Sõnum 001
Komisjoni teade - TRIS/(2026) 2713
Direktiiv (EL) 2015/1535
Teavitamine: 2026/0525/DE
Liikmesriigi teade teksti kavandi kohta
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.ET
1. MSG 001 IND 2026 0525 DE ET 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telekommunikatsioon
5. Telekommunikatsiooni- ja andmetöötlussüsteemide käitamise ning isikuandmete töötlemise turvanõuete kataloog vastavalt telekommunikatsiooniseaduse §-le 167.
6. Andmete turvalisuse ja andmekvaliteedi, konfidentsiaalsuse ning üldkasutatavate telekommunikatsioonivõrkude ja üldkasutatavate telekommunikatsiooniteenuste kättesaadavuse tagamiseks võetavate tehniliste ja muude meetmete kirjeldus.
7.
8. Turvanõuete kataloogis nähakse ette tehnilised ja muud meetmed, et tagada andmete turvalisus, andmekaitse, side konfidentsiaalsus ning üldkasutatavate telekommunikatsioonivõrkude ja üldkasutatavate telekommunikatsiooniteenuste piisavalt suures ulatuses kättesaadavus. Eelkõige on suurema riskipotentsiaaliga võrgukomponentide puhul määratletud täiendavad turvanõuded ja kirjeldatud täiendavaid kaitsemeetmeid. Sellega seoses on suurenenud riskiga võrgukomponendid kindlaks määratud kriitiliste funktsioonide loetelus (turvanõuete kataloogi 2. lisa), mis on avaldatud föderaalse infoturbeameti (BSI) ja föderaalse võrguameti (BNetzA) ühisel kokkuleppel. Oluliseks elemendiks on eelkõige kriitiliste komponentide turvasertifitseerimine tunnustatud asutuse poolt.
9. Turvanõuete kataloogis sätestatud meetmeid vaadatakse korrapäraselt läbi ja kohandatakse, et need vastaksid tehnika tasemele.
9a. Turvanõuete kataloog edendab üldkasutatavate telekommunikatsioonivõrkude ja üldkasutatavate telekommunikatsiooniteenuste turvalisust, nõudes meetmeid, mis tagavad nende võrkude ja teenuste, salvestatud, edastatud või töödeldud andmete või nende telekommunikatsioonivõrkude või -teenuste pakutavate või nende kaudu kättesaadavate seotud teenuste kättesaadavuse, autentsuse, terviklikkuse ja konfidentsiaalsuse kaitse.
9b. Ei ole olemas vähem rangeid vahendeid, mis oleksid turvanõuete kataloogi eesmärkide saavutamiseks võrdselt sobivad.
Turvanõuete kataloog hõlmab laia ringi adressaate ja võimalikke teemasid. See mõjutab nii väga suuri ettevõtjaid, kes haldavad väga turvakriitilist taristut, kui ka väiksemaid ettevõtjaid, kellel on vähem rahalisi vahendeid, kuid kes ei ole samas ulatuses ohus.
Turvanõuete kataloogis võetakse seda vahemikku arvesse, liigitades adressaadid eri kategooriatesse sõltuvalt nende riskipotentsiaalist ja kehtestades sellest tulenevalt kataloogist lähtuvad kohustuste tasemed.
9c. Koormuse hindamiseks seoses taotletava eesmärgiga võib lähtuda NIS2-direktiivi artikli 21(1) teisest lõigust. Seal on sätestatud:
Esimeses lõigus osutatud meetmed peavad tagama võrgu- ja infosüsteemide turvalisuse taseme, mis vastab asjaomasele riskile, võttes arvesse tehnika taset ning vajaduse korral asjakohaseid Euroopa ja rahvusvahelisi standardeid, samuti rakendamise kulusid.
Nende meetmete proportsionaalsuse hindamisel tuleb nõuetekohaselt arvesse võtta asutuse riskipositsiooni ulatust, asutuse suurust ning turvaintsidentide toimumise tõenäosust ja nende raskusastet, sealhulgas nende sotsiaalset ja majanduslikku mõju.
Seega võib üldiselt järeldada, et skaleeritavad süsteemid, mida on võimalik kohandada iga võrguoperaatori või teenuseosutaja vajadustele ning mis arvestavad nende suurust ja süsteemset tähtsust, loovad sobiva tasakaalu kehtestatud koormuse ja eesmärgi vahel.
Turvanõuete kataloog on mitmetasandiline nii adressaatide kui ka võetavate meetmete osas. Ühest küljest liigitatakse adressaadid vastavalt nende potentsiaalsele riskile, et vältida riskivaba äritegevuse ebaproportsionaalset koormamist. Teisest küljest sisaldab turvanõuete kataloog lisaks kohustuslikele meetmetele ka meetmeid, mida tuleb kaitsekontseptsiooni koostamisel arvesse võtta; adressaat võib vajaduse korral nendest meetmetest kõrvale kalduda. Lisaks on turvanõuete kataloogi läbivaatamisel võetud võimalikult suures ulatuses arvesse Euroopa ja rahvusvahelisi standardeid, et mitte seada Saksamaa turuosalisi ebasoodsamasse olukorda võrreldes teiste Euroopa siseturu riikide turuosalistega.
10. Viide alustekstidele: Eelnõuga otseselt seonduvad õigusaktid esitati varasema teavitamise raames:
2020/0496/D
11. Ei
12.
13. Ei
14. Ei
15. Ei
16.
TBT aspekt: Ei
SPS aspekt: Ei
**********
Euroopa Komisjon
Direktiivi (EL) 2015/1535 üldine kontaktinfo
e-post: grow-dir2015-1535-central@ec.europa.eu