Mensagem 001
Comunicação da Comissão - TRIS/(2026) 2713
Directiva (UE) 2015/1535
Notificação: 2026/0525/DE
Notificação de um projeto de texto de um Estado-Membro
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.PT
1. MSG 001 IND 2026 0525 DE PT 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telecomunicações
5. Conjunto de requisitos de segurança para a operação dos sistemas de telecomunicações e de tratamento de dados e para o tratamento de dados pessoais nos termos do artigo 167.º da Lei relativa às telecomunicações
6. Descrição das medidas técnicas e outras medidas destinadas a garantir a segurança e a qualidade dos dados, a confidencialidade e a disponibilidade de redes públicas de telecomunicações e serviços de telecomunicações acessíveis ao público.
7.
8. O conjunto de requisitos de segurança prevê precauções técnicas e outras medidas destinadas a garantir um nível elevado de segurança e proteção dos dados, garantir a confidencialidade das telecomunicações, bem como garantir uma disponibilidade suficientemente alta de redes públicas de telecomunicações e serviços de telecomunicações acessíveis ao público. Em especial, para os componentes de rede com potencial de risco aumentado, são definidos requisitos de segurança adicionais, sendo também descritas medidas de proteção complementares. Neste contexto, os componentes de rede que apresentam risco aumentado são identificados numa «Lista de funções críticas» (anexo 2 do Conjunto de requisitos de segurança) publicada de comum acordo pelo Departamento Federal de Segurança nas Tecnologias da Informação (BSI) e pela Agência Federal de Redes (BNetzA). Um elemento fundamental neste contexto é, em especial, a «certificação de segurança» de componentes críticos por um organismo reconhecido.
9. As medidas estabelecidas no catálogo de requisitos de segurança são regularmente revistas e adaptadas para acompanhar os progressos técnicos mais recentes.
9a. O conjunto de requisitos de segurança promove a segurança das redes públicas de telecomunicações e serviços de telecomunicações oferecidos ao público através de medidas destinadas a assegurar a proteção da disponibilidade, autenticidade, integridade e confidencialidade dessas redes e serviços, dos dados armazenados, transmitidos ou tratados, ou dos serviços conexos oferecidos por essas redes ou serviços de telecomunicações ou acessíveis através dos mesmos.
9b. Não existem medidas menos graves que sejam igualmente adequadas para alcançar os objetivos do conjunto de requisitos de segurança.
O conjunto de requisitos de segurança abrange um vasto leque de destinatários e possíveis questões. Afeta tanto as grandes empresas que operam infraestruturas em que a segurança é extremamente importante, como também empresas de menor dimensão, que dispõem de menos recursos financeiros, mas que não estão expostas ao mesmo nível de risco.
O conjunto de segurança tem em conta esta diversidade, classificando os destinatários em diferentes categorias consoante o seu potencial de risco, e atribui o nível de obrigações previsto no conjunto em conformidade.
9c. O artigo 21.º, n.º 1, segundo parágrafo, da Diretiva SRI 2 pode ser utilizado para avaliar os encargos em relação ao objetivo prosseguido. Este artigo prevê:
As medidas referidas no primeiro parágrafo devem garantir um nível de segurança dos sistemas de rede e informação adequado ao risco em causa, tendo em conta os progressos técnicos mais recentes e, se aplicáveis, as normas europeias e internacionais pertinentes, bem como os custos de execução.
Ao avaliar a proporcionalidade dessas medidas, deve ser tido em devida conta o grau de exposição da entidade aos riscos, a dimensão da entidade e a probabilidade de ocorrência de incidentes e a sua gravidade, incluindo o seu impacto social e económico.
Em geral, pode, portanto, concluir-se que os sistemas escaláveis, que podem ser adaptados a cada operador de rede ou prestador de serviços e que têm em conta a sua dimensão e importância sistémica, conseguem estabelecer um equilíbrio adequado entre os encargos impostos e o objetivo.
O conjunto de requisitos de segurança é suscetível de ser ajustado tanto no que diz respeito aos destinatários como no que diz respeito às medidas a tomar. Por um lado, os destinatários são categorizados de acordo com o seu risco potencial, a fim de evitar que as atividades comerciais que não representam um risco sejam desproporcionadamente sobrecarregadas. Por outro lado, para além das medidas obrigatórias, o conjunto de requisitos de segurança também contém medidas que devem ser tidas em conta na elaboração do conceito de proteção; o destinatário pode também desviar-se destas medidas, se necessário. Além disso, as normas europeias e internacionais foram tidas em conta, na medida do possível, na revisão do conjunto de requisitos de segurança, de modo a não colocar os operadores do mercado na Alemanha em desvantagem em relação aos de outros países do mercado interno europeu.
10. Referência aos textos de base: os textos de base foram transmitidos no âmbito de uma notificação anterior:
2020/0496/D
11. Não.
12.
13. Não.
14. Não
15. Não
16.
Aspectos OTC: Não
Aspectos MSF: Não
**********
Comissão Europeia
Contacto para obter informações de carácter general Directiva (UE) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu