Meddelelse 002
Kommissionens meddelelse - TRIS/(2020) 03806
Direktiv (EU) 2015/1535
Oversættelse af meddelelsen 001
Notifikation: 2020/0659/EE
No abre el plazo - Nezahajuje odklady - Fristerne indledes ikke - Kein Fristbeginn - Viivituste perioodi ei avata - Καμμία έναρξη προθεσμίας - Does not open the delays - N'ouvre pas de délais - Non fa decorrere la mora - Neietekmē atlikšanu - Atidėjimai nepradedami - Nem nyitja meg a késéseket - Ma’ jiftaħx il-perijodi ta’ dawmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Neotvorí oneskorenia - Ne uvaja zamud - Määräaika ei ala tästä - Inleder ingen frist - Не се предвижда период на прекъсване - Nu deschide perioadele de stagnare - Nu deschide perioadele de stagnare.
(MSG: 202003806.DA)
1. MSG 002 IND 2020 0659 EE DA 20-10-2020 EE NOTIF
2. EE
3A. Majandus- ja Kommunikatsiooniministeerium, siseturuosakond, toote ohutuse ja tarbijakaitse talitus.
Suur-Ameerika 1, 10122 Tallinn.
el.teavitamine@mkm.ee
tel: 00 372 6256 405 – faks: 00 372 6313 029
3B. Majandus- ja Kommunikatsiooniministeerium, riigi infosüsteemide osakond.
Suur-Ameerika 1, 10122 Tallinn.
4. 2020/0659/EE - V00T
5. Udkast til forskrift fra republikkens regering om kommunikationsnetværkers sikkerhed og om ændring af forskrift nr. 140 af 22. juni 2006 fra republikkens regering om kravene til levering af kommunikationstjenester og om de tekniske krav til kommunikationsnetværk og forskrift nr. 129 af 11. december 2015 om statutten for sikkerhedskommissionen under republikkens regering
6. 5G- og andre kommunikationsnetværk
7. -
8. Betingelserne for 5G- og andre kommunikationsnetværk fastlægges i udkastet til forskrift om kommunikationsnetværkers sikkerhed for at sikre deres overensstemmelse med statens sikkerhedsinteresser. Mens udkastet til forskrift ikke fastsætter tekniske betingelser, fastlægger det forpligtelsen til at ansøge om en tilladelse til anvendelse af hardware og software, der anvendes i kommunikationsnetværket, og en meddelelsesforpligtelse. Gennem proceduren for ansøgning om tilladelse kan der fastsættes betingelser for hardware og software, eller tilladelsen kan tilbageholdes.
Kravene finder anvendelse for kommunikationsudbydere, der opfylder mindst en af de to følgende betingelser: 1) Kommunikationsudbyderen leverer kritiske tjenester, eller mindst 10 000 slutbrugere anvender deres tjenester. 2) Med hensyn til leveringen af kommunikationstjenester anvender de standarderne, der er fastlagt af Det Europæiske Standardiseringsinstitut for Telekommunikation, for femte generation af mobilkommunikationsnetværk eller nyere.
I henhold til § 87, stk. 4, i lov om elektronisk kommunikation er udbydere af kritiske tjenester udbydere af telefontjenester, mobiltelefontjenester og datakommunikationstjenester, der anvendes af mindst 10 000 slutbrugere. Der er fire sådanne kommunikationsudbydere i Estland.
Mens kommunikationsudbydere hidtil var forpligtet til at tage højde for offentlig orden og statens sikkerhed, når de leverer kommunikationstjenester, specificerer denne forskrift måden, hvorpå udbydere skal tage højde for statens sikkerhedsinteresser. Truslen fra hardware og software over for statens sikkerhed vil blive behandlet i forbindelse med proceduren for ansøgning om tilladelse. I forbindelse med proceduren for ansøgning om tilladelse vil det nationale råd for cybersikkerhed vurdere, om hardwaren eller softwaren indebærer en høj risiko, og om deres anvendelse af andre grunde kan bringe statens sikkerhed i fare. Alle relevante agenturer er repræsenteret i rådet, og sikkerhedsagenturer samt informationssystemmyndigheden vil fremlægge deres synspunkter over for rådet.
I henhold til udkastet til forskrift finder tilladelsesforpligtelsen og forbuddet mod højrisikohardware og -software anvendelse for hardware og software, der skal tages i brug efter forskriftens ikrafttrædelse. Derudover finder begge dele anvendelse for nuværende hardware og software, der vil implementere en standardfunktion med 5G-mobilkommunikationsnetværk eller nyere. Tilladelsesforpligtelsen og forbuddet mod højrisikohardware og -software finder anvendelse på forskellige måder i forskellige dele af kommunikationsnetværket:
• For så vidt angår kritiske funktioner (såsom kernenetværksfunktioner) finder tilladelsen anvendelse, og anvendelsen af højrisikohardware og -software er forbudt fra forskriftens ikrafttrædelse og fremefter.
• For så vidt angår standardfunktioner med 5G-mobilkommunikationsnetværk og nyere finder tilladelsen anvendelse fra forskriftens ikrafttrædelse. Højrisikohardware og -software med tilladelse må i henhold til forslaget imidlertid anvendes indtil den 1. januar 2024. Udbydere får tre år til at gennemføre de nødvendige ændringer i deres udviklingsplaner.
• For så vidt angår anden hardware og software (kabelkommunikation, ældre generationer af mobilkommunikationsnetværker) er det ikke nødvendigt at indgive en ansøgning om tilladelse indtil den 1. januar 2029. Derefter skal der søges om en tilladelse for ny hardware og software, og inden den 1. juli 2029 skal der også indgives en ansøgning om tilladelse for hardware og software, der implementeres i løbet af overgangsperioden eller mellem forskriftens ikrafttrædelse og den 1. januar 2029. I dette tilfælde vil kommunikationsudbydere få en overgangsperiode på ti år til at gennemføre de nødvendige ændringer i kommunikationsnetværk.
Kommunikationsudbydere vil også have en meddelelsesforpligtelse med hensyn til hele deres kommunikationsteknologi, hvorved staten vil få et overblik over hardwaren og softwaren, der anvendes i kommunikationsnetværk, herunder hardware og software, der ikke kræver en tilladelse.
9. Udkast til forskrift fra republikkens regering om "kommunikationsnetværkers sikkerhed" og om ændring af forskrift nr. 140 af 22. juni 2006 fra republikkens regering om "kravene til levering af kommunikationstjenester og om de tekniske krav til kommunikationsnetværk" og forskrift nr. 129 af 11. december 2015 om "statutten for sikkerhedskommissionen under republikkens regering". Formålet med udkastet til forskrift er at fastlægge foranstaltninger med henblik på at sikre overensstemmelse med statens sikkerhedsinteresser inden for offentlige elektroniske kommunikationstjenester og offentlige elektroniske kommunikationsnetværk.
10. Henvisning(er) til basistekst(er): lov om elektronisk telekommunikation
krav til levering af kommunikationstjenester og tekniske krav til kommunikationsnetværk
statut for sikkerhedskommissionen under republikkens regering.
11. Ja
12. Udkastet til forskrift om kommunikationsnetværkers sikkerhed fastsætter ikke tekniske betingelser. Udkastet til forskrift fastlægger forpligtelsen til at ansøge om en tilladelse til anvendelse af hardware og software, der anvendes i kommunikationsnetværket, og en meddelelsesforpligtelse. Af følgende grunde er det vigtigt for den estiske regering, at forskriften om kommunikationsnetværkers sikkerhed træder i kraft så hurtigt som muligt:
- Det er væsentligt for Estland, at 5G-netværkers sikkerhed er garanteret, før der tildeles frekvenstilladelser. Betingelserne for kommunikationsnetværkers sikkerhed skal træde i kraft inden opfordringen til at afgive bud for 5G-frekvenstilladelser. I 2020 har staten taget skridt for så vidt angår opfordringen til at afgive bud for frekvenstilladelser: Der blev arrangeret en offentlig høring, og der blev indgivet ansøgninger om deltagelse i buddet, men udbudsproceduren kan ikke iværksættes, før nærværende forskrift træder i kraft.
- Forskriftens ikrafttrædelse er nødvendig med henblik på at garantere kommunikationsnetværkernes sikkerhed, hvilket er en kritisk tjeneste. Staten er forpligtet til at sikre, at kommunikationsnetværker baseres på pålidelig teknologi, hvis anvendelse ikke fører til en situation, hvor staten ikke kan garantere beskyttelse af sine borgeres grundlæggende rettigheder og frihed såsom privatlivets fred, kommunikationshemmelighed og intellektuel ejendomsret. Hvis sikkerhedstrusler på grund af højrisikoteknologi bliver til virkelighed, vil dem i den svageste position være slutbrugere eller almindelige borgere, der ikke kan træffe foranstaltninger til at sikre deres personlige cybersikkerhed i en situation, hvor kommunikationsnetværk er opbygget på en utroværdig eller sårbar måde.
- Forskriftens ikrafttrædelse er nødvendig med henblik på at give kommunikationsudbydere mulighed for at kunne planlægge deres fremtidige valg af investeringer og leverandører. Gennem den forudgående tilladelsesforpligtelse, der fastlægges i forskriften, kan kommunikationsudbydere, før de foretager en investering, sikre sig, at den er i overensstemmelse med statens sikkerhedsinteresser.
13. Nej
14. Nej
15. Ja
16. TBT-aspekt
Nej, udkastet er hverken en teknisk forskrift eller en overensstemmelsesvurdering.
SPS-aspekt
Nej, udkastet er ikke en sundhedsmæssig eller plantesundhedsmæssig foranstaltning.
**********
Europa-Kommissionen
Kontaktadresse Direktiv (EU) 2015/1535
Fax: +32 229 98043
email: grow-dir2015-1535-central@ec.europa.eu