04.03.2025 nr 7
KANTSLERI KÄSKKIRI
Taaste- ja vastupidavusrahastu reformi „Digiriigi
baasteenuste ümberkorraldamine ning turvaline
pilvetaristule üleminek“ küberturvalisust puudutava
osa elluviimiseks 2025. aasta tegevuskava
Ettevõtlus- ja infotehnoloogiaministri 13.05.2022. a käskkirja nr 127 „Taaste- ja vastupidavusrahastu
reformi „Digiriigi baasteenuste ümberkorraldamine ning turvaline pilvetaristule üleminek“
küberturvalisust puudutava osa elluviimiseks toetuse andmise tingimused“ punktide 5.3, 5.4 ja 11
alusel:
1. kinnitan taaste- ja vastupidavusrahastu reformi „Digiriigi baasteenuste ümberkorraldamine ning
turvaline pilvetaristule üleminek“ küberturvalisust puudutava osa elluviimiseks 2025. aasta
tegevuskava (lisatud), mida rahastab Euroopa Liit taasterahastu NextGenerationEU vahenditest.
2. kohustan Riigi Infosüsteemi Ametit (RIA) hiljemalt 10. jaanuaril 2026. a esitama tegevusaruande
Justiits- ja Digiministeeriumi (JDM) riikliku küberturvalisuse talitusele, kus 31.12.2025. a seisuga
on välja toodud kõik taaste- ja vastupidavusrahastu reformi „Digiriigi baasteenuste
ümberkorraldamine ning turvaline pilvetaristule üleminek“ küberturvalisust puudutava osa
elluviimiseks tehtud kulud, kulude lühikirjeldused ja kululiigid.
(allkirjastatud digitaalselt)
Tiina Uudeberg
Kantsler
KINNITATUD
Justiits- ja digiministeeriumi kantsleri 04.03.2025 käskkirjaga 7
Lisa
Taaste- ja vastupidavusrahastu reformi „Digiriigi baasteenuste ümberkorraldamine ning turvaline
pilvetaristule üleminek“ küberturvalisust puudutava osa 2025. aasta tegevuskava
Tegevus Tegevuse lühikirjeldus Vastutaja Lepingu sõlmimise Summa
eelduslik kuupäev
NIS2, DORA,GDPR õigusaktide Ettevalmistus ühe-akna teavituskanali rakendamiseks. JDM Anna 30.06.2025 60 000
rakendamiseks ühtse Abivahendi loomine avaliku sektori seisukohalt strateegiliselt Kuus
teavituskanali loomine olulisi uusi tehnoloogiad toetavate õigusaktide
rakendamiseks.
Teavituskampaania Eesti elanike Tõsta küberturvalisuse teadlikkust ühiskonnas ning läbi selle JDM 31.08.2025 150 000
küberturvalisuse teadlikkuse vähendada küberohvriks langemise riski või intsidentide Anna Kuus
tõstmiseks realiseerumist.
Praktiliste kampaaniatega tõsta teadlikkust ja ennetada
küberturvalisuse riske ühiskonnas läbivalt.
Riikliku küberturvalisuse poliitika Õppuste, analüüside, töötubade jm tulemuste JDM Anna jooksev 7 000
nõukoja kohtumiste korraldamine kommunikeerimine. Kuus
Valminud analüüside, läbiviidud õppuste ja töötubade
parimate praktikate ja õppetundide levitamine, riikliku
küberturvalisuse nõukoja regulaarkohtumised.
Krüptograafia uuendused: Eesmärgiks on koostada postkvant teekaart Eestis JDM 30.07.2025 60 000
postkvantkrüptograafia riiklik kvantkindla krüptograafia kasutuselevõtuks, ülemineku Kristina
teekaart kontseptsioon ja tegevuskava. Kivisild
Etapiviisiline dokument (teekaart), mis sisaldab tegevuskava
postkvant krüptograafia kasutuselevõtuks. Teekaart pakub
suuniseid ja etappe postkvant-tehnoloogiate riiklikul tasandil
rakendamiseks.
Küberkriisi õppus Küberkriisi olukordadeks valmisoleku suurendamine. JDM 30.04.2025 15 000
Kristina
Riikliku küberturvalisuse eest vastutajate valmisoleku Kivisild
suurendamine, et ennetada uute tehnoloogiatega seotud
riske ja tõhusalt lahendada võimalikke küberkriise. Õppus
hõlmab parimaid praktikaid ja tehnilisi lahendusi, et tagada
valmisolek kriisiolukorras.
E-ITS praktilised töötoad Töötubade korraldamine küberturvalisuse seaduse §-s 3 RIA teeb RIA 60 000
nimetatud subjektidele küberriskide mõistmise kontekstis. Kristina
Koolitused hõlmavad (E-ITSi) parimaid praktikaid ja tehnilisi Kivisild
lahendusi, et tagada turvaline digitaalne keskkond. Eesmärk
on aidata riiklikel asutustel järgida ja täita infoturbenõudeid.
Küberturvalisuse tööriista Küberturvalisuse poliitika kujundamise, riskihalduse ja RIA teeb RIA 90 000
edasiarendamine infoturbejuhile, ennetuse süsteemne valdkonna areng läbi reaalajas Kristina
poliitika-kujundajale, järelvalve- ja andmetöötluse Kivisild
ennetustöö-spetsialistile
Tellitakse 2024.aastal loodud tööriista edasiarendamine:
1) avaliku sektori seisukohast strateegiliselt oluline tööriist,
mis võimaldab nii avaliku kui ka erasektori asutustel hinnata
enda kübervalmisolekut;
2) rakendus (kood), mis aitab erinevate asutuste täidetud
ankeedid liita kokku andmebaasi, mis loob üleriiklikku ja
sektoraalset pilti asutustepõhistest küberohtudest ning on
abiks nii poliitika-kujundajatele kui spetsialistidele. Tänu
tööriistale ja andmebaasile on edaspidi võimalik suunata abi
kübervalmisoleku tõstmiseks sihistatumalt.
3) Infoturbenõuded ja IT-teenuste korraldamise
miinimumnõuded on avalikus sektoris ajakohastatud, et
tagada kaasaegsete standardite järgimine ja turvalisuse
tõstmine.
4) Meetmete rakendamise ja rakendatuse kontrollimine on
lihtsustatud automatiseerimise abil.
Õppused küberturvalisuse Eesmärk on tõsta asutuste kriisikindlust. JDM Ilmar 30.08.2025 100 000
taseme tõstmiseks Vessin
Kaardistada ja parandada õppusel osalejate hetkeolukord,
võimelüngad ja vajadused kriisikindluse tõstmiseks
(„Andmesaare“ järelõppus)
Tehnoloogiliste suundumuste Eesmärk on küberalase järelkasvu soodustamine, et tagada JDM Ilmar 30.08.2025 70 000
mõju küberturbe tööturule ja süsteemne valdkonna areng. Vessin
haridussüsteemile
Küberalase järelkasvu ja hariduse soodustamine tagamaks
valdkonna jätkusuutlikkust ja spetsialistide kasvu ja arengut.
Koostada ettepanekuid, kuidas täiendada õppekavasid kõigis
haridusastmetes küberhügieeni ja -turvalisuse teemadega.
Küberohtude mõju minimeerimine Kaitsemeetmed tehisaru kasutamisest tingitud uute JDM Ilmar 30.08.2025 100 000
tehisaru kasutamisest tingitud ründevektorite vastu. Kaitsemeetmete teekaart ja Vessin
uute ründevektorite kaitseks. tegevuskava tehisaru kasutusest tulenevate ründevektorite
minimeerimiseks. Tehisaru ründevektorid nt: andmete
mürgitamine, valeinfo levik, lunavara ründed, õngitsused jne.
Üleriigilise olukorrateadlikkuse ja Vähendada Eesti ettevõtete vastu suunatud küberrünnakute RIA teeb RIA 300 000
võimalikult reaalaja lähedase õnnestumise tõenäosust tänu paremale sektoriaalsele Irina
ohupildi loomine nähtavusele, automatiseeritud seirele ning operatiivsele Klementi
küberintsidentide ennetamiseks turvasündmustele reageerimisele. Vajadusel on riiklik
seirekeskus osana Põhja-Balti koostöö kontseptsioonist.
Vajadus on luua üleriigiline infoturbe seirekeskus, mis on
ühenduses strateegiliste partneritega, et parandada riiklikku
nähtavust kriitilist taristut mõjutavatest küberohtudest ja
tagada operatiivsem ohtude minimeerimine.
Kriitilise mõjuga turvanõrkuste kohta on vaja luua hästi toimiv
üleriigiline otseteavituste ja järelkontrolli süsteem. Kriitilise
mõjuga turvanõrkusi puudutav info ja nende kõrvaldamise
juhised jõuavad õigel ajal elutähtsa taristuni ning Eesti
ettevõtete ja inimesteni.
(RIK, RIA, RIT koostöös).
Riikliku küberturvalisuse Küberturvalisuse valdkonna teadlikkuse tõstmine ja JDM 28.11.2025 70 000
aastakonverents 2026 eksperttasemel valdkonna tähtsamatest teemadest Carmen
arutamine. Raal
Uute tehnoloogiate turvalise kasutuselevõtu ja
küberturvalisuse poliitika kujundamine. Uuringute,
analüüside, süstematiseeritud teadmiste parimate praktikate
ja õppetundide levitamine.
Tulevikutehnoloogiate Ministeeriumi ja RIA küberspetsialistide kogemuste vahetus JDM, RIA 30.04.2025 20 000
aruteluseminarid tulevikutehnoloogiatega seotud küberohtudeks paremaks
ette valmistamiseks ning arengukava koostamiseks.
Riigisektori seisukohalt strateegiliselt oluliste tehnoloogiate
kasutuselevõtu ja valdkonna analüüside-uuringute seminarid.
Kaks kord aastas: kevadel ja sügisel.
Õppuste, analüüside, uuringute, Uuringute, analüüside, õppuste, töötubade, konverentside jm JDM jooksev 192 125
teavituskampaaniate, töötubade, tellimise administreerimine (sh lähteülesannete koostamine,
konverentside jm tellimine ja hinnapäringud, hankemenetlus, projektijuhtimine, sisuline
administreerimine nõustamine, tulemuste kommunikeerimine) (palgakulu
maksudega).
Finantsarvestuse pidamine ja RRF aruandlus on korrektselt korraldatud ja teostatud. JDM jooksev 107 875
RRF aruandluse korraldamine
JDM-s RRFi administreerimise, finantsarvestuse ja aruandluse
tagamine (palgakulu maksudega).
Saatja:
[email protected]
Saaja: "RTK Info" <
[email protected]>
Teema: Käskkiri
Kuupäev: 2025-03-05 06:21
Tähelepanu!
Kiri saabus väljastpoolt ametit/RM valitsemisala. Palume linke ja faile
mitte avada, kui kiri on saabunud tundmatult aadressilt!
Tere!
Teile on saadetud Justiits- ja Digiministeeriumi dokumendihaldussüsteemi
Delta kaudu dokument.
Pealkiri: Taaste- ja vastupidavusrahastu reformi „Digiriigi baasteenuste
ümberkorraldamine ning turvaline pilvetaristule üleminek“ küberturvalisust
puudutava osa elluviimiseks 2025. aasta tegevuskava
Registreerimise kuupäev: 04.03.2025
Registreerimise number: 7.
Lugupidamisega
Justiits- ja Digiministeerium
Suur-Ameerika 1, 10122 Tallinn
Tel. (372) 620 8100
e-post:
[email protected]
www.justdigi.ee