Dokumendiregister | Riigi Infosüsteemi Amet |
Viit | 9-7/25-0149/25781 |
Registreeritud | 20.05.2025 |
Sünkroonitud | 21.05.2025 |
Liik | Väljaminev kiri |
Funktsioon | 9 Küberturvalisuse valdkonna teenuste korraldamine |
Sari | 9-7 Usaldusteenuse osutamisega seonduv kirjavahetus ning tegevuslubade menetlemine |
Toimik | 9-7/25-0149 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | Justiits- ja Digiministeerium |
Saabumis/saatmisviis | Justiits- ja Digiministeerium |
Vastutaja | Järelevalveosakond |
Originaal | Ava uues aknas |
From: Erika Adams
Sent: Mon, 19 May 2025 13:32:28 +0000
To: '[email protected]' <[email protected]>
Cc: 'Mait Heidelberg - JUSTDIGI' <[email protected]>; Stina Avvo - JUSTDIGI <[email protected]>; '[email protected]' <[email protected]>; 'Kaisa Valk' <[email protected]>; Tais Vakrõõm <[email protected]>; Janar Pilve <[email protected]>; Sander Pelisaar <[email protected]>
Subject: FW: Küsimused seoses eIDAS 2.0-ga
Tere
Riigi Infosüsteemi Amet edastab alltoodud SK ID Solutions AS-i poolt esitatud selgitustaotluse Justiits-ja Digiministeeriumile, kui usaldusteenuse valdkonna õigusloome koordineerimise ja eelnõude väljatöötamise alal pädevale asutusele vastamiseks, kuivõrd esitatud küsimused puudutavad seadusloomet ja selle tõlgendamist.
RIA omalt poolt saab kommenteerida küsimuse nr 2 väidet senise praktika kohta: eIDAS-e artikkel 24 p 2 viimane lõik ütleb, et järelevalvel on otsuse tegemiseks aega 3 kuud, mida võib pikendada, kui selleks on põhjus. EUTS otseselt ei ütle, mis aja jooksul muudatuse teavituse korral otsus tehakse, aga siiani on praktika olnud, et menetlusaeg on 30 päeva (ma ei ole hetkel kindel, kas see tuleb mõnest õigusaktist).
Senine praktika usaldusteenuse osutamisega seotud asjaolude muutmisest teatamise osas on RIA oma toimingute tähtaegade osas lähtunud EUTS §-st 13 lõikest 2 ja 3. Muudatused, mis ei eelda EUTS §-s 7 nimetatud menetlust käsitletakse ära 14 päeva jooksul. See sisaldab muudatuse teavituse läbivaatamist; kaalutletud otsust kas muudatus eeldab §-s 7 nimetatud menetlust või mitte; vajadusel usaldusnimekirja muutmist ning vastuse saatmist muudatusest teavitanud teenuse osutajale (kas muudatuse teavitusega on kõik korras või tuleb minna EUTS §-7 sätestatud menetlusse ja esitada täiendavat infot). Muudatused, mis eeldavad EUTS §-s 7 nimetatud menetlust teavitame selle vajadusest 14 päeva jooksul ja korduva tegevusloa taotluse esitamise kättesaamisest menetletakse taotlus EUTS §-s 7 sätestatud tähtaegadega, st 50 päeva jooksul.
Lugupidamisega
Erika Adams
Juhtivekspert
+372 522 1328
Riigi Infosüsteemi Amet
Küberturvalisuse keskus NCSC-EE
Järelevalve Osakond
Pärnu mnt 139a Tallinn 15169
www.ria.ee
From: Kaisa Valk <[email protected]>
Sent: Wednesday, May 14, 2025 2:25 PM
To: Erika Adams <[email protected]>; Tais Vakrõõm <[email protected]>
Subject: Küsimused seoses eIDAS 2.0-ga
E-kiri saadeti väljastpoolt RIA-t. Kui Sa ei tunne saatjat, siis ära ava linke ega manuseid!
Tere
Mul on seoses uue eIDAS-ega tekkinud paar küsimust, mille osas sooviksin teiega konsulteerida. Nimelt:
Ehk siis, kas oskate anda mingi indikatsiooni, milliste muudatuste puhul või millistes olukordades peaksime praktikas arvestama 3-kuulise menetlusajaga?
Konsulteerisime märtsis/aprillis ITL-i kaudu selles küsimuses Justiits- ja Digiministeeriumiga. Ministeeriumi seisukoht on lühidalt kokku võttes, et NIS2 ja ja selle rakendusakt ei ole otsekohalduvad ja nendes sisalduvatele nõuetele otseselt ei pea enne NIS2 ülevõtmist Eesti õigusesse vastama.
Seda arvesse võttes ja eeldusel, et meie auditi alguseks veel NIS2 Eesti õigusesse üle võetud ei saa, on meie ettepanek, et SK võtab siiski NIS2, selle rakendusakti ja praegu kehtiva KüTS-i nõuded oma sügisese usaldusteenuste re-sertifitseerimise auditi skoopi (st auditeeritakse ka nende nõuete vastu), kuid kõiki NIS2 nõudeid puudutavaid leide käsitletakse ja vormistatakse raportis soovitustena (potential for improvement), mitte otseselt mittevastavustena (kuna faktiliselt me nendele nõuetele veel vastama ei pea). Kas selline plaan sobib teile?
Olen väga tänulik, kui leiate aega nende küsimuste osas oma mõtteis avaldada.
Tervitades
Kaisa
Kaisa Valk Compliance Manager / Nõuetele vastavuse juht | +372 5411 0270 |
SK ID Solutions AS • +372 610 1880 • [email protected] Pärnu mnt 141, 11314 Tallinn, Estonia • skidsolutions.eu |
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|