This document is an excerpt from the EUR-Lex website
Document 52014XX0204(05)
Executive summary of the Opinion of the European Data Protection Supervisor on the Joint Communication of the Commission and of the High Representative of the European Union for Foreign Affairs and Security Policy on a ‘Cyber Security Strategy of the European Union: An open, safe and secure cyberspace’ , and on the Commission proposal for a directive concerning measures to ensure a high common level of network and information security across the Union
Zusammenfassung der Stellungnahme des Europäischen Datenschutzbeauftragten zur Gemeinsamen Mitteilung der Kommission und der Hohen Vertreterin der Europäischen Union für Außen- und Sicherheitspolitik zur „Cybersicherheitsstrategie der Europäischen Union“ — ein offener, sicherer und geschützter Cyberraum und zum Vorschlag der Kommission für eine Richtlinie über Maßnahmen zur Gewährleistung einer hohen gemeinsamen Netz- und Informationssicherheit in der Union
Zusammenfassung der Stellungnahme des Europäischen Datenschutzbeauftragten zur Gemeinsamen Mitteilung der Kommission und der Hohen Vertreterin der Europäischen Union für Außen- und Sicherheitspolitik zur „Cybersicherheitsstrategie der Europäischen Union“ — ein offener, sicherer und geschützter Cyberraum und zum Vorschlag der Kommission für eine Richtlinie über Maßnahmen zur Gewährleistung einer hohen gemeinsamen Netz- und Informationssicherheit in der Union
ABl. C 32 vom 4.2.2014, p. 19–22
(BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
ABl. C 32 vom 4.2.2014, p. 16–16
(HR)
4.2.2014 |
DE |
Amtsblatt der Europäischen Union |
C 32/19 |
Zusammenfassung der Stellungnahme des Europäischen Datenschutzbeauftragten zur Gemeinsamen Mitteilung der Kommission und der Hohen Vertreterin der Europäischen Union für Außen- und Sicherheitspolitik zur „Cybersicherheitsstrategie der Europäischen Union“ — ein offener, sicherer und geschützter Cyberraum und zum Vorschlag der Kommission für eine Richtlinie über Maßnahmen zur Gewährleistung einer hohen gemeinsamen Netz- und Informationssicherheit in der Union
(Der vollständige Text dieser Stellungnahme ist in englischer, französischer und deutscher Sprache auf der Internetpräsenz des EDSB unter http://www.edps.europa.eu erhältlich)
2014/C 32/10
1. Einleitung
1.1 Konsultation des EDSB
1. |
Am 7. Februar 2013 nahm die Europäische Kommission und die Hohe Vertreterin der Europäischen Union für Außen- und Sicherheitspolitik eine gemeinsame Mitteilung an das Europäische Parlament, den Rat, den Europäischen Wirtschafts- und Sozialausschuss und den Ausschuss der Regionen über eine Cybersicherheitsstrategie der Europäischen Union — ein offener, sicherer und geschützter Cyberraum (1) (im Folgenden: „die gemeinsame Mitteilung“„die Cybersicherheitsstrategie“ oder „die Strategie“) an. |
2. |
Zum selben Datum nahm die Kommission einen Vorschlag für eine Richtlinie des Europäischen Parlaments und des Rates über Maßnahmen zur Gewährleistung einer hohen gemeinsamen Netz- und Informationssicherheit in der Union (2) (im Folgenden: „vorgeschlagene Richtlinie“ oder der „Vorschlag“) an. Dieser Vorschlag wurde am 7. Februar 2013 dem EDSB zur Konsultation übermittelt. |
3. |
Vor der Annahme der gemeinsamen Mitteilung hatte der EDSB die Möglichkeit, der Kommission informelle Kommentare zu übermitteln. Er begrüßt es, dass einige seiner Kommentare in der gemeinsamen Mitteilung und im Vorschlag Berücksichtigung gefunden haben. |
4. Schlussfolgerungen
74. |
Der EDSB begrüßt es, dass die Kommission und die Hohe Vertreterin der Europäischen Union für Außen- und Sicherheitspolitik eine umfassende Cybersicherheitsstrategie vorgelegt haben, die durch einen Vorschlag für eine Richtlinie über Maßnahmen zur Gewährleistung einer hohen gemeinsamen Netz- und Informationssicherheit (NIS) in der EU ergänzt wird. Diese Strategie ergänzt die politischen Maßnahmen, die von der EU bereits im Bereich der Netz- und Informationssicherheit entwickelt wurden. |
75. |
Der EDSB begrüßt es, dass die Strategie über den traditionellen Ansatz der Dichotomie von Sicherheit und Datenschutz hinausgeht, indem explizit der Schutz der Privatsphäre und der Datenschutz als Grundwerte anerkannt werden, an denen sich die Cybersicherheitspolitik in der EU und auf internationaler Ebene orientieren sollte. Der EDSB stellt fest, dass die Cybersicherheitsstrategie und die vorgeschlagene Richtlinie über NIS wesentlich zur Wahrung der Rechte natürlicher Personen auf Schutz der Privatsphäre und Datenschutz in der Online-Umgebung beitragen können. Gleichzeitig muss sichergestellt werden, dass sie nicht zu Maßnahmen führen, die einen unrechtmäßigen Eingriff in die Rechte natürlicher Personen auf Privatsphäre und Datenschutz darstellen. |
76. |
Der EDSB begrüßt auch, dass der Datenschutz in verschiedenen Teilen der Strategie erwähnt und in der vorgeschlagenen Richtlinie über NIS berücksichtigt wird. Es ist jedoch bedauerlich, dass die Strategie und die vorgeschlagene Richtlinie den Beitrag der bestehenden und erwarteten Datenschutzvorschriften zur Sicherheit nicht hervorheben und nicht umfassend sicherstellen, dass alle etwaigen Verpflichtungen aus der vorgeschlagenen Richtlinie oder anderen Elementen der Strategie die Datenschutzverpflichtungen ergänzen und sich nicht mit diesen überschneiden oder einander widersprechen. |
77. |
Ferner stellt der EDSB fest, dass aufgrund des Mangels einer aufmerksamen Erwägung und vollumfänglichen Berücksichtigung anderer paralleler Initiativen und laufender Rechtssetzungsverfahren, wie der Datenschutzreform und der vorgeschlagenen Verordnung über die elektronische Identifizierung und Vertrauensdienste, es der Cybersicherheitsstrategie nicht gelingt, einen wirklich umfassenden und ganzheitlichen Überblick über die Cybersicherheit in der EU zu geben und die Risiken der Fortführung eines fragmentierten und bereichsbezogenen Ansatzes aus dem Weg zu räumen. Der EDSB stellt auch fest, dass die vorgeschlagene Richtlinie über die NIS auch noch keinen umfassenden Ansatz im Hinblick auf die Sicherheit in der EU enthält und dass die in den Datenschutzvorschriften vorgesehenen Verpflichtungen vermutlich die umfassendste Netzwerk- und Sicherheitsverpflichtung im EU-Recht darstellen. |
78. |
Ferner bedauert es der EDSB, dass die wichtige Rolle der Datenschutzbehörden bei der Umsetzung und der Vollstreckung der Sicherheitsverpflichtungen und der Förderung der Cybersicherheit nicht ausreichend berücksichtigt wird. |
79. |
Was die Cybersicherheitsstrategie angeht, unterstreicht der EDSB Folgendes:
|
80. |
Im Hinblick auf die vorgeschlagene Richtlinie über NIS empfiehlt der EDSB den Gesetzgebern Folgendes:
|
Brüssel, den 14. Juni 2013
Peter HUSTINX
Europäischer Datenschutzbeauftragter
(1) JOIN(2013) 1 final.
(2) KOM(2013) 48 endgültig.