Sporočilo 001
Sporočilo Komisije - TRIS/(2026) 1353
Direktiva (EU) 2015/1535
Obvestilo: 2026/0248/DE
Uradno obvestilo o osnutku besedila države članice
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.SL
1. MSG 001 IND 2026 0248 DE SL 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Internetne storitve
5. Zakon o okrepitvi kibernetske varnosti (člen 4 – Sprememba oddelka 19 zakona o varstvu podatkov na področju telekomunikacij in digitalnih storitev)
6. Ponudniki digitalnih storitev so poleg obstoječih predpisov za ponudnike telekomunikacijskih storitev iz zakona o telekomunikacijah (TKG) dolžni obveščati svoje uporabnike o motnjah (odstavek 5) ali konkretnih nevarnostih (odstavek 6), ki izhajajo iz ene od njihovih storitev.
7.
8. Z novo uvedenima odstavkoma 5 in 6 oddelka 19 zakona o telekomunikacijah in varstvu podatkov v digitalnih storitvah (TDDG) morajo ponudniki digitalnih storitev svoje uporabnike obvestiti o motnjah (odstavek 5) ali specifičnih grožnjah (odstavek 6), ki izhajajo iz ene od njihovih storitev, ter posredovati informacije zveznega urada za informacijsko varnost (BSI) o specifičnih grožnjah, ki vplivajo na stranke ponudnikov, njihovim uporabnikom, če so te informacije znane in je obveščanje mogoče.
Odstavka 5 in 6 zajemata le tiste motnje ali grožnje, ki izhajajo iz storitve med uporabo te storitve s strani uporabnika. To se nanaša na primere, ko uporabnik na primer uporablja storitev gostovanja za upravljanje spletnega mesta ali storitve elektronske pošte, spletno mesto ali storitev elektronske pošte, za katero je odgovoren, pa je ogrožena in zlorabljena za distribucijo zlonamerne programske opreme ali lažnih elektronskih sporočil. Gre torej za motnje in grožnje, ki vplivajo na uporabnika, ko ta uporablja storitev. Med možne primere takšnih motenj spadajo: ogrožen e-poštni račun, ki se uporablja za pošiljanje neželene pošte; ogrožen strežnik, ki se uporablja za DDoS-napade; ali ogrožena spletna stran, ki se uporablja za razširjanje zlonamerne programske opreme.
Namen te obveznosti je preprečiti škodo, ki jo povzročajo ranljive ali že ogrožene storitve. Takšna škoda lahko prizadene tako samega uporabnika kot tudi druge internetne uporabnike, če so ti napadeni prek prizadetih storitev (npr. z zlonamerno programsko opremo, lažnim predstavljanjem ali DDoS-napadi). Poleg tega morajo ponudniki digitalnih storitev obvestiti tiste uporabnike, katerih uporaba storitev povzroča motnje ali za katere obstaja nevarnost – če je to znano –, ter tem uporabnikom posredovati vse informacije, ki jih posreduje zvezni urad za informacijsko varnost (BSI).
9. Obveznosti iz odstavkov 5 in 6 se v bistvu ujemajo z že obstoječimi obveznostmi za ponudnike telekomunikacijskih storitev iz odstavkov 5 in 6 oddelka 169 zakona o telekomunikacijah (TKG).
9a. Obstoječe obveznosti ponudnikov telekomunikacijskih storitev v skladu z odstavkoma 5 in 6 člena 169 zakona o telekomunikacijah (TKG) puščajo vrzeli pri obravnavanju ustreznih groženj, saj so redno prizadeti sistemi, katerih upravljavci niso podvrženi TKG. Vendar zvezni urad za informacijsko varnost (BSI) dnevno obdeluje številne ugotovitve o ranljivih ali ogroženih sistemih (ponudniki storitev gostovanja, ponudniki storitev računalništva v oblaku, ponudniki storitev podatkovnih centrov, operaterji omrežja za zagotavljanje vsebin, upravljani ponudniki storitev, upravljani ponudniki varnostnih storitev).
9b. Čeprav se te ugotovitve trenutno posredujejo ponudnikom, jih ponudniki storitev zaradi neobstoja pravne obveznosti zelo pogosto ne posredujejo prizadetim uporabnikom. Zato obstoječe grožnje ni mogoče redno in učinkovito obravnavati.
9c. Ne, preprečevanje prekomernega bremena se obravnava z omejitvami tehnične izvedljivosti in ekonomske sprejemljivosti v regulativnem okviru.
10. Sklici na osnovna besedila: osnovna besedila niso na voljo.
11. Ne
12.
13. Ne
14. Ne
15. Ne
16.
Vidik TOT: Ne
Vidik SFS: Ne
**********
Evropska komisija
Direktiva o kontaktni točki (EU) 2015/1535
e-naslov: grow-dir2015-1535-central@ec.europa.eu