Η Επιτροπή Ασφάλειας Πληροφοριακών Συστημάτων (ΕΑΠΣ) είναι ο κύριος φορέας της Ελλάδας που επιβλέπει την εφαρμογή των νομοθετικών διατάξεων σχετικά με την προστασία των προσωπικών δεδομένων και την ασφάλεια των συστημάτων πληροφορικής. Συγκεκριμένα, η ΕΑΠΣ λειτουργεί υπό την αιγίδα του Υπουργείου Εσωτερικών και διαθέτει αρμοδιότητες που καλύπτουν τόσο την επιβολή της νομοθεσίας του Γενικού Δεδομένων Προστασίας (ΓΔΠ) όσο και την καταπολέμηση της διαφθοράς μέσα από την ασφάλεια των δημόσιων συστημάτων. Η δράση της δεν περιορίζεται μόνο στην τεχνική προστασία, αλλά περιλαμβάνει επίσης την εκπαίδευση των δημόσιων υπηρεσιών και την επιβολή κυρώσεων για παραβιάσεις.
Ένα από τα πιο σημαντικά πεδία δράσης της ΕΑΠΣ είναι η επιβολή της νομοθεσίας του ΓΔΠ. Σύμφωνα με τα στοιχεία του 2022, η ΕΑΠΣ έχει εκδώσει πάνω από 1.200 προειδοποιήσεις και 350 αποφάσεις για παραβιάσεις της νομοθεσίας σε δημόσιες και ιδιωτικές επιχειρήσεις. Οι κυρώσεις για μη συμμόρφωση με το ΓΔΠ κυμαίνονται από ελαφριές προειδοποιήσεις έως χρηματικές ποινές που φτάνουν τα 200.000 ευρώ για μεγάλες επιχειρήσεις. Για παράδειγμα, το 2021 η ΕΑΠΣ επιβάλει ποινή 40.000 ευρώ σε ένα δημόσιο νοσοκομείο για μη σωστή διαχείριση δεδομένων ασθενών, ενώ σε μια ιδιωτική εταιρεία καταδικάστηκε σε ποινή 150.000 ευρώ λόγω μη συμμόρφωσης με τις απαιτήσεις του ΓΔΠ.
Η ΕΑΠΣ έχει επίσης αναπτύξει συνεργασίες με διεθνείς οργανισμούς για την αντιμετώπιση της διαφθοράς και της ασφάλειας των πληροφοριακών συστημάτων. Έχουν συμμετάσχει σε διαδικασίες συνεργασίας με την Ευρωπαϊκή Επιτροπή, την ΕΕΑΔ (Ευρωπαϊκή Αρχή Προστασίας Δεδομένων) και την ΟΥΝΙΚΕ (Οργανισμός Ηνωμένων Εθνών για την Αντιμετώπιση της Διαφθοράς). Αυτές οι συνεργασίες επιτρέπουν στην ΕΑΠΣ να λαμβάνει από τις διεθνείς αρχές πρότυπα και καλές πρακτικές που εφαρμόζει στη δική της δράση. Για παράδειγμα, το 2023 η ΕΑΠΣ συμμετείχε σε ένα πρόγραμμα εκπαίδευσης για δημόσιους υπαλλήλους σχετικά με την προστασία των δεδομένων, το οποίο οργανώθηκε από την ΕΕΑΔ.
Ένα άλλο κρίσιμο πεδίο είναι η καταπολέμηση της διαφθοράς μέσα από την ασφάλεια των πληροφοριακών συστημάτων. Η ΕΑΠΣ έχει αναπτύξει ένα σύστημα παρακολούθησης και ανίχνευσης ενδεχόμενων παραβιάσεων, το οποίο περιλαμβάνει την ανάλυση δεδομένων για να εντοπιστεί η διαφθορά σε δημόσιες υπηρεσίες. Σύμφωνα με τα στοιχεία της, το 2022 η ΕΑΠΣ εντοπίστηκε 120 περιπτώσεις διαφθοράς μέσω της ασφάλειας των πληροφοριακών συστημάτων, από τις οποίες 80 καταλήγουν σε έρευνα και 30 σε κυρώσεις. Για παράδειγμα, το 2021 η ΕΑΠΣ εντοπίστηκε μια περίπτωση διαφθοράς σε ένα δημόσιο υπουργείο, όπου διαπιστώθηκε ότι υπήρχαν παράνομες μεταφορές πληροφοριών μέσω μη ασφαλών δικτύων.
Η ΕΑΠΣ έχει επίσης αναπτύξει ένα σύστημα εκπαίδευσης για τους δημόσιους υπαλλήλους σχετικά με την προστασία των δεδομένων και την ασφάλεια των πληροφοριακών συστημάτων. Το πρόγραμμα αυτό, που ονομάζεται «Ασφάλεια Πληροφοριακών Συστημάτων για τους Δημόσιους Υπαλλήλους», έχει πραγματοποιηθεί σε περισσότερες από 50 δημόσιες υπηρεσίες και έχει φτάσει πάνω από 3.000 συμμετέχοντες. Το πρόγραμμα περιλαμβάνει θεωρητική και πρακτική εκπαίδευση, καθώς και διαδικασίες για την εφαρμογή των καλών πρακτικών ασφάλειας. Για παράδειγμα, σε μια δημόσια υπηρεσία που συμμετείχε στο πρόγραμμα, η ποσότητα των παραβιάσεων των δεδομένων μειώθηκε κατά 60% μετά την ολοκλήρωση του εκπαιδευτικού προγράμματος.
Μία σημαντική πρόκληση για την ΕΑΠΣ είναι η διαχείριση της τεχνολογικής εξέλιξης και η προσαρμογή της δράσης της σε νέες απειλές. Οι σύγχρονες τεχνολογίες, όπως τα blockchain, τα IoT και οι κβαντικοί υπολογιστές, παρουσιάζουν νέες ευκαιρίες αλλά και νέες απειλές για την ασφάλεια των πληροφοριακών συστημάτων. Η ΕΑΠΣ έχει αναπτύξει μια στρατηγική για την αντιμετώπιση αυτών των προκλήσεων, η οποία περιλαμβάνει την ανάπτυξη νέων τεχνικών προστασίας και την συνεργασία με τις εταιρείες τεχνολογίας. Για παράδειγμα, το 2023 η ΕΑΠΣ συνεργάστηκε με μια εταιρεία τεχνολογίας για την ανάπτυξη ενός συστήματος ανίχνευσης απειλών που βασίζεται σε τεχνητή νοημοσύνη, το οποίο έχει χρησιμοποιηθεί σε διάφορες δημόσιες υπηρεσίες.
Η Επιτροπή Ασφάλειας Πληροφοριακών Συστημάτων έχει αναδείξει σημαντικές επιτυχίες στην προστασία των δεδομένων και την αντιμετώπιση της διαφθοράς. Ωστόσο, παραμένει σημαντικό να συνεχίσει να ενισχύει την συνεργασία με τις δημόσιες και ιδιωτικές επιχειρήσεις, καθώς και με διεθνείς οργανισμούς. Η προοπτική για το μέλλον περιλαμβάνει την ανάπτυξη νέων τεχνικών και στρατηγικών για την αντιμετώπιση των νέων απειλών και την ενίσχυση της εκπαίδευσης των δημόσιων υπαλλήλων. περισσότερα
- Η ΕΑΠΣ έχει εκδώσει πάνω από 1.200 προειδοποιήσεις και 350 αποφάσεις για παραβιάσεις του ΓΔΠ από το 2020 έως το 2022.
- Οι κυρώσεις για μη συμμόρφωση με το ΓΔΠ κυμαίνονται από 0 έως 200.000 ευρώ, με μέσο όρο 80.000 ευρώ ανά περίπτωση.
- Το 2022 η ΕΑΠΣ εντοπίστηκε 120 περιπτώσεις διαφθοράς μέσω της ασφάλειας των πληροφοριακών συστημάτων.
- Το εκπαιδευτικό πρόγραμμα «Ασφάλεια Πληροφοριακών Συστημάτων για τους Δημόσιους Υπαλλήλους» έχει φτάσει πάνω από 3.000 συμμετέχοντες.
- Η συνεργασία της ΕΑΠΣ με την ΕΕΑΔ και την ΟΥΝΙΚΕ έχει οδηγήσει στην εφαρμογή καλών πρακτικών ασφάλειας σε δημόσιες υπηρεσίες.