Sporočilo 001
Sporočilo Komisije - TRIS/(2026) 2713
Direktiva (EU) 2015/1535
Obvestilo: 2026/0525/DE
Uradno obvestilo o osnutku besedila države članice
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20262713.SL
1. MSG 001 IND 2026 0525 DE SL 29-09-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat E B 3, 10115 Berlin, Tel.: 0049-30-18615-6392, E-Mail: infonorm@bmwe.bund.de
3B. Bundesministerium für Digitales und Staatsmodernisierung, Referat DI 4-TK, 53175 Bonn, Tel.: 0049-175-7702502, E-Mail: DI4-TK@bmds.bund.de
Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen, Referat 217, An der Trift 40, 66123 Saarbrücken, Tel.: 0049-681-9330-471, E-Mail: 217.Postfach@BNetzA.de
4. 2026/0525/DE - V00T - Telekomunikacije
5. Katalog varnostnih zahtev za delovanje telekomunikacijskih sistemov in sistemov za obdelavo podatkov ter za obdelavo osebnih podatkov v skladu z oddelkom 167 Zakona o telekomunikacijah
6. Opis tehničnih in drugih ukrepov za zagotavljanje varnosti in kakovosti podatkov, zaupnosti ter razpoložljivosti javnih telekomunikacijskih omrežij in javno dostopnih telekomunikacijskih storitev.
7.
8. V varnostnem katalogu so določeni tehnični varnostni ukrepi in drugi ukrepi za zagotavljanje visoke ravni varnosti in varstva podatkov, zaupnosti telekomunikacij ter zadostne razpoložljivosti javnih telekomunikacijskih omrežij in javno dostopnih telekomunikacijskih storitev. Natančneje so za omrežne komponente z višjim tveganjem opredeljene dodatne varnostne zahteve in opisani dopolnilni zaščitni ukrepi. Omrežne komponente z višjim tveganjem so navedene na seznamu kritičnih funkcij (Priloga 2 k varnostnemu katalogu), ki sta ga sporazumno objavila Zvezni urad za informacijsko varnost (BSI) in Zvezna agencija za omrežja (BNetzA). Ključni element v zvezi s tem je zlasti varnostno certificiranje kritičnih komponent s strani priznanega organa.
9. Ukrepi, navedeni na seznamu varnostnih zahtev, se redno pregledujejo in prilagajajo, da bi ustrezali najsodobnejši tehnologiji.
9a. Katalog varnostnih zahtev spodbuja varnost javnih telekomunikacijskih omrežij in javno ponujenih telekomunikacijskih storitev, saj so v njem predpisani ukrepi za zaščito razpoložljivosti, avtentičnosti, celovitosti in zaupnosti teh omrežij in storitev, shranjenih, prenesenih ali obdelanih podatkov ali povezanih storitev, ki se ponujajo ali so dostopne prek teh telekomunikacijskih omrežij ali storitev.
9b. Manj strogi ukrepi, ki bi bili enako primerni za doseganje ciljev kataloga varnostnih zahtev, niso na voljo.
Varnostni katalog zajema širok spekter naslovnikov in možnih situacij. Zadeva tako zelo velika podjetja, ki upravljajo infrastrukturo, ki je izredno pomembna za varnost, kot tudi manjša podjetja, ki imajo manj finančnih sredstev, vendar tudi niso izpostavljena enakemu tveganju.
V varnostnem katalogu se ta razpon upošteva tako, da so naslovniki razvrščeni v različne kategorije glede na stopnjo tveganja, temu pa je ustrezno prilagojena raven obveznosti.
9c. Za oceno bremena glede na zastavljeni cilj se lahko uporabi člen 21(1), drugi pododstavek, revidirane direktive o varnosti omrežij in informacij. V njem je navedeno:
„Ob upoštevanju najsodobnejših in po potrebi ustreznih evropskih in mednarodnih standardov ter stroškov izvajanja morajo ukrepi iz prvega pododstavka zagotavljati raven varnosti omrežnih in informacijskih sistemov, ki ustreza obstoječim tveganjem.
Pri ocenjevanju sorazmernosti teh ukrepov je treba ustrezno upoštevati stopnjo izpostavljenosti subjekta tveganjem, velikost subjekta in verjetnost pojava incidentov ter njihovo resnost, vključno z njihovim družbenim in gospodarskim vplivom.“.
Na splošno je torej mogoče domnevati, da prilagodljivi sistemi, ki jih je mogoče prilagoditi posameznim omrežnim operaterjem ali ponudnikom storitev ter njihovi velikosti in sistemski pomembnosti, zagotavljajo ustrezno ravnovesje med naloženim bremenom in zastavljenim ciljem.
Varnostni katalog je prilagodljiv tako glede na naslovnike kot tudi glede na ukrepe, ki jih je treba sprejeti. Naslovniki so razvrščeni glede na potencialno tveganje, da se prepreči nesorazmerno obremenjevanje poslovnih dejavnosti, ki ne predstavljajo tveganja. Poleg tega pa varnostni katalog poleg obveznih ukrepov vsebuje tudi ukrepe, ki jih je treba upoštevati pri pripravi koncepta zaščite; naslovnik se lahko po potrebi odloči, da teh ukrepov ne bo izvedel. Pri reviziji seznama varnostnih zahtev so bili v največji možni meri upoštevani evropski in mednarodni standardi, da se udeleženci na trgu v Nemčiji ne bi znašli v slabšem položaju v primerjavi z udeleženci v drugih državah evropskega notranjega trga.
10. Sklic na osnovna besedila: osnovna besedila so bila posredovana s predhodnim uradnim obvestilom:
2020/0496/D
11. Ne
12.
13. Ne
14. Ne
15. Ne
16.
Vidik TOT: Ne
Vidik SFS: Ne
**********
Evropska komisija
Direktiva o kontaktni točki (EU) 2015/1535
e-naslov: grow-dir2015-1535-central@ec.europa.eu