Messaggio 002
Comunicazione della Commissione - TRIS/(2020) 03806
Direttiva (UE) 2015/1535
Traduzione del messaggio 001
Notifica: 2020/0659/EE
No abre el plazo - Nezahajuje odklady - Fristerne indledes ikke - Kein Fristbeginn - Viivituste perioodi ei avata - Καμμία έναρξη προθεσμίας - Does not open the delays - N'ouvre pas de délais - Non fa decorrere la mora - Neietekmē atlikšanu - Atidėjimai nepradedami - Nem nyitja meg a késéseket - Ma’ jiftaħx il-perijodi ta’ dawmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Neotvorí oneskorenia - Ne uvaja zamud - Määräaika ei ala tästä - Inleder ingen frist - Не се предвижда период на прекъсване - Nu deschide perioadele de stagnare - Nu deschide perioadele de stagnare.
(MSG: 202003806.IT)
1. MSG 002 IND 2020 0659 EE IT 20-10-2020 EE NOTIF
2. EE
3A. Majandus- ja Kommunikatsiooniministeerium, siseturuosakond, toote ohutuse ja tarbijakaitse talitus.
Suur-Ameerika 1, 10122 Tallinn.
el.teavitamine@mkm.ee
tel: 00 372 6256 405 – faks: 00 372 6313 029
3B. Majandus- ja Kommunikatsiooniministeerium, riigi infosüsteemide osakond.
Suur-Ameerika 1, 10122 Tallinn.
4. 2020/0659/EE - V00T
5. Progetto di regolamento del governo della Repubblica sulla sicurezza delle reti di comunicazione, recante modifica del regolamento n. 140 del governo della Repubblica, del 22 giugno 2006, sui requisiti per l'erogazione dei servizi di comunicazione e sui requisiti tecnici per le reti di comunicazione e del regolamento n. 129, dell'11 dicembre 2015, sullo statuto della commissione per la sicurezza del governo della Repubblica
6. 5G e altre reti di comunicazione.
7. -
8. Il progetto di regolamento sulla sicurezza delle reti di comunicazione definisce le condizioni per il 5G e per le altre reti di comunicazione, al fine di garantire il rispetto degli interessi di sicurezza dello Stato. Sebbene il progetto di regolamento non definisca le condizioni tecniche, esso stabilisce l'obbligo di richiedere una licenza per l'uso dell'hardware e del software utilizzati nella rete di comunicazione nonché l'obbligo di notifica. Mediante la procedura di richiesta della licenza possono essere stabilite condizioni sull'hardware o sul software, o la licenza può essere negata.
I requisiti si applicano agli operatori del settore delle comunicazioni che adempiono almeno a una delle due condizioni seguenti: 1) l'operatore del settore delle comunicazioni eroga servizi essenziali, o almeno 10 000 utenti finali si avvalgono dei suoi servizi; 2) per l'erogazione dei servizi di comunicazione, l'operatore applica le norme definite dall'Istituto europeo per le norme di telecomunicazione (ETSI) relativamente alle reti di comunicazione mobili di quinta generazione o più recenti.
Ai sensi dell'articolo 87, paragrafo 4, della legge sulle comunicazioni elettroniche, i fornitori di servizi essenziali sono i fornitori di servizi telefonici, di servizi di telefonia mobile e di servizi di comunicazione dati utilizzati da almeno 10 000 utenti finali. Esistono quattro operatori del settore delle comunicazioni di siffatto tipo in Estonia.
Se in origine sugli operatori del settore delle comunicazioni incombeva l'obbligo di tenere conto dell'ordine pubblico e della sicurezza dello Stato nell'erogare servizi di comunicazione, il presente regolamento definisce il modo in cui essi sono tenuti a tenere conto degli interessi di sicurezza dello Stato. La minaccia posta dall'hardware e dal software alla sicurezza dello Stato sarà valutata nella procedura di richiesta della licenza. Nella procedura di richiesta della licenza, il Consiglio nazionale per la sicurezza informatica valuterà se l'hardware o il software comporti un rischio elevato e se l'utilizzo possa mettere a repentaglio la sicurezza dello Stato per altri motivi. Tutte le agenzie pertinenti sono rappresentate presso il Consiglio e le agenzie per la sicurezza e l'Autorità del sistema d'informazione presenteranno i propri pareri dinanzi al Consiglio.
Ai sensi del progetto di regolamento, l'obbligo di licenza e il divieto di hardware e di software ad alto rischio si applicano agli hardware e ai software messi in servizio a seguito dell'entrata in vigore del regolamento. Inoltre, quanto sopra è di applicazione agli hardware e ai software esistenti che attuano una funzionalità standard della rete di comunicazioni mobili 5G o più recente. L'obbligo di licenza e il divieto di hardware e di software ad alto rischio sono applicati in modalità diverse in varie parti della rete di comunicazione:
• In termini di funzioni essenziali (quali le funzioni di rete centrale), la licenza è di applicazione e l'uso di hardware e di software ad alto rischio è vietato a decorrere dall'entrata in vigore del regolamento.
• Per quanto concerne il 5G e le funzionalità standard della rete di comunicazioni mobili più recenti, la licenza è di applicazione a decorrere dall'entrata in vigore del regolamento; tuttavia, l'hardware e il software ad alto rischio con licenza possono, in base alla proposta, essere utilizzati fino al 1° gennaio 2024. Agli operatori sono concessi tre anni per attuare le modifiche necessarie nei propri piani di sviluppo.
• In termini di hardware e software di altra natura (comunicazioni via cavo, generazioni di reti di comunicazioni mobili precedenti), la presentazione di una domanda di licenza non è necessaria fino al 1° gennaio 2029. Dopo detta data, dovrebbe essere richiesta una licenza per hardware e software nuovi, ed entro il 1° luglio 2029 dovrebbe essere presentata altresì una domanda di licenza per hardware e software implementati durante il periodo di transizione, o tra l'entrata in vigore del regolamento e il 1° gennaio 2029. In tal caso, agli operatori del settore delle comunicazioni sarà concesso un periodo di transizione di dieci anni ai fini dell'attuazione delle modifiche necessarie nelle reti di comunicazione.
Sugli operatori del settore delle comunicazioni incomberà altresì un obbligo di notifica in relazione alla loro intera tecnologia di comunicazione, il che significa che lo Stato disporrà di una panoramica dell'hardware e del software utilizzati nelle reti di comunicazione, inclusi gli hardware e i software che non richiedono una licenza.
9. Il progetto di regolamento del governo della Repubblica sulla "sicurezza delle reti di comunicazione", recante modifica del regolamento n. 140 del governo della Repubblica, del 22 giugno 2006, sui "requisiti per l'erogazione dei servizi di comunicazione e sui requisiti tecnici per le reti di comunicazione" e del regolamento n. 129, dell'11 dicembre 2015, sullo "statuto della commissione per la sicurezza del governo della Repubblica". Lo scopo del progetto di regolamento è definire misure atte a garantire il rispetto degli interessi di sicurezza dello Stato nei servizi pubblici della comunicazione elettronica e nella rete pubblica della comunicazione elettronica.
10. Riferimenti a testi di base: legge sulle comunicazioni elettroniche
requisiti per l'erogazione dei servizi di comunicazione e requisiti tecnici per le reti di comunicazione
statuto della commissione per la sicurezza del governo della Repubblica
11. Sì
12. Il progetto di regolamento sulla sicurezza delle reti di comunicazione non definisce condizioni tecniche. Il progetto di regolamento stabilisce l'obbligo di richiedere una licenza per l'uso dell'hardware e del software utilizzati nella rete di comunicazione nonché l'obbligo di notifica. Per il governo estone, è importante che il regolamento sulla sicurezza delle reti di comunicazione entri in vigore il prima possibile per i motivi seguenti:
- Per l'Estonia è essenziale che la sicurezza delle reti 5G sia garantita prima della concessione delle licenze relative alle frequenze. Le condizioni per la sicurezza delle reti di comunicazione devono entrare in vigore prima del bando di gara per le licenze relative alla frequenza 5G. Nel 2020 lo Stato ha indetto il bando di gara per le licenze relative alla frequenza: è stata organizzata una consultazione pubblica e sono state presentate domande di partecipazione alla gara, tuttavia la procedura di gara non può essere avviata prima dell'entrata in vigore del presente regolamento.
- L'entrata in vigore del regolamento è necessaria per garantire la sicurezza della rete di comunicazione, in quanto servizio essenziale. Lo Stato è tenuto a garantire che le reti di comunicazione siano basate su una tecnologia affidabile, il cui utilizzo non si traduca in una situazione in cui lo Stato non possa garantire la tutela dei diritti fondamentali e della libertà dei propri cittadini, quali la privacy, la riservatezza delle comunicazioni e la proprietà intellettuale. Nel caso di minacce alla sicurezza dovute alla tecnologia ad alto rischio, a essere nella posizione più debole saranno gli utenti finali o i cittadini, in quanto non in grado di promuovere azioni atte a garantire la propria sicurezza informatica, laddove le reti di comunicazione siano state costituite in modo inaffidabile o siano vulnerabili.
- L'entrata in vigore del regolamento è necessaria per consentire agli operatori del settore delle comunicazioni di prevedere la scelta degli investimenti e dei fornitori. Mediante l'obbligo di licenza ex ante di cui al regolamento, gli operatori del settore delle comunicazioni possono, prima di effettuare un investimento, assicurarsi che esso sia in linea con gli interessi di sicurezza dello Stato.
13. No
14. No
15. Sì
16. Aspetto OTC
No - Il progetto non è una regolamentazione tecnica né una valutazione di conformità
Aspetto SPS
No - Il progetto non è una misura sanitaria o fitosanitaria.
**********
Commissione europea
Punto di contatto Direttiva (UE) 2015/1535
Fax: +32 229 98043
email: grow-dir2015-1535-central@ec.europa.eu