EstoniaFinantsinspektsioon
Eesti DORA registrivorule 2026. aasta lõpu kuupäev, testidele TIBER-EE juhend
DORA teaberegistrite voor kogutakse 2027. aasta alguses seisuga 31. detsember 2026 ning ohuteabel põhinev testimine toimub TIBER-EE riikliku juhendi alusel.
By Taxxa AI OyPublished 28 September 2026
Eesti finantssektori ettevõtjate jaoks on Finantsinspektsiooni DORA-lehtedel kaks uuendust: järgmise aasta teaberegistrite kogumisel on nüüd arvestuskuupäev ning ohuteabel põhinev läbistustestimine toimub Eestis riikliku TIBER-EE rakendusjuhendi aluselFI.
Registrite kogumine nihkub aasta võrra edasi. Euroopa järelevalveasutuste ühise otsuse kohaselt koguvad ESA-d teaberegistreid igal aastal kohalike järelevalveasutuste kaudu, et määrata kindlaks kriitilise tähtsusega kolmandast isikust IKT-teenuste osutajad kogu Euroopas; konsolideeritud kontsernid esitavad registri ühiselt kõrgeimal tasandil ning iga kogumine kajastab eelneva kalendriaasta lõpu seisu. Käesolev voor hõlmab registreid seisuga 31. detsember 2026FI
FI, mis kogutakse 2027. aasta alguses
FI — aasta pärast eelmist, 2026. aasta alguses toimunud vooru seisuga 31. detsember 2025. Ettevõtjad esitavad registri Eesti Panga ja Finantsinspektsiooni andmekogumisportaali https://aruandlus.eestipank.ee kaudu, kuhu pääsevad juhatuse liikmed, teised registrisse kantud esindusõiguslikud isikud ja nende volitatud isikud ID-kaardi, Mobiil-ID või Smart-ID-ga autentides.
Ohuteabel põhinevat läbistustestimist ja TIBER-EE-d käsitleva osa kohaselt peavad pädeva asutuse poolt määruse (EL) 2022/2554 artikli 26 alusel määratud finantssektori ettevõtjad läbi viima ohuteabel põhinevat läbistustestimist, et hinnata digitaalset tegevuskerksust tegelikke ründajaid kontrollitud tingimustes imiteeridesFI. Testimise üksikasjalikud nõuded ja testitavate ettevõtjate kindlaksmääramise kriteeriumid on sätestatud komisjoni delegeeritud määruses (EL) 2025/1190
FI. Eestis toimub testimine riikliku TIBER-EE rakendusjuhendi kohaselt, mis kirjeldab TIBER-EU raamistiku kohaldamist Eestis ning täpsustab testide korraldust, osapoolte rolle ja koostööd; TIBER-EU raamistiku lisamaterjal on kättesaadav Euroopa Keskpanga TIBER-EU lehtedel. TIBER-EE juhend on soovituslik juhend, mis on kehtestatud Finantsinspektsiooni juhatuse otsusega nr 1.1-7/143
FI 15. septembrist 2026 ning kohaldub riikliku raamistikuna ettevõtjatele, kelle Finantsinspektsioon on DORA alusel testimise kohustuslasteks tuvastanud koos vastava järelevalveotsusega
FI. Juhend lisab, et teised finantssektori ettevõtjad võivad TIBER-EE-d kasutada vabatahtlikkuse alusel, kui see on Finantsinspektsiooniga eelnevalt kooskõlastatud. TIBER-EE ja ohuteabel põhineva läbistustestimise küsimustes saab pöörduda Finantsinspektsiooni poole aadressil TLPT@fi.ee.
Praktikas peaksid DORA kohaldamisala ettevõtjad — pangad, makse- ja e-raha asutused, investeerimisühingud, krüptovarateenuste pakkujad, kauplemiskohad, kindlustusandjad ja -vahendajad, fondivalitsejad ning ühisrahastusteenuse osutajad — märkima kalendrisse 2027. aasta alguses kogutava registrivoru arvestuskuupäeva 31. detsember 2026 ning ettevõtjad, kes võidakse testimise kohustuslasteks määrata, peaksid TIBER-EE riikliku rakendusjuhendiga tutvuma juba nüüd, et rollid, koostööliinid ja kontaktpunktid oleksid enne testimise määramist paigas.
Õiguslik alus on registri puhul määruse (EL) 2022/2554 artikli 28 lõige 3FI ning ohuteabel põhineva testimise puhul sama määruse artiklid 26 ja 27
Europa koos komisjoni delegeeritud määrusega (EL) 2025/1190
FI, mida Eestis kohaldatakse Finantsinspektsiooni TIBER-EE riikliku rakendusjuhendi kaudu.
Märkige kalendrisse teaberegistrite 2027. aasta alguses kogutava vooru arvestuskuupäev 31. detsember 2026 ning tutvuge TIBER-EE riikliku rakendusjuhendiga juba nüüd, kui ettevõte võidakse määrata ohuteabel põhineva läbistustestimise kohuslaseks.
Sources
- DORA määrusest ja nõuetest Eesti finantssektoris tegutsevatele ettevõtetele
- DORA määrusest ja nõuetest Eesti finantssektoris tegutsevatele ettevõtetele
- TIBER-EE riiklik rakendusjuhend
- COMMISSION DELEGATED REGULATION (EU) 2025/1190 of 13 February 2025 supplementing Regulation (EU) 2022/2554 of the European Parliament and of the Council with regard to regulatory technical standards specifying the criteria used for identifying financial entities required to perform threat-led penetration testing, the requirements and standards governing the use of internal testers, the requirements in relation to the scope, testing methodology and approach for each phase of the testing, results, closure and remediation stages and the type of supervisory and other relevant cooperation needed for the implementation of TLPT and for the facilitation of mutual recognition (Text with EEA relevance)