Üzenet 001
A Bizottság közleménye - TRIS/(2026) 2713
(EU) 2015/1535 irányelv
Bejelentés: 2026/0525/DE
A tagállam által benyújtott szövegtervezetről szóló értesítés
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.HU
1. MSG 001 IND 2026 0525 DE HU 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Távközlés
5. A távközlési törvény 167. §-a szerinti, a távközlési és adatfeldolgozó rendszerek üzemeltetésére és a személyes adatok kezelésére vonatkozó biztonsági követelmények katalógusa
6. Az adatbiztonságot és az adatminőséget, a titoktartást, valamint a nyilvános hírközlő hálózatok és a nyilvánosan elérhető hírközlési szolgáltatások rendelkezésre állását biztosító műszaki és egyéb intézkedések leírása.
7.
8. A biztonsági katalógus technikai óvintézkedéseket és egyéb intézkedéseket ír elő az adatbiztonság és az adatvédelem magas szintjének, a távközlési titoktartásnak, valamint a nyilvános hírközlő hálózatok és a nyilvánosan elérhető hírközlési szolgáltatások kellően magas szintű rendelkezésre állásának a biztosítása érdekében. A katalógus további biztonsági követelményeket határoz meg, valamint kiegészítő védelmi intézkedéseket ír le, különösen a magas kockázatot jelentő hálózati összetevők esetében. Ebben az összefüggésben a magas kockázatot jelentő hálózati összetevőket a Szövetségi Információbiztonsági Hivatal (Bundesamt für Sicherheit in der Informationstechnik – BSI) és a Szövetségi Hálózati Ügynökség (Bundesnetzagentur – BNetzA) által közös megegyezéssel közzétett, „Kritikus funkciók jegyzéke” (a biztonsági katalógus 2. melléklete) határozza meg. E tekintetben kulcsfontosságú elemnek minősül különösen a kritikus összetevőknek egy elismert szervezet általi „biztonsági tanúsítása”.
9. A biztonsági követelmények katalógusában meghatározott intézkedéseket rendszeresen felül kell vizsgálni és ki kell igazítani, hogy azok lépést tartsanak a technika állásával.
9a. A biztonsági követelmények katalógusa elősegíti a nyilvános hírközlő hálózatok és a nyilvánosan elérhető hírközlési szolgáltatások biztonságát azáltal, hogy olyan intézkedéseket ír elő, amelyek biztosítják az említett hálózatok és szolgáltatások, valamint a tárolt, továbbított vagy feldolgozott adatok, illetve az e hírközlő hálózatokon vagy hírközlési szolgáltatásokon keresztül kínált vagy elérhető kapcsolódó szolgáltatások rendelkezésre állásának, hitelességének, integritásának és titkosságának védelmét.
9b. Nem léteznek kevésbé szigorú eszközök, amelyek ugyanúgy alkalmasak lennének arra, hogy elérjék a biztonsági követelmények katalógusának célkitűzéseit.
A biztonsági katalógus a címzettek és a lehetséges problémák széles körét fedi le. Mind a biztonság szempontjából rendkívül kritikus infrastruktúrát üzemeltető óriásvállalatokat, mind az olyan kisebb vállalatokat érinti, amelyek kevesebb pénzügyi forrással rendelkeznek, de nincsenek is ugyanolyan mértékben kitéve a kockázatoknak.
A biztonsági katalógus figyelembe veszi ezt a tartományt azáltal, hogy a címzetteket kockázati potenciáljuk alapján különböző kategóriákba sorolja, és ennek megfelelően osztályozza a katalógusban szereplő kötelezettségek szintjét.
9c. A tehernek a kitűzött célhoz viszonyított értékeléséhez a NIS 2 irányelv 21. cikke (1) bekezdésének második albekezdése szolgálhat alapul. Ez a következőket mondja ki:
az első albekezdésben említett intézkedéseknek biztosítaniuk kell a hálózati és információs rendszerek biztonságának a felmerülő kockázatoknak megfelelő szintjét, figyelembe véve a technika állását és adott esetben a vonatkozó európai és nemzetközi szabványokat, valamint a végrehajtás költségeit.
Ezen intézkedések arányosságának értékelésekor megfelelően figyelembe kell venni a szervezet kockázatoknak való kitettségének mértékét, a szervezet méretét és az események előfordulásának valószínűségét, valamint azok súlyosságát, beleértve társadalmi és gazdasági hatásukat is.
Ezért általában megállapítható, hogy az olyan skálázható rendszerek, amelyek az egyes hálózatüzemeltetőkhöz vagy szolgáltatókhoz igazíthatók, és figyelembe veszik azok méretét és rendszerszintű jelentőségét, megfelelő egyensúlyt teremtenek az előírt teher és a célkitűzés között.
A biztonsági katalógus mind a címzettek, mind a meghozandó intézkedések tekintetében skálázható. Egyrészt a címzetteket potenciális kockázatuk szerint osztályozza annak megelőzése érdekében, hogy a kockázatot nem jelentő üzleti tevékenységekre aránytalanul nagy teher háruljon. Másrészt a kötelező intézkedések mellett a biztonsági katalógus olyan intézkedéseket is tartalmaz, amelyeket figyelembe kell venni a védelmi koncepció kidolgozásakor; a címzett szükség esetén el is térhet ezektől az intézkedésektől. Emellett a biztonsági követelmények katalógusának felülvizsgálata során a lehető legnagyobb mértékben figyelembe vették az európai és nemzetközi szabványokat annak érdekében, hogy a németországi piaci szereplők ne kerüljenek hátrányos helyzetbe az európai belső piac más országainak piaci szereplőihez képest.
10. Hivatkozás az alapszövegekre: Az alapszövegeket egy korábbi értesítés keretében küldték meg:
2020/0496/D
11. Nem
12.
13. Nem
14. Nem
15. Nem
16.
TBT-vonatkozás: Nem
SPS-vonatkozás: Nem
**********
Európai Bizottság
Kapcsolat: (EU) 2015/1535 irányelv
E-mail: grow-dir2015-1535-central@ec.europa.eu