Einde inhoudsopgave
Verordening (EU) 2021/1060 houdende gemeenschappelijke bepalingen inzake het Europees Fonds voor regionale ontwikkeling, het Europees Sociaal Fonds Plus, het Cohesiefonds, het Fonds voor een rechtvaardige transitie en het Europees Fonds voor maritieme zaken, visserij en aquacultuur en de financiële regels voor die fondsen en voor het Fonds voor asiel, migratie en integratie, het Fonds voor interne veiligheid en het Instrument voor financiële steun voor grensbeheer en visumbeleid
Bijlage XV SFC2021: Elektronisch systeem voor gegevensuitwisseling tussen de lidstaten en de Commissie — artikel 69, lid 9
Geldend
Geldend vanaf 01-07-2021
- Bronpublicatie:
24-06-2021, PbEU 2021, L 231 (uitgifte: 30-06-2021, regelingnummer: 2021/1060)
- Inwerkingtreding
01-07-2021
- Bronpublicatie inwerkingtreding:
24-06-2021, PbEU 2021, L 231 (uitgifte: 30-06-2021, regelingnummer: 2021/1060)
- Vakgebied(en)
EU-recht / Algemeen
EU-recht / Financiering
1. Verantwoordelijkheden van de Commissie
1.1
Zorgen voor de werking van een systeem voor elektronische gegevensuitwisseling (hierna het ‘SFC2021’ genoemd) voor alle officiële uitwisselingen van informatie tussen de lidstaten en de Commissie. Het SFC2021 bevat ten minste de informatie die is gespecificeerd in de overeenkomstig deze verordening vastgestelde modellen.
1.2
Ervoor zorgen dat het SFC2021 over de volgende kenmerken beschikt:
- a)
interactieve formulieren of formulieren die reeds door het systeem zijn ingevuld op basis van eerder in het systeem geregistreerde gegevens;
- b)
automatische berekeningen, wanneer deze de invoerinspanningen van gebruikers verminderen;
- c)
automatische ingebedde controles om de interne samenhang van de verstrekte gegevens en de consistentie van deze gegevens met de toepasselijke voorschriften te verifiëren;
- d)
door het systeem gegenereerde signalen om de gebruikers van het SFC2021 te waarschuwen dat bepaalde acties al dan niet kunnen worden uitgevoerd;
- e)
online tracering van de status van de behandeling van de in het systeem ingevoerde informatie;
- f)
beschikbaarheid van historische gegevens betreffende alle ingevoerde gegevens voor een programma;
- g)
beschikbaarheid van een verplichte elektronische handtekening in de zin van Verordening (EU) nr. 910/2014 die als bewijs zal worden erkend in gerechtelijke procedures.
1.3
Zorgen voor een beveiligingsbeleid inzake informatietechnologie voor het SFC2021 dat van toepassing is op het personeel dat het systeem gebruikt overeenkomstig de desbetreffende voorschriften van de Unie, met name Besluit (EU, Euratom) 2017/46 van de Commissie (1) en de uitvoeringsbepalingen daarvan.
1.4
Aanwijzen van een persoon of personen belast met het vaststellen, handhaven en waarborgen van de correcte toepassing van het veiligheidsbeleid op het SFC2021.
2. Verantwoordelijkheden van de lidstaten
2.1
Ervoor zorgen dat de overeenkomstig artikel 71, lid 1, aangewezen programma-autoriteiten van de betrokken lidstaat evenals de organen die zijn aangewezen om bepaalde taken uit te voeren die vallen onder de verantwoordelijkheid van de beheerautoriteit of de auditautoriteit in overeenstemming met artikel 71, leden 2 en 3, in het SFC2021 de gegevens indienen waarvoor zij verantwoordelijk zijn, alsook eventuele aanvullingen daarop.
2.2
Toezien op de verificatie van informatie die wordt ingevoerd door een andere persoon dan degene die de gegevens voor die indiening heeft ingevoerd.
2.3
Regelingen treffen voor de scheiding van de hierboven beschreven taken via de beheers- en controlesystemen van de lidstaat die in automatische verbinding staan met het SFC2021.
2.4
Benoemen van een persoon of personen belast met het beheer van de toegangsrechten om de volgende taken uit te voeren:
- a)
de gebruikers identificeren die om toegang vragen, waarbij wordt gecontroleerd of zij inderdaad in dienst zijn van de organisatie;
- b)
de gebruikers inlichten over hun verplichtingen om de veiligheid van het systeem te waarborgen;
- c)
verifiëren of de gebruikers aanspraak kunnen maken op het vereiste privilegeniveau in verband met hun taken en hun hiërarchische positie;
- d)
verzoeken om intrekking van de toegangsrechten, indien die toegangsrechten niet langer benodigd of gerechtvaardigd zijn;
- e)
verdachte gebeurtenissen die de veiligheid van het systeem in gevaar kunnen brengen, snel melden;
- f)
zorgen voor de voortdurende juistheid van de identificatiegegevens van de gebruikers door het melden van alle wijzigingen;
- g)
de nodige voorzorgsmaatregelen nemen met betrekking tot bescherming van gegevens en bedrijfsvertrouwelijkheid in overeenstemming met de Unie- en nationale voorschriften;
- h)
de Commissie in kennis stellen van alle wijzigingen die invloed hebben op de capaciteit van de autoriteiten van de lidstaten of gebruikers van het SFC2021 om de in punt 2.1 bedoelde verplichtingen of hun persoonlijke capaciteit om de in de punten a) tot en met g) bedoelde verantwoordelijkheden uit te voeren.
2.5
Regelingen treffen voor de eerbiediging van de bescherming van de persoonlijke levenssfeer en de persoonsgegevens van natuurlijke personen, en van bedrijfsvertrouwelijkheid voor rechtspersonen overeenkomstig Richtlijn 2002/58/EG, Verordening (EU) 2016/679 en Verordening (EU) 2018/1725.
2.6
Op basis van een risicobeoordeling nationaal, regionaal of lokaal beleid inzake toegang tot SFC2021 vaststellen dat van toepassing is op alle instanties die het SFC2021 gebruiken, met aandacht voor de volgende aspecten:
- a)
de IT-beveiligingsaspecten van de werkzaamheden van de persoon of personen verantwoordelijk voor het beheer van de toegangsrechten als bedoeld in afdeling II, punt 2.4, bij rechtstreeks gebruik;
- b)
voor nationale, regionale of lokale computersystemen die met het SFC2021 zijn verbonden door middel van een in punt 2.3 bedoelde technische interface, de beveiligingsmaatregelen waarmee deze systemen kunnen worden afgestemd op beveiligingsvoorschriften van het SFC2021 en die betrekking hebben op:
- i)
fysieke beveiliging;
- ii)
controle van toegang en gegevensdragers;
- iii)
controle van opslag;
- iv)
toegangs- en wachtwoordcontrole;
- v)
monitoring;
- vi)
koppeling met het SFC2021;
- vii)
communicatie-infrastructuur;
- viii)
personeelsbeheer vóór, tijdens en na het dienstverband;
- ix)
incidentbeheer.
2.7
Het in punt 2.6 bedoelde document op verzoek ter beschikking stellen aan de Commissie.
2.8
Benoemen van een persoon of personen belast met de handhaving en waarborging van de toepassing van het nationale, regionale of lokale beleid inzake IT-beveiliging en fungeren als contactpunt voor de door de Commissie aangewezen persoon of personen naar wie wordt verwezen in punt 1.4.
3. Gezamenlijke verantwoordelijkheden van de Commissie en de lidstaten
3.1
Zorgen voor toegankelijkheid, hetzij rechtstreeks via een interactieve gebruikersinterface (d.w.z. een webtoepassing), hetzij via een technische interface met vooraf vastgestelde protocollen (d.w.z. webdiensten) waardoor de gegevens automatisch kunnen worden gesynchroniseerd en doorgegeven tussen informatiesystemen van de lidstaten en het SFC2021.
3.2
Vaststellen van de datum van doorgifte, via elektronische gegevensuitwisseling, van de informatie door de lidstaat aan de Commissie en vice versa, die geldt als datum van indiening van het desbetreffende document.
3.3
Ervoor zorgen dat officiële gegevens uitsluitend worden uitgewisseld via het SFC2021, behalve in geval van overmacht, en dat de informatie die in de in het SFC2021 ingebedde elektronische formulieren wordt verstrekt (hierna ‘gestructureerde gegevens’ genoemd) niet door niet-gestructureerde gegevens worden vervangen en dat, in het geval van inconsistenties, gestructureerde gegevens voorrang genieten op niet-gestructureerde gegevens.
In geval van overmacht, een storing in het SFC2021 of het ontbreken van een verbinding met het SFC2021 die langer duurt dan één werkdag in de laatste week vóór een voorgeschreven termijn voor de indiening van informatie of in de periode van 18 tot en met 26 december, of vijf werkdagen in andere omstandigheden, kan de uitwisseling van informatie tussen de lidstaat en de Commissie in papieren vorm plaatsvinden met gebruikmaking van de in deze verordening vastgestelde modellen; de datum van indiening van het document is in dat geval de datum van het poststempel. Zodra er niet langer sprake is van overmacht, voert de betrokken partij zo snel mogelijk de reeds in papieren vorm verstrekte informatie in het SFC2021 in.
3.4
Ervoor zorgen dat de in het SFC2021-portaal gepubliceerde voorwaarden inzake IT-beveiliging worden nageleefd, alsook de maatregelen die door de Commissie in het SFC2021 worden genomen om de indiening van gegevens te beveiligen, met name wat betreft het gebruik van de in punt 2.3 bedoelde technische interface.
3.5
Uitvoering geven aan de beveiligingsmaatregelen ter bescherming van de opgeslagen en via het SFC2021 ingediende gegevens, en de doeltreffendheid van deze maatregelen verzekeren.
3.6
Jaarlijks het IT-veiligheidsbeleid van het SFC2021 en het desbetreffende nationale, regionale en lokale IT-veiligheidsbeleid bijwerken en herzien in geval van technologische veranderingen, de vaststelling van nieuwe bedreigingen of andere relevante ontwikkelingen.
Voetnoten
Besluit (EU, Euratom) 2017/46 van de Commissie van 10 januari 2017 over de beveiliging van communicatie- en informatiesystemen binnen de Europese Commissie (PB L 6 van 11.1.2017, blz. 40).