Αρχική Ενσωμάτωση της Οδηγίας (ΕΕ) 2022/2555 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, σχετικά με...Άρθρο 15 Μέτρα διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας (άρθρα 21 και 25 της Οδηγίας (ΕΕ) 2022/2555)Σχόλιο του χρήστη Zepos & Yannopoulos | 1 Νοεμβρίου 2024, 14:53
Σημειώνουμε την αναφορά στην παρ. 1 του άρθρου 22 της Οδηγίας 2022/2555, όπου γίνεται περαιτέρω αναφορά σε τεχνικούς και μη τεχνικούς παράγοντες κινδύνου. Κατ’ αρχήν, θα θέλαμε να επισημάνουμε ότι οι προτεινόμενες νομοθετικές ρυθμίσεις (τόσο οι περιλαμβανόμενες στο παρόν σχέδιο νόμου, όσο και όσες θα περιληφθούν σε κανονιστικά κείμενα που θα εκδοθούν κατ’ εξουσιοδότηση του παρόντος) θα πρέπει να λαμβάνουν υπόψη και να συμμορφώνονται με τις θεμελιώδεις αρχές της Ευρωπαϊκής Ένωσης, ιδίως με τις αρχές της ελεύθερης κυκλοφορίας αγαθών και υπηρεσιών (ΣΕΕ), το ευρωπαϊκό δίκαιο του ανταγωνισμού, την αρχή της τεχνολογικής ουδετερότητας, καθώς και με τις αρχές της επιχειρηματικής ελευθερίας (Χάρτης των Θεμελιωδών Δικαιωμάτων της Ευρωπαϊκής Ένωσης), της μη διάκρισης και της ίσης μεταχείρισης. Συνεπώς, οι ίδιες προδιαγραφές ασφάλειας θα πρέπει να εφαρμόζονται, με συνέπεια, σε κάθε προμηθευτή (αρχή της ίσης μεταχείρισης), η αξιολόγηση των οποίων θα πρέπει να βασίζεται σε αντικειμενικά πρότυπα και παράγοντες κινδύνου, διασφαλίζοντας κατ’ αυτόν τον τρόπο, αμερόληπτη μεταχείριση, προάγοντας δε τον ανταγωνισμό και την καινοτομία. Δεδομένων των ανωτέρω, στον βαθμό που η αναφορά στην παρ. 1 του άρθρου 22 της Οδηγίας 2022/2555 ενδέχεται να συμβάλει στη δημιουργία νομικά προβληματικών εντυπώσεων σχετικά με τις αποτελεσματικές μεθοδολογίες εκτιμήσεων κινδύνου (και τα κριτήρια με βάση τα οποία αυτές θα πρέπει να εκπονούνται), θα προτείναμε τη διαγραφή της συγκεκριμένης αναφοράς, διαγραφή η οποία θα ήταν σε συμμόρφωση και με τις ορθές διατυπώσεις του άρθρου 24 παρ. 2(δ) και του άρθρου 25 παρ. 2(γ) («σαρώσεις ασφαλείας βάσει αντικειμενικών, αμερόληπτων, δίκαιων και διαφανών κριτηρίων αξιολόγησης του κινδύνου»).