ASUTUSESISESEKS KASUTAMISEKS
Märge tehtud 27.02.2024
Juurdepääsupiirang kehtib kuni 27.02.2029
Alus: AvTS § 35 lg 1 p 9
Teabevaldaja: Majandus- ja Kommunikatsiooniministeerium
KÜBERJULGEOLEKU NÕUKOGU
27.02.2024
PÄEVAKORD
13:00 (5 min) Sissejuhatus – kinnitatakse päevakord
13:05 (10 min) 1. Olukord küberruumis – infopunkt (RIA)
13:15 (15 min) 2. Kübervaldkonna hetkeolukord ja olulised teemad (MKM, RIA)
13:30 (10 min) 3. Küberreservi õppuse järelmid – infopunkt (RIA)
13:40 (10 min) 4. Tallinna Mehhanism – infopunkt (VÄM)
13:50 (10 min) 5. IT-koalitsioon (KAM)
14:00 (20 min) 6. AOB – infopunkt ja arutelu
14:20 (10 min) Lõppsõnad – vajadusel arutelu
ASUTUSESISESEKS KASUTAMISEKS
Märge tehtud Riigi Infosüsteemi Ametis: 23.02.2024
Kehtib kuni: 22.02.2029
Alus: Avaliku teabe seadus §35 lg 1 p 3, 9, 181
1. OLUKORD
KÜBERRUUMIS
27. veebruar 2024
ASUTUSESISESEKS KASUTAMISEKS
Märge tehtud Riigi Infosüsteemi Ametis: 23.02.2024
Kehtib kuni: 22.02.2029
Alus: Avaliku teabe seadus §35 lg 1 p 3, 9, 181
Intsidendid ja nakatumised, 2023-2024
Olulisemad intsidendid
oktoobrist veebruarini
ASUTUSESISESEKS KASUTAMISEKS
Märge tehtud Riigi Infosüsteemi Ametis: 23.02.2024
Kehtib kuni: 22.02.2029
Alus: Avaliku teabe seadus §35 lg 1 p 3, 9, 181
• Katkes Telia kõnekeskuse töö, mõjutas mh häirekeskust
• Mitu lunavararünnakut suurte ettevõtete vastu
• Haiglate elektri- ja sidekatkestused
• Rünnakulaine Unitronicsi juhtseadmete vastu
• Andmeleke geneetilise testimise ettevõttest Asper Biogene
• RIKi serverit rünnati Confluence’i haavatavuse kaudu
• Välisministeeriumi rünnati Ivanti haavatavuse kaudu
• Puuduliku varunduse tõttu kadus osa regionaal- ja
põllumajandusministeeriumi andmetest
ASUTUSESISESEKS KASUTAMISEKS
Märge tehtud Riigi Infosüsteemi Ametis: 23.02.2024
Kehtib kuni: 22.02.2029
Alus: Avaliku teabe seadus §35 lg 1 p 3, 9, 181
Ilmus küberturvalisuse aastaraamat
• 2023.a 3314 mõjuga intsidenti
• Kasv võrreldes 2022.a 24%
• Üle poole neist õngitsused:
lekkinud parool avab ukse
• Küberruumis peegelduvad
geopoliitilised pinged
• Loe ria.ee või küsi
paberraamatut
Tänan
kuulamast!
Gert Auväärt
NCSC-EE
2. Kübervaldkonna hetkeolukord ja olulised teemad
MKM kaardistus – välisühenduste katkemine, küpsusmudel
Küberturvalisuse strateegia
Pilvemääruse rakenduskava
2.1 MKM kaardistus: välisühenduste
katkemine
TÄHELEPANEKUD Saartalituse stsenaariumit läbimängitud ei ole
Teenuste kaardistamine töös
Lõppkasutaja ligipääs teenustele, ei hinnata mõju kodanikule
JÄRELDUSED Turvamata andmeside ja interneti võrk
Sõltuvus IT-majadest, sh RIAst
Kriisi ja taasteplaani täiendamine (nõuded teenusepakkujale)
Erinev arusaam satelliitsidest
2.1 MKM kaardistus: küpsusmudel
HTM JUM KAM KliM KUM REM MKM RAM SIM SOM VÄM
Taakvara osakaal infosüsteemides
Logide haldus
Infoturbealane operatiivtöö
Küberturbealane teadlikus organisatsioonis
Turvaline tarkvaraarendus
Identiteedihaldus
Pilveteenuste kasutus ei ei
Riigi- Riigi- Riigi- Töötu- Tallinna
Narva LV Pärnu LV
kantselei kogu kontroll kassa LV
Taakvara osakaal infosüsteemides
Logide haldus
Infoturbealane operatiivtöö
Küberturbealane teadlikus organisatsioonis
Turvaline tarkvaraarendus N/A N/A N/A
Identiteedihaldus
Pilveteenuste kasutus
ASUTUSESISESEKS KASUTAMISEKS
Märge tehtud Riigi Infosüsteemi Ametis: 23.02.2024
Kehtib kuni: 22.02.2029
Alus: Avaliku teabe seadus §35 lg 1 p 3, 9, 181
2.2 Küberjulgeoleku strateegia – tänane seis
• Kaasamisring: palusime tagasisidet 14.02-ks
• Sisendit tuli väga palju (12 asutust + 2 ETOt) – AITÄH!
• Käimas sisendite analüüs, tagasisidestamine, kompromisside
otsimine
• Märtsi keskel uuendatud tekst
Madis Tapupere
27.02.2024
PÄEVAKORD
13:00 (5 min) Sissejuhatus – kinnitatakse päevakord
13:05 (10 min) 1. Olukord küberruumis – infopunkt (RIA)
13:15 (15 min) 2. Kübervaldkonna hetkeolukord ja olulised teemad (MKM, RIA)
13:30 (10 min) 3. Küberreservi õppuse järelmid – infopunkt (RIA)
13:40 (10 min) 4. Tallinna Mehhanism – infopunkt (VÄM)
13:50 (10 min) 5. IT-koalitsioon (KAM)
14:00 (20 min) 6. AOB – infopunkt ja arutelu
14:20 (10 min) Lõppsõnad – vajadusel arutelu
3. Küberreservi õppuste
järelmid
Raimo Peterson
RIA, kriitilise infrastruktuuri küberkaitse osakond
Õppus “Küberreserv 2023”
• Toimus 6-9.11.2023
• Partneriteks Elektrilevi ja Tele2.
• Reageerijateks RIA, riigi IT majad ja KL KKÜ.
• Kaasa mängisid MKM, KLIM, TTJA.
• Õppusel mängis kaasa 120+ isikut.
• Õppus koosnes (1) staabiharjutusest, (2) tehnilisest
harjutusest, (3) kommunikatsioonimängust ja (4)
logistika läbiharjutamisest.
Õppuse stsenaarium
• Kriis algas tormist, mis põhjustas üleriigilisi elektri- ja
sidekatkestusi.
• Kuna tormikahjustuste likvideerimise ajal ilmnesid anomaaliad
siis jõuti järeldusele, et Elektrilevi ja Tele2 vastu on
paralleelselt läbi viidud ka ulatuslik küberrünnak.
• Küberrünnak oli sedavõrd ulatuslik, et Elektrilevi ja Tele2
vajasid selle lahendamisel RIA abi.
Taktikalised järeldused ja õpikohad
• Kübertehnilised ülesanded olid piisava raskusastmega ja
toimisid.
• Infovahetus toimis. Info kättesaamisel vajalik ka tagasiside.
• Meeskondade koostoimimist tuleb rohkem harjutada.
• Tiimijuhtimine ilma taustateadmiseta keeruline.
• …..
Strateegilised järeldused ja õpikohad
• Reserv toimib ja kõikide tasemete kaasatus on hea.
• Ministrid peaks olema rohkem kaasatud, ka peaminister.
• Vabatahtlike rollide deconflicting (kaitseliit, abipolitseinik,
küberreserv, vabatahtlik pääste jms.)
• Ekspertide võimed peaksid olema eelkaardistatud, et saaks
kaasata kindla profiiliga eksperte.
• Vaja eraldi töövahendeid (mobiilsed kit-id, läpakad)
• Õhinapõhisest kontseptuaalseks.
Järgmised sammud
• Küberreservi kontseptsiooni koostamine
• 2024 aasta õppuse ettevalmistus
Aitäh!
[email protected]
PÄEVAKORD
13:00 (5 min) Sissejuhatus – kinnitatakse päevakord
13:05 (10 min) 1. Olukord küberruumis – infopunkt (RIA)
13:15 (15 min) 2. Kübervaldkonna hetkeolukord ja olulised teemad (MKM, RIA)
13:30 (10 min) 3. Küberreservi õppuse järelmid – infopunkt (RIA)
13:40 (10 min) 4. Tallinna Mehhanism – infopunkt (VÄM)
13:50 (10 min) 5. IT-koalitsioon (KAM)
14:00 (20 min) 6. AOB – infopunkt ja arutelu
14:20 (10 min) Lõppsõnad – vajadusel arutelu
•
•
•
•
•
•
•
•
•
•
•
•
•
• •
• •
•
•
•
• •
PÄEVAKORD
13:00 (5 min) Sissejuhatus – kinnitatakse päevakord
13:05 (10 min) 1. Olukord küberruumis – infopunkt (RIA)
13:15 (15 min) 2. Kübervaldkonna hetkeolukord ja olulised teemad (MKM, RIA)
13:30 (10 min) 3. Küberreservi õppuse järelmid – infopunkt (RIA)
13:40 (10 min) 4. Tallinna Mehhanism – infopunkt (VÄM)
13:50 (10 min) 5. IT-koalitsioon (KAM)
14:00 (20 min) 6. AOB – infopunkt ja arutelu
14:20 (10 min) Lõppsõnad – vajadusel arutelu
ASUTUSESISESEKS KASUTAMISEKS
Märge tehtud 27.02.2024
Kehtib kuni 27.02.2029
Alus: AvTS § 35 lg 1 p 3
Teabevaldaja: KAITSEMINISTEERIUM
5. IT-KOALITSIOON
Laura Oolup
Kaitseministeerium
27.02.2024
ASUTUSESISESEKS KASUTAMISEKS
Märge tehtud 27.02.2024
Kehtib kuni 27.02.2029
Alus: AvTS § 35 lg 1 p 3
Teabevaldaja: KAITSEMINISTEERIUM
Ülevaade
Juhtriigid: Eesti ja Luksemburg
Liikmesriigid (8)*: Belgia, Holland, Island, Itaalia, Läti, Leedu, Taani, Ühendkuningriigid
Loodud 19.09.2023 UDCG kohtumisel Ramsteinis, esimesed 7 riiki (EE, LU, UA, LV, LT, BE, DK)
allkirjastasid selleks tahtedeklaratsiooni
Senised panused: 10 mEUR (LU), ~12mEUR (DK), 500kEUR (EE), in-kind (LV ja LT), 10mEUR (NL),
~1.8mEUR (UK)
UA kirjeldanud vajadused 2024.aastaks, hinnanguline kogumaksumus ~150mEUR
*Peatselt liitumas Jaapan ja Poola
„Info- ja kommunikatsioonitehnoloogia
rolli selles sõjas on kindlasti keerulisem
tabada, kuna kineetiline tegevus rindel on
palju nähtavam. Sellegipoolest on
küberdomeenis toimuv oluline võimendaja
tegevusele füüsilisel lahinguväljal. “
Hanno Pevkur
Kaitseminister
36
Eesmärk
Turvalise, toimiva ja NATO standarditele vastava IKT taristu
võimaldamine Ukraina Kaitseministeeriumile ning Kaitseväele
• Turvalise infovahetuse võimaldamiseks UAF käsuahelas;
• Kaitseressursside paremaks haldamiseks;
• Olukorrapildi parendamiseks lahinguväljal;
• Vastupanuvõime tugevdamiseks küberrünnakutele;
ASUTUSESISESEKS KASUTAMISEKS
Märge tehtud 27.02.2024
Kehtib kuni 27.02.2029
Alus: AvTS § 35 lg 1 p 3
Teabevaldaja: KAITSEMINISTEERIUM
2024. aasta vajadused
1. Taktikalise side võime arendamine pataljoni tasemel;
2. Kaitseministeeriumi andmekeskuste (piiratud, salajase ja AK) laiendamine;
3. Lõpp-kasutajate seadmed infosüsteemide (Oberig, LOGFAS, SAP) rakendamiseks;
4. SDWAN taktikaline võrk;
5. Küberturbevõimed (MOD ja UAF SOC-de arendamine);
6. MoD ja UAF innovatsioonivõimete toetamine;
7. UAF küberolupildi analüüsivõimekuse kasvatamine ning sidesüsteemi
vastupanuvõime tugevdamine;
8. Tarkvara arendamise toetamine (nt Korovai).
Toimimismudel
Juhtriigid: kesksed kontaktpunktid kõikidele koalitsiooniga seotud
osapooltele ning koordineerivad IT-koalitsiooni rakendamist;
Doonorriigid: oodatud andma rahalist panust ühishangeteks ja/või in-kind
panused;
Juhtgrupp: juhtimis- ja otsustusõigust omav organ, milles esindatud
Ukraina, juhtriigid ja doonorriigid;
Koalitsiooni toimimise ja juhtimise põhimõtted, sh hanke- ja
finantsküsimused jm rakendussätted on kirjeldatud koalitsiooni
koostöökokkuleppes.
Hankimine ja rahalised põhimõtted
Peamine hankija NATO hankeagentuur (NATO Support and Procurement
Agency - NSPA)
• Lähtub IT-koalitsiooni juhtgrupi suunistest;
• Nõuete valideerimine hangeteks koostöös Ukrainaga;
• Hankelepinguid sõlmib vastavalt juhtgrupi heakskiidul;
Juhtgrupi heakskiidul võivad hankeid teostada ühisrahastu eest teisedki
agentuurid;
Hankeid viiakse läbi osalisriikide panustest loodud ühisrahastu eest
(kontot haldab LU).
AITÄH!
Laura Oolup
[email protected]
PÄEVAKORD
13:00 (5 min) Sissejuhatus – kinnitatakse päevakord
13:05 (10 min) 1. Olukord küberruumis – infopunkt (RIA)
13:15 (15 min) 2. Kübervaldkonna hetkeolukord ja olulised teemad (MKM, RIA)
13:30 (10 min) 3. Küberreservi õppuse järelmid – infopunkt (RIA)
13:40 (10 min) 4. Tallinna Mehhanism – infopunkt (VÄM)
13:50 (10 min) 5. IT-koalitsioon (KAM)
14:00 (20 min) 6. AOB – infopunkt ja arutelu
14:20 (10 min) Lõppsõnad – vajadusel arutelu
• Kohtuasja seis
• KJN-i liikmelisus ja formaat
• Palve üle vaadata oma põhi- ja asendusliikmed
• Ootused teemade osas ja ülesehitus,
• Kestvus: 1,5-2 tundi
6. AOB • Kübervaldkonna järelkasv
• Küberõpetuse lisamine haridussüsteemi
• Andmesaatkonna andmekoosseis (slaidid)
• kriitiliste andmekogude valik
• Sihtotstarbelisest reservist taotlemine (slaidid)
Andmesaatkonna andmekoosseis
Allan Allmere
Digiriigi arengu osakond
Andmesaatkonnas Lisamise ettepanek
Kinnipeetavate, vahistatute,
Elektrooniline arestialuste ja
E-toimiku süsteem Elektrooniline kataster Laevakinnistusraamat Kohtute infosüsteem
kinnistusraamat kriminaalhooldusaluste
andmekogu
Maksukohustuslaste Mittetulundusühingute Jälitustoimingute E-notar infosüsteem ja
Kommertspandiregister Karistusregister
register ja sihtasutuste register infosüsteem iseteenindusportaal
Riigi- ja kohaliku Konsulaarametniku
Riigi Teataja ametitoimingute ja
Rahvastikuregister omavalitsuse asutuste Pärimisregister Abieluvararegister
infosüsteem diplomaatiliste passide
riiklik register
andmekogu
Sotsiaalkaitse Kaitseväekohustuslaste
Riigikassa infosüsteem Äriregister Välislepingute andmekogu Eesti Hariduse Infosüsteem
infosüsteem register
Tervishoiukorralduse Sotsiaalteenuste ja -
Tervise Infosüsteem
infosüsteem toetuste andmeregister
Tarbijakaitse ja Tehnilise
Majandustegevusregister
Järelevalve infosüsteem
Kehtiva Vabariigi Valitsuse 09.12.2022 määruse nr 121
"Võrgu- ja infosüsteemide küberturvalisuse nõuded"
alusel tuleb varundada võrgu- ja infosüsteemide tarkvara
lähtekood, andmed ja taastejuhendid.
TULEVIK: Luuakse komisjon, kelle ülesandeks on hinnata andmekogude lisamist või
eemaldamist andmesaatkonnast.
• Meie kõige olulisemad ja kriitilisemad süsteemid on oma
arhitektuuri ja tehnoloogia valikuga „ajale jalgu jäänud“ ja
nende käitamine riigist eemal on suur väljakutse.
Murekoht! • Enne uutesse süsteemidesse investeerima hakkamist
peaksid kõik haldusalad oma teenused üle vaatama ja
veenduma, kas need vastavad tänapäeva parimatele
praktikatele.
Sihtotstarbeline reserv
Riikliku küberturvalisuse osakond
Majandus- ja Kommunikatsiooniministeerium
27. veebruar 2024
Eelarve
• 2023.a eelarve 2 404 918 eurot, sh kasutamata jääk 1 294 874 eur
• 2024.a eelarve 2 947 317 eurot, sh 2023.a jääk
Ajakava
• 1. märts 2024 – e-kiri taotluste vastuvõtmise alustamise kohta
• 31. märts 2024 – taotluste esitamise tähtaeg e-postile
[email protected]
• 19. aprill 2024 – tagasiside taotlejale tema rahastuse otsuse osas
2023.a taotlused
Kellele Eraldatud summa 2023
Siseministeerium 489 939 2023.a
Kaitseministeerium 20 000 kasutamata
jääk kokku
Justiitsministeerium 422 280
1 294 874
Rahandusministeerium 177 824 eurot
Tarbijakaitse ja Tehnilise Järelevalve Amet 0
Riigi IT keskus 0
Vabariigi Presidendi Kantselei 0
NB!
Tervise Arengu Instituut 0 Kes taotlesid 2023,
Tervise ja Heaolu Infosüsteemide Keskus 0 aga raha 2023 välja
ei küsinud –
Registrite ja Infosüsteemide keskus 0
peavad uuesti
Maaeluministeerium 0 taotlused esitama!
Kaitseliit Küberkaitseüksus 0
Tingimused
• Formaat põhineb suure tõenäosusega asutustele juba tuttaval A4 + Excel vormil, mille
vaatame üle
• Kindlasti peavad taotluses olema välja toodud:
✓ konkreetsed tegevused
✓ nende oodatav mõju
✓ eelarveline jaotus tegevuste vahel
✓ tegevuste ajakava kvartali täpsusega
• Iga valitsemisala kohta esitab vastav ministeerium ühe koondtaotluse
• pärast MKM RKO kooskõlastuse saamist saab VV SR taotluse Rahandusministrile esitada
vaid ministeerium, Riigikantselei või põhiseaduslik institutsioon.
• Täpsem kord reservist vahendite taotlemiseks on välja toodud siin:
https://www.riigiteataja.ee/akt/112022019004
Hindamise põhimõtted (1)
1. Taotluse aluseks olev tegevus/projekt peab panustama otseselt
vahendite saaja ja/või riigi küberturvalisuse taseme
tõstmisesse
2. Tegevus/projekt peab suhestuma Digiühiskonna Arengukava
2030 sätestatud küberturvalisuse valdkonna eesmärkidega,
fookusega suuremal kriisihalduse võimekusel, küberturbe
meetmete rakendamisel, riskipõhisel juhtimisel, tõhusamal
seirel jm.
3. Taotlus peab arvesse võtma RES protsessi ja muid rahataotlusi,
välistamaks dubleerimist.
Hindamise põhimõtted (2)
• 2023 baaskübervõimed:
• Taakvara osakaalu vähendamine
• Logide haldus
• Küberturbealane teadlikkus
• Identiteedihalduse tõhustamine
• Pilvteenuste kasutus ja riskide dokumenteerimine
• mõju on oluline kriteerium e. mis kasu asutus/ed taotlusega
saavad asutuse ja/või riigi küberturvalisuse taseme
tõstmisesse
Ühiskoolitusvajadused
• Kas osa koolitusi keskselt teha?
• 2023.a koolitustaotlused:
Taotlused Koolitus
• E-ITS infoturbestandardi koolitus Kaitseministeeriumi valitsemisala töötajatele –
Kaitseministeerium rakendamise töötuba
Küberturvalisuse koolitused infoturbejuhtidele ja -ekspertidele (CISM, CISP, Cloud
Siseministeerium Security)
RIT Infoturbe koolitused RIT töötajatele – tehnilised koolitused, tuua välja oskused
Koolitada personal turvaliste arenduste, pilvetehnoloogia, läbistustestimise
Maaeluministeerium valdkonnas – RIA pentestimise võimekus
TTJA Analüüsid, koolitused, teavitus alates 2024.a
Aitäh!
Riigi küberturvalisuse osakond
Majandus- ja Kommunikatsiooniministeerium
Lõppsõnad
Aitäh!
TAOTLUSVORM 1 projekt=1 tabel ÜLDINFO Asutus: T egevuse/projekti nimi : S umma km-ta : Projekti/tegevuse tutvustus 1. Probleem: Tuua välja selge ja konkreetne probleem 1.1. Projekti/tegevuse eesmärk: Tuua välja, kuidas probleem projekti/tegevuse tulemusel laheneb 1.2. Mitterahastamise tagajärg : Tuua välja mõju/kahju/tagaj ärg (võimalusel mõõdetav) 1.3. Panus ökosüsteemi : Tuua välja, kuidas panustab Eesti riigi või konkreetse asutuse küberturvalisuse arengusse (fookusega suuremal kriisihalduse võimekusel, küberturbe meetmete rakendamisel, riskipõhisel juhtimisel, tõhusamal seirel , baaskübervõime te tagamisek s jm.) 2. Hetkeolukord Probleemi lahtikirjutus ning kuidas jaotub prioriteetsus küberi vaates t ning kuidas see sobitub ka üldises se konteksti. Kirjeldada lühidalt eeltöid, mis on projekti/tegevuse ettevalmistamiseks tehtud, kuidas selle lahenduseni jõut akse ning miks on see võimalikest alternatiividest parim. Lühikokkuvõte VA tegevustest, mis 202 3 .a jooksul küberturvalisuse valdkonnas läbi viidud, mi llised on suuremad hüpped infoturbe juhtimises, mida olete teinud ? Välja tuua ka juba rahastatud tegevused ( RES-ist või m uudest allikatest ) ja mis on 202 4 . aastal plaanis. Välja tuua kuluread Tabel Excelis („Tänane ja tuleviku olukord“). 3. Tulemus Saavutatav tulemus sh finantsiline, protsessi, tehniline ja/või halduskoormuse vaade (võimalikult mõõdetav). Konkreetne mõju / tulemus / mõõdik , mi da saavutatakse rahastusega ning mille järgi saa b öelda, et tulemus on edukalt täidet ud . Tuua välja, kuidas tegevused aita vad kaasa organisatsiooni/valitsemisala põhitegevustele ja panustab põhiprotsessidesse. 4. Mõju (saavutatav peale tegevuse lõppu või kuni 4 aasta jooksul) Välja tuua millist mõju küberturvalisusele antud tegevus toob. Välja tuua mõju kuluread Tabel Excelis („tuleviku olukord“). Pikaajaline mõju riikliku küberturvalisuse vaatest, sh organisatsiooni/valitsemisala põhitegevusele ja - protsessidele . 5. Peamised ressursid Tuua välja projektimeeskond - rollide jaotus, koormus. Välja tuua muud ressursid. 6. Tegevused, ajakava, eelarve Välja tuua eesmärgi jaoks vajalikud tegevused. Välja tuua tegevuste ajakava, eelarved ja kalkulatsioonid, Tabel Excelis. Lisada kaasnevad tegevused, mis jäävad väljapoole antud projekti/tegevust ja on rahastatavad muudest allikatest. 7. Kontekst Tuua välja, millised eeltingimused peavad olema täidetud antud tegevuste ellu viimiseks. Teiste osapoolte kaasamise vajadus, sh kesksete teenuste osutajate (RIA, RIT, …) Tuua välja peamised võimalikud riskid, Tabel Excelis. Tuua välja õigusliku regulatsiooni muudatuste hetkeseis ja plaanid. Taaskasutatavus – tuua välja, kas tegevusega kavandatud lahendust pole (sh osaliseltki) Eestis või mujal juba teostatud ja miks ei ole võimalik neid komponente taaskasutada. Tuua välja, kas loodav lahendus on taaskasutatav teiste poolt. 8. Kolmandad osapooled Välja tuua kokkulepped/lepingud kolmanda te osapool t e ga , sh väljaspool Eestit. Kui kolmandal osapoolel tekib tegevusega seoses ressursilisi kohustusi, siis kinnitada nende olemasolu kokkuleppe/lepingu näol. 9. Keskselt osutatav Tuua välja vajalikud oskused, teadmised, teenused või tegevused , mida on teie hinnangul vaja ning mida saa b keskselt pakkuda RIA/RIT/mõni teine asutus. 10. Jätkusuutlikus Tuua välja, kas jätkurahastus t on asutusel tulevikus võimalik leida teistest allikatest.
Saatja: "Natalja Zinovjeva MKM" <
[email protected]>
Saaja:
[email protected], "Riigikohus Info mail" <
[email protected]>,
[email protected],
[email protected], "Info" <
[email protected]>, "Riigikantselei" <
[email protected]>,
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected],
[email protected], "KUM min" <
[email protected]>, "RAM Info" <
[email protected]>,
[email protected],
[email protected]
Teema: SR küberturvalisuse vahendite 2024.a taotluste vastuvõtt
Kuupäev: 2024-03-01 10:01
Tere!
Alustame Vabariigi Valitsuse (VV) sihtotstarbelise reservi
küberturvalisuse vahendite 2024. aasta taotluste vastuvõtmist.
Taotlusi on võimalik esitada käesolevale e-mailile lisatud vormidel (A4
word + Excel) perioodil 01.03.-31.03.2024 e-postile
<mailto:
[email protected]>
[email protected].
VV reservist vahenditest (SR) eraldamise ja eraldatud vahendite kasutatud
kord on kättesaadav järgmise lingi kaudu:
<https://www.riigiteataja.ee/akt/112022019004>
https://www.riigiteataja.ee/akt/112022019004.
VV SR vahendeid küberturbe tagamiseks ja taseme tõstmiseks kureerib MKM
Riikliku küberturvalisuse osakond (RKO).
Kuna rahastamissoove on kordades rohkem kui reservi võimalusi, siis RKO
ülesandeks on lisaks taotluste üle vaatamisele ka taotlustes esitatud
vajaduste prioriseerimine. Taotluste hindamise põhimõtted on lisatud KJN
slaididele, KJN protokollile (saadame eraldi) ja vormidele.
Rahastatavad tegevused peavad otseselt panustama Eesti riigi ja/või
konkreetse asutuse küberturvalisuse suurendamisse.
Palume esitada oma 2023.a värskendatud või 2024.a uue taotluse (üks
valitsemisala kohta) hiljemalt 31. märts 2024.
Võrdse kohtlemise ja taotluste võrreldavuse tagamiseks hindame kõiki
esitatud taotlusi korraga. Taotluste läbivaatamise tulemustest ja
rahastamisotsustest anname teile teada hiljemalt 19. aprilliks teie
e-postidele.
Juhime tähelepanu, et täiendasime taotlusvorme eelmisel aastal tekkinud
kitsaskohtade valguses ning palume esitada taotlusi uutel (=manuses
olevatel) vormidel.
Vältimaks olukorda, et osa esitatud taotlusi vajab hilisemat täiendamist
ja selle võrra taotluste läbivaatamise protsess pikeneb, palume hoolikalt
täita taotlusvormide kõiki lahtreid, jälgides vormil küsitud
informatsiooni. Vormi korrektne täitmine tagab nii taotluste kiiremat
läbivaatamist kui ka kiiremat otsustamist.
Täiendavate küsimuste korral võib pöörduda minu e-postile.
Heade soovidega
Natalja Zinovjeva
protsessijuht
Riikliku küberturvalisuse osakond
+372 588 511 82 | <mailto:
[email protected]>
[email protected]
<http://www.mkm.ee/> www.mkm.ee | Suur-Ameerika 1, Tallinn 10122
Majandus- ja Kommunikatsiooniministeerium