Θέλετε να υποβάλετε αναφορά κατά ενός θεσμικού οργάνου ή οργανισμού της ΕΕ;
- EL Ελληνικά
Οι αυτόματες μεταφράσεις μπορεί να περιέχουν σφάλματα που δυνητικά μειώνουν τη σαφήνεια και την ακρίβεια· ο Διαμεσολαβητής δεν φέρει καμία ευθύνη για τυχόν αποκλίσεις. Για πιο αξιόπιστες πληροφορίες και μεγαλύτερη νομική ασφάλεια, ανατρέξτε στην πρωτότυπη έκδοση που αγγλικά περιέχεται στον ανωτέρω σύνδεσμο.
Για περισσότερες πληροφορίες συμβουλευτείτε τη γλωσσική και μεταφραστική πολιτική μας.
Απόφαση σχετικά με την άρνηση της Ευρωπαϊκής Επιτροπής να παράσχει στο κοινό πρόσβαση στα πρακτικά των συνεδριάσεων της ομάδας συνεργασίας για τα συστήματα δικτύου και πληροφοριών (υπόθεση 228/2024/NH)
Απόφαση
Υπόθεση 228/2024/NH - Εκκίνηση έρευνας στις Δευτέρα | 05 Φεβρουαρίου 2024 - Απόφαση στις Δευτέρα | 14 Απριλίου 2025 - Εμπλεκόμενο θεσμικό όργανο Ευρωπαϊκή Επιτροπή ( Μερικώς επιτευχθείσα διευθέτηση ) - Χώρα Γαλλία
Υποβληθείσα αναφορά
30/01/2024Ανάλυση της αναφοράς
31/01/2024Η έρευνα βρίσκεται σε εξέλιξη
05/02/2024Προκαταρκτικό αποτέλεσμα
21/03/2024Αποτέλεσμα της έρευνας
14/04/2025
Η υπόθεση αφορούσε αίτημα πρόσβασης του κοινού σε έγγραφα σχετικά με τις συνεδριάσεις που πραγματοποιήθηκαν από την ομάδα συνεργασίας για τα συστήματα δικτύου και πληροφοριών, μια ομάδα που φιλοξενείται από την Ευρωπαϊκή Επιτροπή για να συζητήσει θέματα κυβερνοασφάλειας. Ο καταγγέλλων ζήτησε από την Επιτροπή να επιτρέψει την πρόσβαση του κοινού στις ημερήσιες διατάξεις και στα πρακτικά των συνεδριάσεων της ομάδας.
Η Επιτροπή προσδιόρισε 24 πρακτικά συνεδριάσεων, καθώς και όλες τις ημερήσιες διατάξεις των συνεδριάσεων, οι οποίες είναι διαθέσιμες στο κοινό. Αρνήθηκε να επιτρέψει την πρόσβαση του κοινού στα πρακτικά με την αιτιολογία ότι η πλήρης δημοσιοποίησή τους θα έθιγε την προστασία του δημοσίου συμφέροντος όσον αφορά τη δημόσια ασφάλεια.
Ο καταγγέλλων ζήτησε από την Επιτροπή να επανεξετάσει την απόφασή της (υποβάλλοντας «επιβεβαιωτική αίτηση»). Δεδομένου ότι η Επιτροπή δεν απάντησε εντός των ισχυουσών προθεσμιών, ο καταγγέλλων απευθύνθηκε στον Διαμεσολαβητή.
Η ομάδα έρευνας της Διαμεσολαβήτριας επιθεώρησε τα εν λόγω έγγραφα. Βάσει των ανωτέρω, η Διαμεσολαβήτρια εξέφρασε την άποψη ότι η Επιτροπή θα πρέπει να παρέχει ευρεία πρόσβαση στα έγγραφα, καθώς δεν φαίνεται να περιέχουν ευαίσθητο περιεχόμενο καθ’ όλη τη διάρκεια της διαδικασίας. Η Διαμεσολαβήτρια υπέβαλε πρόταση λύσης στην Επιτροπή για τον σκοπό αυτό.
Απαντώντας, η Επιτροπή δέχθηκε να παράσχει ευρεία πρόσβαση στα επίδικα έγγραφα, αποκρύπτοντας ορισμένες πληροφορίες.
Η Διαμεσολαβήτρια εξέφρασε την ικανοποίησή της για τη θετική απάντηση της Επιτροπής στην πρόταση λύσης. Μολονότι θεωρεί ότι η Επιτροπή θα μπορούσε να είχε χορηγήσει ευρύτερη πρόσβαση στα έγγραφα, αποκρύπτοντας λιγότερες πληροφορίες, θεωρεί ότι η λύση έγινε εν μέρει δεκτή και περάτωσε την υπόθεση. Ωστόσο, η Διαμεσολαβήτρια εξέφρασε τη λύπη της για τη σημαντική καθυστέρηση που επέφερε η Επιτροπή στην υπόθεση αυτή. Υπενθύμισε στην Επιτροπή ότι θα πρέπει να αντιμετωπίσει επειγόντως το μείζον ζήτημα των καθυστερήσεων στην επεξεργασία των αιτήσεων πρόσβασης του κοινού στα έγγραφα.
Ιστορικό της καταγγελίας
1. Η ομάδα συνεργασίας για τα συστήματα δικτύου και πληροφοριών («ομάδα συνεργασίας NIS») συστάθηκε [1] για να διασφαλίσει τη συνεργασία και την ανταλλαγή πληροφοριών μεταξύ των κρατών μελών σχετικά με την κυβερνοασφάλεια. Η ομάδα συνεργασίας NIS απαρτίζεται από εκπροσώπους των κρατών μελών της ΕΕ, της Ευρωπαϊκής Επιτροπής και του Οργανισμού της ΕΕ για την Κυβερνοασφάλεια (ENISA). Μεταξύ άλλων δραστηριοτήτων, η ομάδα συνεργασίας NIS καταρτίζει μη δεσμευτικές κατευθυντήριες γραμμές προς τα κράτη μέλη για την αντιμετώπιση ζητημάτων πολιτικής κυβερνοασφάλειας, όπως οι απειλές κατά των εκλογικών διαδικασιών, η ασφάλεια των δικτύων 5G ή τα «μητρώα ονομάτων τομέα ανωτάτου επιπέδου»[2].
2. Τον Ιούλιο του 2023 ο καταγγέλλων ζήτησε από την Επιτροπή να χορηγήσει στο κοινό πρόσβαση σε έγγραφα [3] σχετικά με τις συνεδριάσεις της ομάδας συνεργασίας NIS, δηλαδή όλες τις ημερήσιες διατάξεις και τα πρακτικά των συνεδριάσεων. Ζήτησε επίσης την πρόσβαση του κοινού σε κατευθυντήριες γραμμές και καθοδηγητικά σημειώματα που συνέταξε η Επιτροπή σύμφωνα με τους ισχύοντες κανόνες [4].
3. Στην αρχική απάντησή της με ημερομηνία 28 Σεπτεμβρίου 2023, η Επιτροπή εξήγησε ότι όλες οι ημερήσιες διατάξεις των συνεδριάσεων της ομάδας συνεργασίας ΑΔΠ δημοσιεύονται στο διαδίκτυο [5]. Προσδιόρισε 24 έγγραφα σχετικά με τα πρακτικά κάθε συνεδρίασης της ομάδας συνεργασίας ΑΔΠ από το 2017 και αρνήθηκε την πρόσβαση στα έγγραφα στο σύνολό τους. Στο πλαίσιο αυτό, επικαλέστηκε εξαίρεση βάσει της νομοθεσίας της ΕΕ για την πρόσβαση του κοινού στα έγγραφα, υποστηρίζοντας ότι η δημοσιοποίησή τους θα υπονόμευε την προστασία του δημόσιου συμφέροντος όσον αφορά τη δημόσια ασφάλεια.[6] Ενημέρωσε επίσης τον καταγγέλλοντα ότι δεν είχε εντοπίσει κανένα έγγραφο που να σχετίζεται με «κατευθυντήριες γραμμές ή καθοδηγητικά σημειώματα».
4. Τον Οκτώβριο του 2023 η καταγγέλλουσα ζήτησε από την Επιτροπή να επανεξετάσει την απόφασή της (υποβάλλοντας «επιβεβαιωτική αίτηση»), υποστηρίζοντας ότι τα έγγραφα δεν θα μπορούσαν εύλογα να καλυφθούν πλήρως από την εξαίρεση για τη «δημόσια ασφάλεια». Κατά την άποψή του, τα πρακτικά των συνεδριάσεων που σχετίζονται με τους εσωτερικούς κανόνες της ομάδας συνεργασίας NIS ή το πρόγραμμα εργασίας της θα έπρεπε να είχαν δημοσιοποιηθεί. Το ίδιο ισχύει για όλες τις πληροφορίες σχετικά με τις ανταλλαγές ορθών πρακτικών, καθώς είναι πιθανό να περιγράφουν ζητήματα ψηφιακής ασφάλειας που είναι κοινώς γνωστά. Επιπλέον, καθώς ορισμένα λεπτά είναι ηλικίας άνω των πέντε ετών, υποστήριξε ότι η πάροδος του χρόνου είχε πιθανώς αφαιρέσει τους κινδύνους αποκάλυψης του περιεχομένου τους. Υποστήριξε επίσης ότι η Επιτροπή θα έπρεπε να είχε προσδιορίσει περισσότερα πρακτικά συνεδριάσεων.
5. Η Επιτροπή επιβεβαίωσε την παραλαβή της επιβεβαιωτικής αίτησης και δήλωσε ότι θα απαντήσει εντός των ισχυουσών προθεσμιών, πριν από τις 30 Νοεμβρίου 2023. Αφού απέστειλε δύο υπενθυμίσεις, στις οποίες η Επιτροπή δεν απάντησε, ο καταγγέλλων απευθύνθηκε στη Διαμεσολαβήτρια τον Ιανουάριο του 2024.
Η έρευνα
6. Η Διαμεσολαβήτρια κίνησε έρευνα σχετικά με την παράλειψη της Επιτροπής να απαντήσει στην επιβεβαιωτική αίτηση που υπέβαλε ο καταγγέλλων.
7. Λόγω της συνεχιζόμενης καθυστέρησης, η ερευνητική ομάδα του Διαμεσολαβητή επιθεώρησε τα επίμαχα έγγραφα.[7] Κατόπιν εξέτασης των εγγράφων, ο Διαμεσολαβητής υπέβαλε πρόταση λύσης σύμφωνα με την οποία η Επιτροπή παρέχει την ευρύτερη δυνατή πρόσβαση στα έγγραφα.
8. Στις 20 Αυγούστου 2024, δηλαδή μετά από σημαντική καθυστέρηση σχεδόν ενός έτους, η Επιτροπή απάντησε στην επιβεβαιωτική αίτηση και, δύο μήνες αργότερα, στην πρόταση της Διαμεσολαβήτριας για λύση. Ο Διαμεσολαβητής έδωσε στον καταγγέλλοντα την ευκαιρία να υποβάλει παρατηρήσεις σχετικά με την απάντηση της Επιτροπής, αλλά δεν έλαβε καμία.
Η πρόταση της Διαμεσολαβήτριας για την εξεύρεση λύσης
9. Μετά την επιθεώρηση των εγγράφων από την ομάδα έρευνας, η Διαμεσολαβήτρια έκρινε ότι η Επιτροπή θα έπρεπε να είχε χορηγήσει μερική πρόσβαση στα έγγραφα και υπέβαλε πρόταση λύσης για τον σκοπό αυτό τον Μάρτιο του 2024.
10. Ο Διαμεσολαβητής έκρινε ότι τα επίμαχα έγγραφα, σε μεγάλο βαθμό, δεν περιέχουν ευαίσθητες πληροφορίες οι οποίες, εάν γνωστοποιηθούν, θα μπορούσαν να αποτελέσουν ευλόγως προβλέψιμο (και όχι αμιγώς υποθετικό) κίνδυνο για τη δημόσια ασφάλεια.[8] Τα περισσότερα πρακτικά έχουν συνταχθεί με γενικούς όρους και δεν παρέχουν ευαίσθητες λεπτομέρειες σχετικά με το συγκεκριμένο επιχειρησιακό έργο των αρμόδιων εθνικών αρχών που ειδικεύονται στον τομέα της κυβερνοασφάλειας. Επιπλέον, μεγάλο μέρος των πρακτικών καλύπτει ενημερώσεις από τα κράτη μέλη σχετικά με τον τρόπο με τον οποίο έχουν μεταφέρει τις δύο σχετικές οδηγίες της ΕΕ.[9] Τα μέρη αυτά δεν φαίνεται να καλύπτονται από την εξαίρεση για τη δημόσια ασφάλεια, δεδομένης της παρόδου του χρόνου. Τέλος, ο Διαμεσολαβητής πρότεινε τον εντοπισμό τριών πρόσθετων εγγράφων [10].
11. Ο Διαμεσολαβητής επισήμανε ότι, στην αρχική της απόφαση άρνησης πρόσβασης, η Επιτροπή βασίστηκε σε εσωτερικούς κανόνες [11] που ορίζουν ρητά ότι οι συζητήσεις της ομάδας συνεργασίας NIS δεν θα πρέπει να είναι ανοικτές στο κοινό. Δήλωσε ότι η Επιτροπή θα πρέπει να βασίσει την αξιολόγησή της σχετικά με το αίτημα του καταγγέλλοντος για πρόσβαση του κοινού στις διατάξεις του κανονισμού 1049/2001.
12. Ο Διαμεσολαβητής πρότεινε την ακόλουθη λύση:
Η Επιτροπή θα πρέπει να επανεξετάσει τη θέση της σχετικά με το αίτημα του καταγγέλλοντος, με σκοπό τη χορήγηση της ευρύτερης δυνατής πρόσβασης στα έγγραφα, συμπεριλαμβανομένων των τριών πρόσθετων εγγράφων που δεν είχαν προσδιοριστεί στο αρχικό στάδιο [12].
13. Μετά την πρόταση λύσης της Διαμεσολαβήτριας, τον Αύγουστο του 2024 η Επιτροπή απάντησε στην επιβεβαιωτική αίτηση του καταγγέλλοντος. Η Επιτροπή χορήγησε πρόσβαση σε τμήματα 27 εγγράφων: τα 24 πρακτικά της συνεδρίασης που προσδιορίστηκαν στο αρχικό στάδιο και τα τρία πρόσθετα πρακτικά που αναφέρονται στην πρόταση της Διαμεσολαβήτριας για λύση.
14. Η Επιτροπή αρνήθηκε να δημοσιοποιήσει ορισμένα τμήματα των εγγράφων με την αιτιολογία ότι η δημοσιοποίησή τους θα έθιγε την προστασία του δημόσιου συμφέροντος όσον αφορά τη δημόσια ασφάλεια. Υποστήριξε ότι τα έγγραφα περιέχουν λεπτομερείς και ευαίσθητες πληροφορίες σχετικά με την κυβερνοασφάλεια, συμπεριλαμβανομένων των μέτρων ασφάλειας που λαμβάνονται για την αντιμετώπιση συγκεκριμένων κρίσεων και των ανταλλαγών μεταξύ των αρχών κυβερνοασφάλειας σχετικά με δυνητικούς κινδύνους και απειλές. Για την Επιτροπή, η δημοσιοποίηση των πληροφοριών αυτών θα υπονόμευε τη δημόσια ασφάλεια της ΕΕ, διότι θα παρείχε στο κοινό, συμπεριλαμβανομένων των κακόβουλων ομάδων, χρήσιμες πληροφορίες σχετικά με την κυβερνοασφάλεια και, ως εκ τούτου, θα αποδυνάμωνε την ετοιμότητα των κρατών μελών. Η Επιτροπή απέκρυψε επίσης ορισμένα τμήματα των εγγράφων διότι, παρόλο που οι πληροφορίες μπορεί να φαίνονται αβλαβείς εκ πρώτης όψεως, θα μπορούσαν να παράσχουν πολύτιμες πληροφορίες σε πιθανούς εγκληματίες του κυβερνοχώρου.
15. Η Επιτροπή απάλειψε επίσης ορισμένα δεδομένα προσωπικού χαρακτήρα των μελών του προσωπικού της Επιτροπής και των μελών άλλων αρχών. Επιπλέον, η Επιτροπή ενημέρωσε τον καταγγέλλοντα ότι οι κατευθυντήριες γραμμές της Επιτροπής σχετικά με την οδηγία NIS (τις οποίες ζήτησε ο καταγγέλλων στην αρχική του αίτηση) είναι διαθέσιμες στο κοινό στον ιστότοπό της [13].
16. Μετά από καθυστέρηση, η Επιτροπή ενέκρινε την απάντησή της στην πρόταση λύσης της Διαμεσολαβήτριας τον Οκτώβριο του 2024.[14] Η Επιτροπή έκρινε ότι είχε εκπληρώσει την πρόταση της Διαμεσολαβήτριας παρέχοντας την ευρύτερη δυνατή πρόσβαση στα σχετικά έγγραφα, λαμβάνοντας υπόψη τους κινδύνους για τη δημόσια ασφάλεια που θα δημιουργούσε η ευρύτερη δημοσιοποίηση, όπως εξηγείται λεπτομερώς στην επιβεβαιωτική απόφαση.
17. Η Επιτροπή διαφώνησε με τις απόψεις της Διαμεσολαβήτριας, οι οποίες διατυπώνονται στην πρόταση λύσης, ότι τα περισσότερα έγγραφα δεν φαίνεται να περιέχουν ευαίσθητο περιεχόμενο. Όπως εξηγείται στην επιβεβαιωτική απόφαση, μέρη των εγγράφων περιέχουν γνώμες και απόψεις των κρατών μελών σχετικά με τρέχουσες και μελλοντικές δράσεις και συζητήσεις σε εθνικό και διασυνοριακό επίπεδο. Περιέχουν επίσης πληροφορίες σχετικά με συμβάντα και άλλες ενέργειες που λαμβάνουν χώρα στα κράτη μέλη. Αντικατοπτρίζουν συζητήσεις σχετικά με την ασφάλεια στον κυβερνοχώρο για συγκεκριμένα συναφή ζητήματα, όπως οι ευρωπαϊκές εκλογές του 2019, η εφαρμογή των συστάσεων της Επιτροπής, η τρέχουσα κατάσταση και οι επικαιροποιήσεις των διαφόρων δράσεων, συμπεριλαμβανομένης της εφαρμογής των συστάσεων της ομάδας, οι εργασίες σχετικά με το δίκτυο ομάδων αντιμετώπισης περιστατικών ασφάλειας υπολογιστών (CSIRT) και η στρατηγική της ΕΕ για την ασφάλεια στον κυβερνοχώρο [15].
18. Η Επιτροπή έκρινε ότι η δημοσιοποίηση αυτών των τμημάτων των εγγράφων θα υπονόμευε την προστασία της δημόσιας ασφάλειας, καθώς θα παρείχε στο ευρύτερο κοινό, συμπεριλαμβανομένων κακόβουλων ατόμων ή ομάδων, σχετικές πληροφορίες για την καταπολέμηση των κυβερνοεπιθέσεων. Η Επιτροπή έκρινε ότι αυτό θα καθιστούσε τα κράτη μέλη και την Ευρώπη ευάλωτα σε συμβάντα και απειλές κατά της ασφάλειας.
19. Η Επιτροπή επέμεινε ότι οι εσωτερικοί κανόνες της [16] ορίζουν ότι οι συζητήσεις της ομάδας δεν θα πρέπει να είναι ανοικτές στο κοινό. Η Επιτροπή έκρινε ότι, κατά την αξιολόγηση της αίτησης πρόσβασης του κοινού βάσει του κανονισμού 1049/2001, δεν μπορούσε να αγνοήσει τον ευαίσθητο χαρακτήρα των δραστηριοτήτων που αντικατοπτρίζονται στα έγγραφα και τους σκοπούς της συνεργασίας στον τομέα αυτό.
20. Η γενική αποστολή της ομάδας συνεργασίας NIS, όπως ορίζεται στην οδηγία NIS, είναι η στήριξη της στρατηγικής συνεργασίας και της ανταλλαγής πληροφοριών, καθώς και η ενίσχυση της εμπιστοσύνης μεταξύ των κρατών μελών. Δεδομένου ότι η κυβερνοασφάλεια δεν μπορεί να επιτευχθεί χωρίς τη συνεργασία των αρχών των κρατών μελών, η Επιτροπή έκρινε ότι η γνωστοποίηση των συζητήσεων που αναπαράγονται στα ζητούμενα έγγραφα θα έθετε σε κίνδυνο την εμπιστοσύνη και τη συνεργασία στον τομέα της κυβερνοασφάλειας. Το γεγονός ότι ορισμένα έγγραφα χρονολογούνται από το 2017 δεν μεταβάλλει το επίπεδο κινδύνου σε περίπτωση δημοσιοποίησης των εγγράφων, καθώς συνδέονται στενά με τις τρέχουσες συζητήσεις.
21. Επιπλέον, η Επιτροπή διαφώνησε με την άποψη της Διαμεσολαβήτριας ότι τα μέρη των εγγράφων που αφορούν επικαιροποιήσεις σχετικά με τη μεταφορά των οδηγιών NIS και NIS2 στο εθνικό δίκαιο δεν είναι ευαίσθητα. Η Επιτροπή υποστήριξε ότι η μεταφορά της οδηγίας NIS2 στο εθνικό δίκαιο βρίσκεται ακόμη σε εξέλιξη. Επιπλέον, ενώ η μεταφορά της οδηγίας NIS στο εθνικό δίκαιο έχει ολοκληρωθεί, οι συζητήσεις που συνοψίζονται στα πρακτικά αφορούν τις διάφορες δράσεις που ανέλαβαν τα κράτη μέλη στο πλαίσιο αυτό, συμπεριλαμβανομένων των επιλογών που δεν έχουν εγκριθεί. Η δημοσιοποίηση αυτών των τμημάτων των εγγράφων θα είχε αρνητικό αντίκτυπο στη δημόσια ασφάλεια όσον αφορά τα μέτρα που λαμβάνονται σε εθνικό επίπεδο. Η πάροδος του χρόνου δεν μεταβάλλει το επίπεδο του κινδύνου, δεδομένου ότι οι ενέργειες που περιγράφονται εξακολουθούν να είναι σημαντικές για την καταπολέμηση του εγκλήματος στον κυβερνοχώρο.
Η αξιολόγηση του Διαμεσολαβητή μετά την πρόταση λύσης
22. Τα θεσμικά όργανα της Ένωσης διαθέτουν ευρεία διακριτική ευχέρεια όταν αποφασίζουν αν η δημοσιοποίηση ενός εγγράφου θα έθιγε την προστασία του δημόσιου συμφέροντος όσον αφορά τη δημόσια ασφάλεια. Ωστόσο, εξακολουθούν να υποχρεούνται να αποδείξουν έναν «ειδικό και πραγματικό κίνδυνο» που είναι ευλόγως προβλέψιμος και όχι αμιγώς υποθετικός [17].
23. Η Επιτροπή έχει πλέον παράσχει μερική πρόσβαση στα επίμαχα έγγραφα, την οποία χαιρετίζει ο Διαμεσολαβητής. Η Διαμεσολαβήτρια εκφράζει επίσης την ικανοποίησή της για το σκεπτικό της Επιτροπής όσον αφορά τις υπόλοιπες διαγραφές.
24. Με βάση τις εξηγήσεις που παρασχέθηκαν, η Διαμεσολαβήτρια θεωρεί ότι δεν ήταν προδήλως εσφαλμένο να υποστηρίξει η Επιτροπή ότι ορισμένες συζητήσεις σχετικά με συγκεκριμένα ζητήματα που σχετίζονται με την κυβερνοασφάλεια, όπως οι ευρωπαϊκές εκλογές του 2019 ή οι ασκήσεις ετοιμότητας στον κυβερνοχώρο (CyCLONe και Blue OLEx), περιέχουν ευαίσθητα στοιχεία που θα μπορούσαν να υπονομεύσουν τη δημόσια ασφάλεια. Επιπλέον, οι διαγραφές δεδομένων προσωπικού χαρακτήρα φαίνονται εύλογες και ο καταγγέλλων δεν τις αμφισβήτησε.
25. Τούτου λεχθέντος, η Διαμεσολαβήτρια επισημαίνει ότι η Επιτροπή αρνήθηκε την πρόσβαση σε ολόκληρα τμήματα σχετικά με περιλήψεις των συζητήσεων μεταξύ των μελών της ομάδας συνεργασίας NIS σχετικά με τις εν εξελίξει εργασίες.
26. Η επιθεώρηση που διενεργήθηκε κατέδειξε ότι οι περιλήψεις συντάσσονται με γενικό τρόπο, περιγράφοντας τις κύριες προκλήσεις και ευκαιρίες ενός θέματος ή τις πιθανές συγκλίσεις. Είναι δύσκολο για τον Διαμεσολαβητή να κατανοήσει τον τρόπο με τον οποίο οι εν λόγω γενικές περιλήψεις θα μπορούσαν να υπονομεύσουν τη δημόσια ασφάλεια σε περίπτωση κοινοποίησής τους. Ως εκ τούτου, είναι δύσκολο να γίνει αντιληπτό πώς και γιατί θα υπήρχε συγκεκριμένος και πραγματικός κίνδυνος για τη δημόσια ασφάλεια εάν αυτά τα μέρη των εγγράφων δημοσιοποιούνταν.
27. Η Επιτροπή υποστήριξε ότι αυτά τα μέρη των εγγράφων θα μπορούσαν να παράσχουν πολύτιμες πληροφορίες σε δυνητικούς εγκληματίες του κυβερνοχώρου, εάν αποκαλυφθούν. Ωστόσο, η εξήγηση αυτή έρχεται σε αντίθεση με το γεγονός ότι ορισμένα από τα μέρη που έχουν απαλειφθεί περιέχουν πληροφορίες που είναι ήδη διαθέσιμες στο κοινό.
28. Ως εκ τούτου, η Διαμεσολαβήτρια θεωρεί ότι η Επιτροπή θα μπορούσε να αιτιολογήσει καλύτερα ορισμένες από τις αναδιατυπώσεις, ιδίως εκείνες που καλύπτουν τις γενικές περιλήψεις των συζητήσεων της ομάδας συνεργασίας NIS. Ωστόσο, δεδομένου ότι η Επιτροπή έχει πλέον χορηγήσει μερική πρόσβαση στα πρακτικά της συνεδρίασης και ο καταγγέλλων δεν έχει υποβάλει περαιτέρω παρατηρήσεις σχετικά με την απάντηση της Επιτροπής, η Διαμεσολαβήτρια θεωρεί ότι περαιτέρω έρευνες σχετικά με το θέμα αυτό δεν είναι δικαιολογημένες.
29. Ο Διαμεσολαβητής επισημαίνει ότι, στην αρχική απόφαση άρνησης πρόσβασης, η Επιτροπή βασίστηκε σε εσωτερικούς κανόνες [18] προκειμένου να αρνηθεί την πρόσβαση στα έγγραφα στο σύνολό τους. Απαντώντας στην πρόταση της Διαμεσολαβήτριας για λύση, η Επιτροπή εξήγησε ότι βάσισε την αξιολόγησή της για την αίτηση πρόσβασης του κοινού στον κανονισμό 1049/2001, αλλά ότι δεν μπορούσε να αγνοήσει τον ευαίσθητο χαρακτήρα των συζητήσεων της ομάδας συνεργασίας NIS, υποστηρίζοντας ότι οι εσωτερικοί κανόνες ορίζουν ότι οι συζητήσεις δεν είναι ανοικτές στο κοινό. Ο Διαμεσολαβητής είναι πεπεισμένος ότι, στην προκειμένη περίπτωση, η αξιολόγηση της Επιτροπής ήταν σύμφωνη με τις διατάξεις του κανονισμού 1049/2001 και ότι η Επιτροπή αποδέχεται ότι οι εσωτερικοί κανόνες που εφαρμόζονται στην παρούσα υπόθεση δεν μπορούν σε καμία περίπτωση να ερμηνευθούν ως έμμεσο τεκμήριο μη δημοσιοποίησης ή ακόμη και ως λόγος άρνησης της πρόσβασης του κοινού. Ως εκ τούτου, η Διαμεσολαβήτρια εκφράζει την ικανοποίησή της για τη διευκρίνιση της Επιτροπής ότι οι αιτήσεις πρόσβασης του κοινού σε έγγραφα που αφορούν τις συνεδριάσεις της ομάδας συνεργασίας NIS θα πρέπει να βασίζονται μόνο στις διατάξεις του κανονισμού 1049/2001 [19].
30. Ο Διαμεσολαβητής εκφράζει την ανησυχία του για τη σοβαρή καθυστέρηση απάντησης στο αίτημα πρόσβασης του καταγγέλλοντος στην παρούσα υπόθεση. Σύμφωνα με τον κανονισμό 1049/2001, ένα θεσμικό όργανο της ΕΕ θα πρέπει, εντός 15 εργάσιμων ημερών από την καταχώριση της επιβεβαιωτικής αίτησης, είτε να χορηγήσει πρόσβαση στο ζητούμενο έγγραφο είτε, σε γραπτή απάντηση, να αναφέρει τους λόγους της ολικής ή μερικής άρνησης. Η προθεσμία των 15 εργάσιμων ημερών μπορεί να παραταθεί κατά 15 επιπλέον εργάσιμες ημέρες σε εξαιρετικές περιπτώσεις [20].
31. Στην περίπτωση αυτή, η Επιτροπή χρειάστηκε σχεδόν έντεκα μήνες για να λάβει απόφαση σχετικά με την επιβεβαιωτική αίτηση του καταγγέλλοντος.
32. Ο Διαμεσολαβητής έχει ήδη ζητήσει από την Επιτροπή να αντιμετωπίσει τις συστημικές καθυστερήσεις στον τομέα αυτό και να τηρήσει τις προθεσμίες του κανονισμού 1049/2001 [21].
33. Η Διαμεσολαβήτρια εκφράζει τη λύπη της για τη σημαντική καθυστέρηση με την οποία η Επιτροπή ανταποκρίθηκε στο αίτημα του καταγγέλλοντος και καλεί εκ νέου την Επιτροπή να αντιμετωπίσει το ζήτημα των καθυστερήσεων στον τομέα αυτό.
Συμπεράσματα
Βάσει της έρευνας, η Διαμεσολαβήτρια περατώνει την υπόθεση με τα ακόλουθα συμπεράσματα:
Δεδομένου ότι η Επιτροπή έχει πλέον χορηγήσει ευρύτερη πρόσβαση στα επίμαχα έγγραφα, ο Διαμεσολαβητής θεωρεί ότι η πρόταση λύσης έχει γίνει εν μέρει δεκτή και περατώνει την υπόθεση.
Η Διαμεσολαβήτρια εκφράζει τη λύπη της για τη σημαντική καθυστέρηση με την οποία η Επιτροπή ανταποκρίθηκε στο αίτημα του καταγγέλλοντος. Η πρόδηλη μη τήρηση των προθεσμιών που τάσσει ο νομοθέτης με τον κανονισμό 1049/2001 δεν μπορεί να συνιστά χρηστή διοίκηση.
Ο καταγγέλλων και η Επιτροπή θα ενημερωθούν για την απόφαση αυτή.
Teresa Anjinho
Ευρωπαίος Διαμεσολαβητής
Στρασβούργο, 14/04/2025
[1] Η ομάδα συστάθηκε βάσει της οδηγίας (ΕΕ) 2016/1148 σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών σε ολόκληρη την Ένωση (οδηγία NIS), η οποία είναι διαθέσιμη στη διεύθυνση: https://eur-lex.europa.eu/eli/dir/2016/1148/oj/eng .
[2] Περισσότερες πληροφορίες διατίθενται στη διεύθυνση: https://digital-strategy.ec.europa.eu/en/policies/nis-cooperation-group
[3] Σύμφωνα με τους κανόνες που ορίζονται στον κανονισμό (ΕΚ) αριθ. 1049/2001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 30ής Μαΐου 2001, για την πρόσβαση του κοινού στα έγγραφα του Ευρωπαϊκού Κοινοβουλίου, του Συμβουλίου και της Επιτροπής, διατίθεται στη διεύθυνση: https://eur-lex.europa.eu/legal-content/en/TXT/?uri=CELEX%3A32001R1049
[4] Αιτιολογικές σκέψεις 20 και 21, καθώς και άρθρο 4 της οδηγίας NIS2, διατίθενται στη διεύθυνση: https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32022L2555
[5] Βλ. https://digital-strategy.ec.europa.eu/en/library/nis-cooperation-group-meetings-agendas
[6] Άρθρο 4 παράγραφος 1 στοιχείο α) πρώτη περίπτωση του κανονισμού 1049/2001.
[7] Το πεδίο της έρευνας του Διαμεσολαβητή κάλυπτε μόνο τα πρακτικά των συνεδριάσεων, καθώς ο καταγγέλλων δεν είχε αμφισβητήσει τον χειρισμό από την Επιτροπή των άλλων πτυχών του αρχικού αιτήματός του (που αφορούσε τις ημερήσιες διατάξεις των συνεδριάσεων και τις κατευθυντήριες γραμμές και τα καθοδηγητικά σημειώματα).
[8] Βλ. απόφαση του Δικαστηρίου της 3ης Ιουλίου 2014 στην υπόθεση C-350/12 P, Συμβούλιο κατά in 't Veld, σκέψεις 52 και 64, διαθέσιμη στη διεύθυνση: https://curia.europa.eu/juris/liste.jsf?num=C-350/12
[9] Οδηγία (ΕΕ) 2016/1148 και οδηγία (ΕΕ) 2018/1972, αντίστοιχα οδηγίες NIS και NIS2, βλ. υποσημειώσεις 1 και 4.
[10] Τα πρακτικά της 16ης, 17ης και 27ης συνεδρίασης της ομάδας συνεργασίας NIS, καθώς οι συνεδριάσεις αυτές εμφανίζονται στον ιστότοπο της Επιτροπής στον οποίο απαριθμούνται οι ημερήσιες διατάξεις όλων των συνεδριάσεων της ομάδας συνεργασίας NIS, αλλά δεν προσδιορίστηκαν από την Επιτροπή στην αρχική απάντησή της στον καταγγέλλοντα.
[11] Εκτελεστική απόφαση (ΕΕ) 2017/179 της Επιτροπής, της 1ης Φεβρουαρίου 2017, για τον καθορισμό των διαδικαστικών ρυθμίσεων που απαιτούνται για τη λειτουργία της ομάδας συνεργασίας σύμφωνα με το άρθρο 11 παράγραφος 5 της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών σε ολόκληρη την Ένωση, διαθέσιμη στη διεύθυνση https://eur-lex.europa.eu/eli/dec_impl/2017/179/oj/eng
[12] Το πλήρες κείμενο της πρότασης λύσης του Διαμεσολαβητή διατίθεται στη διεύθυνση: https://www.ombudsman.europa.eu/solution/200856
[13] https://digital-strategy.ec.europa.eu/en/library/commission-guidelines-application-article-34-directive-eu-20222555-nis-2-directive και https://digital-strategy.ec.europa.eu/en/library/commission-guidelines-application-article-4-1-and-2-directive-eu-20222555-nis-2-directive
[14] Η απάντηση της Επιτροπής είναι διαθέσιμη στη διεύθυνση: https://www.ombudsman.europa.eu/doc/correspondence/200857
[15] https://digital-strategy.ec.europa.eu/en/policies/cybersecurity (στα Αγγλικά).
[16] Άρθρο 10 της εκτελεστικής απόφασης (ΕΕ) 2017/179 της Επιτροπής (βλ. υποσημείωση 11).
[17] Απόφαση του Γενικού Δικαστηρίου της 27ης Νοεμβρίου 2019, Izuzquiza και Semsrott κατά Frontex, υπόθεση T-31/18, σκέψεις 65-66: https://curia.europa.eu/juris/liste.jsf?num=T-31/18.
[18] Εκτελεστική απόφαση (ΕΕ) 2017/179 της Επιτροπής (βλ. υποσημείωση 11).
[19] Στην απόφασή του στην υπόθεση Pollinis, το Γενικό Δικαστήριο διευκρίνισε ότι οι εσωτερικοί διαδικαστικοί κανόνες που ενέκρινε η Επιτροπή για συγκεκριμένες επιτροπές δεν υπερισχύουν του κανονισμού 1049/2001 για την πρόσβαση του κοινού στα έγγραφα της ΕΕ, πράγμα που σημαίνει ότι οι εν λόγω εσωτερικοί κανόνες δεν μπορούν γενικά να αποκλείσουν τη δημοσιοποίηση των επιμέρους θέσεων των κρατών μελών που εκφράστηκαν κατά τις συζητήσεις επιτροπολογίας. Βλ. απόφαση του Γενικού Δικαστηρίου της 14ης Σεπτεμβρίου 2022, Pollinis France κατά Ευρωπαϊκής Επιτροπής, συνεκδικασθείσες υποθέσεις T‑371/20 και T‑554/20, σκέψη 96, διαθέσιμη στη διεύθυνση: https://curia.europa.eu/juris/liste.jsf?language=en&td=ALL&num=T-371/20
[20] Άρθρο 8 του κανονισμού 1049/2001.
[21] Σύσταση σχετικά με τον χρόνο που χρειάζεται η Ευρωπαϊκή Επιτροπή για τη διεκπεραίωση των αιτήσεων πρόσβασης του κοινού σε έγγραφα (στρατηγική έρευνα OI/2/2022/OAM), διαθέσιμη στη διεύθυνση: https://www.ombudsman.europa.eu/en/recommendation/en/167661.