Euroopa digikaitse tugevdamine: ettepanek muuta ELi küberturvalisuse määrust

20. jaanuaril 2026 avaldas Euroopa Komisjon ettepaneku muuta küberturvalisuse määrust (Cybersecurity Act) osana laiemast ELi küberturvalisuse paketist, mille eesmärk on tugevdada Euroopa Liidu digitaalset vastupidavust ja võimekust kasvavate küberohtude tingimustes. See ettepanek on osa ELi jätkuvatest jõupingutustest ajakohastada oma küberturvalisuse raamistikku, vähendada killustatust digitaalsel siseturul ning tegeleda kriitiliste info- ja kommunikatsioonitehnoloogia (IKT) tarneahelate haavatavustega.

Kolm eesmärki

Küberturvalisuse riskid Euroopas on muutunud ulatuslikumaks ja keerukamaks, mõjutades kriitilist taristut, avalikku haldust, ettevõtteid ja kodanikke. Vastuseks sellele soovitakse ettepanekuga tugevdada ELi institutsionaalset ja operatiivset suutlikkust ennetada, avastada ja lahendada küberintsidente.

Muudatuse keskseks osaks on Euroopa Liidu Küberturvalisuse Ameti (ENISA) volituste ja ressursside tugevdamine. Amet hakkaks täitma olulisemat operatiivset rolli, toetades liikmesriike kriisikoordineerimisel, ohuanalüüsis ning valmisolekus ulatuslikeks piiriülesteks küberintsidentideks.

Teine oluline eesmärk on Euroopa küberturvalisuse sertifitseerimisraamistiku lihtsustamine ja täiustamine. Ettepaneku eesmärk on muuta sertifitseerimisskeemid tõhusamaks ja kogu ELis laialdasemalt tunnustatud süsteemiks, võimaldades ettevõtetel sertifitseerida IKT-tooteid, -teenuseid ja -protsesse ühe korra ning kasutada seda sertifikaati kõikides liikmesriikides. Selline „turvaline juba kavandamisel“ („cyber-secure by design“) lähenemine aitab vähendada halduskoormust – eriti väikeste ja keskmise suurusega ettevõtete jaoks – ning samal ajal tõsta digitaalse turu üldist turvalisuse taset.

Muudatusettepanek käsitleb ka IKT tarneahelate riske. Selgemate ja riskipõhiste nõuete kehtestamise kaudu soovib EL vähendada haavatavusi, mis tulenevad sõltuvusest välistarnijatest, ning tagada, et kriitilised tehnoloogiad vastaksid enne Euroopa turule jõudmist tugevatele turvanõuetele.

Ettepanek on kooskõlas laiema ELi küberturvalisuse õigusraamistikuga, sealhulgas NIS2 direktiiviga, täpsustades vastutusalasid ning vähendades kattuvaid aruandluskohustusi organisatsioonidele, mis tegutsevad mitmes riigis.