Meddelelse 001
Kommissionens meddelelse - TRIS/(2026) 2713
Direktiv (EU) 2015/1535
Notifikation: 2026/0525/DE
Notifikation af et udkast fra en medlemsstat
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.DA
1. MSG 001 IND 2026 0525 DE DA 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Teletjenester
5. Katalog over sikkerhedskrav til drift af telekommunikations- og databehandlingssystemer samt til behandling af personoplysninger i henhold til § 167 i telekommunikationsloven
6. Beskrivelse af tekniske og andre foranstaltninger til sikring af datasikkerhed og datakvalitet, fortrolighed og tilgængelighed af offentlige telekommunikationsnet og offentligt tilgængelige telekommunikationstjenester.
7.
8. Sikkerhedskataloget indeholder tekniske forholdsregler og andre foranstaltninger med henblik på at garantere en høj standard for datasikkerhed, databeskyttelse, sikring af telefortrolighed samt sikring af en tilstrækkelig høj tilgængelighed af offentlige telekommunikationsnet og offentligt tilgængelige telekommunikationstjenester. Navnlig for netkomponenter med øget risikopotentiale er der defineret yderligere sikkerhedskrav og beskrevet supplerende beskyttelsesforanstaltninger. I den forbindelse identificeres de netkomponenter, der udgør en øget risiko, på en liste over kritiske funktioner (bilag 2 til sikkerhedskataloget), der offentliggøres efter fælles aftale mellem forbundskontoret for informationssikkerhed (BSI) og forbundsnetagenturet (BNetzA). Et centralt element i denne sammenhæng er især "sikkerhedscertificeringen" af kritiske komponenter foretaget af et anerkendt organ.
9. De foranstaltninger, der er fastsat i oversigten over sikkerhedskrav, gennemgås regelmæssigt og tilpasses, så de altid er på niveau med den nyeste teknologi.
9a. Kataloget over sikkerhedskrav fremmer sikkerheden i offentlige telekommunikationsnet og offentligt udbudte telekommunikationstjenester ved at kræve foranstaltninger til at sikre beskyttelsen af tilgængeligheden, autenticiteten, integriteten og fortroligheden af disse net og tjenester, af lagrede, overførte eller behandlede data eller af de relaterede tjenester, der tilbydes af eller er tilgængelige via disse telekommunikationsnet eller -tjenester.
9b. Der findes ingen mindre indgribende midler, der ville være lige så egnede til at nå målene i kataloget over sikkerhedskrav.
Sikkerhedskataloget dækker en bred vifte af målgrupper og mulige problemstillinger. Det berører både meget store virksomheder, der driver infrastruktur af afgørende betydning for sikkerheden, og mindre virksomheder, der har færre økonomiske ressourcer, men som heller ikke er udsat for samme risiko.
Sikkerhedskataloget tager hensyn til denne variation ved at klassificere adressaterne i forskellige kategorier afhængigt af deres risikopotentiale og klassificerer niveauet af forpligtelser fra kataloget i overensstemmelse hermed.
9c. Artikel 21, stk. 1, andet afsnit, i NIS2-direktivet kan anvendes til at vurdere byrden i forhold til det tilsigtede mål. Her formuleres:
De i første afsnit omhandlede foranstaltninger skal sikre et sikkerhedsniveau for net- og informationssystemer, der er passende i forhold til den pågældende risiko, under hensyntagen til det aktuelle tekniske niveau og, hvor det er relevant, relevante europæiske og internationale standarder samt omkostningerne ved gennemførelsen.
Ved vurderingen af, om disse foranstaltninger er forholdsmæssige, skal der tages behørigt hensyn til omfanget af institutionens risikoeksponering, institutionens størrelse samt sandsynligheden for, at sikkerhedshændelser indtræffer, og deres alvor, herunder deres samfundsmæssige og økonomiske konsekvenser.
Generelt kan det derfor konkluderes, at skalerbare systemer, der kan tilpasses de enkelte netoperatører eller tjenesteudbydere og tager højde for deres størrelse og systemiske betydning, skaber en passende balance mellem den pålagte byrde og målsætningen.
Sikkerhedskataloget skalerer både med hensyn til adressaterne og med hensyn til de foranstaltninger, der skal træffes. På den ene side kategoriseres adressaterne efter deres potentielle risiko for at forhindre, at forretningsaktiviteter, der ikke udgør en risiko, belastes uforholdsmæssigt. På den anden side indeholder sikkerhedskataloget – ud over de obligatoriske foranstaltninger – også foranstaltninger, der skal tages i betragtning ved udarbejdelsen af beskyttelseskonceptet. Modtageren kan desuden afvige fra disse foranstaltninger, hvis det er nødvendigt. Derudover er der i videst muligt omfang taget hensyn til europæiske og internationale standarder i forbindelse med revisionen af kataloget over sikkerhedskrav, for at markedsaktørerne i Tyskland ikke skal stilles ringere end aktørerne i andre lande på det europæiske indre marked.
10. Henvisning til grundteksterne: Grundteksterne er blevet fremsendt i forbindelse med en tidligere notifikation:
2020/0496/D
11. Nej
12.
13. Nej
14. Nej
15. Nej
16.
TBT-aspekt: Nej
SPS-aspekt: Nej
**********
Europa-Kommissionen
Kontaktadresse Direktiv (EU) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu