Ziņa 001
Komisijas ziņojums - TRIS/(2026) 2713
Direktīva (ES) 2015/1535
Notifikācija: 2026/0525/DE
Dalībvalsts paziņojums par projekta tekstu
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.LV
1. MSG 001 IND 2026 0525 DE LV 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telesakari
5. Drošības prasību katalogs telekomunikāciju un datu apstrādes sistēmu darbībai un personas datu apstrādei saskaņā ar Telekomunikāciju likuma 167. pantu
6. Tehnisko un citu pasākumu apraksts, lai nodrošinātu datu drošību un datu kvalitāti, konfidencialitāti un publisko telekomunikāciju tīklu un publiski pieejamu telekomunikāciju pakalpojumu pieejamību.
7.
8. Drošības katalogā ir paredzēti tehniskie piesardzības un citi pasākumi, lai garantētu augstu datu drošības līmeni, datu aizsardzību un telekomunikāciju konfidencialitāti, kā arī nodrošinātu pietiekami augstu publisko telekomunikāciju tīklu un publiski pieejamu telekomunikāciju pakalpojumu pieejamību. Jo īpaši attiecībā uz tīkla komponentiem ar paaugstinātu riska potenciālu ir noteiktas papildu drošības prasības, kā arī aprakstīti papildu aizsardzības pasākumi. Šajā kontekstā tīkla komponenti, kas rada paaugstinātu risku, ir identificēti “Kritiski svarīgo funkciju sarakstā” (Drošības kataloga 2. pielikums), ko, savstarpēji vienojoties, publicē Federālais informācijas drošības birojs (BSI) un Federālā tīkla aģentūra (BNetzA). Šajā sakarā būtisks elements jo īpaši ir kritisko komponentu „drošības sertifikācija”, ko veic atzīta iestāde.
9. Drošības prasību katalogā noteiktos pasākumus regulāri pārskata un pielāgo tehnikas attīstībai.
9.a. Drošības prasību katalogs veicina publisko telekomunikāciju tīklu un publiski piedāvāto telekomunikāciju pakalpojumu drošību, nosakot prasību veikt pasākumus, lai aizsargātu minēto tīklu un pakalpojumu, uzglabāto, pārsūtīto vai apstrādāto datu vai saistīto pakalpojumu, ko piedāvā minētie telekomunikāciju tīkli vai pakalpojumi vai kas pieejami, izmantojot minētos telekomunikāciju tīklus vai pakalpojumus, pieejamību, autentiskumu, integritāti un konfidencialitāti.
9.b. Nav mazāk stingru līdzekļu, kas būtu vienlīdz piemēroti drošības prasību kataloga mērķu sasniegšanai.
Drošības katalogs aptver plašu adresātu loku un iespējamo jautājumu klāstu. Tas skar gan ļoti lielus uzņēmumus, kas pārvalda infrastruktūru, kuras drošība ir īpaši svarīga, gan arī mazākus uzņēmumus, kuriem ir mazāki finanšu resursi, taču kuri arī nav pakļauti tik lielam riskam.
Drošības katalogā šī daudzveidība ir ņemta vērā, adresātus iedalot dažādās kategorijās atkarībā no to riska potenciāla un atbilstoši diferencējot katalogā noteikto pienākumu apjomu.
9.c. Lai novērtētu, vai slogs ir samērīgs ar sasniedzamo mērķi, var izmantot TID2 direktīvas 21. panta 1. punkta otro daļu. Tajā noteikts:
Pirmajā daļā minētajiem pasākumiem jānodrošina attiecīgajam riskam atbilstošs tīklu un informācijas sistēmu drošības līmenis, ņemot vērā jaunākos sasniegumus un attiecīgā gadījumā attiecīgos Eiropas un starptautiskos standartus, kā arī īstenošanas izmaksas.
Novērtējot šo pasākumu samērīgumu, pienācīgi jāņem vērā tas, cik lielā mērā iestāde ir pakļauta riskam, iestādes lielums, drošības incidentu iespējamība un to nopietnība, tostarp to sociālā un ekonomiskā ietekme.
Tādējādi kopumā var secināt, ka mērogojamas sistēmas, kuras var pielāgot atsevišķiem tīkla operatoriem vai pakalpojumu sniedzējiem, ņemot vērā to lielumu un sistēmisko nozīmi, nodrošina atbilstošu līdzsvaru starp uzlikto slogu un mērķi.
Drošības katalogs ir diferencēts gan attiecībā uz adresātiem, gan attiecībā uz veicamajiem pasākumiem. No vienas puses, adresāti tiek iedalīti kategorijās pēc to iespējamā riska, lai novērstu nesamērīgu slogu uzņēmējdarbībai, kas nerada risku. No otras puses, papildus obligātajiem pasākumiem drošības katalogā ir ietverti arī pasākumi, kas jāņem vērā, izstrādājot aizsardzības koncepciju; vajadzības gadījumā adresāts var arī atkāpties no šiem pasākumiem. Turklāt, pārskatot drošības prasību katalogu, pēc iespējas ir ņemti vērā Eiropas un starptautiskie standarti, lai Vācijas tirgus dalībnieki netiktu nostādīti neizdevīgākā situācijā salīdzinājumā ar citu Eiropas iekšējā tirgus valstu dalībniekiem.
10. Atsauce uz pamatdokumentiem: pamatdokumenti ir nosūtīti kopā ar šādu iepriekšēju paziņojumu:
2020/0496/D.
11. NĒ
12.
13. NĒ
14. Nē
15. Nē
16.
TBT aspekts: Nē
SPS aspekts: Nē
**********
Eiropas Komisijas
Direktīvas (ES) 2015/1535 kontaktpunkts
e-pasts: grow-dir2015-1535-central@ec.europa.eu