Správa 001
Oznámenie (správa) komisie- TRIS/(2026) 2713
smernica (EÚ) 2015/1535
Oznámenie: 2026/0525/DE
Oznámenie návrhu znenia od členského štátu
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.SK
1. MSG 001 IND 2026 0525 DE SK 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telekomunikácie
5. Katalóg bezpečnostných požiadaviek na prevádzku telekomunikačných systémov a systémov spracúvania údajov a na spracúvanie osobných údajov podľa § 167 zákona o telekomunikáciách
6. Opis technických a iných opatrení na zaistenie bezpečnosti údajov a kvality údajov, dôvernosti a dostupnosti verejných telekomunikačných sietí a verejne dostupných telekomunikačných služieb.
7.
8. V bezpečnostnom katalógu sa stanovujú technické preventívne opatrenia a iné opatrenia s cieľom zaručiť vysokú úroveň bezpečnosti údajov, ochranu údajov, zaručenie dôvernosti telekomunikačných informácií, ako aj zabezpečenie dostatočne vysokej dostupnosti verejných telekomunikačných sietí a verejne prístupných telekomunikačných služieb. Najmä v prípade sieťových komponentov so zvýšeným rizikovým potenciálom sa vymedzujú dodatočné bezpečnostné požiadavky, ako aj opisujú doplnkové ochranné opatrenia. V tejto súvislosti sú sieťové komponenty, ktoré predstavujú zvýšené riziko, uvedené v „Zozname kritických funkcií“ (príloha 2 katalógu bezpečnosti), ktorý bol uverejnený na základe vzájomnej dohody medzi Spolkovým úradom pre informačnú bezpečnosť (BSI) a Spolkovou sieťovou agentúrou (BNetzA). Kľúčovým prvkom v tejto súvislosti je najmä „bezpečnostná certifikácia“ kritických komponentov uznaným orgánom.
9. Opatrenia stanovené v katalógu bezpečnostných požiadaviek sa pravidelne prehodnocujú a prispôsobujú tak, aby zodpovedali súčasnému stavu techniky.
9a. Katalóg bezpečnostných požiadaviek podporuje bezpečnosť verejných telekomunikačných sietí a verejne ponúkaných telekomunikačných služieb tým, že vyžaduje opatrenia na zabezpečenie ochrany dostupnosti, pravosti, integrity a dôvernosti týchto sietí a služieb, uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb ponúkaných alebo prístupných prostredníctvom týchto telekomunikačných sietí alebo služieb.
9b. Neexistujú žiadne menej prísne prostriedky, ktoré by boli rovnako vhodné na dosiahnutie cieľov stanovených v zozname bezpečnostných požiadaviek.
Bezpečnostný katalóg sa vzťahuje na široké spektrum adresátov a možných problémov. Týka sa tak veľmi veľkých spoločností, ktoré prevádzkujú infraštruktúru, ktorá je veľmi kritická z hľadiska bezpečnosti, ako aj menších spoločností, ktoré majú menej finančných zdrojov, ale zároveň nie sú v rovnakej miere ohrozené.
Bezpečnostný katalóg tento rozsah zohľadňuje tak, že adresátov zaraďuje do rôznych kategórií v závislosti od ich rizikového potenciálu a podľa toho stanovuje úroveň povinností vyplývajúcich z katalógu.
9c. Na posúdenie záťaže vo vzťahu k sledovanému cieľu je možné použiť článok 21 ods. 1 druhý pododsek smernice NIS2. Toto uvádza:
Opatrenia uvedené v prvom odseku musia zabezpečiť úroveň bezpečnosti sieťových a informačných systémov primeranú príslušnému riziku, pričom sa zohľadňuje súčasný stav techniky a v prípade potreby príslušné európske a medzinárodné normy, ako aj náklady na ich zavedenie.
Pri posudzovaní primeranosti týchto opatrení je potrebné náležite zohľadniť rozsah rizikovej expozície inštitúcie, veľkosť inštitúcie, ako aj pravdepodobnosť výskytu bezpečnostných incidentov a ich závažnosť, vrátane ich sociálnych a ekonomických dôsledkov.
Všeobecne je preto možné konštatovať, že škálovateľné systémy, ktoré je možné prispôsobiť jednotlivým prevádzkovateľom sietí alebo poskytovateľom služieb a ktoré zohľadňujú ich veľkosť a systémový význam, predstavujú primeranú rovnováhu medzi uloženou záťažou a daným cieľom.
Bezpečnostný katalóg je odstupňovaný tak z hľadiska adresátov, ako aj z hľadiska opatrení, ktoré je potrebné prijať. Na jednej strane sú adresáti zaradení do kategórií podľa ich potenciálneho rizika, aby sa predišlo neprimeranému zaťaženiu podnikateľských činností, ktoré nepredstavujú žiadne riziko. Na druhej strane, okrem povinných opatrení obsahuje katalóg bezpečnostných opatrení aj opatrenia, ktoré je potrebné zohľadniť pri vypracúvaní koncepcie ochrany; adresát sa v prípade potreby môže od týchto opatrení aj odchýliť. Okrem toho sa pri revízii katalógu bezpečnostných požiadaviek v čo najväčšej miere zohľadnili európske a medzinárodné normy, aby účastníci trhu v Nemecku neboli znevýhodnení v porovnaní s účastníkmi trhu v iných krajinách európskeho vnútorného trhu.
10. Odkaz na základné texty: Základné texty boli postúpené v rámci predchádzajúceho oznámenia:
2020/0496/D
11. Nie
12.
13. Nie
14. Nie
15. Nie
16.
Aspekt technických prekážok obchodu: Nie
Aspekt sanitárnych a
rastlinolekárych opatrení: Nie
**********
Európska komisia
Kontaktný bod smernice (EÚ) 2015/1535
e-mail: grow-dir2015-1535-central@ec.europa.eu