Mesaj 002
Comunicarea Comisiei - TRIS/(2020) 03806
Directiva (UE) 2015/1535
Traducerea mesajului 001
Notificare: 2020/0659/EE
No abre el plazo - Nezahajuje odklady - Fristerne indledes ikke - Kein Fristbeginn - Viivituste perioodi ei avata - Καμμία έναρξη προθεσμίας - Does not open the delays - N'ouvre pas de délais - Non fa decorrere la mora - Neietekmē atlikšanu - Atidėjimai nepradedami - Nem nyitja meg a késéseket - Ma’ jiftaħx il-perijodi ta’ dawmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Neotvorí oneskorenia - Ne uvaja zamud - Määräaika ei ala tästä - Inleder ingen frist - Не се предвижда период на прекъсване - Nu deschide perioadele de stagnare - Nu deschide perioadele de stagnare.
(MSG: 202003806.RO)
1. MSG 002 IND 2020 0659 EE RO 20-10-2020 EE NOTIF
2. EE
3A. Majandus- ja Kommunikatsiooniministeerium, siseturuosakond, toote ohutuse ja tarbijakaitse talitus.
Suur-Ameerika 1, 10122 Tallinn.
el.teavitamine@mkm.ee
tel: 00 372 6256 405 – faks: 00 372 6313 029
3B. Majandus- ja Kommunikatsiooniministeerium, riigi infosüsteemide osakond.
Suur-Ameerika 1, 10122 Tallinn.
4. 2020/0659/EE - V00T
5. Proiect de regulament al Guvernului Republicii privind securitatea rețelelor de comunicații de modificare a Regulamentului nr. 140 al Guvernului Republicii din 22 iunie 2006 privind cerințele pentru furnizarea serviciilor de comunicații și privind cerințele tehnice pentru rețelele de comunicații și Regulamentul nr. 129 din 11 decembrie 2015 privind statutul pentru comisia de securitate a Guvernului Republicii
6. Rețele de comunicații 5G și alte rețele de comunicații.
7. -
8. Condițiile pentru rețelele de comunicații 5G și alte rețele de comunicații sunt stabilite în Proiectul de regulament privind securitatea rețelelor de comunicații, pentru a garanta conformitatea acestora cu interesele de securitate ale statului. Deși proiectul de regulament nu stabilește condițiile tehnice, acesta stabilește obligația de a solicita o licență pentru utilizarea hardware-ului și a software-ului necesar pentru rețeaua de comunicații și o obligație de notificare. Prin procedura de solicitare a licenței, pot fi stabilite condiții pentru hardware sau software sau licența poate fi reținută.
Cerințele se aplică operatorilor de comunicații care îndeplinesc cel puțin una dintre următoarele două condiții: 1. operatorul de comunicații oferă servicii critice sau cel puțin 10 000 de utilizatori finali folosesc serviciile acestora; 2. pentru furnizarea de servicii de comunicații, aceștia aplică standardele stabilite de Institutul European de Standardizare în Telecomunicații pentru rețelele de comunicații mobile de generația a cincea sau mai noi.
Conform articolului 87 alineatul (4) din Legea privind comunicațiile electronice, furnizorii de servicii critice sunt furnizori de servicii de telefonie, de servicii de telefonie mobilă și de servicii de comunicații de date utilizate de cel puțin 10 000 de utilizatori finali. Există patru astfel de operatori de comunicații în Estonia.
În timp ce operatorii de comunicații au fost obligați anterior să ia în considerare ordinea publică și securitatea statului atunci când furnizează servicii de comunicații, prezentul regulament specifică modul în care operatorii trebuie să ia în considerare interesele de securitate ale statului. În procedura de solicitare a licenței, va fi evaluată amenințarea pe care o reprezintă hardware-ul și software-ul pentru securitatea statului. În procedura de solicitare a licenței, Consiliul național de securitate cibernetică va evalua dacă hardware-ul sau software-ul implică un risc ridicat și dacă utilizarea sa poate pune în pericol securitatea statului din alte motive. Toate agențiile corespunzătoare sunt reprezentate în consiliu, iar agențiile de securitate și Autoritatea pentru sistemul informatic își vor prezenta punctul de vedere consiliului.
Conform proiectului de regulament, obligația de licență și interzicerea hardware-ului și a software-ului cu risc ridicat se aplică hardware-ului și software-ului care urmează să fie comandat după intrarea în vigoare a regulamentului. În plus, ambele regulamente se aplică hardware-ului și software-ului existent care va implementa o funcționalitate standard de rețea de comunicații mobile 5G sau mai nouă. Obligația de licență și interzicerea hardware-ului și a software-ului cu risc ridicat se aplică în moduri diferite în diferite părți ale rețelei de comunicații:
• în ceea ce privește funcțiile critice (cum ar fi funcțiile de bază ale rețelei), se aplică licența, iar utilizarea hardware-ului și a software-ului cu risc ridicat este interzisă odată cu intrarea în vigoare a regulamentului;
• în ceea ce privește funcțiile standard ale rețelei de comunicații mobile 5G și mai noi, licența se aplică de la intrarea în vigoare a regulamentului; cu toate acestea, hardware-ul și software-ul licențiat cu risc ridicat pot fi utilizate, conform propunerii, până la 1 ianuarie 2024. Operatorilor li se acordă trei ani pentru a pune în aplicare modificările necesare în planurile lor de dezvoltare;
• în ceea ce privește alte componente hardware și software (comunicații prin cablu, generații mai vechi de rețele de comunicații mobile), o cerere de licență nu trebuie depusă până la 1 ianuarie 2029. După expirarea acestui termen, ar trebui solicitată o licență pentru hardware și software nou și, până la 1 iulie 2029, ar trebui depusă o cerere de licență pentru hardware-ul și software-ul implementate în perioada de tranziție sau în perioada cuprinsă între data intrării în vigoare a regulamentului și 1 ianuarie 2029 . În acest caz, operatorilor de comunicații li se va acorda o perioadă de tranziție de 10 ani pentru a implementa modificările necesare în rețelele de comunicații.
Operatorii de comunicații vor avea, de asemenea, o obligație de notificare în legătură cu întreaga lor tehnologie de comunicații, prin care statul va avea o imagine de ansamblu asupra hardware-ului și a software-ului utilizat în rețelele de comunicații, inclusiv asupra hardware-ului și a software-ului care nu necesită licență.
9. Proiectul de regulament al Guvernului Republicii privind „securitatea rețelelor de comunicații” de modificare a Regulamentului nr. 140 al Guvernului Republicii din 22 iunie 2006 privind „cerințele pentru furnizarea de servicii de comunicații și cerințele tehnice pentru rețelele de comunicații” și Regulamentul nr. 129 din 11 decembrie 2015 privind „statutele comisiei de securitate a Guvernului Republicii”. Scopul proiectului de regulament este de a stabili măsuri pentru a garanta respectarea intereselor de securitate ale statului în serviciile publice de comunicații electronice și în rețeaua publică de comunicații electronice.
10. Trimitere (trimiteri) la textul (textele) de bază: Legea privind comunicațiile electronice
Cerințele privind furnizarea de servicii de comunicații și cerințele tehnice pentru rețelele de comunicații
Statutul comisiei de securitate a Guvernului Republicii
11. Da
12. Proiectul de regulament privind securitatea rețelelor de comunicații nu stabilește condiții tehnice. Proiectul de regulament stabilește obligația de a solicita o licență pentru utilizarea hardware-ului și a software-ului utilizat în rețeaua de comunicații și o obligație de notificare. Pentru guvernul eston, este important ca reglementarea privind securitatea rețelelor de comunicații să intre în vigoare cât mai curând posibil din următoarele motive:
- pentru Estonia, este esențial ca securitatea rețelelor 5G să fie garantată înainte de acordarea licențelor de frecvență. Condițiile pentru securitatea rețelelor de comunicații intră în vigoare înainte de deschiderea cererii de ofertă pentru licențele pentru benzile de frecvență 5G. În 2020, statul a avansat în ceea ce privește cererea de ofertă pentru licențele de frecvență: a fost organizată o consultare publică și au fost depuse cereri pentru participarea la licitație, dar procedura de licitație nu poate fi deschisă înainte de intrarea în vigoare a prezentului regulament;
- intrarea în vigoare a regulamentului este necesară pentru a garanta securitatea rețelei de comunicații, care este un serviciu critic. Statul are obligația să garanteze că rețelele de comunicații se bazează pe tehnologii fiabile, a căror utilizare nu are ca rezultat o situație în care statul nu poate garanta protecția drepturilor fundamentale și a libertății cetățenilor săi, precum confidențialitatea, secretul comunicațiilor și proprietatea intelectuală. În cazul în care amenințările la adresa securității cauzate de tehnologia cu risc ridicat se concretizează, cei care vor fi afectați cel mai mult vor fi utilizatorii finali sau cetățenii obișnuiți, care nu pot lua măsuri pentru a-și garanta securitatea cibernetică personală în cazul în care rețelele de comunicații au fost construite într-un mod care nu prezintă încredere sau vulnerabil;
- intrarea în vigoare a regulamentului este necesară pentru a oferi operatorilor de comunicații previziune în alegerea investițiilor și a furnizorilor. Prin obligația de licență ex ante prevăzută în regulament, operatorii de comunicații se pot asigura, înainte de a face o investiție, că aceasta este în armonie cu interesele de securitate ale statului.
13. Nu
14. Nu
15. Da
16. Aspect BTC
Nu – proiectul nu este o reglementare tehnică și nici o procedură de evaluare a conformității.
Aspect SPS
Nu – proiectul nu este o măsură sanitară sau fitosanitară.
**********
Comisiei Europene
Punct de contact pentru Directiva (UE) 2015/1535
Fax: +32 229 98043
email: grow-dir2015-1535-central@ec.europa.eu