Wiadomość 001
Informacja od Komisji - TRIS/(2026) 1353
dyrektywa (UE) 2015/1535
Powiadomienie: 2026/0248/DE
Powiadomienie o projekcie tekstu przez państwo członkowskie
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.PL
1. MSG 001 IND 2026 0248 DE PL 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Usługi związane z Internetem
5. Akt o wzmocnieniu cyberbezpieczeństwa (art. 4 – zmiana § 19 ustawy o telekomunikacji, usługach cyfrowych i ochronie danych)
6. Dostawcy usług cyfrowych są zobowiązani, oprócz przestrzegania obowiązujących przepisów dotyczących dostawców usług telekomunikacyjnych zawartych w ustawie o telekomunikacji (TKG), do informowania swoich użytkowników o zakłóceniach (ust. 5) lub konkretnych zagrożeniach (ust. 6) wynikających z jednej z ich usług.
7.
8. Zgodnie z nowo wprowadzonymi ustępami 5 i 6 § 19 ustawy o telekomunikacji, usługach cyfrowych i ochronie danych (TDDG) dostawcy usług cyfrowych są zobowiązani do informowania swoich użytkowników o zakłóceniach (ust. 5) lub konkretnych zagrożeniach (ust. 6) wynikających z jednej z ich usług oraz do przekazywania użytkownikom informacji od Federalnego Urzędu ds. Bezpieczeństwa Informacji (BSI) dotyczących konkretnych zagrożeń mających wpływ na klientów dostawców, o ile informacje te są znane i możliwe jest ich przekazanie.
Ust. 5 i 6 obejmują jedynie zakłócenia lub zagrożenia wynikające z usługi w kontekście korzystania z niej przez użytkownika. Chodzi tu o sytuacje, w których użytkownik korzysta na przykład z usług hostingowych w celu prowadzenia strony internetowej lub poczty elektronicznej, a strona internetowa lub poczta elektroniczna, za które jest odpowiedzialny, zostają zainfekowane i wykorzystywane do rozsyłania złośliwego oprogramowania lub wiadomości phishingowych. Dotyczy to zatem zakłóceń i zagrożeń, które mają wpływ na użytkownika podczas korzystania z usługi. Przykładami istotnych zakłóceń mogą być: zainfekowane konto e-mail wykorzystywane do wysyłania spamu, zainfekowany serwer wykorzystywany do ataków typu DDoS lub zainfekowana strona internetowa wykorzystywana do rozpowszechniania złośliwego oprogramowania.
Celem tego obowiązku jest zapobieganie szkodom powodowanym przez podatne na ataki lub już zainfekowane usługi. Tego rodzaju szkody mogą wystąpić zarówno u samego użytkownika, jak i u innych użytkowników internetu, jeżeli zostaną zaatakowani za pośrednictwem odnośnych usług (np. złośliwe oprogramowanie, phishing lub ataki typu DDoS). Ponadto na dostawcy usług cyfrowych spoczywa obowiązek powiadamiania tych użytkowników, których korzystanie z usług powoduje zakłócenia lub w przypadku których istnieje zagrożenie – o ile jest to znane – oraz przekazania tym użytkownikom wszelkich informacji przekazanych przez Federalny Urząd ds. Bezpieczeństwa Informacji (BSI).
9. Obowiązki określone w ust. 5 i 6 zasadniczo odpowiadają już istniejącym obowiązkom dostawców usług telekomunikacyjnych określonym w § 169 ust. 5 i 6 ustawy o telekomunikacji (TKG).
9a. Istniejące obowiązki operatorów usług telekomunikacyjnych przewidziane w § 169 ust. 5 i 6 ustawy o telekomunikacji (TKG) nie pozwalają w pełni przeciwdziałać tym zagrożeniom, ponieważ regularnie narażone są również systemy, których operatorzy nie podlegają przepisom TKG. Federalny Urząd ds. Bezpieczeństwa Informacji (BSI) codziennie analizuje jednak liczne informacje dotyczące podatnych na ataki lub zainfekowanych systemów (dostawcy usług hostingowych, dostawcy usług w chmurze, dostawcy ośrodka przetwarzania danych, operatorzy sieci dostarczania treści, dostawcy usług zarządzanych, dostawcy usług zarządzanych w zakresie bezpieczeństwa).
9b. Chociaż informacje te są obecnie przekazywane dostawcom usług, bardzo często sami dostawcy usług nie przekazują ich zainteresowanym użytkownikom z powodu braku takiego obowiązku prawnego. W związku z tym nie jest możliwe regularne i skuteczne przeciwdziałanie istniejącemu zagrożeniu.
9c. Nie, kwestia zapobiegania nadmiernemu obciążeniu została uregulowana przez ograniczenia dotyczące wykonalności technicznej i zasadności ekonomicznej zawarte w ramach regulacyjnych.
10. Odniesienie do tekstów podstawowych: Brak tekstu podstawowego
11. Nie
12.
13. Nie
14. Nie
15. Nie
16.
Aspekty TBT: Nie
Aspekty SPS: Nie
**********
Komisja Europejska
Punkt kontaktowy Dyrektywa (UE) 2015/1535
e-mail: grow-dir2015-1535-central@ec.europa.eu