24.3.2023   

NL

Publicatieblad van de Europese Unie

L 86/65


GEDELEGEERD BESLUIT Nr. 17-2023 VAN HET ADMINISTRATIEF COMITÉ VAN DE REKENKAMER

van 1 maart 2023

houdende uitvoeringsbepalingen voor de omgang met RESTREINT UE/EU RESTRICTED-informatie bij de Europese Rekenkamer

HET ADMINISTRATIEF COMITÉ VAN DE EUROPESE REKENKAMER,

Gelet op het Verdrag betreffende de werking van de Europese Unie, en met name artikel 287,

Gelet op Besluit nr. 41/2021 van de Rekenkamer betreffende de veiligheidsvoorschriften voor de bescherming van gerubriceerde EU-informatie (EUCI) (1),

Gelet op het informatiebeveiligingsbeleid van de Rekenkamer (momenteel DEC 127/15 FINAL) en het informatieclassificatiebeleid (personeelsmededeling 123/2020) (2),

Overwegende dat Besluit nr. 41/2021 van toepassing is op alle diensten en gebouwen van de Rekenkamer,

Overwegende dat in artikel 1, lid 3, en artikel 5, lid 6, van Besluit nr. 41/2021 wordt bepaald dat de Rekenkamer informatie met rubricering RESTREINT UE/EU RESTRICTED op haar locaties behandelt en een overeenkomst inzake dienstverleningsniveau kan sluiten met een andere EU-instelling in Luxemburg om informatie met rubricering CONFIDENTIEL UE/EU CONFIDENTIAL of hoger te kunnen behandelen en opslaan in een beveiligde zone van die instelling,

Overwegende dat de veiligheidsmaatregelen om gerubriceerde EU-informatie (EUCI) gedurende de gehele levenscyclus ervan te beschermen, evenredig dienen te zijn met in het bijzonder de beveiligingsrubricering van die informatie,

Overwegende dat de veiligheidsmaatregelen ter bescherming van de vertrouwelijkheid, integriteit en beschikbaarheid van de aan de Rekenkamer verstrekte informatie afgestemd moeten zijn op de aard van en het soort informatie in kwestie,

Overwegende dat in artikel 10, lid 10, van Besluit nr. 41/2021 wordt bepaald dat het Administratief Comité een gedelegeerd besluit met uitvoeringsbepalingen voor dit besluit vaststelt; overeenkomstig artikel 8, lid 1, en artikel 10, lid 1, van Besluit nr. 41/2021 wordt met deze bepalingen de behandeling en opslag van EUCI geregeld, alsook inbreuken op de beveiliging,

Overwegende dat in de bijlage bij Besluit nr. 41/2021 de fysieke veiligheidsmaatregelen worden uiteengezet die van toepassing zijn in administratieve zones waar informatie met rubricering RESTREINT UE/EU RESTRICTED wordt behandeld en opgeslagen,

Overwegende dat veiligheidsmaatregelen ter uitvoering van dit besluit in overeenstemming dienen te zijn met de beginselen voor de veiligheid binnen de Rekenkamer zoals vastgelegd in artikel 3 van Besluit nr. 41/2021,

Overwegende dat de Rekenkamer bij Besluit nr. 41/2021 ervoor heeft gezorgd dat haar veiligheidsmaatregelen ter waarborging van een hoog beschermingsniveau voor EUCI gelijkwaardig zijn aan die welke zijn vastgelegd in de voorschriften inzake de bescherming van EUCI die zijn vastgesteld door de andere instellingen, organen en instanties van de EU,

Overwegende dat er overeenstemming is bereikt over een lichte administratieve overeenkomst tussen de Rekenkamer en de Commissie, de Raad en de EDEO die op 27 januari 2023 in werking is getreden,

BESLUIT:

HOOFDSTUK 1

ALGEMENE BEPALINGEN

Artikel 1

Onderwerp en toepassingsgebied

1.   Dit besluit bevat de voorwaarden voor de omgang met gerubriceerde EU-informatie (EUCI) van het niveau RESTREINT UE/EU RESTRICTED (3) in overeenstemming met Besluit nr. 41/2021.

2.   Dit besluit is van toepassing op alle diensten en gebouwen van de Rekenkamer. Het is ook van toepassing op haar kamers en comités, die voor de toepassing van dit besluit onder de term “diensten” zijn opgenomen.

Artikel 2

Criteria voor toegang tot RESTREINT UE/EU RESTRICTED-informatie

1.   Toegang tot informatie met de rubricering RESTREINT UE/EU RESTRICTED kan worden verleend nadat:

a)

is vastgesteld dat een persoon toegang moet hebben tot bepaalde RESTREINT UE/EU RESTRICTED-informatie om een functie of taak voor de Rekenkamer te kunnen uitoefenen of uitvoeren;

b)

de betrokkene is gebrieft over de voorschriften en de relevante veiligheidsnormen en -richtsnoeren voor de bescherming van RESTREINT UE/EU RESTRICTED-informatie, en

c)

de betrokkene een verklaring heeft afgelegd dat hij zijn verantwoordelijkheden voor de bescherming van de informatie in kwestie kent.

2.   Aan stagiair(e)s van de Rekenkamer worden geen taken toegewezen waarvoor toegang tot RESTREINT UE/EU RESTRICTED-informatie vereist is.

3.   Voor andere categorieën van personeel wordt toegang geweigerd dan wel verleend overeenkomstig de tabel in de bijlage.

HOOFDSTUK 2

AANMAKEN VAN RESTREINT UE/EU RESTRICTED-INFORMATIE

Artikel 3

Auteur

Hoewel de auteur in de zin van artikel 2 van Besluit nr. 41/2021 de instelling, het agentschap of het orgaan van de Unie, of de lidstaat, het derde land of de internationale organisatie is onder het gezag waarvan gerubriceerde informatie is aangemaakt en/of ingevoerd in de structuren van de Unie, is deze niet noodzakelijkerwijs degene die de RESTREINT UE/EU RESTRICTED-informatie heeft opgesteld.

Artikel 4

Toekenning van een rubriceringsniveau

1.   Personeelsleden die een document opstellen op basis van informatie in de zin van artikel 1, al dan niet in het kader van artikel 3, lid 6, van Besluit nr. 41/2021, maken altijd de afweging of hun document moet worden gerubriceerd. Bij de afweging of een document als EUCI moet worden gerubriceerd, evalueert en bepaalt de auteur of de openbaarmaking van het document aan onbevoegden de belangen van de Europese Unie of van een of meer lidstaten zou schaden. Als een opsteller twijfelt of het document dat wordt opgesteld als RESTREINT UE/EU RESTRICTED moet worden gerubriceerd, dient deze de verantwoordelijke hoofdmanager of directeur te raadplegen.

2.   Een document wordt ten minste als RESTREINT UE/EU RESTRICTED gerubriceerd als de ongeoorloofde openbaarmaking ervan onder meer ertoe zou kunnen leiden dat:

a)

diplomatieke betrekkingen nadelig worden beïnvloed;

b)

personen in grote moeilijkheden worden gebracht;

c)

het moeilijker wordt om de operationele doeltreffendheid of de veiligheid van toegewezen personeel van de lidstaten of van andere contribuerende partijen te handhaven;

d)

verbintenissen om de vertrouwelijkheid van door derden verstrekte informatie te handhaven, worden verbroken;

e)

het onderzoek naar strafbare feiten wordt bemoeilijkt of het plegen ervan wordt vergemakkelijkt;

f)

de Unie of lidstaten bij handelsbesprekingen of beleidsonderhandelingen met andere partijen worden benadeeld;

g)

een doeltreffende ontwikkeling of uitvoering van beleid van de Unie wordt belemmerd;

h)

het goede beheer van de Unie en haar taken in het algemeen wordt ondermijnd, of

i)

informatie met een hoger rubriceringsniveau wordt onthuld.

3.   Auteurs kunnen bepalen dat een standaardrubriceringsniveau wordt toegekend aan categorieën van informatie die zij regelmatig aanmaken. Zij moeten er evenwel voor zorgen dat afzonderlijke informatie-elementen het passende rubriceringsniveau krijgen.

Artikel 5

Omgang met ontwerpteksten

1.   Informatie wordt gerubriceerd zodra deze is geproduceerd. Persoonlijke notities, voorbereidende ontwerpteksten of berichten met informatie waarvoor een rubriceringsniveau RESTREINT UE/EU RESTRICTED vereist is, worden vanaf het begin als zodanig gemarkeerd en overeenkomstig dit besluit geproduceerd en behandeld.

2.   Als het rubriceringsniveau RESTREINT UE/EU RESTRICTED niet langer geboden is voor het definitieve document, wordt dit document gederubriceerd.

Artikel 6

Vastlegging van bronmateriaal

Teneinde auteurscontrole overeenkomstig artikel 13 mogelijk te maken, houden auteurs van RESTREINT UE/EU RESTRICTED-documenten zo veel mogelijk bij welke gerubriceerde bronnen gebruikt zijn voor de productie van gerubriceerde documenten, daaronder begrepen nadere informatie over bronnen uit EU-lidstaten, internationale organisaties of derde landen. Waar zulks passend is, wordt geaggregeerde gerubriceerde informatie op zodanige wijze gemarkeerd dat de auteurs van de gebruikte gerubriceerde bronmaterialen altijd geïdentificeerd kunnen worden.

Artikel 7

Rubricering van delen van een document

1.   In overeenstemming met artikel 3, lid 1, van Besluit nr. 41/2021 is het rubriceringsniveau van een document als geheel ten minste even hoog als dat van het hoogst gerubriceerde deel ervan. Wanneer informatie uit diverse bronnen is samengebracht, wordt voor het geaggregeerde definitieve document nagegaan welk niveau van beveiligingsrubricering als geheel nodig is, aangezien dit niveau hoger kan zijn dan dat van de samenstellende delen.

2.   Documenten met gerubriceerde en niet-gerubriceerde delen worden op zodanige wijze gestructureerd en gemarkeerd dat de componenten met verschillende niveaus van rubricering en/of gevoeligheid gemakkelijk kunnen worden onderscheiden en indien nodig van elkaar worden gescheiden. Aldus kan met elk deel op passende wijze worden omgegaan nadat het van de andere componenten is gescheiden.

Artikel 8

Volledige rubriceringsmarkering

1.   Te rubriceren informatie wordt als zodanig gemarkeerd en behandeld, ongeacht de fysieke vorm ervan. Het rubriceringsniveau wordt duidelijk aan de ontvangers ter kennis gebracht, hetzij door middel van een rubriceringsmarkering indien de informatie wordt verstrekt in schriftelijke vorm, ongeacht of dit op papier, op verwijderbare opslagmedia of via een communicatie- en informatiesysteem (CIS) geschiedt, hetzij door middel van een mededeling indien de informatie wordt verstrekt in mondelinge vorm, zoals in een gesprek of een presentatie. Gerubriceerd materiaal wordt fysiek gemarkeerd zodat gemakkelijk herkenbaar is welke beveiligingsrubricering het materiaal heeft.

2.   Op documenten wordt de volledige rubriceringsmarkering RESTREINT UE/EU RESTRICTED in blokletters aangebracht, voluit geschreven in het Frans en het Engels (eerst in het Frans), in overeenstemming met lid 3. De markering wordt niet in andere talen vertaald.

3.   De rubriceringsmarkering RESTREINT UE/EU RESTRICTED wordt als volgt aangebracht:

a)

in het midden onderaan en bovenaan op elke bladzijde van het document;

b)

de volledige rubriceringsmarkering op één regel, zonder spaties aan weerszijden van de schuine streep;

c)

in hoofdletters, zwart, font Times New Roman 16, vetgedrukt en aan alle zijden omlijnd.

4.   Bij het aanmaken van een RESTREINT UE/EU RESTRICTED-document:

a)

wordt op elke bladzijde duidelijk het rubriceringsniveau aangegeven;

b)

wordt elke bladzijde genummerd;

c)

wordt op het document een referentienummer en een onderwerp vermeld, dat op zich geen gerubriceerde informatie is, tenzij het als zodanig is gemarkeerd;

d)

worden alle bijlagen en bijvoegsels vermeld, indien mogelijk op de eerste bladzijde, en

e)

wordt de aanmaakdatum op het document vermeld.

Artikel 9

Verkorte rubriceringsmarkering R-UE/EU-R

De afkorting R-UE/EU-R mag worden gebruikt om het rubriceringsniveau van afzonderlijke delen van een RESTREINT UE/EU RESTRICTED-document aan te geven of wanneer de volledige rubriceringsmarkering niet kan worden aangebracht, bijvoorbeeld op een klein verwijderbaar opslagmedium. De afkorting mag in de tekst worden gebruikt wanneer het omslachtig is om de volledige rubriceringsmarkering telkens te herhalen. In de header en footer van het document mag de afkorting niet in de plaats komen van de volledige rubriceringsmarkeringen.

Artikel 10

Andere beveiligingsaanwijzingen

1.   RESTREINT UE/EU RESTRICTED-documenten kunnen voorzien zijn van andere markeringen of “beveiligingsaanwijzingen” voor bijvoorbeeld het domein waarop het document betrekking heeft, of voor de verspreiding op “need-to-know”-basis. Een voorbeeld hiervan is:

RELEASABLE TO LIECHTENSTEIN

2.   RESTREINT UE/EU RESTRICTED-documenten kunnen voorzien zijn van een beveiligingswaarschuwing met specifieke instructies voor de omgang met en het beheer van de documenten.

3.   Derubriceringsaanwijzingen worden zo veel mogelijk al bij de aanmaak van een document aangebracht op de eerste bladzijde. Een voorbeeld van zo’n markering is:

RESTREINT UE/EU RESTRICTED

tot [dd.mm.jjjj]

Artikel 11

Elektronische verwerking

1.   RESTREINT UE/EU RESTRICTED-documenten worden aangemaakt met behulp van elektronische middelen indien deze beschikbaar zijn.

2.   Voor het aanmaken van informatie met rubriceringsniveau RESTREINT UE/EU RESTRICTED maken de personeelsleden van de Rekenkamer gebruik van gehomologeerde communicatie- en informatiesystemen (hierna “CIS’en”) (zie artikel 6 van Besluit nr. 41/2021). Zij raadplegen hun functionaris voor informatiebeveiliging (Information Security Officer, ISO) bij twijfel over de vraag welk CIS mag worden gebruikt. In overleg met de ISO mogen in noodgevallen of in specifieke technische configuraties specifieke procedures worden gevolgd.

3.   RESTREINT UE/EU RESTRICTED-documenten, waaronder ontwerpteksten als bedoeld in artikel 5, worden niet per gewone onbeveiligde e-mail verzonden, niet op een standaardprinter of -scanner afgedrukt of gescand en niet op een persoonlijk apparaat van een personeelslid behandeld. Voor het afdrukken van RESTREINT UE/EU RESTRICTED-documenten worden uitsluitend printers of kopieerapparaten gebruikt die verbonden zijn met een standalone computer of een gehomologeerd systeem.

Artikel 12

Distributie

De verzender van RESTREINT UE/EU RESTRICTED-documenten bepaalt onder wie de informatie wordt verspreid op “need-to-know”-basis. Indien nodig wordt een distributielijst opgesteld om de handhaving van het “need-to-know”-beginsel te versterken.

HOOFDSTUK 3

WERKEN MET BESTAANDE RESTREINT UE/EU RESTRICTED-INFORMATIE

Artikel 13

Auteurscontrole

1.   De auteur heeft “auteurscontrole” over de door hem aangemaakte RESTREINT UE/EU RESTRICTED-informatie. De voorafgaande schriftelijke toestemming van de auteur is vereist voordat informatie kan worden:

a)

gederubriceerd;

b)

gebruikt voor andere dan door de auteur vastgestelde doeleinden;

c)

doorgegeven aan een derde land of een internationale organisatie;

d)

openbaar gemaakt aan een partij buiten de Rekenkamer maar binnen de EU, of

e)

openbaar gemaakt aan een contractant of potentiële contractant in een derde land.

2.   Houders van RESTREINT UE/EU RESTRICTED-informatie hebben toegang gekregen tot de gerubriceerde informatie om hun taken te kunnen uitoefenen. Zij zijn verantwoordelijk voor een correcte behandeling, opslag en bescherming ervan in overeenstemming met Besluit nr. 41/2021. In tegenstelling tot auteurs van gerubriceerde informatie mogen houders niet bepalen dat RESTREINT UE/EU RESTRICTED-informatie wordt gederubriceerd of wordt doorgegeven aan derde landen of internationale organisaties.

3.   Indien niet kan worden bepaald wie de auteur van een informatie-element met rubricering RESTREINT UE/EU RESTRICTED is, oefent de dienst van de Rekenkamer die houder is van die gerubriceerde informatie, de auteurscontrole uit. Indien de doorgave van RESTREINT UE/EU RESTRICTED-informatie aan een derde land of een internationale organisatie door de informatiehouder noodzakelijk wordt geacht, wint de Rekenkamer advies in bij een van de partijen bij een informatiebeveiligingsovereenkomst met datzelfde derde land of diezelfde internationale organisatie.

Artikel 14

Voor de behandeling van RESTREINT UE/EU RESTRICTED-informatie geschikte CIS’en

De omgang met en overdracht van RESTREINT UE/EU RESTRICTED-informatie geschiedt met behulp van elektronische middelen indien deze beschikbaar zijn. Overeenkomstig artikel 6 van Besluit nr. 41/2021 wordt er uitsluitend gebruikgemaakt van CIS’en en apparatuur die door een andere EU-instelling, ander EU-orgaan, ander EU-agentschap of de Rekenkamer zijn gehomologeerd.

Artikel 15

Specifieke maatregelen voor RESTREINT UE/EU RESTRICTED-informatie op verwijderbare opslagmedia

1.   Er wordt controle uitgeoefend op en rekenschap afgelegd over het gebruik van verwijderbare opslagmedia. Er wordt uitsluitend gebruikgemaakt van verwijderbare opslagmedia die door de Rekenkamer of een andere EU-instelling, ander EU-orgaan of ander EU-agentschap ter beschikking gesteld en door de ISO van de Rekenkamer goedgekeurd zijn, en met een door de ISO van de Rekenkamer goedgekeurd product versleuteld zijn. Er wordt geen gebruik gemaakt van persoonlijke verwijderbare opslagmedia noch van opslagmedia die gratis worden uitgedeeld op bijvoorbeeld conferenties, seminars om gerubriceerde informatie over te zetten. Zo mogelijk moet gebruik worden gemaakt van Tempest-proof verwijderbare opslagmedia overeenkomstig de richtsnoeren van de ISO.

2.   Bij de elektronische omgang met of opslag van een gerubriceerd document op verwijderbare opslagmedia zoals usb-sticks, usb-harddisks, cd’s, dvd’s of geheugenkaarten (met inbegrip van SSD (4)) is de rubriceringsmarkering duidelijk zichtbaar op de weergegeven informatie zelf, in de bestandsnaam en op het verwijderbare opslagmedium.

3.   Personeelsleden houden rekening met de mogelijkheid dat bij de opslag van grote hoeveelheden gerubriceerde informatie op verwijderbare opslagmedia een hoger rubriceringsniveau van het medium geboden is.

4.   Voor het overzetten van RESTREINT UE/EU RESTRICTED-informatie naar of van verwijderbare opslagmedia wordt uitsluitend gebruikgemaakt van een naar behoren gehomologeerd CIS.

5.   Bij het downloaden van RESTREINT UE/EU RESTRICTED-informatie op verwijderbare opslagmedia wordt er vóór het overzetten van de gegevens met name op gelet dat het medium geen virussen of malware bevat.

6.   In voorkomend geval worden bij de omgang met verwijderbare opslagmedia de operationele beveiligingsprocedures gevolgd die voor het gebruikte versleutelingssysteem gelden.

7.   Documenten op een verwijderbaar opslagmedium die niet langer nodig zijn of die naar een passend CIS zijn overgezet, worden veilig verwijderd of gewist met behulp van goedgekeurde producten of methoden. Verwijderbare opslagmedia die niet langer nodig zijn, worden vernietigd tenzij ze in passend afgesloten kantoormeubilair worden bewaard. Het vernietigen of wissen vindt plaats op een wijze die in overeenstemming is met de veiligheidsvoorschriften van de Rekenkamer. Er wordt een lijst van verwijderbare opslagmedia bijgehouden en de vernietiging ervan wordt geregistreerd.

Artikel 16

Omgang met en opslag van RESTREINT UE/EU RESTRICTED-informatie

1.   In overeenstemming met artikel 5, lid 8, en artikel 6, lid 9, van Besluit nr. 41/2021 kan in een administratieve zone (5) of in een beveiligde zone bij de Commissie (6), voor het gebruik waarvan de Rekenkamer een overeenkomst inzake dienstverleningsniveau heeft gesloten, als volgt worden omgegaan met RESTREINT UE/EU RESTRICTED-informatie:

personeelsleden sluiten de deur van hun kantoor tijdens de behandeling van RESTREINT UE/EU RESTRICTED-informatie;

personeelsleden bergen RESTREINT UE/EU RESTRICTED-informatie op of bedekken deze wanneer zij een bezoeker ontvangen;

personeelsleden laten RESTREINT UE/EU RESTRICTED-informatie niet zichtbaar achter in hun kantoor;

schermen waarop RESTREINT UE/EU RESTRICTED-informatie wordt weergegeven, zijn te allen tijde weggedraaid van ramen en deuren om te voorkomen dat er kan worden meegekeken.

2.   De omgang met RESTREINT UE/EU RESTRICTED-informatie is buiten een beveiligde zone of een administratieve zone tijdelijk toegestaan mits de houder zich ertoe heeft verbonden zich te houden aan compenserende maatregelen om deze informatie te beschermen en af te schermen. De compenserende maatregelen omvatten ten minste het volgende:

RESTREINT UE/EU RESTRICTED-informatie wordt niet in openbare ruimten gelezen;

de EUCI blijft te allen tijde onder de persoonlijke hoede van de houder;

de documenten worden opgeborgen in passend afgesloten meubilair wanneer ze niet worden gelezen of besproken;

de deuren naar de ruimte zijn gesloten wanneer het document wordt gelezen of besproken;

de inhoud van het document wordt niet besproken via een onbeveiligde telefoonlijn of in een onversleutelde e-mail;

het document mag uitsluitend gekopieerd of gescand worden op een standalone of gehomologeerd apparaat;

het document mag slechts zo lang als nodig is buiten een administratieve of beveiligde zone worden behandeld en tijdelijk worden meegenomen;

de houder gooit het gerubriceerde document niet weg, maar levert het weer in zodat het in een administratieve of beveiligde zone kan worden bewaard, of zorgt ervoor dat het in een goedgekeurde papierversnipperaar wordt vernietigd (7).

3.   RESTREINT UE/EU RESTRICTED-informatie op papier wordt bewaard in afgesloten kantoormeubilair in een administratieve zone of een beveiligde zone. Deze informatie mag tijdelijk buiten een beveiligde zone of een administratieve zone worden bewaard, mits de houder zich ertoe heeft verbonden zich te houden aan compenserende maatregelen.

4.   Verder advies kan worden ingewonnen bij de ISO.

5.   Elk vermoedelijk of daadwerkelijk beveiligingsincident met het document wordt zo snel mogelijk aan de ISO gemeld.

Artikel 17

Kopiëren en vertalen van RESTREINT UE/EU RESTRICTED-informatie

1.   RESTREINT UE/EU RESTRICTED-informatie mag op instructie van de houder worden gekopieerd of vertaald, mits de auteur geen voorbehoud heeft gemaakt. Er worden evenwel niet meer kopieën gemaakt dan strikt noodzakelijk is.

2.   Wanneer slechts een deel van een gerubriceerd document wordt gereproduceerd, gelden dezelfde voorwaarden als die voor het kopiëren van het volledige document. Uittreksels worden ook als RESTREINT UE/EU RESTRICTED gerubriceerd tenzij de auteur ze specifiek als niet-gerubriceerd heeft aangemerkt.

3.   De veiligheidsmaatregelen die voor de originele informatie gelden, gelden ook voor kopieën en vertalingen ervan.

Artikel 18

Algemene beginselen inzake het transport van RESTREINT UE/EU RESTRICTED-informatie

1.   RESTREINT UE/EU RESTRICTED-informatie die vanuit een beveiligde zone of een administratieve zone moet worden overgebracht, wordt zo veel mogelijk elektronisch verzonden met behulp van naar behoren gehomologeerde middelen en/of beschermd met behulp van goedgekeurde versleutelingsproducten.

2.   Naargelang van de beschikbare middelen of de specifieke omstandigheden kan RESTREINT UE/EU RESTRICTED-informatie in de vorm van een papieren document dan wel op een verwijderbaar opslagmedium in persona worden getransporteerd. Voor de overdracht van RESTREINT UE/EU RESTRICTED-informatie verdient het gebruik van verwijderbare opslagmedia de voorkeur boven de verzending van papieren documenten.

3.   Er wordt uitsluitend gebruikgemaakt van verwijderbare opslagmedia die met een door de ISO van de Rekenkamer goedgekeurd product versleuteld zijn. RESTREINT UE/EU RESTRICTED-informatie op verwijderbare opslagmedia die niet beschermd zijn door een versleutelingsproduct dat door de ISO is goedgekeurd, wordt op dezelfde wijze behandeld als informatie op papier.

4.   Een zending mag meer dan één RESTREINT UE/EU RESTRICTED-informatie-element bevatten, mits het “need-to-know”-beginsel in acht wordt genomen.

5.   Er wordt een verpakking gebruikt die de inhoud aan het zicht onttrekt. RESTREINT UE/EU RESTRICTED-informatie wordt getransporteerd in een ondoorzichtige verpakking, zoals een envelop, een ondoorzichtige map of een aktetas. Op de buitenverpakking is op generlei wijze de aard of het rubriceringsniveau van de inhoud ervan vermeld. Een eventuele binnenverpakking is gemarkeerd met de aanduiding RESTREINT UE/EU RESTRICTED. Op de binnen- en buitenverpakking staan de naam, de functie en het adres van de beoogde ontvanger, en een retouradres voor gevallen waarin de zending niet kan worden afgeleverd.

6.   Elk beveiligingsincident met RESTREINT UE/EU RESTRICTED-informatie die door een personeelslid of koerier wordt vervoerd, wordt via de ISO aan de directeur van het directoraat Personeelszaken, financiën en algemene diensten gemeld voor nader onderzoek.

Artikel 19

Transport in persona van verwijderbare opslagmedia

1.   Bij verwijderbare opslagmedia die voor het transport van RESTREINT UE/EU RESTRICTED-informatie worden gebruikt, wordt een verzendingsformulier gevoegd dat nadere informatie bevat over het verwijderbare opslagmedium met de gerubriceerde informatie en alle daarop opgeslagen bestanden, zodat de ontvanger de nodige controles kan verrichten.

2.   Op het medium worden alleen de te verstrekken documenten opgeslagen. Alle gerubriceerde informatie op bijvoorbeeld één enkele usb-stick dient bestemd te zijn voor dezelfde ontvanger. De verzender houdt rekening met de mogelijkheid dat bij de opslag van grote hoeveelheden gerubriceerde informatie op een dergelijk medium een hoger rubriceringsniveau van het medium als geheel geboden is.

3.   Voor het transport van RESTREINT UE/EU RESTRICTED-informatie wordt uitsluitend gebruikgemaakt van verwijderbare opslagmedia met de passende rubriceringsmarkering.

Artikel 20

Transport van RESTREINT UE/EU RESTRICTED-documenten binnen gebouwen van de Rekenkamer

1.   Personeelsleden mogen RESTREINT UE/EU RESTRICTED-documenten binnen een gebouw van de Rekenkamer of tussen instellingen, agentschappen en organen van de Unie transporteren, maar de documenten blijven steeds in het bezit van de drager en worden niet in het openbaar gelezen.

2.   RESTREINT UE/EU RESTRICTED-documenten mogen per interne post naar andere kantoren van de Rekenkamer worden gezonden in één gewone ondoorzichtige envelop, zonder dat evenwel op de buitenzijde is vermeld dat de inhoud gerubriceerd is.

Artikel 21

Transport van RESTREINT UE/EU RESTRICTED-documenten binnen de Unie

1.   Personeelsleden of koeriers van de Rekenkamer of van een andere EU-instelling, ander EU-orgaan of ander EU-agentschap mogen overal binnen de Unie RESTREINT UE/EU RESTRICTED-documenten transporteren, mits zij de volgende instructies in acht nemen:

a)

voor de verzending van RESTREINT UE/EU RESTRICTED-informatie wordt gebruikgemaakt van een ondoorzichtige envelop of verpakking. Op de buitenzijde is op generlei wijze de aard of het rubriceringsniveau van de inhoud ervan vermeld;

b)

de RESTREINT UE/EU RESTRICTED-informatie blijft steeds in het bezit van de drager, en

c)

de envelop of verpakking wordt onderweg niet geopend en de informatie wordt niet in openbare ruimten gelezen.

2.   Personeelsleden die RESTREINT UE/EU RESTRICTED-informatie naar een andere locatie in de Unie willen zenden, kunnen het transport ervan regelen op een van de volgende wijzen:

via nationale postdiensten waarbij de zending wordt gevolgd, of via bepaalde commerciële koeriersdiensten waarbij transport in persona wordt gewaarborgd, mits deze diensten aan de vereisten van artikel 23 van dit besluit voldoen, of

per militaire, diplomatieke of overheidskoerier, in coördinatie met het personeel van het archief.

Artikel 22

Transport van RESTREINT UE/EU RESTRICTED-informatie van of naar het grondgebied van een derde land

1.   Personeelsleden mogen als RESTREINT UE/EU RESTRICTED gerubriceerde informatie in persona transporteren tussen het grondgebied van de Unie en het grondgebied van een derde land.

2.   Het personeel van het archief mag het transport regelen:

via postdiensten waarbij de zending wordt gevolgd, of commerciële koeriersdiensten waarbij transport in persona wordt gewaarborgd, of

per militaire of diplomatieke koerier.

3.   Wanneer personeelsleden papieren documenten of verwijderbare opslagmedia die als RESTREINT UE/EU RESTRICTED gerubriceerd zijn, in persona transporteren, leven zij alle onderstaande extra maatregelen na:

bij reizen met het openbaar vervoer wordt de gerubriceerde informatie in een aktetas of koffer geplaatst die onder de persoonlijke hoede van de drager blijft. Deze wordt niet in een bagageruimte opgeborgen;

de RESTREINT UE/EU RESTRICTED-informatie wordt getransporteerd in een dubbele verpakking. De binnenverpakking draagt een officieel zegel waarop is aangegeven dat het om een officiële zending gaat die niet aan een veiligheidscontrole mag worden onderworpen;

de drager heeft een koerierspas bij zich, afgegeven door het archief, waarin wordt bevestigd dat hij gemachtigd is om de zending met rubricering RESTREINT UE/EU RESTRICTED te transporteren.

Artikel 23

Transport door commerciële koeriers

1.   Voor de toepassing van dit besluit omvatten commerciële koeriers nationale postdiensten en commerciële koeriersdiensten die een dienst aanbieden waarbij informatie tegen betaling wordt geleverd en in persona wordt getransporteerd dan wel wordt getrackt.

2.   Commerciële koeriers mogen gebruikmaken van de diensten van een subcontractant. De verantwoordelijkheid voor de naleving van dit besluit berust evenwel te allen tijde bij de koeriersdienst.

3.   Als de beoogde ontvanger zich buiten de EU bevindt, wordt een dubbele verpakking gebruikt. Bij het klaarmaken van een gerubriceerde zending houdt de verzender er rekening mee dat commerciële koeriersdiensten zendingen met rubricering RESTREINT UE/EU RESTRICTED uitsluitend mogen leveren aan de beoogde ontvanger, een naar behoren gemachtigde vervanger, de controlefunctionaris van de dienst Register of zijn/haar naar behoren gemachtigde vervanger, of een receptionist. Om het risico te beperken dat de zending niet bij de beoogde ontvanger terechtkomt, wordt op de buitenverpakking en in voorkomend geval ook de binnenverpakking van de zending een retouradres vermeld.

4.   Voor RESTREINT UE/EU RESTRICTED-informatie wordt geen gebruik gemaakt van elektronisch aangetekende bezorging door commerciële koeriers.

Artikel 24

Andere specifieke voorwaarden voor de omgang met informatie

1.   Alle transportvoorwaarden die in een informatiebeveiligingsovereenkomst of een administratieve regeling zijn vastgelegd, worden in acht genomen. Bij twijfel raadplegen personeelsleden de ISO of het archief.

2.   Er kan worden afgezien van de verplichte dubbele verpakking voor gerubriceerde informatie die wordt beschermd met behulp van goedgekeurde versleutelingsproducten. Met het oog op de adressering en ook vanwege de expliciete markering van de veiligheidsrubricering geschiedt het transport van verwijderbare opslagmedia evenwel in ten minste een gewone envelop, maar kunnen ook extra fysieke beschermingsmaatregelen noodzakelijk zijn, zoals een bubbelenvelop.

HOOFDSTUK 4

GERUBRICEERDE VERGADERINGEN

Artikel 25

Voorbereiden van een RESTREINT UE/EU RESTRICTED-vergadering

1.   Vergaderingen waarop RESTREINT UE/EU RESTRICTED-informatie besproken wordt, worden uitsluitend gehouden in een vergaderzaal die op het passende niveau of hoger gehomologeerd is. Als een dergelijke zaal niet beschikbaar is, winnen personeelsleden advies in bij de ISO.

2.   Als algemene regel worden agenda’s niet gerubriceerd. Als op de agenda van een vergadering gerubriceerde documenten staan, wordt de agenda zelf niet automatisch gerubriceerd. Agendapunten worden zodanig geformuleerd dat de bescherming van de belangen van de Unie of van een of meer lidstaten niet in het gedrang komt.

3.   Als elektronische bestanden met RESTREINT UE/EU RESTRICTED-informatie bij de agenda moeten worden gevoegd, moeten deze worden beschermd met versleutelingsproducten die door de ISO van de Rekenkamer zijn goedgekeurd.

4.   Organisatoren van vergaderingen herinneren deelnemers eraan dat eventuele opmerkingen over agendapunten met rubricering RESTREINT UE/EU RESTRICTED niet per gewone onbeveiligde e-mail mogen worden toegezonden, noch via andere kanalen die niet naar behoren zijn gehomologeerd in overeenstemming met artikel 11 van dit besluit.

5.   Organisatoren van vergaderingen streven ernaar om punten met rubricering RESTREINT UE/EU RESTRICTED na elkaar op de agenda te plaatsen om het vlotte verloop van de vergadering te bevorderen. Uitsluitend personen die kennis moeten hebben van gerubriceerde punten, mogen tijdens de bespreking ervan aanwezig zijn.

6.   In de uitnodiging zelf worden de deelnemers van tevoren gewaarschuwd dat op de vergadering gerubriceerde onderwerpen zullen worden besproken en dat overeenkomstige veiligheidsmaatregelen zullen gelden.

7.   In de uitnodiging of een opmerking op de agenda zelf worden deelnemers eraan herinnerd dat draagbare elektronische apparaten tijdens de bespreking van RESTREINT UE/EU RESTRICTED-punten moeten worden uitgeschakeld.

8.   Organisatoren van vergaderingen stellen vóór de vergadering een volledige lijst van externe deelnemers op.

Artikel 26

Elektronische apparatuur in een RESTREINT UE/EU RESTRICTED-vergaderzaal

1.   Wanneer RESTREINT UE/EU RESTRICTED-informatie wordt meegedeeld, zoals bij een presentatie of bij videoconferenties, mag uitsluitend worden gebruikgemaakt van in overeenstemming met artikel 11 van dit besluit gehomologeerde IT-systemen.

2.   De voorzitter zorgt ervoor dat ongeautoriseerde draagbare elektronische apparaten zijn uitgeschakeld.

Artikel 27

Tijdens een RESTREINT UE/EU RESTRICTED-vergadering te volgen procedures

1.   Aan het begin van de bespreking van een gerubriceerd punt kondigt de voorzitter aan dat de vergadering wordt voortgezet volgens de procedure voor gerubriceerde informatie. De deuren en jaloezieën worden gesloten.

2.   Aan het begin van de bespreking wordt niet meer dan het noodzakelijke aantal documenten uitgereikt aan de deelnemers en, in voorkomend geval, de tolken.

RESTREINT UE/EU RESTRICTED-documenten worden tijdens vergaderpauzes niet onbeheerd achtergelaten.

3.   Aan het einde van de vergadering worden de deelnemers en tolken eraan herinnerd dat zij geen gerubriceerde documenten of eventueel door hen gemaakte notities over gerubriceerde informatie onbeheerd in de zaal mogen achterlaten. Gerubriceerde documenten of notities die aan het einde van de vergadering niet door de deelnemers zijn meegenomen, worden door de organisatoren van de vergadering verzameld en in een passende papierversnipperaar vernietigd.

4.   Tijdens de vergadering wordt de deelnemerslijst opgesteld en wordt een overzicht gemaakt van gerubriceerde informatie die met de lidstaten is gedeeld en mondeling aan derde landen of internationale organisaties is meegedeeld, met het oog op de vastlegging ervan in de notulen.

Artikel 28

Tolken en vertalers

Alleen tolken en vertalers die zijn onderworpen aan het ambtenarenstatuut of de regeling welke van toepassing is op de andere personeelsleden van de Europese Unie, of die een contractuele band met de Rekenkamer hebben, hebben toegang tot RESTREINT UE/EU RESTRICTED-informatie.

HOOFDSTUK 5

DELEN EN UITWISSELEN VAN RESTREINT UE/EU RESTRICTED-INFORMATIE

Artikel 29

Auteurstoestemming

Indien de Rekenkamer niet de auteur is van de door te geven of te delen gerubriceerde informatie of van het bronmateriaal dat deze informatie kan bevatten, vraagt de dienst van de Rekenkamer die houder is van deze gerubriceerde informatie, eerst de schriftelijke toestemming van de auteur. Indien niet kan worden vastgesteld wie de auteur is, oefent de dienst van de Rekenkamer die houder is van de gerubriceerde informatie, de auteurscontrole uit.

Artikel 30

Delen van RESTREINT UE/EU RESTRICTED-informatie met andere entiteiten van de Unie

1.   RESTREINT UE/EU RESTRICTED-informatie wordt uitsluitend met andere instellingen, agentschappen, organen of bureaus van de Unie gedeeld als de ontvanger kennis moet hebben van deze informatie en de entiteit een overeenkomstige juridische regeling met de Rekenkamer heeft getroffen.

2.   Binnen de Rekenkamer fungeert het door het secretariaat van de Rekenkamer beheerde archief in de regel als het belangrijkste doorgangspunt voor de als RESTREINT UE/EU RESTRICTED gerubriceerde informatie die de Rekenkamer uitwisselt met andere instellingen, agentschappen, organen en bureaus van de Unie. Wel mag RESTREINT UE/EU RESTRICTED-informatie rechtstreeks met beoogde ontvangers worden gedeeld nadat de ISO en het archief van de Rekenkamer daarvan in kennis zijn gesteld.

Artikel 31

Uitwisselen van RESTREINT UE/EU RESTRICTED-informatie met de lidstaten

1.   RESTREINT UE/EU RESTRICTED-informatie mag met de lidstaten worden gedeeld als de ontvanger kennis moet hebben van deze informatie.

2.   Gerubriceerde informatie van de lidstaten die een gelijkwaardige nationale rubriceringsmarkering (8) heeft en aan de Rekenkamer is verstrekt, krijgt hetzelfde niveau van bescherming als RESTREINT UE/EU RESTRICTED-informatie.

Artikel 32

Uitwisselen van RESTREINT UE/EU RESTRICTED-informatie met derde landen en internationale organisaties

1.   RESTREINT UE/EU RESTRICTED-informatie wordt alleen aan een derde land of internationale organisatie doorgegeven als de ontvanger kennis moet hebben van deze informatie en het land of de internationale organisatie over een passend bestuurlijk of rechtskader beschikt, zoals een informatiebeveiligingsovereenkomst of een administratieve regeling met de Rekenkamer. De bepalingen van een dergelijke overeenkomst of regeling prevaleren boven de bepalingen van dit besluit.

2.   Het archief van het secretariaat van de Rekenkamer fungeert in de regel als het belangrijkste doorgangspunt voor de uitwisseling van alle als RESTREINT UE/EU RESTRICTED gerubriceerde informatie tussen de Rekenkamer, derde landen en internationale organisaties.

3.   Omwille van de traceerbaarheid wordt RESTREINT UE/EU RESTRICTED-informatie geregistreerd door het archief wanneer:

deze bij een organisatorische entiteit aankomt of die entiteit verlaat, en

deze een CIS binnenkomt of verlaat.

4.   Deze registratie kan worden verricht op papier of in een elektronisch logboek.

5.   De registratie van gerubriceerde informatie die in een gehomologeerd CIS wordt behandeld, mag in dat CIS zelf plaatsvinden. In dat geval zijn in het CIS maatregelen opgenomen om de integriteit van de logbestanden te waarborgen.

6.   Gerubriceerde informatie die is ontvangen van derde landen of internationale organisaties, krijgt een gelijkwaardig niveau van bescherming als EUCI met een gelijkwaardige rubriceringsmarkering zoals vastgelegd in de desbetreffende informatiebeveiligingsovereenkomst of administratieve regeling.

Artikel 33

Uitzonderlijke ad-hocdoorgifte van RESTREINT UE/EU RESTRICTED-informatie

1.   Wanneer de Rekenkamer of een van haar diensten vaststelt dat bepaalde RESTREINT UE/EU RESTRICTED-informatie bij wijze van uitzondering moet worden doorgegeven aan een derde land, internationale organisatie of EU-entiteit terwijl er geen informatiebeveiligingsovereenkomst of administratieve regeling bestaat, wordt de procedure voor uitzonderlijke ad-hocdoorgifte gevolgd.

2.   De diensten van de Rekenkamer nemen contact op met de ISO en de auteur. De Rekenkamer wint advies in bij een van de partijen bij een informatiebeveiligingsovereenkomst met diezelfde EU-entiteit, datzelfde derde land of diezelfde internationale organisatie.

3.   Na deze raadpleging kan de Rekenkamer, op basis van een voorstel van het secretariaat-generaal, machtiging verlenen voor de doorgifte van de informatie in kwestie.

HOOFDSTUK 6

EINDE VAN DE LEVENSCYCLUS VAN RESTREINT UE/EU RESTRICTED-INFORMATIE

Artikel 34

Derubriceringstermijn

1.   Informatie blijft slechts gerubriceerd zolang bescherming vereist is. Derubricering betekent dat de informatie helemaal niet meer als gerubriceerd wordt aangemerkt. Bij het aanmaken van EUCI geeft de auteur zo mogelijk aan of de informatie op een bepaalde datum of na een bepaalde gebeurtenis gederubriceerd kan worden. In de overige gevallen onderwerpt de auteur de RESTREINT UE/EU RESTRICTED-informatie regelmatig aan een evaluatie om te bepalen of de rubricering nog passend is.

2.   RESTREINT UE/EU RESTRICTED-informatie waarvan de Rekenkamer de auteur is, wordt na dertig jaar gederubriceerd overeenkomstig Verordening (EEG, Euratom) nr. 354/83 van de Raad (9), als gewijzigd bij Verordening (EG, Euratom) nr. 1700/2003 van de Raad (10) en Verordening (EU) 2015/496 van de Raad (11).

3.   Documenten van de Rekenkamer mogen ook op ad-hocbasis worden gederubriceerd, bijvoorbeeld na een verzoek van het publiek om toegang tot deze documenten.

Artikel 35

Verantwoordelijkheid voor derubricering

1.   RESTREINT UE/EU RESTRICTED-informatie wordt niet gederubriceerd zonder toestemming van de auteur.

2.   De dienst van de Rekenkamer die een gerubriceerd document aanmaakt, bepaalt of het kan worden gederubriceerd. Binnen de Rekenkamer worden alle derubriceringsverzoeken voorgelegd aan de hoofdmanager of de directeur van de auteursdienst, of de taakleider. Indien de dienst gerubriceerde informatie uit verschillende bronnen heeft samengebracht, vraagt zij eerst om toestemming van de andere partijen die bronmateriaal hebben aangeleverd, daaronder begrepen lidstaten, andere EU-organen, derde landen of internationale organisaties.

3.   Wanneer de auteursdienst van de Rekenkamer niet meer bestaat en een andere dienst haar verantwoordelijkheden heeft overgenomen, wordt het derubriceringsbesluit door die dienst genomen. Wanneer de auteursdienst niet meer bestaat en geen andere dienst haar verantwoordelijkheden heeft overgenomen, nemen de directeuren van de Rekenkamer gezamenlijk het derubriceringsbesluit.

Artikel 36

Gevoelige niet-gerubriceerde informatie

Wanneer na een evaluatie wordt besloten om een document te derubriceren, wordt de afweging gemaakt of op het document een verspreidingsmarkering van gevoelige niet-gerubriceerde informatie in de zin van paragraaf 16 van het informatieclassificatiebeleid van de Rekenkamer en paragraaf 4 van de richtsnoeren voor het rubriceren en verwerken van niet-gerubriceerde informatie (12) moet worden aangebracht.

Artikel 37

Methode om aan te geven dat een document gederubriceerd is

1.   De originele rubriceringsmarkering aan de boven- en de onderzijde van elke bladzijde wordt zichtbaar geschrapt (niet verwijderd) met behulp van de functie “doorhalen” in het geval van elektronische formaten dan wel handmatig bij papieren afdrukken.

2.   Op de eerste bladzijde (dekblad) wordt een stempel aangebracht dat aangeeft dat het document gederubriceerd is, samen met de vermelding van de voor de derubricering verantwoordelijke autoriteit en de desbetreffende datum.

3.   De oorspronkelijke ontvangers van de RESTREINT UE/EU RESTRICTED-informatie worden in kennis gesteld van de derubricering. De initiële ontvangers stellen eventuele volgende geadresseerden aan wie zij de oorspronkelijke RESTREINT UE/EU RESTRICTED-informatie of een kopie ervan hebben verstrekt, in kennis van de derubricering.

4.   De archiefdienst van de Rekenkamer wordt in kennis gesteld van alle derubriceringsbesluiten.

5.   Voor alle vertalingen van gerubriceerde informatie gelden dezelfde derubriceringsprocedures als voor de oorspronkelijke taalversie.

Artikel 38

Gedeeltelijke derubricering van RESTREINT UE/EU RESTRICTED-informatie

1.   Gedeeltelijke derubricering (bijv. bijlagen of slechts enkele alinea’s) is ook mogelijk. De procedure is dezelfde als die voor de derubricering van een volledig document.

2.   Bij gedeeltelijke derubricering (“opschoning”) van RESTREINT UE/EU RESTRICTED-informatie wordt een gederubriceerd uittreksel geproduceerd.

3.   De delen die gerubriceerd blijven, worden vervangen door:

NIET-GEDERUBRICEERD DEEL

hetzij in de tekst zelf indien het deel dat gerubriceerd blijft, deel uitmaakt van een alinea, hetzij in de vorm van een alinea indien het deel dat gerubriceerd blijft, zelf een alinea of meer dan één alinea is.

4.   Als een volledige bijlage niet kan worden gederubriceerd en dus niet in het uittreksel is opgenomen, wordt dit specifiek in de tekst vermeld.

Artikel 39

Geregeld vernietigen en wissen van RESTREINT UE/EU RESTRICTED-informatie

1.   De Rekenkamer bouwt geen grote hoeveelheden gerubriceerde informatie op.

2.   Auteursdiensten beoordelen geregeld, met korte tussenpozen, of kleine hoeveelheden kunnen worden vernietigd of gewist. Zowel informatie op papier als informatie die in een CIS is opgeslagen, wordt regelmatig daarop beoordeeld.

3.   Personeelsleden vernietigen of wissen op veilige wijze de RESTREINT UE/EU RESTRICTED-documenten die niet langer nodig zijn, met inachtneming van de archiveringsvereisten voor het originele document.

4.   Personeelsleden hoeven de auteur niet in kennis te stellen van het vernietigen of wissen van kopieën van RESTREINT UE/EU RESTRICTED-documenten.

5.   Voor ontwerpmateriaal dat gerubriceerde informatie bevat, gelden dezelfde verwijderingsmethoden als voor definitieve versies van gerubriceerde documenten.

6.   Voor de vernietiging van RESTREINT UE/EU RESTRICTED-documenten wordt uitsluitend gebruikgemaakt van goedgekeurde papierversnipperaars. Papierversnipperaars met niveau 4 van DIN 32757 en niveau 5 van DIN 66399 zijn geschikt voor de vernietiging van RESTREINT UE/EU RESTRICTED-documenten.

7.   De snippers van goedgekeurde papierversnipperaars mogen als normaal kantoorafval worden verwijderd.

8.   Alle media en apparaten die RESTREINT UE/EU RESTRICTED-informatie bevatten, worden aan het einde van de levenscyclus ervan naar behoren opgeschoond. De elektronische gegevens worden op zodanige wijze vernietigd of van IT-middelen en bijbehorende opslagmedia (met inbegrip van back-ups) gewist dat redelijkerwijs mag worden aangenomen dat de informatie niet kan worden hersteld. Bij de opschoning worden de gegevens van het opslagmedium verwijderd, evenals alle labels, markeringen en activiteitenlogs.

9.   Computeropslagmedia worden gegeven aan de ISO met het oog op de vernietiging en verwijdering ervan.

Artikel 40

Evacuatie en vernietiging van RESTREINT UE/EU RESTRICTED-informatie in noodgevallen

1.   De directeur van het directoraat Personeelszaken, financiën en algemene diensten stelt samen met de ISO noodplannen voor de evacuatie en vernietiging van RESTREINT UE/EU RESTRICTED-informatie op, keurt deze plannen goed, en stelt deze in werking als zulks nodig is om RESTREINT UE/EU RESTRICTED-informatie die in een crisissituatie een duidelijk risico loopt om in handen van onbevoegden te vallen, te vrijwaren. In volgorde van prioriteit en afhankelijk van de aard van de noodsituatie wordt een afweging gemaakt om:

1)

EUCI te verplaatsen naar een andere veilige plaats, zo mogelijk een administratieve zone of het archief in de gebouwen van de Rekenkamer;

2)

EUCI te evacueren naar een andere veilige plaats, zo mogelijk een administratieve of beveiligde zone in een ander gebouw, en zo mogelijk de beveiligde zone van de Commissie, voor het gebruik waarvan de Rekenkamer een overeenkomst inzake dienstverleningsniveau heeft gesloten;

3)

EUCI te vernietigen, zo mogelijk met behulp van de goedgekeurde vernietigingsmiddelen.

2.   Wanneer noodplannen in werking zijn gesteld, wordt eerst informatie met hogere rubriceringsniveaus verplaatst of vernietigd.

3.   De operationele voorschriften van noodplannen voor de evacuatie en vernietiging van RESTREINT UE/EU RESTRICTED-informatie worden zelf als RESTREINT UE/EU RESTRICTED gerubriceerd.

Artikel 41

Archivering

1.   Besluiten over de vraag of en wanneer archivering nodig is en welke praktische maatregelen in dat verband nodig zijn, zijn in overeenstemming met het informatiebeveiligingsbeleid, het informatieclassificatiebeleid en het archiveringsbeleid van de Rekenkamer;

2.   RESTREINT UE/EU RESTRICTED-documenten worden niet naar het Historisch Archief van de Europese Unie in Florence gezonden.

HOOFDSTUK 7

SLOTBEPALINGEN

Artikel 42

Transparantie

Dit besluit wordt ter kennis gebracht van de personeelsleden van de Rekenkamer en alle personen op wie het van toepassing is, en wordt bekendgemaakt in het Publicatieblad van de Europese Unie.

Artikel 43

Inwerkingtreding

Na goedkeuring door het Administratief Comité treedt dit besluit in werking op de dag na die van de bekendmaking ervan in het Publicatieblad van de Europese Unie.

Gedaan te Luxemburg, 1 maart 2023.

Voor het Administratief Comité van de Europese Rekenkamer

De president

Tony MURPHY


(1)  PB L 256 van 19.7.2021, blz. 106.

(2)  Beschikbaar op https://www.eca.europa.eu/nl/Pages/LegalFramework.aspx

(3)  Overeenkomstig artikel 1, lid 2, van Besluit nr. 41/2021 is informatie met rubricering RESTREINT UE/EU RESTRICTED “informatie en materiaal waarvan de ongeoorloofde openbaarmaking nadelig kan zijn voor de belangen van de Europese Unie of van een of meer van haar lidstaten”.

(4)  SSD staat voor “semiconductor storage device” (een op halfgeleiders gebaseerd opslagapparaat) “solid-state device” (halfgeleiderinstrument) of “solid-state disk” (schijf zonder bewegende delen).

(5)  Zoals gedefinieerd in de bijlage bij Besluit nr. 41/2021.

(6)  Zoals omschreven in artikel 18 van Besluit (EU, Euratom) 2015/444 van de Commissie van 13 maart 2015 betreffende de veiligheidsvoorschriften voor de bescherming van gerubriceerde EU-informatie (PB L 72 van 17.3.2015, blz. 53).

(7)  Zie artikel 39 hieronder voor meer informatie.

(8)  De concordantietabel met de rubriceringen van de lidstaten is opgenomen in bijlage I bij Besluit (EU, Euratom) 2015/444.

(9)  Verordening (EEG, Euratom) nr. 354/83 van de Raad van 1 februari 1983 inzake het voor het publiek toegankelijk maken van de historische archieven van de Europese Economische Gemeenschap en de Europese Gemeenschap voor Atoomenergie (PB L 43 van 15.2.1983, blz. 1).

(10)  Verordening (EG, Euratom) nr. 1700/2003 van de Raad van 22 september 2003 tot wijziging van Verordening (EEG, Euratom) nr. 354/83 inzake het voor het publiek toegankelijk maken van de historische archieven van de Europese Economische Gemeenschap en de Europese Gemeenschap voor Atoomenergie (PB L 243 van 27.9.2003, blz. 1).

(11)  Verordening (EU) 2015/496 van de Raad van 17 maart 2015 tot wijziging van Verordening (EEG, Euratom) nr. 354/83 wat betreft de bewaargeving van de historische archieven van de instellingen bij het Europees Universitair Instituut in Florence (PB L 79 van 25.3.2015, blz. 1).

(12)  Personeelsmededeling 123/20, beschikbaar op: https://www.eca.europa.eu/Documents/Information_Classification_Policy_EN.pdf


BIJLAGE

Categorieën van personeel dat toegang mag hebben tot RESTREINT UE/EU RESTRICTED-informatie indien dit noodzakelijk is voor de uitoefening van hun beroepswerkzaamheden

Categorieën van personeel van de Rekenkamer

Toegang tot informatie met rubricering R-UE/EU-R

Eisen

Ambtenaren

Ja

Briefing + verklaring + “need-to-know”

Tijdelijke functionarissen

Ja

Briefing + verklaring + “need-to-know”

Arbeidscontractanten

Ja

Briefing + verklaring + “need-to-know”

Gedetacheerde nationale deskundigen (GND’s) uit EU-lidstaten

Ja

Briefing (door de Rekenkamer) + verklaring + “need-to-know”

Stagiair(e)s

Neen

Geen uitzonderingen mogelijk

Overige categorieën van personeel (uitzendkrachten, extern personeel dat intra muros werkzaam is enz.)

Neen

Neem contact op met de ISO voor eventuele uitzonderingen