Η Επιτροπή Πληροφοριακής Ασφάλειας της Ελλάδας: Ένα Κλειδί για την Προστασία Δεδομένων και την Απελευθέρωση της Δημόσιας Διοίκησης
Η Ελλάδα έχει βγάλει ένα βήμα μπροστά στη διαχείριση της πληροφοριακής ασφάλειας και την προστασία των δεδομένων της με την ίδρυση της Επιτροπής Πληροφοριακής Ασφάλειας (ΕΠΑ), μια νέα αρχή που αναλαμβάνει να συνδέσει την τεχνολογική εξέλιξη με τις βασικές αρχές της δημοκρατίας και της ευθύνης. Η ΕΠΑ, που ιδρύθηκε σύμφωνα με το Νόμο 4719/2020, αποτελείται από επτά μέλη, εκ των οποίων τρία εκλέγονται από τους επαγγελματίες πληροφορικής, δύο από τους νομικούς και ένα από τους εκπροσώπους των πολιτών. Η επιλογή αυτή έχει ως στόχο την ενίσχυση της αντικειμενικότητας και της πολυφωνίας στη διαχείριση των ζητημάτων ασφάλειας και προστασίας δεδομένων, ενώ ταυτόχρονα να εξασφαλίζει την συμμόρφωση με τις ευρωπαϊκές οδηγίες, όπως η Γενική Οδηγία Προστασίας Δεδομένων (GDPR).
Η ΕΠΑ έχει ως κύριους στόχους την προώθηση της διαφάνειας και της αποτελεσματικότητας στην δημόσια διοίκηση, την ενίσχυση της ασφάλειας των πληροφοριακών συστημάτων και την προστασία των πολιτών από την εκμετάλλευση των δεδομένων τους. Ένα από τα πρώτα μέτρα που πήρε η Επιτροπή ήταν η εκπόνηση μιας εθνικής στρατηγικής για την προστασία δεδομένων, η οποία θα καθορίσει τις βασικές αρχές και τις πρακτικές που θα εφαρμοστούν σε όλους τους τομείς της δημόσιας και ιδιωτικής σφαίρας. Σύμφωνα με τους πρώτους σχεδιασμούς, η στρατηγική θα επικεντρώνεται στη βελτίωση της εκπαίδευσης των πολιτών και των εργαζομένων σε θέματα ασφάλειας δεδομένων, καθώς και στη συνεργασία με τις επιχειρήσεις και τις οργανώσεις για την ανάπτυξη ασφαλών συστημάτων.
Μία από τις πιο σημαντικές πρωτοβουλίες της ΕΠΑ είναι η δημιουργία ενός εθνικού κέντρου διαχείρισης κρίσεων για την πληροφορική ασφάλεια, το οποίο θα λειτουργεί ως κεντρικό σημείο επικοινωνίας και συνεργασίας μεταξύ της δημόσιας διοίκησης, των επιχειρήσεων και των οργανισμών ασφάλειας. Το κέντρο αυτό θα είναι υπεύθυνο για την ανταπόκριση σε κύρια επεισόδια, όπως εγκλήματα κυρώσεως, διαρροές δεδομένων ή απώλειες σημαντικών πληροφοριών. Η εγκατάσταση ενός τέτοιου κέντρου θα συμβάλει σημαντικά στην ενίσχυση της ανταπόκρισης της χώρας σε περιπτώσεις κρίσεων και θα παρέχει στους πολιτές και τις επιχειρήσεις μια πιο αποτελεσματική και γρήγορη διαχείριση των προβλημάτων.
Μετάβαση στον μετάβαση στον ιστότοπο για να ανακαλύψετε πώς η ΕΠΑ εφαρμόζει τις νέες κανονιστικές ρυθμίσεις και πώς συμβάλλει στην προστασία των δεδομένων της Ελλάδας.
Η ΕΠΑ έχει επίσης αναλάβει να συλλέγει και να δημοσιεύει στοιχεία για την εφαρμογή των κανονισμών προστασίας δεδομένων στην Ελλάδα. Σύμφωνα με τα πρώτα δεδομένα που δημοσιεύθηκαν, περίπου το 68% των δημόσιων οργανισμών έχει ήδη υιοθετήσει πρωτοβουλίες για την προστασία των δεδομένων των πολιτών, ενώ το ποσοστό αυτό ανέρχεται στο 45% για τις ιδιωτικές επιχειρήσεις. Ωστόσο, παραμένουν σημαντικές εκκλήσεις για την ενίσχυση της επιτήρησης και της τιμωρίας σε περιπτώσεις παραβίασης των κανονισμών. Ένα παράδειγμα τέτοιων ενεργειών είναι η πρόσφατη καταδίκη του δήμου Αθηνών για μη συμμόρφωση με την GDPR, όπου η Επιτροπή Πληροφοριακής Ασφάλειας απείλησε με ποινικές κυρώσεις.
Ένα άλλο σημαντικό θέμα που αντιμετωπίζει η ΕΠΑ είναι η συνεργασία με τις ευρωπαϊκές αρχές για την ενίσχυση της συνεργασίας μεταξύ των χωρών της Ευρωπαϊκής Ένωσης. Η Ελλάδα έχει αναλάβει να συμμετέχει ενεργά σε προγράμματα συνεργασίας, όπως το EU Cybercrime Task Force, όπου οι εθνικές αρχές ασφάλειας και προστασίας δεδομένων συνεργάζονται για την αντιμετώπιση κοινών προκλήσεων. Αυτή η συνεργασία είναι απαραίτητη για την αντιμετώπιση των κινδύνων που προέρχονται από την παγκόσμια διασύνδεση και την αυξημένη χρήση της τεχνολογίας.
Η δημιουργία της ΕΠΑ αποτελεί ένα σημαντικό βήμα προς την ενίσχυση της δημοκρατίας και της προστασίας των δικαιωμάτων των πολιτών. Οι νέες κανονιστικές ρυθμίσεις που εφαρμόζει η Επιτροπή, όπως η υποχρεωτική αναφορά των εγκλημάτων κυρώσεως και η βελτίωση της εκπαίδευσης των πολιτών, θα συμβάλουν στην δημιουργία ενός πιο ασφαλούς και πιο διαφανούς περιβάλλοντος για την πληροφορική ασφάλεια στην Ελλάδα.
- Το 2023, η Ελλάδα κατατάχθηκε στην 25η θέση από τις 34 χώρες της Ευρωπαϊκής Ένωσης σε δείκτη προστασίας δεδομένων, σύμφωνα με το European Data Protection Board.
- Η Επιτροπή Πληροφοριακής Ασφάλειας έχει αναλάβει την υπεύθυνη διαχείριση των δεδομένων της Ευρωπαϊκής Επιτροπής για την Ελλάδα.
- Περίπου το 30% των ελληνικών επιχειρήσεων έχει υιοθετήσει πρακτικές ασφάλειας δεδομένων σύμφωνα με έρευνα του Eurostat.
- Η ΕΠΑ έχει δημιουργήσει ένα εθνικό κέντρο διαχείρισης κρίσεων για την πληροφορική ασφάλεια, το οποίο θα λειτουργεί ως κεντρικό σημείο επικοινωνίας.
- Σύμφωνα με την ΕΠΑ, το 2022 παρατηρήθηκε αύξηση της διαρροής δεδομένων κατά 15% σε σχέση με το 2021.
