Dokumendiregister | Rahandusministeerium |
Viit | 1.1-11/4178-2 |
Registreeritud | 09.10.2024 |
Sünkroonitud | 10.10.2024 |
Liik | Väljaminev kiri |
Funktsioon | 1.1 ÜLDJUHTIMINE JA ÕIGUSALANE TEENINDAMINE |
Sari | 1.1-11 Ettepanekud ja arvamused ministeeriumile kooskõlastamiseks saadetud õigusaktide eelnõude kohta |
Toimik | 1.1-11/2024 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | Riigikantselei |
Saabumis/saatmisviis | Riigikantselei |
Vastutaja | Virge Aasa (Rahandusministeerium, Kantsleri vastutusvaldkond, Personali- ja õigusosakond) |
Originaal | Ava uues aknas |
Suur-Ameerika 1 / 10122 Tallinn / 611 3558 / [email protected] / www.rahandusministeerium.ee
registrikood 70000272
Riigikantselei
Vabariigi Valitsuse määruse
„Üleriigilise riskianalüüsi
koostamiseks vajalike andmete
loetelu, analüüsi nõuded ja kord
ning andmeid esitavate asutuste
loetelu“ eelnõu kooskõlastamine
Austatud riigisekretär
Kooskõlastame Vabariigi Valitsuse määruse „Üleriigilise riskianalüüsi koostamiseks vajalike
andmete loetelu, analüüsi koostamise nõuded ja kord ning andmeid esitavate asutuste loetelu“
järgmiste märkustega:
1. Eelnõu § 4 lõike 1 punktis 7 on kasutatud terminit küberoht ja § 5 punktis terminit
digitaristu. Eelnõust ja seletuskirjast ei selgu, mis on nende sisu. Palume seletuskirjas need
terminid avada. Seda ka juhul, kui tegemist direktiivist tuleneva mõistetega.
2. Ebaselgeks jääb, kuidas „küberohud“ ja „digitaristu“ seostuvad juba praegu asutustele
seatud kohustustega rakendada infoturbestandardit (küberturvalisuse seadus ja selle alusel
antud õigusaktid) ja koostada riskianalüüse? Kas antud määrusega pandud kohustuste
täitmiseks on plaanis kehtestada uus riskihalduse metoodika või saab kasutada
küberturvalisuse seaduse alusel viidatud metoodikat. Eelnõus pole ka viidet Vabariigi
Valitsuse 9. detsembri 2022. a määrusele nr 121 "Võrgu- ja infosüsteemide küberturvalisuse
nõuded", milles on nõuded riskianalüüsi koostamisele. Sellest sõltub, kas määruse
rakendamine tooks asutustele täiendavat töökoormust ja ressursikulu või mitte (seletuskirja
punktid 4 ja 6).
3. Eelnõu § 4 lõike 1 punkti 8 kohaselt on ohtude ja nende hindamise eest vastutav asutus
Rahandusministeerium koos Eesti Pangaga. Palume loetelus Rahandusministeerium ja Eesti
Pank eraldada, kuivõrd Eesti Pank on iseseisev juriidiline isik. Tulenevalt Eesti Panga seaduse
§ 1 lõikest 3 juhindub Eesti Pank oma tegevuses Eesti Vabariigi põhiseadusest, Eesti Vabariigi
põhiseaduse täiendamise seadusest, Euroopa Liidu toimimise lepingust, Euroopa
Keskpankade Süsteemi ja Euroopa Keskpanga põhikirjast, Euroopa Keskpanga õigusaktidest,
käesolevast seadusest, muudest seadustest ning oma põhikirjast.
Lugupidamisega
(allkirjastatud digitaalselt)
Jürgen Ligi
rahandusminister
Virge Aasa 5885 1493
Teie 20.09.2024 nr 7-2/24-01422-1;
RK/24-0945/-1K
Meie 09.10.2024 nr 1.1-11/4178-2
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|