Värskes Digitunni saates on luubi all Eesti uus küberturvalisuse seadus (KüTS), mis võtab üle Euroopa Liidu NIS2 direktiivi. Regulatsioon laieneb varasemast märksa suuremale hulgale ettevõtetele ning seab selged nõuded riskijuhtimisele, tarneahela turvalisusele ja juhtkonna vastutusele. Eksperdid selgitavad, mida see praktikas tähendab ja kuidas hinnata, kas uus seadus puudutab ka sinu organisatsiooni.
Alates 1. jaanuarist 2026 kehtib Eestis uus küberturvalisuse seadus (KüTS), millega võeti üle Euroopa Liidu NIS2 direktiiv. Kui seni puudutas küberturvalisuse regulatsioon eelkõige kriitilist taristut, siis nüüd laieneb see oluliselt suuremale hulgale ettevõtetele ja sektoritele, sealhulgas neile, kes ei ole end seni pidanud „kõrgendatud riskiga“ organisatsiooniks.
RIA värske küberturvalisuse aastaraamat näitab, et intsidentide ja avastatud turvanõrkuste arv on kasvutrendis. Ründevektorid on muutunud automatiseeritumaks ning sihtmärgid laienenud. See tähendab, et enam ei rünnata vaid kriitilist taristut, vaid ka keskmise suurusega ettevõtteid ja teenusepakkujaid.
Üks olulisemaid muudatusi on see, et küberturvalisus ei ole enam ainult IT-osakonna teema, vaid vastutus liigub selgelt juhtkonna tasemele – organisatsioon peab suutma tõendada, et riske hinnatakse, maandatakse ja jälgitakse süsteemselt. Samal ajal on tugev rõhk tarneahela riskidel: kui ettevõtte IT-partner või teenusepakkuja ei vasta nõuetele ja see viib intsidendini, ei pruugi vastutus piirduda üksnes teenuseosutajaga, mistõttu muutub partnerite valik ja nende turvataseme hindamine senisest märksa kriitilisemaks. Uus seadus laiendab märkimisväärselt ka KüTS-i subjektide ringi – nõuete alla kuulub hinnanguliselt ligi 6500 ettevõtet (varem umbes 3000) ning seadus eristab kahte peamist kategooriat, millele kehtivad erineva rangusega kohustused.
Kui oled ettevõtte juht ja kahtlustad, et NIS2 võib sinu ettevõtet puudutada, tasub juba täna kaardistada ärikriitilised süsteemid, teha küberturbe riskianalüüs, hinnata partnerite ja teenusepakkujate vastavust ning koostada selge tegevusplaan ehk teekaart nõuetele vastavuse saavutamiseks.
Saatekülalised on Telia küberturbe ekspert Kristjan Aljas ning Justiits ja Digiministeeriumi riikliku küberturvalisuse talituse juhataja Taavi Viilukas.
Saadet saab järele kuulata Kuku raadio kodulehelt.