osakonda (CERT-EE) olulistest turvaintsidentidest nende nõuete
järgi, mis on toodud määruse nr 252 alusel kinnitatud rakendamisjuhendis. Määrus nr 26 on vastu
võetud enne KüTS-i jõustumist, mistõttu muudatusega viiakse määruses kasutatavad terminid ja
isikute kohustused kooskõlla KüTS-ga.
Pärast eelnõu jõustumist infoturbejuht korraldab asutuses turvameetmete rakendamist, Riigi
Infosüsteemi Ameti ja teiste asjakohaste isikute teavitamist küberintsidendist ja turvaintsidendist,
sealhulgas olulise mõjuga küberintsidendi lahendamise raporti koostamist ja edastamist. Võrreldes
kehtiva eelnõuga sätestatakse selgemalt küberintsidendist teavitamise kohustus ning kohustus tagada
intsidendi raporti koostamine ja edastamine asjaomasele ametiasutusele.
Määrusese nr 26 § 4 täiendatakse uue lõikega 41. Täiendusega sätestatakse seni § 6 lõike punktis 6
olev kohustus esitada turvaintsidentide raport CERT-EE-le kord kolme kuu jooksul eraldi lõikes.
Ühtlasi täpsustakse ka sätte eesmärki, mille kohaselt raport esitatakse kvartaalselt ehk iga kolme kuu
3
järel. Muudatus arvestab hea õigusloome ja normitehnika eeskirjaga, mille kohaselt iga punkti teksti
alustatakse väikese tähega ja lõpetatakse semikooloniga, välja arvatud loetelu viimane punkt, mis
lõpetatakse punktiga.
Eelnõu §-ga 4 muudetakse Vabariigi Valitsuse 3. oktoobri 2013. a määrust nr 145 „Eesti teabevärava
eesti.ee haldamise, teabe kättesaadavaks tegemise, arendamise ning kasutamise nõuded ja kord“
(edaspidi määrus nr 145).
Määruse nr 145 § 9 lõike 4 muutmisega viiakse vastav viitamine kooskõlla isikuandmete kaitse
üldmäärusega (vt ka eelnõu § 1 sissejuhatava osa selgitust).
Määruse nr 145 § 13 lõike 1 punkti 14 muudatusega jäetakse välja viide ISKE-le, kuid säilitatakse
kohustus esitada teave registri turvaklassi ja turbeastme kohta. Kehtiva määruse nr 145 kohaselt tuleb
muu hulgas esitada andmed teenuse ISKE turvaklassi ja turbeastme kohta (vt ka eelnõu § 4 selgitusi).
Eelnõu §-ga 5 muudetakse Vabariigi Valitsuse 31. juuli 2014. a määrust nr 121 „Struktuuritoetuse
registri pidamise põhimäärus“. Muudatuse tulemusel jäetakse määruse § 12 lõike 2 esimesest lausest
välja viide määrusele nr 252. Muudatusega ei muudeta registri turvaklassi, mis on ka edaspidi
K2T2S1.
Muudatus on tingitud määruse nr 252 kehtetuks muutumisest alates 1. jaanuarist 2023.
3. Eelnõu vastavus Euroopa Liidu õigusele
Eelnõu on vastavuses Euroopa Parlamendi ja nõukogu määrusega (EL) 2016/679 füüsiliste isikute
kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ
kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 04.05.2016, lk 1–88).
4. Määruse mõjud
Eelnõul ei ole mõju ühelegi valdkonnale, sest tegemist on tehniliste muudatustega, mis tehakse
seoses KüTS-i ja avaliku teabe seaduse muudatuste jõustumisega (jõustusid vastavalt 16.08.2022 ja
01.01.2023) ning KüTS-i alusel kehtestatud Vabariigi Valitsuse 9. detsembri 2022. a määruse nr 121
„Võrgu- ja infosüsteemide küberturvalisuse nõuded“ ning ettevõtlus- ja infotehnoloogiaministri
16. detsembri 2022. a määruse nr 101 „Eesti infoturbestandard“ jõustumisega (jõustusid vastavalt
16.12.2022 ja 24.12.2022).
5. Määruse rakendamisega seotud tegevused, vajalikud kulud ja määruse rakendamise
eeldatavad tulud
Eelnõu rakendamine ei too riigieelarvele kaasa lisakulu ega -tulu.
6. Määruse jõustumine
Määrus jõustub üldises korras.
7. Eelnõu kooskõlastamine, huvirühmade kaasamine ja avalik konsultatsioon
Eelnõu esitatakse eelnõude infosüsteemi kaudu kooskõlastamiseks ministeeriumitele. Eelnõu
saadetakse arvamuse avaldamiseks Riigi Infosüsteemi Ametile ja Andmekaitse Inspektsioonile.
4
EISi teade
Eelnõude infosüsteemis (EIS) on algatatud kooskõlastamine.
Eelnõu toimik: MKM/23-0407 - Vabariigi Valitsuse määruste muutmine seoses Eesti infoturbestandardi kehtestamisega
Kohustuslikud kooskõlastajad: Haridus- ja Teadusministeerium; Justiitsministeerium; Kultuuriministeerium; Riigikantselei; Kaitseministeerium; Siseministeerium; Maaeluministeerium; Rahandusministeerium; Sotsiaalministeerium; Keskkonnaministeerium; Välisministeerium
Kooskõlastajad:
Arvamuse andjad:
Kooskõlastamise tähtaeg: 16.05.2023 23:59
Link eelnõu toimiku vaatele: https://eelnoud.valitsus.ee/main/mount/docList/1edca9e8-ff27-4e12-beac-40fbcb4a7123
Link kooskõlastamise etapile: https://eelnoud.valitsus.ee/main/mount/docList/1edca9e8-ff27-4e12-beac-40fbcb4a7123?activity=1
Eelnõude infosüsteem (EIS)
https://eelnoud.valitsus.ee/main