Art. 9
Mesures de sécurité concernant les informations
En vigueur depuis le 13 mars 2015
Article 9
Mesures de sécurité concernant les informations
1. La sécurité des informations concerne toutes les informations traitées par la Commission.
2. Quelle qu'en soit la forme, la sécurité des informations vise un équilibre entre d'une part les principes de transparence, de proportionnalité, de responsabilité et d'efficacité et d'autre part la nécessité de protéger les informations contre les accès, utilisation, divulgation, modification ou destruction non autorisés.
3. La sécurité des informations vise à protéger la confidentialité, l'intégrité et la disponibilité de ces informations.
4. Par conséquent, des processus de gestion des risques sont utilisés pour classifier les informations et élaborer des mesures, procédures et normes de sécurité proportionnées, y compris des mesures d'atténuation.
5. Ces principes généraux à la base de la sécurité des informations s'appliquent notamment en ce qui concerne:
a)
les «informations classifiées de l'Union européenne» (ci-après «ICUE»), à savoir toute information ou tout matériel identifié comme tel par la classification de sécurité de l'Union européenne, dont la divulgation non autorisée pourrait porter atteinte à des degrés divers aux intérêts de l'Union européenne, ou à ceux d'un ou de plusieurs de ses États membres;
b)
les «informations sensibles non classifiées», à savoir toute information ou tout matériel que la Commission est tenue de protéger en raison d'obligations légales énoncées dans les traités ou des actes adoptés en application de ces derniers, et/ou en raison de leur sensibilité. Les informations sensibles non classifiées incluent, mais sans s'y limiter, toute information ou tout matériel couvert par l'obligation de secret professionnel, telle que visée à l'article 339 du TFUE, toute information couverte par les intérêts protégés à l'article 4 du règlement (CE) no 1049/2001 du Parlement européen et du Conseil (12), lu conjointement avec la jurisprudence correspondante de la Cour de justice de l'Union européenne, ou les données à caractère personnel entrant dans le champ d'application du règlement (CE) no 45/2001.
6. Les informations sensibles non classifiées sont soumises à des règles concernant leur gestion et leur conservation. Elles ne sont communiquées qu'aux personnes ayant un «besoin d'en connaître». Si cela est jugé nécessaire pour la protection effective de leur confidentialité, elles sont identifiées au moyen d'un marquage de sécurité, avec des instructions de traitement correspondantes approuvées par le directeur général des ressources humaines et de la sécurité. Lorsqu'elles sont traitées ou conservées dans les systèmes d'information et de communication, ces informations sont également protégées en conformité avec la décision C(2006) 3602, ainsi que ses modalités d'application et les normes correspondantes.
7. Toute personne responsable de la compromission ou de la perte d'ICUE ou d'informations sensibles non classifiées, identifiées comme telles dans les règles concernant leur traitement et leur conservation, est passible de sanctions disciplinaires conformément au statut. De telles sanctions disciplinaires s'appliquent sans préjudice d'autres actions en justice ou procédures pénales intentées par les autorités nationales compétentes des États membres conformément à leurs lois et règlements, et des moyens de recours contractuels.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec:2015:443:oj#art-9