Meddelande 001
Meddelande från kommissionen - TRIS/(2026) 1353
Direktiv (EU) 2015/1535
Anmälan: 2026/0248/DE
Anmälan av ett utkast till text från en medlemsstat
Notification – Notification – Notifzierung – Нотификация – Oznámení – Notifikation – Γνωστοποίηση – Notificación – Teavitamine – Ilmoitus – Obavijest – Bejelentés – Notifica – Pranešimas – Paziņojums – Notifika – Kennisgeving – Zawiadomienie – Notificação – Notificare – Oznámenie – Obvestilo – Anmälan – Fógra a thabhairt
Does not open the delays - N'ouvre pas de délai - Kein Fristbeginn - Не се предвижда период на прекъсване - Nezahajuje prodlení - Fristerne indledes ikke - Καμμία έναρξη προθεσμίας - No abre el plazo - Viivituste perioodi ei avata - Määräaika ei ala tästä - Ne otvara razdoblje kašnjenja - Nem nyitja meg a késéseket - Non fa decorrere la mora - Atidėjimai nepradedami - Atlikšanas laikposms nesākas - Ma jiftaħx il-perijodi ta’ dewmien - Geen termijnbegin - Nie otwiera opóźnień - Não inicia o prazo - Nu deschide perioadele de stagnare - Nezačína oneskorenia - Ne uvaja zamud - Inleder ingen frist - Ní osclaíonn sé na moilleanna
MSG: 20261353.SV
1. MSG 001 IND 2026 0248 DE SV 19-05-2026 DE NOTIF
2. Germany
3A. Bundesministerium für Wirtschaft und Energie, Referat EB3
3B. Bundesministerium des Innern, Referat CI 1
4. 2026/0248/DE - SERV60 - Internettjänster
5. Lagen om förstärkning av cybersäkerheten (artikel 4 – ändring av 19 § i lagen om telekommunikation, digitala tjänster och dataskydd)
6. Leverantörer av digitala tjänster är skyldiga att, utöver de befintliga bestämmelserna för leverantörer av telekommunikationstjänster i telekommunikationslagen (TKG), informera sina användare om störningar (punkt 5) eller specifika hot (punkt 6) som härrör från någon av deras tjänster.
7.
8. Enligt de nyligen införda punkterna 5 och 6 i 19 § i lagen om telekommunikation, digitala tjänster och dataskydd är leverantörer av digitala tjänster skyldiga att informera sina användare om störningar (punkt 5) eller specifika hot (punkt 6) som härrör från en av deras tjänster, samt att vidarebefordra information från det tyska förbundsorganet för informationssäkerhet (BSI) om specifika hot som påverkar leverantörernas kunder till sina användare, i den mån denna information är känd och underrättelse är möjlig.
Punkterna 5 och 6 omfattar endast sådana störningar eller hot som härrör från en tjänst under användarens utnyttjande av den tjänsten. Detta avser fall där en användare exempelvis utnyttjar en värdtjänst för att driva en webbplats eller e-posttjänst, och den webbplats eller e-posttjänst som denne ansvarar för utsätts för intrång och missbrukas för att sprida skadlig programvara eller e-post för nätfiske. Det rör sig alltså om störningar och hot som påverkar en användare när denne utnyttjar en tjänst. Möjliga exempel på relevanta störningar är ett komprometterat e-postkonto som används för att skicka skräppost, en komprometterad server som används för DDoS-attacker eller en komprometterad webbplats som används för att sprida skadlig programvara.
Syftet med denna skyldighet är att förebygga skador som orsakas av sårbara eller redan komprometterade tjänster. Denna typ av skada kan drabba såväl användaren själv som andra internetanvändare om de utsätts för attacker via de drabbade tjänsterna (t.ex. skadlig programvara, nätfiske eller DDoS-attacker). Dessutom är leverantörer av digitala tjänster skyldiga att underrätta de användare vars utnyttjande av tjänsterna orsakar en störning eller för vilka det föreligger en hotbild – i den mån detta är känt – samt att vidarebefordra all information som överförs av det tyska förbundsorganet för informationssäkerhet (BSI) till dessa användare.
9. Skyldigheterna i punkterna 5 och 6 motsvarar i huvudsak de skyldigheter som redan gäller för leverantörer av telekommunikationstjänster enligt 169 §, punkterna 5 och 6, i telekommunikationslagen (TKG).
9a. De befintliga skyldigheterna för leverantörer av telekommunikationstjänster enligt 169 §, punkterna 5 och 6, i TKG lämnar luckor när det gäller att hantera motsvarande hot, eftersom system vars operatörer inte omfattas av TKG regelbundet drabbas. Det tyska förbundsorganet för informationssäkerhet (BSI) behandlar dock dagligen ett stort antal rapporter om sårbara eller komprometterade system (värdtjänstleverantörer, leverantörer av molntjänster, datacenterleverantörer, operatörer av innehållsleveransnätverk, leverantörer av hanterade tjänster och leverantörer av hanterade säkerhetstjänster).
9b. Även om dessa upptäckter för närvarande vidarebefordras till leverantörerna, vidarebefordras de mycket ofta inte till de drabbade användarna av tjänsteleverantörerna, eftersom det saknas en rättslig skyldighet att göra detta. Det befintliga hotet kan därför inte hanteras effektivt på regelbunden basis.
9c. Nej, förebyggandet av orimlig börda hanteras genom begränsningarna avseende teknisk genomförbarhet och ekonomisk rimlighet i regelverket.
10. Hänvisning till grundtexter: Det finns inga grundtexter.
11. Nej
12.
13. Nej
14. Nej
15. Nej
16.
TBT-aspekt: Nej
SPS-aspekt: Nej
**********
Europeiska kommissionen
Kontaktadress Direktiv (EU) 2015/1535
e-post: grow-dir2015-1535-central@ec.europa.eu