Küberturvalisuse intsidendist teavitamise kohustus olulise teenuse osutajale - Advokaat-ee.com
  • Avaleht
  • Küsimused
  • Küberturvalisuse intsidendist teavitamise kohustus olulise teenuse osutajale

Küberturvalisuse intsidendist teavitamise kohustus olulise teenuse osutajale

1 vastus

Küsimus

0
0
0

18.06.2026

Meie ettevõte pakub olulist digitaalset teenust, mis on määratletud kriitilise infrastruktuuri osana, ning kogesime hiljuti teenustõkestusrünnakut, mis häiris teenust mitmeks tunniks. Ei tea, kas selline intsident tuleb kellelegi teatada ja millise tähtaja jooksul.

Vastus 20.06.2026
vastuse kuupäev: 20.06.2026

Küberturvalisuse seaduse kohaselt on olulise teenuse osutajad, sealhulgas kriitilise infrastruktuuri osaks olevad ettevõtted, kohustatud teavitama Riigi Infosüsteemi Ametit küberintsidentidest, mis mõjutavad oluliselt teenuse osutamise järjepidevust, ning teavitamiskohustuse tähtajad on tavaliselt lühikesed, esialgne teade tuleb esitada väga kiiresti pärast intsidendi avastamist, millele järgneb täpsem aruanne kindla tähtaja jooksul, mis võimaldab ametil hinnata riski ka teistele olulistele teenustele ja vajadusel koordineerida laiemat reageerimist. Teenustõkestusrünnak, mis põhjustas mitmetunnise teenusekatkestuse, on tõenäoliselt piisavalt oluline intsident, et see kvalifitseeruks teavitamiskohustuse alla, mistõttu on oluline viivitamatult kontrollida seaduses ja selle rakendusaktides täpselt sätestatud tähtaegu ja teavituse vormi nõudeid, kuna teavitamiskohustuse täitmata jätmine võib kaasa tuua järelevalveasutuse sanktsioonid. Lisaks ametlikule teavitamisele on soovitatav dokumenteerida põhjalikult intsidendi tuvastamise, reageerimise ja lahendamise protsess, kuna see aitab tõendada, et olete täitnud oma hoolsuskohustuse ja rakendanud asjakohaseid turvameetmeid. Soovitan viivitamatult kaasata küberturvalisuse spetsialisti ja juriidilise nõustaja, kes aitavad kindlaks teha täpsed teavitamiskohustused vastavalt intsidendi klassifikatsioonile.

Sarnased küsimused

Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

1 vastus
08.06.2026
Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.
Loe edasi
0
0
0

E-kirja pettuse ohvriks langemine arve andmete võltsimise teel

1 vastus
22.06.2026
Meie raamatupidaja tegi ülekande tarnija pangakontole, mis oli näidatud e-kirjas saadetud arvel, kuid hiljem selgus, et keegi oli tarnija e-posti kontole sisse häkkinud ja muutnud arvel pangakonto numbrit. Nüüd on raha kadunud ja tekib küsimus, kes selle kahju eest vastutab.
0
0
0

Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

1 vastus
19.06.2026
Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.
Loe edasi
0
0
0

Ettevõtte andmebaasi häkkimine ja teavitamiskohustuse ulatus

1 vastus
15.07.2026
Meie ettevõtte serverisse tungiti sisse ja varastati klientide isikuandmeid sisaldav andmebaas. Me pole veel kindlad, kui palju kliente on mõjutatud, kuid teame, et rünnak toimus. Kas peame kohe kõiki teavitama, isegi kui uurimine pole veel lõppenud ja täpne ulatus selge?
0
0
0

Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu

1 vastus
08.08.2026
Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.
0
0
0
Kuva kõik