שמירת כתובות IP בגרמניה: מה נדרשים ספקי אינטרנט (ISP) ומפעילים וירטואליים (MVNO) לשמור על פי הסעיף החדש 177 לחוק התקשורת (TKG)

שמירת כתובות IP בגרמניה: כתובת IP ציבורית, יציאה, מזהה קו וחותמת זמן נשמרים למשך שלושה חודשים במאגר שמירה נפרד בהתאם לסעיף 177 לחוק התקשורת (TKG)

שמירת כתובות IP חזר לסדר היום הגרמני. על פי הצעת החוק הממשלתית בנושא שמירת כתובות IP (מסמך מודפס של הבונדסטאג מס' 21/6581), כל ספק שירותי גישה לאינטרנט יידרש לשמור את המידע לגבי איזו כתובת IP ציבורית, ומאחורי CGNAT – אילו יציאות, הוקצו לאיזה חיבור, למשך שלושה חודשים. המטרה מצומצמת: על הרשויות להיות מסוגלות לזהות את המנוי העומד מאחורי כתובת IP שזוהתה במהלך חקירה.

עבור ספקי אינטרנט, מפעילי סלולר ומפעילי MVNO, החובה הזו מעלה שאלות מעשיות. על אילו נתונים בדיוק מדובר? האם רישום RADIUS מספיק? מה לגבי CGNAT, IPv6 וחיבורים קבועים? ומי אחראי כאשר כתובת ה-IP מוקצית ברשת המארחת? מאמר זה עונה על שאלות אלה על סמך הטיוטה הנוכחית.

סטטוס: מאמר זה משקף את טיוטת הצעת החוק הממשלתית כפי שהוגשה לבונדסטאג (קריאה ראשונה ב-24 ביוני 2026, כעת בדיון בוועדה). ייתכנו עדיין שינויים בפרטים.

נקודות עיקריות

  • רק ספקי שירותי גישה לאינטרנט מחויבים על פי § 177 לחוק התקשורת (TKG-E), אשר על פי המזכר ההסברתי מונה כ-700 חברות. ספקי שירותי אחסון, דואר אלקטרוני, מסרים מיידיים ו-VoIP אינם נכללים בכך.
  • על הספקים לאחסן את ה- כתובת IP ציבורית (IPv6: הקידומת שהוקצתה), ה- יציאות במקרים שבהם יש צורך בהם לצורך ציון המקור, ה- שורה ומזהה משתמש, ו- תחילת המשימה וסיומה, עד לשנייה, כולל אזור הזמן.
  • כתובות יעד, כתובות URL, נפחים, תוכן ונתוני מיקום אינם נכללים בחובה זו, ואין להכניסם למאגר השמירה.
  • תקופת השמירה היא שלושה חודשים. עדיין מתנהל ויכוח לגבי המועד המדויק שבו מתחילה תקופה זו עבור הפעלות ארוכות-טווח.
  • הנתונים עשויים רק יש להשתמש בו לזיהוי מנויים (סעיף 174 לחוק התקשורת) ולצורך בקשות של מנויים לקבלת ראיות אלקטרוניות. עליו להיות מאוחסנים בנפרד ונמחקו באופן בלתי הפיך.
  • ה-RADIUS accounting מכסה את מרבית השדות, אך לא את מיפויי היציאות של CGNAT. נדרש רישום NAT.
  • MVNO ומפיצים יש לוודא שהנתונים יישמרו גם אם הקצאת כתובת ה-IP מתבצעת אצל השותף הסיטונאי (§ 177 (2)).
  • לספקים תהיה שישה חודשים לאחר כניסתו לתוקף לציית.

מדוע יש לשמור על כתובות IP, ומדוע דווקא עכשיו?

תקנות שמירת הנתונים הקודמות של גרמניה לא נאכפו מאז 2017, ובשנת 2022 קבע בית המשפט לצדק של האיחוד האירופי (CJEU) כי הן אינן עולות בקנה אחד עם חוקי האיחוד האירופי (SpaceNet). עם זאת, בית המשפט לצדק של האיחוד האירופי קיבל את הטענה כי שמירה כללית של כתובות IP שהוקצו למקור החיבור ייתכן שיהיה מותר לתקופה מוגבלת, לתקופה מוגבלת. בשנת 2020 התיר בית המשפט זאת לצורך המאבק בפשיעה חמורה (La Quadrature du Net), ובשנת 2024 הרחיב זאת לעבירות פליליות בכלל, בתנאי שהנתונים נשמרים בהפרדה מוחלטת ובלתי חדירה מנתונים אחרים (La Quadrature du Net II). הצעת החוק החדשה מבוססת על פסיקה זו. היא מגבילה את שמירת הנתונים לנתונים הדרושים לזיהוי מנוי, ומשלבת זאת עם היעד הקפאה מהירה ההליך שתואר במאמר הקודם שלנו. עם זאת, נראה כי צפוי ערעור משפטי חדש בפני בית המשפט האירופי לצדק (CJEU).

מי מחויב?

היקף החוק: כל מי שמספק שירותי גישה לאינטרנט (סעיף 3, סעיף קטן 23 לחוק התקשורת (TKG)):

  • ספקי אינטרנט לקווי טלפון קוויים (DSL, כבלים, סיבים אופטיים), לרבות משווקים בסיטונאות
  • ספקי נתונים סלולריים: מפעילים סלולריים (MNO), מפעילים וירטואליים מלאים (MVNO), מפעילים וירטואליים מצומצמים (light MVNO) וספקי שירות בעלי חוזה לקוחות משלהם. לגבי מפעילים וירטואליים מצומצמים וספקי שירות, חלה הוראת הסיטונאות שבסעיף 177(2).
  • מפעילי נקודות גישה אלחוטיות ציבוריות, שבהן השירות זמין לציבור (יש לבחון כל מקרה לגופו)

לא כלול:

  • ספקי שירותי אחסון, דואר אלקטרוני, מסרים מיידיים, VoIP ו-SMS בלבד. אלה המספקים שירותי תקשורת נותרים כפופים לצווי הקפאה מיידיים ולבקשות למסירת נתוני תעבורה.
  • רשתות שאינן ציבוריות, כגון רשתות LAN ארגוניות, ועל פי הדעה הרווחת – רשת Wi-Fi לאורחים המוצעת כשירות נלווה

מה בדיוק יש לאחסן?

§ 177 (1) נתונים הערות
מס' 1 כתובת IP ציבורית שהוקצתה למנוי כתובת IPv4; עבור IPv6 – הקידומת שהוקצתה
מס' 2 מספרי יציאות או בלוקי יציאות, וכן נתוני תעבורה נוספים במידת הצורך לצורך ייחוס ייחודי רלוונטי ל-CGNAT, NAT44 ו-NAT64
מס' 3 מזהה ייחודי לקו ומזהה משתמש שהוקצה מזהה הקו, IMSI/MSISDN, מספר החוזה, שם המשתמש
מס' 4 תאריך ושעה של תחילת וסיום המשימה, עד לשנייה, כולל אזור הזמן חל על הקצאת כתובות IP ויציאות

מוחרגים במפורש: כתובות IP של היעד, שירותים או כתובות URL שאליהן נכנסו, נפחי נתונים, תוכן, מיקום ונתוני סלולר, וכן נתונים על השימוש בשירותים אחרים.

תקופת שמירה: שלושה חודשים כל אחד. על פי הנוסח, התקופה מתחילה מה- סוף המשימה. במקרה של חיבורי קו קבוע הפועלים ללא הפסקה, הדבר עלול להתבטא בפועל בתקופת אחסון ארוכה בהרבה, וארגוני התעשייה ביקשו הבהרות בנושא.

האם חשבונאות RADIUS מספיקה?

ברוב התחומים, כן. רישום RADIUS (או המקבילים לו ב-Diameter/CDR ברשתות סלולריות) הוא המקור הטבעי:

תכונת RADIUS § 177 שדה
סוג מצב החשבון (התחלה / עדכון ביניים / הפסקה) עם חותמת זמן של האירוע תחילת המשימה וסיומה (מס' 4)
כתובת IP ממוסגרת, קידומת IPv6 ממוסגרת, קידומת IPv6 שהוקצתה כתובת IP או קידומת שהוקצו (מס' 1)
שם משתמש, מזהה תחנת שיחה, 3GPP-IMSI, מזהה יציאת NAS / מזהה קו מספר קו ומזהה משתמש (מס' 3)
Acct-Session-Id מפתח המתאם

ברשתות סלולריות, רשומות Diameter Gy/Rf, רשומות חיוב PGW או SMF/CHF, או רישום RADIUS בממשק Gi/SGi (התחלת וסיום הפעלה, כתובת IP שהוקצתה) משרתות את אותה המטרה.

כאשר נעשה שימוש ב-CGNAT, RADIUS אינו מספיק. חסימות יציאות ומיפויי יציאות נוצרים בשער ה-NAT, ולא במערכת ה-AAA. על הספקים רישום CGN, כגון יומני הקצאת בלוקי יציאות (PBA), syslog או ייצוא IPFIX משער ה-NAT. לאחר מכן מתבצע תיאום בין הרשומות: כתובת ה-IP הפרטית והזמן (RADIUS) יחד עם כתובת ה-IP הציבורית, בלוק היציאות והזמן (יומן ה-CGN) מזהים את הקו. בנימוקי הצעת החוק מצוין כי מערכות NAT שאינן מסוגלות לבצע פעולה זו יצטרכו להוחלף, וצפוי כי זהו סעיף העלות הגדול ביותר. NAT דטרמיניסטי, עם בלוקי יציאות קבועים לכל מנוי, מצמצם באופן דרמטי את נפח היומנים ומפשט את החיפושים.

חובות הספק – שלב אחר שלב

1. אוסף

  • הגדר את מקורות הנתונים: רשומות הפעלה ורשומות חשבונאיות, וכן יומני CGNAT.
  • יש לוודא שכל ארבע קטגוריות הנתונים נרשמות באופן מוחלט ועד לשנייה, לרבות במעברי הפעלה כגון אימות מחדש, העברת שליטה, שינויי IP והקצאות חדשות של בלוקי יציאות.
  • יש לסנכרן את השעה (NTP) ולתעד את אזור הזמן או את ה-UTC באופן עקבי.

2. המקרה הסיטונאי (§ 177 (2)): מפעילים וירטואליים (MVNO) ומפיצים

ספק שאינו מייצר את כל הנתונים בעצמו, למשל משום שהקצאת כתובות ה-IP וה-NAT מתבצעות אצל מפעיל הרשת הסלולרית המארח או אצל צובר נתונים, חייב יש לוודא שהנתונים החסרים עדיין מאוחסנים. ישנן שתי אפשרויות:

  • A חובת שמירה חוזית לשותף הסיטונאי, לרבות התחייבות להשיב לבקשות, או
  • A עדכון נתונים אל מאגר השמירה של הספק עצמו או אל מאגר השמירה של גורם חיצוני.

על פי בקשה, על הספק להודיע על כך ל-BNetzA ללא דיחוי מי שומר את הנתונים. אי-עמידה בדרישה זו מהווה עבירה מינהלית. בפועל, יש להבטיח שניתן יהיה לשייך את כתובת ה-IP והיציאה ללקוח ה-MVNO באמצעות המזהה (IMSI/MSISDN) בצד ה-MVNO. למידע רקע, ראו LI עבור מפעילים וירטואליים (MVNO) המציעים שירותי eSIM בלבד ו- אחריות של MVNO לעומת MNO.

3. אחסון והגנה

  • הגש בקשה אמצעים טכניים וארגוניים מתקדמים נגד גישה ושימוש בלתי מורשים.
  • שמור את הנתונים מופרד מבחינה טכנית מכל שאר נתוני המשתמשים הסופיים: ממסד הנתונים או המערכת שלה, וללא ערבוב עם נתוני החיוב או ה-CRM.
  • יש לאחסן אותו כך ש- ניתן לזהות את המנוי ללא דיחוי, באמצעות חיפוש לפי כתובת IP, יציאה וחותמת זמן, המזהה את הקו והמשתמש.
  • למחוק אותו באופן בלתי הפיך לאחר שלושה חודשים, באמצעות משימת מחיקה אוטומטית ורישום המעיד על המחיקה.

4. הגבלת ייעוד קפדנית

הנתונים שנשמרו עשויים רק משמש ל:

  1. בקשות לנתוני מנויים על סמך כתובת IP (§ 174 (1) משפט 3 לחוק התקשורת [TKG]), על בסיס חוק סדר הדין הפלילי [StPO], חוק בית המשפט הפדרלי [BKAG], חוק המשטרה הפדרלית [BPolG] או חוק מדינתי
  2. נתוני מנויים לצווי הפקה ושימור אירופיים תחת ה- תקנת הראיות האלקטרוניות

כל שימוש אחר, כגון שיווק, טיפול במקרי שימוש לרעה או תביעות גילוי מידע אזרחיות, הוא אסור ממאגר הנתונים הזה. אם אתם זקוקים לנתונים מסוג זה לצורכי תפעול, שמרו מאגר נתונים תפעולי נפרד עם תקופת שמירה משלו, קצרה יותר. הנתונים שנשמרו עשויים גם לא יפורסמו כנתוני תנועה בהתאם לסעיף 100g לחוק סדר הדין הפלילי (StPO).

5. מענה לבקשות

  • בדיקה פורמלית של הבקשה על ידי עובד מוסמך, או באופן אוטומטי באמצעות הממשק.
  • העברה מלאה ללא עיכוב וסודיות כלפי המנוי.
  • ETSI-ESB עבור ספקים עם 100,000 שותפים חוזיים או יותר (בנוסף ל-E-Mail-ESB), E-Mail-ESB מיועד אך ורק לספקים קטנים.
  • תיעוד בהתאם לסעיף 35 לחוק TKÜV, לרבות הבסיס המשפטי שעליו נשמר המידע.
  • תגמול: 15 אירו עבור עד שלושה מזהים (JVEG מס' 201; כיום 45 יורו עבור עד עשרה מזהים).

6. פיקוח

  • שלח מסמכי יישום (מערכות, נהלים, הפרדה, מחיקה) ל-BNetzA ללא דיחוי עם תחילת השירות, ולדווח על שינויים.
  • צפו ל- בדיקות שוטפות. ה-TKÜV וה-TR TKÜV יקבעו את המערכות, הנהלים והמתקנים הטכניים.
  • מועד אחרון: לא יאוחר משישה חודשים לאחר כניסת החוק לתוקף.

תוכנית: מאגר נתונים העומד בדרישות הרגולטוריות

  1. סטרים רישום RADIUS/Diameter ורישומי CGN נשלחים אל מאגר ייעודי לשמירת נתונים. אין להסתפק בשמירת מסד הנתונים של AAA למשך שלושה חודשים בלבד, שכן הדבר מפר את דרישת ההפרדה.
  2. יש לאחסן רק את השדות המפורטים בסעיף 177 (צמצום נתונים). יש להסיר שדות תפעוליים כגון נפחים או כתובות IP של NAS, או לשמור אותם בנפרד עם תקופת שמירה קצרה יותר.
  3. תיעוד עדכונים ביניים למשך תקופות ארוכות, כך שניתן יהיה לעקוב אחר משימות המתבצעות באופן רציף. השאלה אם ניתן למחוק חלקים ממשימה מתמשכת בטרם עת תלויה בנוסח הסופי של החוק.
  4. מחיקה אוטומטית שלושה חודשים לאחר סיום כל משימה, כולל רישום.
  5. לספק ממשק API לחיפוש לצוות הגילוי: (כתובת IP ציבורית, יציאה, חותמת זמן, אזור זמן) → מזהה שורה → נתוני מנוי.
  6. התחבר ל-ESB / E-Mail-ESB לבקשות ותגובות נכנסות.
  7. תעדו הכל מטעם ה-BNetzA.

כיצד ICS עוזרת: החנות המיועדת לאחסון לטווח ארוך שלכם

ל-ICS International Carrier Services יש ניסיון של יותר מ-20 שנה בתחום התקשורת, יירוט חוקי ותאימות ומכיל מספר אישורים מטעם הרשות הלאומית לתקשורת (BNetzA). עבור ספקי אינטרנט (ISP) ובמיוחד עבור מפעילים וירטואליים (MVNO), ICS יכולה להפעיל את ה- מאגר שימור כגוף האחסון המיועד על פי סעיף 177(2), הגוף שתציין בפני ה-BNetzA.

  • ניתוח פערים של רישומי ה-RADIUS/Diameter, ליבת החבילות וה-CGNAT שלכם בהתאם לסעיף 177.
  • מקורות נתונים ומחברים ממערכות ה-AAA שלכם, משערי ה-PGW/UPF וה-NAT, או מהמפעיל הסלולרי המארח שלכם.
  • מאגר אחסון נפרד ומוצפן המכיל רק את השדות הנדרשים, עם מחיקה אוטומטית ותיעוד המחיקה.
  • שירות חיפוש וחשיפה: זיהוי מנויים על בסיס כתובת IP/יציאה/זמן, עם מענה באמצעות ESB או E-Mail-ESB, כולל חיוב JVEG.
  • תיעוד של רשות התקשורת (BNetzA) ותמיכה במהלך הביקורות.
  • מאגר נתוני מנויים: חיפושים מהירים של מנויים, המותאמים לביקורת, במערכות החיוב, ההקמה ו-CRM. ראו את פתרונות לשמירת נתונים.
  • בשילוב עם הקפאה מהירה ו-e-Evidence תהליכים, כך שכל סוגי הבקשות יטופלו במקום אחד.

מועד היעד של שישה חודשים הוא קצר, במיוחד אם יש צורך להחליף את שערי ה-NAT. צור קשר עם ICS כדי להתחיל בהערכת המוכנות שלך.

שאלות נפוצות

מהי שמירת כתובות IP?

שמירת כתובות IP היא החובה המוטלת על ספקי שירותי גישה לאינטרנט לשמור תיעוד של כתובת ה-IP הציבורית, ובמידת הצורך גם של היציאות, שהוקצו לכל חיבור ומתי. מטרתה היא לאפשר זיהוי מאוחר יותר של המנוי העומד מאחורי כתובת ה-IP.

כמה זמן יש לשמור כתובות IP בגרמניה?

על פי טיוטת הממשלה לסעיף 177 לחוק התקשורת (TKG), לתקופה של שלושה חודשים. על פי הנוסח, התקופה מתחילה עם תום המשימה, וארגוני התעשייה ביקשו להבהיר את הנושא בהקשר של ישיבות המתמשכות לאורך זמן.

האם על מפעילי סלולר וירטואליים (MVNO) לאחסן כתובות IP?

כן, אם הם מספקים גישה לאינטרנט במסגרת מערכת היחסים שלהם עם הלקוחות. אם כתובת ה-IP מוקצית ברשת המארחת, על ה-MVNO להבטיח באמצעות חוזה או הזנת נתונים כי הנתונים נשמרים, ועליו להיות מסוגל לציין בפני ה-BNetzA את זהות הגוף האחראי לאחסון.

האם רישום RADIUS מספיק לצורך שמירת כתובות IP?

הוא כולל את כתובת ה-IP שהוקצתה, את המזהים ואת חותמות הזמן. עם זאת, מאחורי NAT ברמת ספק (CGN), מיפויי היציאות ידועים רק לשער ה-NAT, ולכן נדרש גם רישום CGN (למשל, יומני הקצאת חסימות יציאות).

לא. ניתן להשתמש בנתונים שנשמרו אך ורק לצורך מענה לבקשות של רשויות לקבלת נתוני מנויים ולצורך מענה לבקשות של מנויים בנוגע לראיות אלקטרוניות. למטרות אחרות נדרש מאגר נתונים תפעולי נפרד, בעל בסיס משפטי משלו.

הצהרת פטור מאחריות: מאמר זה מספק מידע כללי המבוסס על טיוטת הממשלה הגרמנית (BT-Drs. 21/6581) נכון לספטמבר 2026. הוא אינו מהווה ייעוץ משפטי. ההוראות, המועדים והפרטים הטכניים עשויים להשתנות במהלך ההליך הפרלמנטרי ובמסמכי TKÜV / TR TKÜV.

משאבים חיצוניים

גלול לראש הדף
ICS
סקירה כללית בנושא פרטיות

אתר זה משתמש בעוגיות כדי שנוכל לספק לך את חוויית המשתמש הטובה ביותר האפשרית. מידע העוגיות מאוחסן בדפדפן שלך ומבצע פונקציות כגון זיהוי שלך כשאתה חוזר לאתר שלנו ועוזר לצוות שלנו להבין אילו חלקים באתר אתה מוצא מעניינים ושימושיים ביותר.