Isikuandmete töötlemine tehisintellekti mudeli treenimiseks ilma nõusolekuta
- 07.06.2026
Meie ettevõte pakub olulist digitaalset teenust, mis on määratletud kriitilise infrastruktuuri osana, ning kogesime hiljuti teenustõkestusrünnakut, mis häiris teenust mitmeks tunniks. Ei tea, kas selline intsident tuleb kellelegi teatada ja millise tähtaja jooksul.
Küberturvalisuse seaduse kohaselt on olulise teenuse osutajad, sealhulgas kriitilise infrastruktuuri osaks olevad ettevõtted, kohustatud teavitama Riigi Infosüsteemi Ametit küberintsidentidest, mis mõjutavad oluliselt teenuse osutamise järjepidevust, ning teavitamiskohustuse tähtajad on tavaliselt lühikesed, esialgne teade tuleb esitada väga kiiresti pärast intsidendi avastamist, millele järgneb täpsem aruanne kindla tähtaja jooksul, mis võimaldab ametil hinnata riski ka teistele olulistele teenustele ja vajadusel koordineerida laiemat reageerimist. Teenustõkestusrünnak, mis põhjustas mitmetunnise teenusekatkestuse, on tõenäoliselt piisavalt oluline intsident, et see kvalifitseeruks teavitamiskohustuse alla, mistõttu on oluline viivitamatult kontrollida seaduses ja selle rakendusaktides täpselt sätestatud tähtaegu ja teavituse vormi nõudeid, kuna teavitamiskohustuse täitmata jätmine võib kaasa tuua järelevalveasutuse sanktsioonid. Lisaks ametlikule teavitamisele on soovitatav dokumenteerida põhjalikult intsidendi tuvastamise, reageerimise ja lahendamise protsess, kuna see aitab tõendada, et olete täitnud oma hoolsuskohustuse ja rakendanud asjakohaseid turvameetmeid. Soovitan viivitamatult kaasata küberturvalisuse spetsialisti ja juriidilise nõustaja, kes aitavad kindlaks teha täpsed teavitamiskohustused vastavalt intsidendi klassifikatsioonile.
See sait kasutab küpsiseid sisu ja reklaamsõnumite isikupärastamiseks, analüüsi kogumiseks ja muudel eesmärkidel. Võite vaadata meie küpsiste poliitikat. Kui nõustute küpsiste kasutamisega, vajutage "nõustu".