Beskyttelse af privatlivets fred og personoplysninger og sikkerhed i net- og informationssystemer

Beskyttelse af privatlivets fred og beskyttelse af personoplysninger er tæt forbundet, men disse begreber er dog forbundet med forskellige rettigheder. Retten til privatlivets fred eller retten til respekt for privatlivets fred opstod først som en menneskerettighed, der vedrører situationer, hvor en persons private interesser er blevet kompromitteret. Denne ret består af et generelt forbud mod at gribe ind i en persons privatliv, medmindre der er en begrundelse herfor. Privatlivet fortolkes således bredt og kan omfatte flere aspekter, der griber ind i den enkeltes personlige sfære, f.eks. intime situationer, følsomme eller fortrolige oplysninger, oplysninger, der kan skade offentlighedens opfattelse af en person, og endda aspekter af ens arbejdsliv og offentlige adfærd.

Retten til privatlivets fred udviklede sig længe før udviklingen af computere og internettet og informationssamfundets fremkomst. I løbet af denne udvikling opstod et nyt og moderne begreb om privatlivets fred, nemlig retten til beskyttelse af personoplysninger. I EU's retsorden er databeskyttelse anerkendt som en grundlæggende rettighed, der er adskilt fra den grundlæggende ret til respekt for privatlivets fred. Beskyttelse af personoplysninger indebærer, at der skal være garantier for at beskytte enkeltpersoner, når deres personoplysninger behandles. Enhver operation, der indebærer behandling af personoplysninger, kan falde ind under databeskyttelsesreglerne og udløse retten til beskyttelse af personoplysninger. Når en arbejdsgiver f.eks. registrerer oplysninger om navne og lønninger til ansatte, kan registreringen af disse oplysninger ikke betragtes som et indgreb i privatlivet. Et sådant indgreb kan imidlertid udløse retten til beskyttelse af personoplysninger.

Netværks- og informationssystemers sikkerhed vedrører cybersikkerhed. Cybersikkerhed er anvendelsen af teknologier, processer og kontroller til at beskytte systemer, netværk, programmer, udstyr og data mod cyberangreb. Til forskel fra retten til privatlivets fred eller retten til databeskyttelse vedrører cybersikkerhed ikke kun en privatperson. Der findes EU-lovgivning, som har til formål at forbedre cybersikkerheden på nationalt plan på den ene side og at øge samarbejdet inden for EU på den anden side. Derudover indføres der et krav om anmeldelse af sikkerhedshændelser, herunder sikkerhedshændelser, der ikke kompromitterer personoplysninger, sikkerhedskrav og et krav om risikostyring for enheder, der leverer væsentlige tjenester på tværs af mange sektorer.