Message 001
Communication de la Commission - TRIS/(2026) 2713
Directive (UE) 2015/1535
Notification: 2026/0525/DE
Notification d’un projet de texte d’un État membre
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.FR
1. MSG 001 IND 2026 0525 DE FR 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Télécommunications
5. Catalogue des exigences de sécurité relatives à l’exploitation des systèmes de télécommunications et de traitement de l’information, ainsi qu’au traitement des données à caractère personnel conformément à l’article 167 de la loi sur les télécommunications
6. Description des mesures techniques et autres visant à garantir la sécurité et la qualité des données, la confidentialité ainsi que la disponibilité des réseaux publics de télécommunications et des services de télécommunications accessibles au public.
7.
8. Le catalogue de sécurité prévoit des précautions techniques et d’autres mesures visant à garantir un niveau élevé de sécurité des données, de protection des données, de garantie de la confidentialité des télécommunications ainsi qu’à assurer une disponibilité suffisamment élevée des réseaux publics de télécommunications et des services de télécommunications accessibles au public. En particulier, pour les composants du réseau présentant un potentiel de risque accru, des exigences de sécurité supplémentaires sont définies et des mesures de protection supplémentaires sont décrites. Dans ce contexte, les composants du réseau présentant un risque accru sont répertoriés dans une « Liste des fonctions critiques » (annexe 2 du Catalogue de sécurité) publiée d’un commun accord par l’Office fédéral de la sécurité de l’information (BSI) et l’Agence fédérale des réseaux (BNetzA). À cet égard, un élément clé réside notamment dans la « certification de sécurité » des composants critiques par un organisme agréé.
9. Les mesures prévues dans le catalogue des exigences de sécurité sont régulièrement réexaminées et adaptées afin de rester en phase avec l’état de la technique.
9a. Le catalogue des exigences de sécurité vise à renforcer la sécurité des réseaux de télécommunications publics et des services de télécommunications proposés au public en imposant des mesures destinées à garantir la protection de la disponibilité, de l’authenticité, de l’intégrité et de la confidentialité de ces réseaux et services, des données stockées, transmises ou traitées, ainsi que des services connexes proposés par ces réseaux ou services de télécommunications ou accessibles par leur intermédiaire.
9b. Il n’existe pas de moyens moins contraignants qui seraient tout aussi adaptés pour atteindre les objectifs fixés dans le catalogue des exigences de sécurité.
Le catalogue de sécurité s’adresse à un large éventail de destinataires et couvre un large éventail de problèmes potentiels. Il concerne aussi bien les très grandes entreprises exploitant des infrastructures hautement critiques en matière de sécurité que les entreprises de plus petite taille, qui disposent de ressources financières plus limitées mais ne sont pas exposées aux mêmes risques.
Le catalogue de sécurité tient compte de cette diversité en classant les destinataires en différentes catégories en fonction de leur potentiel de risque et en adaptant en conséquence le niveau d’obligations prévu par le catalogue.
9c. L’article 21, paragraphe 1, deuxième alinéa, de la directive SRI 2 peut être utilisé pour évaluer la charge par rapport à l’objectif poursuivi. Il dispose ce qui suit :
Les mesures visées au premier alinéa doivent garantir un niveau de sécurité des réseaux et des systèmes d’information adapté au risque encouru, en tenant compte de l’état de la technique et, le cas échéant, des normes européennes et internationales pertinentes, ainsi que des coûts de mise en œuvre.
Lors de l’évaluation de la proportionnalité de ces mesures, il convient de tenir dûment compte de l’ampleur de l’exposition au risque de l’établissement, de la taille de celui-ci, ainsi que de la probabilité de survenue d’incidents de sécurité et de leur gravité, y compris de leur impact social et économique.
D’une manière générale, on peut donc en conclure que les systèmes évolutifs, capables de s’adapter à chaque opérateur de réseau ou prestataire de services et tenant compte de leur taille et de leur importance systémique, permettent d’atteindre un juste équilibre entre la charge imposée et l’objectif visé.
Le catalogue de sécurité est modulable tant en ce qui concerne les destinataires qu’en ce qui concerne les mesures à prendre. D’une part, les destinataires sont classés en fonction de leur risque potentiel afin d’éviter que des activités commerciales qui ne présentent pas de risque ne soient soumises à une charge disproportionnée. D’autre part, outre les mesures obligatoires, le catalogue de sécurité contient également des mesures dont il convient de tenir compte lors de l’élaboration du concept de protection ; le destinataire peut toutefois s’écarter de ces mesures si nécessaire. Par ailleurs, les normes européennes et internationales ont été prises en compte dans la mesure du possible lors de la révision du catalogue des exigences de sécurité, afin de ne pas désavantager les acteurs du marché en Allemagne par rapport à ceux des autres pays du marché intérieur européen.
10. Références aux textes de base : Les textes de base ont été transmis dans le cadre d’une notification antérieure :
2020/0496/D
11. Non
12.
13. Non
14. Non
15. Non
16.
Aspect OTC: Non
Aspects SPS: Non
**********
Commission européenne
Point de contact Directive (UE) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu