Lühidalt: Võrguoperaatorid on NIS2 kohaselt kriitilised tarnijad, kes tuleb kaasata tarneahela riskihindamisse, sest need mõjutavad otseselt tegevuse toimepidevust.
Detsembrist 2025 kehtib NIS2 ilma üleminekuperioodita — kuid paljud organisatsioonid jätavad võrguühenduse tarneahela kriitilise punktina tähelepanuta. Meetmete kataloog käsitleb seda küll, kuid praktikas keskendutakse lõpp-punktidele ja serveritele, mitte välismaailmaga ühendavatele füüsilistele liinidele.
NIS2 rakendusseadus (NIS2UmsuCG) jõustus vahetult 6. detsembril 2025. See kohustab ligikaudu 29 500 üksust 18 sektoris täitma siduvat riskijuhtimismeetmete kataloogi vastavalt BSIG § 30-le. Järelevalvet teostab BSI; mõjutatud organisatsioonide registreerimistähtaeg oli märts 2026.
BSIG § 30 meetmete kataloog hõlmab tüüpilisi küberturvalisuse valdkondi: riskianalüüs, juurdepääsukontroll, krüptograafia, intsidentidele reageerimine. Kaks punkti suunavad tähelepanu aga väljapoole — tegevuse toimepidevusele koos varunduse ja kriisijuhtimisega ning tarneahela turvalisusele. Just siin tekib praktiline lõhe: küberturvalisuse programmid keskenduvad lõpp-punktidele, serveritele, identiteetidele ja rakendustele, samal ajal kui füüsilist võrguühendust peetakse iseenesestmõistetavaks. See enesestmõistetavus on pime nurk.
BSIG § 30 lõike 2 punkti 4 sõnastuse kohaselt tuleb võrguoperaatorid liigitada tarnijatena, kellel on mõju kättesaadavusele. Nad täidavad keskse kriteeriumi: kui liin katkeb, seiskub ka tegevus. Otsustav ei ole formaalne liigitus tarnijaks, vaid funktsionaalne roll. Seadusandja rõhutas seda, kaotades varasema 100 000 kliendi künnise — BSI saab nüüd teostada järelevalvet ka väiksemate, regionaalsete operaatorite üle. Usaldusväärse hindamise juurde kuulub geograafilise ja õigusliku riskipositsiooni analüüs: millises jurisdiktsioonis operaator tegutseb, milliste trasside ja riikide kaudu füüsiline liiklus kulgeb ning kas esineb sõltuvusi üksikutest üleandepunktidest, millele puuduvad kompensatsioonivõimalused.
Konkreetsed juhtumid näitlikustavad riski: 2024. aasta novembris Läänemere andmekaablite kahjustumine katkestas peaaegu samaaegselt kaks trassi. Põhjus jäi selgusetuks; kahtlustati laeva ankrut, mis oli mööda merepõhja lohisenud. Järgneva kaheteistkümne kuu jooksul toimus Läänemerel veel mitmeid kaabliintsidente, mille tõttu NATO alustas 2025. aasta algul järelevalvemissiooni. Sellised füüsilised häirestsenaariumid tuleb NIS2 riskihindamises selgesõnaliselt käsitleda — need on osa tarneahela turvalisusest ja seega kohustuslikust meetmete kataloogist.
Allikas: www.it-daily.net · Avaldatud 18. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraasi ja klassifikatsiooni koostas Lumi News Pipeline v1.7.3.