dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tarbijakaitse ja Tehnilise Järelevalve Amet
Sissetulev kiriAvalik

Kiri

Tarbijakaitse ja Tehnilise Järelevalve Amet · 14. oktoober 2021
Viit
17-13/2021/1680
Registreeritud
14. oktoober 2021
Dokumendi liik
Sissetulev kiri
Adressaat
Majandus- ja Kommunikatsiooniministeerium
Saabumis/saatmisviis
e-post
Funktsioon
17 Elektrooniline side 2020 - ...
Sari
17-13 Raadioseadmete tehniliste nõuetega seotud kirjavahetus
Toimik
17-13/2021
Vastutaja
Maret Ots (Kasutajad, Sideosakond, Sagedushalduse talitus)

Failid

  • 📎Hispaania eelnõu 604.pdf894 KB
  • 📎Histpaania teavitus 604.pdf378 KB

Sisu (failidest)

Maret Ots Saatja: Karl Stern <[email protected]> Saatmisaeg: esmaspäev, 4. oktoober 2021 11:22 Adressaat: Mart Laas; Maret Ots; Raul Rikk; Raavo Palu Teema: teatis Manused: 2021604E.docx Tere Saadan Hispaania teatise 604 „Seadus viienda põlvkonna elektroonilise side võrkude ja teenuste turvalisuse tagamise nõuete kohta“. Ooteaeg lõpeb 20.12. Karl 1 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat VIIENDA PÕLVKONNA ELEKTROONILISTE SIDEVÕRKUDE JA -TEENUSTE TURVALISUSE TAGAMISE NÕUDEID KÄSITLEVA SEADUSEELNÕU ESIALGNE PROJEKT Alates nende laialdasest kasutuselevõtust 1990. aastate lõpus 20. sajandil on mobiilsidevõrgud olnud telekommunikatsiooni arengu alustalaks ja aluseks infotehnoloogia kasutuselevõtule kõigis ühiskonnavaldkondades, seda nii tänu nende leviala järkjärgulisele laiendamisele kui ka eelkõige uute võimete arendamisele, mis on lisatud järgnevate põlvkondade mobiilsideteenustesse. Viimane neist, mida tuntakse viienda põlvkonna ehk 5G nime all, võib anda mobiilsidele ja traadita sidele uue mõõtme, luues mitmekülgsemaid virtuaalseid võrke, võttes kasutusele tehisintellekti teenuseid ja rakendusi ning pakkudes ühiskonnale tohutu lisaväärtusega teenuseid sellistes valdkondades nagu meditsiin, transport ja energeetika. Sel põhjusel edendavad Euroopa Liit ja Hispaania võrgustike kiiret kasutuselevõttu ning selliste projektide rakendamist, mis näitavad nende kasulikkust eri sektorites. Niisuguste täiustatud teenuste osutamine elanikkonnale ja tööstusele, mida toetab tehnoloogia, muutub reaalsuseks järgmise viie või kümne aasta jooksul. Selleks et 5G-võrgud saaksid arendada oma potentsiaali, tuleb siiski tekitada vajalik usaldus nende jätkuva toimimise ning kaitsmise vastu andmete või side lekete või muutmise eest. Ilma selle usalduseta ei kasuta üksikisikud ja üksused, kes võiksid kasutada 5G- võrkude pakutavaid võimalusi, niisuguseid võimalusi ära ja 5G tehnoloogia ei too kaasa oodatud kasu. 5G-võrkudel on eelmiste põlvkondadega võrreldes turvaeelised. Kuid need kujutavad endast ka spetsiifilisi riske, mis tulenevad näiteks nende 1 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat keerukamast võrguarhitektuurist, võimest transportida tohutul hulgal teavet ning võimaldada mitme inimese ja asja samaaegset suhtlemist. Nende ühendamine teiste võrkudega ja paljude ohtude riikideülene olemus mõjutavad nende julgeolekut ning nende võrkude prognoositav laiaulatuslik kasutamine majanduse ja ühiskonna jaoks oluliste funktsioonide täitmiseks suurendab nendega seotud turvaintsidentide võimalikku mõju. Riistvara ja tarkvara on eriti olulised 5G võrkudes, kuna nende iseloomulikud omadused, nagu perifeerne andmetöötlus või mitme võrgu segmenteerimine (network slicing), on suunatud andmetöötluse ja pilvandmetöötluse teenustele omastele paradigmadele, eemaldudes traditsioonilisest lähenemisviisist elektroonilise side võrguarhitektuuri suunas. Nende võrkude toimimine sõltub suurel määral IT-süsteemidest ja -teenustest, mida kolmandast isikust teenuseosutajad pakuvad operaatoritele (käesolevas seaduses ühiselt „teenuseosutajad“), tekitades neist sõltuvuse, mis võib suurendada võrke mõjutavat ohutaset. Eespool kirjeldatud 5G-võrkude arhitektuur ja uued turvanõuded eeldavad selliste traditsiooniliste strateegiate vajalikku arenemist, mis põhinesid nende kättesaadavuse, konfidentsiaalsuse ja terviklikkuse tagamisel väljastpoolt tulevate rünnakute vastu. Tehniline keerukus ja uus tehnoloogiline paradigma, mis tuleneb telekommunikatsioonituru ja 5G-tehnoloogia paljude teiste majandussektorite kaasamisest ja üldistumisest, tähendab, et 5G- võrkudega seotud turvaprobleeme ei saa täielikult lahendada 9. mai 2014. aasta seaduses 9/2014 (üldine telekommunikatsioon) sätestatud elektroonilise side võrkude turvalisust ja terviklikkust käsitlevate eeskirjadega ega 7. septembri 2018. aasta kuningliku dekreetseadusega 12/2018 võrkude ja infosüsteemide turvalisuse kohta. 2 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat Reguleeritud küsimus nõuab seadusandlikku dekreeti, kuna sellega kehtestatakse teatavad piirangud ettevõtlusvabadusele ja halduspädevusele, mis tuleb seadusega kehtestada. Need piirangud ja see pädevus selgitavad seda, kui oluline on ühiskonna jaoks tagada niisuguste oluliste teenuste korrapärane toimimine, mis võivad tulevikus sõltuda 5G- võrkudest. Võrgu avamine paljudele kasutusviisidele ja rakendustele suurendab võrgu ründamise punkte ning tarnijate rolli tähtsus selle arhitektuuris ja juhtimises soovitab võtta ettevaatusabinõusid, vältimaks nende toimimisest tulenevaid võimalikke intsidente. Seega puudutavad kavandatavad kohustused muu hulgas juurdepääsulubasid 5G-võrke toetavatele programmidele ja seadmetele, võrguressursside segmenteerimist või jagamist vastavalt nende eesmärgile, 5G-võrkude ja muude oluliste teenuste vastastikust sõltuvust ning tarneahelat. Sellega seoses kohaldatakse tarnijate suhtes rangeid turvakontrolle, et tagada nende tehniline usaldusväärsus ja sõltumatus välisest sekkumisest, mis toob kaasa riskianalüüsi ning meetmed, mida ettevõtjad ja valitsus peavad läbi viima. Tehnilisest küljest on esikohal Euroopa Parlamendi ja nõukogu 17. aprilli määruse (EL) 2019/881 (Euroopa Liidu Küberturvalisuse Ameti kohta) rakendamisest tulenevate rahvusvaheliste ja Euroopa standardite ja Euroopa sertifitseerimiskavade kohaldamine. Lisaks peaksid ettevõtjad kehtestama tarnijate mitmekesistamise strateegia, et minimeerida neid mõjutavate ettenägematute asjaolude riske ja mõju. Strateegilises valdkonnas uuritakse Hispaania kõige olulisemate 5G- võrgu- ja teenuseosutajate tarnijate riskiprofiili, eelkõige seoses nende kaitsmisega rünnakute eest ja nende ohustatusega välise sekkumise poolt; alternatiivide olemasolu arvestades võib kindlaks teha isegi selliste võrkude 3 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat alade, konkreetsete kasutajate või piiratud funktsioonide tuvastamise, kus kvalifitseeritud tarnijad ei saa tegutseda kõrge riskiga. Nende loomiseks ja 5G tööstuse tugevdamiseks Hispaanias edendatakse teadus- ja arendustegevust ning innovatsiooni 5G tehnoloogia, sealhulgas 5G küberturvalisuse valdkonnas. Selle seadusega kehtestatakse üksnes eri- või lisanormid, mis kehtivad muudes kohaldatavates turbeseadustes, sealhulgas 9. mai 2014. aasta seaduses nr 9/2014 (üldine telekommunikatsiooni seadus), 28. aprilli 2011. aasta seaduses 8/2011, millega kehtestatakse meetmed elutähtsate taristute kaitseks, 28. septembri 2015. aasta seadusess 36/2015 riikliku julgeoleku kohta, Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määruses (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise kohta (isikuandmete kaitse üldmäärus), 5. detsembri 2018. aasta konstitutsioonilises seaduses 3/2018 isikuandmete kaitse ja digiõiguste tagamise kohta või 7. septembri 2018. aasta kuninglikus dekreetseaduses 12/2018 võrguturbe ja infosüsteemide kohta. Selle seaduse koostamisel võeti arvesse Euroopa Komisjoni 26. märtsi 2019. aasta soovitust (EL) 2019/534 5G-võrkude küberturvalisuse, liikmesriikide koordineeritud riskianalüüsi ja liikmesriikide vahel kokku lepitud töövahendite kohta, mis on ühine alus 5G tehnoloogia turvaliseks arendamiseks Euroopas. See seadus sisaldab peamisi soovitusi, mis on esitatud Euroopa Komisjoni 29. jaanuari 2020. aasta teatises „5G turvaline kasutuselevõtt ELis – ELi töövahendite rakendamine“ (COM/2020/50 final) liikmesriikidele töövahendite kasutamise kohta. Sellega seoses järgivad nii käesoleva seadusega seotud teemad kui ka selle kohaldamise eest vastutavad asutused võimalikult suures ulatuses ühenduse institutsioonidelt, Euroopa Küberturvalisuse Ametilt (ENISA) ning Euroopa Parlamendi ja nõukogu 6. juuli 2016. aasta direktiivi (EL) 4 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat 2016/1148 (Euroopa Liidu meetmete kohta, millega tagada võrgu- ja infosüsteemide turvalisuse ühtlaselt kõrge tase kogu liidus) artikliga 11 loodud koostöörühmalt (Euroopa Liidu võrkude ja infosüsteemide turvalisuse ühtlaselt kõrge taseme tagamise meetmete kohta) saadud soovitusi ja teavet 5G tehnoloogia heade tavade kohta ning kõnealuse rühma ja CSIRTi võrgustiku kogutud häid tavasid käsitlevat teavet, nagu on sätestatud selle direktiivi artiklis 12. Arvesse on võetud ka riikliku julgeolekunõukogu poolt heaks kiidetud 2019. aasta riiklikus küberjulgeoleku strateegias (26. aprilli korraldus PCI/487/2019) sätestatud kriteeriume ja soovitusi. Valitsusele antakse kuningliku dekreediga võimalus täpsustada, millised kohustused on seaduses ette nähtud nii halduse enda kui ka operaatorite ja tarnijate jaoks, ning vajadus seda teha (võrkude ja teenuste 5G turvasüsteem) tuleb läbi vaadata vähemalt iga kuue aasta järel või siis, kui asjaolud seda nõuavad. Need asjaolud hõlmavad kahtlemata digitaalsete ökosüsteemi taristute ja eelkõige 5G-võrkudega seotud riskide Euroopa Liidu poolseid tulevasi läbivaatamisi või ühiseid soovitusi. Lõpetuseks väärib märkimist majandusküsimuste ja digitaalse ülemineku osakonna koordineeriv roll nii teadus- ja arendustegevuse edendamisel küberturvalisuse, inspekteerimise, auditi kontrolli ja riskianalüüsi valdkondades kui ka käesolevas määruses sätestatud sanktsioonide kehtestamise volitustes. Järgitakse vajalikkuse põhimõtet, kuna see seadus on kehtestatud, pidades silmas üldist huvi, nagu turvalisus ja usaldus elektrooniliste sideteenuste vastu; see on kooskõlas proportsionaalsuse põhimõttega, kuna meetmed vastavad iga juhtumi puhul kindlaks tehtud riskidele; see on kooskõlas õiguskindluse põhimõttega, sest tunnustatakse olemasolevat turvalisuse õigusraamistikku ning 5G-võrkude ainulaadsusele ja riskidele lisatakse ainult asjakohased nõuded ja kontrollid. Läbipaistvuse põhimõtet 5 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat järgitakse, kuna asjaomased isikud on saanud osaleda käesoleva seaduse koostamise menetluses. Viimaks on see kooskõlas tõhususe põhimõttega, kuna halduskoormus on piirdunud minimaalse vajaliku koormusega, et saavutada soovitud ohutuseesmärk. Käesoleva määruse suhtes kohaldati Euroopa Parlamendi ja nõukogu 9. septembri 2015. aasta direktiivis (EL) 2015/1535 ette nähtud tehnilistest standarditest ja eeskirjadest ning infoühiskonna teenuste eeskirjadest teatamise korda ning korda, mis sätestati 31. juuli 1999. aasta kuninglikku dekreedis 1337/1999, millega reguleeritakse tehniliste standardite ja eeskirjade ning infoühiskonna teenuste eeskirjade kohta teabe edastamist. I peatükk Üldsätted Artikkel 1 Ese. Selles seaduses on sätestatud elektrooniliste sidevõrkude kasutuselevõtu ja käitamise ning 5G-tehnoloogial põhinevate elektrooniliste sideteenuste osutamise turvanõuded. Artikkel 2 Eesmärgid. Seadusel on järgmised eesmärgid. a) Tugevdada 5G-võrkude käitamise ning mobiilside- ja traadita side teenuste ning muude 5G-võrkudel põhinevate teenuste osutamise turvalisust. b) Edendada piisavalt mitmekesist tarnijate turgu ja vältida sõltuvust kõrge riskiastmega tarnijatest. c) Vältida kolmandate isikute võimalikku sekkumist tarneahelasse. 6 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat d) Kaitsta riiklikku julgeolekut. e) Tugevdada tööstust ning edendada riikide küberturvalisuse alast teadus- ja arendustegevust ning innovatsiooni. Artikkel 3 Mõisted Seaduses kasutatakse järgmisi mõisteid järgmises tähenduses: a) „5G-võrgud“ või „5G-põhised võrgud“ – võrgutaristu elementide, riist- või tarkvara kogum, mis võimaldab mobiilset ja traadita ühenduvust ning lisandväärtusteenuste osutamist kasutajatele ja ettevõtjatele, kellel on täiustatud omadused, mis hõlmavad funktsioone ja võimalusi ning vastavad rahvusvahelise telekommunikatsiooni liidu soovituses M.2083 sätestatud kasutusjuhtudele. Nende tunnuste hulka kuuluvad muu hulgas suurte andmemahtude kiire edastamine, minimaalne side latentsusaeg, suur usaldusväärsus ja võime ühendada võrku tohutu hulk seadmeid või eriteenuste osutamine konkreetseteks kasutusviisideks või rakendusteks. Kõik asjaomased funktsioonid või võrkude osad, mida kasutatakse teenuste osutamiseks kindlaksmääratud suutlikkusega, loetakse 5G-võrkude osaks. 5G-võrgud võivad seega sisaldada eelmistel mobiilipõlvkondadel põhinevaid võrguelemente. b) „5G-teenused“ – elektroonilised sideteenused ja muud infoühiskonna teenused, mis pakuvad 5G-võrke. c) „operaator“ – 5G-võrke käitav füüsiline või juriidiline isik ja täielikult või osaliselt kõnealustel 5G-võrkudel põhinevate elektrooniliste sideteenuste osutaja. 7 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat d) „tarnijad“ – riist- ja tarkvara tarnijad ning teenuseosutajad 5G- võrkude või 5G-teenuste käitamiseks. e) „ärikasutaja“ – füüsiline või juriidiline isik, kes kasutab või taotleb ametialastel eesmärkidel 5G-teenuseid, mis ei ole avalikult kättesaadavad. f) „pädev organ“ – pädev asutus, kelle ülesanne on kohaldada ja kontrollida käesoleva seaduse sätete järgimist järgmises artiklis nimetatud kohustatud isikute poolt. Artikkel 4 Kohaldamisala. Käesolevat seadust kohaldatakse järgnevale: 1. 5G-tehnoloogial põhinevate elektrooniliste sidevõrkude ja -teenuste operaatorid; 2. tarnijad; 3. tootjad ja inimesed, kes viivad Hispaania turule lõppseadmeid ja ühendatud seadmeid; 4. ärikasutajad, kellel on õigus kasutada üldkasutatavat raadioruumi, mida nad kasutavad võrkude käitamiseks või 5G tehnoloogial põhinevate spetsiifiliste võimalustega iseteenindusteenuste osutamiseks. Artikkel 5 Elektrooniliste sidevõrkude turvalisuse ja terviklikkuse eeskirjade täiendav rakendamine. Kui käesolevas seaduses ei ole sätestatud teisiti, kohaldatakse selle asendamisel 9. mai 2014. aasta üldise telekommunikatsiooni seaduse 9/2014 ja selle rakendusmääruste sätteid. 8 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat II peatükk Riskianalüüs ja -juhtimine Artikkel 6 Operaatorite riskianalüüs. 1. Operaatorid analüüsivad 5G-võrkude ja -teenustega seotud riske, võttes arvesse nii 5G-võrkude olulisi osi ja funktsioone kui ka muid elektrooniliste sidevõrkudega seotud riske. Analüüsid tehakse vähemalt iga kahe aasta järel. 2. Riskianalüüsis võetakse konkreetselt arvesse järgmisi 5G-võrkude olulisi komponente ja funktsioone. a) Need, mis on seotud võrgu tuumfunktsioonidega. b) Juurdepääsuvõrk. c) Transpordi- ja ülekandefunktsioonid. d) Kontrolli- ja juhtimissüsteemid ning tugiteenused. e) Selle komponentide perifeersete andmetöötluse, võrgu virtualiseerimise ja orkestreerimise funktsioonid. f) Välisvõrkudes ja internetis toimuva liiklusega seotud küsimused. g) Muud olulised komponendid ja funktsioonid, mis on sel eesmärgil kindlaksmääratud 5G-võrgu ja teenuste turvalisuse kavas. 3. Analüüsides võetakse arvesse vähemalt järgmisi tegureid. a) Teatavate tarnijate või tarnijate sõltuvus võrgu olulistest osadest või funktsioonidest. b) Võrguelementide ja -funktsioonide parameetrite määramine ja konfigureerimine. c) Tarkvara terviklikkus ja ajakohastamine. d) Füüsilistele ja loogilistele varadele juurdepääsu lubamise strateegiad. 9 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat e) Välised tegutsejad, sealhulgas organiseeritud rühmitused, kes suudavad võrku rünnata. f) Võrguga ühendatud arvutiseadmed ja -tarvikud. g) 5G-võrguga ühendatud ärikasutajate ja välisvõrkude elemendid. h) Seos teiste ühiskonna jaoks oluliste teenustega. Artikkel 7 Tarnijate ohutustavade analüüs. Ettevõtjad uurivad oma tarnijate ohutustavasid, mis võivad mõjutada nende pakutavaid tooteid ja teenuseid, võttes arvesse käesolevas peatükis osutatud riskitegureid. Seda uurimist tuleks korrata vähemalt iga kahe aasta järel. Artikkel 8 Julgeolekuriskide juhtimise kohustus. 1. Operaatorid peavad võtma asjakohaseid tehnilisi ja korralduslikke meetmeid, et juhtida 5G-võrkude ja -teenustega seotud riske, lähtudes käesoleva seaduse sätetest ning lisaks 9. mai 2014. aasta seadusest nr 9/2014 ja selle rakendusmäärustest. Eelkõige tagavad nad ohutu käitamise ja järelevalve korra, võtavad vastu ranged nõuded juurdepääsuks olulistele võrguelementidele ja - funktsioonidele, minimeerivad väliste üksuste juurdepääsu ning tagavad ohutu käitamise ja järelevalvetoimingud. 2. Ettevõtjad juhivad oma tarnijate tegevusest tulenevaid riske ja nõuavad neilt ohutusstandardite järgimist alates toodete projekteerimisest kuni nende kasutuselevõtuni, samuti nõutakse neilt oma tarneahela kontrolli. 10 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat Nad rakendavad proportsionaalseid leevendusmeetmeid, nagu on üksikasjalikult kirjeldatud artiklis 14, võttes eelkõige aluseks tarnijatele antud riskiastme. 3. Nad peavad töötama välja tarnijate mitmekesistamise strateegia koos meetmetega, millega piiratakse sõltuvust ühest tarnijast või mitmest kõrge riskiastmega võrgufunktsioonist või osast, määrates sealhulgas tähtajad kõrge riskitasemega tarnijate olemasolu piiramiseks või välistamiseks niisugustes elementides ja funktsioonides. Eelmiste lõigete sätete kohaldamisel võtavad operaatorid vajaduse korral arvesse ja kohaldavad 5G-võrkude ning -teenuste riiklikus riskianalüüsis ja turvalisuse kavas sisalduvaid asjakohaseid elemente. Artikkel 9 Teave pädevale asutusele. 1. Ettevõtjad peaksid esitama majandusküsimuste ja digitaalse ülemineku ministeeriumile riskianalüüsi tulemused, nende leevendamiseks võetud tehniliste ja korralduslike meetmete kirjelduse ning aruande oma tarnijate turvatavade ja nende muudatuste kohta. 2. Ettevõtjad peavad esitama ministeeriumile oma tarnijate mitmekesistamise strateegia ja teavitama ministeeriumit igal aastal selle rakendamise seisust. III peatükk 5G võrkude ja teenuste turvalisuse kava Artikkel 10 5G võrkude ja teenuste turvalisuse kava. 11 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat 1. Valitsus võtab majandusküsimuste ja digitaalse ülemineku ministeeriumi ettepanekul kuningliku dekreediga vastu 5G võrgu- ja teenuse turvalisuse kava, et käsitleda riske, mis ilmnevad riiklikul tasandil tehtavate analüüside käigus. 2. Need on osa käesolevast analüüsist, sisaldades muu hulgas järgmist, - 5G-võrkude tarneahelaga seotud nõrkade kohtade uurimine. - Võrkude ja teenuste riskide üldine analüüs, võttes arvesse operaatoritelt eelmise artikli kohaselt kogutud teavet. - Kuni iga riikliku riskianalüüsi heakskiitmiseni kohaldatud turvameetmete hindamine, et leevendada sellise analüüsi käigus kindlaks tehtud riske. 3. Kõik operaatorid ja tarnijad, tootjad ja need, kes viivad turule lõppseadmeid ja ühendatud seadmeid, samuti ärikasutajad, teevad vajaduse korral koostööd, et teha riiklik riskianalüüs ja hinnata kohaldatavate turvameetmete tõhusust. 4. Valitsus teeb tihedat koostööd teiste liikmesriikide ja Euroopa Komisjoniga kõigis küsimustes, mis on seotud 5G-võrgu ja teenuste turvalisuse süsteemiga, tarnija riskiprofiili määratlemisega ja Euroopa Komisjoni edendatavate toetusmeetmete rakendamisega. 5. Valitsus võib jagada oma analüüsidega seotud teavet komisjoni ja teiste Euroopa Liidu liikmesriikidega, säilitades vastavalt seadusele analüüsi ettevalmistamisel kogutud teabe turvalisuse, ärihuvid ja konfidentsiaalsuse ning kasutades teavet, mille on talle saatnud teised riigid või Euroopa Liit. Komisjon võib neid analüüse teha ka koos teiste Euroopa Liidu liikmesriikidega. 6. Riiklik julgeolekunõukogu teavitab 5G-võrkude ja teenuste turvalisuse kavast ning vaatab selle läbi vähemalt iga kuue aasta järel või kui asjaolud seda nõuavad. 12 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat Artikkel 11 Tarneahela nõrkade kohtade analüüsimise kriteeriumid. 1. Valitsus uurib 5G-võrgu- ja teenuseoperaatoritest pakkujate riskiprofiili Hispaanias. Eelkõige võetakse arvesse tehnilisi tagatisi toimimisele ja kaitset rünnakute eest ning avatust välisele sekkumisele. Esimese analüüsi puhul võib hinnata standardite või tehniliste spetsifikatsioonide järgimisega seotud aspekte, tõendamist sertifitseerimissüsteemide abil või sõltumatute isikute läbiviidud testide või ohutusauditite sooritamist. Teise analüüsi puhul hinnatakse vähemalt järgmisi aspekte. a) Tarnijate ja nende tarneahela seosed kolmandate riikide valitsustega. b) Aktsiakapitali koosseis ja juhtorganite struktuur. c) Kolmanda riigi õigus avaldada survet ettevõtja tegevusele või asukohale. d) Selle kolmanda riigi poliitilise režiimi ja küberkaitsepoliitika eripära. e) Asjaomase kolmanda riigiga sõlmitud koostöölepingud julgeoleku, küberturvalisuse, küberkuritegevuse või andmekaitse kohta, samuti rahvusvahelised lepingud nendes küsimustes, mille osaline kõnealune riik on. f) Isikuandmete kaitse määruste vastavus Euroopa Liidu poolt vastu võetud isikuandmete kaitse üldmäärusele. 2. Valitsus liigitab ministrite nõukogu kokkuleppega, majandusküsimuste ja digitaalse ülemineku ministeeriumi ettepanekul ja pärast riikliku julgeolekunõukogu aruannet tarnijate riskiprofiili vastavalt haavatavuse analüüsi tulemustele madalaks, keskmiseks või kõrgeks ning täpsustab sellise kvalifitseerimise tagajärjed. 13 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat 3. Valitsus hindab tarnijate sõltuvust kõigist 5G-võrkudest ja -teenustest Hispaanias, võttes arvesse ettevõtjate esitatud riskianalüüsi ja tarnijate mitmekesistamise strateegiaid, samuti tarnijaid mõjutavatest majanduslikest, ärilistest või kaubanduslikest asjaoludest tingitud tarnekatkestuste ohtu. Artikkel 12 5G-võrkude ja teenuste turvalisuse põhjalik käsitlemine. Valitsus tagab 5G-võrkude ja -teenuste turvalisuse igakülgse käsitlemise, võttes arvesse iga 5G väärtusahela osaleja mõju, et tagada võrgu ning teenuste jätkuv ja turvaline toimimine. Sellest tulenevalt peab 5G-võrkude ja -teenuste turvasüsteem sisaldama 5G-võrke ja teenuseid mõjutavate riskide prioriseerimist ning töötama välja operaatorite poolt nende kõrvaldamiseks võetavad meetmed, tarnijate, lõppseadmete ja ühendatud seadmete suhtes kohaldatavad kohustused, 5G-võrkude ja -teenuste turvalisuse edendamise meetmed ning kõnealustel võrkudel põhinevate 5G-side ja -teenuste riigihangete nõuded. Artikkel 13 Riskide prioriseerimine 5G-võrkude ja teenuste turvalisuse kavas. 1. Võrkude ja teenuste 5G turvakavaga kehtestatakse riskihierarhia, mis põhineb operaatorite ja valitsuse tehtud riskianalüüsidel ning rakendatud meetmete tõhususe hindamise käigus tuvastatud puudustel. Samuti määratakse kindlaks ja prioriseeritakse turvalisusega seotud kohustused, mida pädevad asutused nende riskidega tegelemiseks nõuavad. Kooskõlas sellega võib komisjon kehtestada rakendamise maksimaalsed tähtajad ja võtta vastu rakendamise toetusmeetmed. 14 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat 2. Võrkude ja teenuste 5G turvalisuse kavas sätestatud kohustused ei piira 5G-võrgu- ja teenuseosutajatesse või Hispaania tarnijatesse tehtavate välismaiste otseinvesteeringute taustauuringute vahendite kohaldamist ega vajaduse korral Euroopa Komisjoni või riikliku turu- ja konkurentsikomisjoni teavitamist konkurentsivastasest käitumisest tarneturul. Artikkel 14 Ohutusega seotud kohustused operaatoritele ja tarnijatele. 1. 5G-võrkude ja -teenuste turvasüsteem võib muu hulgas arendada operaatorite järgmisi kohustusi. a) Kriteeriumid võrgu füüsilistele ja loogilistele varadele juurdepääsu valdavate isikute valimiseks ja tuvastamiseks ning juurdepääsuandmete säilitamiseks. b) Operaatori valduses olevale võrgule juurdepääsu andvate kasutajamandaatide hooldus. c) Teatava riskiastmega tarnijate seadmete, programmide või teenuste kasutamise tingimused, piirangud või keelud, sealhulgas kvootide või kasutusmäärade kehtestamine ning nende võrkudest kõrvaldamise tähtajad. d) Tingimused, piirangud või keelud tarnijate töötajatele juurdepääsuks 5G-võrgu elementidele või funktsioonidele, mis on olulised selle nõuetekohaseks toimimiseks. e) Kohustus kasutada 5G-võrkude või nende mis tahes osa käitamiseks ainult sertifitseeritud tooteid, teenuseid või süsteeme. f) Piirangud võrgu- ja turbehalduskeskuste asukohale ning neid toetavatele elementidele. g) Tegevuskohtade eraldamine ja ressursside jagamise piiramine vastavalt võrgufunktsiooni või teenuse tähtsusele, mille jaoks need on mõeldud. 15 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat h) Kohustus võtta vastu konkreetsed hädaolukorra lahendamise plaanid ja meetmed, et tagada muude 5G-võrkudest sõltuvate ühiskonna jaoks oluliste teenuste järjepidevus ning nende endi järjepidevus 5G- võrkude käitamise aluseks olevate oluliste teenustega seotud intsidentide korral. 2. 5G-võrkude ja -teenuste turvalisuse kavaga võib operaatoritele ja nende tarnijatele muu hulgas kehtestada järgmised turvakohustused. a) Võrkude ja infosüsteemide suhtes kohaldatavate standardite või tehniliste kirjelduste järgimine. b) 5G-võrkude käitamisel kasutatavate toodete, teenuste või süsteemide vastavus Euroopa sertifitseerimissüsteemidele, olenemata sellest, kas need on 5G tehnoloogiale omased. c) 5G-võrkude käitamiseks kasutatavate seadmete ja programmide allutamine akrediteeritud üksuse või asutuse välisauditile või - kontrollile. d) Käitaja või tarnija ohutusaudit nende omal kulul, mille viib läbi riigiasutus või akrediteeritud üksus või organ. e) Välis-, maksevõimelise ja sõltumatu üksuse poolt tehtava auditi läbimine või Euroopa ohutustunnistuse saamine, et võimaldada välismaistel tarnijatel Hispaanias tegutseda. 3. 5G-võrkude ja -teenuste turvalisuse kavas võib seada eesmärgid tarnijate mitmekesistamiseks operaatorite tarneahelas ja kogu riigi jaoks tervikuna, mille alusel võidakse kehtestada kogu võrgu, selle oluliste osade, teatavate klientide või territooriumi teatavates osades tarnijate asendamise või nende hulga suurendamise kohustused. 4. 5G-võrkude ja -teenuste turvakavaga võib ette näha üleminekutähtajad operaatoritele, tarnijatele, tootjatele, lõppseadmeid ja ühendatud seadmeid turule viivatele isikutele ning ärikasutajatele kohustuste täitmiseks, sõltuvalt muu hulgas varasemast tugevast sõltuvusest kõrge 16 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat riskiga tarnijatest, seadmete ajakohastamise tsüklitest või mitteautonoomsetele 5G-võrkude üleminekust. Artikkel 15 Sertifitseerimine 5G võrguelementides ning olulised nõuded lõppseadmetele ja ühendatud seadmetele. 1. Valitsus võib 5G-võrkude haldamisel väliste seadmete, programmide või teenuste kasutamise tingimuseks seada Euroopa Parlamendi ja nõukogu 17. aprilli 2019. aasta määruse (EL) 2019/881 (mis käsitleb ENISAt (Euroopa Liidu Küberturvalisuse Amet)) kohase sertifitseerimise. 2. Lõppseadmete ja ühendatud seadmete turuleviimine või kasutamine seoses 5G-võrkudega sõltub vastavusest kohaldatavatele olulistele küberturvalisuse nõuetele, mis on vastu võetud kooskõlas ühenduse õigusaktidega, eelkõige seoses isikuandmete kaitse, eraelu puutumatuse ja pettusevastase kaitsega. Artikkel 16 Igale riskile kohandatud rakendus. Pädevad asutused võivad kohaldada 5G-võrkude ja -teenuste turvalisuse kavas ja selle rakendusmäärustes sätestatud turvakohustusi kõigi operaatorite, tarnijate, lõppseadmete ja ühendatud seadmete tootjate või nende turuleviijate ning kõigi ärikasutajate suhtes. Nad võivad neid siiski kohaldada eristavalt ja erinevatel ajavahemikel või etappides nõuetekohaselt põhjendatud juhtudel, näiteks järgneva puhul. a) Operaatori kriitilise tähtsusega operaatoriks määramine. b) Võrgukomponendi tähtsus teenuse nõuetekohaseks osutamiseks. c) Teenuse 5G tehnoloogiast sõltumise määr või selle mõju tõsidus, mida võrgu talitlushäired võivad sellele teenusele avaldada. d) Konkreetse riskiastme omistamine tarnijale. 17 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat Lisaks võib teatavate võrkude ja saitide suhtes võtta erimeetmeid, kui seda õigustavad demograafilised, sotsiaalsed, majanduslikud ja julgeolekuga seotud põhjused. Artikkel 17 Toetus teadus- ja arendustegevusele ning innovatsioonile 5G küberturvalisuse valdkonnas 1. 5G-võrkude ja -teenuste turvalisuse kava sisaldab avaliku sektori toetuse põhisuundi ja prioriteete, mida võidakse nõuda 5G-võrkude ja neist sõltuvate teenuste turvalisust puudutava teadus- ja arendustegevuse edendamiseks ning spetsialistide koolitamiseks. 2. 5G-võrkude ja -teenuste turvalisuse kavaga edendatakse 5G võrguhaldusseadmete ja -programmide koostalitlusvõimet ning avaliku ja erasektori osalejate osalemist 5G-võrkude ja -teenuste käitamist käsitlevate rahvusvaheliste standardite väljatöötamisel. Artikkel 18 5G-võrgud ja teenused riigihangetes. Kui administratsioon sõlmib 5G tehnoloogiat kasutava side- või teenuslepingu, peab vajadusel olema lepingu sõlmimisel Euroopa Parlamendi ja nõukogu 17. aprilli 2019. aasta määruse (EL) 2019/881 (mis käsitleb ENISAt (Euroopa Liidu Küberturvalisuse Amet)) kohaselt heaks kiidetud Euroopa sertifitseerimissüsteemist tulenev sertifikaat, mis on lepingu eseme seisukohast asjakohane. Põhjendatud viisil võib riigihankelepingu puhul kehtestada tingimuse, mis välistab teatava riskiastmega tarnijate kasutamise. 18 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat IV peatükk Halduskontrolli ja karistuste määramise õigus Artikkel 19 5G-võrkude ja teenuste turvalisuse kava rakendamise pädevus. 1. Majandusküsimuste ja digitaalse ülemineku ministeerium on pädev kohaldama 5G-võrkude ja -teenuste turvasüsteemi lõppseadmete ja nendega ühendatud seadmete operaatoritele, tarnijatele ja tootjatele või neile, kes neid turule viivad. Kõigis kõrge riskitasemega tarnijaid mõjutavates küsimustes tegutseb ta riikliku julgeolekunõukogu koordineerimisel. Teised ministeeriumi osakonnad kohaldavad ärikasutajate suhtes 5G võrkude ja teenuste turvalisuse kavas sisalduvaid turvakohustusi. Majandusküsimuste ja digitaalse ülemineku ministeerium kooskõlastab oma tegevuse teiste pädevate asutustega, tagamaks 5G-võrkude ja teenuste turvalisuse kava järjepidev rakendamine, mis on kohustatud isikutele võimalikult koormav. Pädevad asutused kohandavad turvakohustuste ulatust ja intensiivsust vastavalt 5G-võrkude ja teenuste turvalisuse kavas antud prioriteedile asjaomase riski suhtes, samuti nende võimalikku mõju võrgu kasutuselevõtu kiirusele ja kuludele ning kasutajatele teenustele juurdepääsu võimaldamisele. 2. Pädevad asutused võivad käesoleva seaduse kohaldamiseks kasutada järgmisi volitusi. a) Anda välja ministri korraldusi, tehnilisi juhiseid ning suuniseid 5G- võrgu- ja teenuse turbesüsteemi sisu täpsustamiseks. b) Teha otsuseid, milles täpsustatakse iga operaatori või tarnija, tootja või lõppseadmeid või ühendatud seadmeid või nende kategooriaid 19 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat turule viiva isiku või ärikasutaja kohustusi, mis on vastuvõtjatele siduvad. c) Valmistada ette teabepäringuid. d) Edastada käesoleva seadusega seotud isikutele tegevust või tegevusetust puudutavaid ettekirjutusi tuvastatud puuduste kõrvaldamiseks. e) Viia läbi kontrolle ja auditeid või anda korraldusi neid läbi viia. f) Kontrollida lõppseadmeid ja ühendatud seadmeid. g) Kasutada karistuste määramise õigust. h) Anda riigiabi. i) Kasutada muid haldusõigusest tulenevaid volitusi. Artikkel 20 Ärakuulamine enne tehniliste juhiste, suuniste ja resolutsioonide vastuvõtmist. Pädevad asutused kuulavad ära õiguste ja õigustatud huvidega isikud, keda nende poolt välja antud tehnilised juhised, suunised ja resolutsioonid mõjutavad. Soodustatakse kodanike ja ettevõtjate osalemist tehniliste juhiste koostamisel. Artikkel 21 Kontrollide läbiviimise volitused. 1. Majandusküsimuste ja digitaalse ülemineku ministeerium kasutab käesoleva seaduse sätete kohaldamisel ja järelevalves kõiki 9. mai 2014. aasta seaduse nr 9/2014 VIII jaotises sätestatud kontrollifunktsiooni volitusi. 2. Eelkõige võib lõppseadmete ja ühendatud seadmete tootjatelt või neid turule viivatelt tootjatelt ning 5G-võrkude ja teenuste ärikasutajatelt nõuda teabe esitamist ja koostööd käesoleva seaduse kohaldamisalasse kuuluvate operaatorite ja tarnijate kontrollimisel. 20 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat 3. 5G-võrkude ja teenuste tarneahela turvalisuse tagamiseks võib majandusküsimuste ja digitaalse ülemineku ministeerium nõuda ka ettevõtjatelt teavet oma tarnijate, toodete või teenuste kohta, mille osas nad on sõlminud lepingu. Operaatorid teavitavad ministeeriumit kõigist asjaoludest või andmetest, mis võivad olla niisuguse analüüsi seisukohast olulised. Samuti teavitavad nad neid kõigist olulistest muudatustest, mida nad kavatsevad teha oma tarnijatega või nendega seoses. Artikkel 22 Karistused 1. Kohaldatakse 9. mai 2014. aasta seaduse 9/2014 VIII jaotises sätestatud karistuste määramise korda, välja arvatud käesolevas artiklis sätestatud erijuhtudel. 2. Lisaks liigitatakse järgmised süüteod. a) 5G-võrkude ja teenuste turvalisuse kavas sätestatud kohustuste täitmata jätmine, kui need on vahetult täitmisele pööratavad, mis kujutab endast rasket rikkumist b) Pädevate asutuste otsuste täitmata jätmine, mis kujutab endast rasket rikkumist. c) Pädevate asutuste esitatud teabe- ja koostöönõuete täitmata jätmine, mis on kerge rikkumine. Tegemist on raske rikkumisega, kui ettekirjutus on esitatud ettevõtjatele või tarnijatele ja täitmise tähtaja lõpust on möödunud üks kuu. 3. Rikkumiste eest määratavad karistused, mida kohaldatakse 5G-võrkude ja teenuste operaatorite, tarnijate ning vajaduse korral lõppseadmete ja ühendatud seadmete tootjate või nende turuleviijate ning ärikasutajate suhtes, on järgmised. 21 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat a) Väga raskete rikkumiste eest rahatrahv kuni 20 000 000 eurot. See võib sisaldada ka riigihankelepingute seaduse 9/2017 artiklis 71 sätestatud töölevõtmise keeldu. b) Raskete rikkumiste eest rahatrahv kuni 2 000 000 eurot. c) Kergemate rikkumiste korral hoiatus või rahatrahv kuni 100 000 eurot. Kui tehakse kindlaks, et karistatava tegevusega tekitatud kahju või saadud kasu ületab neid summasid, suurendatakse karistust vastava summani. 4. 5G-võrkude ja teenuste turvasüsteemi rakendamise eest vastutavad asutused vastutavad ka karistuskorra kohaldamise eest järelevalve alla kuuluvate isikute suhtes. Esimene lisasäte. Operaatorite riskianalüüsi ja tarnijate turvatavade suunamine majandusküsimuste ja digitaalse ülemineku ministeeriumile. 1. Võrguoperaatorid peavad esitama nelja kuu jooksul alates käesoleva seaduse vastuvõtmisest järgneva. a) Oma 5G-võrkude ja teenuste või järgmise kahe aasta jooksul kasutusele võetavate 5G-võrkude ja teenuste riskianalüüs ning aruanne nende leevendamiseks võetavate tehniliste ja korralduslike meetmete kohta. b) Kui nad juba osutavad 5G-teenuseid või on sõlminud selleks lepingud, siis aruanne tarnijate kohta, kes nendega töötavad või hakkavad töötama, samuti nende tarnitavate või pakutavate või kavatsetult tarnitavate või pakutavate teenuste ning nende tarnijate turvatavade kohta. 2. Võrguettevõtjad esitavad eelmises lõikes osutatud aruannete uuendused korrapäraselt nelja kuu jooksul pärast nende valmimist. 22 TELEKOMMUNIKATSIOONI JA DIGITARISTU MAJANDUSKÜSIMUSTE RIIGISEKRETARIAAT JA DIGITAALSE ÜLEMINEKU MINISTEERIUM Telekommunikatsiooni ja audiovisuaalsete sideteenuste haldamise peadirektoraat Teine lisasäte. Seaduse kohaldamine elektroonilise side järgnevate põlvkondade suhtes. Käesolevat seadust kohaldatakse viiendale põlvkonnale järgnevate põlvkondade elektroonilise side võrkude ja teenuste turvalisuse tagamiseks seni, kuni nende jaoks ei ole erireegleid. Üleminekusäte. Tarnijate riskiprofiiliga seotud kohustused. Kuni 5G-võrkude ja teenuste turvasüsteemi heakskiitmiseni on majandusküsimuste ja digitaalse ülemineku ministeeriumi juhil pärast riikliku julgeolekunõukogu aruannet õigus kehtestada artiklis 14 osutatud tarnijate riskiprofiiliga seotud kohustused. Esimene lõppsäte. Volituste andmine. Käesolev seadus on vastu võetud kooskõlas artikli 149 lõikega 1. Põhiseaduse artikkel 21, mis annab riigile üldise telekommunikatsiooni korra osas ainupädevuse. Teine lõppsäte. Luba õigusaktide vastuvõtmiseks. Valitsusel on õigus võtta vastu õigusakte, nagu on sätestatud käesolevas seaduses. Kolmas lõppsäte. Jõustumine Käesolev seadus jõustub järgmisel päeval pärast selle avaldamist ametlikus väljaandes Boletín Oficial del Estado. 23
Allikas: Tarbijakaitse ja Tehnilise Järelevalve Amet dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel