15.06.2021
Majandus- ja taristuministri 7. detsembri 2018. a määruse nr 62 „Tarbijakaitse ja Tehnilise
Järelevalve Ameti põhimäärus“ muutmise määruse eelnõu seletuskiri
1. Sissejuhatus
Määrus kehtestatakse Vabariigi Valitsuse seaduse § 42 lõike 1 alusel.
Majandus- ja taristuministri 7. detsembri 2018. a määruses nr 62 „Tarbijakaitse ja Tehnilise
Järelevalve Ameti põhimäärus“ (edaspidi TTJA põhimäärus) tehtavad muudatused on seotud
Tarbijakaitse ja Tehnilise Järelevalve Ametile (edaspidi TTJA) lisanduva uue ülesandega ning
TTJA olemasolevate ülesannete täpsustamise ja ümber jagamisega TTJA osakondade vahel.
Vastavalt peaministri 27. jaanuari 2021. a korraldusele nr 8 „Ministrite pädevus ministeeriumi
juhtimisel ja ministrite vastutusvaldkonnad“ on ministrite pädevusvaldkonnad muutunud ja
kuna TTJA kuulub ettevõtlus- ja infotehnoloogiaministri vastutusvaldkonda, muudab
majandus- ja taristuministri määrust ettevõtlus- ja infotehnoloogiaminister.
Eelnõuga määratakse TTJA riikliku küberturvalisuse sertifitseerimise asutuseks. TTJA täidab
tulevikus eelnõu ning küberturvalisuse seaduses (edaspidi KüTS) tehtavate muudatuste järgselt
riikliku ja haldusjärelevalve ülesandeid küberturvalisuse määruses1 sätestatud nõuete
täitmiseks. KüTS-i muutev eelnõu on leitav eelnõude infosüsteemis (edaspidi EIS), toimikust
nr 21-0684.2 Käesolev eelnõu on seotud KüTS-i muutva eelnõuga, kuna seaduse tasemel
määratakse konkreetsemalt TTJA järelevalvevolitused ning väärteokaristused, millede
kohtuväliseks menetlejaks on samuti TTJA. Kuni KüTS-i muudatuste jõustumiseni täidab
TTJA EL-i suunal infovahetuse ja koostööga seotud ülesandeid.
Muud põhimääruse muudatused on seotud TTJA osakondade töö ümber muutmisega ning
olemasolevate ülesannete täpsema sisustamisega. Muudatuste tegemise soov tuli TTJA-st ning
nende muudatustega seonduvalt ei anta TTJA-le uusi ülesandeid.
Määruse eelnõu ja seletuskirja koostasid ning keeletoimetuse tegid Majandus- ja
Kommunikatsiooniministeeriumi riikliku küberturvalisuse osakonna küberturvalisuse
õigusnõunik Raavo Palu (
[email protected]) ning Tarbijakaitse ja Tehnilise Järelevalve
Ameti õiguse valdkonna juht Illimar Pärnamägi (e-post:
[email protected]). Eelnõu ja
seletuskirja juriidilise analüüsi tegi Majandus- ja Kommunikatsiooniministeeriumi
õigusosakonna õigusnõunik Hendrick Rang (e-post:
[email protected]).
2. Eelnõu sisu ja võrdlev analüüs
Eelnõu koosneb kahest paragrahvist. Eelnõu § 1 punktid 1 ja 4 on seotud küberturvalisuse
määruses sätestatud riikliku küberturvalisuse sertifitseerimise asutuse ülesande reguleerimisega
ning eelnõu § 1 punktid 2, 3 ja 5 on TTJA muudatusettepanekud oma töö korraldamisel. Eelnõu
§ 2 sisustab määruse jõustumise aja.
1
Euroopa Parlamendi ja nõukogu määrust (EL) 2019/881, mis käsitleb ENISAt (Euroopa Liidu Küberturvalisuse
Amet) ning info- ja kommunikatsioonitehnoloogia küberturvalisuse sertifitseerimist ja millega tunnistatakse
kehtetuks määrus (EL) nr 526/2013 (küberturvalisuse määrus) (ELT L 151, 07.06.2019, lk 15–69).
2
https://eelnoud.valitsus.ee/main/mount/docList/2ec944ec-e2d5-4144-b7b6-d3dfd3865324.
Eelnõu § 1 punktiga 1 täiendatakse § 3 lõike 2 punkti 4 sätestades, et TTJA on riiklik
küberturvalisuse sertifitseerimise asutus Euroopa Parlamendi ja nõukogu määruse (EL)
2019/881, mis käsitleb ENISAt (Euroopa Liidu Küberturvalisuse Amet) ning info- ja
kommunikatsioonitehnoloogia küberturvalisuse sertifitseerimist ja millega tunnistatakse
kehtetuks määrus (EL) nr 526/2013 (küberturvalisuse määrus) (ELT L 151, 07.06.2019, lk 15–
69) artikli 58 lõike 1 tähenduses.
Liikmesriigile on küberturvalisuse määruse 3. jaotises antud kaalutlusruum osas, kas määrata
üks või mitu riiklikku küberturvalisuse sertifitseerimise asutust või vastastikusel kokkuleppel
teise liikmesriigiga ühe või mitu riiklikku küberturvalisuse sertifitseerimise asutust, mis asub
nimetatud teises liikmesriigis ja mis vastutab järelevalveülesannete eest määravas
liikmesriigis.3 Eelnõu koostamise käigus ei ole peetud teiste liikmesriikidega läbirääkimisi, et
taolist kokkulepete sõlmida.
Küberturvalisuse määruse põhjenduspunktis 102 ning artikli 58 lõikes 7 on määratletud riikliku
küberturvalisuse sertifitseerimise asutuse ülesanded. Liikmesriigid peavad tagama, et riikliku
küberturvalisuse sertifitseerimise asutuste tegevus on Euroopa küberturvalisuse sertifikaatide
väljaandmisega rangelt lahus järelevalvetegevustest ning et nimetatud tegevusi viiakse ellu
üksteisest sõltumatult.4 Sertifitseerimise kavad võivad ette näha nõude, et kõrgetasemelisi
sertifikaate tohib väljastada vaid avalik asutus. See avalik asutus võib olla riiklik
küberturvalisuse sertifitseerimise asutus ise või muu avalik asutus, kes on akrediteeritud
vastavushindamisasutusena. Seega võib põhimõtteliselt olla riiklik küberturvalisuse
sertifitseerimise asutus nii järelevalvaja kui ka sertifitseerija rollis, kuid need ülesanded peavad
olema üksteisest rangelt eraldatud, sealhulgas ei tohi neid ülesandeid teostada samad inimesed.
Tagada tuleb riikliku küberturvalisuse sertifitseerimise asutuse rolli ja vastavushindamisasutuse
rolli vahelise huvide konflikti puudumine ning see dokumenteerida.5
Arvestades eeltoodut, määratakse eelnõuga riikliku sertifitseerimise asutuseks TTJA, kes peaks
ühendust EL tasandiga ja teostaks KüTS-i muudatuste jõustumise järgselt järelevalvet. Näiteks
osaleb TTJA juba praegu Euroopa Küberturvalisuse Sertifitseerimise Töögrupi töös, mis on
loodud tagamaks küberturvalisuse määruse ühesugune rakendamine. Selle tõttu on TTJA ka
sobivaim asutus, kellele vastavat ülesannet võiks määrata.
TTJA kui riiklik küberturvalisuse sertifitseerimise asutus toetab akrediteerimisasutust, teostab
järelevalvet vastavushindamisasutuse tegevuse üle ning riikliku asutuse üle, kes annab
vajadusel välja kõrgema taseme sertifikaate. Kui tegu on kõrge taseme sertifikaadiga, võib
sertifikaati välja anda ainult riiklik sertifitseerimise asutus või muu avalik asutus, kes on
vastavushindamisasutusena akrediteeritud. Ka Euroopa küberturvalisuse sertifitseerimise
kavast võib tuleneda, et teatud sertifikaati võib välja anda üksnes avalik asutus. Sertifitseerimist
teostava asutusena ehk vastavushindamisasutusena tegutsemine eeldab akrediteerimist.
Akrediteeringut oleks vaja nii riikliku sertifitseerimisasutuse organil kui ka muul avalikul
asutusel, mis sertifitseerimisega tegeleks.
Käesoleva eelnõu ning KüTS-i muutva eelnõu koostamisel on lähtutud eeldusest, mille kohaselt
võiks sertifikaate väljastav avalik asutus olla Riigi Infosüsteemi Amet (edaspidi RIA), kellel on
ametitest kõige suurem kompetents küberturvalisuse valdkonnas. Õigusaktis (nt KüTS-s) ei ole
võimalik määratleda, et RIA saab vastavushindamisasutuseks, kuna see eeldab vastava
3
Küberturvalisuse määruse art 58 lg 1.
4
Küberturvalisuse määruse art 58 lg 4.
5
Küberturvalisuse määruse lisa 1 (vastavushindamisasutuste suhtes kehtivad nõuded) p 6.
akrediteerimisprotsessi läbimist, mistõttu käesolev eelnõu on koostatud eeldusega, et RIA läbib
akrediteeringu. Sellega oleks järelevalvaja roll (TTJA) ning sertifitseerija roll (RIA) omavahel
eraldatud ja sõltumatud. Eelnõud koostades ei ole võimalik ette teada, mis tähtajaks RIA
akrediteeringu läbib, kuna Eesti puhul sõltub see KüTS-i muudatuste jõustumisest ning muude
Euroopa Liidu riiklike akrediteerimisasutuste korral vastava liikmesriigi õigusaktide
muudatustest. Lisaks sellele sõltub akrediteeringu teostamine riikliku akrediteerimisasutuse
enda võimekusest ja valmidusest anda RIA-le akrediteering – nt tuleb paika panna vajalikud
akrediteerimise protseduurid, akrediteerimise nõuded jne.
Eelnõu § 1 punktiga 2 tunnistatakse kehtetuks § 12 punkt 3 ning punktiga 5 täiendatakse
paragrahvi 13 punktiga 6 järgmises sõnastuses: „infoühiskonna teenuse osutajate üle
järelevalve teostamine“.
Selles punktis viidatud järelevalve teostamise õiguslik alus tuleneb infoühiskonna teenuse
seaduse §-st 12.
Muudatuse tulemusena viiakse TTJA sideosakonnast TTJA ettevõtluse osakonda
infoühiskonna teenuse osutajate üle järelevalve teostamise ülesanne. Muudatuse käigus
ülesande sõnastust ei muudeta. Muudatus tehakse, kuna ettevõtluse osakonna moodustamisega
on soov viia nimetatud osakonna pädevusse infoühiskonna teenuste üle järelevalve teostamine
laiemalt. Sideosakonna ülesanded seonduvad edaspidi infoühiskonna teenuste osutamisega vaid
sidevaldkonna küsimustes.
Eelnõu § 1 punktiga 3 täpsustatakse kehtiva § 12 punkti 61 sõnastust. Kehtiva punkti sõnastuse
kohaselt on TTJA sideosakonna ülesanne tegeleda küberturvalisuse tagamisega. Selle punkti
sisu ei vasta tegelikkusele, kuivõrd Eestis on küberturvalisuse tagamine RIA pädevuses.
Seetõttu tehakse täpsustus, et TTJA roll piirdub elektroonilise side võrkudele riigi julgeoleku
tagamiseks kehtestatud nõuete täitmise üle järelevalve teostamisega (mitte küberturvalisuse
tagamine laiemalt). Kavandatava sõnastusega ülesanne jõustub tulevikus, kuna see on seotud
elektroonilise side seadusesse lisanduva ülesandega anda kasutuslube sidevõrgus kasutusele
võetavale riist- ja tarkvarale (vt ka eelnõu § 2 lõike 2 selgitusi).6
Eelnõu § 1 punktiga 4 täiendatakse § 12 punktiga 62. Muudatuse tulemusena täidab
sideosakond infoühiskonna tegevusvaldkonnas § 4 lõike 1 punktides 1–3, 5–14, 16 ja lõikes 2
sätestatud ülesandeid seoses riikliku küberturvalisuse sertifitseerimise asutuse ülesannete
täitmisega.
Sideosakond täidab sisuliselt samu põhimääruse § 4 lõikes 1 nimetatud ülesandeid ka muude
paragrahvis 12 olevate ülesannete puhul. Küberturvalisuse määruse põhjenduspunkti 102
kohaselt peab TTJA mh abistama riiklikke akrediteerimisasutusi vastavushindamisasutuste
tegevuse seire ja järelevalve osas, pakkudes neile oskusteavet ja asjakohast teavet.
Küberturvalisuse määruse art 58 lõike 7 punkti c järgi TTJA üheks ülesandeks on mh toetada
ja aidata aktiivselt riiklikke akrediteerimisasutusi. TTJA põhimääruse § 12 esimese lause
alguses nimetatud ülesannete hulgas ei ole viidet TTJA põhimääruse § 4 lg 1 punktis 4 olevale
ülesandele, mis on seotud isikute nõustamise ja koolitamisega. Kuna riikliku küberturvalisuse
6
Vastav ülesanne lisandub TTJA-le seaduseelnõuga 301 SE (elektroonilise side seaduse, ehitusseadustiku ja
riigilõivuseaduse muutmise seadus) – leitav: https://www.riigikogu.ee/tegevus/eelnoud/eelnou/43b3dabf-bbdd-
4191-920e-
8b58de783b01/Elektroonilise%20side%20seaduse,%20ehitusseadustiku%20ja%20riigil%C3%B5ivuseaduse%2
0muutmise%20seadus.
sertifitseerimise asutuse üks ülesanne on ka eelnevalt kirjeldatud osas nõustamise teostamine
ning vastav ülesanne on otsekohalduvas Euroopa Liidu määruses määratletud, siis sellekohane
nõustamise ülesanne on TTJA-l põhimääruse § 4 lõike 1 punkti 16 tõttu. Selle järgi TTJA täidab
muid seadustest või seaduse alusel antud õigusaktidest tulenevaid ülesandeid. Kuivõrd
küberturvalisuse määrus on otsekohalduv, siis puudub vajadus muude küberturvalisuse
määruses sätestatud ülesannete ümber kirjutamiseks, sh ei ole selline reguleerimine ka lubatud.
See muudatus on seotud KüTS-is tehtavate muudatustega, mistõttu on sellel erinev
jõustumistähtaeg (vt eelnõu § 2 lõike 3 selgitusi).
Eelnõu § 2 sätestab määruse jõustumise. Määrus jõustub üldises korras, kuid eelnõuga
tekitatakse erisus eelnõu § 1 punktide 1, 3 ja 4 muudatuse jõustumise osas.
Lõike 1 kohaselt jõustub määruse § 1 punkt 1 28. juunil 2021. a. Eelnõu vastava punkti
jõustumistähtaeg on seotud küberturvalisuse määruse artikli 69 lõikega 2, mille kohaselt
kohaldatakse sama määruse artiklit 58 alates samast kuupäevast. Samast kuupäevast alates
kohaldatakse ka muid teatavaid küberturvalisuse määruse sätteid, millede siseriiklik
sisustamine saab toimuda ainult seaduse tasandil. Kuna KüTS-is tehtavaid muudatusi ei ole
võimalik eelnevalt mainitud tähtajaks vastu võtta, siis tehakse esmalt muudatus TTJA
põhimääruses (millest hakkab kehtima ainult osad TTJA ülesanded ja pädevus – vt § 2 lõike 3
selgitusi).
Lõike 2 kohaselt jõustub määruse § 1 punkt 3 elektroonilise side seaduse (ESS) § 873 lõigete 4
ja 6 jõustumisel. Nimetatud muudatused on seotud Riigikogus arutlusel oleva seaduseelnõu 301
SE7 muudatustega, mille tulemusena ESS-is täpsustatakse riist- ja tarkvarast teavitamise
kohustuse, riist- ja tarkvara kasutusloa kohustuse ja menetluse ning nende kohustustega seotud
auditeerimise asjaolusid ja Vabariigi Valitsusele antavat volitust. ESS-is tehtavate
muudatustega reguleeritakse need olukorrad, millal mingi konkreetne riist- või tarkvara ohustab
riigi julgeolekut, kuidas see ohustamine välja selgitatakse ning kui kaua kõrge riskiga riist- või
tarkvara on lubatud Eesti sidevõrkudes kasutada. ESS-i muudatuste järgselt esitavad teatud
sideettevõtjad TTJA-le riist- ja tarkvara teavitamiskohustuse täitmiseks teavitusi ning taotlevad
TTJA-lt riist- ja tarkvara kasutamiseks kasutusluba. Nimetatud ülesannete käigus TTJA
kontrollib elektroonilise side võrkudele riigi julgeoleku tagamiseks kehtestatud nõuete täitmist.
Seetõttu seostatakse eelnõu § 1 punktis 3 olev muudatus ESS-i muudatustega, kuna ESS § 873
lõiked 4 ja 6 sisustavad üldistatud mõttes eelnevalt nimetatud kohustused.
Käesoleva lõikega ei ole võimalik eelnõu § 1 punkti 3 täpset jõustumist kuupäevaliselt
määratleda, kuna:
- kui Riigikogu võtab 301 SE enda 2021. aasta kevadistungijärgul vastu, siis vastavad ESS-
i muudatused jõustuvad 2021. aasta 15. juulil ehk samal kuupäeval jõustub ka eelnõu § 1
punkt 3;
- kui Riigikogu ei võta 301 SE’d enda 2021. aasta kevadistungijärgul vastu, siis ESS-i
muudatused jõustuvad hiljem, kuna 301 SE-d arutelud lükkuvad 2021. aasta sügisel
toimuvasse istungijärku ning vastava muudatuse jõustumiskuupäeva ei ole võimalik ette
teada.
7
Elektroonilise side seaduse, ehitusseadustiku ja riigilõivuseaduse muutmise seadus 301 SE – kättesaadav:
https://www.riigikogu.ee/tegevus/eelnoud/eelnou/43b3dabf-bbdd-4191-920e-
8b58de783b01/Elektroonilise%20side%20seaduse,%20ehitusseadustiku%20ja%20riigil%C3%B5ivuseaduse%2
0muutmise%20seadus.
Lõike 3 kohaselt jõustub määruse § 1 punkt 4 KüTS § 14 lõike 4 jõustumisel. Nimetatud
muudatuse jõustumine on seotud KüTS-is tehtavate muudatustega, mis on vajalik selleks, et
kohaselt rakendada küberturvalisuse määrust – sellega reguleeritakse, et TTJA teostab riiklikku
ja haldusjärelevalvet küberturvalisuse määruse art 58 lõikes 7 sätestatud ulatuses.8
Käesoleva eelnõuga lisanduvad TTJA-le riikliku küberturvalisuse sertifitseerimise asutuse
ülesanded järk-järguliselt kahes etapis:
1) periood käesoleva määruse jõustumine kuni KüTS-i muudatuste jõustumine (seotud eelnõu
§ 1 punktiga 1) – sel perioodil on TTJA-l piiratud ulatuses riikliku küberturvalisuse
sertifitseerimise asutuse ülesanded, st ta teostab EL-i suunal infovahetust ja koostööd
(ennekõike ülesanded, mis tulenevad küberturvalisuse määruse art 58 lg 7 punktidest h ja i).
Näiteks TTJA osaleb juba praegu Euroopa Küberturvalisuse Sertifitseerimise Töögrupi töös,
mis on loodud tagamaks küberturvalisuse määruse ühesugune rakendamine. Sel perioodil ei ole
TTJA-l küberturvalisuse sertifitseerimise teemadel järelevalvelisi ülesandeid – põhjuseks
asjaolu, et järelevalveliste ülesannete teostamine eeldab ka valdkondliku menetlusõiguse
olemasolu, kuid kuni KüTS-i muudatuste jõustumiseni ei ole neid nõudeid täpsemalt
reguleeritud.
2) periood alates KüTS-i muudatuste jõustumine (seotud eelnõu §-ga 2) – alates sellest hetkest
on TTJA-l täies mahus olemas pädevused ja volitused, et täita riikliku küberturvalisuse
sertifitseerimise asutuse ülesandeid. Hetkel ei ole võimalik ette teada, millal KüTS-i
muudatused (KüTS-i täiendamine KüTS §-ga 14 lõikega 4) jõustuvad, mistõttu ei ole ka
võimalik konkreetset jõustumise kuupäeva eelnõus määratleda.
3. Eelnõu vastavus Euroopa Liidu õigusele
3.1. Eelnõu § 1 punktid 1 ja 4
Eelnõu on vastavuses Euroopa Parlamendi ja nõukogu määrusega (EL) nr 2019/881
(küberturvalisuse määrus) ning selle otseseks eesmärgiks on küberturvalisuse määrusega
liikmesriikidele sätestatud kohustuste täitmine. Eelnõu regulatsioon jääb küberturvalisuse
määrusega liikmesriikidele antud riikliku küberturvalisuse sertifitseerimise asutuse
määratlemise pädevuse piiridesse. Eelnõu eristab olukorda, kus TTJA-l on osalised ning
täielikud riikliku küberturvalisuse sertifitseerimise asutuse ülesanded – nende ülesannete ja
pädevuste omamine sõltub KüTS-is tehtavatest muudatustest (vt ka eelnõu § 2 selgitusi).
Üleminekuperioodil antakse TTJA-le nö minimaalses mahus ülesandeid ehk ennekõike need,
mis ei vaja täienduste tegemist KüTS-s
Käesolevas eelnõus ei ole võimalik määratleda TTJA põhimääruses sätestada täiendavaid
nõudeid, mida on võimalik ja tuleb küberturvalisuse määrusega siseriiklikult reguleerida:
näiteks küberturvalisuse määruses sätestatud nõuete rikkumise eest karistusmäärade
kehtestamise temaatika. Vastavad muudatused tehakse KüTS-s eraldi eelnõuga, mis on leitav
EIS-i toimikust nr 21-0684.9
Seega on eelnõu kooskõlas Euroopa Liidu õigusega.
3.2. Eelnõu § 1 punktid 2, 3 ja 5
8
Vt ka täpsemalt altviidet nr 2.
9
https://eelnoud.valitsus.ee/main/mount/docList/2ec944ec-e2d5-4144-b7b6-d3dfd3865324.
Eelnõus tehtavad muud muudatused ei ole otseselt seotud Euroopa Liidu õiguse
reguleerimisega.
4. Määruse mõjud
1) Sotsiaalne, sealhulgas demograafiline mõju – mõju puudub.
2) Mõju riigi julgeolekule ja välissuhetele – mõjud puuduvad. TTJA osaleb juba praegu
Euroopa Küberturvalisuse Sertifitseerimise Töögrupi töös, mis on loodud tagamaks
küberturvalisuse määruse ühesugune rakendamine.
3) Mõju majandusele – mõju puudub.
4) Mõju elu- ja looduskeskkonnale – mõju puudub.
5) Mõju regionaalarengule – mõju puudub.
6) Mõju riigiasutuste ja kohaliku omavalitsuse korraldusele – otsene mõju puudub.
7) Muud otsesed või kaudsed mõjud – puuduvad.
5. Määruse rakendamisega seotud tegevused, vajalikud kulud ja määruse rakendamise
eeldatavad tulud
Eelnõuga seotud muudatusi (ennekõike fakti, et TTJA määratakse riiklikuks küberturvalisuse
sertifitseerimise asutuseks) on sisuliselt analüüsitud ka KüTS-i muutva eelnõu seletuskirjas –
leitav EIS toimikust nr 21-0684.10 Kõiki neid mõjusid siinses seletuskirjas ei korrata.
TTJA-le on juba eraldatud ühe ametikohaga seotud ressursid, mistõttu selles osas ei teki
täiendavaid kulusid. Tuleviku perspektiive arvestades võib tekkida vajadus suurendada TTJA
küberturvalisuse sertifitseerimise ülesandega seotud personali arvu. Sel juhul planeeritakse
vastavad ressursid riigieelarve protsessis. Võimalike infosüsteemide või muude IT kulude osas
võib lisanduda täiendavad kulud, kuid hetkel ei ole võimalik neid prognoosida. Nimetatud
kulutusi ja nende katmise allikaid analüüsitakse siis, kui on selge, kas ning millist laadi uusi IKT-
lahendusi on vaja luua või tekib vajadus uuendada olemasolevaid lahendusi.
Kokkuvõtlikult: eelnõuga tehtavad muudatused ei nõua täiendavate riigieelarveliste vahendite
eraldamist TTJA-le.
6. Määruse jõustumine
Määrus jõustub üldises korras. Erisus on kahe eelnõu punkti jõustumise osas:
- eelnõu § 1 punkt 1 jõustub 28. juuni 2021. a;
- eelnõu § 1 punkt 3 jõustub 3 elektroonilise side seaduse § 873 lõigete 4 ja 6 jõustumisel;
- eelnõu § 1 punkti 4 jõustumise tähtaega ei ole võimalik tähtajaliselt määratleda, kuid see
on seotud küberturvalisuse seaduse § 14 lõike 4 jõustumisega.
Nimetatud punktide jõustumise tähtaja selgituste osas vt eelnõu § 2 selgitusi.
7. Eelnõu kooskõlastamine
Eelnõul puudub mõju väljaspoole Majandus- ja Kommunikatsiooniministeeriumi ja tema
valitsemisala, mistõttu ei esitata eelnõu kooskõlastamisele.
10
https://eelnoud.valitsus.ee/main/mount/docList/2ec944ec-e2d5-4144-b7b6-d3dfd3865324.
MÄÄRUS
18.06.2021 nr 36
Majandus- ja taristuministri 7. detsembri 2018. a
määruse nr 62 „Tarbijakaitse ja Tehnilise
Järelevalve Ameti põhimäärus“ muutmine
Määrus kehtestatakse Vabariigi Valitsuse seaduse § 42 lõike 1 alusel.
§ 1. Majandus- ja taristuministri 7. detsembri 2018. a määruse nr 62 „Tarbijakaitse ja
Tehnilise Järelevalve Ameti põhimäärus“ muutmine
Majandus- ja taristuministri 7. detsembri 2018. a määruses nr 62 „Tarbijakaitse ja Tehnilise
Järelevalve Ameti põhimäärus“ tehakse järgmised muudatused:
1) paragrahvi 3 lõiget 2 täiendatakse punktiga 4 järgmises sõnastuses:
„4) riiklik küberturvalisuse sertifitseerimise asutus Euroopa Parlamendi ja nõukogu määruse (EL)
2019/881, mis käsitleb ENISAt (Euroopa Liidu Küberturvalisuse Amet) ning info- ja
kommunikatsioonitehnoloogia küberturvalisuse sertifitseerimist ja millega tunnistatakse kehtetuks
määrus (EL) nr 526/2013 (küberturvalisuse määrus) (ELT L 151, 07.06.2019, lk 15–69) artikli 58
lõike 1 tähenduses.“;
2) paragrahvi 12 punkt 3 tunnistatakse kehtetuks;
3) paragrahvi 12 punkt 61 sõnastatakse järgmiselt:
„61) elektroonilise side võrkudele riigi julgeoleku tagamiseks kehtestatud nõuete täitmise üle
järelevalve teostamine;“;
4) paragrahvi 12 täiendatakse punktiga 62 järgmises sõnastuses:
„62) riikliku küberturvalisuse sertifitseerimise asutuse ülesannete täitmine;“;
5) paragrahvi 13 täiendatakse punktiga 6 järgmises sõnastuses:
„6) infoühiskonna teenuse osutaja üle järelevalve teostamine.“.
§ 2. Määruse jõustumine
(1) Määruse § 1 punkt 1 jõustub 28. juunil 2021. a.
(2) Määruse § 1 punkt 3 jõustub elektroonilise side seaduse § 873 lõigete 4 ja 6 jõustumise hetkel.
(3) Määruse § 1 punkt 4 jõustub küberturvalisuse seaduse § 14 lõike 4 jõustumise hetkel.
(allkirjastatud digitaalselt)
Andres Sutt
ettevõtlus- ja infotehnoloogiaminister
(allkirjastatud digitaalselt)
Ahti Kuningas
transpordi asekantsler
kantsleri ülesannetes