Wiadomość 001
Informacja od Komisji - TRIS/(2026) 2713
dyrektywa (UE) 2015/1535
Powiadomienie: 2026/0525/DE
Powiadomienie o projekcie tekstu przez państwo członkowskie
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.PL
1. MSG 001 IND 2026 0525 DE PL 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telekomunikacja
5. Katalog wymogów bezpieczeństwa w zakresie użytkowania systemów telekomunikacyjnych i systemów przetwarzania danych oraz w zakresie przetwarzania danych osobowych zgodnie z art. 167 ustawy telekomunikacyjnej
6. Opis środków technicznych i innych mających na celu zapewnienie bezpieczeństwa i jakości danych, poufności oraz dostępności publicznych sieci telekomunikacyjnych i publicznie dostępnych usług telekomunikacyjnych.
7.
8. Katalog wymogów bezpieczeństwa opisuje techniczne środki zaradcze i inne środki służące do zagwarantowania wysokiego standardu bezpieczeństwa danych i ich ochrony, zagwarantowania zachowania tajemnicy telekomunikacyjnej oraz zapewnienia wystarczająco wysokiej dostępności publicznych sieci telekomunikacyjnych i publicznie dostępnych usług telekomunikacyjnych. W szczególności w odniesieniu do elementów sieci o podwyższonym potencjale zagrożenia określono dodatkowe wymogi bezpieczeństwa oraz opisuje się uzupełniające środki ochronne. W tym kontekście elementy sieci o podwyższonym potencjale zagrożenia określono w „Wykazie krytycznych funkcji” (załącznik 2 do katalogu wymogów bezpieczeństwa) opublikowanym wspólnie przez Federalny Urząd Bezpieczeństwa Technologii Informacyjnych i Federalną Agencję ds. Sieci. Szczególne znaczenie ma w tym kontekście „certyfikacja bezpieczeństwa” elementów krytycznych przez uznany organ.
9. Środki określone w katalogu wymogów bezpieczeństwa są regularnie weryfikowane i dostosowywane do aktualnego stanu techniki.
9a. Katalog wymogów bezpieczeństwa ma na celu zwiększenie bezpieczeństwa publicznych sieci telekomunikacyjnych oraz publicznie dostępnych usług telekomunikacyjnych poprzez nakładanie wymogów dotyczących środków zapewniających ochronę dostępności, autentyczności, integralności i poufności tych sieci i usług, przechowywanych, przesyłanych lub przetwarzanych danych, a także powiązanych usług oferowanych przez te sieci lub usługi telekomunikacyjne albo dostępnych za ich pośrednictwem.
9b. Nie istnieją mniej restrykcyjne środki, które pozwalałyby równie skutecznie osiągnąć cele katalogu wymogów bezpieczeństwa.
Katalog wymogów bezpieczeństwa obejmuje szeroki zakres adresatów i możliwych problemów. Dotyczy zarówno bardzo dużych przedsiębiorstw, które zarządzają infrastrukturą o kluczowym znaczeniu dla bezpieczeństwa, jak i mniejszych firm, które dysponują mniejszymi zasobami finansowymi, ale nie są narażone na ryzyko w takim samym stopniu.
Katalog wymogów bezpieczeństwa uwzględnia ten zakres, klasyfikując adresatów do różnych kategorii w zależności od potencjału zagrożenia i odpowiednio stopniując poziom zobowiązań wynikających z katalogu.
9c. Do oceny obciążeń w stosunku do zamierzonego celu można zastosować art. 21 ust. 1 akapit drugi dyrektywy NIS2. Stanowi on, że:
Przy uwzględnieniu najnowszego stanu wiedzy oraz, w stosownych przypadkach, odpowiednich norm europejskich i międzynarodowych, a także kosztów wdrożenia środki, o których mowa w akapicie pierwszym, zapewniają poziom bezpieczeństwa sieci i systemów informatycznych odpowiedni do istniejącego ryzyka.
Oceniając proporcjonalność tych środków, należycie uwzględnia się stopień narażenia podmiotu na ryzyko, wielkość podmiotu i prawdopodobieństwo wystąpienia incydentów oraz ich dotkliwość, w tym ich skutki społeczne i gospodarcze.
Ogólnie rzecz biorąc, można zatem stwierdzić, że systemy skalowalne, które można dostosować do potrzeb poszczególnych operatorów sieci lub usługodawców oraz które uwzględniają ich wielkość i znaczenie systemowe, zapewniają odpowiednią równowagę między nakładanym obciążeniem a wyznaczonym celem.
Katalog wymogów bezpieczeństwa skaluje się zarówno w odniesieniu do adresatów, jak i w odniesieniu do środków, które należy podjąć. Z jednej strony adresaci są klasyfikowani według potencjału zagrożenia, aby uniknąć nieproporcjonalnego obciążenia działalności gospodarczej, która nie stwarza ryzyka. Z drugiej strony, oprócz środków obowiązkowych, katalog wymogów bezpieczeństwa zawiera również środki, które należy wziąć pod uwagę przy opracowywaniu koncepcji ochrony; adresat może również w razie potrzeby odstąpić od tych środków. Ponadto przy aktualizacji katalogu wymogów bezpieczeństwa uwzględniono w miarę możliwości normy europejskie i międzynarodowe, aby nie stawiać uczestników rynku w Niemczech w mniej korzystnej sytuacji w porównaniu z uczestnikami rynku w innych krajach europejskiego rynku wewnętrznego.
10. Odniesienie do tekstów podstawowych: Teksty podstawowe zostały przekazane w ramach wcześniejszego powiadomienia:
2020/0496/D
11. Nie
12.
13. Nie
14. Nie
15. Nie
16.
Aspekty TBT: Nie
Aspekty SPS: Nie
**********
Komisja Europejska
Punkt kontaktowy Dyrektywa (UE) 2015/1535
e-mail: grow-dir2015-1535-central@ec.europa.eu