Juhend
NIS2 Eestis lihtsas keeles
Mida küberturvalisuse seadus pärast NIS2 ülevõtmist ettevõtetelt ja asutustelt nõuab, praktilise pilguga. Iga lehekülg viitab KüTS-i paragrahvidele ja rakendusaktidele, et saaksite ise järele vaadata.
KontrollnimekiriTasuta prinditav NIS2 kontrollnimekiri Eestile: 34 kontrollpunkti juhatuse, RIA teavituse, intsidentidest teatamise ja turvameetmete kohta.Kellele seadus kehtibKas Teie ettevõte kuulub küberturvalisuse seaduse alla? Sektorid, suuruse piirmäärad ja erijuhud KüTS § 3 järgi ning vahe olulise ja üliolulise üksuse vahel.Teavitus RIA-leTeenuseosutaja teavitus KüTS § 3¹ järgi: milliseid andmeid RIA vajab, kes esitab teavituse eesti.ee-s, millised on tähtajad ja kuidas muudatustest teatada.Turvameetmed ja E-ITSTurvameetmed KüTS § 7 ja määruse nr 121 järgi: millal on kohustuslik E-ITS või ISO/IEC 27001, mida sisaldavad esmased turvameetmed ja kuidas toimub audit.Intsidendist teavitamineKüberintsidendist teavitamine KüTS § 8 järgi: millal on intsidendil oluline mõju, esmane teade RIA-le 24 tunniga, intsidenditeade 72 tunniga ja lõppraport.Juhatuse vastutusJuhatuse kohustused küberturvalisuse seaduse järgi: vastutava juhatuse liikme määramine, turvameetmete heakskiit, järelevalve, koolitus ja RIA meetmed.Trahvid ja järelevalveTrahvid küberturvalisuse seaduse järgi: ülemmäärad üliolulisele ja olulisele üksusele, mille eest trahv tuleb, sunniraha ja RIA järelevalvemeetmed.