Zpráva 001
Zpráva od Komise - TRIS/(2026) 1353
Směrnice (EU) 2015/1535
Oznámení: 2026/0248/DE
Oznámení návrhu znění od členského státu
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.CS
1. MSG 001 IND 2026 0248 DE CS 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Internetové služby
5. Zákon o posílení kybernetické bezpečnosti (článek 4 – změna § 19 zákona o telekomunikacích, digitálních službách a ochraně osobních údajů)
6. Poskytovatelé digitálních služeb jsou souběžně s již existujícími předpisy pro poskytovatele telekomunikačních služeb v zákoně o telekomunikacích (TKG) povinni informovat své uživatele o poruchách (odstavec 5) nebo konkrétních nebezpečích (odstavec 6), která vyplývají z některé z jejich služeb.
7.
8. Nově zavedenými odstavci 5 a 6 v § 19 zákona o telekomunikacích, digitálních službách a ochraně osobních údajů (TDDG) jsou poskytovatelé digitálních služeb povinni informovat své uživatele o poruchách (odstavec 5) nebo konkrétních nebezpečích (odstavec 6), která vyplývají z některé z jejich služeb, a předávat svým uživatelům informace od Spolkovému úřadu pro bezpečnost informací (BSI) o konkrétních nebezpečích, která se týkají zákazníků poskytovatelů, pokud jsou tyto známy a je možné o nich informovat.
Odstavce 5 a 6 se vztahují pouze na takové poruchy nebo nebezpečí, která vyplývají z využívání služby uživatelem. Jedná se o případy, kdy uživatel využívá např. hostingovou službu pro provoz webové stránky nebo e-mailové služby a webová stránka nebo e-mailová služba, za kterou odpovídá, je napadena a zneužita k šíření škodlivých programů nebo phishingových e-mailů. Jedná se tedy o poruchy a nebezpečí, které se týkají uživatele v rámci jeho využívání služby. Možnými příklady relevantních poruch jsou napadený e-mailový účet, přes který jsou rozesílány spamové e-maily; napadený server, který je zneužíván k DDoS útokům, nebo napadená webová stránka, přes kterou jsou šířeny škodlivé programy.
Tato povinnost slouží k tomu, aby se předešlo škodám způsobeným zranitelnými nebo již napadenými službami. Takové škody mohou vzniknout jak samotnému uživateli, tak i ostatním uživatelům internetu, pokud jsou napadeni prostřednictvím dotčených služeb (např. škodlivými programy, phishingem nebo DDoS útoky). Kromě toho jsou poskytovatelé digitálních služeb povinni informovat ty uživatele, jejichž využívané služby jsou příčinou poruchy nebo pro něž existuje nebezpečí – pokud je to známo – a předat těmto uživatelům informace, které jim zaslal Spolkový úřad pro bezpečnost informací (BSI).
9. Povinnosti uvedené v odstavcích 5 a 6 v zásadě odpovídají těm, které již pro poskytovatele telekomunikačních služeb existují v § 169 odst. 5 a 6 zákona o telekomunikacích (TKG).
9a. Dosavadní povinnost poskytovatelů telekomunikačních služeb podle § 169 odst. 5 a 6 TKG vykazuje mezery při řešení příslušných nebezpečí, jelikož jsou pravidelně zasaženy i systémy, jejichž provozovatelé nespadají pod TKG. Spolkový úřad pro bezpečnost informací (BSI) však o nich již denně zpracovává mnoho zjištění týkajících se zranitelných nebo napadených systémů (poskytovatelé hostingu, poskytovatelé služeb cloud computingu, poskytovatelé služeb datových center, provozovatelé sítí pro doručování obsahu, poskytovatelé spravovaných služeb, poskytovatelé spravovaných bezpečnostních služeb).
9b. Tyto informace jsou sice v současné době předávány poskytovatelům, ale poskytovatelé služeb je velmi často z důvodu absence zákonné povinnosti nepředávají dotčeným uživatelům. Stávajícímu nebezpečí tak nelze pravidelně účinně čelit.
9c. Ne, prevenci nadměrné zátěže je zohledněno v normativní části prostřednictvím omezení technické proveditelnosti a ekonomické přiměřenosti.
10. Odkazy na základní texty: Není k dispozici žádný základní text
11. Ne
12.
13. Ne
14. Ne
15. Ne
16.
Hledisko TBT: Ne
Hledisko SPS: Ne
**********
Evropská komise
Kontaktní bod směrnice (EU) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu