Sõnum 001
Komisjoni teade - TRIS/(2026) 1353
Direktiiv (EL) 2015/1535
Teavitamine: 2026/0248/DE
Liikmesriigi teade teksti kavandi kohta
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.ET
1. MSG 001 IND 2026 0248 DE ET 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Internetiteenused
5. Küberturvalisuse tõhustamise seadus (artikkel 4 – telekommunikatsiooni ja digiteenuste andmekaitse seaduse artikli 19 muutmine)
6. Lisaks telekommunikatsiooniseaduses (TKG) telekommunikatsiooniteenuste pakkujatele kehtivatele eeskirjadele on digiteenuste osutajad kohustatud teavitama oma kasutajaid häiretest (lõige 5) või konkreetsetest ohtudest (lõige 6), mis tulenevad mõnest nende teenusest.
7.
8. Telekommunikatsiooni ja digitaalteenuste andmekaitseseaduse (TDDG) artikli 19 äsja kehtestatud lõigetega 5 ja 6 on digiteenuste pakkujad kohustatud teavitama oma kasutajaid nende teenustest tulenevatest häiretest (lõige 5) või konkreetsetest ohtudest (lõige 6) ning edastama oma kasutajatele föderaalse infoturbeameti (BSI) teavet pakkujate kliente mõjutavate konkreetsete ohtude kohta, kuivõrd see teave on teada ja teavitamine on võimalik.
Lõiked 5 ja 6 hõlmavad ainult neid häireid või ohte, mis tulenevad teenusest kasutaja teenuse kasutamise ajal. See viitab juhtumitele, kus kasutaja kasutab näiteks veebisaidi või e-posti teenuse haldamiseks hostimisteenust ning veebisait või e-posti teenus, mille eest ta vastutab, on ohustatud ja seda kasutatakse pahavara või andmepüügikirjade levitamiseks. Seega käsitleb see häireid ja ohte, mis mõjutavad kasutajat teenuse kasutamise ajal. Asjakohaste häirete võimalikeks näideteks on ohustatud e-posti konto, mida kasutatakse rämpsposti saatmiseks; ohustatud server, mida kasutatakse DDoS-rünnakuteks; või ohustatud veebisait, mida kasutatakse pahavara levitamiseks.
Selle kohustuse eesmärk on vältida haavatavate või juba ohustatud teenuste tekitatud kahju. Selline kahju võib tekkida nii kasutajale endale kui ka teistele internetikasutajatele, kui neid rünnatakse mõjutatud teenuste kaudu (nt pahavara, andmepüügi või DDoS-rünnakud). Lisaks on digiteenuste pakkujad kohustatud teavitama kasutajaid, kelle teenuste kasutamine põhjustab häireid või kelle jaoks on oht – niivõrd, kuivõrd see on teada –, ning edastama neile kasutajatele kogu teabe, mille on edastanud föderaalne infoturbeamet (BSI).
9. Lõigetes 5 ja 6 sätestatud kohustused vastavad sisuliselt telekommunikatsiooniteenuse pakkujatele juba telekommunikatsiooniseaduse (TKG) artikli 169 lõigetes 5 ja 6 sätestatud kohustustele.
9a. Telekommunikatsiooniteenuste osutajate kehtivad kohustused TKG artikli 169 lõigete 5 ja 6 alusel jätavad lünki vastavate ohtude käsitlemisel, kuna süsteemid, mille operaatorid ei ole TKG reguleerimisalasse kuuluvad, on korrapäraselt mõjutatud. Siiski töötleb föderaalne infoturbeamet (BSI) iga päev arvukalt leide haavatavate või ohustatud süsteemide kohta (hostimisteenuse pakkujad, pilvandmetöötluse teenuse pakkujad, andmekeskuse teenuse pakkujad, sisuedastusvõrgu operaatorid, hallatud teenuse pakkujad, hallatud turvateenuste pakkujad).
9b. Kuigi need leiud edastatakse praegu teenusepakkujatele, ei edasta teenusepakkujad neid sageli mõjutatud kasutajatele juriidilise kohustuse puudumise tõttu. Seega ei saa olemasolevat ohtu korrapäraselt tõhusalt lahendada.
9c. Ei, liigse koormuse ennetamine toimub reguleeriva raamistiku tehnilise teostatavuse ja majandusliku mõistlikkuse piirangute kaudu.
10. Viide alustekstidele: alustekstid puuduvad.
11. Ei
12.
13. Ei
14. Ei
15. Ei
16.
TBT aspekt: Ei
SPS aspekt: Ei
**********
Euroopa Komisjon
Direktiivi (EL) 2015/1535 üldine kontaktinfo
e-post: grow-dir2015-1535-central@ec.europa.eu