EstoniaFinantsinspektsioon
Eesti võttis kasutusele TIBER-EE ohutestimise raamistiku
Finantsinspektsiooni soovituslik TIBER-EE juhend kehtib alates 15. septembrist 2026 ja annab DORA ohupõhisele läbistustestimisele riikliku mänguraamatu.
By Taxxa AI OyPublished 24 September 2026
Finantsinspektsioon on andnud välja soovitusliku juhendi, TIBER-EE riikliku rakendusdokumendiFI, mis sätestab, kuidas Euroopa ohuteabel põhineva eetilise punase meeskonna testimise raamistikku (TIBER-EU) Eestis rakendatakse
FI. Juhend kehtestati Finantsinspektsiooni juhatuse 15. septembri 2026 otsusega nr 1.1-7/143
FI ning jõustus samal päeval
FI; raamistik ise oli Eesti finantssektori jaoks kasutusele võetud 5. mai 2025 juhatuse otsusega. See on avaldatud eesti ja inglise keeles koos juhatuse otsusega.
Juhend selgitab TIBER-EE kasutamist ohuteabel põhinevaks läbistustestimiseks (TLPT) Euroopa Parlamendi ja nõukogu määruse (EL) 2022/2554 finantssektori digitaalse tegevuskerksuse kohta (DORA) alusel. DORA artikli 26 kohaselt peavad pädeva asutuse tuvastatud finantssektori ettevõtjad perioodiliselt läbi viima TLPT; Eestis on Finantsinspektsioon oma järelevalvepädevusse kuuluvate ettevõtjate jaoks pädev asutusFI ning tegutseb nende suhtes ohuteabel põhineva läbistustestimise asutusena
FI, väljastades tõendi, kui test on nõuetekohaselt lõpule viidud
FI. Finantsinspektsioon ei osale testi operatiivses läbiviimises
FI: testi viib läbi testitav ettevõtja koos oma määratud teenuseosutajatega
FI, samal ajal kui asutus teostab järelevalvet, tagab kvaliteeti ning koordineerib piiriüleseid, ühiseid või koondteste
FI TLPT regulatiivsete tehniliste standardite (komisjoni delegeeritud määrus (EL) 2025/1190) alusel.
Juhend on suunatud ettevõtjatele, kelle Finantsinspektsioon on järelevalvelise otsusega tuvastanud TLPT kohustuslastenaFI, teistele Eesti finantssektori ettevõtjatele, kes soovivad TIBER-EE testi vabatahtlikult läbi viia
FI, ning kolmandast isikust teenuseosutajatele ja teistele puudutatud isikutele
FI. Kohustatud ettevõtjad kasutavad nende testide puhul riikliku raamistikuna TIBER-EE-d
FI; teised võivad seda vabatahtlikult kasutada tingimusel, et see on eelnevalt Finantsinspektsiooniga kooskõlastatud
FI. Euroopa Keskpanga otsese järelevalve all olevate oluliste krediidiasutuste testide puhul tegutseb ohuteabel põhineva läbistustestimise asutusena EKP oma TIBER-EU SSM rakendusjuhendi kohaselt, mis väljastab ka nende testide tõendid; kui EKP määrab Eesti kübertiimile järelevalverolli sellises testis, tegutseb see EKP TIBER-EU SSM rakendusjuhendi kohaselt.
Riiklikud korraldused hõlmavad eraldi TLPT kübertiimi (TCT-EE) Finantsinspektsiooni infotehnoloogia järelevalve osakonnas igapäevaseks programmijuhtimiseksFI, valikulist üldise ohumaastiku (GTL) sisendit, mis ei asenda testipõhise ohuteabe nõuet, konfidentsiaalsus- ja infoturbereegleid, sealhulgas turvalisi sidekanaleid ja vajaduspõhist jagamist, ning koostööd Riigi Infosüsteemi Ametiga (RIA) ohuteabe ja tehnilise ekspertiisi alal. Juhend on soovituslik, mitte seadus
FI, ning seda kohaldatakse „täidan või selgitan" põhimõttel
FI: ettevõtja peab suutma põhjendada, miks ta mõnda punkti ei rakenda
FI, samas kui kohustuslikke nõudeid rikkuvad kõrvalekalded võivad mõjutada tõendi väljastamist
FI.
Õiguslik alus: Finantsinspektsiooni seadus § 57 lõike 1 ja lõike 3, Finantsinspektsiooni juhatuse 15.09.2026 otsus nr 1.1-7/143FI, määrus (EL) 2022/2554 (DORA) artikkel 26 ning komisjoni delegeeritud määrus (EL) 2025/1190 TLPT kohta.
TLPT kohustuslasena tuvastatud ettevõtjad peaksid testid läbi viima TIBER-EE riikliku raamistiku alusel; teised, kes soovivad TIBER-EE-d vabatahtlikult kasutada, peaksid selle eelnevalt Finantsinspektsiooniga (TLPT@fi.ee) kooskõlastama.