NIS2 · Eesti

KüTS — küberturvalisuse seadus

Kontrolli kolme minutiga, kas NIS2 puudutab sind

NIS2 vastavus Eestis — selgus kolme minutiga

NIS2 dokumendid 24 riigis — iga riigi enda seaduse alusel

24riiki
21keelt
5dokumenti
1 590 EURpakett

Teekond: tasuta kontroll → esimene dokument 19 € → täielik dokumendipakett.

Alusta testi Sinu esimene NIS2 dokument — 19 €

Ettevõttepõhine riskijuhtimise poliitika sinu riigi seaduse alusel — ühekordne makse, kaasas konto ja elav dokumentatsiooniprofiil.

Tarne: tüüpiliselt 60 minutit. Kui kvaliteedivärav nõuab täiendavat kontrolli, teavitame sind e-postiga ja tarnime hiljemalt 24 tunni jooksul.

Otse seadusest

(1) Käesolev seadus sätestab:
1) ühiskonna toimimise seisukohast ülioluliste üksuste ja oluliste üksuste ning domeeninimede registreerimise teenuse osutajate kasutatavate võrgu- ja infosüsteemide pidamise nõuded, vastutuse ning järelevalve;
2) küberintsidentide käsitlemise alused ja nõuded turvahaavatavuse ning küberohtudega tegelemiseks;
3) ulatusliku küberintsidendi ja kriisi ennetamise ning lahendamise nõuded;
4) küberturvalisuse valdkonnas toimuva koostöö, teabevahetuse ja vastastikuse hindamise nõuded;
5) küberturvalisuse valdkonna pädevad asutused ja piiriüleste elektrivoogude valdkonnas küberturvalisuse järelevalvet tegeva pädeva asutuse määramise nõuded.
[ RT I, 30.12.2025,
4 - jõust. 01.01.2026]

KüTS § 1 lg 1

Tekst on riigi ametlikust, jõustunud õigusaktist — sõna-sõnalt, mitte ümber jutustatud.

Pädev asutus

Eesti järelevalveasutus ja pädev asutus: Riigi Infosüsteemi Amet (RIA)

KüTS § 5 lg 3

Asutuse andmed on riigi ametlikust, jõustunud õigusaktist: https://www.ria.ee/

Alusta testi — sisesta oma andmed

Tulemus koos põhjendustega kuvatakse kohe pärast vastamist. Sinu andmeid kasutame ainult NIS2 teenuse pakkumiseks.

Kontrolli kolme minutiga, kas NIS2 puudutab sind

NIS2 dokumendipakett valmib tavaliselt tunni jooksul pärast maksmist — saadame teate, kui valmis.

Hooldus (kuutasu) — dokumentide re-sign kehtiva õigusega

Valige sobiv pakett:

BAAS

1 590 EUR

Pakett sisaldab:

  • Küberturvalisuse riskijuhtimise poliitika
  • Intsidentide käsitlemise plaan
  • Äritegevuse järjepidevuse plaan
  • Tarneahela turvalisuse poliitika
  • Juhtkonna vastutuse avaldus ja koolituskorraldus
  • Täitmisabiline portaalis

NIS2 dokumendipakett valmib tavaliselt tunni jooksul pärast maksmist — saadame teate, kui valmis.

SOOVITATUD

2 190 EUR

Pakett sisaldab:

  • Küberturvalisuse riskijuhtimise poliitika
  • Intsidentide käsitlemise plaan
  • Äritegevuse järjepidevuse plaan
  • Tarneahela turvalisuse poliitika
  • Juhtkonna vastutuse avaldus ja koolituskorraldus
  • Täitmisabiline portaalis
  • NIS2 tehniline turvakontroll
  • 12 kuud uuendusi

NIS2 dokumendipakett valmib tavaliselt tunni jooksul pärast maksmist — saadame teate, kui valmis.

Teenused

Andmed EL-serverisKogu töötlus toimub Euroopa Liidus asuvas serveris — midagi ei liigu väljapoole.
GDPR-nõuded juba ülesehitusesNõusolek, kustutamisõigus ja andmete minimeerimine on sisse ehitatud algusest peale.

Mis on NIS2 ja keda see Eestis puudutab?

NIS2 on Euroopa Liidu küberturvalisuse direktiiv (EL) 2022/2555, mille Eesti võttis üle küberturvalisuse seadusega (KüTS). See laiendab kohustusi oluliselt: energeetika, transport, tervishoid, digitaristu, tootmine, toidutööstus ja paljud teised sektorid peavad rakendama riskijuhtimismeetmeid ning teavitama intsidentidest Riigi Infosüsteemi Ametit (RIA).

Tähtajad on ranged: olulisest intsidendist tuleb anda varajane hoiatus 24 tunni jooksul, täielik teavitus 72 tunni jooksul ja lõpparuanne ühe kuu jooksul. Kohustuste eiramise eest võib väga olulisele üksusele määrata trahvi kuni 10 miljonit eurot või 2% ülemaailmsest käibest, olulisele üksusele kuni 7 miljonit eurot või 1,4%.

Meie portaal viib NIS2 nõuded praktikasse: tasuta sobivustest näitab, kas NIS2 kehtib sinu ettevõttele, ja dokumendipakett genereeritakse automaatselt, tuginedes sinu riigis jõustunud seaduse tekstile. Alusta testist — see võtab kolm minutit.

Kui kiiresti me NIS2 dokumendid saame?

Tasuta kohalduvuse kontroll võtab umbes kolm minutit. Täielik NIS2 dokumendipakett valmib tavaliselt tunni jooksul pärast maksmist — mitte päevade või nädalatega.

Täielik NIS2 juhend — Eesti

NIS2 ülevõtmise seis EL riikide kaupa

NIS2 intsidenditeavituse tähtajad EL riikide kaupa

NIS2 riskijuhtimismeetmed vs ISO 27001, DORA ja GDPR

NIS2 haldustrahvid riigiti

NIS2 juhtorgani koolituskohustus riigiti

NIS2 terminisõnastik

NIS2 sektorid — Eesti

NIS2 üksuseklassid — Eesti

Tulemused on suunav hinnang, mitte õigusnõustamine. Sinu ettevõte vastutab iga dokumendi lõppsisu eest ise.

NIS2 — täielik ülevaade seadusest: Eesti

Mida NIS2 Eestis nõuab?

NIS2 kohustused kehtestab Eestis KüTS; küberturvalisuse riskijuhtimismeetmed sätestab § 7 lg 1. Seadus katab 18 sektorit ja jagab üksused klassidesse: ülioluline üksus / oluline üksus. Olulise intsidendi varajase hoiatuse tähtaeg on 24 tundi. Haldustrahvi ülemmäär on kuni 10 000 000 EUR.

NIS2 sektorid — Eesti

Seaduse kohaldamisalas on 18 sektorit, muu hulgas: elektriettevõtja, meretranspor, krediidiasutus, kauplemiskoha korraldaja, ravimpreparaadi, joogivee.

Viide: KüTS, § 3 lg 2, § 3 lg 3, § 3 lg 5Vaata ametlikku allikat

NIS2 sektorid — Eesti

NIS2 üksuseklassid — Eesti

  • ülioluline üksus (§ 3 lg 3)
  • oluline üksus (§ 3 lg 4)
loetakse ülioluliseks üksuseks ka üksus, kellel on Euroopa Komisjoni soovituses 2003/361/EÜ esitatud keskmise suurusega ettevõtja määratluse kohaselt majandusaasta jooksul 250 või rohkem töötajat ja kelle aastabilansimaht ületab 43 miljonit eurot või aastakäive ületab 50 miljonit eurot ning kes on: 1)

Viide: KüTS, § 3 lg 3Vaata ametlikku allikat

NIS2 üksuseklassid — Eesti

Tähtajad riigi enda seaduses: Eesti

  • Varajane hoiatus: 24 tundi esmane teade
  • Täielik teavitus: 72 tundi intsidenditeade
  • Lõpparuanne: ühe kuu lõppraport
kuid hiljemalt 24 tundi pärast teada saamist küberintsidendist: [ RT I, 30.12.2025, 4 - jõust. 01.01.2026] 1) millel on süsteemi turvalisusele või teenuse toimepidevusele oluline mõju; 2) mille oluline mõju süsteemi turvalisusele või teenuse toimepidevusele ei ole ilmne, kuid seda võib mõistlikult eeldada.

Viide: KüTS, § 8 lg 1Vaata ametlikku allikat

NIS2 intsidenditeavituse tähtajad EL riikide kaupa

Trahvimäärad riigi enda seaduses: Eesti

Väga oluline üksus: 10 000 000 EUR

(2) Sama teo eest, kui selle on toime pannud juriidiline isik, – karistatakse rahatrahviga kuni 10 000 000 eurot või kuni 2 protsenti üliolulise üksuse eelmise majandusaasta ülemaailmsest aastasest kogukäibest olenevalt sellest, kumb summa on suurem.

Viide: KüTS, § 18² lg 2Vaata ametlikku allikat

NIS2 haldustrahvid riigiti

Turvameetmed riigi enda seaduses: Eesti

Riigi seadus kehtestab üldkohustuse ja delegeerib meetmete üksikasjaliku kataloogi rakendusaktile. Mõlemad sätted on tsiteeritud sõna-sõnalt.

turvameetmed

(1) Teenuseosutaja rakendab alaliselt asjakohaseid ja proportsionaalseid tehnilisi, tegevuslikke ning korralduslikke turvameetmeid, et: 1) hallata riske, mis ohustavad teenuseosutaja tegevuses või teenuse osutamisel kasutatava süsteemi turvalisust, sealhulgas koostab vastava riskianalüüsi; 2) ennetada või minimeerida küberintsidendi mõju teenuseosutaja osutatava teenuse saajale ja muule teenusele; 3) ennetada küberintsidenti või see tuvastada ja lahendada. [ RT I, 30.12.2025, 4 - jõust. 01.01.2026]

Viide: KüTS, § 7 lg 1Vaata ametlikku allikat

NIS2 riskijuhtimismeetmed vs ISO 27001, DORA ja GDPR

Alusta tasuta NIS2 kohalduvuse kontrolli

Vaata näidist Tasuta näidispakett enne otsustamist