Pranešimas 001
Komisijos pranešimas - TRIS/(2026) 2713
Direktyva (ES) 2015/1535
Pranešimas: 2026/0525/DE
Valstybės narės pranešimas apie teksto projektą
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.LT
1. MSG 001 IND 2026 0525 DE LT 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telekomunikacijos
5. Telekomunikacijų ir duomenų tvarkymo sistemų veikimo ir asmens duomenų tvarkymo saugumo reikalavimų katalogas pagal Telekomunikacijų įstatymo 167 straipsnį
6. Techninių ir kitų priemonių, kuriomis užtikrinamas duomenų saugumas ir duomenų kokybė, konfidencialumas ir galimybė naudotis viešaisiais telekomunikacijų tinklais bei viešai prieinamomis telekomunikacijų paslaugomis, aprašymas.
7.
8. Saugumo priemonių kataloge numatytos techninės atsargumo priemonės ir kitos priemonės, siekiant užtikrinti aukštą duomenų saugumo, duomenų apsaugos, telekomunikacijų konfidencialumo užtikrinimo standartą, taip pat pakankamai aukštą viešųjų telekomunikacijų tinklų ir viešai prieinamų telekomunikacijų paslaugų prieinamumą. Visų pirma nustatomi papildomi tinklo komponentų, kurie gali kelti didesnę riziką, saugumo reikalavimai bei aprašomos papildomos apsaugos priemonės. Atsižvelgiant į tai, didesnę riziką keliantys tinklo komponentai nustatyti „Svarbiausių funkcijų sąraše“ (Saugumo priemonių katalogo 2 priedas), paskelbtame abipusiu Federalinio informacijos saugumo biuro (BSI) ir Federalinės tinklų agentūros (BNetzA) susitarimu. Šiuo atžvilgiu ypač svarbus elementas yra pripažintos įstaigos atliekamas svarbiausių komponentų „saugumo sertifikavimas“.
9. Saugumo reikalavimų kataloge nustatytos priemonės yra reguliariai peržiūrimos ir pritaikomos, siekiant neatsilikti nuo naujausių technologijų.
9a. Saugumo reikalavimų kataloge skatinama užtikrinti viešųjų telekomunikacijų tinklų ir viešai teikiamų telekomunikacijų paslaugų saugumą ir nustatoma prievolė imtis priemonių, užtikrinančių šių tinklų ir paslaugų, saugomų, perduodamų ar tvarkomų duomenų arba su jais susijusių paslaugų, kurios teikiamos ar prieinamos per šiuos telekomunikacijų tinklus ar paslaugas, prieinamumo, autentiškumo, vientisumo ir konfidencialumo apsaugą.
9b. Nėra mažiau griežtų priemonių, kurios būtų vienodai tinkamos saugos reikalavimų kataloge numatytiems tikslams pasiekti.
Saugumo priemonių katalogas apima platų adresatų ir galimų situacijų spektrą. Jis taikomas tiek labai didelėms įmonėms, kurios valdo ypač svarbią saugumo požiūriu infrastruktūrą, tiek mažesnėms įmonėms, kurios turi mažiau finansinių išteklių, tačiau joms kyla ne tokia didelė rizika.
Saugumo priemonių kataloge į šį spektrą atsižvelgiama, adresatus suskirstant į skirtingas kategorijas pagal jų rizikos laipsnį ir atitinkamai nustatant kataloge numatytų įsipareigojimų lygį.
9c. Siekiant įvertinti naštą, palyginti su siekiamu tikslu, gali būti taikoma TIS 2 direktyvos 21 straipsnio 1 dalies antra pastraipa. Nustatoma tai, kas nurodyta toliau.
Pirmoje pastraipoje nurodytos priemonės turi užtikrinti tinklo ir informacinių sistemų saugumo lygį, atitinkantį susijusią riziką, atsižvelgiant į naujausius technologinius pasiekimus ir, prireikus, į atitinkamus Europos ir tarptautinius standartus, taip pat į įgyvendinimo išlaidas.
Vertinant šių priemonių proporcingumą, reikia tinkamai atsižvelgti į įstaigos rizikos laipsnį, įstaigos dydį, su saugumu susijusių incidentų tikimybę ir jų sunkumą, įskaitant jų socialinį ir ekonominį poveikį.
Apskritai galima daryti išvadą, kad plečiamos sistemos, kurias galima pritaikyti prie atskirų tinklo operatorių ar paslaugų teikėjų, atsižvelgiant į jų dydį ir sisteminę svarbą, užtikrina tinkamą pusiausvyrą tarp nustatytos naštos ir siekiamo tikslo.
Saugumo priemonių katalogas pritaikomas tiek adresatų, tiek taikytinų priemonių atžvilgiu. Viena vertus, adresatai skirstomi į kategorijas pagal jų galimą riziką, siekiant išvengti neproporcingos naštos verslo veiklai, kuri nekelia rizikos. Kita vertus, be privalomų priemonių, saugumo priemonių kataloge taip pat pateikiamos priemonės, į kurias būtina atsižvelgti rengiant apsaugos koncepciją; prireikus adresatas taip pat gali nukrypti nuo šių priemonių. Be to, peržiūrint saugumo reikalavimų katalogą, kiek įmanoma buvo atsižvelgta į Europos ir tarptautinius standartus, kad rinkos dalyviai Vokietijoje nebūtų nepalankesnėje padėtyje, palyginti su dalyviais kitose Europos vidaus rinkos šalyse.
10. Nuorodos į pagrindinius tekstus: Pagrindiniai tekstai išsiųsti su ankstesniu pranešimu:
2020/0496/D
11. Ne
12.
13. Ne
14. Ne
15. Ne
16.
Techninių prekybos kliūčių aspektas: Ne
Sanitarinių ir fitosanitarinių
prionių aspektas: Ne
**********
Europos Komisijos
Direktyvos (ES) 2015/1535 Kontaktinis taškas
el. pašto adresas: grow-dir2015-1535-central@ec.europa.eu