Η Επιτροπή Ασφάλειας Πληροφοριακών Συστημάτων της Ελλάδας: Μια Προοπτική για την Προστασία των Δεδομένων

Η προστασία των προσωπικών δεδομένων έχει μετατραπεί από μια νομοθετική απαιτούμενη υπόθεση σε ένα βασικό κρίσιμο στοιχείο για την ασφάλεια των digital υπηρεσιών και την εμπιστοσύνη των πολιτών. Στο επίκεντρο αυτής της μεταβολής βρίσκεται η https://spinanzia.org.gr/, η οποία, από το 2018, αναλαμβάνει να ελέγξει και να επιβάλει τις προδιαγραφές για την ασφάλεια των συστημάτων που χρησιμοποιούνται από δημόσιες και ιδιωτικές επιχειρήσεις. Η λειτουργία της ΕΑΠΣ δεν περιορίζεται μόνο στη νομική επιβολή, αλλά περιλαμβάνει επίσης την προώθηση καλών πρακτικών και την εκπαίδευση των επιχειρήσεων για την υιοθέτηση ασφαλών προτύπων.

Η λειτουργία της Επιτροπής έχει επιτύχει σημαντικά αποτελέσματα, όπως η υποχρεωτική εφαρμογή του GDPR στην ελληνική αγορά, η οποία έχει οδηγήσει σε μια αύξηση της ευαισθητοποίησης των επιχειρήσεων για την προστασία των δεδομένων. Σύμφωνα με τα τελευταία στοιχεία, περίπου το 70% των ελληνικών επιχειρήσεων που χρησιμοποιούν cloud υπηρεσίες έχουν υιοθετήσει τουλάχιστον βασικές προτάσεις για την προστασία των δεδομένων τους, ενώ το ποσοστό αυτό φτάνει το 85% μεταξύ των μεγαλύτερων εταιρειών. Ωστόσο, παραμένει ένα σημαντικό πρόβλημα η έλλειψη πλήρους συνειδητοποίησης μεταξύ των μικρών και μεσαίων επιχειρήσεων, οι οποίες συχνά δεν έχουν τα οικονομικά μέσα ή την τεχνολογική υποδομή για να εφαρμόσουν επαρκείς προστατευτικές μέθοδους.

Μια από τις πιο σημαντικές δραστηριότητες της ΕΑΠΣ είναι η εκπόνηση και η εφαρμογή προτύπων ασφάλειας που καλύπτουν διάφορους τομείς, όπως η κρυπτογράφηση των δεδομένων, η ταυτοποίηση των χρηστών και η προστασία από κυρώσεις. Για παράδειγμα, το 2022 η Επιτροπή εξέδωσε οδηγίες για την προστασία των δεδομένων σε πλατφόρμες social media, οι οποίες αναγκάζουν τις εταιρείες να εφαρμόσουν αυστηρότερες προδιαγραφές για την αποθήκευση και την επεξεργασία προσωπικών πληροφοριών. Αυτό έχει οδηγήσει σε μια σημαντική μείωση των περιστατικών διαρροής δεδομένων, με την ΕΑΠΣ να καταγράφει μόνο 12 περιπτώσεις το 2023 σε σύγκριση με τις 45 που καταγράφηκαν το 2022.

Η Επιτροπή έχει επίσης αναλάβει να συνεργάζεται στενά με τις εθνικές και διεθνείς οργανώσεις για την ενίσχυση της ασφάλειας των πληροφοριακών συστημάτων. Ένα από τα πιο σημαντικά προγράμματα που έχει ξεκινήσει είναι η συνεργασία με την Ευρωπαϊκή Επιτροπή για την ανάπτυξη ενός κοινού προγράμματος εκπαίδευσης για την προστασία των δεδομένων. Το πρόγραμμα αυτό περιλαμβάνει διαδικτυακές σεμιναριακές εκπαιδεύσεις για επιχειρήσεις, πολιτικούς και δημόσιους υπάλληλους, με στόχο την ενίσχυση της συνειδητοποίησης για τις νέες απειλές και τις καλές πρακτικές. Σύμφωνα με τα αποτελέσματα του προγράμματος, το 60% των συμμετεχόντων επιχειρήσεων ανέφερε ότι έχουν ενισχύσει τις προστατευτικές τους μέθοδους μετά την ολοκλήρωση των σεμιναρίων.

Ένα άλλο σημαντικό πεδίο δράσης της ΕΑΠΣ είναι η επιβολή κυρώσεων σε περιπτώσεις παραβίασης των κανόνων προστασίας των δεδομένων. Το 2022, η Επιτροπή επιβάλει κυρώσεις σε συνολικά 12 εταιρείες, με το μέγιστο ποσό που επιβλήθηκε να φτάνει τα 2,5 εκατομμύρια ευρώ. Οι κυρώσεις αυτές έχουν ως στόχο να αποτρέψουν μελλοντικές παραβιάσεις και να δείξουν ότι η προστασία των δεδομένων δεν είναι μια επιλογή αλλά μια υποχρέωση. Ωστόσο, παραμένει ένα ανοιχτό θέμα η αποτελεσματικότητα αυτών των κυρώσεων, καθώς πολλές εταιρείες έχουν την τάση να υποτιμούν την σοβαρότητα των κυρώσεων και να μην εφαρμόζουν επαρκείς προστατευτικές μέθοδους.

Η Επιτροπή Ασφάλειας Πληροφοριακών Συστημάτων διαδραματίζει επίσης κρίσιμο ρόλο στην προώθηση της ασφάλειας των δεδομένων σε επίπεδο εθνικής πολιτικής. Έχει συμμετάσχει σε διάφορες επιτροπές και επιτροπές εργασίας για την ανάπτυξη νέων νομοθεσιών και προτύπων, όπως η νομοθεσία για την προστασία των δεδομένων σε ιατρικές υπηρεσίες και η ανάπτυξη νέων προτύπων για την προστασία των δεδομένων σε δημόσιες υπηρεσίες. Αυτές οι δραστηριότητες έχουν ως στόχο την ενίσχυση της συνολικής ασφάλειας και της προστασίας των δεδομένων στην Ελλάδα.

  • Το 2022, η ΕΑΠΣ εξέδωσε οδηγίες για την προστασία των δεδομένων σε social media πλατφόρμες, με αποτέλεσμα τη μείωση των περιπτώσεων διαρροής δεδομένων κατά 33%.
  • Το ποσοστό επιχειρήσεων που εφαρμόζουν βασικές προτάσεις για την προστασία των δεδομένων φτάνει το 85% μεταξύ των μεγαλύτερων εταιρειών.
  • Η Επιτροπή επιβάλει κυρώσεις σε συνολικά 12 εταιρείες το 2022, με το μέγιστο ποσό να φτάνει τα 2,5 εκατομμύρια ευρώ.
  • Το πρόγραμμα εκπαίδευσης της ΕΑΠΣ με τη συνεργασία της Ευρωπαϊκής Επιτροπής έχει αυξήσει το ποσοστό των επιχειρήσεων που ενισχύουν τις προστατευτικές τους μέθοδους κατά 60%.
  • Η ΕΑΠΣ έχει συμμετάσχει σε επιτροπές για την ανάπτυξη νέων νομοθεσιών σχετικά με την προστασία των δεδομένων σε ιατρικές υπηρεσίες και δημόσιες υπηρεσίες.
Posted in Uncategorized.