This document is an excerpt from the EUR-Lex website
Document 52014XX0204(05)
Executive summary of the Opinion of the European Data Protection Supervisor on the Joint Communication of the Commission and of the High Representative of the European Union for Foreign Affairs and Security Policy on a ‘Cyber Security Strategy of the European Union: An open, safe and secure cyberspace’ , and on the Commission proposal for a directive concerning measures to ensure a high common level of network and information security across the Union
Resumé af udtalelse fra Den Europæiske Tilsynsførende for Databeskyttelse om Kommissionens og Den Europæiske Unions højtstående repræsentant for udenrigsanliggender og sikkerhedspolitiks fælles meddelelse om en »EU-strategi for cybersikkerhed: Et åbent, sikkert og beskyttet cyberspace« og om Kommissionens forslag til et direktiv om foranstaltninger, der skal sikre et højt fælles niveau for net- og informationssikkerhed i hele EU
Resumé af udtalelse fra Den Europæiske Tilsynsførende for Databeskyttelse om Kommissionens og Den Europæiske Unions højtstående repræsentant for udenrigsanliggender og sikkerhedspolitiks fælles meddelelse om en »EU-strategi for cybersikkerhed: Et åbent, sikkert og beskyttet cyberspace« og om Kommissionens forslag til et direktiv om foranstaltninger, der skal sikre et højt fælles niveau for net- og informationssikkerhed i hele EU
EUT C 32 af 4.2.2014, p. 19–22
(BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
EUT C 32 af 4.2.2014, p. 16–16
(HR)
4.2.2014 |
DA |
Den Europæiske Unions Tidende |
C 32/19 |
Resumé af udtalelse fra Den Europæiske Tilsynsførende for Databeskyttelse om Kommissionens og Den Europæiske Unions højtstående repræsentant for udenrigsanliggender og sikkerhedspolitiks fælles meddelelse om en »EU-strategi for cybersikkerhed: Et åbent, sikkert og beskyttet cyberspace« og om Kommissionens forslag til et direktiv om foranstaltninger, der skal sikre et højt fælles niveau for net- og informationssikkerhed i hele EU
(Denne udtalelse findes i fuld udgave på EN, FR og DE på EDPS' hjemmeside under: http://www.edps.europa.eu)
2014/C 32/10
1. Indledning
1.1. Høring af EDPS
1. |
Den 7. februar 2013 vedtog Kommissionen og Den Europæiske Unions højtstående repræsentant for udenrigsanliggender og sikkerhedspolitik en fælles meddelelse til Europa-Parlamentet, Rådet, Det Europæiske Økonomiske og Sociale Udvalg og Regionsudvalget om en »EU-strategi for cybersikkerhed: Et åbent, sikkert og beskyttet cyberspace« (1) (herefter »den fælles meddelelse«, »strategien for cybersikkerhed« eller »strategien«). |
2. |
Samme dag vedtog Kommissionen et forslag til Europa-Parlamentets og Rådets direktiv om foranstaltninger, der skal sikre et højt fælles niveau for net- og informationssikkerhed i hele EU (2) (herefter »direktivforslaget« eller »forslaget«). Forslaget blev sendt til høring hos EDPS den 7. februar 2013. |
3. |
Inden vedtagelsen af den fælles meddelelse og af forslaget fik EDPS mulighed for at fremsætte uformelle bemærkninger til Kommissionen. EDPS glæder sig over, at nogle af disse bemærkninger er medtaget i den fælles meddelelse og i forslaget. |
4. Konklusioner
74. |
EDPS glæder sig over, at Kommissionen og EU's højtstående repræsentant for udenrigsanliggender og sikkerhedspolitik har fremlagt en omfattende strategi for cybersikkerhed suppleret af et direktivforslag om foranstaltninger, der skal sikre et højt fælles niveau for net- og informationssikkerhed (NIS) i hele EU. Strategien supplerer de politiske tiltag, som EU allerede har iværksat inden for net- og informationssikkerhed. |
75. |
EDPS glæder sig over, at strategien går længere end den traditionelle fremgangsmåde med at stille sikkerhed op mod privatlivets fred ved at indeholde bestemmelser om udtrykkelig anerkendelse af privatlivets fred og databeskyttelse som grundlæggende værdier, der skal være retningsgivende for politikken om cybersikkerhed i EU og på verdensplan. EDPS bemærker, at strategien om cybersikkerhed og direktivforslaget om NIS kan komme til at spille en afgørende rolle med hensyn til at bidrage til at sikre beskyttelsen af fysiske personers ret til privatlivets fred og databeskyttelse i onlinemiljøet. Det skal samtidig sikres, at disse tiltag ikke munder ud i foranstaltninger, som vil udgøre ulovlige indgreb i fysiske personers ret til privatlivets fred og databeskyttelse. |
76. |
EDPS glæder sig ligeledes over, at databeskyttelse er nævnt adskillige steder i strategien og er medtaget i direktivforslaget om NIS. EDPS beklager imidlertid, at der i strategien og direktivforslaget ikke i højere grad er foretaget en fremhævelse af den nuværende og kommende databeskyttelseslovgivnings bidrag til sikkerhed, og at det i disse dokumenter ikke fuldt ud sikres, at enhver forpligtelse, der følger af direktivforslaget eller øvrige elementer af strategien, supplerer databeskyttelsesforpligtelserne og ikke overlapper eller modsiger hinanden. |
77. |
EDPS bemærker desuden, at strategien om cybersikkerhed som følge af manglende hensyntagen og det forhold, at der ikke fuldt ud tages højde for andre parallelle initiativer fra Kommissionen og igangværende lovgivningsprocedurer, som f.eks. databeskyttelsesreformen og den foreslåede forordning om elektroniske identifikationstjenester og tillidstjenester, ikke giver et virkelig dækkende og holistisk overblik over cybersikkerheden i EU og risikerer at forfølge en diffus og skarpt opdelt strategi. EDPS bemærker ligeledes, at det foreslåede direktiv om NIS heller ikke muliggør en sammenhængende sikkerhedsstrategi i EU endnu, og at den forpligtelse, der er fastlagt i databeskyttelseslovgivningen, sandsynligvis er den mest omfattende net- og sikkerhedsforpligtelse inden for rammerne af EU-lovgivningen. |
78. |
EDPS beklager ligeledes, at der heller ikke tages højde for databeskyttelsesmyndighedernes væsentlige rolle med hensyn til gennemførelsen og håndhævelsen af sikkerhedsforpligtelserne og forbedringen af cybersikkerhed. |
79. |
Med hensyn til strategien om cybersikkerhed understreger EDPS følgende:
|
80. |
For så vidt angår direktivforslaget om NIS tilråder EDPS lovgiverne:
|
Udfærdiget i Bruxelles, den 14. juni 2013.
Peter HUSTINX
Den Europæiske Tilsynsførende for Databeskyttelse
(1) JOIN(2013) 1 final.
(2) COM(2013) 48 final.