Mesaj 001
Comunicarea Comisiei - TRIS/(2026) 2713
Directiva (UE) 2015/1535
Notificare: 2026/0525/DE
Notificarea unui proiect de text din partea unui stat membru
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.RO
1. MSG 001 IND 2026 0525 DE RO 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telecomunicații
5. Catalogul cerințelor de securitate pentru operarea sistemelor de telecomunicații și de prelucrare a datelor, precum și pentru prelucrarea datelor cu caracter personal în conformitate cu articolul 167 din Legea privind telecomunicațiile
6. descrierea măsurilor tehnice și de altă natură destinate să asigure securitatea și calitatea datelor, confidențialitatea, precum și disponibilitatea rețelelor publice de telecomunicații și a serviciilor de telecomunicații accesibile publicului
7.
8. Catalogul cerințelor de securitate stabilește măsuri tehnice și de altă natură destinate să asigure un nivel ridicat de securitate a datelor și de protecție a datelor, respectarea secretului telecomunicațiilor, precum și un nivel suficient de ridicat de disponibilitate a rețelelor publice de telecomunicații și a serviciilor de telecomunicații accesibile publicului. În special, pentru componentele de rețea care prezintă un potențial sporit de risc sunt definite cerințe suplimentare de securitate și sunt descrise măsuri de protecție complementare. Componentele de rețea care prezintă un potențial sporit de risc sunt cele prevăzute într-o „listă a funcțiilor critice” publicată de comun acord de Oficiul Federal pentru Securitatea Informației (BSI) și Agenția Federală a Rețelelor (BNetzA) (anexa 2 la Catalogul cerințelor de securitate). Un element esențial în acest sens îl constituie, în special, „certificarea de securitate” a componentelor critice de către un organism recunoscut.
9. Măsurile prevăzute în Catalogul cerințelor de securitate sunt revizuite și adaptate periodic pentru a ține pasul cu stadiul actual al tehnologiei.
9a. Catalogul cerințelor de securitate contribuie la securitatea rețelelor publice de telecomunicații și a serviciilor de telecomunicații oferite publicului prin impunerea unor măsuri care asigură protecția disponibilității, a autenticității, a integrității și a confidențialității acestor rețele și servicii, a datelor stocate, transmise sau prelucrate, precum și a serviciilor conexe oferite sau accesibile prin intermediul acestor rețele sau servicii de telecomunicații.
9b. Nu există măsuri mai puțin restrictive care să fie la fel de adecvate pentru atingerea obiectivelor Catalogului cerințelor de securitate.
Catalogul cerințelor de securitate se adresează unei game largi de destinatari și acoperă o varietate amplă de situații. Sunt vizate atât întreprinderi foarte mari, care operează infrastructuri deosebit de critice din perspectiva securității, cât și întreprinderi mai mici, care dispun de resurse financiare mai reduse, dar care nici nu sunt expuse riscurilor în aceeași măsură.
Catalogul cerințelor de securitate ține seama de această diversitate prin clasificarea destinatarilor în diferite categorii, în funcție de potențialul de risc al acestora, și prin stabilirea graduală, în consecință, a nivelului obligațiilor prevăzute în catalog.
9c. Articolul 21 alineatul (1) al doilea paragraf din Directiva NIS 2 poate fi utilizat pentru a evalua sarcina în raport cu obiectivul urmărit. Acesta prevede:
Măsurile menționate la primul paragraf trebuie să asigure, ținând seama de stadiul actual al tehnologiei și, după caz, de standardele europene și internaționale relevante, precum și de costurile de punere în aplicare, un nivel de securitate a rețelelor și a sistemelor informatice adecvat riscurilor existente.
La evaluarea proporționalității acestor măsuri, trebuie să se țină seama în mod corespunzător de amploarea expunerii la risc a instituției, de dimensiunea acesteia, precum și de probabilitatea apariției incidentelor de securitate și de gravitatea acestora, inclusiv de impactul lor social și economic.
În general, se poate considera, prin urmare, că sistemele scalabile, care pot fi adaptate fiecărui operator de rețea sau furnizor de servicii și care țin seama de dimensiunea și de relevanța sistemică a acestuia, asigură un raport adecvat între sarcinile impuse și obiectivul urmărit.
Catalogul cerințelor de securitate este conceput în mod diferențiat atât în ceea ce privește destinatarii, cât și în ceea ce privește măsurile care trebuie adoptate. Pe de o parte, destinatarii sunt clasificați în funcție de riscul lor potențial pentru a preveni ca activitățile comerciale care nu prezintă un risc să fie îngreunate în mod disproporționat. Pe de altă parte, pe lângă măsurile obligatorii, Catalogul cerințelor de securitate conține și măsuri care trebuie luate în considerare la elaborarea conceptului de protecție; destinatarul poate, de asemenea, să se abată de la aceste măsuri, dacă este necesar. În plus, la revizuirea Catalogului cerințelor de securitate au fost luate în considerare, în măsura posibilului, standardele europene și internaționale, pentru a evita dezavantajarea participanților la piață din Germania în raport cu cei din alte țări ale pieței interne europene.
10. Trimitere la textele de bază: Textele de bază au fost transmise în cadrul unei notificări anterioare:
2020/0496/D
11. Nu
12.
13. Nu
14. Nu
15. Nu
16.
Aspect TBT: Nu
Aspect SPS: Nu
**********
Comisiei Europene
Punct de contact pentru Directiva (UE) 2015/1535
email: grow-dir2015-1535-central@ec.europa.eu