Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52017DC0474

KOMISIJOS ATASKAITA EUROPOS PARLAMENTUI IR TARYBAI kurioje įvertinama, kaip valstybės narės ėmėsi reikiamų priemonių įgyvendinti Direktyvą 2013/40/ES dėl atakų prieš informacines sistemas, kuria pakeičiamas Tarybos pamatinis sprendimas 2005/222/TVR

COM/2017/0474 final

Briuselis, 2017 09 13

COM(2017) 474 final

KOMISIJOS ATASKAITA EUROPOS PARLAMENTUI IR TARYBAI

kurioje įvertinama, kaip valstybės narės ėmėsi reikiamų priemonių įgyvendinti Direktyvą 2013/40/ES dėl atakų prieš informacines sistemas, kuria pakeičiamas Tarybos pamatinis sprendimas 2005/222/TVR


c) Sankcijos    

d) Juridinių asmenų atsakomybė    

e) Sankcijos juridiniams asmenims    

f) Jurisdikcija    

2.4. Su veikla susiję klausimai (Direktyvos 13–14 straipsniai)    

a) Nuostata dėl veikiančių nacionalinių informacinių punktų    

b) Informacija apie įsteigtus veikiančius nacionalinius informacinius punktus    

c) Pranešimų teikimo kanalai    

d) Statistinių duomenų rinkimas    

e) Statistinių duomenų perdavimas Komisijai    

3. Išvada ir tolesni veiksmai    



1. Įvadas

Europolo 2016 m. organizuoto nusikalstamumo internete grėsmės vertinimo (angl. IOCTA) duomenimis, kibernetiniai nusikaltimai tampa vis agresyvesni ir vis labiau konfrontacinio pobūdžio. Ši tendencija būdinga įvairių formų kibernetiniams nusikaltimams, įskaitant išpuolius prieš informacines sistemas 1 . Vieni iš Europolo nurodomų rimtų išpuolių – tai naudojimasis kenkimo programine įranga ir socialine inžinerija, siekiant įsiskverbti į informacinę sistemą ir ją kontroliuoti arba perimti pranešimus ir pradėti plataus masto išpuolius prieš tinklą, įskaitant ypatingos svarbos infrastruktūros objektus. Tokie išpuoliai laikomi didžiausia grėsme mūsų visuomenei.

Kadangi vis daugiau informacijos saugoma debesijoje, o informacijai ir nusikaltėliams būdingas didelis judumas, teisėsaugos institucijų tarpvalstybinis bendradarbiavimas tampa ypač svarbus tiriant daugumą kibernetinių nusikaltimų.

Kad valstybės narės galėtų veiksmingai kovoti su šiais nusikaltimais, jos turi bendrai apibrėžti, kokie veiksmai turėtų būti laikomi išpuoliais prieš informacines sistemas. Jos taip pat turi nustatyti panašaus lygio sankcijas ir turėti operatyvinių pranešimo apie nusikalstamas veikas bei valdžios institucijų keitimosi informacija priemonių. Todėl 2013 m. rugpjūčio 12 d. Europos Parlamentas ir Taryba priėmė Direktyvą 2013/40/ES (toliau – Direktyva) dėl atakų prieš informacines sistemas, kuria pakeičiamas Tarybos pamatinis sprendimas 2005/222/TVR 2 .

1.1. Direktyvos tikslai ir taikymo sritis

Direktyvos tikslai – suderinti valstybių narių 3 baudžiamąją teisę išpuolių prieš informacines sistemas srityje ir gerinti kompetentingų institucijų tarpusavio bendradarbiavimą. Šių tikslų siekiama nustatant būtiniausias taisykles, susijusias su nusikalstamų veikų apibrėžtimi, ir sankcijas išpuolių prieš informacines sistemas srityje, taip pat reikalavimą įsteigti ištisą parą be poilsio dienų veikiančius informacinius punktus.

Dėl atitinkamų sąvokų apibrėžčių Direktyvoje pateikiama:

·2 straipsnio a punkte – informacinės sistemos apibrėžtis 4 . Ši apibrėžtis panaši į 2001 m. lapkričio 23 d. Europos Tarybos konvencijos dėl elektroninių nusikaltimų (toliau – Budapešto konvencija) 1 straipsnio a punkte pateiktą kompiuterinės sistemos apibrėžtį, išskyrus tai, kad į Direktyvą taip pat aiškiai įtraukti patys kompiuteriniai duomenys;

·2 straipsnio b punkte – kompiuterinių duomenų apibrėžtis. Ši apibrėžtis grindžiama Budapešto konvencijos 1 straipsnio b punkte pateikta apibrėžtimi, tik nurodoma ne kompiuterinė, o informacinė sistema;

·2 straipsnio c punkte – juridinio asmens apibrėžtis. Šia apibrėžtimi siekiama užtikrinti tiek fizinių, tiek juridinių asmenų atsakomybę, tačiau jai nepriskiriamos valstybės, viešosios institucijos arba viešosios tarptautinės organizacijos;

·2 straipsnio d punkte – sąvokos „neturint tam teisės“ apibrėžtis. Ši apibrėžtis susijusi su bendruoju baudžiamosios teisės principu. Ja siekiama netraukti baudžiamojon atsakomybėn asmens, kuris veikia arba pagal nacionalinę teisę leidžiamais būdais, arba gavęs informacinės sistemos arba jos dalies savininko arba kito teisių subjekto leidimą.

Apibrėžiamos konkrečios nusikalstamos veikos rūšys, t. y.:

·neteisėta prieiga prie informacinių sistemų (3 straipsnis);

·neteisėtas įsikišimas į sistemą (4 straipsnis), kuriam priskiriama bet kokia neteisėta prieiga prie informacinės sistemos, dėl kurios sunkiai sutrikdomas arba nutraukiamas jos veikimas;

·neteisėtas įsikišimas į duomenis (5 straipsnis), t. y. bet koks neteisėtas įsikišimas į kompiuterinius duomenis, pavyzdžiui, pakenkiant jų vientisumui arba prieinamumui;

·neteisėtas ne viešai perduodamų kompiuterinių duomenų ir elektromagnetinės spinduliuotės iš informacinės sistemos, kurioje kaupiami tokie duomenys, perėmimas (6 straipsnis);

·neteisėtas aprūpinimas minėtoms nusikalstamoms veikoms vykdyti naudojamomis priemonėmis (7 straipsnis). Šiomis aplinkybėmis tokios priemonės gali būti kompiuterinė programa, taip pat kompiuterio slaptažodis arba bet kokie kiti duomenys, kuriais naudojantis galima patekti į informacinę sistemą.

Be to, pagal Direktyvą baudžiamoji atsakomybė pradedama taikyti fiziniams ir (arba) juridiniams asmenims, kurie kursto ir padeda vykdyti minėtą nusikalstamą veiką, bendrininkauja ją vykdant ir kėsinasi tokią veiką vykdyti (8 straipsnis). Atsakomybėn už kurstymą, pagalbą ir bendrininkavimą traukiama padarius visas 3–7 straipsniuose nurodytas nusikalstamas veikas, o už pasikėsinimą – tik 4 ir 5 straipsniuose nurodytą veiką.

Mažiausias maksimalių sankcijų už Direktyvoje nurodytas nusikalstamas veikas lygis nustatytas 9 straipsnyje:

·kaip atskaitos taškas už visų rūšių nusikalstamą veiką, išskyrus nurodytą 8 straipsnyje, nustatoma maksimali ne trumpesnė kaip dvejų metų laisvės atėmimo bausmė (9 straipsnio 2 dalis);

·už 4 ir 5 straipsniuose nurodytas nusikalstamas veikas, kai paveikiama daug informacinių sistemų (paprastai tokia veika vadinama botneto nusikaltimais), skiriama maksimali ne trumpesnė kaip trejų metų laisvės atėmimo bausmė (9 straipsnio 3 dalis);

·jei 4 ir 5 straipsnyje nurodytą nusikalstamą veiką padaro nusikalstama organizacija (9 straipsnio 4 dalies a punktas), ja padaroma didelė žala (9 straipsnio 4 dalies b punktas) arba tokia veika yra nukreipta prieš ypatingos svarbos infrastruktūros informacinę sistemą (9 straipsnio 4 dalies c punktas), skiriama maksimali ne trumpesnė kaip penkerių metų laisvės atėmimo bausmė;

·jei 4 ir 5 straipsniuose nurodyta nusikalstama veika padaroma piktnaudžiaujant kito asmens duomenimis, valstybės narės turėtų užtikrinti, kad tai būtų galima laikyti sunkinančiomis aplinkybėmis, nebent tos aplinkybės jau yra taikomos kitai nusikalstamai veikai (9 straipsnio 5 dalis).

Tolesniuose straipsniuose nustatomi būtiniausi juridinių asmenų atsakomybės reikalavimai (10 straipsnis) ir pateikiamas pavyzdinis jiems galimų taikyti sankcijų sąrašas (11 straipsnis).

Pripažįstant, kad minėtą nusikalstamą veiką galima padaryti (t. y. įvykdyti) toje vietoje, kurioje pažeidėjas iš tikrųjų veikia, tačiau ta nusikalstama veika gali daryti poveikį kitur esančiai tikslinei informacinei sistemai, 12 straipsnyje nustatyti įpareigojimai nustatyti jurisdikciją, kurią lemia tokie veiksniai:

·vieta, kurioje pažeidėjas fiziškai buvo darydamas nusikalstamą veiką;

·tikslinės informacinės sistemos vieta;

·pažeidėjo pilietybė;

·jo (-s) įprastinė gyvenamoji vieta;

·juridinio asmens, kurio naudai padaryta nusikalstama veika, įsisteigimo vieta.

Dėl keitimosi informacija 13 straipsnio 1 dalyje reikalaujama, kad valstybės narės turėtų ištisą parą be poilsio dienų veikiančius nacionalinius informacinius punktus ir galėtų per aštuonias valandas atsakyti į bet kokį skubų užsienio prašymą.

Be to, valstybės narės turi imtis būtinų priemonių, kad sudarytų palankesnes sąlygas pranešti kompetentingoms nacionalinėms institucijoms apie minėtas nusikalstamas veikas (13 straipsnio 3 dalis), taip pat rinkti būtiniausius statistinius duomenis apie tokias nusikalstamas veikas ir jais dalytis (14 straipsnis).

1.2. Ataskaitos tikslas ir metodika

Direktyvos 16 straipsnyje iš valstybių narių reikalaujama užtikrinti, kad įsigaliotų įstatymai ir kiti teisės aktai, būtini, kad Direktyvos būtų laikomasi ne vėliau kaip nuo 2015 m. rugsėjo 4 d., ir apie įgyvendinimo priemones pranešti Komisijai.

Ši ataskaita teikiama vykdant Direktyvos 17 straipsnyje Komisijai nustatytą reikalavimą pateikti Europos Parlamentui ir Tarybai ataskaitą, kurioje būtų įvertinama, kokiu mastu valstybės narės ėmėsi Direktyvai įgyvendinti būtinų priemonių. Todėl šioje ataskaitoje siekiama glaustai, tačiau informatyviai apžvelgti pagrindines nacionalines įgyvendinimo priemones, kurių ėmėsi valstybės narės.

Valstybės narės Direktyvą į nacionalinę teisę perkėlė, be kita ko, rinkdamos informaciją apie atitinkamus teisės aktus ir administracines priemones, ją nagrinėdamos, rengdamos naujus arba – daugeliu atvejų – iš dalies keisdamos galiojančius teisės aktus, pasirūpindamos jų priėmimu ir galiausiai pranešdamos apie juos Komisijai.

Iki perkėlimo į nacionalinę teisę termino 22 valstybės narės buvo pranešusios Komisijai, kad visiškai perkėlė Direktyvą į nacionalinę teisę. 2015 m. lapkričio mėn. Komisija prieš kitas penkias valstybes nares (BE, BG, EL, IE ir SI 5 ) pradėjo pažeidimo nagrinėjimo procedūras, nes jos nepranešė apie nacionalines įgyvendinimo priemones. 2017 m. gegužės 31 d. dar nebuvo baigtos prieš BE, BG ir IE pradėtos pažeidimo nagrinėjimo procedūros dėl nepranešimo apie nacionalines įgyvendinimo priemones 6 .

Šioje ataskaitoje pateikiamas padėties apibūdinimas ir analizė grindžiami informacija, kurią valstybės narės pateikė iki 2017 m. gegužės 31 d. 7 Į pranešimus, gautus po šio termino, neatsižvelgiama. Buvo atsižvelgta į visas priemones, apie kurias buvo pranešta ir kuriose daromos nuorodos į nacionalinės teisės aktus, taip pat į teismo sprendimus ir, jei tinkama, į bendrą teisės teoriją. Be to, atlikdama analizę, Komisija tiesiogiai kreipėsi į valstybes nares, kai tai buvo būtina ir tinkama, kad jos pateiktų papildomą informaciją arba paaiškinimus. Atliekant analizę buvo atsižvelgta į visą surinktą informaciją.

Be šioje ataskaitoje įvardytų klausimų, gali būti kitų su perkėlimu į nacionalinę teisę susijusių uždavinių ir kitų nuostatų, apie kurias Komisijai nepranešta, taip pat būsimų su teisėkūra susijusių ir nesusijusių pokyčių. Todėl ši ataskaita netrukdo Komisijai toliau vertinti tam tikrų nuostatų ir toliau padėti valstybėms narėms perkelti Direktyvą į nacionalinę teisę ir ją įgyvendinti.

2. Nacionalinės įgyvendinimo priemonės

2.1. Teisinės apibrėžtys (Direktyvos 2 straipsnis)

Direktyvos 2 straipsnyje nustatytos sąvokų „informacinė sistema“ (a punktas), „kompiuteriniai duomenys“ (b punktas), „juridinis asmuo“ (c punktas) ir „neturint tam teisės“ (d punktas) teisinės apibrėžtys. Tik CY ir UK (Gibraltaras) priėmė teisės aktus, į kuriuos įtraukti visi pirmiau išvardytų apibrėžčių aspektai. Kalbant išsamiau, tai reiškia:

a) Informacinė sistema

Direktyvoje nustatyta apibrėžtis grindžiama Budapešto konvencijos 1 straipsnio a punkte pateiktos sąvokos „kompiuterinė sistema“ apibrėžtimi, tačiau informacinės sistemos dalimi taip pat laikomi kompiuteriniai duomenys. CY, EL, IE, FI, HR, MT, PT ir UK (Gibraltaras) patvirtino teisės aktų nuostatas, kuriomis nustatoma informacinės sistemos apibrėžtis, o DE, ES, FR, LU, LV, PL, SE ir SK pateikta informacija nėra įtikinama. Kitų valstybių narių, t. y. AT, BE, BG, CZ, EE, HU, IT, LT, NL, RO, SI ir UK (išskyrus Gibraltarą), atitinkamose teisinėse apibrėžtyse kompiuteriniai duomenys konkrečiai nenurodomi. Tai reiškia, kad remiamasi Budapešto konvencijos 1 straipsnio a punktu, kuriame nustatyta tokia pat kompiuterinės sistemos apibrėžties aprėptis.

b) Kompiuteriniai duomenys

Terminas „kompiuteriniai duomenys“ nustatytas AT, BG, CY, CZ, DE, EE, EL, IE, FI, HR, LT, MT, NL, PT, RO ir UK (Gibraltaro) teisės aktuose, o ES, FR, IT, LU, LV, PL, SE, SK ir UK (išskyrus Gibraltarą) pateikta informacija nėra įtikinama. Vis dėlto SE nustatyta speciali nuorodų į straipsnius sistema, todėl ši apibrėžtis nereikalinga. Dėl kitų valstybių narių HU kompiuterinių duomenų apibrėžtimi naudojamasi tik kalbant apie Direktyvos 4 ir 5 straipsniuose nurodytas nusikalstamas veikas, o į BE ir SI kompiuterinių duomenų apibrėžtį neįtraukta formuluotės dalis „įskaitant programą, tinkamą tam, kad informacinė sistema atliktų funkciją“.

c) Juridinis asmuo

Išskyrus LU, kuris nepateikė jokios įtikinamos informacijos apie 2 straipsnio c punkto perkėlimą į nacionalinę teisę, dėl sąvokos „juridinis asmuo“ perkėlimo į nacionalinę teisę nekilo jokių problemų. Taip yra todėl, kad apskritai ši sąvoka jau įtvirtinta daugumoje valstybių narių civilinės teisės arba komercinės teisės nuostatų. Konkreti nuostata įtraukta tik į CY patvirtintas Direktyvos perkėlimo į nacionalinę teisę priemones.

d) Punktas „neturint tam teisės“

Kalbant apie 2 straipsnio d punkte nustatytos sąvokos „neturint tam teisės“ apibrėžtį, tik CY, IE, RO ir UK (Gibraltaras) pranešė, kad ji perkelta į nacionalinę teisę, o kitos 23 valstybės narės nėra patvirtinusios šios apibrėžties perkėlimo į nacionalinę teisę priemonių. Vis dėlto reikia pažymėti, kad visose valstybėse narėse taikomas bendrasis principas netraukti baudžiamojon atsakomybėn už veiksmus, jeigu jie vykdomi tam turint atitinkamą teisę.

2.2. Konkrečios nusikalstamos veikos (Direktyvos 3–7 straipsniai)

a) Neteisėta prieiga prie informacinių sistemų

Kalbant apie neteisėtą prieigą prie informacinės sistemos, Direktyvos 3 straipsnis perkeltas į AT, CY, CZ, EL, ES, IE, FI, FR, LT, LU, NL, PL, PT, SE ir SK nacionalinės teisės aktus.

Visų kitų valstybių narių, t. y. BE, BG, DE, EE, HR, HU, IT, LV, MT, RO, SI ir UK, atitinkamose šios nusikalstamos veikos nacionalinėse apibrėžtyse nedaroma skirtumo tarp prieigos prie visos informacinės sistemos ir prieigos prie jos dalies, nors Direktyvoje tai aiškiai nustatyta. Be to, į DE nacionalines įgyvendinimo priemones neįtrauktos nuostatos dėl paprasčiausios prieigos prie kompiuterio programinės įrangos, o kitos valstybės narės yra nustačiusios papildomų sąlygų: AT ir LU turi būti konkrečių ketinimų (įgyti žinių, įstumti į nepalankią padėtį, taip pat ketinimų sukčiauti), o LV turi būti padaryta didelė žala. BE, BG, FR, HR, LU, MT, PT, RO, SI ir UK nacionalinių nuostatų taikymo sritis platesnė už Direktyvos nuostatų taikymo sritį, nes pagal jas nereikia apeiti apsaugos priemonės, kad būtų patraukta baudžiamojon atsakomybėn. Kitos valstybės narės arba tiesiogine prasme nurodo, kad pažeidžiant apsaugos priemonę padaroma nusikalstama veika (CY, EL ir SK), arba šiam aspektui apibūdinti vartoja panašius terminus (AT, CZ, DE, EE, ES, FI, HU, IT, LT, LV, NL, PL ir SE).

b) Neteisėtas įsikišimas į sistemą

Direktyvos 4 straipsnyje kalbama apie neteisėtą įsikišimą į sistemą. Direktyvoje išvardijamos aštuonios galimos neteisėtos veikos (kompiuterinių duomenų įvedimas, perdavimas, sugadinimas, ištrynimas, pažeidimas, pakeitimas, pašalinimas ir prieigos prie tokių duomenų užkirtimas) ir dviejų rūšių galimi atitinkamos veikos padariniai (rimtas informacinės sistemos veikimo sutrikdymas arba nutraukimas). BE, CY, CZ, EL, IE, FR, HR, LU, MT, PT, SE ir UK (išskyrus Gibraltarą) patvirtino atitinkamas teisines priemones. BG teisės aktuose nurodomas tik kompiuterio užkrėtimas virusu, o kitų valstybių narių (AT, DE, EE, ES, HU, IT, LV, NL, PL, RO, SI, SK ir UK) teisės aktuose konkrečiai nepaminėta nuo vienos iki keturių galimų veikų. Atsižvelgiant į tai, galima pažymėti, kad daugiausia problemų kilo į nacionalinę teisę perkeliant sąvokas „kompiuterinių duomenų pažeidimas“ (ji neįtraukta į aštuonių valstybių narių teisės aktus) ir „prieigos prie kompiuterinių duomenų užkirtimas“ (neįtraukta į devynių valstybių narių teisės aktus).

c) Neteisėtas įsikišimas į duomenis

Direktyvos 5 straipsnio objektas – neteisėtas įsikišimas į duomenis; jame išvardytos šešios galimos veikos: kompiuterinių duomenų ištrynimas, sugadinimas, pažeidimas, pakeitimas, pašalinimas ir prieigos prie tokių duomenų užkirtimas. CY, EL, IE ir MT tiesiogiai perkėlė šią nuostatą į nacionalinę teisę; BE, CZ, LT, PT ir SE, siekiant įtraukti visas galimas veikas, vartojami bendresni terminai. Visų kitų valstybių narių nacionalinėse įgyvendinimo priemonėse nenumatomos visos galimos veikos: FI ir SK nustatytos tik penkios, o AT, BG, DE, EE, FR, HR, HU, IT, LU, NL, PL, RO, SI ir UK – dar mažiau. Daugiausia problemų kilo dėl sąvokų „kompiuterinių duomenų sugadinimas“ (neįtraukta į aštuonių valstybių narių teisės aktus), „kompiuterinių duomenų pažeidimas“ (neįtraukta į trylikos valstybių narių teisės aktus), „kompiuterinių duomenų pašalinimas (neįtraukta į vienuolikos valstybių narių teisės aktus) ir „prieigos prie kompiuterinių duomenų užkirtimas“ (neįtraukta į trylikos valstybių narių teisės aktus). Be Direktyvos formuluotės, nustatytos papildomos traukimo baudžiamojon atsakomybėn sąlygos: FI turi būti „ketinama padaryti žalą arba sukelti finansinių nuostolių“, o LT ir LV „veika turi daryti didelę arba esminę žalą“.

d) Neteisėtas duomenų perėmimas

6 straipsnyje kalbama apie neteisėtą duomenų perėmimą, kai kompiuteriniai duomenys ir elektromagnetinė spinduliuotė iš informacinės sistemos, kurioje kaupiami tokie duomenys, perduodami ne viešai. CY, CZ, DE, ES, IE, FI, HR, LV, MT, RO, SE, SK ir UK (Gibraltaras) patvirtino teisės aktus, į kuriuos įtrauktos visos 6 straipsnio nuostatos. Bendrosios Direktyvos nuostatos, susijusios su kompiuterinių duomenų perėmimu, AT ir BG taikomos tik pranešimams, EE – asmenų stebėjimui, o FR ir HU – korespondencijai. Be to, į BE, BG, EE, FR, HU, IT, LT, LU, NL, PL, PT, SI ir UK (išskyrus Gibraltarą) nacionalines įgyvendinimo priemones neįtrauktos nuostatos, susijusios su elektromagnetinės spinduliuotės perėmimu. Be to, kai kuriose valstybėse narėse nustatyta papildomų sąlygų: turi būti konkrečių ketinimų (pavyzdžiui, gauti informacijos ar ekonominės naudos arba įstumti į nepalankią padėtį; žr. AT, EL, HU atvejus) arba kartu turi būti padaroma kita konkreti veika (pvz., įrašomas perimtas turinys arba apie jį sužinoma; žr. BG ir HU atvejus).

e) Nusikalstamoms veikoms vykdyti naudojamos priemonės

7 straipsnyje kriminalizuojamos veikos, susijusios su tokiomis priemonėmis kaip kompiuterinės programos ar prieigos kodai, kuriomis naudojamasi 3–6 straipsniuose nurodytoms nusikalstamoms veikoms vykdyti. Tokios veikos – tai tokių priemonių gamyba, pardavimas, įsigijimas siekiant naudotis, importas, platinimas arba kitu būdu galimybių naudotis jomis sudarymas. AT, BE, CY, DE, EL, IE ir SK patvirtino atitinkamus nacionalinės teisės aktus. Kai kurios valstybės narės (EE, IT, MT, PL ir SI) į savo teisės aktus įtraukė ne visas nurodytas nusikalstamas veikas. Kitos valstybės narės (CZ ir SI) nenurodo, kad 7 straipsnyje nurodytų nusikalstamų veikų kaltininkas ir 3–6 straipsniuose nurodytas nusikalstamas veikas įvykdęs pažeidėjas yra skirtingi asmenys. Kai kurios valstybės narės yra nustačiusios papildomų sąlygų: turi būti konkrečių ketinimų (padaryti žalą arba veikti nesąžiningai; žr. FI, IT ir LU atvejus), konkrečių tos veikos padarinių, pvz., pažeistas slaptumas (BG), arba turi būti bent rengiamasi daryti minėtas nusikalstamas veikas (SE). Galiausiai nustatyta 7 straipsnio ir nacionalinių priemonių neatitikčių, nes į nacionalinę teisę perkeltos ne visos galimos išvardytos veikos. Taip yra BG, CZ, EE, ES, FR, HR, HU, IT, LT, LU, LV, PL, PT, RO, SI ir UK atvejais. Iš šių valstybių narių tik LU teisės aktuose konkrečiai nurodytos penkios iš šešių Direktyvoje išvardytų galimų veikų, o kitų valstybių narių teisės aktuose aiškiai nurodytos tik keturios ar mažiau.

Tik ES (Ispanija) yra perkėlusi su įsigijimu siekiant naudotis susijusias nuostatas.

2.3. Bendrosios atitinkamų nusikalstamų veikų taisyklės (Direktyvos 8–12 straipsniai)

a) Kurstymas ir bendrininkavimas

8 straipsnio 1 dalyje iš valstybių narių reikalaujama užtikrinti, kad už kurstymą padaryti 3–7 straipsniuose nurodytą veiką ar pagalbą ir bendrininkavimą ją darant būtų baudžiama kaip už nusikalstamą veiką. Šią nuostatą į nacionalinę teisę perkėlė visos valstybės narės.

b) Kėsinimasis

Pagal 8 straipsnio 2 dalį už pasikėsinimą padaryti 4 ir 5 straipsniuose nurodytą veiką turi būti baudžiama kaip už nusikalstamą veiką. Nors į PT teisės aktus neįtrauktos nuostatos dėl visų rūšių kėsinimosi padaryti 4 straipsnyje nurodytą nusikalstamą veiką, o SE baudžiamojon atsakomybėn netraukiama už pasikėsinimą „pažeisti ryšių slaptumą“, visos kitos valstybės narės yra priėmusios teisės aktus, kuriais ši nuostata perkeliama į nacionalinę teisę.

c) Sankcijos

aa) Bendrosios nuostatos

9 straipsnio 1 dalyje pateikiamas bendras reikalavimas, kad valstybės narės už nusikalstamas veikas, kurioms taikoma Direktyva, skirtų veiksmingas, proporcingas ir atgrasančias baudžiamąsias sankcijas. Nors taip daroma beveik visose valstybėse narėse, AT, BE, BG, IT, PT, SE ir SI nuostatos visais atvejais neatitinka 9 straipsnio 2 dalyje nustatyto mažiausio maksimalių sankcijų lygio (žr. 1.1 skyrių). Tai turi įtakos į nacionalinę teisę perkeltoms 9 straipsnio 1 dalies nuostatoms, nes galima daryti išvadą, kad 9 straipsnio 2 dalyje nustatyti reikalavimai yra minimalūs, kad būtų taikomos veiksmingos, proporcingos ir atgrasančios baudžiamosios sankcijos.

bb) Bendras mažiausias maksimalių sankcijų lygis

Pagal 9 straipsnio 2 dalį už 3–7 straipsniuose nurodytas standartines nusikalstamas veikas skiriama maksimali ne trumpesnė kaip dvejų metų laisvės atėmimo bausmė. Daugumoje valstybių narių laikomasi šios nuostatos. Tam tikrų neatitikčių esama tik šešiose valstybėse narėse: AT (nustatyta maksimali šešių mėnesių laisvės atėmimo bausmė), BG (už visas nusikalstamas veikas, išskyrus neteisėtą duomenų perėmimą, skiriama maksimali vienų metų laisvės atėmimo bausmė), IT (už 7 straipsnio b punkte nurodytą nusikalstamą veiką skiriama maksimali vienų metų laisvės atėmimo bausmė), PT (už 3 straipsnyje nurodytą nusikalstamą veiką skiriama maksimali vienų metų laisvės atėmimo bausmė), SE (už „padarytą žalą“ skiriama maksimali vienų metų laisvės atėmimo bausmė) ir SI (už 3, 6 ir 7 straipsniuose nurodytas nusikalstamas veikas skiriama maksimali vienų metų laisvės atėmimo bausmė). BE maksimalios sankcijos už 3, 6 ir 7 straipsniuose nurodytas nusikalstamas veikas skiriamos tik tais atvejais, kai nusikalstamos veikos padaromos ketinant sukčiauti.

cc) Daug paveiktų informacinių sistemų

9 straipsnio 3 dalyje nustatyta, kad maksimali ne trumpesnė kaip trejų metų laisvės atėmimo bausmė skiriama tais atvejais, kai 4 ir 5 straipsniuose nurodyta nusikalstama veika paveikia daug informacinių sistemų. Apskritai valstybės narės patvirtino atitinkamus teisės aktus, tačiau DE teisės aktuose nurodomos tik informacinės sistemos, „kurios yra labai svarbios kitoms sistemoms“, FI reikalaujama, siekiant skirti didesnę bausmę, įvertinti visą nusikalstamą veiką, o LV teisės aktuose nepateikiama nuorodų į daug informacinių sistemų (arba panašią formuluotę) ir nurodoma tik tai, kad turi būti padaryta „didelė žala“. BG ir SI pateikta informacija nėra įtikinama.

dd) Nusikalstamos organizacijos

Pagal 9 straipsnio 4 dalies a punktą maksimali ne trumpesnė kaip penkerių metų laisvės atėmimo bausmė už 4 ir 5 straipsniuose nurodytas nusikalstamas veikas skiriama tais atvejais, kai jas padaro nusikalstamos organizacijos, kaip apibrėžta Pamatiniame sprendime 2008/841/TVR.

Ir šiuo atveju daugumoje valstybių narių laikomasi 9 straipsnio 4 dalies a punkto nuostatos. LU ir SI baudžiamosios teisės nuostatos, susijusios su nusikalstamų organizacijų padarytomis nusikalstamomis veikomis, netaikomos kibernetiniams nusikaltimams. BE teisės aktuose už 5 straipsnyje nurodytas nusikalstamas veikas skiriama maksimali tik trejų metų laisvės atėmimo bausmė, į DE teisės aktus, kaip nukentėjusieji nuo nusikalstamų veikų, neįtraukti fiziniai asmenys, FI teisės aktuose reikalaujama papildomai įvertinti visą nusikalstamą veiką, o SE teisės aktuose už „rimtus ketinimus padaryti žalą“ numatyta skirti maksimalią ketverių metų laisvės atėmimo bausmę.

ee) Didelė žala

9 straipsnio 4 dalies b punkte nustatyta, kad už bet kurias 4 ir 5 straipsniuose nurodytas nusikalstamas veikas skiriama maksimali ne trumpesnė kaip penkerių metų laisvės atėmimo bausmė, jeigu jomis padaroma didelė žala. Nors nėra apibrėžties, ką reikėtų laikyti didele žala, visos valstybės narės, išskyrus BG, DE, FI, HU, LU ir SE, yra patvirtinusios Direktyvą atitinkančius teisės aktus. HU pateikta informacija nėra įtikinama. BG nustatyta maksimali bausmė yra trumpesnė už minimalų penkerių metų laikotarpį, o LU pateikiama nuoroda į bendrą straipsnį, kuriame nurodomos sankcijos už padarytą didelę žalą, tačiau į jį neįtraukti kibernetiniai nusikaltimai. Nedidelių neatitikčių esama DE (kaip nukentėjusieji nuo nusikalstamų veikų neįtraukti fiziniai asmenys), FI (norint skirti didesnę bausmę, reikia papildomai įvertinti visą nusikalstamą veiką) ir SE (už „rimtus ketinimus padaryti žalą“ skiriama maksimali ketverių metų laisvės atėmimo bausmė) teisės aktuose.

ff) Ypatingos svarbos infrastruktūros informacinės sistemos

Kaip nurodyta 9 straipsnio 4 dalies c punkte, už 4 ir 5 straipsniuose nurodytas nusikalstamas veikas, kai jos yra nukreiptos prieš ypatingos svarbos infrastruktūros informacines sistemas, taip pat skiriama maksimali ne trumpesnė kaip penkerių metų laisvės atėmimo bausmė.

Dauguma valstybių narių laikosi šios nuostatos, tik BG nepateikė jokios konkrečios informacijos apie šios nuostatos perkėlimą į nacionalinę teisę. BE už 5 straipsnyje nurodytas nusikalstamas veikas nustatyta maksimali trejų metų laisvės atėmimo bausmė. Į DE teisės aktus kaip nukentėjusieji neįtraukti fiziniai asmenys. FI reikalaujama papildomai įvertinti visą nusikalstamą veiką, IT – kad būtų iš tikrųjų sunaikinamos informacinės sistemos, PT reikalaujama, kad išpuolis būtų „didelis ir ilgai trunkantis“ ir nepateikiama nuoroda į 5 straipsnį, o SE Direktyvos reikalavimai tenkinami tik nusikalstamos veikos, susijusios su „dideliu sabotažu“, atveju.

gg) Tapatybės vagystė ir kita su tapatybe susijusi nusikalstama veika

9 straipsnio 5 dalyje nustatyta, jog valstybės narės turi užtikrinti, kad, jei 4 ir 5 straipsniuose nurodyta nusikalstama veika įvykdoma piktnaudžiaujant kito asmens duomenimis, siekiant įgyti trečiosios šalies pasitikėjimą, tokiu būdu padarant žalą teisėtam tapatybės turėtojui, tai būtų galima laikyti sunkinančiomis aplinkybėmis, nebent tos aplinkybės jau yra taikomos kitai nusikalstamai veikai. Dėl tokios didelės veiksmų laisvės valstybių narių nacionalinių įgyvendinimo priemonių taikymo sritis yra plati. BE ir EL nepranešė apie šių nuostatų perkėlimą į nacionalinę teisę, o į CZ baudžiamosios teisės aktus neįtraukta jokių konkrečių nuostatų. AT, CY, ES, IE, MT, PT ir SE nusprendė minėtas aplinkybes laikyti sunkinančiomis (SE, kaip sunkinanti aplinkybė, nurodomas „specialus rengimasis“), o visos kitos valstybės narės nurodo papildomas su konkrečia nusikalstama veika susijusias nuostatas. Kiek tai sietina su valstybėmis narėmis, pateikiančiomis nuorodas į konkrečias nuostatas, galima nustatyti šiuos su perkėlimu į nacionalinę teisę susijusius aspektus: BG ir NL teisės aktuose reikalaujama, kad būtų konkrečių ketinimų („gauti naudos“ ir „nuslėpti tapatybę arba ja piktnaudžiauti“), DE nurodomi tik „paprastai neprieinami asmens duomenys“, FR nurodomi tik asmens vardas ir pavardė, tačiau nenurodomi jokie kiti asmens duomenys, LV nustatyta, kad turi būti padaroma „didelė žala“, o RO tokios nuostatos taikomos tik jeigu naudojamasi dokumentais, be to, turi būti pasitelkiama apgaulė.

d) Juridinių asmenų atsakomybė

   aa) Bendrai

10 straipsnio 1 dalyje reikalaujama, kad už 3–8 straipsniuose nurodytą nusikalstamą veiką būtų galima traukti atsakomybėn juridinius asmenis, jeigu pažeidėjas remiasi įgaliojimu atstovauti juridiniam asmeniui (a punktas), priima sprendimus juridinio asmens vardu (b punktas) arba vykdo kontrolę juridinio asmens struktūroje (c punktas). Visos valstybės narės patvirtino šio straipsnio reikalavimus atitinkančius teisės aktus, išskyrus šias nedideles neatitiktis: į BG teisės aktus neįtraukta 6 straipsnyje nurodyta nusikalstama veika, o į HR teisės aktus neįtraukti pažeidėjai, turintys teisę vykdyti kontrolę juridinio asmens struktūroje (10 straipsnio 1 dalies c punktas).

   bb) Priežiūros arba kontrolės stoka

10 straipsnio 2 dalyje iš valstybių narių reikalaujama užtikrinti, kad juridiniai asmenys būtų traukiami atsakomybėn, jeigu dėl 10 straipsnio 1 dalyje nurodyto asmens vykdomos priežiūros ar kontrolės stokos buvo sudarytos sąlygos padaryti bet kurią iš 3–8 straipsniuose nurodytų nusikalstamų veikų. Beveik visos valstybės narės laikosi šios nuostatos, tik LU nepateikė įtikinamos informacijos, o į BG teisės aktus neįtraukta nusikalstama veika, kuriai taikomas 6 straipsnis.

e) Sankcijos juridiniams asmenims

   aa) Privalomos sankcijos

Direktyvos 11 straipsnio 1 dalyje reikalaujama, kad valstybės narės juridiniams asmenims taikytų veiksmingas, proporcingas ir atgrasomąsias sankcijas, pavyzdžiui, bausmes arba ne baudžiamojo pobūdžio baudas. Visos valstybės narės, išskyrus IE ir UK, pranešė apie reikalavimus atitinkančias nacionalines priemones. IE ir UK vis dar neapibrėžtas didžiausias galimų baudų lygis, nes nepatvirtintos konkrečios teisės aktų nuostatos. Todėl negalima įvertinti, ar atitinkamos baudos yra veiksmingos, proporcingos ir atgrasomojo pobūdžio.

   bb) Neprivalomos sankcijos

11 straipsnio 1 dalyje taip pat pateikiamas galimų papildomų sankcijų juridiniams asmenims sąrašas. Šios galimos sankcijos – tai teisės į valstybės teikiamas lengvatas arba pagalbą atėmimas (šią galimybę pasirinko CY, CZ, EL, ES, HR, HU, LU, MT, PL, PT ir SK), laikinas arba nuolatinis teisės verstis komercine veikla atėmimas (AT, BE, CY, CZ, EL, ES, FR, HR, HU, IT, LT, LV, MT, PL, PT, RO, SE, SI ir SK), teisminės priežiūros skyrimas (CY, ES, FR, MT, PT ir RO), teismo paskirtas likvidavimas (CY, CZ, EL, ES, FR, HR, HU, LT, LU, LV, MT, PT, RO, SI ir SK) ir laikinas arba galutinis įmonių, kurios buvo naudojamos nusikalstamai veikai vykdyti, uždarymas (BE, CY, ES, FR, LT, MT, PT ir RO). Taigi BG, DE, EE, IE, FI, NL ir UK nėra pasirinkusios taikyti jokių neprivalomų sankcijų.

   cc) Sankcijos už neveikimą

Pagal 11 straipsnio 2 dalį valstybės narės turi užtikrinti, kad juridiniams asmenims, atsakingiems už 10 straipsnio 2 dalyje nurodytą su neveikimu susijusią nusikalstamą veiką, būtų taikomos veiksmingos, proporcingos ir atgrasomosios sankcijos. LU pateikta informacija nebuvo įtikinama. Visos kitos valstybės narės, išskyrus IE ir UK, patvirtino atitinkamas teisės aktų nuostatas. Kiek tai sietina su IE ir UK, kyla tokia pat problema kaip ir 11 straipsnio 1 dalies atveju (žr. aa punktą).

f) Jurisdikcija

aa) Būtinos jurisdikcijos sąlygos

Direktyvos 12 straipsnio 2 ir 3 dalyse reikalaujama, kad valstybės narės nustatytų savo jurisdikciją 3–8 straipsniuose nurodytoms nusikalstamoms veikoms tais atvejais, kai nusikalstama veika arba jos dalis padaryta jų teritorijoje (kai vykdydamas nusikalstamą veiką pažeidėjas fiziškai buvo jos teritorijoje arba kai paveiktoji informacinė sistema yra valstybės narės teritorijoje) arba kai nusikalstamą veiką užsienyje įvykdė vienas iš valstybės narės piliečių. Dauguma valstybių narių patvirtino atitinkamus nacionalinės teisės aktus; pagal IT teisės aktus jos jurisdikcija nenustatoma tais atvejais, kai jos piliečiai užsienyje padaro paprastą nusikalstamą veiką, LV ir SI teisės aktuose esama neaiškių nuostatų, susijusių su teritoriniais aspektais, neaišku, kaip nustatoma MT jurisdikcija, kai nusikalstama veika iš dalies padaroma jos teritorijoje, o UK teisės aktuose nurodoma ne informacinė sistema, o kompiuteris.

bb) Kitos jurisdikcijos sąlygos

12 straipsnio 3 dalyje nustatyta, kad, kai valstybės narės nustato jurisdikciją tais atvejais, kai pažeidėjo įprastinė gyvenamoji vieta yra jos teritorijoje (tokią galimybę pasirinko AT, CY, CZ, IE, FI, HR, LT, LV, NL, SE ir SK) arba kai nusikalstama veika padaryta juridinio asmens, įsisteigusio atitinkamos valstybės teritorijoje, naudai (CY, CZ, LV, PT, RO ir SK), apie tai reikėtų pranešti Komisijai.

2.4. Su veikla susiję klausimai (Direktyvos 13–14 straipsniai)

a) Nuostata dėl veikiančių nacionalinių informacinių punktų

13 straipsnio 1 dalyje, siekiant keistis informacija apie 3–8 straipsniuose nurodytas nusikalstamas veikas, valstybės narės raginamos steigti nacionalinius informacinius punktus. Remdamosi šia nuostata, valstybės narės turi užtikrinti, kad būtų nustatytos procedūros, kuriomis kompetentinga valdžios institucija per aštuonias valandas nuo bet kokio skubaus pagalbos prašymo gavimo galėtų į jį atsakyti. Remiantis pateikta informacija, dauguma valstybių narių yra sukūrusios reikiamą infrastruktūrą. IE ir RO nurodė, kad atitinkami informaciniai punktai veikia tik po kelias valandas per dieną, todėl valdžios institucija negalėtų visais atvejais per aštuonias valandas atsakyti į gautą pagalbos prašymą. Keletas valstybių narių nurodė, kad naudojasi esamais veikiančių informacinių punktų tinklais, sukurtais pasitelkiant G 7 tinklą arba remiantis Europos Tarybos Budapešto konvencija dėl elektroninių nusikaltimų.

b) Informacija apie įsteigtus veikiančius nacionalinius informacinius punktus

Pagal 13 straipsnio 2 dalį valstybės narės turi pateikti Komisijai savo informacinių punktų kontaktinius duomenis, o Komisija šią informacija perduos kitoms valstybėms narėms. Visos valstybės narės pateikė būtiną informaciją.

c) Pranešimų teikimo kanalai

13 straipsnio 3 dalyje iš valstybių narių reikalaujama užtikrinti galimybę naudotis tinkamais pranešimų teikimo kanalais, siekiant sudaryti palankesnes sąlygas pranešti kompetentingoms nacionalinėms valdžios institucijoms apie 3–6 straipsniuose nurodytas nusikalstamas veikas. HR, IT, IE ir PT pateikta informacija nėra įtikinama. Kitose valstybėse narėse, atrodo, vadovaujamasi nevienodu požiūriu į nuostatų, susijusių su pranešimų teikimo kanalais, įgyvendinimą. Dauguma valstybių narių (BE, BG, CY, CZ, DE, EE, EL, FI, FR, HR, HU, IT, LT, LV, MT, NL, PL, PT, RO, SE, SI, SK ir UK) pranešė apie priemones, kuriomis sukuriami kanalai, kad iš pradžių apie nusikalstamą veiką pranešantis asmuo arba organizacija, t. y. nukentėjęs nuo kibernetinio išpuolio, galėtų lengviau teikti pranešimus (neaišku, kokie faktiniai pranešimų teikimo kanalai nustatyti LV). Vis dėlto kitos valstybės narės (AT, ES ir LU) savo pranešimuose dėl 13 straipsnio 1 ir 2 dalių įgyvendinimo pateikė tokią pat informaciją, o iš to matyti, kad jų priemonėmis iš esmės bus palengvinamas valdžios institucijų tarpusavio bendravimas.

d) Statistinių duomenų rinkimas

Pagal 14 straipsnio 1 ir 2 dalis valstybės narės turi užtikrinti, kad būtų parengta sistema, skirta statistiniams duomenims registruoti, rengti ir teikti. Tokie statistiniai duomenys – tai bent veikų, nurodytų 3–7 straipsniuose, kurias užregistravo valstybės narės, skaičius ir informacija apie tai, kiek asmenų už šias veikas patraukta baudžiamojon atsakomybėn ir nuteista. Remiantis gautais pranešimais, dauguma valstybių narių, atrodo, nustatė ir teisines, ir administracines priemones, kuriomis užtikrinamas informacijos rinkimas, paprastai – naudojantis bendra nacionaline elektronine sistema. Iš kelių valstybių narių (EL, IE, UK (Gibraltaro, Šiaurės Airijos ir Škotijos)) gauta informacija nėra įtikinama. Viena iš priežasčių yra tai, kad neįmanoma atskirai rinkti informacijos apie konkrečias Direktyvoje nurodytas nusikalstamas veikas (BE, DE ir SE) arba surinkta informacija gali neaprėpti duomenų apie visas Direktyvoje nurodytas nusikalstamas veikas (RO).

e) Statistinių duomenų perdavimas Komisijai

14 straipsnio 3 dalyje valstybės narės raginamos atitinkamus statistinius duomenis perduoti Komisijai. Visos valstybės narės, kurios pranešė apie priemones (išskyrus UK (Gibraltarą, Šiaurės Afriką ir Škotiją) bei HU), patvirtino, kad, siekdamos užtikrinti, kad būtų laikomasi šio įpareigojimo, taiko teisines ir (arba) administracines priemones. EL, ES, LU ir SI pateikta informacija nėra įtikinama.

3. Išvada ir tolesni veiksmai

Direktyva padėjo padaryti esminę pažangą panašiu lygmeniu kriminalizuojant kibernetinius išpuolius valstybėse narėse, o tai padeda tokias nusikalstamas veikas tiriančioms teisėsaugos institucijoms bendradarbiauti tarpvalstybiniu mastu. Valstybės narės pakeitė baudžiamuosius kodeksus ir kitus atitinkamus teisės aktus, supaprastino procedūras ir sukūrė arba patobulino bendradarbiavimo sistemas. Komisija pripažįsta, kad valstybės narės įdėjo daug pastangų, kad Direktyvą perkeltų į nacionalinę teisę.

Vis dėlto, jei valstybės narės būtų visiškai įgyvendinusios visas Direktyvos nuostatas, būtų galima išnaudoti visas jos teikiamas galimybes. Remiantis iki šiol atlikta analize, matyti, kad didžiausią pažangą valstybės narės galėtų padaryti apibrėžčių nustatymo srityje (2 straipsnis), nes apibrėžtys turi įtakos nusikalstamos veikos, kuri nacionalinėje teisėje apibrėžta remiantis Direktyva, aprėpčiai. Be to, atrodo, kad valstybėms narėms buvo sudėtinga įtraukti visus galimus atvejus, kuriais apibūdinami su nusikalstama veika susiję veiksmai (3–7 straipsniai), taip pat bendrus sankcijų už kibernetinius išpuolius standartus (9 straipsnis). Kitų problemų, atrodo, kyla dėl administracinių nuostatų, susijusių su tinkamais pranešimų teikimo kanalais (13 straipsnio 3 dalis) ir į Direktyvą įtrauktos nusikalstamos veikos stebėsena bei statistika (14 straipsnis), įgyvendinimo.

Komisija toliau padės valstybėms narėms įgyvendinti Direktyvą. Atsižvelgiant į galimą indėlį stiprinant tarpvalstybinį bendradarbiavimą, tai visų pirma pasakytina apie Direktyvos veiklos nuostatas, susijusias su keitimusi informacija (13 straipsnio 1 ir 2 dalys), pranešimų teikimo kanalais (13 straipsnio 3 dalis) ir stebėsena bei statistika (14 straipsnis). Šiuo tikslu antrą 2017 m. pusmetį Komisija suteiks valstybėms narėms papildomų galimybių nustatyti geriausios patirties pavyzdžius ir jais keistis.

Šiuo metu Komisija nemato reikalo siūlyti Direktyvos pakeitimus. Atsižvelgdama į tai, siekdama taip pat teikti paramą tiriant išpuolius prieš informacines sistemas, kibernetinio pobūdžio nusikaltimus ir kitokius nusikaltimus, Komisija svarsto priemones, kuriomis siekiama gerinti tarpvalstybinę prieigą prie baudžiamųjų tyrimų elektroninių įrodymų, įskaitant teisėkūros priemones, kurios bus pasiūlytos 2018 m. pradžioje. 8 Komisija taip pat nagrinėja, kokį vaidmenį šifravimas atlieka tiriant nusikalstamas veikas, ir iki 2017 m. spalio mėn. pateiks savo išvadas 9 .

Komisija yra įsipareigojusi užtikrinti, kad visoje ES Direktyva būtų perkelta į nacionalinę teisę ir kad jos nuostatos būtų tinkamai įgyvendinamos. Vykdant šiuos įsipareigojimus, be kita ko, stebima, ar nacionalinės priemonės atitinka atitinkamas Direktyvos nuostatas. Prireikus Komisija pasinaudos jai Sutartimis suteiktais vykdymo užtikrinimo įgaliojimais ir pradės pažeidimo nagrinėjimo procedūras.

(1)
(2)
(3)
(4)
(5)
(6)
(7)
(8)
(9)

Komunikatas „Aštuntoji pažangos, padarytos kuriant tikrą ir veiksmingą saugumo sąjungą, ataskaita“, COM(2017) 354 final.

Top