Γενικά
Σκοπός
Η Δήλωση παρουσιάζει συνοπτικά τις βασικές αρχές και τα μέτρα που εφαρμόζονται για την προστασία των πληροφοριών και των υπηρεσιών του ΟΠΣ ΕΣΗΔΗΣ.
Εμβέλεια
Πεδίο εφαρμογής
Αφορά τη Διαδικτυακή Πύλη και τις ηλεκτρονικές υπηρεσίες του ΟΠΣ ΕΣΗΔΗΣ.
CIA
Αρχές ασφάλειας πληροφοριών
Η προστασία βασίζεται στις ακόλουθες αρχές:
C
Εμπιστευτικότητα
I
Ακεραιότητα
A
Διαθεσιμότητα
Access
Έλεγχος πρόσβασης
Audit
Λογοδοσία
Διακυβέρνηση
Security Governance
Εφαρμόζονται διοικητικά, οργανωτικά και τεχνικά μέτρα, τα οποία επανεξετάζονται περιοδικά βάσει αξιολογήσεων κινδύνου και του ισχύοντος κανονιστικού πλαισίου.
Προστασία
Μέτρα προστασίας
Εφαρμόζονται κατάλληλοι μηχανισμοί προστασίας σύμφωνα με τις ανάγκες ασφαλείας του ΟΠΣ ΕΣΗΔΗΣ και το εφαρμοστέο κανονιστικό πλαίσιο:
01
Αυθεντικοποίηση χρηστών
02
Διαχείριση λογαριασμών και έλεγχος πρόσβασης
03
Καταγραφή συμβάντων ασφαλείας και επιλεγμένων ενεργειών
04
Λήψη αντιγράφων ασφαλείας
05
Προστασία των πληροφοριακών υποδομών
06
Αντιμετώπιση κακόβουλης δραστηριότητας
Συμβάντα
Διαχείριση συμβάντων ασφαλείας
Υφίστανται διαδικασίες αναγνώρισης, αξιολόγησης, αντιμετώπισης και καταγραφής συμβάντων ασφάλειας.
Συνέχεια
Επιχειρησιακή συνέχεια
Εφαρμόζονται διαδικασίες λήψης αντιγράφων ασφαλείας και επαναφοράς δεδομένων, με σκοπό την προστασία των πληροφοριών και την υποστήριξη της εύρυθμης λειτουργίας του ΟΠΣ ΕΣΗΔΗΣ.
Απόρρητο
Προστασία προσωπικών δεδομένων
Η επεξεργασία προσωπικών δεδομένων διενεργείται σύμφωνα με τον ΓΚΠΔ και την Πολιτική Απορρήτου του ΟΠΣ ΕΣΗΔΗΣ.
Υποχρεώσεις
Υποχρεώσεις χρηστών
Οι χρήστες οφείλουν:
01
Να προστατεύουν τα διαπιστευτήριά τους
02
Να αναφέρουν ύποπτα περιστατικά μέσω του συστήματος ticketing
Ευπάθειες
Υπεύθυνη γνωστοποίηση ευπαθειών
Πιθανές ευπάθειες μπορούν να αναφέρονται υπεύθυνα μέσω του συστήματος ticketing χωρίς ενέργειες που επηρεάζουν την ασφάλεια ή διαθεσιμότητα του συστήματος.
Ενημερώσεις
Επικαιροποίηση
Η Δήλωση επανεξετάζεται και επικαιροποιείται όταν απαιτείται.
