This document is an excerpt from the EUR-Lex website
Document 52014XX0204(05)
Executive summary of the Opinion of the European Data Protection Supervisor on the Joint Communication of the Commission and of the High Representative of the European Union for Foreign Affairs and Security Policy on a ‘Cyber Security Strategy of the European Union: An open, safe and secure cyberspace’ , and on the Commission proposal for a directive concerning measures to ensure a high common level of network and information security across the Union
Samenvatting van het advies van de Europese toezichthouder voor gegevensbescherming inzake de gezamenlijke mededeling van de Commissie en de hoge vertegenwoordiger van de Europese Unie voor Buitenlandse Zaken en Veiligheidsbeleid betreffende een Strategie inzake cyberbeveiliging van de Europese Unie: een open, veilige en beveiligde cyberspace, en inzake het voorstel van de Commissie voor een richtlijn houdende maatregelen om een hoog gemeenschappelijk niveau van netwerk- en informatiebeveiliging in de Unie te waarborgen
Samenvatting van het advies van de Europese toezichthouder voor gegevensbescherming inzake de gezamenlijke mededeling van de Commissie en de hoge vertegenwoordiger van de Europese Unie voor Buitenlandse Zaken en Veiligheidsbeleid betreffende een Strategie inzake cyberbeveiliging van de Europese Unie: een open, veilige en beveiligde cyberspace, en inzake het voorstel van de Commissie voor een richtlijn houdende maatregelen om een hoog gemeenschappelijk niveau van netwerk- en informatiebeveiliging in de Unie te waarborgen
PB C 32 van 4.2.2014, p. 19–22
(BG, ES, CS, DA, DE, ET, EL, EN, FR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
PB C 32 van 4.2.2014, p. 16–16
(HR)
4.2.2014 |
NL |
Publicatieblad van de Europese Unie |
C 32/19 |
Samenvatting van het advies van de Europese toezichthouder voor gegevensbescherming inzake de gezamenlijke mededeling van de Commissie en de hoge vertegenwoordiger van de Europese Unie voor Buitenlandse Zaken en Veiligheidsbeleid betreffende een Strategie inzake cyberbeveiliging van de Europese Unie: een open, veilige en beveiligde cyberspace, en inzake het voorstel van de Commissie voor een richtlijn houdende maatregelen om een hoog gemeenschappelijk niveau van netwerk- en informatiebeveiliging in de Unie te waarborgen
(De volledige tekst van dit advies is beschikbaar in de Engelse, Franse en Duitse taal op de website van de Europese toezichthouder voor gegevensbescherming EDPS http://www.edps.europa.eu)
2014/C 32/10
1. Inleiding
1.1. Raadpleging van de EDPS
1. |
Op 7 februari 2013 hebben de Commissie en de hoge vertegenwoordiger van de Europese Unie voor Buitenlandse Zaken en Veiligheidsbeleid een gezamenlijke mededeling aan het Europees Parlement, de Raad, het Europees Economisch en Sociaal Comité en het Comité van de Regio’s aangenomen betreffende een „Strategie inzake cyberbeveiliging van de Europese Unie: een open, veilige en beveiligde cyberspace” (1) (hierna: „de gezamenlijke mededeling”, „de strategie inzake cyberbeveiliging” of „de strategie” genoemd). |
2. |
Op dezelfde datum heeft de Commissie een voorstel aangenomen voor een Richtlijn van het Europees Parlement en de Raad houdende maatregelen om een hoog gemeenschappelijk niveau van netwerk- en informatiebeveiliging in de Unie te waarborgen (2) (hierna de „voorgestelde richtlijn” of „het voorstel” genoemd). Dit voorstel is op 7 februari 2013 voor raadpleging naar de EDPS gestuurd. |
3. |
Voordat de gezamenlijke mededeling en het voorstel werden aangenomen, werd de EDPS de mogelijkheid geboden informele opmerkingen te maken bij de Commissie. Het verheugt hem dat enkele van zijn opmerkingen zijn opgenomen in de gezamenlijke mededeling en het voorstel. |
4. Conclusies
74. |
Het verheugt de EDPS dat de Commissie en de hoge vertegenwoordiger van de EU voor Buitenlandse Zaken en Veiligheidsbeleid een brede strategie inzake cyberbeveiliging naar voren hebben gebracht, aangevuld door een voorstel houdende maatregelen om een hoog gemeenschappelijk niveau van netwerk- en informatiebeveiliging (NIB) in de Unie te waarborgen. De strategie vormt een aanvulling op reeds door de EU ontwikkelde beleidsacties op het gebied van netwerk- en informatiebeveiliging. |
75. |
Het verheugt de EDPS dat de strategie verder gaat dan de gebruikelijke benadering waarbij beveiliging tegenover privacy wordt geplaatst, door te voorzien in de uitdrukkelijke erkenning dat de bescherming van de persoonlijke levenssfeer en van gegevens kernwaarden zijn die als richtsnoer moeten dienen voor het cyberbeveiligingsbeleid in de EU en daarbuiten. De EDPS merkt op dat de strategie inzake cyberbeveiliging en de voorgestelde NIB-richtlijn een fundamentele rol kunnen spelen in het helpen waarborgen van de rechten van personen op bescherming van hun persoonlijke levenssfeer en van hun gegevens in een online-omgeving. Tegelijkertijd moet er voor worden gezorgd dat een en ander niet leidt tot maatregelen die onwettige inperkingen inhouden van de rechten van personen op bescherming van de persoonlijke levenssfeer en van hun gegevens. |
76. |
De EDPS is ook ingenomen met het feit dat gegevensbescherming in verscheidene onderdelen van de strategie wordt vermeld en dat hiermee rekening wordt gehouden in de voorgestelde NIB-richtlijn. Hij betreurt echter dat in de strategie en de voorgestelde richtlijn geen grotere nadruk wordt gelegd op de bijdrage aan beveiliging van bestaande en aankomende gegevensbeschermingswetgeving en dat wordt nagelaten volledig te waarborgen dat verplichtingen voortvloeiend uit de voorgestelde richtlijn of andere onderdelen van de strategie een aanvulling vormen op gegevensbeschermingsverplichtingen en elkaar niet overlappen of in tegenspraak met elkaar zijn. |
77. |
De EDPS merkt verder op dat door het gebrek aan aandacht en aan volledige rekenschap van andere, parallelle initiatieven van de Commissie en voortgaande wetgevingsprocedures, zoals de gegevenbeschermingshervorming en de voorgestelde verordening betreffende elektronische identificatie en vertrouwensdiensten, de strategie inzake cyberbeveiliging nalaat te voorzien in een werkelijk alomvattende en holistische kijk op cyberbeveiliging in de EU en een gefragmenteerde en verdeelde aanpak dreigt te bestendigen. De EDPS merkt voorts op dat de voorgestelde NIB-richtlijn evenmin ruimte biedt voor een alomvattende benadering van beveiliging in de EU en dat de verplichting die in de gegevensbeschermingswetgeving is vervat waarschijnlijk het breedste netwerk en de breedste beveiligingsverplichting op grond van EU-wetgeving is. |
78. |
De EDPS betreurt ook dat evenmin afdoende aandacht is besteed aan de belangrijke rol van gegevensbeschermingsautoriteiten in de tenuitvoerlegging en de handhaving van gegevensbeschermingsverplichtingen en in het verbeteren van cyberbeveiliging. |
79. |
Wat de strategie inzake cyberbeveiliging betreft, benadrukt de EDPS dat:
|
80. |
Wat de voorgestelde NIB-richtlijn betreft, adviseert de EDPS de wetgevers om:
|
Gedaan te Brussel, 14 juni 2013.
Peter HUSTINX
Europese Toezichthouder voor gegevensbescherming
(1) JOIN(2013) 1 def.
(2) COM(2013) 48 def.