Bericht 001
Mededeling van de Commissie - TRIS/(2026) 2713
Richtlijn (EU) 2015/1535
Kennisgeving: 2026/0525/DE
Kennisgeving van een ontwerptekst van een lidstaat
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.NL
1. MSG 001 IND 2026 0525 DE NL 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telecommunicatie
5. Catalogus van veiligheidseisen voor de exploitatie van telecommunicatie- en gegevensverwerkingssystemen en voor de verwerking van persoonsgegevens op grond van artikel 167 van de Telecommunicatiewet
6. Beschrijving van technische en andere maatregelen om de beveiliging en kwaliteit van gegevens, de vertrouwelijkheid en de beschikbaarheid van openbare telecommunicatienetwerken en algemeen beschikbare telecommunicatiediensten te waarborgen.
7.
8. De beveiligingscatalogus voorziet in technische voorzorgsmaatregelen en andere maatregelen om een hoog niveau van gegevensbeveiliging, gegevensbescherming en de waarborging van de vertrouwelijkheid van telecommunicatie te garanderen, alsook om een voldoende hoge beschikbaarheid van openbare telecommunicatienetwerken en voor het publiek toegankelijke telecommunicatiediensten te garanderen. Met name voor netwerkcomponenten met een verhoogd risicopotentieel worden aanvullende beveiligingseisen vastgesteld en aanvullende beschermingsmaatregelen beschreven. In dit verband worden de netwerkcomponenten die een verhoogd risico inhouden, geïdentificeerd in een “lijst van kritieke functies” (bijlage 2 bij de beveiligingscatalogus), die in onderlinge overeenstemming tussen de federale dienst voor informatiebeveiliging (BSI) en de federale netwerkautoriteit (BNetzA) wordt gepubliceerd. Een belangrijk element in dit verband is met name de “veiligheidscertificering” van kritieke componenten door een erkende instantie.
9. De maatregelen die in de lijst met veiligheidseisen zijn vastgelegd, worden regelmatig herzien en aangepast om gelijke tred te houden met de stand van de techniek.
9a. De catalogus van veiligheidseisen bevordert de veiligheid van openbare telecommunicatienetwerken en openbaar aangeboden telecommunicatiediensten door maatregelen te eisen ter bescherming van de beschikbaarheid, authenticiteit, integriteit en vertrouwelijkheid van die netwerken en diensten, van opgeslagen, verzonden of verwerkte gegevens of van de aanverwante diensten die door die telecommunicatienetwerken of -diensten worden aangeboden of via die telecommunicatienetwerken of -diensten toegankelijk zijn.
9b. Er zijn geen minder strenge middelen die even geschikt zijn om de doelstellingen van de catalogus van veiligheidseisen te bereiken.
De beveiligingscatalogus bestrijkt een breed scala aan doelgroepen en mogelijke problemen. Deze geldt zowel voor zeer grote bedrijven die veiligheidsgevoelige infrastructuur exploiteren als voor kleinere bedrijven die over minder financiële middelen beschikken, maar ook niet in dezelfde mate risico lopen.
De beveiligingscatalogus houdt rekening met dit bereik door de doelgroepen op basis van hun risicopotentieel in verschillende categorieën in te delen en het niveau van de verplichtingen uit de catalogus dienovereenkomstig te graderen.
9c. Artikel 21, lid 1, tweede alinea, van de NIS2-richtlijn kan worden gebruikt om de lasten te beoordelen in het licht van het nagestreefde doel. Hierin staat:
De in de eerste alinea bedoelde maatregelen dienen te zorgen voor een niveau van beveiliging van netwerk- en informatiesystemen dat is afgestemd op het risico in kwestie, rekening houdend met de stand van de techniek en, in voorkomend geval, de relevante Europese en internationale normen, alsmede met de uitvoeringskosten.
Bij de beoordeling van de evenredigheid van deze maatregelen moet naar behoren rekening worden gehouden met de omvang van de risicoblootstelling van de instelling, de omvang van de instelling en de waarschijnlijkheid dat beveiligingsincidenten zich voordoen, alsmede met de ernst daarvan, met inbegrip van de maatschappelijke en economische gevolgen ervan.
In het algemeen kan dan ook worden geconcludeerd dat schaalbare systemen die kunnen worden aangepast aan individuele netwerkexploitanten of dienstverleners en rekening houden met hun omvang en systeemrelevantie, een passend evenwicht bieden tussen de opgelegde lasten en de beoogde doelstelling.
De beveiligingscatalogus schaalt zowel ten aanzien van de doelgroepen als ten aanzien van de te nemen maatregelen. Enerzijds worden de doelgroepen ingedeeld op basis van hun potentiële risico om te voorkomen dat bedrijfsactiviteiten die geen risico vormen, onevenredig worden belast. Aan de andere kant bevat de veiligheidscatalogus naast de verplichte maatregelen ook maatregelen waarmee rekening moet worden gehouden bij het opstellen van het beschermingsconcept; de doelgroep kan indien nodig ook van deze maatregelen afwijken. Bovendien is bij de herziening van de catalogus van beveiligingseisen zoveel mogelijk rekening gehouden met Europese en internationale normen om marktdeelnemers in Duitsland niet te benadelen ten opzichte van marktdeelnemers in andere landen van de Europese interne markt.
10. Verwijzingen naar de basisteksten: basisteksten zijn toegezonden in het kader van een eerdere kennisgeving:
2020/0496/D
11. Nee
12.
13. Nee
14. Nee
15. Nee
16.
TBT-aspect: Nee
SPS-aspect: Nee
**********
Europese Commissie
Contactpunt Richtlijn (EU) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu