Kuula: 09.06 Kriitiline intsident: Kuidas kontrollitakse, et elutähtsate teenuste osutajad järgiksid küberturvalisuse seadust

Riigi infosüsteemi ameti (RIA) järelevalve juht Ilmar Toom.Foto: Ronald Liive/Geenius Meedia

Pea kuus aastat on kehtinud küberturvalisuse seadus, mis näeb ette konkreetseid tegevusi, mida elutähtsate teenuste osutajad peavad tegema, et nii nad ise kui ka nende klientide jaoks oleks küberturvalisus tagatud. Riigi infosüsteemi ameti (RIA) järelevalve juht Ilmar Toom käis saates rääkimas, kuidas amet kontrollib, et seadust järgitaks.

Näitena käisid saatest läbi hiljutised järelevalvemenetlused haiglate ja kütusemüüjate osas. Olukorras, mil organisatsioonides on küberturvalisuse alaseid puudujääke teeb RIA esmalt ettekirjutuse koos sunniraha hoiatusega. Kui puudujääke ei suudeta tähtajaks täita peab tasuma sunniraha, mis võib küündida kümnetesse tuhandetesse eurodesse.

Toom ei öelnud küll konkreetselt, kelle nad konkreetselt järgmisena huviorbiiti võtavad, kuid andis mõista, et RIA uksekoputust võib lähiajal oodata mõni perearstikeskus. Kommenteerides küberturvalisuse olukorda üldisemalt Eesti ettevõtetes tõdes Toom, et aastate jooksul on see läinud paremaks.

Kuigi RIA järelevalve fookuses on elutähtsate teenuste osutajad ja oluliste teenuste operaatorid märkis Toom ära, et teatud juhtudel saavad nad rakendada seadusepügalat, mis annab neile võimaluse minna lähemalt kontrollima mõnd eraettevõtet.

Saatejuht on Ronald Liive.

Kuula saadet Apple Podcastist, Spotifyst või telli RSS.

Mis on DigiPRO ja kes seda teevad? Loe siit

Populaarsed lood mujal Geeniuses

Kolm korda nädalas

Telli DigiPRO uudiskiri

Kolm korda nädalas spetsiaalne DigiPRO liikmetele tehtud uudiskiri, et sa midagi olulist maha ei magaks.