Messaggio 001
Comunicazione della Commissione - TRIS/(2026) 2713
Direttiva (UE) 2015/1535
Notifica: 2026/0525/DE
Notifica di un progetto di testo da parte di uno Stato membro
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.IT
1. MSG 001 IND 2026 0525 DE IT 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telecomunicazioni
5. Catalogo dei requisiti di sicurezza per il funzionamento dei sistemi di telecomunicazione e di trattamento dei dati e per il trattamento dei dati personali ai sensi dell’articolo 167 della legge sulle telecomunicazioni
6. Descrizione delle misure tecniche e di altra natura volte a garantire la sicurezza e la qualità dei dati, la riservatezza e la disponibilità di reti pubbliche di telecomunicazione e l’accessibilità al pubblico dei servizi di telecomunicazione.
7.
8. Il catalogo di sicurezza prevede precauzioni tecniche e altre misure volte a garantire un elevato livello di sicurezza dei dati, la protezione dei dati, la riservatezza delle telecomunicazioni, nonché ad assicurare un livello sufficientemente elevato di disponibilità delle reti pubbliche di telecomunicazioni e accessibilità al pubblico dei servizi di telecomunicazione. In particolare, per i componenti di rete che presentano un maggiore potenziale di rischio, vengono definiti ulteriori requisiti di sicurezza e vengono descritte misure di protezione supplementari. In tale contesto, le componenti della rete che presentano un rischio maggiore sono individuate in un «elenco di funzioni critiche» (allegato 2 del catalogo di sicurezza) pubblicato di comune accordo tra l’Ufficio federale per la sicurezza delle informazioni (BSI) e l’Agenzia federale delle reti (BNetzA). Un elemento chiave in tal senso è rappresentato, in particolare, dalla «certificazione di sicurezza» delle componenti critiche da parte di un organismo riconosciuto.
9. Le misure previste nel catalogo dei requisiti di sicurezza vengono regolarmente riviste e adeguate per rimanere al passo con il progresso.
9 bis. Il catalogo dei requisiti di sicurezza promuove la sicurezza delle reti pubbliche di telecomunicazioni e dei servizi di telecomunicazione offerti al pubblico, imponendo misure volte a garantire la protezione della disponibilità, dell’autenticità, dell’integrità e della riservatezza di tali reti e servizi, dei dati memorizzati, trasmessi o trattati, nonché dei servizi correlati offerti o accessibili tramite tali reti o servizi di telecomunicazione.
9 ter. Non esistono misure meno restrittive altrettanto idonee a conseguire gli obiettivi del catalogo dei requisiti di sicurezza.
Il catalogo di sicurezza copre un’ampia gamma di destinatari e di possibili problematiche. Esso interessa sia le grandi aziende che gestiscono infrastrutture di fondamentale importanza per la sicurezza, sia le aziende di dimensioni minori che dispongono di risorse finanziarie più limitate, ma che non sono esposte allo stesso livello di rischio.
Il catalogo di sicurezza tiene conto di questa varietà classificando i destinatari in diverse categorie a seconda del loro potenziale di rischio, stabilendo di conseguenza il livello degli obblighi previsti dal catalogo.
9 quater. L’articolo 21, paragrafo 1, secondo comma, della direttiva NIS2 può essere utilizzato per valutare l’onere in relazione all’obiettivo perseguito. Esso recita:
Tenuto conto delle conoscenze più aggiornate in materia e, se del caso, delle pertinenti norme europee e internazionali, nonché dei costi di attuazione, le misure di cui al primo comma assicurano un livello di sicurezza dei sistemi informatici e di rete adeguato ai rischi esistenti.
Nel valutare la proporzionalità di tali misure, si tiene debitamente conto del grado di esposizione del soggetto a rischi, delle dimensioni del soggetto e della probabilità che si verifichino incidenti, nonché della loro gravità, compreso il loro impatto sociale ed economico.
In generale, si può quindi concludere che sistemi scalabili, in grado di adattarsi ai singoli operatori di rete o fornitori di servizi e di tenere conto delle loro dimensioni e della loro importanza sistemica, garantiscono un adeguato equilibrio tra l’onere imposto e l’obiettivo perseguito.
Il catalogo di sicurezza è scalabile sia per quanto riguarda i destinatari, sia per quanto riguarda le misure da adottare. Da un lato, i destinatari vengono classificati in base al rischio potenziale che presentano, al fine di evitare che le attività commerciali che non comportano alcun rischio siano soggette a oneri sproporzionati. D’altro canto, oltre alle misure obbligatorie, il catalogo di sicurezza contiene anche misure che devono essere prese in considerazione nell’elaborazione del concetto di protezione, rispetto alle quali il destinatario può discostarsi all’occorrenza. Inoltre, per quanto possibile nella revisione del catalogo dei requisiti di sicurezza, sono state prese in considerazione le norme europee e internazionali, con l’obiettivo di non mettere gli operatori di mercato in Germania in una posizione di svantaggio rispetto a quelli di altri paesi del mercato interno europeo.
10. Riferimento ai testi di base: I testi di base sono stati inoltrati nell’ambito di una notifica precedente:
2020/0496/D
11. No
12.
13. No
14. No
15. No
16.
Aspetto OTC: No
Aspetto SPS: No
**********
Commissione europea
Punto di contatto Direttiva (UE) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu