Ettevõtlus- ja infotehnoloogiaminister Kristjan Järvani sõnul on uue infoturbestandardi keskmes organisatsioon ning tema vajadused. “E-ITS on nii era- kui ka avalikule sektorile loodud tööriist, mis aitab tagada, et kõigi ühiskonna toimimise seisukohast oluliste organisatsioonide infoturve on mõistlikul tasemel. Julgustame seda kasutama kõiki ettevõtteid, sest küberturvalisuse tagamine on äriprotsessi lahutamatu osa. Küberruumis toimuvad muutused väga kiiresti ja uut infoturbestandardit saab edukalt rakendada ka protsesside juhtimise tööriistana, mis kasvatab organisatsiooni vastupidavust küberohtudele,” ütles Järvan.
Ta lisas, et iga tippjuht vastutab enda organisatsiooni andmete ja infosüsteemide turvalisuse ja toimepidevuse eest, mis tähendab investeeringuid küberturvalisusesse. Juhid tunnevad huvi, kuidas ressursse võimalikult tõhusalt suunata ja uus infoturbestandard aitab ka seda protsessi mõtestada. “E-ITS on lihtsasti kasutatav ja eestikeelne tasuta tööriist, mis aitab asutustel saavutada just tema ärivajadustega sobiv infoturbe tase. See aitab märgata võimalusi ja kitsaskohti ning edendab laiapõhjalist küberjulgeolekut,” märkis minister.
Järvan rõhutas, et E-ITS on loodud Eesti kübervaldkonna ekspertide poolt Eestis tegutsevate organisatsioonide vajadusi ja siinset silmas pidades. See sisaldab sadu erinevaid meetmeid, mis toimivad organisatsiooni küberturvalisust parendavate juhtnööridena. “E-ITSi rakendamine kasvatab usaldust Eesti digiriigi ja elutähtsate ning oluliste teenuste osutajate vastu. Mida tõhusamalt suudame uut infoturbestandardit rakendada, seda kindlamini suudame toime tulla ootamatustega,” sõnas minister.
Ohupilt Eesti küberruumis on selline, mis nõuab kindlasti tähelepanu ja valmisolekut kiireks reageerimiseks, kinnitas RIA peadirektori asetäitja Gert Auväärt. Tema hinnangul ei lähe olukord arvestades sõjategevusega Ukrainas lähiajal kuidagi rahulikumaks, pigem on ees ootamas rohkem väljakutseid.
“Aasta jooksul on sagenenud katsetused leida Eesti ettevõtete ja asutuste võrgu- ning infosüsteemides nõrkusi. Samuti on alates kevadest kasvanud veebilehtedele ja teenustele suunatud ummistusründed. Kuigi seni ei ole küberkurjategijate või erinevate rühmituste sihitud rünnakud suuremaid teenuste katkestusi kaasa toonud, ei tohi valvsust kaotada. Iga teenusepakkuja ja veebilehe omanik peab hoolitsema võrgu- ning infosüsteemide turvalisuse eest, kuna neist sõltub meie digiriigi toimimine laiemalt,” märkis Auväärt. Ta lisas, et uus standard on vajalik ja kasulik abivahend nende riskide kaardistamiseks ning turvalisuse taseme tõstmiseks.
E-ITSi rakendamisele ja sellele üleminekuks on aega kolm aastat. E-ITS on tasuta kõigile kättesaadav aadressil eits.ria.ee. E-ITSi teksti uuendatakse igal aastal ja RIA ootab sellele tagasisidet ning sisendit aadressile [email protected].
E-ITSi järgimise kohustust (sh auditeerimise kohustust) kohaldatakse kogu KüTS kohaldamisalale. Erandina pole E-ITSi järgimise auditeerimine kohustuslik:
- erasektoris mikroettevõtjale;
- avalikus sektoris riigimuuseumile, avalik-õigusliku isiku muuseumile, valla või linna ametiasutusele, valla või linna ametiasutuse hallatavale asutusele, osavalla või linnaosa ametiasutusele, osavalla või linnaosa ametiasutuse hallatavale asutusele ning kohaliku omavalitsuse üksuste ühisametile ja -asutusele;
- neile, kes on teinud ISO/IEC 27001.