This document is an excerpt from the EUR-Lex website
Document 52015TA1209(25)
Report on the annual accounts of the European Union Agency for Network and Information Security for the financial year 2014, together with the Agency’s reply
Kertomus Euroopan meriturvallisuusviraston tilinpäätöksestä varainhoitovuodelta 2014 sekä viraston vastaus
Kertomus Euroopan meriturvallisuusviraston tilinpäätöksestä varainhoitovuodelta 2014 sekä viraston vastaus
EUVL C 409, 9.12.2015, p. 223–233
(BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
9.12.2015 |
FI |
Euroopan unionin virallinen lehti |
C 409/223 |
KERTOMUS
Euroopan meriturvallisuusviraston tilinpäätöksestä varainhoitovuodelta 2014 sekä viraston vastaus
(2015/C 409/25)
JOHDANTO
1. |
Euroopan unionin verkko- ja tietoturvavirasto (jäljempänä ”virasto”) perustettiin Ateenaan ja Heraklioniin (1) Euroopan parlamentin ja neuvoston asetuksella (EY) N:o 460/2004 (2), joka usean eri muutoksen jälkeen korvattiin asetuksella (EU) N:o 526/2013 (3). Viraston päätehtävänä on edistää unionin valmiuksia ehkäistä ja torjua verkko- ja tietoturvaongelmia ja puuttua niihin kansallisten ja unionin toimien avulla (4). |
TARKASTUSLAUSUMAN PERUSTANA OLEVAT TIEDOT
2. |
Tilintarkastustuomioistuimen valitsema tarkastustapa käsittää analyyttiset tarkastusmenetelmät, tapahtumien suoran testaamisen ja viraston valvontajärjestelmien keskeisten kontrollien arvioinnin. Tämän lisäksi hyödynnetään muiden tarkastajien työhön perustuvaa evidenssiä ja analysoidaan toimivan johdon vahvistusilmoitukset. |
TARKASTUSLAUSUMA
Toimivan johdon velvollisuus
Tarkastajan velvollisuus
Lausunto tilien luotettavuudesta
Lausunto tilien perustana olevien toimien laillisuudesta ja asianmukaisuudesta
|
10. |
Jäljempänä esitettävät huomautukset eivät aseta tilintarkastustuomioistuimen lausuntoa kyseenalaiseksi. |
HUOMAUTUKSET BUDJETTIHALLINNOSTA
11. |
Sidottujen määrärahojen osuus oli kaiken kaikkiaan suuri, 100 prosenttia (94 prosenttia vuonna 2013). Sidottuja määrärahoja siirrettiin varainhoitovuodelle 2015 yhteensä 1,3 miljoonaa euroa (eli 15 prosenttia kaikista määrärahoista) (2013: 1,2 miljoonaa euroa eli 13,5 prosenttia). Seuraavalle varainhoitovuodelle siirrettyjen sidottujen määrärahojen osuus oli suuri osastossa 2 (hallintomenot): niiden määrä oli 0,6 miljoonaa euroa, mikä on 49 prosenttia sidottujen määrärahojen kokonaismäärästä (vuonna 2013 siirrettiin 0,8 miljoonaa euroa eli 59 prosenttia määrärahoista). Siirrot liittyivät tietotekniikkainfrastruktuuria koskeviin investointeihin, joiden osalta tilaukset tehtiin suunnitellusti lähellä vuoden loppua viraston kahta toimistoa varten. |
AIEMPINA VUOSINA ESITETTYJEN HUOMAUTUSTEN SEURANTA
12. |
Liitteessä I on yhteenveto korjaavista toimenpiteistä, jotka virasto on toteuttanut tilintarkastustuomioistuimen aiempina vuosina esittämien huomautusten perusteella. |
Tilintarkastustuomioistuimen IV jaosto on tilintarkastustuomioistuimen jäsenen Milan Martin CVIKLIN johdolla hyväksynyt tämän kertomuksen Luxemburgissa 8. syyskuuta 2015 pitämässään kokouksessa.
Tilintarkastustuomioistuimen puolesta
Vìtor Manuel da SILVA CALDEIRA
presidentti
(1) Viraston operatiivinen henkilöstö siirrettiin Ateenaan maaliskuussa 2013. Hallintohenkilöstö pysyy Heraklionissa.
(2) EUVL L 77, 13.3.2004, s. 1.
(3) EUVL L 165, 18.6.2013, s. 41.
(4) Liitteessä II esitetään tiedotustarkoituksessa yhteenveto viraston vastuualueista ja toiminnasta.
(5) Sisältävät taseen, tuloslaskelman, rahavirtalaskelman, nettovarallisuuden muutoksia koskevan laskelman sekä yhteenvedon keskeisistä tilinpäätöksen laatimisperiaatteista ja muut liitetiedot.
(6) Sisältää talousarvion toteutumalaskelman liitteineen.
(7) Komission delegoitu asetus (EU) N:o 1271/2013 (EUVL L 328, 7.12.2013, s. 42), 39 ja 50 artikla.
(8) Komission tilinpitäjän vahvistamat kirjanpitosäännöt perustuvat kansainvälisen tilintarkastajaliiton (International Federation of Accountants, IFAC) antamiin kansainvälisiin julkisen sektorin tilinpäätösstandardeihin (International Public Sector Accounting Standards, IPSAS) tai, silloin kuin se on relevanttia, kansainvälisen tilinpäätösstandardeja käsittelevän elimen (International Accounting Standards Board, IASB) antamiin kansainvälisiin IAS/IFRS-tilinpäätösstandardeihin (International Accounting Standards/International Financial Reporting Standards).
(9) Asetus (EU) N:o 1271/2013, 107 artikla.
(10) Euroopan parlamentin ja neuvoston asetus (EU, Euratom) N:o 966/2012 (EUVL L 298, 26.10.2012, s. 1).
LIITE I
Aiempina vuosina esitettyjen huomautusten seuranta
Vuosi |
Tilintarkastustuomioistuimen huomautus |
Korjaavan toimenpiteen tilanne (Toteutettu / Kesken / Tekemättä / Ei relevantti) |
2012 |
Viraston varainhoitoasetuksessa ja sen soveltamissäännöissä vaaditaan käyttöomaisuuden fyysisen inventaarion suorittamista vähintään kolmen vuoden välein, mutta virastossa on tehty viimeksi perusteellinen fyysinen inventaario vuonna 2009. |
Kesken |
2013 |
Sidottujen määrärahojen kokonaisosuus oli 94 prosenttia. Tämä johtui lähinnä siitä, että uuden Ateenan toimiston kunnostamiseen komissiolta pyydetty lisärahoitus hyväksyttiin vasta marraskuussa 2013. Tässä yhteydessä hallintoneuvosto päätti siirtää seuraavalle varainhoitovuodelle 0,5 miljoonan euron määrän, joka oli vuoden päättyessä vielä sitomatta. |
Ei relevantti |
2013 |
Sitomattomia ja sidottuja määrärahoja siirrettiin vuodelle 2014 yhteensä 1,2 miljoonaa euroa (eli 13,5 prosenttia kaikista määrärahoista). Tämä koskee pääasiassa osastoa 2 (hallintomenot), jonka kohdalla määrä oli 0,8 miljoonaa euroa eli 59 prosenttia osaston 2 määrärahoista. Korkea taso johtuu kohdassa 11 mainitusta 0,5 miljoonan euron määrärahasiirrosta ja toisesta 0,3 miljoonan euron määrärahasiirrosta; varoilla rahoitetaan Ateenan toimistoon vuoden lopulla tilatut kalusteet ja verkkolaitteet. |
Ei relevantti |
2013 |
Viraston operatiivinen henkilöstö siirrettiin vuonna 2013 Ateenaan, kun taas hallintohenkilöstö pysyy Heraklionissa. On todennäköistä, että hallintokuluja voitaisiin vähentää, jos koko henkilöstö keskitettäisiin yhteen paikkaan. |
Ei relevantti |
2013 |
Kreikan viranomaisten, viraston ja vuokranantajan välisen vuokrasopimuksen mukaan Kreikan viranomaiset maksavat Ateenan toimitilojen vuokran. Vuokra maksetaan jatkuvasti useita kuukausia myöhässä, mikä muodostaa virastolle taloudellisen riskin sekä riskin toiminnan jatkuvuudelle: viraston toiminta voisi häiriintyä ja toimiston varustamiseen ja kunnostamiseen tehdyt investoinnit voitaisiin menettää, jos vuokranantaja peruisi vuokrasopimuksen maksuviipeiden takia. |
Toteutettu |
LIITE II
Euroopan unionin verkko- ja tietoturvavirasto (Ateena ja Heraklion)
Vastuualueet ja toiminta
Perussopimuksen mukainen unionin toimivalta (Euroopan unionin toiminnasta tehdyn sopimuksen 114 artikla) |
Euroopan parlamentti ja neuvosto toteuttavat tavallista lainsäätämisjärjestystä noudattaen ja talous- ja sosiaalikomiteaa kuultuaan sisämarkkinoiden toteuttamista ja toimintaa koskevat toimenpiteet jäsenvaltioiden lakien, asetusten ja hallinnollisten määräysten lähentämiseksi. Sisämarkkinavelvollisuus kuuluu EU:n ja jäsenvaltioiden jaettuun toimivaltaan (SEUT:n 4 artiklan 2 kohdan a alakohta). |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Viraston toimivaltuudet (Euroopan parlamentin ja neuvoston asetus (EU) No: 526/2013) |
Tavoitteet
Tehtävät
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Hallinto |
Johtokunta Johtokunta muodostuu yhdestä kunkin jäsenvaltion nimeämästä edustajasta ja kahdesta komission nimeämästä edustajasta. Kaikilla edustajilla on äänioikeus. Kullakin johtokunnan jäsenillä on varajäsen, joka edustaa jäsentä tämän ollessa poissa. Johtokunnan jäsenet ja varajäsenet nimitetään heidän viraston tehtäviä ja tavoitteita koskevan tietämyksensä perusteella ja ottaen huomioon johtokunnan jäsenten tehtävien suorittamisen kannalta tärkeät johtamistaidot sekä hallinnolliset ja talousarvioon liittyvät taidot. Johtokunnan jäsenten ja varajäsenten toimikausi on neljä vuotta. Toimikausi voidaan uusia. Pysyvä sidosryhmä Johtokunta nimittää pääjohtajan ehdotuksesta pysyvän sidosryhmän asiaankuuluvia sidosryhmiä edustavista tunnustetuista asiantuntijoista. Kyseisiä sidosryhmiä ovat mm. tieto- ja viestintätekniikan ala, sähköisten viestintäverkkojen tai yleisön saatavilla olevien palvelujen tarjoajat, kuluttajajärjestöt, tiedeyhteisöä edustavat verkko- ja tietoturva-asiantuntijat sekä direktiivin 2002/21/EY mukaisesti ilmoitettujen kansallisten sääntelyviranomaisten sekä lainvalvonta- ja tietosuojaviranomaisten edustajat. Pysyvän sidosryhmän jäsenten toimikausi on kaksi ja puoli vuotta. Pysyvä sidosryhmä neuvoo virastoa sen tehtävien hoidossa. Erityisesti se neuvoo pääjohtajaa tämän laatiessa ehdotusta viraston työohjelmaksi sekä yhteydenpidossa asianmukaisten sidosryhmien kanssa kaikkiin työohjelmaan liittyvissä kysymyksissä. Pääjohtaja Johtokunta nimittää pääjohtajan viideksi vuodeksi komission ehdottaman hakijaluettelon perusteella avoimen ja läpinäkyvän valintamenettelyn jälkeen. Toimikausi voidaan uusia. Hallitus Hallitukseen kuuluu viisi jäsentä, jotka nimitetään johtokunnan jäsenten keskuudesta ja joista yksi on johtokunnan puheenjohtaja, joka voi myös toimia hallituksen puheenjohtajana, ja yksi on komission edustaja. Ulkoinen tarkastus Euroopan tilintarkastustuomioistuin. Sisäinen tarkastus Euroopan komission sisäisen tarkastuksen osasto. Vastuuvapauden myöntävä viranomainen Euroopan parlamentti myöntää vastuuvapauden neuvoston suosituksesta. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Viraston resurssit vuonna 2014 (2013) |
Lopullinen talousarvio 9,7 miljoonaa euroa (9,7 miljoonaa euroa), josta unionilta saatu osuus 94 % (93 %). Henkilöstö 31. joulukuuta 2014 Henkilöstötaulukossa 48 (47) virkaa, joista täytettyjä: 46 (43) Muut täytetyt toimet: 14 (13) sopimussuhteista toimihenkilöä, kaksi (kolme) työkomennuksella olevaa kansallista asiantuntijaa. Henkilöstöä yhteensä: 62 (59) henkilöstön jäsentä, joiden kesken tehtävät jakautuvat seuraavasti: operatiiviset tehtävät: 44 (42) hallinnolliset tehtävät: 18 (17) |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Tuotteet ja palvelut vuonna 2014 (2013) |
Viraston ydintehtävät vuonna 2014 on ryhmitelty kolmeen toimintalinjaan (WS). Toimintalinja WS (1) 1 – EU:n toimintapolitiikan valmistelun tukeminen Virasto tuki vuonna 2014 toimintapolitiikan valmisteluprosessia. Tämä tapahtui saattamalla päätöksentekijöiden käyttöön konsolidoituja tietoja syntyvistä uhkakuvista ja laatimalla jäsenvaltioille keskeisiä viestejä siitä, miten voidaan varmistaa, että niiden toimintapolitiikat ja valmiudet ovat yhteensopivia EU:n tavoitteiden kanssa, ottaen samalla opiksi eri jäsenvaltioissa saaduista kokemuksista. Tulokset perustuivat siihen, että saatavilla olevat tietolähteet koottiin yhteen; samaan aikaan edellytyksenä oli, että tärkeät sidosryhmät tekivät yhteistyötä ja osallistuivat toimintaan seuraavilla aloilla: uhka-arviot, riskien lieventäminen ja toimintapolitiikan määrittely. Toimintalinjan tavoitteet ja tulokset:
Suoritteiden määrä: 10 (7) Toimintalinja WS2 – Valmiuksien kehittämisen tukeminen Vuonna 2014 toteutettiin joukko toimia, joilla tuettiin viraston keskeisiä sidosryhmiä kehittämään uusia operatiivisia ja toimintapoliittisia valmiuksia, tarkoituksena vastata erilaisiin verkkoturvallisuuteen liittyviin haasteisiin ja laajentaa nykyisiä valmiuksia. EU:n jäsenvaltiot ja yksityisen sektorin yritykset ovat kehitystasoltaan erilaisia, kun on kyse niiden valmiuksista ratkaista verkkohyökkäyksiin ja toimintahäiriöihin liittyviä ongelmia. Virasto pyrki tämän toimintalinjan osalta nostamaan turvallisuustasoa kaikissa jäsenvaltioissa ja yksityisellä sektorilla keräämällä ja levittämällä hyviä käytäntöjä julkiselle ja yksityiselle sektorille sekä EU:n kansalaisille yleensä. Toimintalinjan tavoitteet ja tulokset:
Suoritteiden määrä: 16 (16) Toimintalinja WS3 – Yhteistyön tukeminen Verkko- ja tietoturvallisuuden lisääminen ja vahvistaminen EU:n sisämarkkinoilla edellyttää yhteistyötä. Yhteistyö on edellytyksenä myös jäsenvaltioiden, EU:n toimielinten ja kolmansien maiden verkko- ja tietoturvallisuusvalmiuksien kehittämiselle. Virasto jatkoi vuonna 2014 tätä työtään, joka perustui viraston perustamisen jälkeen kehitettyjen relevanttien yhteisöjen jo olemassa olevalle yhteistyölle. Virasto tuki yhteistyötä jatkamalla luottamuksen rakentamista sekä luomalla umpeen kuilua markkinoilla tarjottujen tuotteiden ja palvelujen ja niiden tarpeiden välillä. Lisäksi se päivitti jatkuvasti verkko- ja tietoturvallisuuspolitiikan täytäntöönpanosta vastaaville tahoille toimitettavia tietoja. Yhteistyötä tuettiin vuonna 2014 myös kehittämällä välineitä, joilla helpotetaan ja parannetaan turvallisuuden kannalta relevanttien tietojen kansainvälistä vaihtoa yhteisöissä, joilla on samat edut eri jäsenvaltioissa. Toimintalinjan tavoitteet ja tulokset:
Suoritteiden määrä: 9 (15) HUOM. Joidenkin vuoden 2014 suoritteiden tapauksessa on kyse useammasta kuin yhdestä tuotoksesta/julkaisusta – esim. työryhmän 3.2 D1 työn tulos oli 6 julkaisua. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
(1) WS: Work stream.
Lähde: Viraston toimittama liite.
VIRASTON VASTAUS
11. |
Merkittävä rakennushanke, joka liittyi Ateenan toimiston tilojen kunnostamiseen, valmistui joulukuussa 2014. Hankkeen keskeisten töiden valmistuminen tapahtui sellaiseen aikaan, että pääasiassa Ateenan rakennusta koskevista infrastruktuurin lisäinvestoinneista oli tehtävä sopimus vuoden 2014 lopussa. Näin ollen kyseisten lisäinvestointien toimittaminen suunniteltiin vuoden 2015 ensimmäisinä kuukausina, mikä johti määrärahasiirtojen suureen määrän. |