Viesti 001
Komission tiedonanto - TRIS/(2026) 1353
Direktiivi (EU) 2015/1535
Ilmoitus: 2026/0248/DE
Jäsenvaltion ilmoitus luonnostekstistä
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.FI
1. MSG 001 IND 2026 0248 DE FI 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Internetpalvelut
5. Laki kyberturvallisuuden vahvistamisesta (4 § – televiestinnästä, digitaalisista palveluista ja tietosuojasta annetun lain 19 §:n muuttaminen)
6. Digitaalisten palvelujen tarjoajat ovat televiestintäpalvelujen tarjoajia koskevien voimassa olevien televiestintälain (TKG) säännösten lisäksi velvollisia ilmoittamaan käyttäjilleen jostakin niiden palvelusta johtuvista häiriöistä (5 momentti) tai erityisistä uhkista (6 momentti).
7.
8. Televiestinnästä, digitaalisista palveluista ja tietosuojasta annetun lain (TDDG) 19 §:n uusien 5 ja 6 momentin mukaan digitaalisten palvelujen tarjoajien on ilmoitettava käyttäjilleen jostakin niiden palvelusta johtuvista häiriöistä (5 momentti) tai erityisistä uhkista (6 momentti) sekä välitettävä käyttäjilleen liittotasavallan tietoturvaviraston (BSI) toimittamat tiedot, jotka koskevat palveluntarjoajien asiakkaihin kohdistuvia erityisiä uhkia, sikäli kuin nämä tiedot ovat tiedossa ja ilmoittaminen on mahdollista.
Pykälän 5 ja 6 momentti koskevat ainoastaan sellaisia häiriöitä tai uhkia, jotka aiheutuvat palvelusta käyttäjän käyttäessä kyseistä palvelua. Tällä tarkoitetaan tapauksia, joissa käyttäjä esimerkiksi käyttää säilytyspalvelua verkkosivuston tai sähköpostipalvelun ylläpitämiseen ja joissa verkkosivusto tai sähköpostipalvelu, josta käyttäjä on vastuussa, vaarantuu ja sitä käytetään väärin haittaohjelmien tai verkkourkintaviestien levittämiseen. Kyse on siis häiriöistä ja uhkista, jotka vaikuttavat käyttäjään tämän käyttäessä palvelua. Mahdollisia esimerkkejä tällaisista häiriöistä ovat roskapostin lähettämiseen käytetty vaarantunut sähköpostitili, hajautettuihin palvelunestohyökkäyksiin käytettävä vaarantunut palvelin tai haittaohjelmien levittämiseen käytettävä vaarantunut verkkosivusto.
Velvoitteen tarkoituksena on estää haavoittuvien tai jo vaarantuneiden palvelujen aiheuttamat vahingot. Vahinkoja voi aiheutua sekä käyttäjälle itselleen että muille internetin käyttäjille, jos he joutuvat hyökkäyksen kohteeksi kyseisten palvelujen kautta (esimerkiksi haittaohjelmat, verkkourkinta tai palvelunestohyökkäykset). Digitaalisten palvelujen tarjoajat ovat myös velvollisia ilmoittamaan asiasta käyttäjille, joiden palvelujen käyttö aiheuttaa häiriöitä tai joihin kohdistuu uhka, – sikäli kuin se on tiedossa – sekä välittämään näille käyttäjille kaikki liittotasavallan tietoturvaviraston (BSI) toimittamat tiedot.
9. Pykälän 5 ja 6 momentissa mainitut velvoitteet vastaavat olennaisesti velvoitteita, jotka televiestintäpalvelujen tarjoajille on jo asetettu televiestintälain (TKG) 169 §:n 5 ja 6 momentissa.
9a. TKG:n 169 §:n 5 ja 6 momentin mukaiset televiestintäpalvelujen tarjoajien nykyiset velvoitteet jättävät puutteita vastaavien uhkien käsittelyyn, koska uhkia kohdistuu säännöllisesti järjestelmiin, joiden palveluntarjoajat eivät kuulu TKG:n soveltamisalaan. Liittotasavallan tietoturvavirasto (BSI) käsittelee kuitenkin päivittäin lukuisia ilmoituksia, jotka koskevat haavoittuvia tai vaarantuneita järjestelmiä (säilytyspalvelun tarjoajat, pilvipalvelujen tarjoajat, datakeskuspalvelujen tarjoajat, sisällönjakeluverkkojen palveluntarjoajat, hallinnoitujen palvelujen tarjoajat ja hallinnoitujen tietoturvapalvelujen tarjoajat).
9b. Vaikka havainnot välitetään tällä hetkellä palveluntarjoajille, palveluntarjoajat eivät useinkaan välitä niitä eteenpäin asianomaisille käyttäjille, koska siihen ei ole lakisääteistä velvoitetta. Olemassa olevaan uhkaan ei näin ollen voida puuttua säännöllisesti ja tehokkaasti.
9c. Ei, kohtuuttoman taakan ehkäisemiseen puututaan sääntelykehyksessä asetettujen teknistä toteutettavuutta ja taloudellista kohtuullisuutta koskevien rajoitusten avulla.
10. Viittaukset perusteksteihin: Perustekstejä ei ole saatavilla
11. Ei
12.
13. Ei
14. Ei
15. Ei
16.
TBT-näkökohta: Ei
SPS-näkökohta: Ei
**********
Euroopan komissio
Yhteysviranomainen direktiivin (EU) 2015/1535
Sähköposti: grow-dir2015-1535-central@ec.europa.eu