Bericht 001
Mededeling van de Commissie - TRIS/(2026) 1353
Richtlijn (EU) 2015/1535
Kennisgeving: 2026/0248/DE
Kennisgeving van een ontwerptekst van een lidstaat
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.NL
1. MSG 001 IND 2026 0248 DE NL 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Internetdiensten
5. Wet ter versterking van de cyberbeveiliging (artikel 4 — wijziging van artikel 19 van de wet op de gegevensbescherming op het gebied van telecommunicatie en digitale diensten)
6. Aanbieders van digitale diensten zijn verplicht om, naast de bestaande regelgeving voor aanbieders van telecommunicatiediensten in de Telecommunicatiewet (TKG), hun gebruikers te informeren over storingen (§ 5) of specifieke bedreigingen (§ 6) die voortvloeien uit een van hun diensten.
7.
8. Op grond van de onlangs ingevoegde leden 5 en 6 van artikel 19 van de wet op de gegevensbescherming op het gebied van telecommunicatie en digitale diensten (TDDG) zijn aanbieders van digitale diensten verplicht hun gebruikers te informeren over storingen (lid 5) of specifieke bedreigingen (lid 6) die voortvloeien uit een van hun diensten, en om informatie van het Federaal Bureau voor Informatiebeveiliging (BSI) over specifieke bedreigingen die de klanten van de aanbieders treffen, door te geven aan hun gebruikers, voor zover deze informatie bekend is en kennisgeving mogelijk is.
De leden 5 en 6 hebben alleen betrekking op storingen of bedreigingen die voortvloeien uit een dienst tijdens het gebruik van die dienst door de gebruiker. Dit betreft gevallen waarin een gebruiker bijvoorbeeld een hostingdienst gebruikt om een website of e-maildienst te beheren, en de website of e-maildienst waarvoor hij verantwoordelijk is, wordt gehackt en misbruikt om malware of phishing-e-mails te verspreiden. Het gaat dan ook om storingen en bedreigingen die een gebruiker kunnen treffen als hij een dienst gebruikt. Voorbeelden van dergelijke inbreuken zijn onder meer een gehackte e-mailaccount die wordt gebruikt om spam te versturen, een gehackte server die wordt ingezet voor DDoS-aanvallen, of een gehackte website die wordt gebruikt om malware te verspreiden.
Het doel van deze verplichting is schade veroorzaakt door kwetsbare of reeds getroffen diensten te voorkomen. Dit soort schade kan zowel de gebruiker zelf als andere internetgebruikers treffen als zij via de getroffen diensten worden aangevallen (bijvoorbeeld door malware, phishing of DDoS-aanvallen). Bovendien zijn aanbieders van digitale diensten verplicht om gebruikers te waarschuwen wier gebruik van de diensten voor storingen zorgt of voor wie een dreiging bestaat – voor zover dit bekend is – en om aan deze gebruikers alle informatie door te geven die door het Duitse Federaal Bureau voor Informatiebeveiliging (BSI) wordt verstrekt.
9. De verplichtingen in de leden 5 en 6 komen in wezen overeen met die welke reeds bestaan voor aanbieders van telecommunicatiediensten in artikel 169, leden 5 en 6, van de Telecommunicatiewet (TKG).
9 bis. De huidige verplichtingen van aanbieders van telecommunicatiediensten op grond van artikel 169, leden 5 en 6, van de TKG laten lacunes zien bij het aanpakken van dergelijke bedreigingen, aangezien systemen waarvan de exploitanten niet onder de TKG vallen, regelmatig worden getroffen. Het Federaal Bureau voor informatiebeveiliging (BSI) verwerkt echter dagelijks talrijke bevindingen over kwetsbare of getroffen systemen (aanbieders van hostingdiensten, aanbieders van cloudcomputingdiensten, aanbieders van datacenterdiensten, exploitanten van netwerken voor de levering van inhoud, aanbieders van beheerde diensten, aanbieders van beheerde beveiligingsdiensten).
9 ter. Hoewel deze bevindingen momenteel aan de aanbieders worden doorgegeven, worden ze door de aanbieders van de diensten vaak niet aan de betrokken gebruikers doorgegeven, omdat daar geen wettelijke verplichting toe bestaat. De bestaande dreiging kan daarom niet doeltreffend worden aangepakt op regelmatige basis.
9 quater. Nee, het voorkomen van een buitensporige last wordt geregeld via de beperkingen inzake technische haalbaarheid en economische redelijkheid in het regelgevingskader.
10. Verwijzingen naar de basisteksten: Geen basisteksten beschikbaar
11. Nee
12.
13. Nee
14. Nee
15. Nee
16.
TBT-aspect: Nee
SPS-aspect: Nee
**********
Europese Commissie
Contactpunt Richtlijn (EU) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu