1. Σκοπός
Η Δήλωση παρουσιάζει συνοπτικά τις βασικές αρχές και τα μέτρα που εφαρμόζονται για την προστασία των πληροφοριών και των υπηρεσιών του ΟΠΣ ΕΣΗΔΗΣ.
2. Πεδίο εφαρμογής
Αφορά τη Διαδικτυακή Πύλη και τις ηλεκτρονικές υπηρεσίες του ΟΠΣ ΕΣΗΔΗΣ.
3. Αρχές ασφάλειας πληροφοριών
Η προστασία βασίζεται στις αρχές της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας, καθώς και στον έλεγχο πρόσβασης και τη λογοδοσία.
4. Security Governance
Εφαρμόζονται διοικητικά, οργανωτικά και τεχνικά μέτρα, τα οποία επανεξετάζονται περιοδικά βάσει αξιολογήσεων κινδύνου και του ισχύοντος κανονιστικού πλαισίου.
5. Μέτρα προστασίας
Εφαρμόζονται κατάλληλοι μηχανισμοί αυθεντικοποίησης χρηστών, διαχείρισης λογαριασμών και ελέγχου πρόσβασης. Επιπλέον, εφαρμόζονται διαδικασίες καταγραφής συμβάντων ασφαλείας και επιλεγμένων ενεργειών, λήψης αντιγράφων ασφαλείας, προστασίας των πληροφοριακών υποδομών και αντιμετώπισης κακόβουλης δραστηριότητας, σύμφωνα με τις ανάγκες ασφαλείας του ΟΠΣ ΕΣΗΔΗΣ και το εφαρμοστέο κανονιστικό πλαίσιο.
6. Διαχείριση συμβάντων ασφαλείας
Υφίστανται διαδικασίες αναγνώρισης, αξιολόγησης, αντιμετώπισης και καταγραφής συμβάντων ασφάλειας.
7. Επιχειρησιακή συνέχεια
Εφαρμόζονται διαδικασίες λήψης αντιγράφων ασφαλείας και επαναφοράς δεδομένων, με σκοπό την προστασία των πληροφοριών και την υποστήριξη της εύρυθμης λειτουργίας του ΟΠΣ ΕΣΗΔΗΣ.
8. Προστασία προσωπικών δεδομένων
Η επεξεργασία προσωπικών δεδομένων διενεργείται σύμφωνα με τον ΓΚΠΔ και την Πολιτική Απορρήτου του ΟΠΣ ΕΣΗΔΗΣ.
9. Υποχρεώσεις χρηστών
Οι χρήστες οφείλουν να προστατεύουν τα διαπιστευτήριά τους και να αναφέρουν ύποπτα περιστατικά μέσω του συστήματος ticketing.
10. Υπεύθυνη γνωστοποίηση ευπαθειών
Πιθανές ευπάθειες μπορούν να αναφέρονται υπεύθυνα μέσω του συστήματος ticketing χωρίς ενέργειες που επηρεάζουν την ασφάλεια ή διαθεσιμότητα του συστήματος.
11. Επικαιροποίηση
Η Δήλωση επανεξετάζεται και επικαιροποιείται όταν απαιτείται.