wetzoeker

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Soort
Verdrag
Geldend vanaf
02-07-2026
Rechtsgebied
Militair recht, Staats- en bestuursrecht
Ministerie
Buitenlandse Zaken
BWB-id
BWBV0007166
Versie
2026-07-02_0
SHA-256 bron
e2b1256a7dc541f62e4859e4472bc7da0a0e451f8a6c7e12de563272a60505db

Officiële tekst op wetten.overheid.nl

Inhoud (38)
  1. Article 1
  2. Article 2
  3. Article 3
  4. Article 4
  5. Article 5
  6. Article 6
  7. Article 7
  8. Article 8
  9. Article 9
  10. Article 10
  11. Article 11
  12. Article 12
  13. Article 13
  14. Article 14
  15. Article 15
  16. Article 16
  17. Article 17
  18. Article 18
  19. Annex
  20. Artikel 1
  21. Artikel 2
  22. Artikel 3
  23. Artikel 4
  24. Artikel 5
  25. Artikel 6
  26. Artikel 7
  27. Artikel 8
  28. Artikel 9
  29. Artikel 10
  30. Artikel 11
  31. Artikel 12
  32. Artikel 13
  33. Artikel 14
  34. Artikel 15
  35. Artikel 16
  36. Artikel 17
  37. Artikel 18
  38. Bijlage

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 1

1 The purpose of this Agreement is to ensure the protection of Classified Information either exchanged between the Parties, between a Party and a Contractor under the jurisdiction of the other Party or between Contractors under the respective Parties’ jurisdictions, or generated by the Parties, Contractors or Legal Entities within the scope of this Agreement. This Agreement sets out the security procedures and arrangements for such protection.

2 The provisions set out in this Agreement shall apply to any agreement, arrangement, contract or other form of co-operation involving Classified Information that will be concluded or conducted between the Parties, Contractors or Legal Entities under their jurisdiction.

3 The Parties shall take all appropriate measures under their national laws and regulations to ensure the protection of Classified Information in accordance with this Agreement.

4 This Agreement does not constitute a basis to compel the provision or exchange of Classified Information by the Parties.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 2

For the purpose of this Agreement:

a) “Agreement” means this document, including its Annex, which forms an integral part thereof.

b) “Classified Contract” means any legally enforceable agreement to provide goods or services to be entered into by one of the Parties, a Contractor or Legal Entity under its jurisdiction, with the other Party, a Contractor, or Legal Entity under its jurisdiction, which contains Classified Information or the performance of which requires access, potential access to or generation of Classified Information. This includes pre-contractual activity.

c) “Classified Information” means any information, material or object, regardless of its form or nature, or any parts thereof, marked with a security classification by one of the Parties or with a security classification mutually determined by both Parties in accordance with this Agreement, the unauthorised disclosure, alteration, compromise or loss of which could cause varying degrees of damage or harm to the interests of one or both of the Parties.

d) “Competent Security Authority” means the government authority in a Party responsible for the supervision or the implementation of this Agreement. The Competent Security Authority may delegate part of its responsibilities to a delegated competent security authority.

e) “Contractor” means any individual (other than those engaged by a Party under a contract of employment) or legal person, under the jurisdiction of a Party, engaging in any form of bidding process relating to, entering into or bound by a Classified Contract. This definition includes sub-contractors.

f) “Facility Security Clearance” means the positive determination by the Competent Security Authority of one Party, following a vetting procedure carried out in accordance with its national laws and regulations, that a facility has in place appropriate security measures to access and handle Classified Information up to and including a specified security classification level.

g) “Legal Entity” means any public or private body to which the national laws and regulations concerning the protection of Classified Information of a Party apply.

h) “Need to Know” means the principle by which access to Classified Information may be granted to an individual only in connection with his/her official duties and for the performance of specific tasks.

i) “Originator” means the Party under whose authority Classified Information has been created.

j) “Personnel Security Clearance” means the positive determination by the Competent Security Authority of one Party, following a vetting procedure assessing the loyalty, trustworthiness and reliability of an individual, that such individual has been security cleared to access and handle Classified Information up to and including a specified classification level, in accordance with the national laws and regulations of that Party.

k) “Providing Party” means the Party, including Contractors or Legal Entities under its jurisdiction, which provides Classified Information to the Receiving Party under this Agreement.

l) “Receiving Party” means the Party, including Contractors or Legal Entities under its jurisdiction, which receives Classified Information from the Providing Party under this Agreement.

m) “Security Classification Guide” means a document associated with a Classified Contract specifying the applicable security classification levels of each part of that Classified Contract.

n) “Security Breach” means any act or omission contrary to national laws and regulations of the Receiving Party and/or this Agreement which may result in loss, unauthorised disclosure, misappropriation, alteration, or any other form of compromise, of Classified Information.

o) “Third Party” means any international organisation, government or state, including individuals, legal persons or other forms of organisation under its jurisdiction, which is not a Party, a Contractor or a Legal Entity under this Agreement.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 3

1 The Competent Security Authorities of the Parties are listed in the Annex of this Agreement.

2 The Competent Security Authorities shall provide each other with official contact details and shall timely communicate each other any changes thereof.

3 The Competent Security Authorities shall notify each other of any other security authority responsible for the implementation of this Agreement.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 4

1 The following security classifications of the Parties are equivalent and correspond to the security classification levels specified in the Parties’ national laws and regulations. The English translation is not part of the national laws and regulations of the Parties and shall not be used to mark Classified Information.

For the Italian Republic | For the Kingdom of the Netherlands | Translation in English

SEGRETISSIMO | Stg. ZEER GEHEIM | TOP SECRET

SEGRETO | Stg. GEHEIM | SECRET

RISERVATISSIMO | Stg. CONFIDENTIEEL | CONFIDENTIAL

RISERVATO | DEPARTEMENTAAL VERTROUWELIJK | RESTRICTED

2 Classified Information jointly originated by the Parties shall be assigned a security classification marking that is mutually agreed upon by the Parties.

3 The Originator may additionally mark, in English, the Classified Information with handling requirements, to specify any limitations on its use, disclosure, release and access by the Receiving Party.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 5

1 The Parties shall afford Classified Information exchanged or generated under this Agreement at least the same protection as they afford to their national Classified Information at the corresponding security classification level.

2 The Providing Party shall mark Classified Information with the appropriate security classification, in accordance with its national laws and regulations. The Receiving Party may add an indication in order to ensure that Classified Information received from the Providing Party is protected at the corresponding security classification level in accordance with its own national laws and regulations. In any case, it shall always be clear who the Originator is.

3 The Receiving Party shall ensure that the security classification of Classified Information received under this Agreement is not modified or revoked without the written approval of the Originator.

4 The Providing Party shall inform the Receiving Party of any change in the security classification level of the Classified Information provided.

5 The Receiving Party shall ensure that Classified Information is not disclosed or released to a Third Party without the prior written consent and in accordance with any conditions required by the Originator.

6 The Receiving Party shall ensure that Classified Information is used solely for the purpose it has been released for and in accordance with handling requirements of the Originator. In particular, the Receiving Party shall not release Classified Information received from the Providing Party to a Contractor or a Legal Entity without the prior written consent of the Originator.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 6

1 Access to Classified Information shall be granted only to those individuals who have a Need to Know, are briefed on and have acknowledged in writing their responsibilities on the protection of Classified Information, in accordance with the national laws and regulations of the Receiving Party.

2 In addition to the requirements in paragraph 1 of this article, access to Classified Information at RISERVATISSIMO / Stg. CONFIDENTIEEL and above shall be granted only to those individuals who hold a Personnel Security Clearance at least at the corresponding level or who are otherwise duly authorized to access Classified Information by virtue of their function, in accordance with the national laws and regulations of the Receiving Party.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 7

1 If a Party, a Contractor or Legal Entity under its jurisdiction proposes to place a Classified Contract at RISERVATISSIMO / Stg. CONFIDENTIEEL or above as mentioned in article 4 of this Agreement, to a Contractor under the jurisdiction of the other Party, it shall first obtain written confirmation from the Competent Security Authority of such Party that the Contractor has been granted a Facility Security Clearance at the appropriate security classification level.

2 For Classified Contracts at the security classification level equivalent to RISERVATO / DEPARTEMENTAAL VERTROUWELIJK a Facility Security Clearance may be required, if stipulated by national laws and regulations of the Party under whose jurisdiction the Contractor operates. In case a Facility Security Clearance is required under national laws and regulations of one Party, such a requirement for Facility Security Clearance shall not impose on the other Party additional obligations than those established by its own national laws and regulations.

3 Notwithstanding paragraph 2, upon request by the Competent Security Authority of the Dutch Party, the Competent Security Authority of the Italian Party shall initiate the procedure for granting a Facility Security Clearance to Contractors who may have access to Classified Information at DEPARTEMENTAAL VERTROUWELIJK level in the context of Classified Contracts in the military domain. The Competent Security Authority of the Dutch Party shall be informed of the outcome of such procedure.

4 Upon request, the Competent Security Authority of the Receiving Party shall inform the Competent Security Authority of the Providing Party whether a Contractor under its jurisdiction and participating in a Classified Contract or precontractual negotiations regarding a Classified Contract has been issued a Facility Security Clearance at the required security classification level. If the Contractor does not, at that point, hold a Facility Security Clearance, or the Facility Security Clearance is at a lower level than that required, the Competent Security Authority of the Receiving Party shall inform the Competent Security Authority of the Providing Party of that fact.

5 The Party under whose jurisdiction a Classified Contract is to be performed shall ensure that:

a) all individuals who may be granted access to Classified Information are informed of their responsibilities to protect Classified Information in accordance with the conditions defined in this Agreement and with national laws and regulations;

b) the Contractor has the organizational capability to monitor the security conduct within its facilities;

c) the Contractor notifies promptly its Competent Security Authority of any Security Breach relating to the Classified Contract.

6 In addition to the requirements in paragraph 5 of this Article, for Classified Contracts at RISERVATISSIMO / Stg. CONFIDENTIEEL or above the Competent Security Authority having jurisdiction over the Contractor shall ensure that, prior to accessing such Classified Information, it holds a Facility Security Clearance at the corresponding security classification level in order to protect the Classified Information and that the individuals requiring access to Classified Information hold a Personnel Security Clearance at least at the corresponding security classification level.

7 Every Classified Contract shall include security clauses referring to:

a) a Security Classification Guide;

b) a procedure for notification of changes in the security classification level, taking into account article 5, paragraph 4 of this Agreement;

c) the channels and procedures to be used for the transport and/or transmission of Classified Information;

d) instructions for the handling, storage, destruction and returning of Classified Information;

e) contact details of the Competent Security Authorities responsible for overseeing the protection of Classified Information related to the Classified Contract;

f) the obligation to notify any security incident to the Competent Security Authority of the Contractor and the obligation for Contractors to take all reasonable steps to assist in mitigating the effect of such a Security Breach, in consultation with the Competent Security Authority;

g) in case a Classified Contract in whole or in part is sub-contracted to a sub-Contractor, the obligation to impose all the stipulations concerning Contractors in this Agreement to the sub-Contractor;

h) a reference to this Agreement;

i) a statement that Classified Information exchanged or generated pursuant to the Classified Contract shall be protected by the Contractor in accordance with this Agreement and applicable laws and regulations.

8 If a Classified Contract is awarded, the Party, the Contractor or Legal Entity shall, via its Competent Security Authority, forward a copy of the security clauses to the Competent Security Authority of the Receiving Party, to facilitate the security oversight of the Classified Contract.

9 The procedures for the approval of visits associated with Classified Contract activities by personnel under the jurisdiction of one Party to premises of the other Party or of a Contractor or Legal Entity under its jurisdiction shall be in accordance with article 8 of this Agreement.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 8

1 Visits requiring access to Classified Information at RISERVATISSIMO / Stg. CONFIDENTIEEL or above are subject to the prior written consent of the Competent Security Authority of the host Party, unless otherwise jointly decided by the Competent Security Authorities. Such consent shall be given only to persons who have a Need to Know and who hold a valid Personnel Security Clearance at least at the corresponding level or who are otherwise duly authorised to access Classified Information by virtue of their function, in accordance with the national laws and regulations of the Receiving Party.

2 Visits to premises under the jurisdiction of the Italian Party requiring access to Classified Information at RISERVATO level are subject to the prior written consent of the Competent Security Authority of the Italian Party.

3 The visitors shall submit the request for visit at least twenty working days in advance of the proposed date of the visit to their Competent Security Authority, which shall forward it to the Competent Security Authority of the other Party. In urgent cases, the Competent Security Authorities may jointly consent to a shorter period.

4 Request for visit shall include:

a) full name of the visitor, date and place of birth, nationality and passport/ID card number;

b) official title and present position of the visitor and name of the organization the visitor represents or to which the visitor belongs;

c) confirmation of the visitor’s Personnel Security Clearance and its level and validity;

d) date and duration of the visit. In the case of recurring visits the total period covered by the visits shall be stated;

e) purpose of the visit and the anticipated highest security classification level of Classified Information to be discussed or accessed;

f) name, address, phone number, e-mail address of the point of contact of the facility to be visited;

g) dated and stamped signature of a representative of the visitor’s Competent Security Authority.

5 The Competent Security Authority of the host Party shall inform the security officials of the facility to be visited of the details of those individuals whose visit request has been approved.

6 The Competent Security Authorities may agree on a list of visitors entitled to recurring visits for a period not exceeding twelve months. The Competent Security Authorities shall agree on the further details of the recurring visits. Requests for recurring visits shall be submitted in accordance with paragraph 3 of this article. Once the list has been approved, visits may be arranged directly between the facilities involved.

7 Classified Information provided to or acquired by a visitor shall be handled in accordance with the provisions of this Agreement.

8 The Parties shall ensure, pursuant to their national laws and regulations, the protection of the personal data of the individuals requesting for a visit requiring access to Classified Information. This personal data shall not be used for any other purpose than determining on the request for the visit.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 9

1 Classified Information shall be transferred in accordance with national laws and regulations of the Providing Party.

2 Classified Information at RISERVATISSIMO / Stg. CONFIDENTIEEL and above shall be transferred through governmental channels or through other channels as otherwise agreed between the Competent Security Authorities of the Parties.

3 Classified Information at SEGRETISSIMO / Stg. ZEER GEHEIM level shall be sent only through diplomatic or military channels in accordance with national laws and regulations.

4 In case of transportation of a substantial volume of Classified Information, procedures for transport shall be jointly agreed and evaluated on a case-by-case basis by the Competent Security Authorities of the Parties.

5 Electronic transmission of Classified Information may take place only by using cryptographic means in accordance with procedures mutually approved by the Competent Security Authorities.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 10

1 Reproductions and translations of Classified Information shall be marked and placed under the same protection as the original Classified Information.

2 Reproductions and translations shall be limited to the minimum amount required for use under this Agreement.

3 Translations shall contain a suitable annotation in the language of translation, indicating that they contain Classified Information of the Originator.

4 Classified Information marked at the security classification level equivalent to “TOP SECRET” as mentioned in article 4 of this Agreement, shall not be reproduced or translated without the prior written consent of the Originator.

5 Classified Information marked up to and including RISERVATISSIMO / Stg. CONFIDENTIEEL as mentioned in article 4 of this Agreement, shall be destroyed after it is no longer considered necessary by the Receiving Party.

6 Classified Information marked at SEGRETO / Stg. GEHEIM and above as mentioned in article 4 of this Agreement shall be destroyed only with the prior written consent of the Originator. The Receiving Party shall inform the Providing Party of such destruction.

7 By default, SEGRETISSIMO / Stg. ZEER GEHEIM shall be returned to the Providing Party after it is no longer considered necessary by the Receiving Party.

8 If a crisis situation makes it impossible for a Receiving Party to protect Classified Information provided under this Agreement, the Classified Information shall be destroyed immediately. The Receiving Party shall, via its Competent Security Authority, notify the Competent Security Authority of the Providing Party as soon as possible and in writing of the destruction of this Classified Information.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 11

1 Each Party shall ensure that appropriate measures are implemented for the protection of Classified Information processed, stored and transmitted through communication and information systems in accordance with its national laws and regulations.

2 The Parties shall mutually recognise equipment and mechanisms related to communication and information systems used to process Classified Information as approved under their applicable national laws and regulations.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 12

1 The Competent Security Authorities shall, on request, inform each other about changes in their national laws and regulations, policies and practices for protecting Classified Information.

2 On request of the Competent Security Authority of one Party, the Competent Security Authority of the other Party shall issue a written confirmation that a valid Personnel Security Clearance or Facility Security Clearance has been issued.

3 The Competent Security Authorities of the Parties shall recognize Personnel Security Clearances and Facility Security Clearances which are issued in accordance with the national laws and regulations of the other Party and within the scope of this Agreement.

4 The Competent Security Authorities shall assist each other in carrying out Facility Security Clearance and Personnel Security Clearance investigations on request and in accordance with their national laws and regulations.

5 The Competent Security Authorities shall promptly notify each other in writing about changes in recognised Personnel Security Clearances and Facility Security Clearances for which a confirmation has been provided.

6 The Competent Security Authorities of the Parties shall ensure that a foreign ownership, control and influence assessment is carried out in the respective procedures for the release of Facility Security Clearances.

7 A Competent Security Authority may request security assessment visits to be carried out by the Competent Security Authority of the other Party at private or public facilities under the latter Party’s jurisdiction handling Classified Information provided or generated pursuant to this Agreement, in order to ensure that best practices are employed and security standards are observed. Such security assessment visits are jointly decided by the Competent Security Authorities in advance.

8 In order to pursue the objectives of this Agreement, the Competent Security Authorities may visit each other, provided that prior adequate notice is given.

9 The Competent Security Authorities shall inform each other without undue delay of exceptional security risks that may endanger the Classified Information released by the Parties.

10 The co-operation under this Agreement shall be effected in the English language.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 13

1 In case a Security Breach involving the Classified Information of the Providing Party is suspected or ascertained by the Receiving Party, the Competent Security Authority of the Receiving Party shall inform the Competent Security Authority of the Providing Party in writing as soon as possible. The notice must contain sufficient details for the Originator to assess the consequences and circumstances of the suspected or actual violation.

2 The Receiving Party shall immediately investigate any actual or potential Security Breach. The Competent Security Authority of the Providing Party shall, if required, cooperate in the investigation. The Originator shall be informed of the outcome of the proceedings and the measures undertaken in connection with the Security Breach.

3 The Competent Security Authority of the Receiving Party shall take appropriate measures in accordance with its national laws and regulations to limit the consequences and to prevent a recurrence of the security incident. The Competent Security Authority of the Providing Party shall be informed of the outcome of the investigation and, if any, of the measures taken.

4 In case a Security Breach occurs outside of the jurisdiction of one of the Parties when Classified Information is sent from one Party to the other Party via Third Parties’ territories or from one Party to a Third Party with the prior written consent of the Providing Party, the Competent Security Authority of the sending Party, shall, to the extent possible, take the actions referred to in paragraph 1of this Article without undue delay.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 14

Each Party shall implement this Agreement in accordance with their own legislation, as well as applicable international law and the obligations arising from each Party’ membership of the European Union.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 15

Each Party shall bear its own costs incurred in the course of implementing and executing its obligations under this Agreement. The expenses deriving from the implementation of this Agreement shall be covered by the Italian Party within the limits of its ordinary budget availability, without any additional costs for the State budget of the Italian Republic.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 16

Any dispute arising from the interpretation and/or implementation of this Agreement shall be settled exclusively through direct consultation or negotiations between the Parties and shall not be referred to any national or international tribunal or other entity for resolution.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 17

The Competent Security Authorities of the Parties may conclude implementing arrangements pursuant to this Agreement.

Agreement between the Government of the Kingdom of the Netherlands and the Government of the Italian Republic concerning the exchange and mutual protection of classified information

Article 18

1 This Agreement is concluded for an indefinite period of time. Each Party shall notify the other Party through diplomatic channels once its national procedures necessary for entry into force of this Agreement have been completed. This Agreement shall enter into force on the first day of the second month following the date of receipt of the last of the two notifications.

2 With regard to the Kingdom of the Netherlands, this Agreement shall apply to the European part of the Netherlands and the Caribbean part of the Netherlands (the islands of Bonaire, Sint Eustatius and Saba).

3 This Agreement, including its Annex, may be amended in writing with the mutual consent of the Parties. Either Party may propose amendments to this Agreement at any time through diplomatic channels. Such amendments shall enter into force under the conditions laid down in paragraph 1 of this article, with the exception of an amendment to the Annex, which shall enter into force on a date to be agreed upon by the Parties.

4 Either Party may terminate this Agreement in writing at any time by notifying the other Party through diplomatic channels. In this case, the Agreement shall expire six months after receipt of such notification.

5 In case of termination of this Agreement, all Classified Information exchanged, released or generated under this Agreement shall remain protected in accordance with the terms of this Agreement before it was terminated, for as long as the Classified Information remains classified. Upon request, Classified Information shall be returned to the Providing Party in accordance with the provisions of this Agreement.

Annex

Annex

The Competent Security Authority for the Italian Republic is:

Presidency of the Council of Ministers

Security Intelligence Department (DIS)

Central Secrecy Office (UCSe)

The Competent Security Authority for the Kingdom of the Netherlands is:

General Intelligence and Security Service

Ministry of the Interior and Kingdom Relations

The delegated competent security authority for the Kingdom of the Netherlands in the military domain is:

Defence Security Authority

Directorate-General of Policy

Ministry of Defence

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 1

1 Dit Verdrag heeft ten doel de beveiliging te waarborgen van gerubriceerde gegevens die ofwel worden uitgewisseld tussen de partijen, tussen een partij en een opdrachtnemer onder de rechtsmacht van de andere partij, of tussen opdrachtnemers onder de rechtsmacht van de respectieve partijen, of die worden gegenereerd door de partijen, opdrachtnemers of rechtspersonen binnen de reikwijdte van dit Verdrag. In dit Verdrag worden de beveiligingsprocedures en regelingen voor deze beveiliging vastgelegd.

2 De bepalingen van dit Verdrag zijn van toepassing op elke overeenkomst, regeling, contract of andere vorm van samenwerking waarbij gerubriceerde gegevens betrokken zijn, die of dat worden gesloten of uitgevoerd tussen de partijen, opdrachtnemers of rechtspersonen onder hun rechtsmacht.

3 De partijen nemen alle passende maatregelen krachtens hun nationale wet- en regelgeving om de beveiliging van gerubriceerde gegevens in overeenstemming met dit Verdrag te waarborgen.

4 Dit Verdrag vormt geen basis om de partijen ertoe te verplichten gerubriceerde gegevens te verstrekken of uit te wisselen.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 2

Voor de toepassing van dit Verdrag wordt verstaan onder:

a. „Verdrag”, dit document, met inbegrip van de Bijlage erbij, die een integrerend onderdeel ervan uitmaakt.

b. „Gerubriceerd contract”, elke wettelijk afdwingbare overeenkomst om goederen of diensten te leveren die een van de partijen of een opdrachtnemer of rechtspersoon onder haar rechtsmacht aangaat met de andere partij, een opdrachtnemer, of een rechtspersoon onder haar rechtsmacht, die gerubriceerde gegevens bevat of waarbij voor de uitvoering toegang of mogelijk toegang vereist is tot gerubriceerde gegevens of waarbij deze gegenereerd worden. Dit omvat tevens precontractuele activiteiten.

c. „Gerubriceerde gegevens”, gegevens, materiaal of voorwerpen, ongeacht de vorm of aard daarvan, of delen daarvan die of dat door een van de partijen is voorzien van een rubriceringsniveau of van een rubriceringsniveau dat gezamenlijk wordt bepaald door beide partijen in overeenstemming met dit Verdrag, waarvan de ongeoorloofde bekendmaking, verandering, compromittering of het verlies de belangen van een of beide partijen in meerdere of mindere mate zou kunnen schaden.

d. „Bevoegde beveiligingsautoriteit”, de overheidsautoriteit in een partij die verantwoordelijk is voor het toezicht op en de implementatie van dit Verdrag. De bevoegde beveiligingsautoriteit kan een deel van zijn verantwoordelijkheden delegeren aan een gemachtigde bevoegde beveiligingsautoriteit.

e. „Opdrachtnemer”, elke persoon (anders dan degenen die door een partij in dienst zijn genomen op grond van een arbeidsovereenkomst) of rechtspersoon, onder de rechtsmacht van een partij, die meedoet aan een aanbestedingsprocedure in welke vorm dan ook, die een gerubriceerd contract aangaat of er door gebonden is. Dit begrip omvat tevens onderopdrachtnemers.

f. „Veiligheidsmachtiging bedrijfslocatie”, de vaststelling door de bevoegde beveiligingsautoriteit van een partij, na een antecedentenonderzoek uitgevoerd in overeenstemming met haar nationale wet- en regelgeving, dat een bedrijfslocatie passende beveiligingsmaatregelen heeft genomen voor de toegang tot en omgang met gerubriceerde gegevens tot en met een gespecificeerd rubriceringsniveau.

g. „Rechtspersoon”, elk publiek of privaat lichaam waarop de nationale wet- en regelgeving inzake de beveiliging van gerubriceerde gegevens van een partij van toepassing is.

h. „Need to know”, het beginsel dat toegang tot gerubriceerde gegevens alleen aan een natuurlijke persoon mag worden toegestaan in verband met zijn/haar officiële werkzaamheden en voor het uitvoeren van specifieke taken.

i. „Partij van herkomst”, de partij onder wier gezag gerubriceerde gegevens zijn gecreëerd.

j. „Veiligheidsmachtiging personeel”, de vaststelling door de bevoegde beveiligingsautoriteit van een partij, na een antecedentenonderzoek waarin de loyaliteit, integriteit en betrouwbaarheid van een natuurlijke persoon wordt beoordeeld, dat een natuurlijke persoon toestemming heeft gekregen voor de toegang tot en omgang met gerubriceerde gegevens tot en met een gespecificeerd rubriceringsniveau, in overeenstemming met de nationale wet- en regelgeving van die partij.

k. „Verstrekkende partij”, de partij, met inbegrip van opdrachtnemers of rechtspersonen onder haar rechtsmacht, die de gerubriceerde gegevens uit hoofde van dit Verdrag verstrekt aan de ontvangende partij.

l. „Ontvangende partij”, de partij, met inbegrip van opdrachtnemers of rechtspersonen onder haar rechtsmacht, die de gerubriceerde gegevens uit hoofde van dit Verdrag ontvangt van de verstrekkende partij.

m. „Rubriceringsgids”, een document dat hoort bij een gerubriceerd contract waarin de van toepassing zijnde rubriceringsniveaus voor elk onderdeel van dat gerubriceerd contract worden gespecificeerd.

n. „Inbreuk op de beveiliging”, elk handelen of nalaten te handelen, in strijd met de nationale wet- en regelgeving van de ontvangende partij en/of dit Verdrag, dat kan resulteren in verlies, ongeoorloofde bekendmaking, onrechtmatig gebruik, verandering of enige andere vorm van compromittering van gerubriceerde gegevens.

o. „Derde”, elke internationale organisatie, regering of staat, met inbegrip van natuurlijke personen, rechtspersonen of andere organisatievormen onder zijn rechtsmacht die geen partij, opdrachtnemer of rechtspersoon is ingevolge dit Verdrag.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 3

1 De bevoegde beveiligingsautoriteiten van de partijen staan vermeld in de Bijlage bij dit Verdrag.

2 De bevoegde beveiligingsautoriteiten voorzien elkaar van de officiële contactgegevens en stellen elkaar tijdig in kennis van eventuele veranderingen daarvan.

3 De bevoegde beveiligingsautoriteiten stellen elkaar in kennis van enige andere beveiligingsautoriteit die verantwoordelijk is voor de implementatie van dit Verdrag.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 4

1 De volgende rubriceringsniveaus van de partijen komen overeen en corresponderen met de rubriceringsniveaus die in de nationale wet- en regelgeving van de partijen staan vermeld. De Engelse vertaling maakt geen deel uit van de nationale wet- en regelgeving van de partijen en dient niet gebruikt te worden om gerubriceerde gegevens aan te duiden.

Voor de Italiaanse Republiek | Voor het Koninkrijk der Nederlanden | Engelse vertaling

SEGRETISSIMO | Stg. ZEER GEHEIM | TOP SECRET

SEGRETO | Stg. GEHEIM | SECRET

RISERVATISSIMO | Stg. CONFIDENTIEEL | CONFIDENTIAL

RISERVATO | DEPARTEMENTAAL VERTROUWELIJK | RESTRICTED

2 Gerubriceerde gegevens die gezamenlijk worden aangemaakt door de partijen krijgen een rubriceringsniveau toegekend dat gezamenlijk wordt overeengekomen door de partijen.

3 De partij van herkomst kan de gerubriceerde gegevens tevens voorzien, in het Engels, van vereisten voor de omgang ermee, om eventuele beperkingen te stellen aan het gebruik, de bekendmaking, vrijgave en toegang door de ontvangende partij.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 5

1 De partijen kennen aan gerubriceerde gegevens die uit hoofde van dit Verdrag worden uitgewisseld of gegenereerd ten minste dezelfde beveiliging toe als aan hun nationale gerubriceerde gegevens met een overeenkomstig rubriceringsniveau.

2 De verstrekkende partij voorziet de gerubriceerde gegevens van de juiste rubriceringsmarkering, in overeenstemming met haar nationale wet- en regelgeving. De ontvangende partij kan een indicatie toevoegen om te waarborgen dat de gerubriceerde gegevens die van de verstrekkende partij worden ontvangen worden beveiligd op het overeenkomstige rubriceringsniveau in overeenstemming met haar eigen wet- en regelgeving. Het dient in elk geval steeds duidelijk te zijn wie de partij van herkomst is.

3 De ontvangende partij waarborgt dat het rubriceringsniveau van de uit hoofde van dit Verdrag ontvangen gerubriceerde gegevens niet wordt gewijzigd of ingetrokken zonder de schriftelijke toestemming van de partij van herkomst.

4 De verstrekkende partij stelt de ontvangende partij op de hoogte van elke verandering van het rubriceringsniveau van de verstrekte gerubriceerde gegevens.

5 De ontvangende partij waarborgt dat de gerubriceerde gegevens niet bekend worden gemaakt of vrijgegeven aan een derde zonder de voorafgaande schriftelijke toestemming van de partij van herkomst en in overeenstemming met de voorwaarden die deze daar eventueel aan heeft verbonden.

6 De ontvangende partij waarborgt dat gerubriceerde gegevens uitsluitend worden gebruikt voor het doel waarvoor zij zijn verstrekt en in overeenstemming met de eisen voor gebruik van de partij van herkomst. De ontvangende partij geeft met name geen gerubriceerde gegevens die van de verstrekkende partij zijn ontvangen vrij aan een opdrachtnemer of een rechtspersoon zonder de voorafgaande schriftelijke toestemming van de partij van herkomst.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 6

1 Toegang tot gerubriceerde gegevens wordt uitsluitend verleend aan de natuurlijke personen die van de gegevens op de hoogte moeten zijn (Need to know), zijn ingelicht over hun verantwoordelijkheden voor de beveiliging van gerubriceerde gegevens en deze schriftelijk hebben bevestigd, in overeenstemming met de nationale wet- en regelgeving van de ontvangende partij.

2 In aanvulling op de vereisten van het eerste lid van dit artikel wordt toegang tot gerubriceerde gegevens op niveau RISERVATISSIMO / Stg. CONFIDENTIEEL en hoger uitsluitend verleend aan de natuurlijke personen die een veiligheidsmachtiging personeel hebben op ten minste het overeenkomstige niveau of die anderszins gemachtigd zijn om toegang te krijgen tot gerubriceerde gegevens uit hoofde van hun functie, in overeenstemming met de nationale wet- en regelgeving van de ontvangende partij.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 7

1 Indien een partij, een opdrachtnemer of rechtspersoon onder haar rechtsmacht voorstelt een gerubriceerd contract op niveau RISERVATISSIMO / Stg. CONFIDENTIEEL of hoger, zoals vermeld in artikel 4 van dit Verdrag, te plaatsen bij een opdrachtnemer onder de rechtsmacht van de andere partij, dient zij eerst de schriftelijke bevestiging te verkrijgen van de bevoegde beveiligingsautoriteit van deze partij dat aan de opdrachtnemer een veiligheidsmachtiging bedrijfslocatie is toegekend op het juiste rubriceringsniveau.

2 Voor gerubriceerde contracten met het rubriceringsniveau dat overeenkomt met RISERVATO / DEPARTEMENTAAL VERTROUWELIJK kan een veiligheidsmachtiging bedrijfslocatie nodig zijn indien dit verplicht is volgens de nationale wet- en regelgeving van de partij onder wier rechtsmacht de opdrachtnemer zijn activiteiten uitvoert. In het geval een veiligheidsmachtiging bedrijfslocatie vereist is ingevolge de nationale wet- en regelgeving van een partij, legt een dergelijke vereiste voor een veiligheidsmachtiging bedrijfslocatie de andere partij geen aanvullende verplichtingen op dan die welke in haar eigen nationale wet- en regelgeving zijn vastgesteld.

3 Niettegenstaande het tweede lid, initieert de bevoegde beveiligingsautoriteit van de Italiaanse partij op verzoek van de bevoegde beveiligingsautoriteit van de Nederlandse partij de procedure voor het verlenen van een veiligheidsmachtiging bedrijfslocatie aan opdrachtnemers die mogelijk toegang hebben tot gerubriceerde gegevens op DEPARTEMENTAAL VERTROUWELIJK-niveau in het kader van gerubriceerde contracten op militair gebied. De bevoegde beveiligingsautoriteit van de Nederlandse partij wordt in kennis gesteld van de uitkomsten van deze procedure.

4 Op verzoek deelt de bevoegde beveiligingsautoriteit van de ontvangende partij de bevoegde beveiligingsautoriteit van de verstrekkende partij mee of een opdrachtnemer die onder haar rechtsmacht valt en deelneemt aan een gerubriceerd contract of aan precontractuele onderhandelingen over een gerubriceerd contract, een veiligheidsmachtiging bedrijfslocatie heeft gekregen op het vereiste rubriceringsniveau. Indien de opdrachtnemer niet, op dat moment, over een veiligheidsmachtiging bedrijfslocatie beschikt, of de veiligheidsmachtiging bedrijfslocatie van een lager niveau is dan vereist, stelt de bevoegde beveiligingsautoriteit van de ontvangende partij de bevoegde beveiligingsautoriteit van de verstrekkende partij van dat feit in kennis.

5 De partij onder wier rechtsmacht een gerubriceerd contract dient te worden uitgevoerd waarborgt dat:

a. alle natuurlijke personen die toegang krijgen tot gerubriceerde gegevens in kennis worden gesteld van hun verantwoordelijkheid de gerubriceerde gegevens te beveiligen in overeenstemming met de voorwaarden omschreven in dit Verdrag en de nationale wet- en regelgeving;

b. de opdrachtnemer over de organisatorische capaciteit beschikt om de beveiligingsuitvoering op zijn locaties in het oog te houden;

c. de opdrachtnemer zijn bevoegde beveiligingsautoriteit onverwijld in kennis stelt van elke inbreuk op de beveiliging die betrekking heeft op het gerubriceerd contract.

6 In aanvulling op de vereisten van het vijfde lid van dit artikel, waarborgt de bevoegde beveiligingsautoriteit onder wier rechtsmacht de opdrachtnemer valt, bij gerubriceerde contracten met beveiligingsniveau RISERVATISSIMO / Stg. CONFIDENTIEEL of hoger, dat deze, alvorens toegang te krijgen tot dergelijke gerubriceerde gegevens, een veiligheidsmachtiging bedrijfslocatie bezit met het overeenkomstige rubriceringsniveau teneinde de gerubriceerde gegevens te beveiligen en dat de natuurlijke personen die toegang dienen te krijgen tot gerubriceerde gegevens, een veiligheidsmachtiging personeel met ten minste het overeenkomstige rubriceringsniveau hebben.

7 Elk gerubriceerd contract bevat bepalingen inzake beveiliging die verwijzen naar:

a. een rubriceringsgids;

b. een procedure voor kennisgeving van wijzigingen van het rubriceringsniveau, rekening houdend met artikel 5, vierde lid, van dit Verdrag;

c. de kanalen en procedures die gebruikt dienen te worden voor het vervoer en/of de overbrenging van gerubriceerde gegevens;

d. instructies voor de omgang met, opslag, vernietiging en retourneren van gerubriceerde gegevens;

e. contactgegevens van de bevoegde beveiligingsautoriteiten die verantwoordelijk zijn voor het toezicht op de beveiliging van gerubriceerde gegevens die betrekking hebben op het gerubriceerde contract;

f. de verplichting om de bevoegde beveiligingsautoriteit van de opdrachtnemer in kennis te stellen van elk beveiligingsincident en de verplichting voor opdrachtnemers om alle redelijke stappen te nemen om de gevolgen van een dergelijke beveiligingsinbreuk te beperken in samenspraak met de bevoegde beveiligingsautoriteit;

g. wanneer een gerubriceerd contract geheel of gedeeltelijk wordt uitbesteed aan een onderaannemer, de verplichting om alle bepalingen betreffende onderaannemers in dit Verdrag op te leggen aan de onderaannemer;

h. een verwijzing naar dit Verdrag;

i. een verklaring dat gerubriceerde gegevens die in het kader van het gerubriceerde contract worden uitgewisseld of gegenereerd, door de opdrachtnemer worden beschermd in overeenstemming met dit Verdrag en de toepasselijke wet- en regelgeving.

8 Indien een gerubriceerd contract wordt toegekend, stuurt de partij, via haar bevoegde beveiligingsautoriteit, de opdrachtnemer of de rechtspersoon, een kopie van de beveiligingsvereisten naar de bevoegde beveiligingsautoriteit van de ontvangende partij, om het toezicht op de beveiliging op het gerubriceerde contract te vergemakkelijken.

9 De procedure voor de goedkeuring van bezoeken die samenhangen met activiteiten onder een gerubriceerd contract door personeel onder de rechtsmacht van een partij op de locatie van de andere partij of van een opdrachtnemer of rechtspersoon onder haar rechtsmacht dient in overeenstemming met artikel 8 van dit Verdrag te zijn.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 8

1 Bezoeken waarbij toegang tot gerubriceerde gegevens op niveau RISERVATISSIMO / Stg. CONFIDENTIEEL of hoger vereist is, dienen vooraf schriftelijk te worden goedgekeurd door de bevoegde beveiligingsautoriteit van de als gastheer optredende partij, tenzij anderszins gezamenlijk overeengekomen door de bevoegde beveiligingsautoriteiten. Deze goedkeuring wordt uitsluitend verleend aan de natuurlijke personen die van de gegevens op de hoogte moeten zijn (Need to know) en die een veiligheidsmachtiging personeel hebben op ten minste het overeenkomstige niveau of die anderszins gemachtigd zijn om toegang te krijgen tot gerubriceerde gegevens uit hoofde van hun functie, in overeenstemming met de nationale wet- en regelgeving van de ontvangende partij.

2 Bezoeken aan locaties onder de rechtsmacht van de Italiaanse partij waarbij toegang tot gerubriceerde gegevens nodig is op het niveau RISERVATO dienen vooraf schriftelijk te worden goedgekeurd door de bevoegde beveiligingsautoriteit van de Italiaanse partij.

3 De bezoekers dienen de aanvraag voor het bezoek ten minste twintig werkdagen vóór de beoogde datum van het bezoek in bij hun bevoegde beveiligingsautoriteit, die de aanvraag doorstuurt naar de bevoegde beveiligingsautoriteit van de andere partij. In dringende gevallen kunnen de bevoegde beveiligingsautoriteiten gezamenlijk een kortere termijn overeenkomen.

4 Een aanvraag voor een bezoek dient de volgende gegevens te bevatten:

a. volledige naam van de bezoeker, geboortedatum en -plaats, nationaliteit en nummer paspoort/identiteitskaart;

b. officiële functiebenaming en huidige functie van de bezoeker en de naam van de organisatie die de bezoeker vertegenwoordigt of waartoe de bezoeker behoort;

c. bevestiging van de veiligheidsmachtiging personeel van de bezoeker en het niveau en de geldigheid ervan;

d. datum en duur van het bezoek. In het geval van herhalingsbezoeken dient de volledige periode waarin de bezoeken plaatsvinden te worden vermeld;

e. doel van het bezoek en het verwachte hoogste rubriceringsniveau van de gerubriceerde gegevens die besproken worden of waartoe toegang wordt verkregen;

f. naam, adres, telefoonnummer, e-mailadres en contactpunt van de te bezoeken locatie;

g. van een datum en stempel voorziene handtekening van een vertegenwoordiger van de bevoegde beveiligingsautoriteit van de bezoeker.

5 De bevoegde beveiligingsautoriteit van de partij die als gastheer optreedt stelt de beveiligingsbeambten van de te bezoeken locatie in kennis van de gegevens van de natuurlijke personen van wie het bezoek is goedgekeurd.

6 De bevoegde beveiligingsautoriteiten kunnen een lijst overeenkomen van bezoekers die herhalingsbezoeken mogen afleggen gedurende een periode van niet langer dan twaalf maanden. De bevoegde beveiligingsautoriteiten komen nadere details van de herhalingsbezoeken overeen. Verzoeken voor herhalingsbezoeken dienen in overeenstemming met het derde lid van dit artikel te worden ingediend. Wanneer de lijst eenmaal is goedgekeurd, mogen bezoeken rechtstreeks geregeld worden tussen de betrokken bedrijfslocaties.

7 Gerubriceerde gegevens die aan een bezoeker worden verstrekt of door deze worden verkregen, worden behandeld in overeenstemming met de bepalingen van dit Verdrag.

8 De partijen waarborgen, in overeenstemming met hun nationale wet- en regelgeving, de beveiliging van de persoonsgegevens van de individuen die een bezoek willen brengen waarbij toegang tot gerubriceerde gegevens nodig is. Deze persoonsgegevens worden niet gebruikt voor enig ander doel dan het besluit over de aanvraag voor het bezoek.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 9

1 Gerubriceerde gegevens worden overgebracht in overeenstemming met de nationale wet- en regelgeving van de verstrekkende partij.

2 Gerubriceerde gegevens op niveau RISERVATISSIMO / Stg. CONFIDENTIEEL en hoger worden overgebracht via overheidskanalen of via andere kanalen zoals anderszins overeengekomen door de bevoegde beveiligingsautoriteiten van de partijen.

3 Gerubriceerde gegevens op niveau SEGRETISSIMO / Stg. ZEER GEHEIM dienen alleen via diplomatieke of militaire kanalen te worden verzonden in overeenstemming met de nationale wet- en regelgeving.

4 In het geval van het vervoer van een aanzienlijk volume aan gerubriceerde gegevens, worden de vervoersprocedures gezamenlijk overeengekomen en per geval geëvalueerd door de bevoegde beveiligingsautoriteiten van de partijen.

5 De elektronische overbrenging van gerubriceerde gegevens mag alleen geschieden met gebruikmaking van cryptografische middelen in overeenstemming met procedures die door de bevoegde beveiligingsautoriteiten wederzijds dienen te worden goedgekeurd.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 10

1 Reproducties en vertalingen van gerubriceerde gegevens krijgen dezelfde markering en beveiliging als de oorspronkelijke gerubriceerde gegevens.

2 Reproducties en vertalingen worden beperkt tot het minimumaantal dat nodig is voor gebruik uit hoofde van dit Verdrag.

3 Vertalingen worden voorzien van een passende annotatie in de taal waarin zij zijn gesteld met de aanduiding dat zij gerubriceerde gegevens bevatten van de partij van herkomst.

4 Gerubriceerde gegevens met het rubriceringsniveau dat overeenkomt met „TOP SECRET” zoals vermeld in artikel 4 van dit Verdrag worden niet gereproduceerd of vertaald zonder voorafgaande schriftelijke toestemming van de partij van herkomst.

5 Gerubriceerde gegevens tot en met rubriceringsniveau RISERVATISSIMO / Stg. CONFIDENTIEEL zoals vermeld in artikel 4 van dit Verdrag worden vernietigd nadat de ontvangende partij ze niet meer nodig acht.

6 Gerubriceerde gegevens met het rubriceringsniveau SEGRETO / Stg. GEHEIM en hoger zoals vermeld in artikel 4 van dit Verdrag worden uitsluitend vernietigd met de voorafgaande schriftelijke toestemming van de partij van herkomst. De ontvangende partij stelt de verstrekkende partij in kennis van een dergelijke vernietiging.

7 Gerubriceerde gegevens met niveau SEGRETISSIMO / Stg. ZEER GEHEIM worden standaard geretourneerd aan de verstrekkende partij nadat de ontvangende partij ze niet meer nodig acht.

8 Indien een crisissituatie het een ontvangende partij onmogelijk maakt de uit hoofde van dit Verdrag verstrekte gerubriceerde gegevens te beveiligen, dienen de gerubriceerde gegevens onmiddellijk vernietigd te worden. De ontvangende partij stelt, via haar bevoegde beveiligingsautoriteit, de bevoegde beveiligingsautoriteit van de verstrekkende partij zo spoedig mogelijk schriftelijk in kennis van de vernietiging van deze gerubriceerde gegevens.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 11

1 Elke partij waarborgt dat passende maatregelen worden genomen voor de beveiliging van de gerubriceerde gegevens die worden verwerkt, opgeslagen en overgebracht door communicatie- en informatiesystemen, in overeenstemming met haar nationale wet- en regelgeving.

2 De partijen erkennen wederzijds apparatuur en mechanismen met betrekking tot communicatie- en informatiesystemen die worden gebruikt voor de verwerking van gerubriceerde gegevens, zoals goedgekeurd krachtens hun toepasselijke nationale wet- en regelgeving.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 12

1 De bevoegde beveiligingsautoriteiten stellen elkaar, op verzoek, in kennis van veranderingen in hun nationale wet- en regelgeving, beleid en praktijken met betrekking tot de beveiliging van gerubriceerde gegevens.

2 Op verzoek van de bevoegde beveiligingsautoriteit van de ene partij bevestigt de bevoegde beveiligingsautoriteit van de andere partij schriftelijk dat er een geldige veiligheidsmachtiging personeel of veiligheidsmachtiging bedrijfslocatie is afgegeven.

3 De bevoegde beveiligingsautoriteiten van de partijen erkennen de veiligheidsmachtigingen personeel en veiligheidsmachtigingen bedrijfslocatie die overeenkomstig de nationale wet- en regelgeving van de andere partij en binnen de reikwijdte van dit Verdrag zijn afgegeven.

4 De bevoegde beveiligingsautoriteiten verlenen elkaar, op verzoek en in overeenstemmingmet hun nationale wet- en regelgeving, bijstand bij het uitvoeren van onderzoeken in verband met de afgifte van een veiligheidsmachtiging bedrijfslocatie en veiligheidsmachtiging personeel.

5 De bevoegde beveiligingsautoriteiten stellen elkaar onverwijld schriftelijk in kennis van veranderingen in erkende veiligheidsmachtigingen personeel en veiligheidsmachtigingen bedrijfslocatie waarvoor een bevestiging is verstrekt.

6 De bevoegde beveiligingsautoriteiten van de partijen waarborgen dat een FOCI-onderzoek (Foreign Ownership, Control and Influence) wordt uitgevoerd tijdens de respectieve procedures voor de afgifte van veiligheidsmachtigingen bedrijfslocatie.

7 Een bevoegde beveiligingsautoriteit kan verzoeken dat de bevoegde beveiligingsautoriteit van de andere partij beveiligingsbeoordelingsbezoeken aflegt in particuliere of openbare faciliteiten onder de rechtsmacht van laatstgenoemde partij die op grond van dit Verdrag verstrekte of gegenereerde gerubriceerde gegevens behandelen, om ervoor te zorgen dat beste praktijken worden toegepast en beveiligingsnormen worden nageleefd. Dergelijke beveiligingsbeoordelingsbezoeken worden vooraf gezamenlijk overeengekomen door de bevoegde beveiligingsautoriteiten.

8 Met het oog op de verwezenlijking van de doelstellingen van dit Verdrag kunnen de bevoegde beveiligingsautoriteiten elkaar bezoeken, mits vooraf een passende kennisgeving wordt gedaan.

9 De bevoegde beveiligingsautoriteiten stellen elkaar onverwijld in kennis van uitzonderlijke veiligheidsrisico's die de door de partijen vrijgegeven gerubriceerde gegevens in gevaar kunnen brengen.

10 Bij de samenwerking uit hoofde van dit Verdrag wordt gebruikgemaakt van de Engelse taal.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 13

1 Indien een inbreuk op de beveiliging met betrekking tot de gerubriceerde gegevens van de verstrekkende partij wordt vermoed of vastgesteld door de ontvangende partij, stelt de bevoegde beveiligingsautoriteit van de ontvangende partij de bevoegde beveiligingsautoriteit van de verstrekkende partij daarvan zo spoedig mogelijk schriftelijk in kennis. De kennisgeving dient voldoende gedetailleerde informatie te bevatten om de partij van herkomst in staat te stellen de consequenties en omstandigheden van de vermoede of vastgestelde inbreuk te beoordelen.

2 De ontvangende partij onderzoekt feitelijke of vermoedelijke inbreuken op de beveiliging onmiddellijk. De bevoegde autoriteit van de verstrekkende partij verleent, indien vereist, medewerking aan het onderzoek. De partij van herkomst wordt in kennis gesteld van de uitkomst van de procedure en van de maatregelen die worden getroffen in verband met de inbreuk op de beveiliging.

3 De bevoegde beveiligingsautoriteit van de ontvangende partij neemt passende maatregelen in overeenstemming met haar nationale wet- en regelgeving om de gevolgen van het beveiligingsincident te beperken en om herhaling ervan te voorkomen. De bevoegde beveiligingsautoriteit van de verstrekkende partij wordt in kennis gesteld van de uitkomsten van het onderzoek en de eventuele getroffen maatregelen.

4 Indien zich buiten de rechtsmacht van een van de partijen een inbreuk op de beveiliging voordoet wanneer gerubriceerde gegevens van de ene partij naar de andere partij wordt verzonden via het grondgebied van een derde of van de ene partij naar een derde met voorafgaande schriftelijke toestemming van de verstrekkende partij, neemt de bevoegde beveiligingsautoriteit van de verzendende partij, voor zover mogelijk, onverwijld de in het eerste lid van dit artikel bedoelde maatregelen.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 14

Elke partij implementeert dit Verdrag in overeenstemming met haar eigen wetgeving alsmede met het toepasselijke internationale recht en de verplichtingen die voortvloeien uit het lidmaatschap van elke partij van de Europese Unie.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 15

Elke partij draagt haar eigen kosten die ontstaan bij de implementatie en tenuitvoerlegging van haar verplichtingen ingevolge dit Verdrag. De kosten die voortvloeien uit de implementatie van dit Verdrag worden door de Italiaanse partij gedekt binnen de grenzen van haar gewone beschikbare begroting, zonder extra kosten voor de staatsbegroting van de Italiaanse Republiek.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 16

Elk geschil omtrent de uitlegging en/of implementatie van dit Verdrag wordt uitsluitend door middel van rechtstreeks overleg of onderhandelingen tussen de partijen opgelost en niet ter beslechting voorgelegd aan een nationaal of internationaal scheidsgerecht of andere entiteit.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 17

De bevoegde beveiligingsautoriteiten van de partijen kunnen uitvoeringsregelingen sluiten ingevolge dit Verdrag.

Verdrag tussen de Regering van het Koninkrijk der Nederlanden en de Regering van de Italiaanse Republiek inzake de uitwisseling en wederzijdse beveiliging van gerubriceerde gegevens

Artikel 18

1 Dit Verdrag wordt gesloten voor onbepaalde tijd. Elke partij stelt de andere partij langs diplomatieke weg in kennis van de voltooiing van haar nationale procedures die nodig zijn voor de inwerkingtreding van dit Verdrag. Dit Verdrag treedt in werking op de eerste dag van de tweede maand na de datum van ontvangst van de laatste van de twee kennisgevingen.

2 Ten aanzien van het Koninkrijk der Nederlanden is dit Verdrag van toepassing op het Europese deel van Nederland en op het Caribische deel van Nederland (de eilanden Bonaire, Sint Eustatius en Saba).

3 Dit Verdrag, met inbegrip van de Bijlage daarbij, kan met wederzijdse instemming van de partijen schriftelijk worden gewijzigd. Elke partij kan op elk moment langs diplomatieke weg wijzigingen van dit Verdrag voorstellen. Dergelijke wijzigingen treden in werking onder de voorwaarden vervat in het eerste lid van dit artikel, met uitzondering van een wijziging van de Bijlage, welke in werking treedt op een door de partijen overeen te komen datum.

4 Elk van de partijen kan dit Verdrag te allen tijde beëindigen door de andere partij daarvan langs diplomatieke weg schriftelijk kennis te geven. In dat geval eindigt het Verdrag zes maanden na ontvangst van deze kennisgeving.

5 In geval van beëindiging van dit Verdrag blijven alle uit hoofde van dit Verdrag uitgewisselde, vrijgegeven of gegenereerde gerubriceerde gegevens beveiligd in overeenstemming met de bepalingen van dit Verdrag voor de beëindiging ervan, zolang deze gerubriceerde gegevens gerubriceerd blijven. Op verzoek worden gerubriceerde gegevens geretourneerd aan de verstrekkende partij in overeenstemming met de bepalingen van dit Verdrag.

Bijlage

Bijlage

De bevoegde beveiligingsautoriteit van de Italiaanse Republiek is:

Het Ufficio Centrale per la Segretezza (UCSe) (Centraal Bureau voor Veiligheid)

van het Dipartimento delle Informazioni per la Sicurezza (DIS) (Departement Veiligheidsinlichtingen) van het Presidenza del Consiglio dei Ministri (Voorzitterschap van de Raad van Ministers)

De bevoegde beveiligingsautoriteit van het Koninkrijk der Nederlanden is:

De Algemene Inlichtingen- en Veiligheidsdienst (AIVD)

Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

De gemachtigde bevoegde beveiligingsautoriteit van het Koninkrijk der Nederlanden voor het militaire domein is:

De Beveiligingsautoriteit

Directoraat-Generaal Beleid

Ministerie van Defensie