Zpráva 001
Zpráva od Komise - TRIS/(2026) 2713
Směrnice (EU) 2015/1535
Oznámení: 2026/0525/DE
Oznámení návrhu znění od členského státu
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.CS
1. MSG 001 IND 2026 0525 DE CS 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telekomunikace
5. Katalog bezpečnostních požadavků na provoz telekomunikačních systémů a systémů zpracování dat a na zpracování osobních údajů podle § 167 zákona o telekomunikacích
6. Popis technických a jiných opatření k zajištění bezpečnosti a kvality údajů, důvěrnosti a dostupnosti veřejných telekomunikačních sítí a veřejně dostupných telekomunikačních služeb.
7.
8. Bezpečnostní katalog stanoví technická opatření a další kroky s cílem zajistit vysokou úroveň bezpečnosti dat, ochrany údajů, zaručení důvěrnosti telekomunikací, jakož i dostatečně vysokou dostupnost veřejných telekomunikačních sítí a veřejně přístupných telekomunikačních služeb. Zejména u síťových komponent se zvýšeným rizikovým potenciálem jsou definovány dodatečné bezpečnostní požadavky a popsána doplňková ochranná opatření. V této souvislosti jsou komponenty sítě, které představují zvýšené riziko, uvedeny v „seznamu kritických funkcí“ (příloha 2 bezpečnostního katalogu) zveřejněném na základě vzájemné dohody mezi Spolkovým úřadem pro bezpečnost informací (BSI) a Spolkovou agenturou pro sítě (BNetzA). Klíčovým prvkem v tomto ohledu je zejména „bezpečnostní certifikace“ kritických součástí uznaným orgánem.
9. Opatření stanovená v seznamu bezpečnostních požadavků jsou pravidelně přezkoumávána a upravována tak, aby odpovídala nejnovějšímu stavu techniky.
9a. Katalog bezpečnostních požadavků podporuje bezpečnost veřejných telekomunikačních sítí a veřejně nabízených telekomunikačních služeb tím, že vyžaduje opatření k zajištění ochrany dostupnosti, pravosti, integrity a důvěrnosti těchto sítí a služeb, uložených, přenášených nebo zpracovávaných údajů, jakož i souvisejících služeb nabízených prostřednictvím těchto telekomunikačních sítí nebo služeb či přístupných prostřednictvím nich.
9b. Neexistují žádné méně přísné prostředky, které by byly stejně vhodné pro dosažení cílů stanovených v katalogu bezpečnostních požadavků.
Bezpečnostní katalog pokrývá širokou škálu adresátů a možných problémů. Týká se to jak velmi velkých společností, které provozují infrastrukturu s vysokými bezpečnostními nároky, tak i menších společností, které disponují menšími finančními prostředky, ale zároveň nejsou vystaveny stejné míře rizika.
Bezpečnostní katalog zohledňuje toto rozpětí tím, že klasifikuje adresáty do různých kategorií v závislosti na jejich rizikovém potenciálu a odpovídajícím způsobem hodnotí úroveň povinností z katalogu.
9c. K posouzení zátěže ve vztahu ke sledovanému cíli lze použít čl. 21 odst. 1 druhý pododstavec směrnice NIS2. Ten zní takto:
Opatření uvedená v prvním pododstavci musí zajistit úroveň zabezpečení síťových a informačních systémů odpovídající danému riziku, a to s přihlédnutím k nejnovějšímu stavu techniky a případně k příslušným evropským a mezinárodním normám, jakož i k nákladům na zavedení.
Při posuzování přiměřenosti těchto opatření je třeba náležitě zohlednit míru vystavení daného subjektu riziku, jeho velikost a pravděpodobnost výskytu bezpečnostních incidentů i jejich závažnost, včetně jejich sociálních a ekonomických dopadů.
Obecně lze tedy dojít k závěru, že škálovatelné systémy, které lze přizpůsobit jednotlivým provozovatelům sítí či poskytovatelům služeb a které zohledňují jejich velikost a systémový význam, představují vhodnou rovnováhu mezi uloženou zátěží a sledovaným cílem.
Bezpečnostní katalogová stupnice se škáluje jak s ohledem na příjemce, tak s ohledem na opatření, která mají být přijata. Na jedné straně jsou subjekty, na něž se tyto požadavky vztahují, rozděleni do kategorií podle míry potenciálního rizika, aby se zabránilo nepřiměřenému zatížení těch podnikatelských činností, u kterých žádné riziko nehrozí. Na druhé straně bezpečnostní katalog obsahuje kromě povinných opatření také opatření, která je třeba zohlednit při vypracování koncepce ochrany; dotčené subjekty se mohou od těchto opatření v případě potřeby rovněž odchýlit. Při revizi katalogu bezpečnostních požadavků byly navíc v maximální možné míře zohledněny evropské a mezinárodní normy, aby nebyli účastníci trhu v Německu znevýhodněni ve srovnání s účastníky trhu v jiných zemích evropského vnitřního trhu.
10. Odkaz na základní texty: Základní texty byly zaslány v rámci předchozího oznámení:
2020/0496/D
11. Ne
12.
13. Ne
14. Ne
15. Ne
16.
Hledisko TBT: Ne
Hledisko SPS: Ne
**********
Evropská komise
Kontaktní bod směrnice (EU) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu