NIS2 direktiiv (EL) 2022/2555 · Eesti küberturvalisuse seadus
Kas Te kuulute NIS2 kohaldamisalasse ja kui kaugel olete nõuete täitmisest?
10-minutiline kohaldamisala kontroll ja puuduste hindamine art 21 kümne miinimummeetme, art 23 kohase intsidentidest teavitamise ja art 20 kohase juhtkonna vastutuse alusel. Kirjutatud Eesti küberturvalisuse seaduse (KüTS) jaoks, kasutatav kogu ELis.
Miks just nüüd
Seadus juba kehtib
Eesti muudetud küberturvalisuse seadust kohaldatakse alates 1. jaanuarist 2026. Kohaldamisalasse kuuluvad üksused pidid end RIA-s registreerima 1. aprilliks 2026 ning intsidentidest teavitamise kohustused kehtivad juba praegu.
Juhtkond vastutab
Juhatused peavad meetmed heaks kiitma, nende rakendamist jälgima ja koolitust läbima ning neid võib võtta vastutusele. Elutähtsate üksuste maksimaalsed trahvid on vähemalt 10 miljonit eurot või 2% ülemaailmsest käibest.
Ei kuulu kohaldamisalasse? Teie kliendid kuuluvad
Kohaldamisalasse kuuluvad organisatsioonid peavad juhtima oma tarnijate turvalisust, nii et nõuded jõuavad Teieni igal juhul küsimustike ja lepinguklauslitena.
Mida tellijad saavad
Teie vastuste põhjal Teie keeles koostatud muudetavad Wordi dokumendid, mis uuenevad iga kordushindamisega.
00
Puuduste hindamise aruanne
Tõenäoline liigitus (elutähtis, oluline, tarnija), skoor meetmete kaupa, iga puudus koos artikliga ja tegevuskava.
01
Infoturbepoliitika
Hõlmab kõiki kümmet art 21 lg 2 meedet, seotud teiste dokumentidega, valmis juhatuse heakskiiduks.
02
Juhatuse otsus ja ülevaade
Art 20 kohane heakskiit, vastutav juhatuse liige (KüTS § 6¹) ja 90-minutiline koolitusülevaade.
03
Riskihindamise register
Metoodika koos Teie vastustele vastavate eeltäidetud ohtudega.
04
Intsidentidele reageerimine ja neist teavitamine
Olulisuse test, 24 h / 72 h / 1 kuu teatiste põhjad, kontaktid, intsidentide logi ja lauaharjutus.
05
Talitluspidevuse ja varundamise plaan
Taastamise eesmärgid, 3-2-1 varundamise standard, taastamise testimine ja kriisiohje.
06
Tarnija turvakomplekt
Poliitika, tarnijate register, hindamisküsimused ja lepinguklauslite näidised, sealhulgas 24 tunni intsidenditeavitus.
07
Juurdepääsu, varade ja personali poliitika
Varade inventuur, vähima õiguse põhimõte, mitmikautentimise kasutuselevõtt, liitujate-ümberpaigutatute-lahkujate kontrollnimekiri.
08
Tehniline turvapoliitika
Paikamistähtajad, süsteemide karastamine, turvaline arendus, haavatavuste avalikustamine, krüptograafia ja logimine.
09
Turvaavaldus klientidele
Üheleheküljeline vastus klientide NIS2 tarnijaküsimustikele, mis väidab ainult seda, mis Teil tegelikult olemas on.
Küsimused
+Kuidas ma tean, kas NIS2 kehtib minu suhtes?
Üldjoontes: keskmise suurusega või suured organisatsioonid (50+ töötajat või käive ja bilansimaht üle 10 miljoni euro) I ja II lisas loetletud sektorites, lisaks mõned üksused olenemata suurusest (DNS, usaldusteenused, telekommunikatsioon, avalik haldus) ning Eestis mõned avaliku sektori asutused. Hindamine algab selle kontrolliga.
+Kas see on audit või sertifitseerimine?
Ei. See on struktureeritud enesehindamine koos Teie vastuste põhjal koostatud dokumendipõhjadega. See viib Teid kiiresti dokumenteeritud ja põhjendatava olukorrani. Sõltumatut auditit, E-ITS-i või ISO 27001 alast tööd või läbistustesti pakub Parendum eraldi.
+Kas see hõlmab E-ITS-i?
Dokumendid viitavad asjakohastes kohtades Eesti infoturbestandardile ja on üles ehitatud nii, et need saaksid toetada E-ITS-i või ISO/IEC 27001 rakendamist, kuid need ei asenda E-ITS kataloogi.
+Asume väljaspool Eestit. Kas see on ikkagi kasulik?
Jah. Komplekt järgib direktiivi; Eesti-spetsiifilised punktid on märgitud. Kontrollige oma riiklikku asutust, portaali ja teavitusvorme.
+Kes saab tellida?
Ettevõtted. Väljaspool Eestit asuvad ELi ostjad vajavad kehtivat KMKR-numbrit (kontrollitakse VIES-is) ja neile esitatakse arve pöördmaksustamise korras; Eesti ostjad maksavad 24% käibemaksu.