Majandus- ja Teie 18.08.2021 nr 2-3/19-0310/84832
Kommunikatsiooniministeerium
[email protected] Meie 10.09.2021 nr 2-2/20/0163/1471
Suur-Ameerika 1
10122, Tallinn
Seisukoht Vabariigi Valitsuse 22. juuni 2006. a
määruse nr 140 ning 11. detsembri 2015. a
määruse nr 129 muutmise kohta
Austatud
Vabariigi Valitsus kavandab elektroonilise side seaduse § 87 lõike 2, § 873 lõigete 5 ja 7, § 875
lõike 5 ning riigikaitseseaduse § 4 lõike 2 alusel Vabariigi Valitsuse 22. juuni 2006. a määruse nr
140 „Nõuded sideteenuse osutamisele ja sidevõrkude tehnilised nõuded“ ja 11. detsembri 2015. a
määruse nr 129 „Vabariigi Valitsuse julgeolekukomisjoni põhimäärus“ muutmist.
Kavandatavad muudatused on koondatud ühte eelnõusse (edaspidi määruse eelnõu).
Märgime esmalt menetlusliku külje pealt, et kavandatud määruse muutmise aluseks olevaid
seaduse norme ei ole veel Riigikogu poolt vastu võetud. Need on hetkel saadetud kolmandale
lugemisele seaduseelnõuga nr 301 (301SE). Juhime tähelepanu sellele, et tulenevalt seadusandliku
protsessi mittelõppemisest ei ole määruse koostamise alusena kavandatud seaduse normid veel
kehtivad. Seega peame otstarbekas määruse kooskõlastamisega oodata kuni seaduse jõustumiseni.
Määruse sisu osas märgime, et TTJA on sarnase määruseelnõu kavatsuse osas andnud 23.10.2020
(kiri nr 2-2/20/0163/2098) arvamuse. Tehes viite nimetatud kirjale, kinnitame, et oleme jäänud
seniste seisukohtade juurde.
Paragrahv 34 lõike 5 kohaselt hindab küberjulgeoleku nõukogu, kas kasutusloa taotluses nimetatud
sidevõrgu riist- või tarkvara on kõrge riskiga riist- või tarkvara või kas selle kasutamine võib
ohustada riigi julgeolekut tehniliste omaduste või seadistuste tõttu. Säte annab küberjulgeoleku
nõukogule võimaluse otsustada tingimusliku kooskõlastuse andmine ning määrata tingimused,
mille täitmisel võib riist- ja tarkvara kasutada – nt kasutamine teatud sidevõrgu osas või kuni teatud
tähtajani (seotud ESS-i rakendussätetega).
Peame õiguslikult heaks lahenduseks seda, et küberjulgeoleku nõukogu otsus on eelhaldusakt,
kuna küberjulgeoleku nõukogu teeb kindlaks asja lõplikul lahendamisel tähtsust omava asjaolu –
kas riist- või tarkvara võib ohustada riigi julgeolekut. TTJA on selle otsusega seotud ega saa
otsustada, et riist- või tarkvara TTJA hinnangul siiski riigi julgeolekut ei ohusta.
Endla 10a / 10122 Tallinn / tel 667 2000 / faks 667 2001 /
[email protected] / www.ttja.ee
Registrikood 70003218
Samuti on hea meel näha, et sellele riist- või tarkvarale, mis on kasutusele võetud enne määruse
jõustumist on eelnõus ette nähtud rakendamisel erinorm (määruse eelnõu § 1 p 5). Selle järgi tuleb
loataotlus juba kasutusel oleva riist- või tarkvara osas esitada hiljemalt 1. märtsiks 2022. a. ning
TTJA-l tuleb lahendada sellised riist- või tarkvara kasutusloa taotlused 31. detsembriks 2022. a.
Palume siinkohal määruse kavandajal täiendavalt hinnata ja veenduda, et toodud ajaraam ei osutu
pooltele ebaproportsionaalselt kiireks.
Kokkuvõtva märkusena leiab TTJA endiselt, et kavandataval kujul loamenetlus ei pruugi olla
parim viis tegelemaks riskidega, mis kaasnevad sidevõrkudes kasutatava riist- ja tarkvara
kasutamisega. TTJA ettepanek on seega endiselt lahendada olukord läbi sideettevõtjate ning riigi
täiendava koostöö (konsultatsioonivõimaluste jms loomise kaudu) või siis läbi nn valge või musta
nimekirja kontseptsiooni või rakendada mõnda küberturvalisuse sertifitseerimise mehhanismi.
Lugupidamisega
(allkirjastatud digitaalselt)
2 (2)