Zpráva 002
Zpráva od Komise - TRIS/(2020) 03806
směrnice (EU) 2015/1535
Překlad zprávy 001
Oznámení: 2020/0659/EE
No abre el plazo - Nezahajuje odklady - Fristerne indledes ikke - Kein Fristbeginn - Viivituste perioodi ei avata - Καμμία έναρξη προθεσμίας - Does not open the delays - N'ouvre pas de délais - Non fa decorrere la mora - Neietekmē atlikšanu - Atidėjimai nepradedami - Nem nyitja meg a késéseket - Ma’ jiftaħx il-perijodi ta’ dawmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Neotvorí oneskorenia - Ne uvaja zamud - Määräaika ei ala tästä - Inleder ingen frist - Не се предвижда период на прекъсване - Nu deschide perioadele de stagnare - Nu deschide perioadele de stagnare.
(MSG: 202003806.CS)
1. MSG 002 IND 2020 0659 EE CS 20-10-2020 EE NOTIF
2. EE
3A. Majandus- ja Kommunikatsiooniministeerium, siseturuosakond, toote ohutuse ja tarbijakaitse talitus.
Suur-Ameerika 1, 10122 Tallinn.
el.teavitamine@mkm.ee
tel: 00 372 6256 405 – faks: 00 372 6313 029
3B. Majandus- ja Kommunikatsiooniministeerium, riigi infosüsteemide osakond.
Suur-Ameerika 1, 10122 Tallinn.
4. 2020/0659/EE - V00T
5. Návrh nařízení vlády republiky o bezpečnosti komunikačních sítí, kterým se mění nařízení vlády č. 140 ze dne 22. června 2006 o požadavcích na poskytování komunikačních služeb a o technických požadavcích na komunikační sítě a nařízení č. 129 ze dne 11. prosince 2015 o stanovách bezpečnostní komise vlády republiky
6. 5G a jiné komunikační sítě.
7. -
8. Návrh nařízení o bezpečnosti komunikačních sítí stanoví podmínky pro 5G a další komunikační sítě s cílem zaručit, aby byly v souladu s bezpečnostními zájmy státu. Ačkoli návrh nařízení nestanoví technické podmínky, stanoví povinnost žádat o povolení k používání hardwaru a softwaru používaného v rámci komunikační sítě a oznamovací povinnost. Prostřednictvím řízení o žádosti o povolení mohou být stanoveny podmínky pro hardware nebo software nebo může být vydání povolení zamítnuto.
Požadavky se vztahují na komunikační operátory, kteří splňují alespoň jednu ze dvou těchto podmínek: 1) komunikační operátor poskytuje kritické služby nebo jeho služby využívá alespoň 10 000 koncových uživatelů 2) pro poskytování komunikačních služeb používá standardy stanovené Evropským ústavem pro telekomunikační normy pro sítě páté generace nebo novější mobilní komunikační sítě.
Podle § 87 odst. 4 zákona o elektronických komunikacích jsou poskytovateli kritických služeb poskytovatelé telefonních služeb, mobilních telefonních služeb a datových komunikačních služeb, které využívá nejméně 10 000 koncových uživatelů. V Estonsku existují čtyři takoví komunikační operátoři.
Zatímco komunikační operátoři byli dříve povinni při poskytování komunikačních služeb zohlednit veřejný pořádek a bezpečnost státu, toto nařízení stanoví způsob, jakým musí operátoři zohledňovat zájmy státu. Hrozby, které představuje hardware a software pro bezpečnost státu, budou posouzeny v rámci řízení o žádosti o povolení. V řízení o žádosti o povolení národní rada pro kybernetickou bezpečnost posoudí, zda hardware nebo software představují vysoké riziko a zda může jejich použití ohrozit bezpečnost státu z jiných důvodů. V radě jsou zastoupeny všechny příslušné agentury s tím, že bezpečnostní agentury a úřad pro informační systém budou radě předkládat svá stanoviska.
Podle návrhu nařízení se povinnost získat povolení a zákaz vysoce rizikového hardwaru a softwaru vztahují na hardware a software, které mají být uvedeny do provozu po nabytí účinnosti nařízení. Kromě toho se oba požadavky uplatní na stávající hardware a software, který bude implementovat standardní funkce sítě 5G nebo novější mobilní komunikační sítě. Povinnost získat povolení a zákaz vysoce rizikového hardwaru a softwaru se uplatní v různých částech komunikační sítě různými způsoby:
• Pokud jde o kritické funkce (například funkce hlavní sítě), uplatní se povolení a od nabytí účinnosti nařízení se zakáže používání vysoce rizikového hardwaru a softwaru.
• Pokud jde o standardní funkce sítě 5G a novějších mobilních komunikačních sítí, uplatní se povolení od nabytí účinnosti nařízení; vysoce rizikový hardware a software s povolením ale bude moci být podle návrhu používán až do 1. ledna 2024. Provozovatelé budou mít tři roky na provedení nezbytných změn ve svých rozvojových plánech.
• Pokud jde o jiný hardware a software (kabelová komunikace, starší generace mobilních komunikačních sítí), až do 1. ledna 2029 nebude nutné podat žádost o povolení. Poté by měla být podána žádost o povolení v případě nového hardwaru a softwaru a do 1. července 2029 by měla být podána žádost o povolení také v případě hardwaru a softwaru implementovaného během přechodného období nebo mezi nabytím účinnosti nařízení a dnem 1. ledna 2029. V takovém případě bude komunikačním operátorům poskytnuto přechodné období v délce deseti let k provedení nezbytných změn v komunikačních sítích.
Komunikační operátoři budou mít také oznamovací povinnost ve vztahu k celé své komunikační technologii, což znamená, že stát bude mít přehled o hardwaru a softwaru používaném v rámci komunikačních sítí, včetně hardwaru a softwaru, pro které se povolení nevyžaduje.
9. Návrh nařízení vlády republiky o „bezpečnosti komunikačních sítí“, kterým se mění nařízení vlády republiky č. 140 ze dne 22. června 2006 o „požadavcích na poskytování komunikačních služeb a o technických požadavcích na komunikační sítě“, a nařízení č. 129 ze dne 11. prosince 2015 o „stanovách bezpečnostní komise vlády republiky“. Účelem návrhu nařízení je stanovit opatření s cílem zajistit soulad s bezpečnostními zájmy státu ve veřejných službách elektronických komunikací a ve veřejné síti elektronických komunikací.
10. Odkazy na základní texty: zákon o elektronických komunikacích,
požadavky na poskytování komunikačních služeb a technické požadavky na komunikační sítě,
stanovy bezpečnostní komise vlády republiky.
11. Ano
12. Návrh nařízení o bezpečnosti komunikačních sítí nestanoví technické podmínky. Návrh nařízení stanoví povinnost žádat o povolení k používání hardwaru a softwaru používaného v rámci komunikační sítě a oznamovací povinnost. Pro estonskou vládu je důležité, aby nařízení o bezpečnosti komunikačních sítí nabylo účinnosti co nejdříve, a to z následujících důvodů:
- Pro Estonsko je nezbytně nutné, aby byla zaručena bezpečnost sítí 5G před udělením kmitočtových licencí. Podmínky zabezpečení komunikačních sítí nabývají účinnosti před vypsáním výzvy k podávání nabídek na kmitočtové licence pro síť 5G. V roce 2020 pokročil stát s výzvou k podávání nabídek na kmitočtové licence: byla uspořádána veřejná konzultace a byly podány žádosti o účast v nabídkovém řízení, avšak nabídkové řízení nelze zahájit před nabytím účinnosti tohoto nařízení.
- Nabytí účinnosti nařízení je nezbytné s cílem zaručit bezpečnost komunikační sítě, která je kritickou službou. Stát má povinnost zaručit, aby se komunikační sítě opíraly o spolehlivé technologie, jejichž používání nebude mít za následek vznik situací, ve kterých stát nebude schopen zaručit ochranu základních práv a svobod svých občanů, jako je právo na soukromí, zachování důvěrnosti komunikace a duševní vlastnictví. Pokud by došlo k naplnění bezpečnostních hrozeb způsobených vysoce rizikovou technologií, byli by nejzranitelnějšími články koncoví uživatelé nebo běžní občané, kteří nemohou přijmout opatření k zajištění své osobní kybernetické bezpečnosti v situaci, pokud by byly komunikační sítě vybudovány nedůvěryhodným nebo napadnutelným způsobem.
- Nabytí účinnosti nařízení je nezbytné, aby poskytovatelé komunikačních služeb měli přehled o budoucím vývoji, pokud jde o volbu investic a dodavatelů. Prostřednictvím povinnosti získat povolení předem stanovené v nařízení se mohou komunikační operátoři před provedením investice ujistit, že je tato investice v souladu s bezpečnostními zájmy státu.
13. Ne
14. Ne
15. Ano
16. Hledisko TBT
Ne - návrh není technickým předpisem ani postupem posuzování shody.
Hledisko SPS
Ne – návrh není sanitárním či fytosanitárním opatřením.
**********
Evropská komise
Kontaktní bod směrnice (EU) 2015/1535
Fax: +32 229 98043
email: grow-dir2015-1535-central@ec.europa.eu