Poruka 001
Priopćenje Komisijev- TRIS/(2026) 1353
Direktiva (EU) 2015/1535
Obavijest: 2026/0248/DE
Obavijest o nacrtu teksta iz države članice
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.HR
1. MSG 001 IND 2026 0248 DE HR 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Internetske usluge
5. Zakon o jačanju kibernetičke sigurnosti (članak 4. – Izmjena članka 19. Zakona o telekomunikacijama, digitalnim uslugama i zaštiti podataka)
6. Pružatelji digitalnih usluga dužni su, uz postojeće propise za pružatelje telekomunikacijskih usluga iz Zakona o telekomunikacijama (TKG), obavijestiti svoje korisnike o smetnjama (članak 5.) ili posebnim prijetnjama (članak 6.) koje proizlaze iz jedne od njihovih usluga.
7.
8. Novouvedenim člankom 19. stavcima 5. i 6. Zakona o zaštiti podataka u području telekomunikacija, digitalnih usluga (TDDG), pružatelji digitalnih usluga dužni su obavijestiti svoje korisnike o smetnjama (stavak 5.) ili posebnim prijetnjama (stavak 6.) koji proizlaze iz jedne od njihovih usluga te proslijediti informacije Saveznog ureda za informacijsku sigurnost (BSI) o posebnim prijetnjama koje utječu na korisnike pružatelja usluga njihovim korisnicima, u mjeri u kojoj su te informacije poznate i moguće je slanje obavijesti.
Stavci 5. i 6. obuhvaćaju samo one smetnje ili prijetnje koje proizlaze iz usluge tijekom korištenja te usluge od strane korisnika. To se odnosi na slučajeve u kojima korisnik, na primjer, upotrebljava uslugu smještaja informacija na poslužitelju za upravljanje mrežnim mjestom ili uslugom e-pošte, a mrežno mjesto ili usluga e-pošte za koju je odgovoran kompromitirana je i zloupotrijebljena za distribuciju zlonamjernog softvera ili phishing e-pošte. Stoga se radi o smetnjama i prijetnjama koje utječu na korisnika dok koristi uslugu. Mogući primjeri relevantnih poremećaja uključuju kompromitiran račun e-pošte koji se koristi za slanje neželjene pošte; kompromitiran poslužitelj koji se koristi za DDoS napade; ili kompromitirano mrežno mjesto koje se koristi za distribuciju zlonamjernog softvera.
Svrha je ove obveze spriječiti štetu prouzročenu ranjivim ili već ugroženim uslugama. Ta vrsta štete može se dogoditi samom korisniku, kao i drugim korisnicima interneta ako su napadnuti putem zahvaćenih usluga (npr. zlonamjerni softver, phishing ili DDoS napadi). Osim toga, pružatelji digitalnih usluga obvezni su obavijestiti one korisnike čija uporaba usluga uzrokuje smetnje ili za koje postoji prijetnja – u mjeri u kojoj je to poznato – te tim korisnicima proslijediti sve informacije koje prenese Savezni ured za sigurnost informacija (BSI).
9. Obveze iz stavaka 5. i 6. u osnovi odgovaraju onima koje već postoje za pružatelje telekomunikacijskih usluga u članku 169. stavcima 5. i 6. Zakona o telekomunikacijama (TKG).
9.a Postojeće obveze pružatelja telekomunikacijskih usluga prema članku 169., stavcima 5. i 6. Zakona o telekomunikacijama (TKG) ostavljaju praznine u rješavanju odgovarajućih prijetnji, budući da su sustavi čiji operateri nisu podložni TKG-u redovito pogođeni. Međutim, Savezni ured za sigurnost informacija (BSI) svakodnevno obrađuje brojne nalaze o ranjivim ili kompromitiranim sustavima (pružatelji usluga smještaja informacija na poslužitelju, pružatelji usluga računalstva u oblaku, pružatelji usluga podatkovnih centara, operateri mreža za isporuku sadržaja, pružatelji upravljanih usluga, pružatelji upravljanih sigurnosnih usluga).
9.b Iako se ti nalazi trenutačno prosljeđuju pružateljima usluga, pružatelji usluga vrlo često ih ne prosljeđuju pogođenim korisnicima zbog nedostatka pravne obveze. Stoga se postojeća prijetnja ne može redovito učinkovito rješavati.
9.c Ne, sprječavanje prekomjernog opterećenja rješava se ograničenjima tehničke izvedivosti i ekonomske opravdanosti u regulatornom okviru.
10. Upućivanje na temeljne tekstove: Temeljni tekstovi nisu dostupni
11. Ne
12.
13. Ne
14. Ne
15. Ne
16.
Sa stajališta TBT-a: Ne
Sa stajališta SPS-a: Ne
**********
Europska komisija
Služba za kontakt Direktive (EU) 2015/1535
E-pošta: grow-dir2015-1535-central@ec.europa.eu