Kontrollitud: 27. september 2026
NIS2 – Eesti
Kuidas NIS2 küberturvalisuse direktiivi kohaldatakse (riik: Eesti): riiklik seadus, järelevalve ning kuidas registreeruda ja intsidentidest teatada.
- Ülevõtmise seis
- Jõus
- Riiklik seadus
- Cybersecurity Act (as amended by the Act amending the Cybersecurity Act and other acts) · Küberturvalisuse seadus · alates 1. jaanuar 2026
- Riiklik CSIRT
- CERT-EE (within RIA)
- Registreerimine
- Nõutav · Portaal · tähtaeg 1. aprill 2026
Reguleerimisalasse kuuluvad teenuseosutajad esitavad tegevusandmed eesti.ee kaudu 3 kuu jooksul pärast jõustumist (1. jaanuar 2026).
- Intsidentidest teavitamine
- Olulistest küberintsidentidest teatatakse RIA-le (järelevalveasutus); direktiivi tähtajad 24 h / 72 h / 1 kuu.
- Riiklikud eripärad
- Uute nõuete rakendamiseks on kolmeaastane üleminekuaeg.
- Reguleerimisala laieneb umbes 3000 üksuse võrra ligikaudu 6500-ni.
- Juba reguleerimisalasse kuuluvatel organisatsioonidel on nõutud meetmete rakendamiseks aega 1. jaanuarini 2029 (KüTS § 28¹); registreerimine ja intsidentidest teavitamine kehtivad juba praegu.
Kus Teie ettevõte praegu on?
Tasuta hindamine rakendab neid riiklikke nõudeid Teie vastustele ja hindab seaduse iga valdkonda.
Allikad
Riiklikud seadused ja portaalid muutuvad. See leht on üldine teave, mitte õigusnõu; enne sellele tuginemist kontrollige teavet asutusega.