Огляд правових актів ЄС
Директива про безпеку мережевих та інформаційних систем (Директива NIS)
Директива NIS (Директива 2016/1148) спрямована на підвищення кібербезпеки в усьому ЄС. Вона вимагала від держав-членів прийняти національні стратегії, створити групи реагування на комп’ютерні інциденти (CSIRT) і призначити операторів основних послуг (таких як енергетика, транспорт, банківська справа, охорона здоров’я) і постачальників цифрових послуг (таких як хмарні сервіси, пошукові системи та онлайн-ринки). Ці оператори та постачальники повинні були впровадити відповідні заходи безпеки та повідомляти національні органи про серйозні інциденти. Директива мала на меті створити базовий рівень готовності до кібербезпеки та співпраці в усьому ЄС.
Загальний регламент про захист даних (GDPR)
GDPR (Регламент (ЄС) 2016/679) є наріжним каменем законодавства ЄС про захист даних. Він регулює обробку персональних даних фізичних осіб у межах ЄС, незалежно від того, де відбувається обробка даних. Він встановлює принципи обробки даних, такі як законність, справедливість і прозорість. Він надає фізичним особам значні права, включаючи право на доступ, виправлення, стирання та обмеження обробки їхніх персональних даних. GDPR також накладає зобов’язання на контролерів і процесорів даних, включаючи впровадження відповідних заходів безпеки, проведення оцінок впливу на захист даних і призначення відповідальних за захист даних у певних випадках. За недотримання вимог можуть бути накладені значні штрафи.
Акт про цифрові послуги (DSA)
Акт про цифрові послуги (Регламент (ЄС) 2022/2065) створює рамки правил для онлайн-посередників і платформ. Правила масштабуються залежно від розміру платформи, причому на дуже великі онлайн-платформи покладаються найсуворіші зобов’язання. DSA має на меті боротися з незаконним контентом в Інтернеті, забезпечити прозорість алгоритмів і надати користувачам більше контролю над їхнім досвідом в Інтернеті. Він включає заходи щодо протидії незаконним товарам, послугам і контенту в Інтернеті та має на меті забезпечити кращий захист основних прав користувачів в Інтернеті. Зобов’язання включають швидке видалення незаконного контенту, впровадження запобіжних заходів проти маніпулятивних практик (“темних патернів”) і надання користувачам інформації про те, чому вони бачать певний контент.
Акт про цифрові ринки (DMA)
Акт про цифрові ринки (Регламент (ЄС) 2022/1925) націлений на великі онлайн-платформи, визначені як “привратники”. Ці привратники визначаються на основі їхнього розміру, бази користувачів і впливу на внутрішній ринок. DMA накладає на цих привратників набір зобов’язань і заборон, спрямованих на запобігання їхній участі в нечесних практиках, які обмежують конкуренцію. До них належать зобов’язання, що стосуються сумісності даних, самостійного преференціювання та доступу до даних платформи для бізнес-користувачів. DMA має на меті забезпечити рівні умови на цифрових ринках і запобігти зловживанню привратниками своєю ринковою владою.