Παράκαμψη προς το κυρίως περιεχόμενο

Σκοπός

Η Δήλωση παρουσιάζει συνοπτικά τις βασικές αρχές και τα μέτρα που εφαρμόζονται για την προστασία των πληροφοριών και των υπηρεσιών του ΟΠΣ ΕΣΗΔΗΣ.

Πεδίο εφαρμογής

Αφορά τη Διαδικτυακή Πύλη και τις ηλεκτρονικές υπηρεσίες του ΟΠΣ ΕΣΗΔΗΣ.

Αρχές ασφάλειας πληροφοριών

Η προστασία βασίζεται στις ακόλουθες αρχές:

C

Εμπιστευτικότητα

I

Ακεραιότητα

A

Διαθεσιμότητα

Access

Έλεγχος πρόσβασης

Audit

Λογοδοσία

Security Governance

Εφαρμόζονται διοικητικά, οργανωτικά και τεχνικά μέτρα, τα οποία επανεξετάζονται περιοδικά βάσει αξιολογήσεων κινδύνου και του ισχύοντος κανονιστικού πλαισίου.

Μέτρα προστασίας

Εφαρμόζονται κατάλληλοι μηχανισμοί προστασίας σύμφωνα με τις ανάγκες ασφαλείας του ΟΠΣ ΕΣΗΔΗΣ και το εφαρμοστέο κανονιστικό πλαίσιο:

01

Αυθεντικοποίηση χρηστών

02

Διαχείριση λογαριασμών και έλεγχος πρόσβασης

03

Καταγραφή συμβάντων ασφαλείας και επιλεγμένων ενεργειών

04

Λήψη αντιγράφων ασφαλείας

05

Προστασία των πληροφοριακών υποδομών

06

Αντιμετώπιση κακόβουλης δραστηριότητας

Διαχείριση συμβάντων ασφαλείας

Υφίστανται διαδικασίες αναγνώρισης, αξιολόγησης, αντιμετώπισης και καταγραφής συμβάντων ασφάλειας.

Επιχειρησιακή συνέχεια

Εφαρμόζονται διαδικασίες λήψης αντιγράφων ασφαλείας και επαναφοράς δεδομένων, με σκοπό την προστασία των πληροφοριών και την υποστήριξη της εύρυθμης λειτουργίας του ΟΠΣ ΕΣΗΔΗΣ.

Προστασία προσωπικών δεδομένων

Η επεξεργασία προσωπικών δεδομένων διενεργείται σύμφωνα με τον ΓΚΠΔ και την Πολιτική Απορρήτου του ΟΠΣ ΕΣΗΔΗΣ.

Υποχρεώσεις χρηστών

Οι χρήστες οφείλουν:

01

Να προστατεύουν τα διαπιστευτήριά τους

02

Να αναφέρουν ύποπτα περιστατικά μέσω του συστήματος ticketing

Υπεύθυνη γνωστοποίηση ευπαθειών

Πιθανές ευπάθειες μπορούν να αναφέρονται υπεύθυνα μέσω του συστήματος ticketing χωρίς ενέργειες που επηρεάζουν την ασφάλεια ή διαθεσιμότητα του συστήματος.

Επικαιροποίηση

Η Δήλωση επανεξετάζεται και επικαιροποιείται όταν απαιτείται.

NextGenerationEURight Logo