Vorschlag für eine Verordnung über öffentliche Aufträge und KonzessionenCOM(2026) 590

Inoffizielle ÜbersetzungMaßgeblich ist die englische Fassung·Original (EN)
Vorschlag COM(2026) 590 › Artikel 68: Cybersicherheit
In der Leseansicht öffnenGesamte Übersetzung (PDF)Andere Sprachen: Česky Slovensky Polski

Artikel 68

CybersicherheitNeue Regelung ohne Vorgänger in den geltenden Richtlinien.

1. Fallen Produkte mit digitalen Elementen in den Anwendungsbereich der Verordnung (EU) 2024/2847, so stellen die Mitgliedstaaten sicher, dass die Einhaltung der grundlegenden Cybersicherheitsanforderungen in Anhang I der genannten Verordnung, einschließlich der Fähigkeit der Hersteller, Schwachstellen wirksam zu bewältigen, im Vergabeverfahren berücksichtigt wird.

2. Diese Verordnung hindert die Mitgliedstaaten nicht daran, Produkte mit digitalen Elementen bei der Beschaffung oder Verwendung dieser Produkte für bestimmte Zwecke zusätzlichen Cybersicherheitsanforderungen zu unterwerfen, auch wenn diese Produkte für Zwecke der nationalen Sicherheit oder Verteidigung beschafft oder verwendet werden, sofern diese Anforderungen mit den im Unionsrecht festgelegten Verpflichtungen der Mitgliedstaaten im Einklang stehen und für die Erreichung dieser Zwecke erforderlich und verhältnismäßig sind.

3. Unbeschadet des Absatzes 1 und gegebenenfalls unbeschadet der Richtlinie (EU) 2022/255552 können Auftraggeber in den Einzelheiten der Auftragsvergabe Anforderungen an die Cybersicherheit der beschafften Bauleistungen, Lieferungen oder Dienstleistungen festlegen. Zu diesem Zweck können sie Spezifikationen, Auswahlkriterien, Zuschlagskriterien oder Bedingungen für die Auftragsausführung umfassen. Diese Anforderungen müssen mit dem Auftragsgegenstand in Verbindung stehen und den Grundsätzen der Transparenz, der Nichtdiskriminierung und der Verhältnismäßigkeit entsprechen.

52. Richtlinie (EU) 2022/2555 des Europäischen Parlaments und des Rates vom 14. Dezember 2022 über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union, zur Änderung der Verordnung (EU) Nr. 910/2014 und der Richtlinie (EU) 2018/1972 sowie zur Aufhebung der Richtlinie (EU) 2016/1148 (NIS-2-Richtlinie) (ABl. L 333 vom 27.12.2022, S. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).

Article 68

CybersecurityNew provision, with no predecessor in the current directives.

1. Where products with digital elements fall within the scope of Regulation (EU) 2024/2847, Member States shall ensure that compliance with the essential cybersecurity requirements set out in Annex I to that Regulation, including the manufacturers’ ability to handle vulnerabilities effectively are taken into consideration in the procurement process.

2. This Regulation shall not prevent Member States from subjecting products with digital elements to additional cybersecurity requirements for the procurement or use of those products for specific purposes, including where those products are procured or used for national security or defence purposes, provided that such requirements are consistent with Member States’ obligations laid down in Union law and that they are necessary and proportionate for the achievement of those purposes.

3. Without prejudice to paragraph 1, and without prejudice to Directive (EU) 2022/255552 where applicable, public buyers may specify in the procurement detail requirements relating to cybersecurity for the works, supplies or services procured. To that end, they may include specifications, selection criteria, award criteria or conditions for the performance of contracts. Such requirements shall be linked to the subject-matter of the contract and comply with the principles of transparency, non-discrimination and proportionality.

52. Directive (EU) 2022/2555 of the European Parliament and of the Council of 14 December 2022 on measures for a high common level of cybersecurity across the Union, amending Regulation (EU) No 910/2014 and Directive (EU) 2018/1972, and repealing Directive (EU) 2016/1148 (NIS 2 Directive) (OJ L 333, 27.12.2022, p. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).

← Artikel 67: Sicherheitsmaßnahmen während der AuftragsausführungArtikel 69: Resilienz und Versorgungssicherheit kritischer Einrichtungen oder Infrastrukturen →