← Ελλάδα

AP989-025

signed by Ministry Ministry of Digital Digitally of Digital Governance, Hellenic Republic Governance, 2021.05.25 13:42:37 Hellenic Republic Date: EEST ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ Reason: Location: Athens ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ Μαρούσι, 26-04-2021 ΑΠ.: 989/025 ΑΠΟΦΑΣΗ Έγκριση της εφαρμογής της αναθεωρημένης «Πολιτικής Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Έχοντας υπόψη:

  1. Τις διατάξεις: α. του Ν. 4070/2012 «Ρυθμίσεις Ηλεκτρονικών Επικοινωνιών, Μεταφορών, Δημοσίων Έργων και άλλες διατάξεις» (ΦΕΚ 82/Α/2012), όπως ισχύει τροποποιηθείς, β. του Ν. 4053/2012 «Ρύθμιση λειτουργίας της ταχυδρομικής αγοράς, θεμάτων ηλεκτρονικών επικοινωνιών και άλλες διατάξεις» (ΦΕΚ 44/Α/2012), όπως ισχύει τροποποιηθείς, γ. του Ν. 4727/2020 «Ψηφιακή Διακυβέρνηση (Ενσωμάτωση στην Ελληνική Νομοθεσία της Οδηγίας (ΕΕ) 2016/2102 και της Οδηγίας (ΕΕ) 2019/1024) – Ηλεκτρονικές Επικοινωνίες (Ενσωμάτωση στο Ελληνικό Δίκαιο της Οδηγίας (ΕΕ) 2018/1972) και άλλες διατάξεις.» (ΦΕΚ 184/Α/2020), δ. του Κανονισμού (ΕΕ) αριθ. 679/2016 της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων), Σελίδα 1 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ ε. του N. 4624/2019 «Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 και άλλες διατάξεις» (ΦΕΚ 137/Α/2019), στ. του Ν. 4411/2016 «Κύρωση της Σύμβασης του Συμβουλίου της Ευρώπης για το έγκλημα στον Κυβερνοχώρο και του Προσθέτου Πρωτοκόλλου της, σχετικά με την ποινικοποίηση πράξεων ρατσιστικής και ξενοφοβικής φύσης, που διαπράττονται μέσω Συστημάτων Υπολογιστών - Μεταφορά στο ελληνικό δίκαιο της Οδηγίας 2013/40/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για τις επιθέσεις κατά συστημάτων πληροφοριών 2005/222/ΔΕΥ και του την αντικατάσταση Συμβουλίου, της απόφασης ρυθμίσεις - πλαισίου σωφρονιστικής και αντεγκληματικής πολιτικής και άλλες διατάξεις» (ΦΕΚ 142/ Α' /3-8-2016), ζ. του Ν. 4577/2018 «Ενσωμάτωση στην ελληνική νομοθεσία της Οδηγίας 2016/1148/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών σε ολόκληρη την Ένωση και άλλες διατάξεις», (ΦΕΚ 199/ Α' /03-12-2018), όπως ισχύει, η. του Π.Δ. 387/2002 «Εσωτερική Διάρθρωση της Εθνικής Επιτροπής Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), προσόντα και τρόπος επιλογής προϊσταμένων και συναφείς διατάξεις» (ΦΕΚ 335/Α/2002), Σελίδα 2 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ
  2. Την ΑΠ. 852/19/21-05-2018 Απόφαση της ΕΕΤΤ «Ορισμός Υπευθύνου Προστασίας Δεδομένων της ΕΕΤΤ σύμφωνα με τον Κανονισμό (ΕΕ) 679/2016 (Γενικό Κανονισμό για την Προστασία Δεδομένων)», με ΑΔΑ: ΩΤ1Ξ639-ΡΙ7,
  3. Την ΑΠ. 869/16/22-10-2018 Απόφαση της ΕΕΤΤ «Συγκρότηση «Αρμόδιας Ομάδας για τα Προσωπικά Δεδομένα» με αντικείμενο την υποστήριξη του Υπευθύνου Προστασίας Δεδομένων (Data Protection Officer – DPO)», με ΑΔΑ: Ω535639-ΩΞΒ, όπως ισχύει τροποποιηθείσα με την υπ’αριθ. 33861/20-9-2019 «Τροποποίηση της σύνθεσης της, συγκροτηθείσας Απόφαση της ΕΕΤΤ, με «Αρμόδιας την ΑΠ. Ομάδας 869/16/22-10-2018 για τα Προσωπικά ΕΕΤΤ «Ορισμός Υπεύθυνου Ασφάλειας Δεδομένα»» Απόφαση του Προέδρου της ΕΕΤΤ,
  4. Την ΑΠ. Υπεύθυνου 911/32/14-10-2019 Φυσικής Απόφαση Ασφάλειας και της Πληροφοριακών Συστημάτων και Δικτύων της ΕΕΤΤ», με ΑΔΑ: 7Χ0Φ639-ΣΜΡ,
  5. Την εγκεκριμένη από τον Πρόεδρο της ΕΕΤΤ «Πολιτική Ασφαλείας της ΕΕΤΤ, έκδοση 1.0» της 1ης Ιουνίου 2018,
  6. Την εγκεκριμένη από τον Πρόεδρο της ΕΕΤΤ «Πολιτική Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ, έκδοση 1.0 » της 30ης Ιουλίου 2018,
  7. Την ΑΠ. 845/15/26-3-2018 Απόφαση της ΕΕΤΤ «Συγκρότηση Ομάδας Εργασίας με αντικείμενο την εκτέλεση προπαρασκευαστικών εργασιών για τη συμμόρφωση της ΕΕΤΤ με τον Κανονισμό (ΕΕ) 679/2016 (Γενικό Κανονισμό για την Προστασία Δεδομένων)»,
  8. Tο γεγονός ότι από τις διατάξεις της παρούσας Απόφασης δεν προκαλείται δαπάνη σε βάρος του κρατικού προϋπολογισμού ούτε του προϋπολογισμού της ΕΕΤΤ, Σελίδα 3 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ
  9. Την Εισήγηση υπ’ αριθ. 35306/21-04-2021 της αρμόδιας υπηρεσίας της ΕΕΤΤ, και ύστερα από προφορική εισήγηση του Προέδρου της ΕΕΤΤ, Καθηγητή Κωνσταντίνου Μασσέλου, Επειδή : Α. Τα Πληροφοριακά Αγαθά της ΕΕΤΤ, που περιλαμβάνουν εξοπλισμό, δίκτυα, πληροφοριακά συστήματα, πληροφορίες και δεδομένα, αποτελούν «περιουσιακά στοιχεία» της και πρέπει να προστατεύονται από τους κινδύνους που απειλούν την ασφάλειά τους, όπως ενδεικτικά, λάθη χρηστών, κυβερνοεπιθέσεις, φυσικές καταστροφές, απάτες μέσω διαδικτύου, ιούς, υποκλοπές δεδομένων κτλ. Β. Η ΕΕΤΤ οφείλει να λαμβάνει τα κατάλληλα οργανωτικά και τεχνικά μέτρα για να εξασφαλίζει την εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα των Πληροφοριακών Αγαθών της, ώστε να διασφαλίζει την εύρυθμη λειτουργία των δραστηριοτήτων της και τη συμμόρφωσή της με τον υπό στοιχείο 1.δ. ως άνω Γενικό Κανονισμό για την Προστασία Δεδομένων. Γ. Η «Πολιτική Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» περιγράφει τις επιτρεπόμενες και µη χρήσεις και δραστηριότητες των χρηστών των Πληροφοριακών Αγαθών της και συνδέεται άρρηκτα με την υπό στοιχείο
  10. ως άνω «Πολιτική Ασφαλείας της ΕΕΤΤ». Δ. Η «Πολιτική Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» απευθύνεται σε όλο το προσωπικό και στους συνεργάτες οι οποίοι αποκτούν πρόσβαση στις εγκαταστάσεις, στις υποδομές, στα συστήματα και στις πληροφορίες της ΕΕΤΤ (όπως ενδεικτικά επισκέπτες, συνεργάτες κτλ.) και συνεπάγεται την ανάληψη ευθυνών και υποχρεώσεων από μέρους τους, καθώς τους υποχρεώνει να είναι ενήμεροι για την ισχύουσα «Πολιτική Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» και να την τηρούν απαρέγκλιτα. Σελίδα 4 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ Ε. Η υπό στοιχείο
  11. ως άνω πρώτη έκδοση της «Πολιτικής Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» συντάχθηκε στο πλαίσιο της ομάδας εργασίας που συγκροτήθηκε με την υπό στοιχείο
  12. ως άνω Απόφαση της ΕΕΤΤ με αντικείμενο την εκτέλεση προπαρασκευαστικών εργασιών για τη συμμόρφωση της ΕΕΤΤ με τον υπό στοιχείο 1.δ. ως άνω Γενικό Κανονισμό για την Προστασία Δεδομένων. Εγκρίθηκε από τον Πρόεδρο της ΕΕΤΤ και αναρτήθηκε στη Γνωσιακή Πύλη (portal) της ΕΕΤΤ στις 30 Ιουλίου 2018 και κατόπιν απεστάλη με μήνυμα ηλεκτρονικού ταχυδρομείου στο προσωπικό της ΕΕΤΤ στις 1 Αυγούστου 2018 για την ενημέρωσή του. ΣΤ. Η «Πολιτική Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» πρέπει να ανανεώνεται σε τακτική βάση, σύμφωνα με τις ανάγκες της ΕΕΤΤ, προκειμένου να προσαρμόζεται στις εκάστοτε καταστάσεις, κινδύνους και περιορισμούς. Ζ. Κρίνεται σκόπιμη η αναθεώρηση της «Πολιτικής Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» προκειμένου να εμπλουτιστεί με νέους κανόνες ορθής χρήσης και η πιστή εφαρμογή της από το προσωπικό και τους λοιπούς χρήστες των Πληροφοριακών Αγαθών της ΕΕΤΤ. Οιαδήποτε εξαίρεση από την Πολιτική αυτή πρέπει να εγκρίνεται από την ΕΕΤΤ, πριν από οποιαδήποτε ενέργεια. Αποφασίζει :
  13. Εγκρίνει την Πληροφοριακών αναθεωρημένη Αγαθών της «Πολιτική Αποδεκτής ΕΕΤΤ», η οποία Χρήσης των περιγράφει τις επιτρεπόμενες και µη χρήσεις και δραστηριότητες των χρηστών των Πληροφοριακών Αγαθών της ΕΕΤΤ και έχει ως εξής: « Πολιτική Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ Τελευταία Ημ/νία Ενημέρωσης: Μάιος 2021 Έκδοση: 2.0 Σελίδα 5 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ Η Πολιτική Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ καλύπτει το προσωπικό και κάθε άλλο χρήστη των Πληροφοριακών Αγαθών της ΕΕΤΤ, όπως ενδεικτικά επισκέπτες, συνεργάτες κτλ. Οι χρήστες των Πληροφοριακών Αγαθών της ΕΕΤΤ οφείλουν να συνεισφέρουν στην ασφάλεια των υποδομών και των πληροφοριών και να τηρούν τους ακόλουθους θεμελιώδεις κανόνες ορθής χρήσης και δεοντολογίας. Α. Διαχείριση Πληροφοριακών Αγαθών της ΕΕΤΤ Οι χρήστες δεσμεύονται: Α.1 Γενικά για τη χρήση πληροφοριακών πόρων προσωπικών υπολογιστών και λοιπών
  14. Να χρησιμοποιούν τα Πληροφοριακά Αγαθά της ΕΕΤΤ αποκλειστικά για υπηρεσιακούς σκοπούς.
  15. Να μην επιτρέπουν τη χρήση των Πληροφοριακών Αγαθών της ΕΕΤΤ, που τους έχουν διατεθεί, σε τρίτα μη εξουσιοδοτημένα άτομα.
  16. Να χειρίζονται τον προσωπικό υπολογιστή (φορητό ή/και σταθερό) τους και το λοιπό εξοπλισμό της ΕΕΤΤ που χρησιμοποιούν με υπευθυνότητα. Εάν διαπιστώσουν βλάβη, πρέπει να ενημερώσουν το Τμήμα Πληροφορικής.
  17. Να κάνουν λελογισμένη χρήση των υπολογιστικών και δικτυακών πόρων και να αποφεύγουν την άσκοπη χρήση που μειώνει την απόδοση και δυσχεραίνει την εργασία του υπόλοιπου προσωπικού.
  18. Να μην αφήνουν τους σταθμούς εργασίας ξεκλείδωτους κατά το χρονικό διάστημα όταν αυτοί δεν βρίσκονται υπό την επιτήρησή τους. Οι σταθμοί εργασίας πρέπει να κλειδώνονται, να γίνεται αποσύνδεση του χρήστη ή να χρησιμοποιείται σ’ αυτά οθόνη προστασίας με χρήση κωδικού πρόσβασης.
  19. Να σβήνουν τις συσκευές που έχουν υπό την ευθύνη τους, είτε είναι υπολογιστής είτε εκτυπωτής κτλ. όταν αποχωρούν από την εργασία τους.
  20. Να µην προβαίνουν σε ενέργειες που συνιστούν προσπάθεια παραβίασης, επιτυχή ή µη, της ασφάλειας των συστημάτων της ΕΕΤΤ ή υποβαθμίζουν το επίπεδο ασφάλειάς τους.
  21. Να µην προβαίνουν σε ενέργειες που συνιστούν παραβίαση του προσωπικού απόρρητου χρηστών και του απόρρητου των επικοινωνιών, µέσω του δικτύου της ΕΕΤΤ. Σελίδα 6 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ
  22. Να µην διαθέτουν, δημοσιεύουν ή διακινούν περιεχόμενο του οποίου δεν έχουν νόμιμο δικαίωμα χρήσης και να μην προβαίνουν σε ενέργειες που παραβιάζουν τα πνευματικά δικαιώματα (copyrights) των κατασκευαστών/δικαιούχων.
  23. Να μην χρησιμοποιούν το δικτυακό εξοπλισμό της ΕΕΤΤ για κακόβουλες ενέργειες (π.χ. επιθέσεις hacking, κλοπή δεδομένων, denial of service, αποστολή spams κλπ.) προς άλλο εξοπλισμό της ΕΕΤΤ αλλά και τρίτους.
  24. Να ενημερώνουν αμέσως το Τμήμα Πληροφορικής, αν υποπέσει στην αντίληψή τους οποιοδήποτε κενό ασφάλειας για τα Πληροφοριακά Αγαθά της ΕΕΤΤ. A.2 Διαχείριση προσβάσεων
  25. Να περιορίζονται στην πρόσβαση και επεξεργασία μόνο των απολύτως απαραίτητων εγγράφων, δεδομένων και πληροφοριών, βάσει των αρμοδιοτήτων και καθηκόντων που τους έχουν ανατεθεί και υπαγορεύονται από το ρόλο τους.
  26. Να μεριμνούν για την επανεξέταση και αναθεώρηση των εξουσιοδοτήσεων και δικαιωμάτων πρόσβασής τους στα συστήματα της ΕΕΤΤ, σε όλα τα στάδια της εργασιακής τους πορείας (πρόσληψη, εσωτερική μετακίνηση σε άλλη Οργανική Μονάδα (Διεύθυνση/Τμήμα, θέση ευθύνης) και ιδίως σε περίπτωση αλλαγής καθηκόντων, απόσπασης, μακροχρόνιας άδειας, αποχώρησης ή άλλου περιστατικού που επιφέρει αλλαγή στο εργασιακό προφίλ του εργαζόμενου). Για το σκοπό αυτό, πρέπει ο υπάλληλος να ζητά από τον Προϊστάμενό του να υποβάλει γραπτό αίτημα για την εισαγωγή/τροποποίηση των δικαιωμάτων του χρήστη.
  27. Να µην εκμεταλλεύονται την πρόσβαση που τους παρέχεται σε υπολογιστές, εφαρμογές και κάθε είδους τηλεπικοινωνιακά δίκτυα από το δίκτυο της ΕΕΤΤ, προκειμένου να προβούν σε ενέργειες που παραβιάζουν την ελληνική και κοινοτική νομοθεσία ή αντίκεινται στις αρχές δεοντολογίας και ηθικής.
  28. Να λαμβάνουν όλα τα ενδεικνυόμενα μέτρα για τη διασφάλιση του προσωπικού απόρρητου, όπως η απόκρυψη προσωπικών κωδικών, συνθηματικών, ψηφιακών πιστοποιητικών, μέσων ηλεκτρονικής υπογραφής, καρτών ελεγχόμενης πρόσβασης σε χώρους της ΕΕΤΤ κ.τ.λ. Οι προσωπικοί κωδικοί πρόσβασης των χρηστών είναι αυστηρά προσωπικοί και απαγορεύεται η γνωστοποίησή τους σε άλλους. Σε περίπτωση απώλειας ή κλοπής τους, ο χρήστης υποχρεούται να ειδοποιήσει χωρίς καθυστέρηση το Τμήμα Πληροφορικής. Σελίδα 7 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ
  29. Να αποφεύγουν την αποθήκευση των κωδικών τους σε προγράμματα περιήγησης ιστού (web browser), σε εφαρμογές άμεσων μηνυμάτων (instant messaging applications) ή σε εφαρμογές ηλεκτρονικού ταχυδρομείου.
  30. Να αποφεύγουν να χρησιμοποιούν τον ίδιο κωδικό πρόσβασης για συστήματα που ανήκουν σε εξωτερικά δίκτυα (π.χ. Διαδίκτυο) και σε συστήματα που ανήκουν στην ΕΕΤΤ. A.3 Διαδίκτυο και Ηλεκτρονικό ταχυδρομείο (emails)
  31. Οι υπηρεσίες του ηλεκτρονικού ταχυδρομείου παρέχονται στους υπαλλήλους της ΕΕΤΤ ως μέσο για την επίτευξη των υπηρεσιακών τους καθηκόντων. Η χρήση της υπηρεσίας ηλεκτρονικού ταχυδρομείου δεν γίνεται για προσωπικούς λόγους.
  32. Να μην συνδέονται σε συγκεκριμένες διαδικτυακές σελίδες (π.χ. ιστοσελίδες σχετικές με ενήλικο/σεξουαλικό περιεχόμενο, εγκληματικές ενέργειες, τυχερά παιχνίδια, ναρκωτικά, αλκοόλ, ρητορική μίσους, βία, όπλα κτλ.) σύμφωνα με την ισχύουσα νομοθεσία. Εάν κατά την περιήγησή τους στο Διαδίκτυο, επισκεφθούν έναν ιστότοπο που δε συμμορφώνεται με τις γενικές αρχές της παρούσας πολιτικής, θα πρέπει να αποσυνδεθούν αμέσως και να αναφέρουν το συμβάν στο Τμήμα Πληροφορικής, διότι υπάρχει κίνδυνος εισαγωγής κακόβουλου λογισμικού κατά την επίσκεψη τους σε διαδικτυακές ιστοσελίδες.
  33. Να μην διακινούν μέσω του εξοπλισμού που τους παρέχει η ΕΕΤΤ μηνύματα ηλεκτρονικού ταχυδρομείου με παράνομο ή άσεμνο περιεχόμενο και με κακόβουλο/ιομορφικό λογισμικό.
  34. Να μην διακινούν με email, εμπιστευτικές ή απόρρητες πληροφορίες, κωδικούς πρόσβασης, καθώς και προσωπικά δεδομένα πολιτών χωρίς τη λήψη μέτρων που καθιστούν ασφαλή τη μετάδοση της πληροφορίας (πχ κρυπτογράφηση).
  35. Να μην διαβάζουν ή απαντούν σε emails με άγνωστο ή ύποπτο αποστολέα. Να αγνοούν μηνύματα ηλεκτρονικού ταχυδρομείου ή/και άμεσα μηνύματα, που τους παροτρύνουν να επισκέπτονται ιστοτόπους και να αποκαλύπτουν προσωπικά δεδομένα, όπως ονόματα χρηστών και κωδικούς πρόσβασης. Αναφορικά με τέτοια μηνύματα ηλεκτρονικού ταχυδρομείου, που αποστέλλονται από συνεργάτες ή τρίτους, οι χρήστες πρέπει να αναφέρουν αμέσως το συμβάν στο Τμήμα Πληροφορικής. A.4 Εγκατάσταση προγραμμάτων
  36. Να συμμορφώνονται με τους όρους των αδειών χρήσης λογισμικού. Να μην εγκαθιστούν σε εξοπλισμό της ΕΕΤΤ και χρησιμοποιούν λογισμικό Σελίδα 8 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ το οποίο μπορεί να βλάψει τους ίδιους και το υπόλοιπο δίκτυο της ΕΕΤΤ. Σε περίπτωση που συμβεί κάτι τέτοιο ή έχουν την υποψία ότι έχει συμβεί αυτό, πρέπει να το αναφέρουν, χωρίς καθυστέρηση, στο Τμήμα Πληροφορικής. Για την εγκατάσταση προγραμμάτων, πρέπει να έρχονται σε συνεννόηση με το Τμήμα Πληροφορικής.
  37. Να μερινούν ώστε να μην μολύνονται οι υπολογιστές τους από ιούς ή άλλο κακόβουλο λογισμικό.
  38. Να μην απενεργοποιούν το αντι-ιϊκό (antivirus) πρόγραμμα. A.5 Αφαιρούμενα μέσα
  39. Να μην εκτελούν εκτελέσιμα προγράμματα από περιφερικά μέσα (DVD/CD, usb flash κλπ). Να μην συνδέουν οποιοδήποτε εξοπλισμό που δεν παρέχεται από την ΕΕΤΤ, σε εξοπλισμό της ΕΕΤΤ. Πριν από την χρήση τους τα αφαιρούμενα μέσα να σαρώνονται για κακόβουλο λογισμικό. Η χρήση αφαιρούμενων μέσων που είναι άγνωστης προέλευσης απαγορεύεται.
  40. Να κρυπτογραφούν τα δεδομένα στα αφαιρούμενα μέσα που αποθηκεύουν πληροφορίες που αφορούν την ΕΕΤΤ και να μην τα συνδέουν με συστήματα που δεν ανήκουν στην ΕΕΤΤ, εκτός εάν οι χρήστες τους έχουν εξουσιοδοτηθεί ρητά να το πράξουν. A.6 Δανεισμός και μεταφορά εξοπλισμού της ΕΕΤΤ
  41. Να φροντίζουν να καταγράφεται και να εγκρίνεται η μεταφορά από μέρους τους, εξοπλισμού που ανήκει στην ΕΕΤΤ (π.χ. υπολογιστής ή USB) εκτός των εγκαταστάσεων της EETT.
  42. Να φροντίζουν κατά τη διάρκεια ενός ταξιδιού οι φορητές συσκευές να μεταφέρονται ως χειραποσκευές.
  43. Να δηλώνουν άμεσα την απώλεια φορητών συσκευών.
  44. Να επιστρέφουν, χωρίς καθυστέρηση, εξοπλισμό της ΕΕΤΤ που για οποιοδήποτε λόγο βρίσκεται στα χέρια τους (πχ. laptop που έχει παραληφθεί από την Πληροφορική), εφόσον δεν χρησιμοποιείται. A.7 Τηλεργασία
  45. Στο βαθμό που αυτό είναι εφικτό, εφόσον χρησιμοποιούν υπό καθεστώς τηλεργασίας τους προσωπικούς τους υπολογιστές για να συνδεθούν στο περιβάλλον της ΕΕΤΤ (VPN), να φροντίζουν για την προσωπική ασφάλεια των υπολογιστών χρησιμοποιώντας κατάλληλα για αυτό προγράμματα (antivirus, ενημερωμένες εκδόσεις ασφαλείας). A.8 Αντίγραφα ασφαλείας Σελίδα 9 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ
  46. Να λαμβάνουν περιοδικά αντίγραφο ασφαλείας των αρχείων που τηρούν στον προσωπικό υπολογιστή τους. Β. Προστασία από επισκέπτες στις εγκαταστάσεις της ΕΕΤΤ και λοιπά θέματα φυσικής ασφάλειας Αναφορικά με τη φυσική ασφάλεια των Πληροφοριακών Αγαθών, οι υπάλληλοι της ΕΕΤΤ δεσμεύονται:
  47. Να έχουν την ευθύνη των επισκεπτών τους και να συνοδεύουν τους επισκέπτες τους καθ’ όλο το διάστημα της παραμονής τους εντός των εγκαταστάσεων της ΕΕΤΤ. Κατά την αποχώρησή τους πρέπει να τους συνοδεύουν έως την έξοδο.
  48. Να παραλαμβάνουν προϊόντα (delivery) που έχουν παραγγείλει μόνο στις εισόδους κάθε ορόφου.
  49. Να παραλαμβάνουν οι ίδιοι τυχόν προσωπικά έγγραφα ή αντικείμενα. Απαγορεύεται η αποστολή-παραλαβή προσωπικών αντικειμένων μέσω του κεντρικού πρωτοκόλλου.
  50. Να λαμβάνουν μέριμνα για την όσο το δυνατόν καθαρότερη επιφάνεια εργασίας χωρίς να εκτίθενται απροστάτευτα έντυπα ή ηλεκτρονικά υπηρεσιακά δεδομένα.
  51. Να ενημερώνουν το φύλακα (ή αντίστοιχα τον Προϊστάμενο του Περιφερειακού Γραφείου) για κάθε ασυνήθιστη κίνηση ή ενέργεια που διαπιστώνουν κατά την καθημερινή παρουσία τους στην ΕΕΤΤ. Γ. Προστασία δεδομένων προσωπικού χαρακτήρα Ειδικότερα, αναφορικά με τα προσωπικά δεδομένα, οι υπάλληλοι της ΕΕΤΤ δεσμεύονται:
  52. Να προστατεύουν το απόρρητο των πληροφοριών που συλλέγουν και επεξεργάζονται στο πλαίσιο των καθηκόντων τους και να διατηρούν την ακρίβεια και ακεραιότητά τους.
  53. Nα μην αφήνουν εκτεθειμένα, χωρίς επίβλεψη, σε κοινή θέα, έγγραφα και φορητά μέσα αποθήκευσης πάνω σε γραφεία. Να τοποθετούν φακέλους με προσωπικά δεδομένα (φυσικό αρχείο) σε φωριαμούς ή κλειδωμένες ντουλάπες.
  54. Να φροντίζουν να ενημερώνουν αμελλητί τον DPO (DPO@eett.gr) και την αρμόδια ομάδα για τα προσωπικά δεδομένα (GDPR@eett.gr) για οτιδήποτε λαμβάνει χώρα στην ΕΕΤΤ, σχετίζεται με επεξεργασία προσωπικών δεδομένων και αφορά τις εξής ενδεικτικές περιπτώσεις: Σελίδα 10 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ
  55. Κατά τη δημιουργία μιας νέας επεξεργασίας ή την τροποποίηση μιας επεξεργασίας προσωπικών δεδομένων
  56. Σε περιστατικό παραβίασης προσωπικών δεδομένων που τυχόν υποπέσει στην αντίληψή τους
  57. Κατά την προκήρυξη διαγωνισμού ή ανάθεση ή σύναψη σύμβασης ή τροποποίηση σύμβασης με ανάδοχο/εκτελούντα επεξεργασία προσωπικών δεδομένων για λογαριασμό της ΕΕΤΤ
  58. Σε σχεδιασμό ή ανάπτυξη ή τροποποίηση/βελτίωση πληροφοριακού συστήματος το οποίο επεξεργάζεται προσωπικά δεδομένα
  59. Κατά την παραλαβή στην ΕΕΤΤ αιτήματος υποκειμένου προσωπικών δεδομένων που αιτείται την άσκηση κάποιου δικαιώματός του (πρόσβασης, διόρθωσης, διαγραφής των προσωπικών στοιχείων του κτλ.)
  60. Σε περίπτωση ερώτησης, απορίας ή καταγγελίας σχετικής με προσωπικά δεδομένα
  61. Σε περίπτωση παραλαβής αιτήματος διαβίβασης προσωπικών δεδομένων σε τρίτους
  62. Σε περίπτωση αποστολής προσωπικών δεδομένων σε άλλες δημόσιες υπηρεσίες λόγω αρμοδιότητάς τους
  63. Κατά τη λήψη προσωπικών δεδομένων από άλλες πηγές, όπως δημόσιες αρχές 10.Κατά τη σύναψη υπεύθυνων δηλώσεων εμπιστευτικότητας από συνεργάτες της ΕΕΤΤ (φοιτητές, ασκούμενους κτλ.) Δ. Πολιτική Ασφαλείας της ΕΕΤΤ Οι χρήστες των Πληροφοριακών Αγαθών που ανήκουν στο προσωπικό της ΕΕΤΤ υποχρεούνται να είναι ενήμεροι για την Πολιτική Ασφαλείας της, να την τηρούν και να συμμορφώνονται με αυτήν. Επίσης, να ενημερώνονται για τις τυχόν ειδικές απαιτήσεις ασφάλειας ανάλογα με τον ρόλο και τις αρμοδιότητές τους μέσα στην ΕΕΤΤ. Οι χρήστες των Πληροφοριακών Αγαθών της ΕΕΤΤ που δεν ανήκουν στο προσωπικό της ΕΕΤΤ (επισκέπτες, εξωτερικοί συνεργάτες κλπ) θα πρέπει να ενημερώνονται για την Πολιτική από την ΕΕΤΤ και να δηλώνουν ότι την αποδέχονται. Η συμμορφούμενη με τα παραπάνω χρήση των Πληροφοριακών Αγαθών της ΕΕΤΤ συνιστά υποχρέωση του προσωπικού της ΕΕΤΤ και των συνεργατών Σελίδα 11 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ της. Αντιθέτως, η ασυνήθιστη ή η παράνομη χρήση τους, μπορεί να οδηγήσει σε ανάκληση πρόσβασης σε πληροφοριακούς πόρους/ Πληροφοριακά Αγαθά ή/και άλλη νομική ενέργεια. Αν κάποιος εργαζόμενος δεν είναι σίγουρος για τα παραπάνω πρέπει να αναφέρεται για διευκρινίσεις στον άμεσο Προϊστάμενό του. »
  64. Εντέλλεται την κοινοποίηση της παρούσας Απόφασης στο προσωπικό της ΕΕΤΤ και κάθε άλλο χρήστη των Πληροφοριακών Αγαθών της ΕΕΤΤ (όπως ενδεικτικά συνεργάτες κτλ.) μέσω ανάρτησής της στη Γνωσιακή Πύλη της ΕΕΤΤ (portal) και αποστολής της με μήνυμα ηλεκτρονικού ταχυδρομείου.
  65. Ορίζει ότι η «Πολιτική Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» πρέπει να εφαρμόζεται υποχρεωτικά από το προσωπικό και τους λοιπούς χρήστες των Πληροφοριακών Αγαθών της ΕΕΤΤ (όπως ενδεικτικά επισκέπτες, συνεργάτες κτλ.). Οποιαδήποτε εξαίρεση από την παρούσα Πολιτική θα εγκρίνεται με απόφαση Προέδρου, πριν από οποιαδήποτε ενέργεια.
  66. Εξουσιοδοτεί τον Πρόεδρο της ΕΕΤΤ όπως:  Προβεί σε κάθε διαδικαστική ενέργεια ή έκδοση πράξης, που θα διευκολύνει την έγκαιρη και πλήρη ολοκλήρωση κάθε δράσης που αφορά στην εφαρμογή της «Πολιτικής Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» από το προσωπικό και τους λοιπούς χρήστες των Πληροφοριακών Αγαθών της ΕΕΤΤ. Σελίδα 12 από 13 ΑΔΑ: Ψ6ΓΓ639-ΜΙΨ  Τροποποιεί την «Πολιτική Αποδεκτής Χρήσης των Πληροφοριακών Αγαθών της ΕΕΤΤ» σε τακτική βάση σύμφωνα με τις ανάγκες της ΕΕΤΤ, προκειμένου να προσαρμόζεται στις εκάστοτε καταστάσεις, κινδύνους και περιορισμούς. Ο ΠΡΟΕΔΡΟΣ ΚΑΘΗΓΗΤΗΣ ΚΩΝΣΤΑΝΤΙΝΟΣ ΜΑΣΣΕΛΟΣ Σελίδα 13 από 13

🔗 Στην επίσημη πηγή

Επεξήγηση AI βάσει του επίσημου κειμένου του νόμου. Ενδεικτική, δεν υποκαθιστά νομική συμβουλή.