Mensaje 001
Comunicación de la Comisión - TRIS/(2026) 2713
Directiva (UE) 2015/1535
Notificación: 2026/0525/DE
Notificación de un proyecto de texto de un Estado miembro
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.ES
1. MSG 001 IND 2026 0525 DE ES 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telecomunicaciones
5. Catálogo de requisitos de seguridad para el funcionamiento de los sistemas de telecomunicaciones y de tratamiento de datos, así como para el tratamiento de datos personales, de conformidad con el artículo 167 de la Ley de telecomunicaciones
6. Descripción de las medidas técnicas y de otro tipo destinadas a garantizar la seguridad y la calidad de los datos, la confidencialidad y la disponibilidad de las redes públicas de telecomunicaciones y de los servicios de telecomunicaciones disponibles al público.
7.
8. El catálogo de seguridad establece precauciones técnicas y otras medidas destinadas a garantizar un alto nivel de seguridad y protección de los datos, la confidencialidad de las telecomunicaciones, así como una disponibilidad suficientemente elevada de las redes públicas de telecomunicaciones y de los servicios de telecomunicaciones de acceso público. En particular, en el caso de los componentes de red con mayor potencial de riesgo, se definen requisitos de seguridad adicionales y se describen medidas de protección complementarias. En este contexto, los componentes de la red que suponen un mayor riesgo se identifican en una «Lista de funciones críticas» (anexo 2 del catálogo de seguridad) publicada de mutuo acuerdo entre la Oficina Federal de Seguridad de la Información (BSI, por su versión en alemán) y la Agencia Federal de Redes (BNetzA, por su versión en alemán). Un elemento clave a este respecto es, en particular, la «certificación de seguridad» de los componentes críticos por parte de un organismo reconocido.
9. Las medidas establecidas en el catálogo de requisitos de seguridad se revisan periódicamente y se adaptan para mantenerse al día con los últimos avances técnicos.
9 bis. El catálogo de requisitos de seguridad promueve la seguridad de las redes públicas de telecomunicaciones y de los servicios de telecomunicaciones ofrecidos al público, al exigir medidas que garanticen la protección de la disponibilidad, la autenticidad, la integridad y la confidencialidad de dichas redes y servicios, de los datos almacenados, transmitidos o tratados, así como de los servicios relacionados ofrecidos por dichas redes o servicios de telecomunicaciones, o a los que se pueda acceder a través de ellos.
9 ter. No existen medidas menos estrictas que resulten igualmente adecuadas para alcanzar los objetivos del catálogo de requisitos de seguridad.
El catálogo de seguridad abarca una amplia variedad de destinatarios y posibles problemas. Afecta tanto a las grandes empresas que gestionan infraestructuras en las que la seguridad es fundamental como a las empresas más pequeñas, que cuentan con menos recursos económicos, aunque tampoco están en riesgo en la misma medida.
El catálogo de seguridad tiene en cuenta esta variedad clasificando a los destinatarios en diferentes categorías en función de su potencial de riesgo y graduando en consecuencia el nivel de obligaciones del catálogo.
9 quater. El artículo 21, apartado 1, párrafo segundo, de la Directiva SRI 2 puede utilizarse para evaluar la carga en relación con el objetivo perseguido. Se afirma lo siguiente:
Teniendo en cuenta la situación y, en su caso, las normas europeas e internacionales pertinentes, así como el coste de su aplicación, las medidas a que se refiere el párrafo primero garantizarán un nivel de seguridad de los sistemas de redes y de información adecuado en relación con los riesgos planteados.
Al evaluar la proporcionalidad de dichas medidas, se tendrá debidamente en cuenta el grado de exposición de la entidad a los riesgos, el tamaño de la entidad y la probabilidad de que se produzcan incidentes y su gravedad, incluidas sus repercusiones sociales y económicas.
En general, puede concluirse, por lo tanto, que los sistemas modulables —que pueden adaptarse a cada operador de red o prestador de servicios y tienen en cuenta su tamaño y su importancia sistémica— logran un equilibrio adecuado entre la carga impuesta y el objetivo perseguido.
El catálogo de seguridad es modulable tanto en lo que respecta a los destinatarios como a las medidas que deben adoptarse. Por un lado, los destinatarios se clasifican en función de su riesgo potencial, con el fin de evitar que las actividades empresariales que no suponen ningún riesgo se vean sometidas a una carga desproporcionada. Por otro lado, además de las medidas obligatorias, el catálogo de seguridad también contiene medidas que deben tenerse en cuenta a la hora de elaborar el concepto de protección; el destinatario también puede apartarse de estas medidas en caso necesario. Además, las normas europeas e internacionales se han tenido en cuenta en la medida de lo posible en la revisión del catálogo de requisitos de seguridad con el fin de no poner a los participantes en el mercado alemán en una situación de desventaja en comparación con los de otros países del mercado interior europeo.
10. Referencias a los textos de base: Los textos de base se comunicaron en el marco de un notificación anterior:
2020/0496/D
11. No.
12.
13. No.
14. No
15. No
16.
Aspecto TBT: No
Aspecto SPS: No
**********
Comisión Europea
Punto de contacto Directiva (UE) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu