Sissejuhatus
6. juulil 2016 vastu võetud direktiiv (EL) 2016/1148 võrgu- ja infosüsteemide turvalisuse
kohta kogu liidus1 (edaspidi „võrgu- ja infoturbe direktiiv“ või „direktiiv“) on ELi esimene
küberturvalisuse probleeme käsitlev horisontaalne õigusakt, mis on Euroopa
kübervastupidavusvõime ja küberturvalisuse alase koostöö seisukohalt teedrajav.
Direktiivil on kolm peamist eesmärki:
liikmesriikide suutlikkuse suurendamine küberturvalisuse valdkonnas;
koostöö arendamine liidu tasandil ning
riskijuhtimise ja intsidentidest teatamise kultuuri edendamine oluliste
majandustegevuses osalejate, eelkõige majandus- ja ühiskondlike tegevuste
säilitamiseks olulisi teenuseid osutavate operaatorite ning digitaalse teenuse osutajate
seas.
Võrgu- ja infoturbe direktiiv on Euroopa Liidu tegevuse nurgakivi reageerimisel kasvavatele
küberohtudele ja -probleemidele, mis kaasnevad meie majandus- ja ühiskondliku elu
üleminekuga digitaaltehnoloogiale, ning selle rakendamine on seetõttu 13. septembril 2017
esitatud küberturvalisuse paketi oluline osa. ELi reageerimise tulemuslikkus on pärsitud, kuni
see direktiiv ei ole kõikides liikmesriikides täielikult üle võetud. Seda peeti kriitiliseks
küsimuseks ka komisjoni 2016. aasta teatises Euroopa kübervastupidavusvõime süsteemi
tugevdamise kohta2.
Võrgu- ja infoturbe direktiivi uudsus ja kiiresti muutuvate küberohtudega tegelemise pakilisus
nõuavad erilise tähelepanu pööramist probleemidele, millega kõik osalejad direktiivi
õigeaegsel ja edukal ülevõtmisel silmitsi seisavad. 9. mail 2018 saabuvat ülevõtmise tähtaega
ja 9. novembril 2018 saabuvat oluliste teenuste operaatorite identifitseerimise tähtaega silmas
pidades on komisjon toetanud liikmesriikide ülevõtmisprotsessi ja nende sellealast tööd
koostöörühmas.
Käesolev teatis ja selle lisa põhinevad komisjoni ettevalmistaval tööl ja direktiivi senise
rakendamisega seotud analüüsil, Euroopa Liidu Võrgu- ja Infoturbeameti (ENISA) panusel
ning liikmesriikidega direktiivi ülevõtmisetapis, eelkõige koostöörühmas3 peetud aruteludel.
See teatis täiendab seniseid märkimisväärseid jõupingutusi, mis hõlmavad eelkõige järgmist:
koostöörühma intensiivne töö, mille tulemusena on kokku lepitud töökava, mis
keskendub eeskätt võrgu- ja infoturbe direktiivi ülevõtmisele, eriti oluliste teenuste
operaatorite identifitseerimise küsimusele ning nende kohustustele seoses turvanõuete
ja intsidentidest teatamisega. Kuigi direktiiv näeb ette kaalutlusõiguse oluliste teenuste
1
Euroopa Parlamendi ja nõukogu 6. juuli 2016. aasta direktiiv (EL) 2016/1148 meetmete kohta, millega tagada
võrgu- ja infosüsteemide turvalisuse ühtlaselt kõrge tase kogu liidus. Direktiiv jõustus 8. augustil 2016.
2
COM(2016) 410 final.
3
Võrgu- ja infoturbe direktiivi artikli 11 kohane liikmesriikidevahelise strateegilise koostöö mehhanism.
2