Dokumendiregister | Riigi Infosüsteemi Amet |
Viit | 1.1-21/251073 |
Registreeritud | 04.07.2025 |
Sünkroonitud | 07.07.2025 |
Liik | Väljaminev kiri |
Funktsioon | 1.1 Asutuse tegevuse korraldamine |
Sari | 1.1-21 Õigusalane kirjavahetus ja muu dokumentatsioon |
Toimik | 1.1-21/2025 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | Fondia |
Saabumis/saatmisviis | Fondia |
Vastutaja | Sander Pelisaar (RIA, PDA Oigus) |
Originaal | Ava uues aknas |
Tere
Kehtiva küberturvalisuse seaduses ei ole tõesti mainitud pressidistrubutsiooni kui teenust ning eeldame, et OÜ-le Lehepunkt’ile ei kohaldu ka muud küberturvalisuse seaduse §-s 3 mainitud olukorrad või teenused. Seega kehtiva õiguse kohaselt ei ole tegemist küberturvalisuse seaduse kohaldamisalas oleva isikuga.
Siiski võib see vastus muutuda seoses küberturvalisuse seaduses tehtavate muudatusega, millega võetakse üle küberturvalisuse 2. direktiiv (edaspidi NIS2 direktiiv). Antud eelnõu (avalikul kooskõlastusel käinud eelnõu leitav siit: https://eelnoud.valitsus.ee/main/mount/docList/e6136b99-2d32-4589-8099-f9e57ee5397d) kohaselt loetakse „oluliseks üksuseks“ üksus (st füüsiline või juriidiline isik), kes täidab järgmised tingimused:
· tal on majandusaasta jooksul keskmiselt 50 või rohkem töötajat
· kelle aasta bilansimaht või aastakäive ületab 10 miljonit eurot, arvestades keskmise suurusega ettevõtja määratlust Euroopa Komisjoni soovituses 2003/361/EÜ ning
· kes on postiteenuse osutaja postiseaduse tähenduses, sealhulgas kulleriteenuse osutaja.
Keskmise suurusega ettevõtja määratluse osas on abiks ka VKEde määratlust käsitlev teatmik – leitav: https://op.europa.eu/et/publication-detail/-/publication/756d9260-ee54-11ea-991b-01aa75ed71a1/language-et.
Posti- ja kullerteenus kui muu kriitilise tähtsusega sektor on välja toodud NIS2 direktiivi II lisa punktis 1 (kättesaadav: https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:02022L2555-20221227#anx_II), mistõttu on selle valdkonna puhul tegemist „olulise üksusega“ (NIS2 direktiivi artikli 3 lõige 2).
Seega kui OÜ Lehepunkt’i tegevus hõlmab postiteenuse osutamist postiseaduse tähenduses või kullerteenuse osutamist ning eelnevalt mainitud töötajate ja finantsnäitajate kriteerium on täidetud ehk tegemist on „olulise üksusega“, siis tuleb ka täita eelnõu jõustumise järel küberturvalisuse seaduse nõudeid.
Lugupidamisega
Sander Pelisaar
Õigusnõunik
+372 5366 7126
Riigi Infosüsteemide Amet
Küberturvalisuse keskus NCSC-EE
Pärnu maantee 139a, Tallinn 15169
From: Elis Vija <[email protected]>
Date: Wednesday, 2. July 2025 at 15:10
To: Riigi Infosüsteemi Amet <[email protected]>
Subject: Päring_KüTS kohaldamine
E-kiri saadeti väljastpoolt RIA-t. Kui Sa ei tunne saatjat, siis ära ava linke ega manuseid!
Tere!
Pöördun Teie poole küberturvalisuse seaduse kohaldamisega seonduvalt. Nimelt on meie kliendiks Eesti suurim pressidistributsiooniettevõte OÜ Lehepunkt, kelle puhul ei ole hetkel kehtiva regulatsiooni ning EU direktiivi valguses selgelt arusaadav, kas küberturvalisuse reeglid kohalduvad ettevõttele või mitte. Kui lugeda kehtiva küberturvalisuse seaduse § 3, siis selle järgi justkui poleks tegemist seaduse mõistes teenuse osutajaga, aga selleks, et olla kindel, otsustasime üle küsida, et kas meie arusaam on õige ning kas see jääks kehtima ka aasta alguses ministeeriumide vahel ringlema saadetud KüTS muutmise eelnõu valguses? Ehk teisisõnu kas seaduse muudatus võib kaasa tuua eelpool nimetatud ettevõtte kvalifitseerumise teenuse osutajaks?
Ette tänades,
________________________________________________________________
Elis Vija
Senior Legal Counsel
Fondia | Estonia Finland Sweden Lithuania
Contact: +3725171268, [email protected]
Office: Ahtri 6, 10151 Tallinn, Estonia
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|