Bericht 002
Mededeling van de Commissie - TRIS/(2020) 03806
Richtlijn (EU) 2015/1535
Vertaling van het bericht 001
Kennisgeving: 2020/0659/EE
No abre el plazo - Nezahajuje odklady - Fristerne indledes ikke - Kein Fristbeginn - Viivituste perioodi ei avata - Καμμία έναρξη προθεσμίας - Does not open the delays - N'ouvre pas de délais - Non fa decorrere la mora - Neietekmē atlikšanu - Atidėjimai nepradedami - Nem nyitja meg a késéseket - Ma’ jiftaħx il-perijodi ta’ dawmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Neotvorí oneskorenia - Ne uvaja zamud - Määräaika ei ala tästä - Inleder ingen frist - Не се предвижда период на прекъсване - Nu deschide perioadele de stagnare - Nu deschide perioadele de stagnare.
(MSG: 202003806.NL)
1. MSG 002 IND 2020 0659 EE NL 20-10-2020 EE NOTIF
2. EE
3A. Majandus- ja Kommunikatsiooniministeerium, siseturuosakond, toote ohutuse ja tarbijakaitse talitus.
Suur-Ameerika 1, 10122 Tallinn.
el.teavitamine@mkm.ee
tel: 00 372 6256 405 – faks: 00 372 6313 029
3B. Majandus- ja Kommunikatsiooniministeerium, riigi infosüsteemide osakond.
Suur-Ameerika 1, 10122 Tallinn.
4. 2020/0659/EE - V00T
5. Ontwerpverordening van de regering van de Republiek betreffende de beveiliging van communicatienetwerken houdende wijziging van Verordening nr. 140 van 22 juni 2006 van de regering van de Republiek betreffende de voorschriften voor het verstrekken van communicatiediensten en de technische voorschriften voor communicatienetwerken en Verordening nr. 129 van 11 december 2015 betreffende het statuut voor de veiligheidscommissie van de regering van de Republiek
6. 5G en andere communicatienetwerken.
7. –
8. De voorwaarden voor 5G en andere communicatienetwerken zijn vastgelegd in de ontwerpverordening betreffende de beveiliging van communicatienetwerken om hun overeenstemming met de veiligheidsbelangen van de overheid te garanderen. Hoewel de ontwerpverordening geen technische voorwaarden stelt, wordt daarin de verplichting vastgelegd om een licentie aan te vragen voor het gebruik van hardware en software die in het communicatienetwerk worden gebruikt, en een kennisgevingsplicht. Via de aanvraagprocedure voor de licentie kunnen voorwaarden worden vastgelegd inzake de hardware of software, of kan de licentie worden ingehouden.
De voorschriften worden toegepast op communicatieoperatoren die aan minstens twee van de volgende voorwaarden voldoen: 1) de communicatieoperator verstrekt essentiële diensten, of minstens 10 000 eindgebruikers gebruiken zijn diensten 2) voor de verstrekking van communicatiediensten past hij de normen toe die zijn vastgelegd door het Europees Instituut voor Telecommunicatienormen voor mobiele communicatienetwerken van de vijfde generatie of nieuwer.
Krachtens § 87, lid 4, van de wet inzake elektronische communicatie zijn verstrekkers van essentiële diensten verstrekkers van telefonische diensten, mobiele telefoondiensten en datacommunicatiediensten die door minstens 10 000 eindgebruikers worden gebruikt. In Estland zijn er vier van zulke operatoren.
Hoewel communicatieoperatoren voorheen verplicht waren om rekening te houden met de openbare orde en nationale veiligheid bij het verstrekken van communicatiediensten, specificeert deze verordening de manier waarop operatoren rekening moeten houden met veiligheidsbelangen van de overheid. De bedreiging die de hardware en software vormt voor de staatsveiligheid wordt beoordeeld in de aanvraagprocedure voor de licentie. In de aanvraagprocedure voor de licentie zal de nationale Raad voor Digitale Beveiliging evalueren of de hardware of software een hoog risico inhoudt en of het gebruik ervan de staatsveiligheid om andere redenen in gevaar kan brengen. Alle toepasselijke diensten zijn vertegenwoordigd in de Raad, en de veiligheidsdiensten en de Autoriteit voor Informatiesystemen leggen hun visie voor aan de Raad.
Volgens de ontwerpverordening worden de licentieverplichting en het verbod op hardware en software met een hoog risico toegepast op hardware en software die in gebruik moet worden genomen na de inwerkingtreding van de verordening. Daarnaast moeten beide worden toegepast op bestaande hardware en software die een standaardfunctionaliteit voor 5G of een nieuwer mobiel communicatienetwerk uitvoeren. De licentieverplichting en het verbod op hardware en software met een hoog risico moeten op verschillende manieren worden toegepast in allerlei onderdelen van het communicatienetwerk:
• De licentie wordt toegepast op het gebied van essentiële functies (zoals essentiële netwerkfuncties), en het gebruik van hardware en software met een hoog risico is verboden vanaf de inwerkingtreding van de verordening.
• Op het gebied van standaardfuncties van 5G en nieuwere communicatienetwerken wordt de licentie toegepast vanaf de inwerkingtreding van de verordening; toegelaten hardware en software met een hoog risico mag volgens het voorstel echter tot 1 januari 2024 worden gebruikt. Operatoren moeten drie jaar krijgen om de noodzakelijke wijzigingen in hun ontwikkelingsplannen uit te voeren.
• Op het gebied van andere hardware en software (kabelcommunicatie, oudere mobiele communicatienetwerken) hoeft er tot 1 januari 2029 geen licentie te worden aangevraagd. Hierna moet een licentie worden aangevraagd voor nieuwe hardware en software, en tegen 1 juli 2029 moet ook een licentieaanvraag worden ingediend voor hardware en software die tijdens de overgangsperiode is uitgevoerd, of tussen de inwerkingtreding van de verordening en 1 januari 2029. In dit geval krijgen communicatieoperatoren een overgangsperiode van tien jaar om de noodzakelijke wijzigingen in communicatienetwerken uit te voeren.
Communicatieoperatoren hebben ook een kennisgevingsplicht met betrekking tot hun volledige communicatietechnologie, waardoor de overheid een overzicht heeft van de hardware en software die in communicatienetwerken wordt gebruikt, met inbegrip van hardware en software waarvoor geen licentie is vereist.
9. De Ontwerpverordening van de regering van de Republiek betreffende de „beveiliging van communicatienetwerken” houdende wijziging van Verordening nr. 140 van 22 juni 2006 van de regering van de Republiek betreffende de „voorschriften voor het verstrekken van communicatiediensten en de technische voorschriften voor communicatienetwerken” en Verordening nr. 129 van 11 december 2015 betreffende de „statuten voor de veiligheidscommissie van de regering van de Republiek”. Het doel van de ontwerpverordening is het vastleggen van maatregelen om de naleving van de veiligheidsbelangen van de overheid te garanderen in openbare elektronische communicatiediensten en het publieke elektronische communicatienetwerk.
10. Verwijzingen naar basisteksten: Wet inzake elektronische communicatie
Voorschriften voor het verstrekken van communicatiediensten en technische voorschriften voor communicatienetwerken
Statuut voor de veiligheidscommissie van de regering van de Republiek
11. Ja
12. De ontwerpverordening inzake de beveiliging van communicatienetwerken stelt geen technische voorwaarden. De ontwerpverordening legt de verplichting vast om een licentie aan te vragen voor het gebruik van hardware en software die in het communicatienetwerk worden gebruikt, alsook een kennisgevingsplicht. Voor de Estse regering is het belangrijk dat de verordening betreffende de beveiliging van communicatienetwerken om de volgende redenen zo snel mogelijk in werking treedt:
- Voor Estland is het van belang dat de beveiliging van 5G-netwerken wordt gegarandeerd voordat licenties voor frequenties worden toegekend. De voorwaarden voor de beveiliging van communicatienetwerken treden in werking vóór de aanbesteding voor licenties voor 5G-frequenties. In 2020 heeft de overheid stappen gezet op het gebied van de aanbesteding voor licenties voor frequenties: er is een publieke raadpleging georganiseerd en er zijn aanvragen ingediend voor deelname aan de aanbesteding, maar de aanbestedingsprocedure kan niet worden geopend vóór de inwerkingtreding van deze verordening.
- De inwerkingtreding van de verordening is noodzakelijk om de beveiliging van het communicatienetwerk te garanderen, dat een essentiële dienst is. De overheid is verplicht om te garanderen dat communicatienetwerken op betrouwbare technologie zijn gebaseerd, waarvan het gebruik niet leidt tot een situatie waarin de overheid de bescherming van de fundamentele rechten en de vrijheid van haar burgers niet kan garanderen, zoals de privacy, de geheimhouding van communicatie en intellectuele eigendom. In het geval van beveiligingsrisico’s als gevolg van technologie met een hoog risico zullen de eindgebruikers of gewone burgers in de zwakste positie staan. Zij kunnen geen actie ondernemen om hun persoonlijke digitale veiligheid te garanderen in een situatie waarin communicatienetwerken op een onbetrouwbare of kwetsbare manier zijn opgebouwd.
- De inwerkingtreding van de verordening is noodzakelijk om operatoren van communicatienetwerken een vooruitblik te bieden in hun keuze voor investeringen en leveranciers. Via de ex-ante licentieplicht die in de verordening is vastgelegd, kunnen communicatieoperatoren ervoor zorgen dat dit in overeenstemming is met de veiligheidsbelangen van de overheid, voordat ze een investering doen.
13. Nee
14. Nee
15. Ja
16. TBT-aspect
Nee – Het ontwerp is geen technische verordening en geen conformiteitsbeoordeling.
SPS-aspect
Nee - Het ontwerp is geen sanitaire of fytosanitaire maatregel.
**********
Europese Commissie
Contactpunt Richtlijn (EU) 2015/1535
Fax: +32 229 98043
email: grow-dir2015-1535-central@ec.europa.eu