keyboard_tab Cyber Resilience Act 2023/2841 ET
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- Artikkel 1 Reguleerimisese
- Artikkel 2 Kohaldamisala
- Artikkel 3 Mõisted
- Artikkel 4 Isikuandmete töötlemine
- Artikkel 5 Meetmete rakendamine
- Artikkel 6 Küberturvalisusriskide juhtimis-, haldamis- ja kontrollraamistik
- Artikkel 7 Küberturvalisuse küpsustaseme hindamine
- Artikkel 8 Küberturvalisuse riskijuhtimismeetmed
- Artikkel 9 Küberturvalisuse kavad
- Artikkel 10 Institutsioonidevaheline küberturvalisuse nõukoda
- Artikkel 11 IICB ülesanded
- Artikkel 12 Nõuete järgimine
- Artikkel 13
- Artikkel 14 Suunised, soovitused ja üleskutsed
- Artikkel 15
- Artikkel 16 Personali- ja finantsküsimused
- Artikkel 17
- Artikkel 18
- Artikkel 19 Teabe käitlemine
- Artikkel 20 Küberturvalisuse alase teabe jagamise kord
- Artikkel 21 Aruandekohustused
- Artikkel 22 Intsidentidele reageerimise koordineerimine ja koostöö
- Artikkel 23 Tõsiste intsidentide haldamine
- Artikkel 24 Eelarve esialgne ümberjaotamine
- Artikkel 25 Läbivaatamine
- Artikkel 26 Jõustumine
I PEATÜKK
ÜLDSÄTTED
II PEATÜKK
KÜBERTURVALISUSE ÜHTLASELT KÕRGE TASEME TAGAMISE MEETMED
III PEATÜKK
INSTITUTSIOONIDEVAHELINE KÜBERTURVALISUSE NÕUKODA
IV PEATÜKK
CERT-EU
V PEATÜKK
KOOSTÖÖ- JA ARUANDEKOHUSTUSED
VI PEATÜKK
LÕPPSÄTTED
- küberturvalisuse 15
- ning 8
- liidu 7
- sealhulgas 7
- turvalisuse 5
- põhimõtted 4
- intsidentide 4
- nende 4
- turvalisus 4
- turvalise 3
- põhimõtete 3
- seotud 3
- üksuse 3
- meetmed 3
- üksused 3
- nõrkuste 3
- kasutamine 3
- arvesse 3
- juhul 3
- infosüsteemide 2
- mõju 2
- taset 2
- selliste 2
- vähemalt 2
- küberturvalisusriskidele 2
- järgmisi 2
- tema 2
- võrgu- 2
- käesoleva 2
- küberohtude 2
- osutatud 2
- seire 2
- kõnealuste 2
- teenuseosutajate 2
- cert-euga 2
- tarneahela 2
- asjakohasel 2
- riskide 2
- asjakohased 2
- võtavad 2
- liidu 2
- näiteks 2
- tarnijate 2
- tarkvara 2
- arendamine 2
- või 2
- krüptograafia 1
- eelkõige 1
- otspunktkrüpteerimise 1
- teadlikkuse 1
Artikkel 8
Küberturvalisuse riskijuhtimismeetmed
1. Iga liidu üksus võtab põhjendamatu viivituseta ja igal juhul hiljemalt 8. septembriks 2025 oma kõrgeima juhtimistasandi järelevalve all asjakohased ja proportsionaalsed tehnilised, tegevuslikud ja korralduslikud meetmed, et juhtida raamistiku alusel kindlaks tehtud küberturvalisusriske ning hoida ära või minimeerida intsidentide mõju. Kõnealuste meetmetega tagatakse kogu IKT-keskkonnas võrgu- ja infosüsteemide turvalisuse tase, mis vastab asjakohastele küberturvalisusriskidele, võttes arvesse tehnika taset, ja kui see on kohaldatav, asjakohaseid Euroopa ja rahvusvahelisi standardeid. Kõnealuste meetmete proportsionaalsuse hindamisel võetakse igakülgselt arvesse liidu üksuse küberturvalisusriskidele avatuse määra, tema suurust ning intsidentide esinemise tõenäosust ja nende raskust, sealhulgas nende ühiskondlikku, majanduslikku ja institutsioonidevahelist mõju.
2. Liidu üksused käsitlevad küberturvalisuse riskijuhtimismeetmete rakendamisel vähemalt järgmisi valdkondi:
a) | küberturvalisuse põhimõtted, sealhulgas artiklis 6 ja käesoleva artikli lõikes 3 osutatud eesmärkide ja prioriteetide saavutamiseks vajalikud meetmed; |
b) | küberturvalisuse riskide analüüsi ja infosüsteemide turvalisuse põhimõtted; |
c) | pilvandmetöötlusteenuste kasutamisega seotud põhimõtete eesmärgid; |
d) | asjakohasel juhul küberturvalisuse audit, mis võib hõlmata küberturvalisuse riskide, nõrkuste ja küberohtude hindamist, ning läbistustestimine, mida teeb korrapäraselt usaldusväärne erasektori teenuseosutaja; |
e) | punktis d osutatud küberturvalisuse audititest tulenevate soovituste rakendamine küberturvalisuse ja põhimõtete ajakohastamise kaudu; |
f) | küberturvalisuse korraldamine, sealhulgas ülesannete ja kohustuste kindlaksmääramine; |
g) | varade haldamine, sealhulgas IKT-varade inventeerimine ja IKT-võrgu kaardistamine; |
h) | personali turvalisus ja juurdepääsu kontroll; |
i) | tegevuse turvalisus; |
j) | teabeedastuse turvalisus; |
k) | süsteemide soetamine, arendamine ja hooldamine, sealhulgas nõrkuste käsitlemise ja avalikustamise põhimõtted; |
l) | võimaluse korral lähtekoodi läbipaistvuse põhimõtted; |
m) | tarneahela turvalisus, sealhulgas turvalisusega seotud aspektid iga liidu üksuse ja tema otseste tarnijate või teenuseosutajate vahelistes suhetes; |
n) | intsidentide käsitlemine ja koostöö CERT-EUga, näiteks pidev turvalisuse seire ja logipidamine; |
o) | talitluspidevuse juhtimine, näiteks varundushaldus ja avariitaaste, ning kriisiohje, ning |
p) | küberturvalisuse alase õppe, oskuste, teadlikkuse suurendamise, õppuste ja koolitusega seotud programmide edendamine ja arendamine. |
Esimese lõigu punkti m kohaldamisel võtavad liidu üksused arvesse igale otsesele tarnijale ja teenuseosutajale omaseid nõrkusi ning oma tarnijate ja teenuseosutajate toodete üldist kvaliteeti ja küberturvalisuse tavasid, sealhulgas nende turvalise arenduse korda.
3. Liidu üksused võtavad vähemalt järgmisi küberturvalisuse riskijuhtimiserimeetmeid:
a) | kaugtöö võimaldamise ja jätkamise tehniline kord; |
b) | konkreetsed sammud usaldamatuse põhimõtete järgimiseks; |
c) | võrgu- ja infosüsteemides mitmikautentimise kohustuslik kasutamine; |
d) | krüptograafia ja krüpteerimise, eelkõige otspunktkrüpteerimise ja turvalise digiallkirjastamise kasutamine; |
e) | asjakohasel juhul turvalise hääl-, video- ja tekstiside ning turvaliste hädaolukorra sidesüsteemide kasutamine liidu üksuses; |
f) | ennetavad meetmed paha- ja nuhkvara tuvastamiseks ja kõrvaldamiseks; |
g) | tarkvara tarneahela turvalisuse tagamine tarkvara arendamise ja hindamise turvalisuse kriteeriumide abil; |
h) | selliste küberturvalisuse alaste koolitusprogrammide koostamine ja vastuvõtmine, mis on vastavuses ülesannetega, mis on antud käesoleva määruse tulemusliku rakendamise tagamise eest vastutavale liidu üksuse kõrgeimale juhtimistasandile ja töötajatele, ja neilt eeldatava suutlikkusega; |
i) | töötajate korrapärane koolitamine küberturvalisuse teemal; |
j) | liidu üksuste omavahelise ühendatuse riskianalüüsides osalemine, kui see on asjakohane; |
k) | hankereeglite tõhustamine, et toetada küberturvalisuse ühtlaselt kõrget taset järgmiste vahenditega:
|
whereas