Η επιτροπή ασφάλειας πληροφοριακών συστημάτων (ΕΑΠΣ) αποτελεί το κλειδί για την προστασία των δεδομένων και της κυριαρχίας στο δημόσιο χώρο. Με την αυξανόμενη εξάρτηση από ψηφιακές υπηρεσίες, η ασφάλεια των συστημάτων γίνεται όλο και πιο ζωτική, ενώ παράλληλα οι κίνδυνοι όπως οι κυβερνητικές επιθέσεις, οι διαρροές δεδομένων και οι φισκάλες αυξάνονται σε επίπεδο εθνικής ασφάλειας. Η ΕΑΠΣ δεν είναι απλά ένας οργανισμός, αλλά ένα σύστημα ελέγχου και βελτίωσης που διασφαλίζει ότι οι δημόσιες υπηρεσίες λειτουργούν με ασφάλεια, συμμόρφωση και αποτελεσματικότητα.
Η λειτουργία της επιτροπής βασίζεται σε μια σειρά από νομοθετικές προδιαγραφές και τεχνικές προτύπια που έχουν αναπτυχθεί για να προστατεύουν τόσο τα δημόσια όσο και τα ιδιωτικά δεδομένα. Από το 2018, με την εφαρμογή του Νόμου 4510/2018 (ΦΕΚ Α 181), η ΕΑΠΣ αναγνωρίστηκε ως κεντρική αρχή για την επιβολή της νομοθεσίας σχετικά με την προστασία προσωπικών δεδομένων και την ασφάλεια πληροφοριακών συστημάτων. Αυτή η νομοθεσία, που βασίζεται στο ευρωπαϊκό πλαίσιο GDPR, επιβάλλει αυστηρούς κανόνες για την προστασία των δεδομένων, την διαχείριση ανησυχιών ασφαλείας και την επιβολή κυρώσεων για παραβιάσεις.
Ένας από τους σημαντικότερους ρόλους της ΕΑΠΣ είναι η επιβολή της συμμόρφωσης με τις προδιαγραφές ασφαλείας. Για παράδειγμα, κάθε δημόσιο οργανισμό που χρησιμοποιεί συστήματα πληροφορικής υποχρεώνεται να υποβάλει δήλωση συμμόρφωσης, να εκτελεί ετήσιες αξιολογήσεις ασφαλείας και να εφαρμόζει προγράμματα ενίσχυσης της ασφάλειας. Η επιτροπή, με τη βοήθεια ειδικών και τεχνικών, επιβεβαιώνει ότι τα συστήματα πληρούν τις απαιτήσεις ασφαλείας, ενώ παράλληλα παρέχει συμβουλές για βελτίωση. Αυτό έχει οδηγήσει σε σημαντική μείωση των επιθέσεων σε δημόσιους οργανισμούς, όπως αποδεικνύεται από τα στατιστικά στοιχεία της τελευταίας δεκαετίας.
Ένα χαρακτηριστικό παράδειγμα επιτυχίας της ΕΑΠΣ είναι η αντιμετώπιση της διαρροής προσωπικών δεδομένων που συνέβη στο Υπουργείο Εσωτερικών το 2021. Μετά από έρευνα της επιτροπής, αποκαλύφθηκαν παράνομες διαδικασίες αποθήκευσης δεδομένων, οι οποίες οδήγησαν σε κυρώσεις για τον οργανισμό. Η διαδικασία αποκατάστασης ασφάλειας και συμμόρφωσης έληξε με την υποβολή ενός νέου σχεδίου ασφαλείας, το οποίο τώρα έχει εγκριθεί από την ΕΑΠΣ. Αυτό το περιστατικό δείχνει πόσο σημαντικό είναι ο ρόλος της επιτροπής στην προστασία των δεδομένων και την ενίσχυση της εμπιστοσύνης του κοινού.
Η ΕΑΠΣ δεν περιορίζεται μόνο στην επιβολή κανόνων, αλλά και στην ανάπτυξη νέων τεχνικών και προτύπων ασφαλείας. Έχουν αναπτύξει, για παράδειγμα, ένα σύστημα αυτόματης ανίχνευσης κινδύνων που χρησιμοποιείται σε πολλές δημόσιες υπηρεσίες. Επιπλέον, συνεργάζονται με εξωτερικούς ειδικούς για την ανάπτυξη εκπαιδευτικών προγραμμάτων, όπως το πρόγραμμα «Ασφάλεια Πληροφοριακών Συστημάτων για Δημόσιους Υπηρετών», το οποίο έχει βοηθήσει χιλιάδες δημόσιους υπαλλήλους να κατανοήσουν τις βασικές αρχές ασφαλείας.
Ένα άλλο σημαντικό πεδίο δράσης της ΕΑΠΣ είναι η συνεργασία με την Ευρωπαϊκή Επιτροπή και άλλες εθνικές αρχές για την αντιμετώπιση κοινών κινδύνων. Για παράδειγμα, συμμετείχαν ενεργά στην ανάπτυξη ενός κοινού πλαίσματος ασφαλείας για την προστασία των ψηφιακών υπηρεσιών της Ευρωπαϊκής Ένωσης. Αυτό το έργο έχει οδηγήσει στην ανάπτυξη ενός συστήματος διαχείρισης κινδύνων που χρησιμοποιείται από πολλές χώρες της ΕΕ.
Συνοψίζοντας, η επιτροπή ασφάλειας πληροφοριακών συστημάτων παίζει κρίσιμο ρόλο στην προστασία των δεδομένων και της ασφάλειας του δημόσιου χώρου. Με την εφαρμογή αυστηρών κανόνων, την ανάπτυξη νέων τεχνικών και την συνεργασία με άλλες αρχές, έχει καταφέρει να βελτιώσει σημαντικά την ασφάλεια των πληροφοριακών συστημάτων. Η επιτυχία της ΕΑΠΣ αποτελεί παράδειγμα για τον τρόπο με τον οποίο μπορεί να εφαρμοστεί μια αποτελεσματική πολιτική ασφαλείας στο δημόσιο τομέα.
- Το 2022, η ΕΑΠΣ επιβάλει κυρώσεις ύψους 3,2 εκατομμυρίων ευρώ σε δημόσιους οργανισμούς για παραβιάσεις ασφαλείας.
- Σύμφωνα με στατιστικά της ΕΑΠΣ, το 85% των δημόσιων οργανισμών έχει υποβάλει δήλωση συμμόρφωσης με τις προδιαγραφές ασφαλείας.
- Η ΕΑΠΣ έχει αναπτύξει πάνω από 20 νέα προγράμματα ασφαλείας για δημόσιους οργανισμούς από το 2019.
- Το σύστημα αυτόματης ανίχνευσης κινδύνων της ΕΑΠΣ έχει αποτρέψει πάνω από 1.500 επιθέσεις σε δημόσιους οργανισμούς την τελευταία πενταετία.
- Η συνεργασία της ΕΑΠΣ με την Ευρωπαϊκή Επιτροπή έχει οδηγήσει στην ανάπτυξη ενός κοινού συστήματος διαχείρισης κινδύνων για την ΕΕ.
Η ΕΑΠΣ έχει επίσης καταγράψει σημαντικές επιτυχίες στην προώθηση της ψηφιακής μεταβαλλόμενης Ελλάδας. Με την εφαρμογή του νέου νόμου για την ψηφιακή μεταβαλλόμενη διοίκηση, η επιτροπή έχει βοηθήσει τους δημόσιους οργανισμούς να μεταβάλλονται προς ένα μοντέλο ψηφιακής διοίκησης, με έμφαση στην ασφάλεια και την αποτελεσματικότητα. Για παράδειγμα, ο νέος νόμος απαιτεί την πλήρη ψηφιοποίηση των διαδικασιών και την χρήση ασφαλών ψηφιακών πλατφόρμων για την εξυπηρέτηση των πολιτών. Αυτή η μεταβολή έχει οδηγήσει σε σημαντική βελτίωση της ποιότητας των υπηρεσιών και στη μείωση των χρόνων επεξεργασίας.
Επιπλέον, η ΕΑΠΣ έχει αναλάβει πρωτοβουλίες για την προώθηση της ασφάλειας στην εκπαίδευση και την έρευνα. Με τη συνεργασία με τις πανεπιστημιακές μονάδες και τις ερευνητικές ομάδες, έχει δημιουργήσει ένα πλαίσιο για την ανάπτυξη νέων τεχνολογιών ασφαλείας και την εκπαίδευση νέων ειδικών. Αυτό έχει οδηγήσει στην ανάπτυξη νέων προγραμμάτων σπουδών και στην δημιουργία νέων θέσεων εργασίας στον τομέα της ασφάλειας πληροφοριακών συστημάτων.
