Kontrollitud: 27. september 2026

NIS2 – Eesti

Kuidas NIS2 küberturvalisuse direktiivi kohaldatakse (riik: Eesti): riiklik seadus, järelevalve ning kuidas registreeruda ja intsidentidest teatada.

Ülevõtmise seis
Jõus
Riiklik seadus
Cybersecurity Act (as amended by the Act amending the Cybersecurity Act and other acts) · Küberturvalisuse seadus · alates 1. jaanuar 2026
Riiklik CSIRT
CERT-EE (within RIA)
Registreerimine
Nõutav · Portaal · tähtaeg 1. aprill 2026

Reguleerimisalasse kuuluvad teenuseosutajad esitavad tegevusandmed eesti.ee kaudu 3 kuu jooksul pärast jõustumist (1. jaanuar 2026).

Intsidentidest teavitamine
Olulistest küberintsidentidest teatatakse RIA-le (järelevalveasutus); direktiivi tähtajad 24 h / 72 h / 1 kuu.
Riiklikud eripärad
  • Uute nõuete rakendamiseks on kolmeaastane üleminekuaeg.
  • Reguleerimisala laieneb umbes 3000 üksuse võrra ligikaudu 6500-ni.
  • Juba reguleerimisalasse kuuluvatel organisatsioonidel on nõutud meetmete rakendamiseks aega 1. jaanuarini 2029 (KüTS § 28¹); registreerimine ja intsidentidest teavitamine kehtivad juba praegu.

Kus Teie ettevõte praegu on?

Tasuta hindamine rakendab neid riiklikke nõudeid Teie vastustele ja hindab seaduse iga valdkonda.

Allikad

Riiklikud seadused ja portaalid muutuvad. See leht on üldine teave, mitte õigusnõu; enne sellele tuginemist kontrollige teavet asutusega.

NIS2 teistes riikides

NIS2 – Eesti: riiklik seadus, asutus ja registreerimine | Parendum