Μήνυμα 001
Ανακοίνωση της Επιτροπής - TRIS/(2026) 1353
Οδηγία (ΕE) 2015/1535
Γνωστοποίηση: 2026/0248/DE
Κοινοποίηση σχεδίου κειμένου από κράτος μέλος
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.EL
1. MSG 001 IND 2026 0248 DE EL 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Υπηρεσίες διαδικτύου
5. Νόμος για την ενίσχυση της κυβερνοασφάλειας (άρθρο 4 – Τροποποίηση του άρθρου 19 του νόμου για τις τηλεπικοινωνίες, τις ψηφιακές υπηρεσίες και την προστασία των δεδομένων
6. Οι πάροχοι ψηφιακών υπηρεσιών υποχρεούνται, εκτός από τις υφιστάμενες ρυθμίσεις για τους παρόχους τηλεπικοινωνιακών υπηρεσιών στον νόμο για τις τηλεπικοινωνίες (TKG), να ενημερώνουν τους χρήστες τους σχετικά με διαταραχές (παράγραφος 5) ή συγκεκριμένες απειλές (παράγραφος 6) που προέρχονται από μία από τις υπηρεσίες τους.
7.
8. Με τη θέσπιση των νέων παραγράφων 5 και 6 του άρθρου 19 του νόμου για τις τηλεπικοινωνίες, τις ψηφιακές υπηρεσίες προστασίας δεδομένων (TDDG), οι πάροχοι ψηφιακών υπηρεσιών υποχρεούνται να ενημερώνουν τους χρήστες τους σχετικά με διαταραχές (παράγραφος 5) ή συγκεκριμένες απειλές (παράγραφος 6) που προέρχονται από μία από τις υπηρεσίες τους, και να διαβιβάζουν πληροφορίες από την Ομοσπονδιακή Υπηρεσία για την Ασφάλεια των Πληροφοριών (BSI) σχετικά με συγκεκριμένες απειλές που πλήττουν τους πελάτες των παρόχων στους χρήστες τους, στον βαθμό που οι πληροφορίες αυτές είναι γνωστές και είναι δυνατή η ενημέρωση.
Οι παράγραφοι 5 και 6 καλύπτουν μόνο τις διαταραχές ή τις απειλές που προέρχονται από μια υπηρεσία κατά τη χρήση της εν λόγω υπηρεσίας από τον χρήστη. Πρόκειται για περιπτώσεις στις οποίες ένας χρήστης, για παράδειγμα, χρησιμοποιεί μια υπηρεσία φιλοξενίας για τη λειτουργία ενός ιστότοπου ή μιας υπηρεσίας ηλεκτρονικού ταχυδρομείου, και ο ιστότοπος ή η υπηρεσία ηλεκτρονικού ταχυδρομείου για τον οποίο είναι υπεύθυνος παραβιάζεται και χρησιμοποιείται καταχρηστικά για τη διανομή κακόβουλου λογισμικού ή ηλεκτρονικών μηνυμάτων ηλεκτρονικού «ψαρέματος». Ως εκ τούτου, αφορά διαταραχές και απειλές που επηρεάζουν έναν χρήστη όταν χρησιμοποιεί μια υπηρεσία. Πιθανά παραδείγματα σχετικών διαταραχών περιλαμβάνουν έναν παραβιασμένο λογαριασμό ηλεκτρονικού ταχυδρομείου που χρησιμοποιείται για την αποστολή ανεπιθύμητων μηνυμάτων, έναν παραβιασμένο διακομιστή που χρησιμοποιείται για επιθέσεις DDoS ή έναν παραβιασμένο ιστότοπο που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού.
Σκοπός της υποχρέωσης αυτής είναι η πρόληψη ζημιών που προκαλούνται από ευάλωτες ή παραβιασμένες υπηρεσίες. Αυτό το είδος ζημίας μπορεί να προκληθεί στον ίδιο τον χρήστη, καθώς και σε άλλους χρήστες του διαδικτύου, εάν δεχθεί επίθεση μέσω των επηρεαζόμενων υπηρεσιών (π.χ. κακόβουλο λογισμικό, ηλεκτρονικό «ψάρεμα» ή επιθέσεις DDoS). Επιπλέον, οι πάροχοι ψηφιακών υπηρεσιών υποχρεούνται να ενημερώνουν τους χρήστες των οποίων η χρήση των υπηρεσιών προκαλεί διαταραχή ή για τους οποίους υπάρχει απειλή —στον βαθμό που αυτό είναι γνωστό— και να διαβιβάζουν στους εν λόγω χρήστες κάθε πληροφορία που διαβιβάζεται από την Ομοσπονδιακή Υπηρεσία για την Ασφάλεια των Πληροφοριών (BSI).
9. Οι υποχρεώσεις των παραγράφων 5 και 6 αντιστοιχούν ουσιαστικά σε εκείνες που ισχύουν ήδη για τους παρόχους τηλεπικοινωνιακών υπηρεσιών σύμφωνα με το άρθρο 169 παράγραφοι 5 και 6 του νόμου για τις τηλεπικοινωνίες (TKG).
9α. Οι υφιστάμενες υποχρεώσεις των παρόχων τηλεπικοινωνιακών υπηρεσιών, σύμφωνα με το άρθρο 169 παράγραφοι 5 και 6 του νόμου για τις τηλεπικοινωνίες (TKG), παρουσιάζουν κενά όσον αφορά την αντιμετώπιση των αντίστοιχων απειλών, καθώς συχνά πλήττονται συστήματα των οποίων οι διαχειριστές δεν υπόκεινται στον νόμο για τις τηλεπικοινωνίες (TKG). Ωστόσο, η Ομοσπονδιακή Υπηρεσία για την Ασφάλεια των Πληροφοριών (BSI) επεξεργάζεται καθημερινά πολυάριθμα πορίσματα που αφορούν ευάλωτα ή παραβιασμένα συστήματα (πάροχοι φιλοξενίας, πάροχοι υπηρεσιών υπολογιστικού νέφους, πάροχοι υπηρεσιών κέντρων δεδομένων, διαχειριστές δικτύων διανομής περιεχομένου, πάροχοι διαχειριζόμενων υπηρεσιών, πάροχοι διαχειριζόμενων υπηρεσιών ασφάλειας).
9β. Μολονότι τα πορίσματα αυτά διαβιβάζονται επί του παρόντος στους παρόχους, πολύ συχνά δεν διαβιβάζονται στους θιγόμενους χρήστες από τους παρόχους υπηρεσιών λόγω έλλειψης νομικής υποχρέωσης. Επομένως, η υφιστάμενη απειλή δεν μπορεί να αντιμετωπιστεί αποτελεσματικά σε τακτική βάση.
9γ. Όχι, η αποφυγή υπερβολικού φόρτου αντιμετωπίζεται μέσω των περιορισμών που αφορούν την τεχνική σκοπιμότητα και την οικονομική λογική του κανονιστικού πλαισίου.
10. Παραπομπή στα βασικά κείμενα: Δεν υπάρχει διαθέσιμο βασικό κείμενο
11. Όχι
12.
13. Όχι
14. Όχι
15. Όχι
16.
Θέματα TBT: Όχι
Θέματα SPS: Όχι
**********
Ευρωπαϊκής Επιτροπής
Σημείο Επαφής οδηγίας (ΕΕ) 2015/1535
Ηλεκτρονικό ταχυδρομείο: grow-dir2015-1535-central@ec.europa.eu