Съобщение 001
Съобщение от Комисията - TRIS/(2026) 1353
Директива (EC) 2015/1535
Hотификация 2026/0248/DE
Нотификация на проект на текст от държава членка
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.BG
1. MSG 001 IND 2026 0248 DE BG 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Интернет услуги
5. Закон за укрепване на киберсигурността (член 4 — изменение на раздел 19 от Закона за далекосъобщенията, цифровите услуги и защитата на данните)
6. Доставчиците на цифрови услуги са длъжни, в допълнение към съществуващите наредби за доставчиците на далекосъобщителни услуги, предвидени в Закона за далекосъобщенията (TKG), да информират техните потребители за смущения (параграф 5) или специфични заплахи (параграф 6), произтичащи от една от техните услуги.
7.
8. С нововъведения член 19, параграфи 5 и 6 от Закона за далекосъобщенията, цифровите услуги и защитата на данните (TDDG) от доставчиците на цифрови услуги се изисква да информират техните потребители за смущения (параграф 5) или специфични заплахи (параграф 6), произтичащи от една от техните услуги, и да предават информация от Федералната служба за информационна сигурност (BSI) за специфични заплахи, засягащи доставчиците на техните потребители, доколкото тази информация е известна и уведомяването е възможно.
Параграфи 5 и 6 обхващат само тези смущения или заплахи, произтичащи от услуга по време на използването на тази услуга от потребителя. Това се отнася до случаи, в които даден потребител, например, използва хостинг услуга, за да управлява уебсайт или услуга за електронна поща, а уебсайтът или услугата за електронна поща, за които отговаря, е компрометирана и с нея се злоупотребява за разпространение на зловреден софтуер или фишинг имейли. Следователно се отнася до смущения и заплахи, които засягат потребителя, когато използва дадена услуга. Евентуални примери за свързани смушения включват компрометиран имейл акаунт, използван за изпращане на спам; компрометиран сървър, използван за атаки за координирано блокиране на услуги (DDoS); или компрометиран уебсайт, използван за разпространение на зловреден софтуер.
Целта на това задължение е да се предотвратят щети, причинени от уязвими или вече компрометирани услуги. Подобни щети могат да бъдат нанесени както на самия потребител, така и на други интернет потребители, ако бъдат атакувани чрез засегнатите услуги (напр. чрез зловреден софтуер, фишинг или атаки за DDoS). В допълнение доставчиците на цифрови услуги са длъжни да уведомяват техните потребители, чието използване на услугите причинява смущения или за които съществува заплаха, доколкото това е известно, и да изпращат на тези потребители всяка информация, предадена от Федералната служба за информационна сигурност (BSI).
9. Задълженията в параграфи 5 и 6 по същество съответстват на вече съществуващите за доставчиците на далекосъобщителни услуги в член 169, параграфи 5 и 6 от Закона за далекосъобщенията (TKG).
9а. Във връзка с настоящите задължения на доставчиците на далекосъобщителни услуги съгласно член 169, параграфи 5 и 6 от Закона за далекосъобщенията (TKG) се допускат пропуски при разглеждането на съответните заплахи, тъй като редовно се засягат системи, чиито оператори не попадат в обхвата на TKG. Федералната служба за информационна сигурност (BSI) обаче ежедневно обработва множество сигнали за уязвими или компрометирани системи (доставчици на хостинг услуги, доставчици на компютърни услуги „в облак“, доставчици на услуги на центрове за данни, оператори на мрежи за предоставяне на съдържание, доставчици на управлявани услуги, доставчици на управлявани услуги за сигурност).
9б. Въпреки че тези констатации понастоящем се препращат на доставчиците, много често те не се предават на засегнатите потребители от доставчиците на услуги поради липса на правно задължение. Следователно съществуващата заплаха не може да бъде ефективно разгледана на регулярна основа.
9в. Не, предотвратяването на прекомерна тежест е разгледано чрез ограниченията, свързани с техническата осъществимост и икономическата обоснованост в регулаторната рамка.
10. Препратка към основните текстове: Няма наличен основен текст
11. Не
12.
13. Не
14. He
15. He
16.
Аспект OTC: He
Аспект SPS: He
**********
Европейска Комисия
Контактна точка Директива (ЕС) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu