7.2.1 Правовые акты Эстонии. Правовые акты, связанные с инфосистемами

Правовое пространство ИТ регулируется специальными законами и законами, которые по своей сути специфичны для ИТ, но ввиду широкой распространённости инфотехнологических приложений регулируют очень многие аспекты общественной жизни (например, Закон о защите персональных данных). У более общих аспектов - таких как трудовое законодательство, безопасность труда, трудовое здравоохранение - нет ИТ-особенностей на уровне законодательства, но на прикладном уровне, конечно же, нужно учитывать условия режима и организации рабочего места.
Во многих законах есть положения, вызванные ИТ и технологическим развитием. В пример можно привести положения в Законе об обязательственном праве, касающиеся сделок, заключённых с помощью электронных средств, а также Закон об архивном деле и нормативах электронных медицинских записей. Последний устанавливает преимущество электронной записи перед бумажной. Актуально также непрерывное дополнение уголовного законодательства в связи с распространением киберпреступности.
Если касающееся ИТ законодательство больше связано с повседневной жизнью, то область телекоммуникации является отдельной темой, которую регулирует закон об Электронной связи, основывающийся на ряде директив Европейского Союза. В эстонском законотворчестве основываются на принятых в Европейском Союзе директивах и правилах. Наиболее важные ныне действующие законодательные акты приведены ниже.
Смотри также электронный сборник Государственный Вестник
Закон о публичной информации (RT I 2000, 92, 597; https://www.riigiteataja.ee/akt/122032011009)
Целями Закона являются обеспечение для общественности и всех лиц возможности доступа к информации, предназначенной для общего пользования, на основе принципов демократического и социального правового государства и открытого общества, а также создание возможностей для осуществления общественностью контроля за выполнением публичных обязанностей. Многие государственные правила, касающиеся информационных систем (баз данных, классификаторы, геоинфосистемы и т.д.) перечислены в настоящем Законе.
Закон о цифровой подписи ( RT I 2000, 26, 150; https://www.riigiteataja.ee/akt/13314840)
Закон устанавливает необходимые условия использования цифровой подписи, а также порядок осуществления надзора над услугами сертифицирования и временных штампов.
Закон об электронной связи (RT I 2004, 87, 593; https://www.riigiteataja.ee/akt/123032011011)
Целью Закона является создание условий, необходимых для развития электронной связи, и обеспечения защиты интересов пользователей услуг электронной связи путем содействия свободной конкуренции. Законом устанавливаются требования к сетям и услугам электронной связи общего пользования, к осуществлению радиосвязи, к администрированию радиочастот и нумерации, к аппаратуре, а также государственный надзор за выполнением и ответственность за нарушение этих требований.
Закон о защите персональных данных (RTI, 16.03.2007, 24, 127; https://www.riigiteataja.ee/akt/12802623)
Целью закона является защита основных прав и основных свобод физических лиц при обработке данных с соответствии с общественными интересами.
Закон об авторском праве (RT I, 06.01.2011, 34; https://www.riigiteataja.ee/akt/810714?leiaKehtiv)
Целью Закона об авторском праве является обеспечение преемственности культуры и охраны достижений культуры, развитие отраслей производства, основывающихся на авторском праве, и международной торговли, создание авторам, исполнителям произведений, производителям фонограмм, телерадиовещательным организациям, производителям первых записей фильмов, составителям баз данных и другим лицам, указанным в настоящем Законе, благоприятных условий для создания и использования произведений и иных достижений культуры.
Программа развития информационного общества Эстонии 2013
(http://www.riso.ee/et/infopoliitika/arengukava)
"Программа развития информационного общества Эстонии 2013" является планом развитием, утвержденным Правительством, который устанавливает общие рамки, ставит цели и определяет направления деятельности по распространению использования информационно-коммуникационных технологий, с целью развития наукоемкой экономики и общество в Эстонии в 2007-2013 годах. План развития также устанавливает принципы и цели развития в области связи, за исключением почты. Будучи страной-членом ЕС, при разработке стратегии опирались на принятые в 2005 году рамочный документ i2010 и на принятый в 2006 году план э-правительства.
Закон об архивном деле (RT I 1998, 36/37, 552; https://www.riigiteataja.ee/akt/13314609)
Закон устанавливает организацию сбора, оценки, архивирования, сохранения, а также организацию доступа к ним и основы деятельности архивов.
Закон о государственной тайне и засекреченной внешней информации (RT I 2007, 16, 77; https://www.riigiteataja.ee/akt/12791615)
Закон устанавливает понятие государственной тайны, тайны информации, доступ к государственным тайнам и основы порядка обработки государственной тайны и засекреченных носителей информации.
Закон о государственной статистике (RT I 2010, 41, 241; https://www.riigiteataja.ee/akt/13338093)
Закон устанавливает правовые основания для систематической и планомерной организации государственных статистических наблюдений.
Закон о государственном заказе (RT I 2007, 15, 76; https://www.riigiteataja.ee/akt/106012011020)
Закон устанавливает порядок осуществления государственных заказов, права и обязанности субъектов, связанных с государственными заказами, ответственность за нарушение настоящего Закона, а также порядок осуществления государственного надзора в целях развития конкуренции и обеспечения прозрачности государственных заказов, а также равного отношения к участникам конкурсной процедуры.
Система мер безопасности инфосистем (https://www.riigiteataja.ee/akt/13125331)
Постановление устанавливает систему мер безопасности информационных систем и связанных с ними информационного обеспечения, используемых для обработки данных, содержащихся в базах данных государства и муниципалитетов. Система мер безопасности состоит из порядка специфицирования требований безопасности и организационного, физического и инфотехнологического описания мер безопасности. Применение системы мер безопасности состоит из определения соответствующих целям информационной безопасности классов безопасности, выбора соответствующих им мер безопасности согласно инструкции по применению трёхуровневой системы эталонной защиты информационных систем (ISKE), а также их внедрения и аудите внедрения.