Recitale
(1) În luna iunie a anului 2004, Consiliul European a solicitat pregătirea unei strategii globale pentru protecția infrastructurilor critice. Răspunzând acestei solicitări, Comisia a adoptat, la 20 octombrie 2004, o Comunicare privind protecția infrastructurilor critice în cadrul luptei împotriva terorismului, care prezintă sugestii privind modalitățile de îmbunătățire, la nivel european, a prevenirii atacurilor teroriste asupra infrastructurilor critice, a pregătirii împotriva atacurilor respective și a reacției la acestea.
(2) La 17 noiembrie 2005, Comisia a adoptat o Carte verde privind un program european de protecție a infrastructurilor critice care a expus o serie de opțiuni privind instituirea programului și a Rețelei de alertă privind infrastructurile critice. Reacțiile la această Carte verde au evidențiat valoarea adăugată a unui cadru comunitar în materie de protecție a infrastructurilor critice. A fost recunoscută necesitatea de a spori capacitatea de protecție a infrastructurilor critice în Europa și de a ajuta la reducerea punctelor vulnerabile ale acestor infrastructuri. A fost, de asemenea, evidențiată importanța principiilor fundamentale de subsidiaritate, proporționalitate și complementaritate, precum și a dialogului cu părțile interesate.
(3) În luna decembrie a anului 2005, Consiliul Justiție și Afaceri Interne a invitat Comisia să prezinte o propunere pentru un program european privind protecția infrastructurilor critice („PEPIC”) și a decis că acesta ar trebui să se bazeze pe o abordare care să acopere toate riscurile, acordând prioritate amenințării teroriste. Conform acestei abordări, calamitățile provocate de om, cele naturale, precum și amenințările tehnologice ar trebui luate în considerare în procesul de protecție a infrastructurilor critice, acordându-se totuși prioritate luptei împotriva terorismului.
(4) În aprilie 2007, Consiliul a adoptat concluziile cu privire la PEPIC, în care a reiterat faptul că statelor membre le revine responsabilitatea finală de a gestiona măsurile de protecție a infrastructurilor critice din interiorul frontierelor naționale, salutând în același timp eforturile Comisiei de a elabora o procedură europeană pentru identificarea și desemnarea infrastructurilor critice europene („ICE”) și evaluarea nevoii de îmbunătățire a protecției acestora.
(5) Prezenta directivă constituie un prim pas în cadrul unei abordări pas cu pas în direcția identificării și a desemnării ICE și a evaluării necesității de îmbunătățire a protecției acestora. În consecință, prezenta directivă se concentrează asupra sectorului energetic și a sectorului transporturilor și ar trebui reexaminată în vederea evaluării impactului acesteia și a necesității de a include alte sectoare în domeniul său de aplicare, inter alia, sectorul tehnologiei informației și comunicațiilor („TIC”).
(6) Responsabilitatea principală și finală pentru protecția ICE revine statelor membre și, respectiv, proprietarilor/operatorilor acestor infrastructuri.
(7) În Comunitate există un număr de infrastructuri critice a căror perturbare sau distrugere ar avea efecte transfrontaliere semnificative. Acestea ar putea include efecte transfrontaliere intersectoriale ce rezultă din relațiile de interdependență dintre infrastructurile interconectate. Astfel de ICE ar trebui identificate și desemnate prin intermediul unei proceduri comune. Evaluarea cerințelor de securitate pentru astfel de infrastructuri ar trebui efectuată pe baza unei abordări minime comune. Sistemele bilaterale de cooperare între statele membre în domeniul protecției infrastructurilor critice constituie un mijloc constant și eficient de protejare a infrastructurilor critice transfrontaliere. PEPIC ar trebui să se bazeze pe această cooperare. Informațiile referitoare la desemnarea unei anumite infrastructuri drept ICE ar trebui clasificate la un nivel corespunzător, în conformitate cu legislația existentă în Comunitate și în statele membre.
(8) Din moment ce diversele sectoare posedă experiență, expertiză și cerințe cu un caracter specific în materie de protecție a infrastructurilor critice, ar trebui elaborată și aplicată o abordare comunitară în acest domeniu, luându-se în considerare elementele specifice fiecărui sector și măsurile sectoriale existente, inclusiv cele deja în vigoare la nivel comunitar, național sau regional și, în cazul în care sunt în vigoare, acordurile transfrontaliere relevante de asistență reciprocă între proprietarii/operatorii infrastructurilor critice. Având în vedere implicarea semnificativă a sectorului privat în supravegherea și gestionarea riscurilor, în planificarea continuității activității și în redresarea în urma dezastrelor, o astfel de abordare comunitară ar trebui să susțină implicarea totală a sectorului privat.
(9) În ceea ce privește sectorul energetic și, în special, metodele de obținere și transmitere a energiei electrice (din punctul de vedere al furnizării acesteia), se înțelege că, atunci când se consideră adecvat, generarea de energie electrică poate include părți ale transmiterii de energie electrică din centralele nucleare, excluzând însă elementele nucleare reglementate în mod specific de legislația în domeniul nuclear, inclusiv tratatele și legislația comunitară.
(10) Prezenta directivă completează măsurile sectoriale existente la nivelul Comunității, precum și în statele membre. Acolo unde sunt deja instituite mecanisme comunitare, acestea ar trebui să fie utilizate în continuare și să contribuie la punerea în aplicare globală a prezentei directive. Ar trebui evitate suprapunerile sau contradicțiile între diferite acte sau dispoziții.
(11) Cu privire la toate ICE ar trebui să existe planuri de securitate pentru operatori („PSO”) sau măsuri echivalente care să conțină o identificare a elementelor importante, o evaluare a riscurilor și identificarea, selectarea și stabilirea priorităților în ceea ce privește contramăsurile și procedurile. În vederea evitării muncii inutile și a suprapunerilor, fiecare stat membru ar trebui să evalueze mai întâi dacă proprietarii/operatorii ICE desemnate dispun de PSO sau de alte măsuri relevante. În cazul în care nu există astfel de planuri, fiecare stat membru ar trebui să efectueze demersurile necesare pentru a se asigura că măsurile corespunzătoare sunt puse în aplicare. Fiecare stat membru decide cu privire la alegerea celei mai adecvate forme de acțiune în ceea ce privește instituirea PSO.
(12) Ar trebui să se considere că măsurile, principiile, orientările, inclusiv măsurile comunitare, precum și sistemele de cooperare bilaterală și/sau multilaterală care prevăd un plan similar ori echivalent cu un PSO sau care prevăd existența unui ofițer de legătură pentru securitate sau un echivalent al acestuia satisfac cerințele prezentei directive referitoare la PSO sau la ofițerul de legătură pentru securitate.
(13) Ofițerii de legătură pentru securitate ar trebui să fie identificați pentru toate ICE desemnate pentru a facilita cooperarea și comunicarea cu autoritățile naționale competente în materie de protecție a infrastructurilor critice. În vederea evitării muncii inutile și a suprapunerilor, fiecare stat membru ar trebui să evalueze mai întâi dacă proprietarii/operatorii ICE desemnate au deja un ofițer de legătură pentru securitate sau un echivalent al acestuia. În cazul în care nu există un astfel de ofițer de legătură pentru securitate, fiecare stat membru ar trebui să efectueze demersurile necesare pentru a se asigura că măsurile corespunzătoare sunt puse în aplicare. Fiecare stat membru decide cu privire la cea mai adecvată formă de acțiune în ceea ce privește desemnarea ofițerilor de legătură pentru securitate.
(14) Identificarea eficientă a riscurilor, a amenințărilor și a punctelor vulnerabile în sectoarele specifice necesită o comunicare atât între proprietarii/operatorii ICE și statele membre, cât și între statele membre și Comisie. Fiecare stat membru ar trebui să culeagă informații cu privire la ICE localizate pe teritoriul său. Comisia ar trebui să primească informații de ordin general de la statele membre cu privire la riscurile, amenințările și punctele vulnerabile din sectoarele în care a fost identificate ICE, inclusiv informații relevante cu privire la ameliorări posibile ale ICE și la dependențele intersectoriale, care ar putea sta la baza elaborării unor propuneri specifice de către Comisie cu privire la îmbunătățirea protecției ICE, atunci când este necesar.
(15) În scopul îmbunătățirii protecției ICE, pot fi elaborate metodologii comune pentru identificarea și clasificarea riscurilor, a amenințărilor și a punctelor vulnerabile legate de elementele de infrastructură.
(16) Proprietarilor/operatorilor ICE ar trebui să li se permită accesul, în special prin intermediul autorităților competente din statele membre, la cele mai bune practici și metodologii în materie de protecție a infrastructurilor critice.
(17) Protecția efectivă a ICE necesită comunicare, coordonare și cooperare la nivel național și comunitar. Aceasta se poate realiza cel mai bine prin instituirea, în fiecare stat membru, a unor puncte de contact pentru protecția infrastructurilor critice europene („puncte de contact PICE”) pentru coordonarea chestiunilor legate de protecția infrastructurilor critice europene atât la nivel național, cât și cu celelalte state membre și cu Comisia.
(18) Pentru dezvoltarea activităților de protecție a infrastructurilor critice europene în domeniile care necesită un anumit nivel de confidențialitate, este oportun să se asigure un schimb de informații coerent și sigur în cadrul prezentei directive. Este important ca normele de confidențialitate în conformitate cu dreptul național aplicabil sau cu Regulamentul (CE) nr. 1049/2001 al Parlamentului European și al Consiliului din 30 mai 2001 privind accesul public la documentele Parlamentului European, ale Consiliului și ale Comisiei (3) să fie respectate în privința informațiilor specifice în legătură cu elemente de infrastructură critică, care ar putea fi utilizate în scopul planificării și realizării unor acțiuni cu consecințe inacceptabile asupra instalațiilor infrastructurilor critice. Informațiile clasificate ar trebui să fie protejate în conformitate cu legislația comunitară și națională relevantă. Fiecare stat membru și Comisia ar trebui să respecte clasificarea de securitate corespunzătoare dată de cel care a emis documentul.
(19) Schimbul de informații privind ICE ar trebui să se desfășoare într-un mediu de securitate și de încredere. Schimbul de informații necesită o relație de încredere, astfel încât întreprinderile și organizațiile să aibă siguranța că datele lor sensibile și confidențiale sunt suficient protejate.
(20) Deoarece obiectivele prezentei directive, și anume stabilirea unei proceduri pentru identificarea și desemnarea ICE și a unei abordări comune pentru evaluarea necesității de a îmbunătăți protecția unor astfel de infrastructuri, nu pot să fie realizate în mod satisfăcător de către statele membre și, având în vedere amploarea acțiunii, pot fi realizate mai bine la nivelul Comunității, aceasta poate adopta măsuri în conformitate cu principiul subsidiarității, astfel cum este prevăzut la articolul 5 din tratat. În conformitate cu principiul proporționalității, astfel cum este enunțat în respectivul articol, prezenta directivă nu depășește ceea ce este necesar pentru atingerea acestor obiective.
(21) Prezenta directivă respectă drepturile fundamentale și principiile recunoscute în special de Carta Drepturilor Fundamentale a Uniunii Europene,