Άρθρο 1
Αυτοτελές Τμήμα Ασφάλειας
Μετατρέπουμε το «Αυτοτελές Γραφείο Ασφάλειας Πληροφοριακών Συστημάτων και Προστασίας Δεδομένων και Υποδομών» της Γενικής Γραμματείας Πληροφοριακών Συστημάτων (Γ.Γ.Π.Σ.) του Υπουργείου Οικονομικών, το οποίο συστάθηκε με τις διατάξεις του άρθρου 89 του ν. 3842/2010 (Α’58), σε Αυτοτελές Τμήμα, υπαγόμενο απευθείας στον Γενικό Γραμματέα, το μετονομάζουμε σε «Αυτοτελές Τμήμα Ασφάλειας» και ανακαθορίζουμε τις αρμοδιότητές του, οι οποίες είναι οι κάτωθι:
(α) Ο καθορισμός επαληθεύσεων του συστήματος ασφαλείας και η υλοποίηση των επαληθεύσεων, η καταγραφή και η αξιολόγηση των ευρημάτων και η εισήγηση στον Γενικό Γραμματέα για την λήψη διορθωτικών μέτρων.
(β) Η καθοδήγηση των υπηρεσιών της Γ.Γ.Π.Σ. για την ορθή εφαρμογή της πολιτικής ασφαλείας.
(γ) Η παρακολούθηση και η επαλήθευση όλων των υπηρεσιών και των δραστηριοτήτων της Γ.Γ.Π.Σ., προκειμένου να διαπιστωθεί η συμβατότητα του τρόπου λειτουργίας των συστημάτων με την πολιτική ασφαλείας και τα σχετιζόμενα πρότυπα.
(δ) Ο καθορισμός των κανόνων ασφαλείας, που υιοθετεί η Γ.Γ.Π.Σ. στα πληροφοριακά της συστήματα, καθώς και σε αυτά που φιλοξενεί και η μέριμνα για την πιστή τήρησή τους από όλες τις υπηρεσίες του Υπουργείου Οικονομικών που τα χρησιμοποιούν.
(ε) Η επιθεώρηση των μέσων διαφύλαξης των παγίων στοιχείων της Γ.Γ.Π.Σ. και η επαλήθευση της φυσικής ασφάλειας του κτιρίου και των συστημάτων.
(στ) Η μέριμνα για την ασφάλεια του δικτύου και των πληροφοριακών υποδομών του Υπουργείου Οικονομικών, καθώς και για την ασφάλεια των εφαρμογών στο διαδίκτυο.
(ζ) Ο καθορισμός και ο έλεγχος της τήρησης των κανόνων και διαδικασιών προστασίας, αποθήκευσης και αντιγράφων ασφαλείας όλων των δεδομένων που διαχειρίζεται ή φιλοξενεί η Γ.Γ.Π.Σ..
(η) Η μέριμνα για τον εντοπισμό και την αξιολόγηση των κινδύνων ασφαλείας σε υφιστάμενα και νέα συστήματα και υποδομές.
(θ) Η παρακολούθηση των καταστάσεων μη ασφαλούς λειτουργίας των Πληροφοριακών Συστημάτων της Γ.Γ.Π.Σ., καθώς και αυτών που φιλοξενεί, που καταγράφονται και γνωστοποιούνται στο Τμήμα αυτό, καθώς και ο έλεγχος και η διερεύνηση των περιστατικών παραβίασης της ασφάλειας.
(ι) Η μέριμνα για την διασφάλιση του απορρήτου της επικοινωνίας με τους συναλλασσομένους, σύμφωνα με τις απαιτήσεις του απορρήτου και της εμπιστευτικότητας που επιβάλλει η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και το φορολογικό απόρρητο.
(ια) Η μέριμνα για την προαγωγή της ευαισθητοποίησης και την βελτίωση της ενημέρωσης των χρηστών και της Διοίκησης σε θέματα ασφάλειας των πληροφοριακών συστημάτων, καθώς και η συμβουλευτική υποστήριξη της Γ.Γ.Π.Σ. σε θέματα ασφαλείας.