4.2.2014 |
SL |
Uradni list Evropske unije |
C 32/19 |
Povzetek mnenja Evropskega nadzornika za varstvo podatkov o skupnem sporočilu Komisije in visoke predstavnice Evropske unije za zunanje zadeve in varnostno politiko o „Strategiji Evropske unije za kibernetsko varnost: odprt, varen in zanesljiv kibernetski prostor“ in predlogu Komisije o direktivi v zvezi z ukrepi za zagotavljanje visoke splošne ravni varnosti omrežij in informacij po vsej Uniji
(Celotno besedilo tega mnenja je na voljo v angleškem, francoskem in nemškem jeziku na spletni strani ENVP na naslovu http://www.edps.europa.eu)
2014/C 32/10
1. Uvod
1.1 Posvetovanje z ENVP
1. |
Komisija in visoka predstavnica Evropske unije za zunanje zadeve in varnostno politiko sta 7. februarja 2013 sprejela skupno sporočilo Evropskemu parlamentu, Svetu, Evropskemu socialno-ekonomskemu odboru in Odboru regij z naslovom „Strategija Evropske unije za kibernetsko varnost: odprt, varen in zanesljiv kibernetski prostor“ (1) (v nadaljnjem besedilu: skupno sporočilo, strategija za kibernetsko varnost ali strategija). |
2. |
Komisija je istega dne sprejela predlog direktive Evropskega parlamenta in Sveta o ukrepih za zagotavljanje visoke skupne ravni varnosti omrežij in informacij po vsej Uniji (2) (v nadaljnjem besedilu: predlagana direktiva ali predlog). Priporočilo je bilo ENVP poslano v posvetovanje 7. februarja 2013. |
3. |
ENVP je imel že pred sprejetjem skupnega sporočila in predloga možnost Komisiji predložiti neuradne pripombe. Pozdravlja dejstvo, da so bile nekatere pripombe upoštevane v skupnem sporočilu in predlogu. |
4. Sklepne ugotovitve
74. |
EDPS veseli, da sta Komisija in visoka predstavnica EU za zunanje zadeve in varnostno politiko predložili celovito strategijo za kibernetsko varnost, dopolnjeno s predlogom direktive o ukrepih za zagotavljanje visoke splošne ravni varnosti omrežij in informacij (v nadaljnjem besedilu: VOI) po vsej EU. Strategija dopolnjuje politične ukrepe, ki jih je EU že oblikovala na področju VOI. |
75. |
ENVP pozdravlja dejstvo, da strategija presega tradicionalni pristop nasprotja med varnostjo in zasebnostjo z določanjem izrecnega priznavanja zasebnosti in varstva podatkov kot temeljnih vrednot, ki bi morale usmerjati politiko kibernetske varnosti v EU in na mednarodni ravni. ENVP ugotavlja, da sta lahko strategija za kibernetsko varnost in predlagana direktiva o VOI ključnega pomena za prispevek k zagotavljanju varstva pravic posameznikov do zasebnosti in varstva podatkov v spletnem okolju. Hkrati pa mora biti zagotovljeno, da ne privedejo do ukrepov, ki bi pomenili nezakonite posege v pravice posameznikov do zasebnosti in varstva podatkov. |
76. |
Veseli ga tudi, da je varstvo podatkov navedeno v več delih strategije in je upoštevano v predlagani direktivi o VOI. Vseeno pa obžaluje, da v strategiji in predlagani direktivi ni bolj poudarjen prispevek sedanje in prihodnje zakonodaje o varstvu podatkov k varnosti in da ni v celoti zagotovljeno, da vse obveznosti, ki izhajajo iz predlagane direktive ali drugih elementov strategije, dopolnjujejo obveznosti varstva podatkov in se med seboj ne prekrivajo ali si nasprotujejo. |
77. |
ENVP poleg tega ugotavlja, da strategija za kibernetsko varnost zaradi pomanjkljivega upoštevanja oziroma neupoštevanja drugih vzporednih pobud Komisije in zakonodajnih postopkov, ki potekajo, kot so reforma varstva podatkov in predlagana uredba o elektronski identifikaciji in skrbniških storitvah, ne zagotavlja zares vsestranskega in celovitega pogleda na kibernetsko varnost v EU in obstaja nevarnost, da se bo ohranil razdrobljen in segmentiran pristop. ENVP tudi navaja, da s predlagano direktivo o VOI tudi še ni omogočen celovit pristop k varnosti v EU in da je verjetno obveznost, določena v zakonodaji o varstvu podatkov, najcelovitejša obveznost glede omrežja in varnosti na podlagi prava EU. |
78. |
ENVP poleg tega obžaluje tudi, da ni ustrezno upoštevana pomembna vloga organov za varstvo podatkov pri izvajanju in uveljavljanju varnostnih obveznosti in krepitvi kibernetske varnosti. |
79. |
Kar zadeva strategijo za kibernetsko varnost ENVP poudarja, da:
|
80. |
Kar zadeva predlagano direktivo o VOI, ENVP svetuje zakonodajalcem, naj:
|
V Bruslju, 14. junija 2013
Peter HUSTINX
Evropski nadzornik za varstvo podatkov
(1) JOIN(2013) 1 final.
(2) COM(2013) 48 final.