Poruka 001
Priopćenje Komisijev- TRIS/(2026) 2713
Direktiva (EU) 2015/1535
Obavijest: 2026/0525/DE
Obavijest o nacrtu teksta iz države članice
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.HR
1. MSG 001 IND 2026 0525 DE HR 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telekomunikacije
5. Katalog sigurnosnih zahtjeva za rad telekomunikacijskih sustava i sustava za obradu podataka te za obradu osobnih podataka u skladu s člankom 167. Zakona o telekomunikacijama
6. Opis tehničkih i drugih mjera za osiguranje sigurnosti i kvalitete podataka te povjerljivosti i dostupnosti javnih telekomunikacijskih mreža i javno dostupnih telekomunikacijskih usluga.
7.
8. U sigurnosnom katalogu predviđene su tehničke mjere opreza i druge mjere kako bi se zajamčio visok standard sigurnosti podataka, zaštite podataka i osiguranja povjerljivosti telekomunikacija te kako bi se zajamčila dostatno visoka razina dostupnosti javnih telekomunikacijskih mreža i javno dostupnih telekomunikacijskih usluga. Konkretno, za mrežne sastavnice s povećanim potencijalom rizika definirani su dodatni sigurnosni zahtjevi te su opisane dodatne zaštitne mjere. U tom su kontekstu mrežne sastavnice koje predstavljaju povećani rizik utvrđene u „Popisu kritičnih funkcija” (Prilog 2. Katalogu o sigurnosti), koji su sporazumno objavili Savezni ured za informacijsku sigurnost (BSI) i Savezna agencija za mreže (BNetzA). U tom je pogledu ključni element osobito „sigurnosna certifikacija” kritičnih sastavnica koju provodi priznato tijelo.
9. Mjere utvrđene u katalogu sigurnosnih zahtjeva redovito se preispituju i prilagođavaju kako bi bile u skladu s najnovijim dostignućima.
9.a Katalogom sigurnosnih zahtjeva promiče se sigurnost javnih telekomunikacijskih mreža i javno dostupnih telekomunikacijskih usluga na način da su propisane mjere za osiguravanje zaštite dostupnosti, autentičnosti, cjelovitosti i povjerljivosti tih mreža i usluga, pohranjenih, prenesenih ili obrađenih podataka ili povezanih usluga koje se nude ili kojima se može pristupiti putem tih telekomunikacijskih mreža ili usluga.
9.b Ne postoje manje stroga sredstva koja bi bila jednako prikladna za postizanje ciljeva kataloga sigurnosnih zahtjeva.
Sigurnosni katalog obuhvaća širok raspon adresata i mogućih pitanja. To utječe na vrlo velika poduzeća koja upravljaju infrastrukturom izrazito kritičnom za sigurnost i na manja poduzeća koja imaju manje financijskih sredstava i nisu izložena riziku u istoj mjeri.
U sigurnosnom katalogu taj se raspon uzima u obzir razvrstavanjem adresata u različite kategorije ovisno o njihovu potencijalu rizika te se u skladu s time ocjenjuje razina obveza iz kataloga.
9.c Za ocjenjivanje opterećenja u odnosu na cilj koji se želi ostvariti može se upotrebljavati članak 21. stavak 1. drugi podstavak Direktive NIS2. U njemu je utvrđeno sljedeće:
Uzimajući u obzir najnovija dostignuća i, ako je to primjenjivo, relevantne europske i međunarodne norme te trošak provedbe, mjerama iz stavka prvog podstavka osigurava se razina sigurnosti mrežnih i informacijskih sustava primjerena postojećem riziku.
Pri procjeni proporcionalnosti tih mjera u obzir se uzima stupanj izloženosti subjekta rizicima, veličina subjekta, vjerojatnost pojave incidenata i njihova ozbiljnost, uključujući njihov društveni i gospodarski učinak.
Prema tome, općenito se može zaključiti da nadogradivi sustavi koji se mogu prilagoditi pojedinačnim mrežnim operaterima ili pružateljima usluga i kojima se mogu uzeti u obzir njihova veličina i sistemska važnost predstavljaju odgovarajuću ravnotežu između nametnutog opterećenja i cilja.
Sigurnosni katalog nadograđuje se u pogledu adresata i u pogledu mjera koje treba poduzeti. S jedne strane, adresati se razvrstavaju prema njihovu potencijalnom riziku kako bi se spriječilo nerazmjerno opterećivanje poslovnih aktivnosti koje ne predstavljaju rizik. S druge strane, osim obveznih mjera, sigurnosni katalog također sadržava mjere koje se moraju uzeti u obzir pri osmišljavanju koncepta zaštite; adresat također može odstupiti od tih mjera ako je to potrebno. Osim toga, prilikom revizije kataloga sigurnosnih zahtjeva u najvećoj su mogućoj mjeri uzete u obzir europske i međunarodne norme kako se sudionike na tržištu u Njemačkoj ne bi stavilo u nepovoljan položaj u usporedbi s onima u drugim zemljama europskog unutarnjeg tržišta.
10. Upućivanje na temeljne tekstove: Temeljni tekstovi proslijeđeni su u okviru prethodne obavijesti:
2020/0496/D
11. Ne
12.
13. Ne
14. Ne
15. Ne
16.
Sa stajališta TBT-a: Ne
Sa stajališta SPS-a: Ne
**********
Europska komisija
Služba za kontakt Direktive (EU) 2015/1535
E-pošta: grow-dir2015-1535-central@ec.europa.eu