Sõnum 001
Komisjoni teade – TRIS/(2020) 03806
direktiiv (EL) 2015/1535
Notificación - Oznámení - Notifikation - Notifizierung - Teavitamine - Γνωστοποίηση - Notification - Notification - Notifica - Pieteikums - Pranešimas - Bejelentés - Notifika - Kennisgeving - Zawiadomienie - Notificação - Hlásenie-Obvestilo - Ilmoitus - Anmälan - Нотификация : 2020/0659/EE - Notificare.
No abre el plazo - Nezahajuje odklady - Fristerne indledes ikke - Kein Fristbeginn - Viivituste perioodi ei avata - Καμμία έναρξη προθεσμίας - Does not open the delays - N'ouvre pas de délais - Non fa decorrere la mora - Neietekmē atlikšanu - Atidėjimai nepradedami - Nem nyitja meg a késéseket - Ma’ jiftaħx il-perijodi ta’ dawmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Neotvorí oneskorenia - Ne uvaja zamud - Määräaika ei ala tästä - Inleder ingen frist - Не се предвижда период на прекъсване - Nu deschide perioadele de stagnare - Nu deschide perioadele de stagnare.
(MSG: 202003806.ET)
1. MSG 001 IND 2020 0659 EE ET 20-10-2020 EE NOTIF
2. EE
3A. Majandus- ja Kommunikatsiooniministeerium, siseturuosakond, toote ohutuse ja tarbijakaitse talitus.
Suur-Ameerika 1, 10122 Tallinn.
el.teavitamine@mkm.ee
tel: 00 372 6256 405 – faks: 00 372 6313 029
3B. Majandus- ja Kommunikatsiooniministeerium, riigi infosüsteemide osakond.
Suur-Ameerika 1, 10122 Tallinn.
4. 2020/0659/EE - V00T
5. Vabariigi Valitsuse sidevõrkude turvalisuse määruse eelnõu, millega muudetakse Vabariigi Valitsuse 22. juuni 2006. a määrust nr 140 „Nõuded sideteenuse osutamisele ja sidevõrkude tehnilised nõuded“ ning 11. detsembri 2015. a määrust nr 129 „Vabariigi Valitsuse julgeolekukomisjoni põhimäärus“
6. 5G ja muud sidevõrgud.
7. -
8. Sidevõrkude turvalisuse määruse eelnõu sätestab, millised tingimused seatakse 5G ja ka muudele sidevõrkudele, et tagada nende vastavus riigi julgeoleku huvidele. Eelnõuga tehnilisi tingimusi ei seata, kuid kehtestatakse sidevõrgus kasutatavale riist- ja tarkvarale kasutusloa taotlemise kohustus ja teavitamiskohustus. Kasutusloa menetluse kaudu võidakse riist- või tarkvarale tingimusi seada või kasutusloa andmisest keelduda.
Nõuded kohalduvad sideettevõtjatele, kes vastavad vähemalt ühele kahest tingimusest: 1) sideettevõtja on elutähtsa teenuse osutaja ehk tema teenust tarbib vähemalt 10 000 lõppkasutajat või 2) rakendab sideteenuse pakkumisel Euroopa Telekommunikatsiooni Standardite Instituudi viienda või järgneva põlvkonna mobiilsidevõrgu standardeid.
Elutähtsa teenuse osutaja on elektroonilise side seaduse § 87 lõike 4 kohaselt telefoniteenuse, mobiiltelefoniteenuse ja andmesideteenuse osutaja, kelle teenust tarbib vähemalt 10 000 lõppkasutajat. Eestis on selliseid sideettevõtjaid neli.
Kui sideettevõtjatel on ka varasemalt olnud kohustus arvestada sideteenuse osutamisel avaliku korra ja riigi julgeolekuga, siis käesoleva määrusega täpsustatakse, kuidas peavad ettevõtjad riigi julgeoleku huve arvesse võtma. Riist- ja tarkvara ohtu riigi julgeolekule hinnatakse kasutusloa menetluses. Kasutusloa menetluses hindab riiklik küberjulgeoleku nõukogu, kas tegemist on kõrge riskiga riist- või tarkvaraga või kas selle kasutamine võib ohustada riigi julgeolekut muul põhjusel. Nõukogus on esindatud kõik asjakohased asutused ja oma arvamuse esitavad nõukogule julgeolekuasutused ja Riigi Infosüsteemi Amet.
Eelnõu kohaselt rakendub kasutusloa kohustus ning kõrge riskiga riist- ja tarkvara keeld riist- ja tarkvarale, mis plaanitakse kasutusele võtta pärast määruse jõustumist. Lisaks rakenduvad mõlemad olemasolevale riist- ja tarkvarale, milles võetakse kasutusele 5G või uuema mobiilsidevõrgu standardi funktsioon. Kasutusloa kohustust ning kõrge riskiga riist- ja tarkvara kasutamise keeldu rakendatakse sidevõrgu eri osades erinevalt:
• Kriitiliste funktsioonide (näiteks tuumikvõrgu funktsioonid) suhtes tuleb kasutusluba hakata taotlema ning kõrge riskiga riist- ja tarkvara kasutamine on keelatud kohe määruse jõustumisest.
• 5G ja uuemate mobiilsidevõrgu standardi funktsioonide suhtes tuleb kasutusluba hakata taotlema alates määruse jõustumisest, kuid kõrge riskiga riist- ja tarkvara lubatakse loa alusel kasutada ettepaneku kohaselt 1. jaanuarini 2024. Ettevõtjad saavad 3 aastat aega, et vajalikud muutused oma arenguplaanides ellu viia.
• Muu kasutusele võetava riist- ja tarkvara (kaabelside, mobiilside vanemad generatsioonid) osas ei pea kasutusloa taotlust esitama 1. jaanuarini 2029. Pärast seda tuleb hakata uuele riist- ja tarkvarale kasutusluba taotlema ning 1. juuliks 2029 loataotlus esitada ka vahepealsel perioodil ehk pärast määruse jõustumist 1. jaanuarini 2029 kasutusele võetud riist- ja tarkvarale. Antud juhul saavad sideettevõtjad üleminekuperioodiks 10 aastat, et vajalikud muutused sidevõrkudes ära teha.
Samuti kehtestatakse sideettevõtjale kogu sidetehnoloogia osas teavitamiskohustus, mille kaudu saab riik tervikliku pildi sidevõrkudes kasutuses olevast riist- ja tarkvarast, sealhulgas nendest, millele kasutusluba taotlema ei pea.
9. Vabariigi Valitsuse "sidevõrkude turvalisuse" määruse eelnõu muudab Valitsuse 22. juuni 2006. a määrust nr 140 „Nõuded sideteenuse osutamisele ja sidevõrkude tehnilised nõuded“ ning 11. detsembri 2015. a määrust nr 129 „Vabariigi Valitsuse julgeolekukomisjoni põhimäärus“. Määruse eelnõu eesmärk on kehtestada meetmed üldkasutatava elektroonilise side teenuse ja üldkasutatava elektroonilise side võrgu riigi julgeoleku huvidele vastavuse tagamiseks.
10. Seonduvate õigusaktide viited: Elektroonilise side seadus
Nõuded sideteenuse osutamisele ja sidevõrkude tehnilised nõuded
Vabariigi Valitsuse julgeolekukomisjoni põhimäärus
11. Jah
12. Sidevõrkude turvalisuse määruse eelnõuga tehnilisi tingimusi ei seata. Eelnõuga kehtestatakse sidevõrgus kasutatavale riist- ja tarkvarale kasutusloa taotlemise kohustus ja teavitamiskohustus. Eesti valitsuse jaoks on oluline sidevõrkude turvalisuse määruse kiiremas korras jõustumine järgnevatel põhjustel:
- Eestile on oluline 5G võrkude turvalisuse tagamine enne sageduslubade andmist. Sidevõrkude turvalisuse tingimused on vajalik jõustada enne 5G sageduskonkursi enampakkumiste algust. Riik on 2020. aastal sageduskonkursiga edasi liikunud: toimunud on avalik konsultatsioon ja avalduste esitamine konkursil osalemiseks, kuid lubadele enampakkumist ei saa enne käesoleva määruse jõustumist alustada.
- Määruse jõustumine on vajalik, et tagada sidevõrgu kui elutähtsa teenuse turvalisus. Riigil on kohustus tagada, et sidevõrgud rajataks usaldusväärsele tehnoloogiale, mille kasutamine ei too kaasa olukorda, kus riik ei saa tagada oma kodanikele põhiõiguste- ja vabaduste, sh privaatsuse, sõnumisaladuse ja intellektuaalse omandi kaitset. Kõrge riskiga tehnoloogiast tulenevate julgeolekuriskide realiseerumise korral on kõige nõrgemas positsioonis just lõpptarbijatest tavalised elanikud, kes ei saa olukorras, kus sidevõrgud on ebausaldusväärselt või kergesti haavatavalt rajatud, iseenda küberturvalisuse tagamiseks midagi ette võtta.
- Määruse jõustumine on vajalik, et anda sideettevõtjatele ettenähtavus investeeringute ning tarnijate valikul. Määrusega kehtestatava ex ante loakohustuse kaudu on võimalik sideettevõtjal saada enne investeeringu tegemist kindlus, kas see on kooskõlas riigi julgeoleku huvidega.
13. Ei
14. Ei
15. Jah
16. TBT
Ei – Eelnõu ei reguleeri tehnilist normi ega vastavushindamise protseduuri
SPS
Ei – Eelnõu ei reguleeri sanitaar- või fütosanitaarmeedet
**********
Euroopa Komisjon
Direktiivi (EL) 2015/1535 üldine kontaktinfo
faks: +32 229 98043
e-post: grow-dir2015-1535-central@ec.europa.eu