This document is an excerpt from the EUR-Lex website
Document 52014XX0204(05)
Executive summary of the Opinion of the European Data Protection Supervisor on the Joint Communication of the Commission and of the High Representative of the European Union for Foreign Affairs and Security Policy on a ‘Cyber Security Strategy of the European Union: An open, safe and secure cyberspace’ , and on the Commission proposal for a directive concerning measures to ensure a high common level of network and information security across the Union
Tiivistelmä Euroopan tietosuojavaltuutetun lausunnosta, joka koskee komission ja Euroopan unionin ulkoasioiden ja turvallisuuspolitiikan korkean edustajan yhteistä tiedonantoa ”Euroopan unionin kyberturvallisuusstrategia: avoin, turvallinen ja vakaa verkkoympäristö” sekä komission ehdotusta direktiiviksi toimenpiteistä yhteisen korkeatasoisen verkko- ja tietoturvan varmistamiseksi koko unionissa
Tiivistelmä Euroopan tietosuojavaltuutetun lausunnosta, joka koskee komission ja Euroopan unionin ulkoasioiden ja turvallisuuspolitiikan korkean edustajan yhteistä tiedonantoa ”Euroopan unionin kyberturvallisuusstrategia: avoin, turvallinen ja vakaa verkkoympäristö” sekä komission ehdotusta direktiiviksi toimenpiteistä yhteisen korkeatasoisen verkko- ja tietoturvan varmistamiseksi koko unionissa
EUVL C 32, 4.2.2014, p. 19–22
(BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
EUVL C 32, 4.2.2014, p. 16–16
(HR)
4.2.2014 |
FI |
Euroopan unionin virallinen lehti |
C 32/19 |
Tiivistelmä Euroopan tietosuojavaltuutetun lausunnosta, joka koskee komission ja Euroopan unionin ulkoasioiden ja turvallisuuspolitiikan korkean edustajan yhteistä tiedonantoa ”Euroopan unionin kyberturvallisuusstrategia: avoin, turvallinen ja vakaa verkkoympäristö” sekä komission ehdotusta direktiiviksi toimenpiteistä yhteisen korkeatasoisen verkko- ja tietoturvan varmistamiseksi koko unionissa
(Koko lausunto on luettavissa englanniksi, ranskaksi ja saksaksi Euroopan tietosuojavaltuutetun verkkosivustolla http://www.edps.europa.eu)
2014/C 32/10
1. Johdanto
1.1 Euroopan tietosuojavaltuutetun kuuleminen
1. |
Komissio ja Euroopan unionin ulkoasioiden ja turvallisuuspolitiikan korkea edustaja hyväksyivät 7 päivänä helmikuuta 2013 Euroopan parlamentille, neuvostolle, Euroopan talous- ja sosiaalikomitealle ja alueiden komitealle laatimansa yhteisen tiedonannon ”Euroopan unionin kyberturvallisuusstrategia: avoin, turvallinen ja vakaa verkkoympäristö” (1) (jäljempänä ’yhteinen tiedonanto’, ’kyberturvallisuusstrategia’ tai ’strategia’). |
2. |
Komissio hyväksyi samana päivänä ehdotuksen Euroopan parlamentin ja neuvoston direktiiviksi toimenpiteistä yhteisen korkeatasoisen verkko- ja tietoturvan varmistamiseksi koko unionissa (2) (jäljempänä ’direktiiviehdotus’ tai ’ehdotus’). Ehdotus toimitettiin 7 päivänä helmikuuta 2013 Euroopan tietosuojavaltuutetulle lausuntoa varten. |
3. |
Tietosuojavaltuutetulla oli mahdollisuus esittää komissiolle epävirallisia huomautuksia ennen yhteisen tiedonannon ja ehdotuksen hyväksymistä. Tietosuojavaltuutettu on tyytyväinen siihen, että joitakin hänen huomautuksistaan on otettu huomioon yhteisessä tiedonannossa ja ehdotuksessa. |
4. Päätelmät
74. |
Tietosuojavaltuutettu on tyytyväinen siihen, että komissio ja EU:n ulkoasioiden ja turvallisuuspolitiikan korkea edustaja ovat laatineet kattavan kyberturvallisuusstrategian ja täydentäneet sitä direktiiviehdotuksella, jossa säädetään toimenpiteistä yhteisen korkeatasoisen verkko- ja tietoturvan varmistamiseksi koko EU:ssa. Strategia täydentää EU:ssa jo toteutettuja verkko- ja tietoturvapoliittisia toimenpiteitä. |
75. |
Tietosuojavaltuutettu suhtautuu myönteisesti myös siihen, ettei strategiassa tyydytä turvallisuuden ja yksityisyyden perinteiseen vastakkainasetteluun vaan tunnustetaan nimenomaisesti, että yksityisyyden suoja ja tietosuoja ovat keskeisiä periaatteita, joiden tulisi ohjata kyberturvallisuuspolitiikkaa EU:ssa ja kansainvälisesti. Tietosuojavaltuutettu huomauttaa, että kyberturvallisuusstrategia ja ehdotettu verkko- ja tietoturvadirektiivi voivat osaltaan auttaa merkittävästi varmistamaan yksityisyyden suojan ja tietosuojan verkkoympäristössä. Samanaikaisesti on kuitenkin huolehdittava siitä, etteivät ne johda toimenpiteisiin, joilla yksityisyyden suoja ja tietosuoja vaarannetaan lainvastaisesti. |
76. |
Tietosuojavaltuutettu on tyytyväinen myös siihen, että tietosuoja mainitaan useissa strategian kohdissa ja että se on huomioitu myös verkko- ja tietoturvaa koskevassa direktiiviehdotuksessa. Tietosuojavaltuutettu pitää kuitenkin valitettavana, ettei strategiassa ja ehdotuksessa tuoda selkeämmin esille, kuinka voimassa oleva ja tuleva tietosuojalainsäädäntö parantaa turvallisuutta, eikä myöskään kaikilta osin varmisteta, että direktiiviehdotuksesta tai strategian muista osista johtuvat velvoitteet täydentävät nykyisiä tietosuojavelvoitteita ilman päällekkäisyyksiä tai ristiriitaisuuksia. |
77. |
Lisäksi tietosuojavaltuutettu huomauttaa, ettei kyberturvallisuusstrategian lähestymistapa kyberturvallisuuteen ole riittävän kattava ja kokonaisvaltainen, koska siinä ei ole punnittu eikä otettu kaikilta osin huomioon komission muita aloitteita ja käynnissä olevia lainsäädäntömenettelyjä, kuten tietosuojauudistusta ja sähköisestä tunnistamisesta ja sähköisiin transaktioihin liittyvistä luottamuspalveluista annettua asetusehdotusta, ja että strategia voi siten pahentaa entisestään nykyistä hajanaista ja lokeroitunutta lähestymistapaa. Tietosuojavaltuutettu huomauttaa myös, ettei verkko- ja tietoturvaa koskeva direktiiviehdotus vielä sellaisenaan mahdollista kokonaisvaltaista lähestymistapaa turvallisuuteen EU:ssa ja että nykyisessä tietosuojalainsäädännössä säädetty velvoite on todennäköisesti kokonaisvaltaisin EU:n lainsäädännössä tähän mennessä asetettu verkko- ja turvallisuusvelvoite. |
78. |
Edelleen tietosuojavaltuutettu pitää valitettavana sitä, ettei strategiassa ja ehdotuksessa ole otettu asianmukaisesti huomioon tietosuojaviranomaisten merkittävää roolia turvallisuusvelvoitteiden täytäntöönpanossa ja soveltamisen valvonnassa sekä kyberturvallisuuden parantamisessa. |
79. |
Kyberturvallisuusstrategian osalta tietosuojavaltuutettu korostaa seuraavaa:
|
80. |
Ehdotetun verkko- ja tietoturvadirektiivin osalta tietosuojavaltuutettu suosittelee lainsäätäjille seuraavaa:
|
Tehty Brysselissä 14 päivänä kesäkuuta 2013.
Peter HUSTINX
Euroopan tietosuojavaltuutettu
(1) JOIN(2013) 1 final.
(2) COM(2013) 48 final.