Uus infoturbestandard E-ITS muudab Eesti ettevõtete küberkaitse nõudeid
Alates 1. septembrist kehtib Eestis uuendatud infoturbestandard, mis annab organisatsioonidele senisest enam vabadust riskide hindamisel. Kohustuslike väliste auditite asemel rõhutakse nüüdsest ettevõtete ja asutuste sisemisele kontrollile.
Majandus- septembril 2024 jõustus Eestis uuendatud infoturbestandard ehk E-ITS, mis toob kaasa olulise nihke küberkaitse nõuete täitmises. Muudatuste keskmes on riikliku sekkumise vähendamine ning vastutuse üleandmine asutustele ja ettevõtetele endile.
Võrreldes varasema korraga ei ole ette kirjutatud kindlat skaalat või meetodit, mille alusel organisatsioonid peaksid oma riske hindama. Nüüdsest peavad ettevõtted kaardistama kaitset vajavad varad, kirjeldama reaalseid riske ning testima süsteemide talitluspidevust lähtudes oma tegelikest vajadustest. See tähendab, et iga organisatsioon valib ise sobivad turvameetmed ning vastutab nende elluviimise eest.
Teine märkimisväärne muudatus puudutab auditite korraldust. Seni kehtinud kohustuslike eelauditite, vaheauditite ja järelauditite süsteem kaob ning on asendatud organisatsioonisisese hindamisega. Kontrolli võib läbi viia organisatsiooniga seotud isik või väline teenuseosutaja. Uus kord on kohustuslik avaliku sektori asutustele ning elutähtsate ja oluliste teenuste pakkujatele, ent vabatahtlikult võivad seda rakendada kõik soovijad.
Ava rakenduses →