{"check":null,"uid":"db70a3e37a0e6a94","title":"Küberturvalisuse seaduse muutmise seadus 897 SE","title_generated":false,"country":"Эстония","organ":"Рийгикогу","kind":"law","kind_name":"Законодательство","lang":"et","date":"2026-05-04","summary":"Законопроект вводит в Закон о кибербезопасности понятие «почти состоявшегося киберинцидента» (napilt toimumata jäänud küberintsident) — события, которое могло нарушить доступность, подлинность, целостность или конфиденциальность данных либо услуг, но было предотвращено.\nОператоры жизненно важных и особо значимых услуг обязаны сообщать о таких почти состоявшихся инцидентах наравне с киберинцидентами; сведения вносятся в реестр киберинцидентов, который ведёт Департамент государственных информационных систем (RIA). RIA получает право проводить точечные проверки особо значимых субъектов и внеплановые аудиты безопасности (turvaaudit) — в том числе после инцидента с существенным влиянием или нарушения требований — а также плановые аудиты не реже раза в три года.","snippet":"","topics":["Кибербезопасность","Персональные данные"],"status":"ok","error":"","text_len":5071,"versions":1,"url":"https://www.riigikogu.ee/tegevus/eelnoud/eelnou/35bbbf88-078f-4da1-a87f-0bde32b0129f","first_seen":"2026-08-28","last_checked":"2026-09-17 02:12","relevance":"hit","score":15,"query":"","source_key":"riigikogu_ee","verdict":{"relevance":"hit","score":15,"topics":["Кибербезопасность","Персональные данные"],"need_body":3,"authorities":[{"kind":"акт","name":"2022/2555","topic":"Кибербезопасность"}],"evidence":[{"topic":"Кибербезопасность","term":"küberturvalisus","weak":false,"pos":0,"ctx":"küberturvalisuse seaduse muutmise seadus 897 se законопроект вводит в закон о кибербезопасности понятие «п","zone":"название","weight":3},{"topic":"Кибербезопасность","term":"кибербезопасн","weak":false,"pos":78,"ctx":"küberturvalisuse seaduse muutmise seadus 897 se законопроект вводит в закон о кибербезопасности понятие «почти состоявшегося киберинцидента» (napilt toimumata jäänud küberintsident) — с","zone":"название","weight":3},{"topic":"Персональные данные","term":"конфиденциальност данн","weak":false,"pos":258,"ctx":"berintsident) — события, которое могло нарушить доступность, подлинность, целостность или конфиденциальность данных либо услуг, но было предотвращено. операторы жизненно важных и особо значимых услуг обяза","zone":"название","weight":3},{"topic":"Кибербезопасность","term":"küberturvalisus","weak":false,"pos":8,"ctx":"eelnõu  küberturvalisuse seaduse muutmise seadus küberturvalisuse seaduses tehakse järgmised muudatused: 1) paragr","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"küberturvalisus","weak":false,"pos":49,"ctx":"eelnõu  küberturvalisuse seaduse muutmise seadus küberturvalisuse seaduses tehakse järgmised muudatused: 1) paragrahvi 2 punkt 19 muudetakse ja sõnastataks","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"küberturvalisus","weak":false,"pos":3683,"ctx":"s on kohustatud regulaarselt auditeerima käesoleva seaduse § 7 lõike 5 alusel kehtestatud küberturvalisuse nõuete täitmise raames.”; 15) paragrahvi 174 lõike 2 esimene lause muudetakse ja sõnastat","zone":"текст","weight":1},{"topic":"Кибербезопасность","term":"2022/2555","weak":false,"pos":4069,"ctx":"t või käesolevas seaduses, selle alusel või Euroopa Parlamendi ja nõukogu direktiivi (EL) 2022/2555 artikli 21 lõike 5 või artikli 23 lõike 11 alusel vastu võetud rakendusaktis sätestatud n","zone":"акт","weight":3}],"dropped":[]},"last_changed":"2026-08-28","meta":{"file":"20260427_EN_KüTS_muutmine[2].docx","documentType":"algtekst","descriptors":["infoturve","infosõda","haldusjärelevalve","liidu õiguse riigisisene rakendamine"],"introduction":"Muudatusega täpsustatakse seaduses kasutatavaid mõisteid, võrgu- ja infosüsteemide turvameetmete rakendamise ulatust ning muudetakse riiklikku ja haldusjärelevalvet puudutavaid sätteid."},"source_url":"https://www.riigikogu.ee/tegevus/eelnoud/eelnou/35bbbf88-078f-4da1-a87f-0bde32b0129f","text":"EELNÕU\n\nKüberturvalisuse seaduse muutmise seadus\nKüberturvalisuse seaduses tehakse järgmised muudatused:\n1) paragrahvi 2 punkt 19 muudetakse ja sõnastatakse järgmiselt:\n”19) küberintsident – sündmus, mis kahjustab salvestatavate, edastatavate või töödeldavate andmete või võrgu- ja infosüsteemi kaudu pakutavate või juurdepääsetavate teenuste kättesaadavust, autentsus, terviklust või konfidentsiaalsust;”;\n2) paragrahvi 2 täiendatakse punktiga 221 järgmises sõnastuses:\n”221) napilt toimumata jäänud küberintsident – sündmus, mis oleks võinud kahjustada salvestatavate, edastatavate või töödeldavate andmete või võrgu- ja infosüsteemi kaudu pakutavate või juurdepääsetavate teenuste kättesaadavust, autentsust, terviklust või konfidentsiaalsust, kuid mis õnnestus ära hoida või mis ei tekkinud;”;\n3) paragrahvi 2 punkt 26 muudetakse ja sõnastatakse järgmiselt:\n”26) turvaaudit – võrgu- ja infosüsteemi andmike ja toimingute sõltumatu läbivaatus ning uurimine, et kontrollida üksuse võrgu- ja infosüsteemi turvameetmete adekvaatsust ning vastavust kehtivale infoturvapoliitikale ja tööprotseduuridele, avastada turvarikkeid ning soovitada võimalikke järelduvaid meetme-, poliitika- ja protseduurimuudatusi;”;\n4) paragrahvi 2 punkt 32 tunnistatakse kehtetuks;\n5) paragrahvi 7 lõige 7 tunnistatakse kehtetuks;\n6) paragrahvi 81 lõike 1 punkti 1 täiendatakse pärast sõna ”teavitada” tekstiosaga ”napilt toimumata jäänud küberintsidendist,”;\n7) paragrahvi 81 lõike 1 punkti 2 täiendatakse pärast sõna ”teavitada” tekstiosaga ”napilt toimumata jäänud küberintsidendist, küberintsidendist,”;\n8) paragrahvi 12 lõiget 41 täiendatakse pärast sõna ”küberohtude” tekstiosaga ”, napilt toimumata jäänud küberintsidentide”;\n9) paragrahvi 13 lõige 1 muudetakse ja sõnastatakse järgmiselt:\n”(1) Küberintsidentide register (edaspidi register) on Riigi Infosüsteemi Ameti peetav andmekogu, kuhu kantakse napilt toimumata jäänud küberintsidendi, küberintsidendi ja olulise mõjuga küberintsidendi toimumist ning küberohte ja turvahaavatavust kirjeldavad andmed eesmärgiga hallata ja analüüsida registrisse esitatud teavet napilt toimumata jäänud küberintsidentide, küberintsidentide, olulise mõjuga küberintsidentide, küberohtude ja turvahaavatavuste kohta, et neid ennetada või vastavalt kas lahendada või kõrvaldada, ohuteateid edastada ning järelevalvetoiminguid teha.”;\n10) paragrahvi 13 lõikes 11 asendatakse tekstiosa ”küberintsidendist,” tekstiosaga ”napilt toimumata jäänud küberintsidendist, küberintsidendist, olulise mõjuga küberintsidendist,”;\n11) paragrahvi 13 lõike 5 punkti 1 täiendatakse pärast sõna ”andmeid” sõnadega ”küberintsidentide ja olulise mõjuga”;\n12) paragrahvi 16 lõike 11 punkt 1 ja § 17 lõike 11 punkt 1 muudetakse ning sõnastatakse järgmiselt:\n”1) teenuseosutaja suhtes kohapealset kontrolli ja kaugjärelevalvet, lähtudes käesoleva seaduse § 14 lõike 6 punktidest 2 ja 3, sealhulgas teha üliolulise üksuse suhtes pistelist kontrolli;”;\n13) paragrahvi 16 lõiget 11 ja § 17 lõiget 11 täiendatakse punktiga 11 järgmises sõnastuses:\n”11) üliolulise üksuse suhtes vajaduspõhist turvaauditit, mis võib olla muu hulgas ajendatud olulise mõjuga küberintsidendist või käesolevas seaduses, selle alusel või Euroopa Parlamendi ja nõukogu direktiivi (EL) 2022/2555 artikli 21 lõike 5 või artikli 23 lõike 11 alusel vastu võetud rakendusaktis sätestatud nõude rikkumisest;”;\n14) paragrahvi 16 lõiget 11 ja § 17 lõiget 11 täiendatakse punktiga 21 järgmises sõnastuses:\n”21) üliolulise üksuse suhtes regulaarseid turvaauditeid üks kord kolme aasta jooksul, välja arvatud juhul, kui ülioluline üksus on kohustatud regulaarselt auditeerima käesoleva seaduse § 7 lõike 5 alusel kehtestatud küberturvalisuse nõuete täitmise raames.”;\n15) paragrahvi 174 lõike 2 esimene lause muudetakse ja sõnastatakse järgmiselt:\n”Riigi Infosüsteemi Amet teeb igakülgset koostööd elutähtsat teenust korraldava asutuse või tema poolt hädaolukorra seaduse § 37 lõike 5 alusel määratud asutuse, Päästeameti ja Riigikantseleiga ning vahetab nendega teavet elutähtsa teenuse osutajaks määramise ja elutähtsa teenuse osutaja teatatud riskide, küberohtude, napilt toimumata jäänud küberintsidentide, küberintsidentide ja olulise mõjuga küberintsidentide kohta ning elutähtsa teenuse osutajana käsitatavaid üliolulisi üksusi mõjutavate muude asjaomaste olukordade kui riskide, küberohtude ja küberintsidentide kohta ning selliste riskide, ohtude ja intsidentide lahendamiseks võetud meetmete kohta.”;\n16) paragrahvi 174 lõikes 4 asendatakse sõnad ”küberintsidentide ja” tekstiosaga ”napilt toimumata jäänud küberintsidentide, küberintsidentide ja olulise mõjuga küberintsidentide ning”;\n17) paragrahvi 175 lõike 1 sissejuhatavat lauseosa täiendatakse pärast sõna ”küberohtude” tekstiosaga ”, napilt toimumata jäänud küberintsidentide”;\n18) paragrahvi 182 lõikes 1 ja § 183 lõikes 1 asendatakse tekstiosa ”3, 5 või 7” tekstiosaga ”3 või 5”.\n\nLauri Hussar\nRiigikogu esimees\n\nTallinn, 2026\n\nAlgatab riigikaitsekomisjon 04.05.2026.\n\n(allkirjastatud digitaalselt)\nKalev Stoicescu\nRiigikaitsekomisjoni esimees","changes":[],"passport":{"data":{"act":{"jurisdiction":"Эстония","title_official":"Законопроект о внесении изменений в Закон о кибербезопасности № 897 SE","title_short":"","level":"законопроект","date_adopted":"2026-05-04","date_in_force":"","date_version":"","phased":"","status":"законопроект: на рассмотрении","sunset":"","regulator":"Департамент государственных информационных систем (RIA), Рийгикогу","related":""},"goal":{"problem":"Недостаточная защита от киберугроз и необходимость повышения уровня осведомлённости о потенциальных угрозах","goal":"Повышение уровня кибербезопасности путём введения понятия \"почти состоявшийся киберинцидент\" и усиления контроля за субъектами, оказывающими жизненно важные услуги","targets":"","scope":"Субъекты, предоставляющие жизненно важные и особо значимые услуги","exclusions":""},"subjects_note":{"protected":""},"subjects":[{"role":"оператор","who":"Поставщики жизненно важных и особо значимых услуг","criteria":"Вид деятельности","count":""}],"norms":[{"address":"п. 6 параграфа 81","addressee":"оператор","essence":"Обязанность операторов сообщать о почти состоявшихся киберинцидентах","type":"обязанность","mechanism":"информирование","cost_channel":"административные","cost_kind":"регулярные","trigger":"при инциденте","sanction":"","refs":"","form":"цифровая","in_force":"","ru_analog":"требует проверки"},{"address":"п. 11 параграфа 16 и п. 11 параграфа 17","addressee":"госорган","essence":"Право Департамента государственных информационных систем проводить внеплановые аудиты безопасности у особо значимых субъектов","type":"полномочие","mechanism":"контроль","cost_channel":"административный ресурс госоргана","cost_kind":"по событию","trigger":"по запросу органа","sanction":"","refs":"Директива Европейского парламента и Совета (ЕС) 2022/2555","form":"не установлена","in_force":"","ru_analog":"требуется проверка"},{"address":"п. 21 параграфа 16 и п. 21 параграфа 17","addressee":"госорган","essence":"Обязанность проведения регулярных аудитов безопасности у особо значимых субъектов не реже одного раза в три года","type":"обязанность","mechanism":"контроль","cost_channel":"административный ресурс госоргана","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"","ru_analog":"требуется проверка"}]},"made_by":"GigaChat-2-Max","made_at":"2026-09-10 15:53:42","edited_at":null,"edited_by":null}}