Μήνυμα 001
Ανακοίνωση της Επιτροπής - TRIS/(2026) 2713
Οδηγία (ΕE) 2015/1535
Γνωστοποίηση: 2026/0525/DE
Κοινοποίηση σχεδίου κειμένου από κράτος μέλος
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.EL
1. MSG 001 IND 2026 0525 DE EL 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Τηλεπικοινωνίες
5. Κατάλογος απαιτήσεων ασφαλείας για τη λειτουργία των συστημάτων τηλεπικοινωνιών και επεξεργασίας δεδομένων και για την επεξεργασία δεδομένων προσωπικού χαρακτήρα σύμφωνα με το άρθρο 167 του νόμου για τις τηλεπικοινωνίες
6. Περιγραφή των τεχνικών και λοιπών μέτρων που διασφαλίζουν την ασφάλεια και την ποιότητα των δεδομένων, το απόρρητο, καθώς και τη διαθεσιμότητα των δημόσιων τηλεπικοινωνιακών δικτύων και των τηλεπικοινωνιακών υπηρεσιών που διατίθενται στο κοινό.
7.
8. Ο κατάλογος μέτρων ασφαλείας προβλέπει τεχνικά προληπτικά μέτρα και άλλα μέτρα, με σκοπό να διασφαλιστεί ένα υψηλό επίπεδο ασφάλειας και προστασίας των δεδομένων, να εγγυηθεί το απόρρητο των τηλεπικοινωνιών, καθώς και να εξασφαλιστεί επαρκώς υψηλή διαθεσιμότητα των δημόσιων τηλεπικοινωνιακών δικτύων και των τηλεπικοινωνιακών υπηρεσιών που είναι προσβάσιμες στο κοινό. Ειδικότερα, για τα στοιχεία δικτύου με αυξημένη πιθανότητα κινδύνου, καθορίζονται πρόσθετες απαιτήσεις ασφάλειας, ενώ επίσης περιγράφονται συμπληρωματικά προστατευτικά μέτρα. Στο πλαίσιο αυτό, τα στοιχεία δικτύου που ενέχουν αυξημένο κίνδυνο προσδιορίζονται σε έναν «Κατάλογο κρίσιμων λειτουργιών» (παράρτημα 2 του καταλόγου ασφάλειας), ο οποίος δημοσιεύεται κατόπιν αμοιβαίας συμφωνίας μεταξύ της Ομοσπονδιακής Υπηρεσίας για την Ασφάλεια των Πληροφοριών (BSI) και της Ομοσπονδιακής Υπηρεσίας Δικτύων (BNetzA). Βασικό στοιχείο στο πλαίσιο αυτό είναι, ειδικότερα, η «πιστοποίηση της ασφάλειας» κρίσιμων κατασκευαστικών στοιχείων από αναγνωρισμένο φορέα.
9. Τα μέτρα που ορίζονται στον κατάλογο των απαιτήσεων ασφάλειας επανεξετάζονται τακτικά και προσαρμόζονται ώστε να συμβαδίζουν με τις τελευταίες εξελίξεις στον τομέα.
9α. Ο κατάλογος των απαιτήσεων ασφάλειας προάγει την ασφάλεια των δημόσιων τηλεπικοινωνιακών δικτύων και των τηλεπικοινωνιακών υπηρεσιών που είναι προσβάσιμες από το κοινό, απαιτώντας τη λήψη μέτρων που διασφαλίζουν την προστασία της διαθεσιμότητας, της γνησιότητας, της ακεραιότητας και του απορρήτου των εν λόγω δικτύων και υπηρεσιών, των αποθηκευμένων, μεταδιδόμενων ή υποβαλλόμενων σε επεξεργασία δεδομένων, καθώς και των συναφών υπηρεσιών που προσφέρονται από τα εν λόγω τηλεπικοινωνιακά δίκτυα ή υπηρεσίες ή στις οποίες παρέχεται πρόσβαση μέσω αυτών.
9β. Δεν υπάρχουν λιγότερο αυστηρά μέτρα που θα ήταν εξίσου κατάλληλα για την επίτευξη των στόχων του καταλόγου των απαιτήσεων ασφάλειας.
Ο κατάλογος ασφαλείας καλύπτει ένα ευρύ φάσμα αποδεκτών και πιθανών ζητημάτων. Αυτό αφορά τόσο τις πολύ μεγάλες εταιρείες που διαχειρίζονται υποδομές με εξαιρετικά υψηλές απαιτήσεις ασφάλειας, όσο και τις μικρότερες εταιρείες που διαθέτουν λιγότερους οικονομικούς πόρους, αλλά δεν διατρέχουν κίνδυνο στον ίδιο βαθμό.
Ο κατάλογος ασφαλείας λαμβάνει υπόψη αυτό το εύρος, κατατάσσοντας τους αποδέκτες σε διαφορετικές κατηγορίες ανάλογα με την πιθανότητα κινδύνου που παρουσιάζουν και καθορίζοντας αναλόγως το επίπεδο των υποχρεώσεων που προβλέπονται στον κατάλογο.
9γ. Το άρθρο 21 παράγραφος 1 δεύτερο εδάφιο της οδηγίας NIS2 μπορεί να χρησιμοποιηθεί για την εκτίμηση της επιβάρυνσης σε σχέση με τον επιδιωκόμενο στόχο. Αυτό ορίζει τα εξής:
Τα μέτρα που αναφέρονται στο πρώτο εδάφιο πρέπει να εξασφαλίζουν ένα επίπεδο ασφάλειας των δικτύων και των συστημάτων πληροφοριών που να είναι κατάλληλο για τον εκάστοτε κίνδυνο, λαμβάνοντας υπόψη την τρέχουσα τεχνολογική πρόοδο και, όπου ενδείκνυται, τα σχετικά ευρωπαϊκά και διεθνή πρότυπα, καθώς και το κόστος εφαρμογής τους.
Κατά την αξιολόγηση της αναλογικότητας των μέτρων αυτών, πρέπει να λαμβάνεται δεόντως υπόψη η έκταση της έκθεσης του ιδρύματος σε κίνδυνο, το μέγεθος του ιδρύματος και η πιθανότητα επέλευσης συμβάντων που θέτουν σε κίνδυνο την ασφάλεια, καθώς και η σοβαρότητά τους, συμπεριλαμβανομένων των κοινωνικών και οικονομικών επιπτώσεών τους.
Γενικά, μπορεί επομένως να συναχθεί το συμπέρασμα ότι τα επεκτάσιμα συστήματα, τα οποία μπορούν να προσαρμοστούν σε μεμονωμένους διαχειριστές δικτύων ή παρόχους υπηρεσιών και λαμβάνουν υπόψη το μέγεθος και τη συστημική σημασία τους, επιτυγχάνουν την κατάλληλη ισορροπία μεταξύ της επιβαλλόμενης επιβάρυνσης και του επιδιωκόμενου στόχου.
Ο κατάλογος ασφάλειας είναι επεκτάσιμος τόσο σε σχέση με τους αποδέκτες όσο και σε σχέση με τα μέτρα που πρέπει να ληφθούν. Αφενός, οι αποδέκτες κατηγοριοποιούνται ανάλογα με τον δυνητικό κίνδυνο που διατρέχουν, προκειμένου να αποφευχθεί η δυσανάλογη επιβάρυνση των επιχειρηματικών δραστηριοτήτων που δεν ενέχουν κίνδυνο. Από την άλλη πλευρά, εκτός από τα υποχρεωτικά μέτρα, ο κατάλογος ασφαλείας περιλαμβάνει επίσης μέτρα τα οποία πρέπει να λαμβάνονται υπόψη κατά την εκπόνηση του σχεδίου προστασίας. Ο αποδέκτης μπορεί επίσης να παρεκκλίνει από τα μέτρα αυτά, εφόσον κριθεί απαραίτητο. Επιπλέον, τα ευρωπαϊκά και διεθνή πρότυπα ελήφθησαν υπόψη, στο μέτρο του δυνατού, κατά την αναθεώρηση του καταλόγου των απαιτήσεων ασφάλειας, προκειμένου να μην τεθούν οι συμμετέχοντες στην αγορά της Γερμανίας σε μειονεκτική θέση σε σύγκριση με τους συμμετέχοντες εγκατεστημένους σε άλλες χώρες της ευρωπαϊκής εσωτερικής αγοράς.
10. Παραπομπή στα βασικά κείμενα: Τα βασικά κείμενα έχουν διαβιβαστεί στο πλαίσιο προηγούμενης κοινοποίησης:
2020/0496/D
11. Όχι
12.
13. Όχι
14. Όχι
15. Όχι
16.
Θέματα TBT: Όχι
Θέματα SPS: Όχι
**********
Ευρωπαϊκής Επιτροπής
Σημείο Επαφής οδηγίας (ΕΕ) 2015/1535
Ηλεκτρονικό ταχυδρομείο: grow-dir2015-1535-central@ec.europa.eu