Mitteilung 002
Mitteilung der Kommission - TRIS/(2020) 03806
Richtlinie (EU) 2015/1535
Übersetzung der Mitteilung 001
Notifizierung: 2020/0659/EE
No abre el plazo - Nezahajuje odklady - Fristerne indledes ikke - Kein Fristbeginn - Viivituste perioodi ei avata - Καμμία έναρξη προθεσμίας - Does not open the delays - N'ouvre pas de délais - Non fa decorrere la mora - Neietekmē atlikšanu - Atidėjimai nepradedami - Nem nyitja meg a késéseket - Ma’ jiftaħx il-perijodi ta’ dawmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Neotvorí oneskorenia - Ne uvaja zamud - Määräaika ei ala tästä - Inleder ingen frist - Не се предвижда период на прекъсване - Nu deschide perioadele de stagnare - Nu deschide perioadele de stagnare.
(MSG: 202003806.DE)
1. MSG 002 IND 2020 0659 EE DE 20-10-2020 EE NOTIF
2. EE
3A. Majandus- ja Kommunikatsiooniministeerium, siseturuosakond, toote ohutuse ja tarbijakaitse talitus.
Suur-Ameerika 1, 10122 Tallinn.
el.teavitamine@mkm.ee
tel: 00 372 6256 405 – faks: 00 372 6313 029
3B. Majandus- ja Kommunikatsiooniministeerium, riigi infosüsteemide osakond.
Suur-Ameerika 1, 10122 Tallinn.
4. 2020/0659/EE - V00T
5. Entwurf einer Verordnung der Regierung der Republik Estland über die Sicherheit von Kommunikationsnetzen zur Änderung der Verordnung Nr. 140 der Regierung der Republik Estland vom 22. Juni 2006 „Anforderungen an die Erbringung von Kommunikationsdiensten und technische Vorschriften zu Kommunikationsnetzen“ sowie der Verordnung Nr. 129 der Regierung der Republik Estland vom 11. Dezember 2015 „Satzung der Kommission für innere Sicherheit der Regierung der Republik Estland“
6. 5G und sonstige Kommunikationsnetze.
7. -
8. Mit dem Entwurf einer Verordnung über die Sicherheit von Kommunikationsnetzen werden die Bedingungen an 5G und sonstige Kommunikationsnetze zur Gewährleistung ihrer Konformität mit den Interessen der nationalen Sicherheit festgelegt. Mit dem Entwurf werden keine technischen Vorschriften erlassen, es werden jedoch eine Meldepflicht sowie die Pflicht der Beantragung der Zulassung der im Kommunikationsnetz einzusetzenden Hard- und Software erlassen. Über das Zulassungsverfahren können Bedingungen an die Hard- oder Software gestellt werden oder kann die Zulassung verweigert werden.
Die Anforderungen gelten für Telekommunikationsunternehmen, die mindestens eines der folgenden beiden Kriterien erfüllen: 1) Das Telekommunikationsunternehmen erbringt einen Versorgungsdienst, d. h. mindestens 10 000 Endabnehmer nutzen seine Dienste, oder 2) es verwendet bei der Erbringung des Kommunikationsdienstes die Normen für Mobilfunknetze der fünften oder darauffolgenden Generation des Europäischen Instituts für Telekommunikationsnormen.
Ein Erbringer eines Versorgungsdienstes ist im Sinne von § 87 Absatz 4 des Gesetzes über elektronische Kommunikation ein Anbieter von Telefondiensten, Mobiltelefondiensten und Datendiensten, welche von mindestens 10 000 Endabnehmern genutzt werden. In Estland gibt es vier derartige Telekommunikationsunternehmen.
Während die Telekommunikationsunternehmen die öffentliche und nationale Sicherheit bereits bei der Erbringung ihrer Dienste berücksichtigen mussten, wird mit der vorliegenden Verordnung präzisiert, auf welche Weise die Unternehmen Rücksicht auf die Interessen der nationalen Sicherheit zu nehmen haben. Die Gefahren für die nationale Sicherheit, die von Hard- und Software ausgehen, werden vom nationalen Cybersicherheitsrat im Rahmen des Zulassungsverfahrens bewertet. Dabei wird untersucht, ob von der Hard- oder Software ein hohes Risiko ausgeht oder ob deren Einsatz die nationale Sicherheit aus anderen Gründen gefährden kann. Im Rat sind alle zuständigen Behörden vertreten, die Sicherheitsbehörden und die Nationale Behörde für Infosysteme legen Stellungnahmen vor.
Gemäß dem Entwurf gelten die Zulassungspflicht sowie das Verbot risikoreicher Hard- und Software für jene Hard- und Software, deren Ingebrauchnahme für einen Zeitpunkt nach Inkrafttreten der Verordnung geplant wird. Zudem gelten sie für bestehende Hard- und Software, mit der 5G-Funktionen oder Funktionen eines neueren Mobilfunknetzstandards in Gebrauch genommen werden. Die Zulassungspflicht sowie das Verbot risikoreicher Hard- und Software gelten auf unterschiedliche Weise für diverse Teile eines Kommunikationsnetzes:
• Bezüglich kritischer Funktionen (z. B. Funktionen eines Kernnetzes) muss die Zulassung sofort nach Inkrafttreten der Verordnung beantragt werden, ab dann ist auch der Einsatz risikoreicher Hard- und Software verboten.
• Bezüglich der Funktionen von 5G und neuerer Mobilfunknetze muss die Zulassung ab dem Inkrafttreten der Verordnung beantragt werden, der Einsatz risikoreicher Hard- und Software wird gemäß dem Entwurf jedoch aufgrund der Zulassung bis zum 1. Januar 2024 erlaubt. Die Unternehmer haben 3 Jahre Zeit, die erforderlichen Änderungen in ihren Entwicklungsplänen umzusetzen.
• Für die Ingebrauchnahme sonstiger Hard- und Software (ältere Generationen der Kabelnetze und Mobilfunknetze) muss bis zum 1. Januar 2029 keine Zulassung beantragt werden. Anschließend muss eine Zulassung für neue Hard- und Software beantragt werden; zum 1. Juli 2029 muss auch für die im Zwischenzeitraum, d. h. nach Inkrafttreten der Verordnung bis zum 1. Januar 2029, in Gebrauch genommene Hard- und Software ein Zulassungsantrag vorgelegt werden. In diesem Fall beträgt die Übergangsfrist für die Telekommunikationsunternehmen 10 Jahre, in denen die erforderlichen Änderungen an den Kommunikationsnetzen vorzunehmen sind.
Ferner wird für die Telekommunikationsunternehmen für die gesamte Kommunikationstechnologie eine Meldepflicht eingeführt, die dem Staat einen lückenlosen Eindruck über die in Kommunikationsnetzen eingesetzte Hard- und Software vermittelt, auch über jene, für die keine Zulassung beantragt werden muss.
9. Mit dem Verordnungsentwurf der Regierung der Republik Estland über die Sicherheit von Kommunikationsnetzen werden die Verordnung Nr. 140 der Regierung der Republik Estland vom 22. Juni 2006 „Anforderungen an die Erbringung von Kommunikationsdiensten und technische Vorschriften zu Kommunikationsnetzen“ sowie die Verordnung Nr. 129 der Regierung der Republik Estland vom 11. Dezember 2015 „Satzung der Sicherheitskommission der Regierung der Republik Estland“ geändert. Ziel des Verordnungsentwurfs ist die Einführung von Maßnahmen für die Gewährleistung der Konformität von öffentlichen Kommunikationsdiensten und öffentlichen Kommunikationsnetzen mit den Interessen der nationalen Sicherheit.
10. Verweise auf einschlägige Rechtsvorschriften: Gesetz über elektronische Kommunikation
Anforderungen an die Erbringung von Kommunikationsdiensten und technische Vorschriften zu Kommunikationsnetzen
Satzung der Sicherheitskommission der Regierung der Republik Estland
11. Ja
12. Mit dem Entwurf der Verordnung über die Sicherheit von Kommunikationsnetzen werden keine technischen Vorschriften erlassen. Mit dem Entwurf werden eine Meldepflicht sowie eine Pflicht der Beantragung der Zulassung der im Kommunikationsnetz einzusetzenden Hard- und Software erlassen. Das Dringlichkeitsverfahren für die Verordnung über die Sicherheit von Kommunikationsnetzen ist für die estnische Regierung aus folgenden Gründen wichtig:
- Für Estland spielt die Gewährleistung der Sicherheit von 5G-Netzen vor der Erteilung von Frequenzgenehmigungen eine wichtige Rolle. Die Bedingungen der Sicherheit von Kommunikationsnetzen müssen vor Beginn der Versteigerung von 5G-Frequenzen in Kraft treten. Der Staat hat den Frequenzwettbewerb 2020 vorangetrieben: Die öffentliche Konsultation und die Vorlage von Erklärungen zur Beteiligung am Wettbewerb sind erfolgt, die Versteigerung der Genehmigungen darf jedoch vor Inkrafttreten der vorliegenden Verordnung nicht beginnen.
- Die Verordnung muss in Kraft treten, um die Sicherheit des Kommunikationsnetzes als Versorgungsdienst zu gewährleisten. Der Staat ist verpflichtet zu gewährleisten, dass die Kommunikationsnetze mit einer zuverlässigen Technologie eingerichtet werden, deren Einsatz nicht dazu führt, dass der Staat seinen Bürgern den Schutz von Grundrechten und -freiheiten nicht gewährleisten kann, darunter den Schutz der Privatsphäre, des Kommunikationsgeheimnisses und des geistigen Eigentums. Bei Gefährdung der Sicherheit aufgrund risikoreicher Technologie sind jene normalen Einwohner am stärksten betroffen, die zur Gewährleistung ihrer Cybersicherheit nichts unternehmen können, wenn die Kommunikationsnetze unzuverlässig oder leicht verletzbar ausgelegt wurden.
- Die Verordnung muss in Kraft treten, um Telekommunikationsunternehmen bei der Wahl der Investitionen und Lieferanten Vorhersehbarkeit zu bieten. Mittels der Ex-ante-Zulassungspflicht, die durch die Verordnung erlassen wird, kann das Telekommunikationsunternehmen vor Vornahme der Investition die Sicherheit erlangen, dass sie konform mit den Interessen der nationalen Sicherheit ist.
13. Nein
14. Nein
15. Ja
16. TBT-Aspekte
Nein - Der Entwurf ist weder eine technische Vorschrift noch eine Konformitätsbewertung
SPS-Aspekte
Nein - Der Entwurf ist keine gesundheitspolizeiliche oder pflanzenschutzrechtliche Maßnahme
**********
Europäische Kommission
Allgemeine Kontaktinformationen Richtlinie (EU) 2015/1535
Fax: +32 229 98043
email: grow-dir2015-1535-central@ec.europa.eu