Küberturvalisus VKE-dele

Täielik juhend küberturvalisuse vastavuse kohta väikestele ja keskmise suurusega ettevõtetele. Uurige, millised määrused kehtivad teie ettevõttele, täitmisele kuuluvad nõuded, ettenähtud sanktsioonid ja vastavuse kulud teie sektoris.

Küberturvalisuse vastavus sektorite kaupa

Pangandus ja krediit

Pangad, krediidiasutused ja finantsvahendajad

Avasta määrused

Kindlustus

Kindlustus- ja edasikindlustusseltsid

Avasta määrused

Rahandus ja investeeringud

Varahaldurid, investeerimisühingud ja fintech

Avasta määrused

Energeetika

Elektri-, gaasi- ja naftatootjad, -turustajad ja -tarnijad

Avasta määrused

Transport

Lennu-, raudtee-, mere- ja maanteetranspordi operaatorid

Avasta määrused

Tervishoid

Haiglad, kliinikud, laborid ja tervishoiuteenuste osutajad

Avasta määrused

Töötlev tööstus

Töötlev tööstus, tootmine ja tööstusautomaatika

Avasta määrused

Digitaalsed teenused ja IT

Tarkvaraettevõtted, süsteemiintegraatorid, MSP-d ja tehnoloogiaettevõtted

Avasta määrused

Telekommunikatsioon

Telekommunikatsioonioperaatorid, ISP-d ja sideteenuste pakkujad

Avasta määrused

Avalik haldus

Omavalitsused, maakonnad, ministeeriumid ja avalik-õiguslikud asutused

Avasta määrused

Jaekaubandus

Hulgikaubandus, e-kaubandus ja jaekaubandusketid

Avasta määrused

Toiduainetööstus ja põllumajandus

Toiduainete tootmine, töötlemine ja turustamine

Avasta määrused

Keemia ja farmaatsia

Keemia-, farmaatsia- ja biotehnoloogiatööstus

Avasta määrused

Vesi ja kommunaalteenused

Vee-ettevõtjad, kanalisatsioonivõrgud ja keskkonnateenused

Avasta määrused

Usaldusteenused

Sertifitseerimisasutused, identiteediteenuste pakkujad ja usaldusteenuste osutajad

Avasta määrused

Kosmos ja lennundus

Kosmose-, satelliidi- ja lennundustööstus

Avasta määrused

Posti- ja kullerteenused

Postioperaatorid, kiirkullerid ja logistika

Avasta määrused

Kutsealased teenused

Advokaadibürood, konsultatsioonifirmad, raamatupidajad ja audiitorid

Avasta määrused

Digitaalne taristu

Andmekeskused, pilveteenuse pakkujad, CDN-id ja IXP-d

Avasta määrused

Muud sektorid

Muude sektorite ettevõtted põhiliste küberturbenõuetega

Avasta määrused

Toetatud küberturvalisuse määrused

ComplyDev katab 13 peamist Euroopa määrust küberturvalisuse, andmekaitse ja digitaalse vastupidavuse valdkonnas.

GDPR

EL-i määrus 2016/679

Isikuandmete kaitse Euroopa Liidus

Kuni 20 miljonit EUR või 4% ülemaailmsest aastakäibest

NIS2

Tähtaeg

EL-i direktiiv 2022/2555

Võrgu- ja infosüsteemide turvalisus oluliste ja tähtsate üksuste jaoks

Kuni 10 miljonit EUR või 2% aastakäibest

DORA

Tähtaeg

EL-i määrus 2022/2554

Finantssektori digitaalne tegevuskerksus

Kuni 10 miljonit EUR või 5% aastakäibest

ISO 27001

ISO/IEC 27001:2022 - Rahvusvaheline standard

Infoturbe juhtimissüsteem (ISMS)

Ei kohaldata (vabatahtlik standard)

PCI-DSS

PCI-DSS v4.0 (jõustus 31. märtsil 2024)

Turbestandard üksustele, kes käsitsevad, töötlevad või edastavad maksekaartide andmeid

Kaartivõrkude (Visa, Mastercard) trahvid kuni 500 000 $/kuus + lepingu lõpetamine

PSNC

Küberturvalisuse seadus (Eestis); vastavad riiklikud õigusaktid

Riigi kriitilise taristu kaitse

Kriminaal- ja halduskaristused kuni 150 000 €

Circolare 285

Vastav riiklik pangandusseadusandlus + EKP juhised

Pankade usaldatavusjärelevalve sätted (IKT-riskijuhtimine)

Halduskaristused + ametlikud hoiatused järelevalveasutuselt

IVASS 38

Vastav riiklik kindlustusseadusandlus + Solvency II direktiiv

Kindlustusettevõtete juhtimissüsteem

Halduskaristused kindlustusjärelevalve asutuselt

eIDAS

Tähtaeg

EL-i määrus 910/2014 + EL-i määrus 2024/1183 (eIDAS 2.0)

Digitaalne identiteet ja kvalifitseeritud usaldusteenused (digiallkiri, sertifitseeritud e-post, ajatempel)

Kuni 5 miljonit EUR või 2% aastakäibest

CAD

Avaliku teabe seadus + e-riigi põhimõtted (Eestis); vastavad riiklikud õigusaktid

Avaliku halduse digitaliseerimine

Juhtkonna vastutus + halduskaristused

AgID

ISKE (Infosüsteemide kolmeastmeline etalonturbe süsteem) + RIA juhised (Eestis)

Avalike haldusasutuste minimaalsed IKT-turvameetmed

Juhtkonna vastutus + halduskaristused

AI Act

Tähtaeg

EL-i määrus 2024/1689

Tehisintellekti süsteemide reguleerimine EL-is riskipõhise lähenemisega. Etapiviisiline rakendamine: keelatud tegevused alates 2. veebruarist 2025, GPAI kohustused alates 2. augustist 2025, kõrge riskiga süsteemid alates 2. augustist 2026

Kuni 35 miljonit EUR või 7% käibest (keelatud tegevused); 15 miljonit EUR või 3% (muud kohustused); 7,5 miljonit EUR või 1% (ebatäpne teave). VKE-dele: proportsionaalsed piirid

Kontrollige oma ettevõtte vastavust

Mõne minutiga uurige, millised määrused kehtivad teie VKE-le, teie praegune vastavuse tase ja prioriteetsed meetmed.

Alusta tasuta hindamist