Správa 001
Oznámenie (správa) komisie- TRIS/(2026) 1353
smernica (EÚ) 2015/1535
Oznámenie: 2026/0248/DE
Oznámenie návrhu znenia od členského štátu
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.SK
1. MSG 001 IND 2026 0248 DE SK 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Internetové služby
5. Zákon o posilnení kybernetickej bezpečnosti (článok 4 – zmena § 19 zákona o telekomunikačných, digitálnych službách ochrany údajov)
6. Poskytovatelia digitálnych služieb sú okrem existujúcich predpisov pre poskytovateľov telekomunikačných služieb v zákone o telekomunikáciách (TKG) povinní informovať svojich používateľov o narušeniach (odsek 5) alebo špecifických hrozbách (odsek 6), ktoré vyplývajú z jednej z ich služieb.
7.
8. Podľa novo zavedených odsekov 5 a 6 z § 19 zákona o telekomunikáciách a o digitálnych službách ochrany údajov (TDDG) sú poskytovatelia digitálnych služieb povinní informovať svojich používateľov o poruchách (odsek 5) alebo konkrétnych hrozbách (odsek 6) vyplývajúcich z jednej z ich služieb a odovzdať svojim používateľom informácie od Spolkového úradu pre informačnú bezpečnosť (BSI) o konkrétnych hrozbách, ktoré sa týkajú zákazníkov poskytovateľov, pokiaľ sú tieto informácie známe a je možné ich oznámiť.
Odseky 5 a 6 sa vzťahujú len na narušenia alebo hrozby vyplývajúce zo služby počas používania tejto služby používateľom. Ide o prípady, keď používateľ napríklad využíva hostingovú službu na prevádzku webovej lokality alebo e-mailovej služby a webová lokalita alebo e-mailová služba, za ktorú zodpovedá, je napadnutá a zneužitá na šírenie škodlivého softvéru alebo phishingových e-mailov. Týka sa teda narušení a hrozieb, ktoré ovplyvňujú používateľa pri používaní služby. Medzi možné príklady takýchto narušení patrí napríklad napadnutý e-mailový účet používaný na rozosielanie spamu, napadnutý server využívaný na DDoS útoky alebo napadnutá webová lokalita slúžiaca na šírenie škodlivého softvéru.
Cieľom tejto povinnosti je predchádzať škodám spôsobeným zraniteľnými alebo už napadnutými službami. Takéto škody môžu vzniknúť nielen samotnému používateľovi, ale aj ostatným používateľom internetu, ak budú napadnutí prostredníctvom postihnutých služieb (napr. malvérom, phishingom alebo DDoS útokmi). Okrem toho sú poskytovatelia digitálnych služieb povinní informovať tých používateľov, ktorých využívanie služieb spôsobuje narušenie alebo pre ktorých existuje hrozba – pokiaľ je to známe – a postúpiť týmto používateľom všetky informácie zaslané Spolkovým úradom pre informačnú bezpečnosť (BSI).
9. Povinnosti uvedené v odsekoch 5 a 6 v podstate zodpovedajú povinnostiam, ktoré už existujú pre poskytovateľov telekomunikačných služieb v § 169 ods. 5 a 6 zákona o telekomunikáciách (TKG).
9a. Súčasné povinnosti poskytovateľov telekomunikačných služieb podľa § 169 ods. 5 a 6 zákona o telekomunikáciách vykazujú medzery pri riešení príslušných hrozieb, keďže sa pravidelne týkajú systémov, ktorých prevádzkovatelia nepodliehajú pôsobnosti zákona o telekomunikáciách. Spolkový úrad pre informačnú bezpečnosť (BSI) však denne spracúva množstvo hlásení o zraniteľných alebo napadnutých systémoch (poskytovatelia hostingu, poskytovatelia cloudových služieb, prevádzkovatelia dátových centier, prevádzkovatelia sietí na doručovanie obsahu, poskytovatelia spravovaných služieb, poskytovatelia spravovaných bezpečnostných služieb).
9b. Hoci sa tieto zistenia v súčasnosti zasielajú poskytovateľom, tí ich z dôvodu chýbajúcej zákonnej povinnosti veľmi často neposkytujú dotknutým používateľom. Existujúcu hrozbu preto nie je možné pravidelne účinne riešiť.
9c. Nie, predchádzaniu nadmernému zaťaženiu sa venuje pozornosť prostredníctvom obmedzení týkajúcich sa technickej realizovateľnosti a ekonomickej primeranosti v regulačnom rámci.
10. Odkaz na základné texty: K dispozícii nie je žiadny základný text
11. Nie
12.
13. Nie
14. Nie
15. Nie
16.
Aspekt technických prekážok obchodu: Nie
Aspekt sanitárnych a
rastlinolekárych opatrení: Nie
**********
Európska komisia
Kontaktný bod smernice (EÚ) 2015/1535
e-mail: grow-dir2015-1535-central@ec.europa.eu