This document is an excerpt from the EUR-Lex website
Document 52014XX0204(05)
Executive summary of the Opinion of the European Data Protection Supervisor on the Joint Communication of the Commission and of the High Representative of the European Union for Foreign Affairs and Security Policy on a ‘Cyber Security Strategy of the European Union: An open, safe and secure cyberspace’ , and on the Commission proposal for a directive concerning measures to ensure a high common level of network and information security across the Union
Resumen ejecutivo del dictamen del Supervisor Europeo de Protección de Datos sobre la Comunicación Conjunta de la Comisión Europea y de la Alta Representante para la Unión Europea para Asuntos Exteriores y Política de Seguridad «Estrategia de ciberseguridad de la Unión Europea: Un ciberespacio abierto, protegido y seguro» , y la propuesta de la Comisión de Directiva del Parlamento Europeo y del Consejo relativa a medidas para garantizar un elevado nivel común de seguridad en las redes y de la información en la Unión
Resumen ejecutivo del dictamen del Supervisor Europeo de Protección de Datos sobre la Comunicación Conjunta de la Comisión Europea y de la Alta Representante para la Unión Europea para Asuntos Exteriores y Política de Seguridad «Estrategia de ciberseguridad de la Unión Europea: Un ciberespacio abierto, protegido y seguro» , y la propuesta de la Comisión de Directiva del Parlamento Europeo y del Consejo relativa a medidas para garantizar un elevado nivel común de seguridad en las redes y de la información en la Unión
DO C 32 de 4.2.2014, p. 19–22
(BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
DO C 32 de 4.2.2014, p. 16–16
(HR)
4.2.2014 |
ES |
Diario Oficial de la Unión Europea |
C 32/19 |
Resumen ejecutivo del dictamen del Supervisor Europeo de Protección de Datos sobre la Comunicación Conjunta de la Comisión Europea y de la Alta Representante para la Unión Europea para Asuntos Exteriores y Política de Seguridad «Estrategia de ciberseguridad de la Unión Europea: Un ciberespacio abierto, protegido y seguro», y la propuesta de la Comisión de Directiva del Parlamento Europeo y del Consejo relativa a medidas para garantizar un elevado nivel común de seguridad en las redes y de la información en la Unión
(El texto completo del presente dictamen puede encontrarse en inglés, francés y alemán en el sitio web del SEPD http://www.edps.europa.eu)
2014/C 32/10
1. Introducción
1.1. Consulta al Supervisor Europeo de Protección de Datos
1. |
El 7 de febrero de 2013, la Comisión y la Alta Representante para la Unión Europea para Asuntos Exteriores y Política de Seguridad adoptaron la Comunicación Conjunta al Parlamento Europeo, al Consejo, al Comité Económico y Social Europeo y al Comité de las Regiones «Estrategia de ciberseguridad de la Unión Europea: Un ciberespacio abierto, protegido y seguro» (1) (en adelante, la «Comunicación Conjunta», «la Estrategia de ciberseguridad» o la «Estrategia»). |
2. |
En la misma fecha, la Comisión adoptó una propuesta de Directiva del Parlamento Europeo y del Consejo relativa a medidas para garantizar un elevado nivel común de seguridad de las redes y de la información en la Unión (2) (en adelante, «la propuesta de Directiva» o «la propuesta»). Dicha propuesta fue trasladada para consulta al SEPD el 7 de febrero de 2013. |
3. |
Antes de que fueran adoptadas la Comunicación Conjunta y la propuesta, el SEPD pudo proporcionar observaciones informales a la Comisión. El SEPD recibe con agrado que la Comunicación Conjunta y la propuesta hayan tenido en cuenta algunas de sus observaciones. |
4. Conclusiones
74. |
El SEPD recibe con agrado que la Comisión y la Alta Representante para la Unión Europea para Asuntos Exteriores y Política de Seguridad hayan presentado una Estrategia de ciberseguridad global que se complementa con una propuesta de Directiva relativa a medidas para garantizar un elevado nivel común de seguridad y de la información (SRI) en la Unión. La Estrategia complementa las intervenciones que ya han sido desarrolladas por la UE en el campo de la SRI. |
75. |
El SEPD recibe con satisfacción que la Estrategia exceda el enfoque tradicional de oposición entre la seguridad y la intimidad, proporcionando el reconocimiento explícito de la intimidad y la protección de datos como valores esenciales que deben guiar la política de ciberseguridad tanto en la UE como internacionalmente. El SEPD señala que la Estrategia de ciberseguridad y la propuesta de Directiva sobre SRI pueden jugar un papel fundamental contribuyendo a garantizar la protección de los derechos de los interesados a la intimidad y la protección de datos en el entorno en línea. Al mismo tiempo, debe garantizarse que no conducen a medidas que pudieran plantear interferencias ilícitas con los derechos de los interesados a la intimidad y la protección de datos. |
76. |
El SEPD recibe asimismo con agrado que se haga mención a la protección de datos en diversas partes de la Estrategia, así como que se haya tenido en cuenta en la propuesta de Directiva sobre SRI. Sin embargo, lamenta que tanto la Estrategia como la propuesta de Directiva no subrayen mejor la contribución que realizan a la legislación en materia de protección de datos existente y futura en la seguridad y no sean capaces de asegurar que las obligaciones resultantes de la propuesta de Directiva u otros elementos de la Estrategia sean complementarios con las obligaciones de protección de datos, así como que no se solapen o contradigan entre sí. |
77. |
Asimismo, el SEPD señala que debido a la falta de consideración y teniendo plenamente en cuenta el resto de iniciativas paralelas de la Comisión y los procedimientos legislativos en curso, como la reforma de la protección de datos y la propuesta de Reglamento relativo a la identificación electrónica y los servicios de confianza, la Estrategia de ciberseguridad no ofrece una visión holística y realmente global de ciberseguridad en la UE y corre el riesgo de perpetuar un enfoque fragmentado y compartimentado. El SEPD señala asimismo que la propuesta de Directiva sobre SRI no permite aún tener un enfoque global de la seguridad en la UE y que la obligación establecida en la legislación en materia de protección de datos probablemente constituye la red y la obligación de seguridad más generales con arreglo a la legislación europea. |
78. |
El SEPD también lamenta que tampoco se ha considerado de forma adecuada el importante papel de las autoridades encargadas de la protección de los datos tanto en la aplicación y la observancia de las obligaciones de seguridad como en la mejora de la ciberseguridad. |
79. |
Respecto de la Estrategia de ciberseguridad, el SEPD subraya que:
|
80. |
Respecto de la propuesta de Directiva sobre SRI, el SEPD recomienda a los legisladores:
|
Hecho en Bruselas, el 14 de junio de 2013.
Peter HUSTINX
Supervisor Europeo de Protección de Datos
(1) JOIN(2013) 1 final.
(2) COM(2013) 48 final.