Meddelande 001
Meddelande från kommissionen - TRIS/(2025) 0503
Direktiv (EU) 2015/1535
Anmälan: 2025/0104/ES
Anmälan av ett utkast till text från en medlemsstat
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20250503.SV
1. MSG 001 IND 2025 0104 ES SV 21-02-2025 ES NOTIF
2. Spain
3A. Subdirección General de Asuntos Industriales, Energéticos, de Transportes y Comunicaciones y de Medioambiente
DG de Mercado Interior y Otras Políticas Comunitarias
Ministerios de Asuntos Exteriores, UE y Cooperación
d83-189@maec.es
3B. Ministerio del Interior
4. 2025/0104/ES - SERV - Informationssamhällets tjänster
5. Preliminärt utkast till lag om samordning och styrning av cybersäkerhet
6. Digitala tjänster som anses nödvändiga för samhällets säkerhet och funktion
7.
8. Denna lagstiftning syftar till att fastställa åtgärder för att uppnå en hög gemensam cybersäkerhetsnivå i Spanien och bidra till cybersäkerheten i Europeiska unionen genom att i spansk rätt införliva Europaparlamentets och rådets direktiv (EU) 2022/2555 av den 14 december 2022 om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen, om ändring av förordning (EU) nr 910/2014 och direktiv (EU) 2018/1972 och om upphävande av direktiv (EU) 2016/1148.
Lagen kommer att påverka offentliga och privata enheter inom väsentliga och viktiga sektorer, såsom sektorn för energi, transport, bankverksamhet, hälso- och sjukvård, vatten, digital infrastruktur och tekniska tjänster.
De viktigaste åtgärderna i utkastet är följande:
- Inrätta ett nationellt cybersäkerhetscentrum, som ska samordna cybersäkerhetsåtgärder och säkerställa sektorsövergripande och gränsöverskridande samarbete.
- Definiera enhetliga kriterier för att fastställa vilka enheter som omfattas och som klassificeras som väsentliga enheter och viktiga enheter.
- Upprätta en förteckning över åtgärder som är nödvändiga för hantering av cybersäkerhetsrisker.
- Stärka förfarandet för anmälan av incidenter som stör, eller sannolikt kommer att störa, tillhandahållandet av tjänster av väsentliga och viktiga enheter.
- Skapa befattningen ”informationssäkerhetsansvarig”.
- Stärka reglerna för utbyte av cybersäkerhetsinformation.
- Inrätta ett institutionellt ramverk för samordning mellan de behöriga myndigheterna.
9. Huvudsyftet med det preliminära utkastet till lag om samordning och styrning av cybersäkerhet är att stärka skyddet av nätverk och informationssystem i Spanien, som är avgörande för utvecklingen av social och ekonomisk verksamhet. Cyberincidenters ökande antal, omfattning och komplexitet utgör ett allvarligt hot mot dessa infrastrukturers funktion, vilket kan störa den ekonomiska verksamheten, undergräva användares förtroende och orsaka stora skador på den nationella ekonomin och säkerheten.
För att ta itu med dessa utmaningar föreslås i lagen att det inrättas ett nationellt cybersäkerhetscentrum, som ska samordna cybersäkerhetsåtgärder och säkerställa sektorsövergripande och gränsöverskridande samarbete. Dessutom kommer åtgärderna i direktiv (EU) 2022/2555 (NIS-2), som syftar till att bidra till en hög gemensam cybersäkerhetsnivå i hela unionen, att införlivas i det spanska rättssystemet.
Lagen kommer att påverka offentliga och privata enheter inom väsentliga och viktiga sektorer, såsom sektorn för energi, transport, bankverksamhet, hälso- och sjukvård, vatten, digital infrastruktur och tekniska tjänster, och göra dem skyldiga att införa toppmoderna säkerhetsåtgärder och att anmäla alla betydande cybersäkerhetsincidenter.
10. Hänvisningar till grundtexter:
11. Nej
12.
13. Nej
14. Nej
15. Ja
16.
TBT-aspekt: Nej
SPS-aspekt: Nej
**********
Europeiska kommissionen
Kontaktadress Direktiv (EU) 2015/1535
e-post: grow-dir2015-1535-central@ec.europa.eu