dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
Sissetulev kiriAvalik

Pöördumine

Tervise- ja heaolu infosüsteemide keskus · 25. aprill 2023
Viit
1-6/131-1
Registreeritud
25. aprill 2023
Dokumendi liik
Sissetulev kiri
Adressaat
Sotsiaalministeerium
Saabumis/saatmisviis
DVK
Funktsioon
1 TEHIK tegevuse korraldamine
Sari
1-6 Asutuse juhtimise korraldamisega seotud kirjavahetus
Toimik
1-6/2023
Vastutaja
Tea Rea (TEHIK, Infoturbeosakond)
Lahendamise tähtaeg
5. mai 2023

Failid

  • 📎2-120232219 23.04.2023 Valjaminev kiri.asice996 KB
  • 📎Kooskolastatavad dokumendid.txt1 KB

Sisu (failidest)

Riigikantselei Ministeeriumid 23.04.2023 nr 2-1/2023/2219 Eelnõu esitamine kooskõlastamiseks Esitame kooskõlastamiseks Vabariigi Valitsuse määruse „Vabariigi Valitsuse määruste muutmine seoses Eesti infoturbestandardi kehtestamisega“ eelnõu. Lugupidamisega (allkirjastatud digitaalselt) Tiit Riisalo Majandus- ja infotehnoloogiaminister Lisad: 1) eelnõu; 2) seletuskiri. Lisaadressaadid: Riigi Infosüsteemi Amet Andmekaitse Inspektsioon Guido Pääsuke [email protected] Suur-Ameerika 1 / 10122 Tallinn / 625 6342 / [email protected] / www.mkm.ee Registrikood 70003158 EELNÕU 19.04.2023 VABARIIGI VALITSUS MÄÄRUS Vabariigi Valitsuse määruste muutmine seoses Eesti infoturbestandardi kehtestamisega Määrus kehtestatakse arhiiviseaduse § 13, avaliku teabe seaduse § 321 lõike 5, § 433 lõike 5, § 437 lõike 1 ja § 439 lõike 1 punkti 6, perioodi 2007–2013 struktuuritoetuse seaduse § 4 lõike 3, perioodi 2014–2020 struktuuritoetuse seaduse § 37 lõike 4, perioodi 2021–2027 Euroopa Liidu ühtekuuluvus- ja siseturvalisuspoliitika fondide rakendamise seaduse § 21 lõike 5, Vabariigi Valitsuse seaduse § 27 lõike 3 ja välissuhtlemisseaduse § 8 lõike 6 alusel. § 1. Vabariigi Valitsuse 28. veebruari 2008. a määruse nr 58 „Riigi infosüsteemi haldussüsteem“ muutmine Vabariigi Valitsuse 28. veebruari 2008. a määruses nr 58 „Riigi infosüsteemi haldussüsteem“ tehakse järgmised muudatused: 1) preambulis, § 7 lõikes 6 ja § 26 tekstis asendatakse tekstiosa „«Avaliku teabe seaduse»“ sõnadega „avaliku teabe seaduse“; 2) paragrahvi 4 lõikes 1 asendatakse tekstiosa „«Isikuandmete kaitse seaduse»“ tekstiosaga „Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 04.05.2016, lk 1–88)“; 3) paragrahvi 5 lõikest 2 jäetakse välja tekstiosa „«Isikuandmete kaitse seaduse» §-s 6 sätestatud“; 4) paragrahvi 7 lõikes 6 asendatakse tekstiosa „«Isikuandmete kaitse seaduse»“ sõnadega „isikuandmete töötlemise“; 5) paragrahvi 9 lõikes 2 asendatakse tekstiosa „«Riigisaladuse ja salastatud välisteabe seadusest»“ tekstiosaga „riigisaladuse ja salastatud välisteabe seadusest“; 6) paragrahvi 18 lõike 2 punktis 11, lõike 3 punktis 3 ja § 25 lõike 2 punktis 9 asendatakse sõnad „delikaatsed isikuandmed“ sõnadega „eriliiki isikuandmed“ vastavas käändes; 7) paragrahvi 18 lõike 2 punkt 18 sõnastatakse järgmiselt: „18) Eesti infoturbestandardi või sellega võrdsustatud standardi rakendamise staatus;“; 8) paragrahvi 32 tekstis asendatakse tekstiosa „«Arhiiviseadusele»“ sõnaga „arhiiviseadusele“. 1 § 2. Vabariigi Valitsuse 22. detsembri 2011. a määruse nr 181 „Arhiivieeskiri“ muutmine Vabariigi Valitsuse 22. detsembri 2011. a määruse nr 181 „Arhiivieeskiri“ § 28 lõige 14 sõnastatakse järgmiselt: „(14) Digitaalarhivaalide säilitamisel juhindutakse küberturvalisuse seaduse § 7 lõike 5 alusel kehtestatud nõuetest, rahvusvahelistest infoturbe halduse standarditest ja parimast praktikast.“. § 3. Vabariigi Valitsuse 15. märtsi 2012. a määruse nr 26 „Infoturbe juhtimise süsteem“ muutmine Vabariigi Valitsuse 15. märtsi 2012. a määruses nr 26 „Infoturbe juhtimise süsteem“ tehakse järgmised muudatused: 1) paragrahvi 1 lõige 2 sõnastatakse järgmiselt: „(2) Asutuse juht ja infoturbejuht juhinduvad küberturvalisuse seadusest, käesolevast määrusest, küberturvalisuse seaduse § 7 lõike 5 alusel kehtestatud nõuetest, rahvusvahelistest infoturbe halduse standarditest ja parimast praktikast.“; 2) paragrahvi 3 punktist 1 jäetakse välja tekstiosa „näiteks infoturbepoliitika,“; 3) paragrahvi 4 lõike 4 punkt 3 sõnastatakse järgmiselt: „3) teeb oma ülesannete täitmisel koostööd andmekaitsespetsialistiga, kui asutus on sellise isiku määranud, riigi võrgu- ja infosüsteemile kohustusliku Eesti infoturbestandardi või rahvusvahelise standardi ISO/IEC 27001 rakendajaga ning riigisaladuse kaitset korraldava isiku või üksusega;“; 4) paragrahvi 4 lõike 4 punkt 6 sõnastatakse järgmiselt: „6) korraldab asutuses turvameetmete rakendamist, Riigi Infosüsteemi Ameti ja teiste asjakohaste isikute teavitamist küberintsidendist ja turvaintsidendist, sealhulgas olulise mõjuga küberintsidendi lahendamise raporti koostamist ja edastamist.“; 5) paragrahvi 4 täiendatakse lõikega 41 järgmises sõnastuses: „(41) Turvaintsidentide raport esitatakse CERT-EE-le iga kolme kuu järel.“. § 4. Vabariigi Valitsuse 3. oktoobri 2013. a määruse nr 145 „Eesti teabevärava eesti.ee haldamise, teabe kättesaadavaks tegemise, arendamise ning kasutamise nõuded ja kord“ muutmine Vabariigi Valitsuse 3. oktoobri 2013. a määruses nr 145 „Eesti teabevärava eesti.ee haldamise, teabe kättesaadavaks tegemise, arendamise ning kasutamise nõuded ja kord“ tehakse järgmised muudatused: 1) paragrahvi 9 lõikes 4 asendatakse sõnad „ning isikuandmete kaitse seadusest“ sõnadega „ja Euroopa Parlamendi ja nõukogu määrusest (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks 2 tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 04.05.2016, lk 1–88) või isikuandmete kaitse seadusest.“; 2) paragrahvi § 13 lõike 1 punktist 14 jäetakse välja sõna „ISKE“. § 5. Vabariigi Valitsuse 31. juuli 2014. a määruse nr 121 „Struktuuritoetuse registri pidamise põhimäärus“ muutmine Vabariigi Valitsuse 31. juuli 2014. a määruse nr 121 „Struktuuritoetuse registri pidamise põhimäärus“ § 12 lõike 2 esimene lause sõnastatakse järgmiselt: „Registri turvaklass on K2T2S1.“. Kaja Kallas peaminister Tiit Riisalo majandus- ja infotehnoloogiaminister Taimar Peterkop riigisekretär 3 18.04.2023 Vabariigi Valitsuse määruse „Vabariigi Valitsuse määruste muutmine seoses Eesti infoturbestandardi kehtestamisega“ eelnõu seletuskiri 1. Sissejuhatus 1.1. Sisukokkuvõte Eelnõuga tehakse viies Vabariigi Valitsuse määruses muudatused, mis on seotud isikuandmete töötlemise nõuete muutmisega ja küberturvalisuse seaduse (edaspidi KüTS) alusel antud rakendusaktide vastuvõtmisega. Muudetavates sätetes viiakse terminid vastavusse isikuandmete kaitse üldmääruses kasutatud terminitega ning muudetavad sätted ühtlustatakse nõuetega KüTS-is, Vabariigi Valitsuse 9. detsembri 2022. a määruses nr 121 „Võrgu- ja infosüsteemide küberturvalisuse nõuded“ ning ettevõtlus- ja infotehnoloogiaministri 16. detsembri 2022. a määruses nr 101 „Eesti infoturbestandard“. 1.2. Eelnõu ettevalmistajad Eelnõu ja seletuskirja on koostanud Majandus- ja Kommunikatsiooniministeeriumi riikliku küberturvalisuse osakonna küberturvalisuse õigusnõunik Guido Pääsuke ([email protected]). Eelnõule on teinud õigusliku analüüsi Majandus- ja Kommunikatsiooniministeeriumi õigusosakonna õigusnõunik Ragnar Kass ([email protected]). Eelnõu toimetas keeleliselt Justiitsministeeriumi õigusloomekorralduse talituse toimetaja Airi Kapanen ([email protected]). 1.3. Märkused Eelnõu ei ole seotud muu menetluses oleva eelnõuga ega Vabariigi Valitsuse tegevusprogrammiga. Eelnõuga muudetakse Vabariigi Valitsuse järgmiseid määruseid: 1) 28. veebruar 2008. a määrus nr 58 „Riigi infosüsteemi haldussüsteem“ (RT I, 06.08.2019, 18); 2) 22. detsembri 2011. a määrus nr 181 „Arhiivieeskiri“ (RT I, 19.06.2020, 27); 3) 15. märtsi 2012. a määrus nr 26 „Infoturbe juhtimise süsteem“ (RT I, 19.03.2012, 4); 4) 3. oktoobri 2013. a määrus nr 145 „Eesti teabevärava eesti.ee haldamise, teabe kättesaadavaks tegemise, arendamise ning kasutamise nõuded ja kord“ (RT I, 25.03.2021, 5); 5) 31. juuli 2014. a määrus nr 121 „Struktuuritoetuse registri pidamise põhimäärus“ (RT I, 19.05.2022, 6). 2. Eelnõu sisu ja võrdlev analüüs Eelnõu koosneb viiest paragrahvist. Eelnõu §-ga 1 muudetakse Vabariigi Valitsuse 28. veebruari 2008. a määrust nr 58 „Riigi infosüsteemi haldussüsteem“. Kehtivas määruses viidatakse isikuandmete kontekstis 2019. aasta 14. jaanuarini kehtinud isikuandmete kaitse seadusele. Ent 25. mail 2018 muutus kohaldatavaks Euroopa Parlamendi ja nõukogu määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste 1 andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 04.05.2016, lk 1–88)1. Kuna isikuandmete kaitse üldmäärus on otsekohalduv, muudeti selle rakendamiseks 2019. aastal ja pärast seda paljusid õigusakte, muu hulgas jõustus 2019. aasta 15. jaanuaril uus isikuandmete kaitse seadus2. Vabariigi Valitsuse 28. veebruari 2008. a määrust nr 58 „Riigi infosüsteemi haldussüsteem“ aga vastavalt ei muudetud. Käesoleva määruse peamiste muudatuste eesmärk on viia määrus kooskõlla isikuandmete kaitse üldmäärusega, sealjuures korrigeeritakse viiteid ja termineid. Punktidega 1, 5 ja 8 tehakse tehnilised muudatused, millega jäetakse preambulist, § 7 lõikest 6, § 9 lõikest 2, § 26 ja § 32 eri seadusenimetuste juurest välja noolekujulised jutumärgid (« »). Punktiga 2 asendatakse määruse § 4 lõikes 1 viide isikuandmete kaitse seadusele viitega isikuandmete kaitse üldmäärusele. Muudetavas sättes viidatakse andmetele kui isikuandmetele isikuandmete kaitse seaduse tähenduses. Termin „isikuandmed“ on määratletud isikuandmete kaitse üldmääruses, mis on kohaldatav ka olukorras, kus isikuandmeid töödeldakse õiguskaitse eesmärgil (vt isikuandmete kaitse seaduse § 12 ja § 13 lõiget 1). Punktiga 3 jäetakse määruse § 5 lõikest 2 välja viide isikuandmete kaitse seaduse §-le 6. Tegemist on viitega 2019. aasta 14. jaanuarini kehtinud isikuandmete kaitse seadusele. Muudatuse tulemusel tuleb riigi infosüsteemis isikuandmete töötlemisel lähtuda olenevalt andmete töötlemise eesmärgist nii isikuandmete kaitse üldmääruses kui ka isikuandmete kaitse seaduse §-s 14 sätestatud isikuandmete töötlemise nõuetest. Punktiga 4 asendatakse § 7 lõikes 6 viide varem kehtinud isikuandmete kaitse seadusele viitega isikuandmete töötlemisele. Siinjuures arvestatakse, et Andmekaitse Inspektsioon käsitab isikuandmete töötlemist laiemalt kui vaid isikuandmete kaitse üldmäärusest lähtudes. Punktiga 6 viiakse määruses (§ 18 lõige 2 punkt 11, lõige 3 punkt 3, § 25 lõige 2 punkt 9) kasutatavad terminid kooskõlla isikuandmete kaitse üldmääruses kasutatavate terminitega. Nimelt asendatakse termin „delikaatsed isikuandmed“ isikuandmete kaitse üldmääruse terminiga „eriliiki isikuandmed“. Punktiga 7 sõnastatakse ümber määruse § 18 lõike 2 punkt 18. Määruse kehtiva sõnastuse kohaselt on riigi infosüsteemi halduse infosüsteem (RIHA) andmekogude alamregistrisse kantavate andmekogu üldandmete koosseisus muu hulgas infosüsteemide turvameetmete süsteemi rakendamise staatus, mis muudatuse tulemusel asendatakse Eesti infoturbestandardi rakendamise staatusega. Muudatus lähtub 2023. aasta 1. jaanuaril jõustunud KüTS-i muudatustest, mille tulemusel tunnistati kehtetuks Vabariigi Valitsuse 20. detsembri 2007. a määrus nr 252 „Infosüsteemide turvameetmete süsteem“ (edaspidi määrus nr 252) ning 24. detsembril 2022 jõustus ettevõtlus- ja infotehnoloogiaministri 16. detsembri 2022. a määrus nr 101 „Eesti infoturbestandard“ (edaspidi määrus nr 101). Vabariigi Valitsuse 9. detsembri 2022. a määruse nr 121 „Võrgu- ja infosüsteemide küberturvalisuse nõuded“ (edaspidi määrus nr 121) § 3 lõike 2 kohaselt ei ole Eesti infoturbestandardi rakendamine kohustuslik, kui rakendatud turvameetmed vastavad rahvusvahelise standardiga ISO/IEC 27001 kehtestatud nõuetele ning Riigi Infosüsteemi Ametile on esitatud kehtivussertifikaat nimetatud standardi täitmise kohta. Käesolevast lõikest lähtudes nähakse eelnõus ette, et riigi infosüsteemi halduse infosüsteem andmekogude alamregistrisse kantakse teave mis tahes Eesti infoturbestandardi asemel rakendada lubatud standardi staatuse kohta. 1 Euroopa Parlamendi ja nõukogu määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 04.05.2016, lk 1–88) 2 RT I, 04.01.2019, 11 2 Eelnõu §-ga 2 muudetakse Vabariigi Valitsuse 22. detsembri 2011. a määrust nr 181 „Arhiivieeskiri“. Määruse § 28 lõige 14 sõnastatakse ümber. Muudatuse kohaselt tuleb digitaalarhivaalide säilitamisel juhinduda KüTS-i § 7 lõike 5 alusel Vabariigi Valitsuse või tema volitatud ministri määrusega kehtestatud nõuetest, rahvusvahelistest infoturbe halduse standarditest ja parimast praktikast. Praegu kehtiva määruse sõnastuse kohaselt juhindutakse digitaalarhivaalide säilitamisel määrusega nr 252 sätestatud infosüsteemide kolmeastmelise etalonturbe süsteemi (ISKE) rakendamisjuhendi tüüpmoodulite turvameetmetest, lähtudes digitaalarhivaali säilitamisel kasutatava infrastruktuuri, IT-süsteemide, võrkude ja rakenduste komponentide ning infovarade turbeastmest. Kuna määrus nr 252 muutus 1. jaanuaril 2023 kehtetuks, viiakse eelnõu kooskõlla KüTS-ga ja lähtudes määrusesse lisatavast viitest KüTS-i volitusnormile tuleb digitaalarhivaalide säilitamisel edaspidi juhinduda määrusest nr 121, määrusest nr 101, rahvusvahelistest infoturbe halduse standarditest ja parimast praktikast. Lause lõppu on lisatud viide rahvusvahelistele infoturbe standarditele ja parimale praktikale, kuivõrd ka neist võib tulla suuniseid, kuidas digitaalarhiive säilitada ja nende turvalisus tagada (vaata ka §-ga 3 tehtavat muudatust). Eelnõu §-ga 3 muudetakse Vabariigi Valitsuse 15. märtsi 2012. a määrust nr 26 „Infoturbe juhtimise süsteem“ (edaspidi määrus nr 26). Määruse nr 26 § 1 lõikes 2 asendatakse viide määrusele nr 252 viitega KüTS-i § 7 lõikele 5, mille alusel annab Vabariigi Valitsus või tema volitatud minister määruse, millega sätestatakse nõuded võrgu- ja infosüsteemide turvalisusele ning nende kontrollimisele. Lisaks säilib nõue, et valitsusasutuse juht ja infoturbejuht peavad infoturbega seotud ülesannete täitmisel arvestama ka rahvusvahelisi infoturbe halduse standardeid ja parimaid praktikaid selles valdkonnas. Määruse nr 26 § 3 punktist 1 jäetakse välja tekstiosa „näiteks infoturbepoliitika,“. Muudatuse tulemusel säilib valitsusasutuse juhi kohustus kehtestada valitsusasutuses (edaspidi käesoleva paragrahvi seletuse osas asutus) infoturvet reguleerivad juhised, milles muu hulgas määratakse kindlaks infoturbe eesmärgid kooskõlas asutuse tegevusstrateegia ja eesmärkidega. Määruse nr 26 § 4 lõike 4 punkti 3 sõnastust ajakohastatakse. Olemasolev viide infosüsteemi turvameetmete süsteemile ehk määrusele nr 252 asendatakse viitega KüTS-i § 7 lõike 5 alusel antud määrustele. Pärast muudatust peab infoturbejuht tegema muu hulgas koostööd andmekaitsespetsialistiga, kui asutus on sellise spetsialisti määranud. Praegu kehtiva määruse kohaselt tuleb teha koostööd isikuandmete töötlemise eest vastutava isikuga. Muudatus on kooskõlas isikuandmete kaitset puudutava regulatsiooni muutmisega. Teiseks tuleb koostööd teha oma asutuse või asutusele teenust osutava asutuse riigi andmekogudele kohustusliku Eesti infoturbestandardi või sellega võrdustatud standardi rakendajaga. Eelnõuga ei muudeta kohustust teha koostööd riigisaladuse kaitset korraldava isiku või üksusega. Määruse nr 26 § 4 lõike 4 punkti 6 esimene lause sõnastatakse uuesti. Kehtiva määruse nr 26 kohaselt infoturbejuht juurutab asutuses ning teavitab viivitamata Riigi Infosüsteemi Ameti infoturbeintsidentide käsitlemise osakonda (CERT-EE) olulistest turvaintsidentidest nende nõuete järgi, mis on toodud määruse nr 252 alusel kinnitatud rakendamisjuhendis. Määrus nr 26 on vastu võetud enne KüTS-i jõustumist, mistõttu muudatusega viiakse määruses kasutatavad terminid ja isikute kohustused kooskõlla KüTS-ga. Pärast eelnõu jõustumist infoturbejuht korraldab asutuses turvameetmete rakendamist, Riigi Infosüsteemi Ameti ja teiste asjakohaste isikute teavitamist küberintsidendist ja turvaintsidendist, sealhulgas olulise mõjuga küberintsidendi lahendamise raporti koostamist ja edastamist. Võrreldes kehtiva eelnõuga sätestatakse selgemalt küberintsidendist teavitamise kohustus ning kohustus tagada intsidendi raporti koostamine ja edastamine asjaomasele ametiasutusele. Määrusese nr 26 § 4 täiendatakse uue lõikega 41. Täiendusega sätestatakse seni § 6 lõike punktis 6 olev kohustus esitada turvaintsidentide raport CERT-EE-le kord kolme kuu jooksul eraldi lõikes. Ühtlasi täpsustakse ka sätte eesmärki, mille kohaselt raport esitatakse kvartaalselt ehk iga kolme kuu 3 järel. Muudatus arvestab hea õigusloome ja normitehnika eeskirjaga, mille kohaselt iga punkti teksti alustatakse väikese tähega ja lõpetatakse semikooloniga, välja arvatud loetelu viimane punkt, mis lõpetatakse punktiga. Eelnõu §-ga 4 muudetakse Vabariigi Valitsuse 3. oktoobri 2013. a määrust nr 145 „Eesti teabevärava eesti.ee haldamise, teabe kättesaadavaks tegemise, arendamise ning kasutamise nõuded ja kord“ (edaspidi määrus nr 145). Määruse nr 145 § 9 lõike 4 muutmisega viiakse vastav viitamine kooskõlla isikuandmete kaitse üldmäärusega (vt ka eelnõu § 1 sissejuhatava osa selgitust). Määruse nr 145 § 13 lõike 1 punkti 14 muudatusega jäetakse välja viide ISKE-le, kuid säilitatakse kohustus esitada teave registri turvaklassi ja turbeastme kohta. Kehtiva määruse nr 145 kohaselt tuleb muu hulgas esitada andmed teenuse ISKE turvaklassi ja turbeastme kohta (vt ka eelnõu § 4 selgitusi). Eelnõu §-ga 5 muudetakse Vabariigi Valitsuse 31. juuli 2014. a määrust nr 121 „Struktuuritoetuse registri pidamise põhimäärus“. Muudatuse tulemusel jäetakse määruse § 12 lõike 2 esimesest lausest välja viide määrusele nr 252. Muudatusega ei muudeta registri turvaklassi, mis on ka edaspidi K2T2S1. Muudatus on tingitud määruse nr 252 kehtetuks muutumisest alates 1. jaanuarist 2023. 3. Eelnõu vastavus Euroopa Liidu õigusele Eelnõu on vastavuses Euroopa Parlamendi ja nõukogu määrusega (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 04.05.2016, lk 1–88). 4. Määruse mõjud Eelnõul ei ole mõju ühelegi valdkonnale, sest tegemist on tehniliste muudatustega, mis tehakse seoses KüTS-i ja avaliku teabe seaduse muudatuste jõustumisega (jõustusid vastavalt 16.08.2022 ja 01.01.2023) ning KüTS-i alusel kehtestatud Vabariigi Valitsuse 9. detsembri 2022. a määruse nr 121 „Võrgu- ja infosüsteemide küberturvalisuse nõuded“ ning ettevõtlus- ja infotehnoloogiaministri 16. detsembri 2022. a määruse nr 101 „Eesti infoturbestandard“ jõustumisega (jõustusid vastavalt 16.12.2022 ja 24.12.2022). 5. Määruse rakendamisega seotud tegevused, vajalikud kulud ja määruse rakendamise eeldatavad tulud Eelnõu rakendamine ei too riigieelarvele kaasa lisakulu ega -tulu. 6. Määruse jõustumine Määrus jõustub üldises korras. 7. Eelnõu kooskõlastamine, huvirühmade kaasamine ja avalik konsultatsioon Eelnõu esitatakse eelnõude infosüsteemi kaudu kooskõlastamiseks ministeeriumitele. Eelnõu saadetakse arvamuse avaldamiseks Riigi Infosüsteemi Ametile ja Andmekaitse Inspektsioonile. 4 EISi teade Eelnõude infosüsteemis (EIS) on algatatud kooskõlastamine. Eelnõu toimik: MKM/23-0407 - Vabariigi Valitsuse määruste muutmine seoses Eesti infoturbestandardi kehtestamisega Kohustuslikud kooskõlastajad: Haridus- ja Teadusministeerium; Justiitsministeerium; Kultuuriministeerium; Riigikantselei; Kaitseministeerium; Siseministeerium; Maaeluministeerium; Rahandusministeerium; Sotsiaalministeerium; Keskkonnaministeerium; Välisministeerium Kooskõlastajad: Arvamuse andjad: Kooskõlastamise tähtaeg: 16.05.2023 23:59 Link eelnõu toimiku vaatele: https://eelnoud.valitsus.ee/main/mount/docList/1edca9e8-ff27-4e12-beac-40fbcb4a7123 Link kooskõlastamise etapile: https://eelnoud.valitsus.ee/main/mount/docList/1edca9e8-ff27-4e12-beac-40fbcb4a7123?activity=1 Eelnõude infosüsteem (EIS) https://eelnoud.valitsus.ee/main
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel