Η παρούσα απόφαση να δημοσιευθεί στην Εφημερίδα της Κυβερνήσεως.
Ο ΥΦΥΠΟΥΡΓΟΣΕΘΝΙΚΗΣ ΟΙΚΟΝΟΜΙΑΣ ΚΑΙ ΟΙΚΟΝΟΜΙΚΩΝΧΡΙΣΤΟΣ ΔΗΜΑΣ
Ο ΥΠΟΥΡΓΟΣΕΣΩΤΕΡΙΚΩΝΘΕΟΔΩΡΟΣ ΛΙΒΑΝΙΟΣ
Ο ΥΦΥΠΟΥΡΓΟΣΥΠΟΔΟΜΩΝ ΚΑΙ ΜΕΤΑΦΟΡΩΝΒΑΣΙΛΕΙΟΣ ΟΙΚΟΝΟΜΟΥ
Η ΥΦΥΠΟΥΡΓΟΣΠΕΡΙΒΑΛΛΟΝΤΟΣ ΚΑΙ ΕΝΕΡΓΕΙΑΣΑΛΕΞΑΝΔΡΑ ΣΔΟΥΚΟΥ
Η ΥΦΥΠΟΥΡΓΟΣΑΝΑΠΤΥΞΗΣΑΝΝΑ ΜΑΝΗ
ΚΑΙΟ ΔΙΟΙΚΗΤΗΣ ΤΗΣ ΑΝΕΞΑΡΤΗΤΗΣ ΑΡΧΗΣ ΔΗΜΟΣΙΩΝ ΕΣΟΔΩΝ
ΓΕΩΡΓΙΟΣ ΠΙΤΣΙΛΗΣ
ΠΑΡΑΡΤΗΜΑ Ι
Μετρολογικά χαρακτηριστικά δεξαμενών
Η μέγιστη επιτρεπτή αβεβαιότητα μέτρησης, κατά την ογκομέτρηση μιας δεξαμενής, αναφέρεται στις τιμές όγκου της δεξαμενής μεταξύ του κατωτάτου ορίου ακριβούς χωρητικότητας1 και της ονομαστικής χωρητικότητας2 όπως αυτή προκύπτει από τον οικείο ογκομετρικό πίνακα.
Η μέγιστη επιτρεπτή αβεβαιότητα, η οποία οφείλει να εκτιμάται σύμφωνα με την οδηγία GUM3 για συντελεστή κάλυψης k=2, θα πρέπει να ισούται με:
• 0,2% της ενδεικνυόμενης τιμής όγκου για κατακόρυφες δεξαμενές
• 0,3% της ενδεικνυόμενης τιμής όγκου για οριζόντιες ή κεκλιμένες κυλινδρικές δεξαμενές
• 0,5% της ενδεικνυόμενης τιμής του όγκου για άλλες δεξαμενές
Οι παραπάνω μέγιστες επιτρεπτές αβεβαιότητες δεν περιλαμβάνουν την αβεβαιότητα της τιμής του όγκου κάτω από το σημείο αναφοράς μέτρησης του ύψους της στάθμης του υγρού, η οποία ωστόσο θα πρέπει να αναφέρεται στον οικείο ογκομετρικό πίνακα της δεξαμενής. Τα αποτελέσματα της ογκομέτρησης θα πρέπει να ικανοποιούν τις απαιτήσεις σχετικά με τη μέγιστη επιτρεπτή αβεβαιότητα όπως αυτή καθορίζεται ανωτέρω. Σε περίπτωση μεμονωμένων αποκλίσεων από τις απαιτήσεις (όταν η αβεβαιότητα μέτρησης κατά την ογκομέτρηση μιας δεξαμενής υπερβαίνει τη μέγιστη επιτρεπτή αβεβαιότητα μέτρησης) θα πρέπει αυτές να μπορούν να τεκμηριωθούν, ενώ σε περίπτωση αδυναμίας τεκμηρίωσης οι μετρήσεις θα πρέπει να επαναλαμβάνονται.
1 Κατώτατο όριο ακριβούς χωρητικότητας (Lower limit of accurate capacity)(: Η τιμή της χωρητικότητας της δεξαμενής κάτω από την οποία δεν ικανοποιείται η απαίτηση της μέγιστης επιτρεπτής αβεβαιότητας, λαμβάνοντας υπόψη το σχήμα της δεξαμενής και την μέθοδο ογκομέτρησης.
2 Ονομαστική χωρητικότητα (Nominal Capacity): Η στρογγυλοποιημένη τιμή του μέγιστου όγκου υγρού που μία δεξαμενή μπορεί να περιέχει κάτω από συνήθεις συνθήκες χρήσης.
3 GUM, νοείται ο Οδηγός εκτίμησης της αβεβαιότητας στις μετρήσεις (Guide to the Expression of Uncertainty in Measurements). Αποτελεί έκδοση των διεθνών οργανισμών BIPM, IEC, ISO, OIML, IFCC, και IUPAC.
ΠΑΡΑΡΤΗΜΑ ΙΙ
ΥΠΟΔΕΙΓΜΑ Ι
ΠΡΟΣ
Ανεξάρτητη Αρχή Δημοσίων Εσόδων
Γενική Δ/νση Ηλεκτρονικής Διακυβέρνησης
Δ/νση Ανάπτυξης Τελωνειακών, Ελεγκτικών & Επιχειρησιακών Εφαρμογών
ΔΗΛΩΣΗ ΕΓΚΑΤΑΣΤΑΣΗΣ ΣΥΣΤΗΜΑΤΟΣ ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ ΕΙΣΡΟΩΝ- ΕΚΡΟΩΝ σύμφωνα με την παρ. 4 του άρθρου 10 της ΚΥΑ …….
της εταιρείας …………..
Ο/Η Υπογράφων/ουσα …………….. με αριθμό δελτίου Αστυνομικής ταυτότητας …………… με ατομική μου ευθύνη και γνωρίζοντας τις ποινικές κυρώσεις που προβλέπονται από τις διατάξεις της υποπερ. αα, της περ. α, της παρ. 11 του άρθρου 31 του ν. 3784/2009 (Α’ 137) και τις διοικητικές κυρώσεις που προβλέπονται από τις διατάξεις της περ. 3, της παρ. Δ) του άρθρου 3 της υπό στοιχεία Α.1119/11-08-2022 (Β΄4647) κυα, ως νόμιμος εκπρόσωπος της εταιρείας ……., με ΑΦΜ …… , ΔΟΥ ……., με αύξοντα αριθμό ανάρτησης εγκαταστάτη συστήματος παρακολούθησης εισροών εκροών …………….., στην ιστοσελίδα του Υπουργείου Ανάπτυξης , δηλώνω ότι η Εταιρεία που εκπροσωπώ πληροί όλες τις απαιτήσεις σχετικές με τους εγκαταστάτες των άρθρων 8 και 10 της ΚΥΑ ………….. . Επίσης, δηλώνω για το/τα κάτωθι πρατήριο/πρατήρια υγρών καυσίμων:
|
Α/ Α
|
ΕΠΩΝΥΜΙΑ ΠΡΑΤΗΡΙΟ
Υ
|
ΑΦ Μ
|
ΔΟ Υ
|
ΟΔΟΣ/ ΑΡ.
|
ΠΟΛ Η
|
Τ.Κ
|
ΠΕΡΙΦΕΡΕΙΑΚ
Η ΕΝΟΤΗΤΑ
|
ΠΕΡΙΦΕΡΕΙ Α
|
ότι:
i. Την εγκατάσταση του συστήματος εισροών εκροών στο ανωτέρω πρατήριο … πραγματοποίησε ο ………., υπάλληλος της εταιρείας με αριθμό πιστοποίησης….
ii. Το εγκατεστημένο σύστημα παρακολούθησης εισροών εκροών πληροί τις προδιαγραφές της Κ.Υ.Α. ……………, και λειτουργεί σύμφωνα με τις απαιτήσεις αυτής.
iii. Η εγκατάσταση του συστήματος παρακολούθησης εισροών εκροών λειτουργεί σε συμμόρφωση με τα ευρωπαϊκά και διεθνή πρότυπα και σύμφωνα με το άρθρο 4 της ΚΥΑ ……..
iv. Η εγκατάσταση του συστήματος παρακολούθησης εισροών εκροών παραδίδεται περατωμένη μετά από δοκιμαστική λειτουργία τουλάχιστον ενός (1) μηνός, η οποία αποτυπώνεται σε τριάντα (30) συνεχόμενα ισοζύγια ημέρας, που είναι άμεσα διαθέσιμα στις ελεγκτικές αρχές. Η περίοδος δοκιμαστικής λειτουργίας καλύπτει όλες τις αντλίες και όλες τις ενεργές δεξαμενές του πρατηρίου.
v. Ελέγχθηκε και διασφαλίστηκε η νομιμότητα και λειτουργία των αντλιών σύμφωνα
με την παρ. 3 του άρθρου 6 της ΚΥΑ ……….
vi. Ελήφθησαν όλα τα απαραίτητα μέτρα για την προστασία του συστήματος σύμφωνα με το άρθρο 8 της ΚΥΑ ………………...
vii. Το λογισμικό που εγκαθίσταται στο σύστημα παρακολούθησης εισροών-εκροών του πρατηρίου προέρχεται από κατασκευαστή λογισμικού που έχει υποβάλλει αρχικώς και για κάθε νέα έκδοσή του, δήλωση καλής λειτουργίας λογισμικού βάσει των παρ. 2 και 10 του άρθρου 8.
viii. Παρέδωσα στον Εκμεταλλευτή της εγκατάστασης φάκελο με τα στοιχεία της παρ.4 του άρθρου 8 της ΚΥΑ
ix. Παραδίδω στον Εκμεταλλευτή της εγκατάστασης κατάλογο με τα σημεία σφράγισης της παρ. 1 του άρθρου 8.
Ημερομηνία,
Ο/Η ΔΗΛΩΝ/ΟΥΣΑ
(Υπογραφή)
ΥΠΟΔΕΙΓΜΑ ΙΙ
ΠΡΟΣ
Ανεξάρτητη Αρχή Δημοσίων Εσόδων
Γενική Δ/νση Ηλεκτρονικής Διακυβέρνησης
Δ/νση Ανάπτυξης Τελωνειακών, Ελεγκτικών & Επιχειρησιακών Εφαρμογών
ΔΗΛΩΣΗ ΚΑΛΗΣ ΛΕΙΤΟΥΡΓΙΑΣ ΛΟΓΙΣΜΙΚΟΥ ΣΥΣΤΗΜΑΤΩΝ ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ ΕΙΣΡΟΩΝΕΚΡΟΩΝσύμφωνα με την παρ. 10 του άρθρου 8 της ΚΥΑ …….
της εταιρείας …………..
Ο/Η Υπογράφων/ουσα …………….. με αριθμό δελτίου Αστυνομικής ταυτότητας …………… με ατομική μου ευθύνη και γνωρίζοντας τις ποινικές κυρώσεις που προβλέπονται από τις διατάξεις της υποπερ. ββ, της περ. α, της παρ. 11 του άρθρου 31 του ν. 3784/2009 (Α’ 137) και τις διοικητικές κυρώσεις που προβλέπονται από τις διατάξεις της περ. 2, της παρ. Ε) του άρθρου 3 της υπό στοιχεία Α.1119/11-08-2022 (Β΄4647) κυα, ως νόμιμος εκπρόσωπος της εταιρείας ……., με ΑΦΜ …… , ΔΟΥ ……., της εταιρείας κατασκευής λογισμικού με την επωνυμία: ……….. και εταιρικό ΑΦΜ ………… δηλώνω ότι η αρχική, καθώς και κάθε νέα έκδοση του λογισμικού του συστήματος παρακολούθησης εισροών-εκροών υγρών καυσίμων, που κατασκευάζει η ως άνω εταιρεία για χρήση σε πρατήρια υγρών καυσίμων, πληροί απαρέγκλιτα τις απαιτήσεις της ΚΥΑ ……, τα μέτρα ασφάλειας του παραρτήματος IV και έχει διασφαλιστεί ή αδιάλειπτη και ακέραια λειτουργία του και έχει τα κάτωθι χαρακτηριστικά:
|
Στοιχεία λογισμικού
|
|
Εμπορική ονομασία
|
|
|
Αριθμός Έκδοσης (Version number)
|
|
|
Ημερομηνία Έκδοσης
|
|
|
Checksum
|
|
Ημερομηνία,
Ο/Η ΔΗΛΩΝ/ΟΥΣΑ
(Υπογραφή)
ΥΠΟΔΕΙΓΜΑ ΙΙΙ
ΥΠΕΥΘΥΝΗ ΔΗΛΩΣΗ ΕΠΙΒΛΕΠΟΝΤΟΣ ΜΗΧΑΝΙΚΟΥ
Ο Υπογράφων Μηχανικός ειδικότητας και αριθμό
μητρώου κάτοχος Δελτίου Αστυνομικής ταυτότητας με
Αριθμό Με ατομική μου ευθύνη και γνωρίζοντας τις κυρώσεις, που προβλέπονται από της διατάξεις της παρ. 6 του άρθρου 22 του Ν. 1599/1986, δηλώνω ότι:
«Οι ηλεκτρομηχανολογικές εγκαταστάσεις του πρατηρίου υγρών καυσίμων, που βρίσκεται στην οδό στην περιοχή στον
Δήμο Περιφέρειας / Περιφερειακής Ενότητας και λειτουργεί υπό την επωνυμία με ΑΦΜ μετά την εγκατάσταση του συστήματος εισροών - εκροών, ελέγχθηκαν και ευρέθησαν να πληρούν τα αναφερόμενα στο π.δ. 118/06 όπως ισχύει. Οι εργασίες εγκατάστασης του συστήματος έγιναν σύμφωνα με τους κανόνες της τέχνης και της επιστήμης. Η δήλωση μου αυτή συνοδεύει τα απαραίτητα δικαιολογητικά (τεχνικές περιγραφές και σχεδιαγράμματα) που υπογράφω και απαιτούνται για την χορήγηση ενιαίας άδεια λειτουργίας του πρατηρίου υγρών καυσίμων λόγω τοποθέτησης του συστήματος εισροών εκροών.
Ημερομηνία: - - 20
Ο ΔΗΛΩΝ ΕΠΙΒΛΕΠΩΝ ΜΗΧΑΝΙΚΟΣ
(Υπογραφή)
ΥΠΟΔΕΙΓΜΑ ΥΠΕΥΘΥΝΗΣ ΔΗΛΩΣΗΣ ΕΓΚΑΤΑΣΤΑΤΗ
Με ατομική μου ευθύνη και γνωρίζοντας τις κυρώσεις που προβλέπονται από τις διατάξεις της παρ. 6 του άρθρου 22 του Ν. 1599/1986, δηλώνω ότι:
Ως νόμιμος εκπρόσωπος της εταιρείας , με
ΑΦΜ & ΔΟΥ , με αύξοντα αριθμό ανάρτησης
εγκαταστάτη , στην ιστοσελίδα της Διεύθυνσης Μετρολογίας του Υπουργείου Ανάπτυξης και Ανταγωνιστικότητας, κάτοχος δελτίου Αστυνομικής ταυτότητας με αριθμό :
Στο πρατήριο υγρών καυσίμων που βρίσκεται στην οδό στην
περιοχή στον Δήμο Περιφέρειας / Περιφερειακής
Ενότητας και λειτουργεί υπό την επωνυμία με
ΑΦΜ , η εγκατάσταση του ολοκληρωμένου συστήματος εισροών εκροών έχει ολοκληρωθεί. Η τοποθέτηση του ολοκληρωμένου συστήματος εισροών - εκροών έγινε σε όλους τους αποθηκευτικούς χώρους - δεξαμενές, καθώς και σε όλες τις αντλίες προϊόντων του πρατηρίου. Οι ηλεκτρονικές βυθομετρικές βέργες της εταιρείας με αριθμό σειράς , που τοποθετήθηκαν στο παραπάνω πρατήριο, είναι αντιεκρηκτικού τύπου σύμφωνα με τις προδιαγραφές ΑΤΕΧ, κατηγορία αντιεκρηκτικής προστασίας και πληρούν τις μετρολογικές απαιτήσεις σύμφωνα με την OIML R85. Το ολοκληρωμένο σύστημα εισροών εκροών πληροί τις προδιαγραφές της Κ.Υ.Α ……..και ΠΟΛ …όπως ισχύουν, και λειτουργεί σύμφωνα με τις απαιτήσεις των παραπάνω.
Ημερομηνία: - - 20
Ο ΔΗΛΩΝ ΕΓΚΑΤΑΣΤΑΤΗΣ
(Υπογραφή)
ΠΑΡΑΡΤΗΜΑ ΙΙΙ
ΠΙΝΑΚΑΣ ΣΥΝΑΓΕΡΜΩΝ ΚΑΙ ΚΡΙΤΗΡΙΑ ΠΑΡΑΓΩΓΗΣ
|
ΚΩΔΙΚΟΣ ΣΥΝΑΓΕΡΜΟΥ
|
ΠΕΡΙΓΡΑΦΗ ΣΥΝΑΓΕΡΜΟΥ
|
ΚΡΙΤΗΡΙΑ ΠΑΡΑΓΩΓΗΣ ΣΥΝΑΓΕΡΜΟΥ
|
|
H01
|
Απώλεια επικοινωνίας με Αντλία
|
Απώλεια λήψης δεδομένων από αντλία για χρονικό διάστημα μεγαλύτερο των 40 δευτερολέπτων.
|
|
H02
|
Απώλεια επικοινωνίας με αισθητήρα δεξαμενής
|
Απώλεια επικοινωνίας με αισθητήρα δεξαμενής (έλλειψη απάντησης με ενδείξεις) για διάστημα μεγαλύτερο των 40 δευτερολέπτων
|
|
D04
|
Μη εξουσιοδοτημένη Εισροή - Αύξηση Στάθμης Δεξαμενής
|
Αυτόματη αναγνώριση εισροής - Αύξηση Στάθμης δεξαμενής (όγκος στους 15°C). Ανιχνεύεται εισροή καυσίμου σε δεξαμενή όταν η τυπική απόκλιση της μέσης τιμής στάθμης των τελευταίων 60 δευτερολέπτων λαμβάνει τιμή μεγαλύτερη του 1 mm με ταυτόχρονη αύξηση στο συνολικό απόθεμα της δεξαμενής με ρυθμό μεγαλύτερο από 20 lt/λεπτό.
|
|
D16
|
Μη εξουσιοδοτημένη Εκροή – Μείωση Στάθμης Δεξαμενής
|
Μη εξουσιοδοτημένη Εκροή - Μείωση Στάθμης δεξαμενής (όγκος στους 15°C). Ανιχνεύεται μη εξουσιοδοτημένη εκροή καυσίμου από δεξαμενή όταν η τυπική απόκλιση της μέσης τιμής στάθμης των τελευταίων 60 δευτερολέπτων λαμβάνει τιμή μεγαλύτερη του 1 mm με ταυτόχρονη μείωση στο συνολικό απόθεμα της δεξαμενής με ρυθμό μεγαλύτερο από 20 lt/ λεπτό.
|
|
D01
|
Διαρροή καυσίμου σε δεξαμενή
|
Καταγραφή ρυθμού μεταβολής αποθέματος μεγαλύτερη από 0,75 lt/h από το λογισμικό εισροών-εκροών ή το υποσύστημα ελέγχου εισροών. Ο έλεγχος θα πρέπει να γίνει σε κάποιο χρονικό διάστημα στατικής κατάστασης, πρόσφορο για έλεγχο. Το διάστημα αυτό καθώς και ο τρόπος ανίχνευσης αφορά τον κατασκευαστή λογισμικού.
|
|
D02
|
Λάθος δεδομένα μετρητών αντλίας μετά από επαναφορά
|
Κατά την επανασύνδεση του συστήματος εισροών-εκροών με μια αντλία, είτε μετά από απώλεια σύνδεσης με αντλία είτε μετά από επανεκκίνηση του προγράμματος, διαπιστώνεται διαφορά στις ενδείξεις των μη μηδενιζόμενων μετρητών σε ένα ή περισσότερα ακροσωλήνια.
|
|
D03
|
Μη καταχώριση στοιχείων φορολογικού παραστατικού ΜΑΡΚ μετά την παραλαβή καυσίμου και την έκδοση του «δελτίου παραλαβής» από το ΣΕΕ
|
Σε περίπτωση μη καταχώρισης των στοιχείων του φορολογικού παραστατικού μετά την παραλαβή καυσίμου και την έκδοση του «δελτίου παραλαβής» εντός 24 ωρών ενεργοποιείται ο συναγερμός.
|
|
S01
|
Τερματισμός προγράμματος
|
Ο Τερματισμός, είτε ομαλός είτε μη ομαλός του λογισμικού ή/και του Η/Υ εισροών- εκροών. Στην περίπτωση μη ομαλής διακοπής λειτουργίας, ο συναγερμός καταγράφεται και αποστέλλεται κατά την επανεκκίνηση του λογισμικού.
|
|
D05
|
Υπέρβαση νόμιμου ορίου στάθμης νερού σε δεξαμενή
|
Τερματίζεται όταν ολοκληρωθεί η άντληση νερού από την δεξαμενή και η μέτρηση στάθμης νερού επιστρέψει στην τιμή 0mm.
|
|
D06
|
Εξουσιοδοτημένη μεταβολή στοιχείων ογκομετρικού
|
Εισαγωγή ογκομετρικού πίνακα για δεξαμενή με εξουσιοδοτημένο τρόπο από αρμόδιο τεχνικό
|
|
D07
|
Απόκλιση ημερήσιου ισοζυγίου
|
Καταγράφεται όταν η ημερήσια απόκλιση ισοζυγίου εισροών-εκροών καυσίμου υπερβαίνει το ±1,5% για ημερήσια κίνηση μεγαλύτερη από 1.000 lt.
|
|
D09
|
Υπέρβαση νόμιμου ορίου πλήρωσης δεξαμενής, πέραν του 95% της ονομαστικής χωρητικότητας
|
Όταν μετρηθεί στάθμη καυσίμου κατά 1 mm χαμηλότερο από αυτό που αντιστοιχεί σε απόθεμα μικρότερο του 95% της ονομαστικής χωρητικότητας της δεξαμενής.
|
|
D10
|
Αυτόματη ανίχνευση Εισροής χωρίς ΜΑΡΚ .
|
Αυτόματη ανίχνευση αύξησης στάθμης δεξαμενής χωρίς καταχώρηση Μοναδικού Αριθμού Καταχώρησης (ΜΑΡΚ).
|
|
D11
|
Λάθος ενδείξεις αισθητήρα
|
Λήψη λανθασμένων ενδείξεων π.χ. στάθμη νερού μεγαλύτερη από στάθμη καυσίμου, ακραία θερμοκρασία εκτός ορίων κατασκευαστή (π.χ. -50°C), στάθμη καυσίμου μεγαλύτερη από το μήκος του αισθητήρα ή κάποια άλλη λανθασμένη απάντηση από τον αισθητήρα / ελεγκτή βεργών που δεν μεταφράζεται σε αποδεκτές μετρήσεις από το σύστημα εισροών-εκροών.
|
|
D12
|
Εντοπισμός στάθμης καυσίμου κάτω από το όριο μη αντλήσιμων
|
Όταν η στάθμη του καυσίμου στη δεξαμενή είναι χαμηλότερη από αυτή που έχει ορίσει ο εγκαταστάτης ως όριο μη αντλήσιμων η οποία δεν μπορεί να είναι μικρότερη από 100mm.
|
|
S02
|
Λάθος στοιχεία συναλλαγής αντλίας
|
Η επαλήθευση της πράξης λίτρα επί τιμής μονάδας ίσον αξία δίνει απόκλιση μεγαλύτερη από ±0,03 ευρώ από τα δεδομένα της συναλλαγής τα οποία επέστρεψε η αντλία.
|
|
S03
|
Λανθασμένες τιμές μη μηδενιζόμενων μετρητών αντλίας
|
Καταγραφή απόκλισης ανάμεσα στην διαφορά του μετρητή λήξης και μετρητή
|
|
|
κατά το κλείσιμο ημέρας
|
έναρξης ακροσωληνίου ως προς το άθροισμα των διακριτών παραδόσεων του ακροσωληνίου. Ο έλεγχος θα πραγματοποιείται μετά το κλείσιμο της ημέρας.
|
|
D15
|
Χρόνος αδράνειας/ηρεμίας στάθμης δεξαμενής
|
Καταγράφονται σε 24ωρη βάση τα χρονικά διαστήματα στα οποία σε κάθε δεξαμενή η τυπική απόκλιση του μέσου όρου στάθμης και θερμοκρασίας των ενδείξεων που λαμβάνει το σύστημα από τις βυθομετρικές ράβδους για τα τελευταία 60 δευτερόλεπτα έχει τιμές μικρότερες του 0,4 mm και του 0,25οC αντίστοιχα.
|
ΠΑΡΑΡΤΗΜΑ ΙV
ΜΕΤΡΑ ΑΣΦΑΛΕΙΑΣ ΛΟΓΙΣΜΙΚΟΥ ΕΙΣΡΟΩΝ – ΕΚΡΟΩΝ
MS SQL Server
|
A/A Δικλείδα Ασφάλειας
|
Περιγραφή
|
|
1
|
Για τη σύνδεση στη βάση δεδομένων για διαχειριστικούς λόγους απαιτείται έλεγχος ταυτότητας.
Εκτέλεση τακτικών αναθεωρήσεων στους λογαριασμούς της
|
|
2
|
βάσης δεδομένων, για να διασφαλιστεί ότι εξακολουθούν να απαιτούνται οι λογαριασμοί.
|
|
Διαχείριση
3 λογαριασμών και δικαιωμάτων πρόσβασης
|
Χρήση ατομικών και όχι κοινόχρηστων ομαδικών λογαριασμών που χρησιμοποιούνται από τους διαχειριστές βάσεων δεδομένων για διαχειριστικά καθήκοντα.
|
|
4
|
Κλείδωμα λογαριασμών βάσεων δεδομένων, έπειτα από τρεις (3) αποτυχημένες προσπάθειες σύνδεσης.
|
|
5
|
Μετονομασία ή απενεργοποίηση λογαριασμού σύνδεσης “sa”.
|
|
6
|
Απενεργοποίηση λογαριασμών τρίτων μερών (π.χ. παρόχων) σε περίπτωση που δεν είναι απαραίτητοι.
|
|
7
Διαχείριση κωδικών πρόσβασης
|
Αλλαγή προεπιλεγμένων (default) κωδικών πρόσβασης στο σύστημα βάσης δεδομένων.
Εφαρμογή πολιτικής ισχυρών κωδικών πρόσβασης σε όλους τους λογαριασμούς της βάσης δεδομένων. Συγκεκριμένα:
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον 14 χαρακτήρες.
• Ο κωδικός πρόσβασης πρέπει να περιέχει μη επαναλαμβανόμενα λατινικά γράμματα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα πεζό γράμμα.
|
|
8
|
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα κεφαλαίο γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον έναν αριθμό.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα σύμβολο εκ των !@#$%^&*()_+-=,.?/:;{}|~"'`<>\[]
Η μέγιστη χρονική διάρκεια (ισχύς) του κωδικού πρόσβασης σε επίπεδο διαχειριστή προτείνεται να είναι 60 ημέρες.
|
|
9
|
Αποθήκευση κωδικών πρόσβασης σε μορφή που είναι ανθεκτική
|
|
|
|
σε επιθέσεις εκτός σύνδεσης (π.χ. hashed/salted).
|
|
10
|
|
Διαγραφή προσωρινών αρχείων από τη διαδικασία εγκατάστασης που ενδέχεται να περιέχουν κωδικούς πρόσβασης.
|
|
11
|
Επαύξηση ασφάλειας (Hardening)
|
Αφαίρεση ή απενεργοποίηση αχρησιμοποίητων ή περιττών υπηρεσιών ή λειτουργιών της βάσης δεδομένων (π.χ. SQL Mail, Database Mail, SQLCLR).
|
|
12
|
|
Απεγκατάσταση γνωστών δοκιμαστικών (sample) βάσεων στη βάση δεδομένων.
|
|
13
|
|
Διαγραφή SQL λειτουργιών (π.χ. T-SQL, PL/SQL, SQL PL), καθώς και πακέτων από το σύστημα βάσης δεδομένων που δεν απαιτούνται.
|
|
14
|
|
Διαγραφή ή απενεργοποίηση λειτουργιών βάσης δεδομένων που επιτρέπουν την πρόσβαση σε άλλες υπηρεσίες δικτύου (π.χ. SMTP, HTTP, SNMP, FTP κ.λπ.).
|
|
15
|
|
Απενεργοποίηση της υπηρεσίας SQL Browser αν δεν απαιτείται.
|
|
16
|
|
Κλείδωμα της βάσης δεδομένων σε “Read Only” mode, σε περίπτωση απομακρυσμένης σύνδεσης σε αυτή.
|
|
17
|
Ενημερωμένες εκδόσεις λογισμικού
|
Ενημέρωση λογισμικού βάσης δεδομένων ώστε να περιλαμβάνει όλες τις τρέχουσες ενημερώσεις ασφαλείας.
|
|
18
|
|
Αποφυγή χρήσης παρωχημένων και ευάλωτων εκδόσεων βάσης δεδομένων (EOL ή EOS).
|
|
19
|
Κρυπτογράφηση
|
Χρήση πρωτοκόλλου Transport Layer Security (TLS) από τις συνδέσεις βάσης δεδομένων για την προστασία των δεδομένων κατά τη μεταφορά.
|
|
20
|
|
Ενεργοποίηση του Transparent Data Encrypton (TDE) για την κρυπτογράφηση των δεδομένων σε κατάσταση αποθήκευσης.
|
|
21
|
Αρχεία καταγραφής
|
Ενεργοποίηση αυτόματης ειδοποίησης στον διαχειριστή για όλους τους λογαριασμούς που είναι κλειδωμένοι λόγω μέγιστων αποτυχιών σύνδεσης στη βάση δεδομένων.
|
|
22
|
|
Καταγραφή όλων των προσπαθειών σύνδεσης στη βάση δεδομένων, επιτυχών και ανεπιτυχών, σε αρχεία καταγραφής, τα οποία θα πρέπει να τηρούνται τουλάχιστον για 1 έτος.
|
|
23
|
|
Καταγραφή ως συμβάν, της κρίσιμης αύξησης των τιμών του συστήματος βάσης δεδομένων, όπως ο χώρος στο δίσκο, ο φόρτος της CPU για μεγάλο χρονικό διάστημα, κλπ.
|
|
24
|
|
Ενεργοποίηση ελέγχου (Auditng) για τα αντικείμενα βάσης
|
|
|
|
δεδομένων (π.χ. πίνακες, δείκτες) για να καταγράφονται:
• Επιτυχημένες και αποτυχημένες προσπάθειες σύνδεσης.
• Πρόσβαση σε ευαίσθητα δεδομένα.
• Αλλαγές στο σχήμα της βάσης δεδομένων.
• Αλλαγές δικαιωμάτων και ρόλων.
|
|
25
|
|
Αποθήκευση αρχείων καταγραφής συναλλαγών (transacton logs) για τη βάση δεδομένων, σε ξεχωριστό δίσκο από τα κύρια αρχεία της βάσης δεδομένων.
|
|
26
|
Αντίγραφα ασφαλείας
|
Οι διαδικασίες δημιουργίας αντιγράφων ασφαλείας και ανάκτησης για τη βάση δεδομένων, θα πρέπει να είναι τεκμηριωμένες.
|
|
27
|
|
Εφαρμογή ενός ολοκληρωμένου αντιγράφου ασφαλείας που θα περιλαμβάνει:
• Πλήρη αντίγραφα ασφαλείας εβδομαδιαία.
• Διαφορικά (differental) αντίγραφα ασφαλείας καθημερινά.
|
Server OSs
Windows Server
|
A/A Δικλείδα Ασφάλειας
|
Περιγραφή
|
|
1 Πολιτική Κωδικών Πρόσβασης
|
Για τους τοπικούς διαχειριστές σε επίπεδο λειτουργικού συστήματος, προτείνονται οι ακόλουθες προδιαγραφές κωδικού πρόσβασης:
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον 14 χαρακτήρες.
• Ο κωδικός πρόσβασης πρέπει να περιέχει μη επαναλαμβανόμενα λατινικά γράμματα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα πεζό γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα κεφαλαίο γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον έναν αριθμό.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα σύμβολο εκ των !@#$%^&*()_+-=,.?/:;{}|~"'`<>\[]
Η μέγιστη χρονική διάρκεια (ισχύς) του κωδικού πρόσβασης σε
|
|
|
επίπεδο διαχειριστή προτείνεται να είναι 60 ημέρες.
Η μέγιστη ιστορικότητα κωδικών πρόσβασης σε επίπεδο διαχειριστή πρέπει να είναι τουλάχιστον 12 κωδικοί.
Για τους απλούς χρήστες σε επίπεδο λειτουργικού συστήματος, προτείνονται οι ακόλουθες προδιαγραφές κωδικού πρόσβασης:
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον 12 χαρακτήρες.
• Ο κωδικός πρόσβασης πρέπει να περιέχει μη επαναλαμβανόμενα λατινικά γράμματα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα πεζό γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα κεφαλαίο γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον έναν αριθμό.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα σύμβολο εκ των !@#$%^&*()_+-=,.?/:;{}|~"'`<>\[]
Η μέγιστη χρονική διάρκεια (ισχύς) του κωδικού πρόσβασης σε επίπεδο απλού χρήστη προτείνεται να είναι 60 ημέρες.
Η μέγιστη ιστορικότητα κωδικών πρόσβασης σε επίπεδο απλού χρήστη πρέπει να είναι τουλάχιστον 6 κωδικοί.
|
|
2 Πολιτική Διαχείρισης Λογαριασμών
|
• Απενεργοποίηση ή διαγραφή αχρησιμοποίητων λογαριασμών χρηστών
• Απενεργοποίηση του λογαριασμού Guest
• Μετονομασία του προκαθορισμένου τοπικού λογαριασμού διαχειριστή
• Όριο κλειδώματος λογαριασμού: έπειτα από 5 άκυρες προσπάθειες σύνδεσης
• Διάρκεια κλειδώματος λογαριασμού: 15 λεπτά
• Επαναφορά μετρητή κλειδώματος λογαριασμού: μετά από 15 λεπτά
• Ενεργοποίηση και ρύθμιση του UAC για την αποτροπή μη εξουσιοδοτημένων αλλαγών στον εξυπηρετητή, ζητώντας έγκριση όταν οι αλλαγές απαιτούν δικαιώματα διαχειριστή.
|
|
3 Πολιτική Εκχώρησης δικαιωμάτων χρήστη
|
• Απαγόρευση πρόσβασης σε αυτόν τον υπολογιστή (κεντρική υπολογιστική μονάδα) από το δίκτυο: Guests, Local account.
• Άρνηση σύνδεσης τοπικά: Guests.
• Άρνηση σύνδεσης μέσω Υπηρεσιών Απομακρυσμένης
|
|
|
|
Επιφάνειας εργασίας: Guests, Local Account
• O Απλός χρήστης δεν πρέπει να έχει δικαιώματα εγκατάστασης προγραμμάτων και αλλαγών στις ρυθμίσεις ασφάλειας λειτουργικού.
|
|
4
|
Ενημερώσεις Ασφαλείας
|
• Τακτική Ενημέρωση Συστήματος: Το λειτουργικό σύστημα πρέπει να είναι ενημερωμένο.
• Η εφαρμογή των ενημερώσεων ασφαλείας (patches/updates) θα εφαρμόζονται πρώτα στα μη παραγωγικά περιβάλλοντα (Dev, UAT) προκειμένου να υπόκεινται σε δοκιμές ασφάλειας και δοκιμές αποδοχής χρήστη (User Acceptance Testng – “UAT”) ώστε να διαπιστωθεί ότι η εφαρμογή τους δεν επιφέρει αρνητικές ή απροσδόκητες συνέπειες στο παραγωγικό περιβάλλον.
○ Ο έλεγχος για το ποιες ενημερώσεις ασφάλειας θα εφαρμοστούν θα πραγματοποιείται χειροκίνητα.
○ Με το πέρας του ελέγχου, οι επιλεγμένες ενημερώσεις ασφάλειας θα εφαρμόζονται και στα συστήματα στο παραγωγικό περιβάλλον.
|
|
5
|
Χρήση εξωτερικών μέσων αποθήκευσης
|
Απενεργοποίηση των αντίστοιχων θυρών (από το BIOS) για την αποτροπή σύνδεσης εξωτερικών συσκευών αποθήκευσης (π.χ. memory stcks).
|
|
6
|
Χρήση τείχους προστασίας (Windows Firewall)
|
Ενεργοποίηση και ρύθμιση του Windows Firewall για να αποτρέπεται η μη εξουσιοδοτημένη πρόσβαση ενώ να επιτρέπεται μόνο κάθε νόμιμη επικοινωνία.
|
|
7
|
Χρήση
Κρυπτογράφησης (BitLocker)
|
Ενεργοποίηση και χρήση του BitLocker για την κρυπτογράφηση των δίσκων του εξυπηρετητή.
|
|
8
|
Απομακρυσμένη Πρόσβαση
|
• Επιτρέπεται η απομακρυσμένη πρόσβαση (remote access) μόνο με την χρήση εγκεκριμένου λογισμικού.
• Επιτρέπεται η απομακρυσμένη πρόσβαση (remote access) μόνο από συγκεκριμένες IP διευθύνσεις (whitelisted).
• Ενεργοποίηση του NLA για συνδέσεις απομακρυσμένης επιφάνειας εργασίας για την παροχή επιπλέον επιπέδου ασφάλειας πριν από την καθιέρωση της συνεδρίας.
|
|
9
|
Λήψη Αντιγράφων
Ασφαλείας
Δεδομένων
|
• Λήψη αντιγράφου ασφαλείας (image) κάθε 3 μήνες και έλεγχος ανάκτησης δεδομένων τουλάχιστον μία φορά τον χρόνο.
• Αποθήκευση του αντιγράφου ασφαλείας (image) σε ασφαλή τοποθεσία εκτός του πρατηρίου.
|
|
10
|
Επαύξηση ασφάλειας
|
• Αναγνώριση και απενεργοποίηση των υπηρεσιών που
|
|
|
(Hardening)
|
δεν απαιτούνται για τη λειτουργία του εξυπηρετητή για να ελαχιστοποιηθούν τα πιθανά σημεία επίθεσης.
• Ασφάλιση του BIOS/UEFI με έναν ισχυρό κωδικό πρόσβασης.
• Παραμετροποίηση του "SMB v1 server" με τιμή “Disabled”
|
|
11
|
Προστασία από Κακόβουλο Λογισμικό
|
Υιοθέτηση και τακτική ενημέρωση λύσης αντιμετώπισης κακόβουλου λογισμικού (ή λύσης EDR) για την προστασία από αντίστοιχες απειλές.
|
|
12
|
Αρχεία Καταγραφής
|
Ενεργοποίηση του ελέγχου και της καταγραφής των δραστηριοτήτων του εξυπηρετητή, για την ανίχνευση μη εξουσιοδοτημένων ενεργειών.
Τήρηση όλων των αρχείων καταγραφής (logs) που δημιουργεί ο εξυπηρετητής:
• Log Εφαρμογής (Applicaton log)
• Log Ασφάλειας (Security Log)
• Log Εγκατάστασης (Applicaton Setup Log)
• Log Συστήματος (System Log)
• Log Εφαρμογών και Υπηρεσιών (Applicatons and Services Logs)
|
Ubuntu Server
|
A/A
|
Δικλείδα Ασφάλειας
|
Περιγραφή
|
|
1
|
Πολιτική Κωδικών Πρόσβασης
|
Για τους τοπικούς διαχειριστές σε επίπεδο λειτουργικού συστήματος, προτείνονται οι ακόλουθες προδιαγραφές κωδικού πρόσβασης:
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον 14 χαρακτήρες.
• Ο κωδικός πρόσβασης πρέπει να περιέχει μη επαναλαμβανόμενα λατινικά γράμματα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα πεζό γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα κεφαλαίο γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον έναν αριθμό.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα σύμβολο εκ των !@#$%^&*()_+-=,.?/:;{}|~"'`<>\[]
Η μέγιστη χρονική διάρκεια (ισχύς) του κωδικού πρόσβασης σε
|
|
|
επίπεδο διαχειριστή προτείνεται να είναι 60 ημέρες.
Η μέγιστη ιστορικότητα κωδικών πρόσβασης σε επίπεδο διαχειριστή πρέπει να είναι τουλάχιστον 12 κωδικοί.
Για τους απλούς χρήστες σε επίπεδο λειτουργικού συστήματος, προτείνονται οι ακόλουθες προδιαγραφές κωδικού πρόσβασης:
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον 12 χαρακτήρες.
• Ο κωδικός πρόσβασης πρέπει να περιέχει μη επαναλαμβανόμενα λατινικά γράμματα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα πεζό γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα κεφαλαίο γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον έναν αριθμό.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα σύμβολο εκ των !@#$%^&*()_+-=,.?/:;{}|~"'`<>\[]
Η μέγιστη χρονική διάρκεια (ισχύς) του κωδικού πρόσβασης σε επίπεδο απλού χρήστη προτείνεται να είναι 60 ημέρες.
Η μέγιστη ιστορικότητα κωδικών πρόσβασης σε επίπεδο απλού χρήστη πρέπει να είναι τουλάχιστον 6 κωδικοί.
|
|
2 Πολιτική Διαχείρισης Λογαριασμών
|
• Απενεργοποίηση ή διαγραφή αχρησιμοποίητων λογαριασμών χρηστών
Μετονομασία του προκαθορισμένου τοπικού λογαριασμού διαχειριστή
• Όριο κλειδώματος λογαριασμού: έπειτα από 5 άκυρες προσπάθειες σύνδεσης
• Διάρκεια κλειδώματος λογαριασμού: 15 λεπτά
• Επαναφορά μετρητή κλειδώματος λογαριασμού: μετά από 15 λεπτά
|
|
3 Πολιτική Εκχώρησης δικαιωμάτων χρήστη
|
• Θα πρέπει να υφίστανται ξεχωριστοί λογαριασμοί για διαχειριστικούς σκοπούς και για καθημερινή, απλή χρήση.
• O απλός χρήστης δεν πρέπει να έχει δικαιώματα εγκατάστασης προγραμμάτων και αλλαγών στις ρυθμίσεις ασφάλειας λειτουργικού.
• Περιορισμός της χρήσης της Sudo εντολής, για την αποτροπή μη εξουσιοδοτημένων αλλαγών στον εξυπηρετητή, ζητώντας έγκριση όταν οι αλλαγές απαιτούν δικαιώματα διαχειριστή.
|
|
4
|
Ενημερώσεις Ασφαλείας
|
• Τακτική Ενημέρωση Συστήματος: Το λειτουργικό σύστημα πρέπει να είναι ενημερωμένο.
• Η εφαρμογή των ενημερώσεων ασφαλείας (patches/updates) θα εφαρμόζονται πρώτα στα μη παραγωγικά περιβάλλοντα (Dev, UAT) προκειμένου να υπόκεινται σε δοκιμές ασφάλειας και δοκιμές αποδοχής χρήστη (User Acceptance Testng – “UAT”) ώστε να διαπιστωθεί ότι η εφαρμογή τους δεν επιφέρει αρνητικές ή απροσδόκητες συνέπειες στο παραγωγικό περιβάλλον.
○ Ο έλεγχος για το ποιες ενημερώσεις ασφάλειας θα εφαρμοστούν θα πραγματοποιείται χειροκίνητα.
○ Με το πέρας του ελέγχου, οι επιλεγμένες ενημερώσεις ασφάλειας θα εφαρμόζονται και στα συστήματα στο παραγωγικό περιβάλλον.
|
|
5
|
Χρήση εξωτερικών μέσων αποθήκευσης
|
• Απενεργοποίηση των αντίστοιχων θυρών (από το BIOS) για την αποτροπή σύνδεσης εξωτερικών συσκευών αποθήκευσης (π.χ. memory stcks).
|
|
6
|
Χρήση Πρόσβασης μέσω SSH
|
• Αλλαγή Προεπιλεγμένης Θύρας SSH.
• Χρήση Επαλήθευσης SSH Key απενεργοποιώντας την επαλήθευση κωδικού πρόσβασης για SSH.
• Περιορισμός Πρόσβασης SSH μόνο από συγκεκριμένες IP διευθύνσεις.
|
|
7
|
Κρυπτογράφηση
Δίσκου
|
• Ενεργοποίηση και χρήση λύσης για την κρυπτογράφηση των δίσκων του εξυπηρετητή.
|
|
8
|
Πολιτική
Απομακρυσμένης Πρόσβασης
|
• Απενεργοποίηση Σύνδεσης Root μέσω SSH.
• Επιτρέπεται η απομακρυσμένη πρόσβαση (remote access) μόνο με την χρήση εξουσιοδοτημένου λογισμικού.
• Επιτρέπεται η απομακρυσμένη πρόσβαση (remote access) μόνο από συγκεκριμένες IP διευθύνσεις.
|
|
9
|
Λήψη Αντιγράφων
Ασφαλείας
Δεδομένων
|
• Λήψη αντιγράφου ασφαλείας (image) κάθε 3 μήνες και έλεγχος ανάκτησης δεδομένων τουλάχιστον μία φορά τον χρόνο.
• Αποθήκευση του αντιγράφου ασφαλείας (image) σε ασφαλή τοποθεσία εκτός του πρατηρίου.
|
|
10
|
Επαύξηση Ασφάλειας (Hardening)
|
• Αναγνώριση και απενεργοποίηση των υπηρεσιών που δεν απαιτούνται για τη λειτουργία του εξυπηρετητή για να ελαχιστοποιηθούν τα πιθανά σημεία επίθεσης.
• Ασφάλιση του BIOS/UEFI με έναν ισχυρό κωδικό πρόσβασης.
|
|
Προστασία από
11
Κακόβουλο
Λογισμικό
|
• Υιοθέτηση και τακτική ενημέρωση λύσης αντιμετώπισης κακόβουλου λογισμικού για την προστασία από αντίστοιχες απειλές.
|
|
2
Αρχεία Καταγραφής
|
Ενεργοποίηση του ελέγχου και της καταγραφής των δραστηριοτήτων του εξυπηρετητή, βοηθώντας στην ανίχνευση μη εξουσιοδοτημένων ενεργειών
Τήρηση όλων των αρχείων καταγραφής (logs) που δημιουργεί ο εξυπηρετητής:
• System Logs
• Authentcatons Logs
• Kernel Logs
• Boot Logs
• Applicaton Logs
• DPKG Logs
• Cron Logs
|
Δικτυακή Συσκευή (Network Switch)
|
A/A Δικλείδα Ασφάλειας
|
Περιγραφή
|
|
1
|
Αλλαγή των προεπιλεγμένων λογαριασμών και κωδικών πρόσβασης.
|
|
Λογαριασμοί
2
Διαχειριστών
|
Περιοδική αναθεώρηση λογαριασμών για να διασφαλιστεί ότι εξακολουθούν να απαιτούνται.
|
|
3 Ισχυροί Κωδικοί
|
Εφαρμογή ισχυρών και σύνθετων κωδικών πρόσβασης για τον διαχειριστή της συσκευής. Συγκεκριμένα:
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον 14 χαρακτήρες.
• Ο κωδικός πρόσβασης πρέπει να περιέχει μη επαναλαμβανόμενα λατινικά γράμματα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα πεζό γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα κεφαλαίο γράμμα.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον έναν αριθμό.
• Ο κωδικός πρόσβασης πρέπει να περιέχει τουλάχιστον ένα
|
|
|
|
σύμβολο εκ των !@#$%^&*()_+-=,.?/:;{}|~"'`<>\[]
|
|
|
|
Περιοδική αλλαγή των κωδικών πρόσβασης κάθε 60 ημέρες.
|
|
4
|
Ενημέρωση firmware και λογισμικού
|
Περιοδική ενημέρωση του firmware και του λογισμικού των δικτυακών συσκευών, ώστε να διασφαλίζεται η επιδιόρθωση των γνωστών ευπαθειών.
|
|
5
|
Επαύξηση Ασφάλειας (Hardening)
|
• Απενεργοποίηση όλων των αχρησιμοποίητων ή περιττών υπηρεσιών ή θυρών της δικτυακής συσκευής, προκειμένου να μειωθεί η επιφάνεια επίθεσης.
• Περιορισμός του αριθμού των διευθύνσεων MAC που επιτρέπονται σε μια θύρα για την προστασία από επιθέσεις κατάκλυσης (MAC flooding aaack).
|
|
6
|
Κρυπτογράφηση
|
Χρήση κρυπτογραφημένων πρωτοκόλλων όπως το SSH αντί του Telnet για τη διαχείριση της συσκευής.
|
|
7
|
Αρχεία Καταγραφής
|
Καταγραφή όλων των προσβάσεων και αλλαγών στις συσκευές σε αρχεία καταγραφής και τήρηση τους για 1 έτος.
|
|
8
|
Τακτικά αντίγραφα ασφαλείας
|
Λήψη τακτικών αντιγράφων ασφαλείας των ρυθμίσεων της δικτυακής συσκευής.
|
|
9
|
Φυσική Ασφάλεια συσκευών
|
Εφαρμογή μέτρων φυσικής ασφάλειας για την αποτροπή μη εξουσιοδοτημένης πρόσβασης στη δικτυακή συσκευή (π.χ. τοποθέτηση σε κλειδωμένο rack).
|
Εφαρμογή
|
A/A Δικλείδα Ασφάλειας
|
Περιγραφή
|
|
1
|
Περιοδική αναθεώρηση λογαριασμών για να διασφαλιστεί ότι εξακολουθούν να απαιτούνται οι εν λόγω λογαριασμοί.
|
|
2
Διαχείριση
2
Λογαριασμών
|
Εφαρμογή ελέγχου πρόσβασης βάσει ρόλων (RBAC) για τον περιορισμό δικαιωμάτων των χρηστών.
|
|
3
|
Εφαρμογή κλειδώματος λογαριασμού μετά από πέντε (5) αποτυχημένες προσπάθειες σύνδεσης.
|
|
4 Εφαρμογή Πολιτικής
Ισχυρών Κωδικών Πρόσβασης
|
Εφαρμογή πολιτικής ισχυρών κωδικών πρόσβασης, συμπεριλαμβανομένων απαιτήσεων πολυπλοκότητας και τακτικών αλλαγών κωδικών πρόσβασης, για την ενίσχυση της ασφάλειας των λογαριασμών. π.χ. 12 χαρακτήρες με κεφαλαία, πεζά, νούμερα, ειδικούς χαρακτήρες.
|
|
5
|
|
Αλλαγή των προεπιλεγμένων λογαριασμών και κωδικών πρόσβασης.
|
|
6
|
Connection Strings
|
Τα connecton strings δεν πρέπει να είναι κωδικοποιημένα στην εφαρμογή και πρέπει να αποθηκεύονται σε ξεχωριστό αρχείο ρυθμίσεων.
|
|
7
|
Περιοδικός Έλεγχος Ασφάλειας
|
Πραγματοποίηση ασκήσεων αξιολόγησης ευπαθειών στην εφαρμογή σε ετήσια βάση.
|
|
8
|
EOL/EOS
|
Αποφυγή χρήσης παρωχημένων εκδόσεων (EOL/EOS) σε frameworks και components της εφαρμογής.
|
|
9
|
Πρακτικές ασφαλούς ανάπτυξης λογισμικού
|
• Χρήση ασφαλών πρακτικών ανάπτυξης λογισμικού (π.χ. αποτροπή buffer overflow, fail secure), για την αποτροπή ευπαθειών, βάσει διεθνών προτύπων και βέλτιστων πρακτικών.
• Εφαρμογή κατάλληλου χειρισμού σφαλμάτων για την αποφυγή της διαρροής ευαίσθητων πληροφοριών σε μηνύματα σφάλματος.
• Εφαρμογή input validaton για την αποτροπή επιθέσεων τύπου SQL injecton, XSS και άλλες σχετικές επιθέσεις.
|
ΠΙΝΑΚΑΣ ΔΙΑΝΟΜΗΣ
Α. ΑΠΟΔΕΚΤΕΣ ΓΙΑ ΕΝΕΡΓΕΙΑ
1. Εθνικό Τυπογραφείο (για δημοσίευση στην Εφημερίδα της Κυβερνήσε
ω
ς)
2. Όλες οι Τελωνειακές Αρχές
3. Τελωνειακές Περιφέρειες
4. ΕΛ.Υ.Τ. Αττικής, Θεσσαλονίκης
5. Επιτελική Υπηρεσία Τελωνειακών Ελέγχων (Ε.Υ.Τ.Ε.)
6. Αποδέκτες πίνακα Γ ΄
7. Δ/νση Στρατηγικής Τεχνολογιών Πληροφορικής (ΔΙ.Σ.ΤΕ.ΠΛ) της Γ.Δ.ΗΛΕ.Δ.
8. Αυτοτελές Τμήμα Υποστήριξης Υπευθύνου Προστασίας Δεδομένων
Β. ΚΟΙΝΟΠΟΙΗΣΗ
1. Γραφείο Υπουργού Εθνικής Οικονομίας και Οικονομικών
2. Γραφείο Υφυπουργού Εθνικής Οικονομίας και Οικονομικών
3. Γραφείο Υπουργού Ανάπτυξης
4. Γραφείο Υφυπουργού Ανάπτυξης (ΓΓΒ)
5. Γραφείο Υπουργού Υποδομών & Μεταφορών Γραφείο Υπουργού Εσωτερικών
7. Γενική Δ/νση Ηλεκτρονικής Διακυβέρνησης
α) Δ/ν ση Ανάπτυξης Τελωνειακών, Ελεγκτικών και Επιχειρησιακών Εφαρμογών
8.
9.
10.
β) Δ/νση Επιχειρησιακών Διαδικασιών
Δ/νση Υπηρεσιών Δεδομένων (Δ.ΥΠΗ.ΔΕΔ.)
Γενική Δ/νση Γενικού Χημείου Κράτους
Δ/νση Ενεργειακών, Βιομηχανικών & Χημικών Προϊόντων
Υπουργείο Ανάπτυξης, Γενική Γραμματεία Βιομηχανίας, Γενική Δ/νση Βιομηχανικών Υποδομών & Επιχειρηματικού Περιβάλλοντος
Δ/νση Πολιτικής Ποιότητος & Μετρολογίας e-mail:
Geormas@mindev.gov.gr
Υπουργείο Υποδομών & Μεταφορών, Γενική Γραμματεία Μεταφορών, Γενική Δ/νση Οχημάτων & Εγκαταστάσεων
Δ/νση Τεχνικού Ελέγχου & Εγκαταστάσεων Εξυπηρέτησης Οχημάτων e-mail:
p.platanitis@ yme.gov.gr
Γενική Δ/νση Σώματος Δίωξης Οικονομικού Εγκλήματος (Σ.Δ.Ο.Ε.)
13.
Υπηρεσίες Ερευνών & Διασφάλισης Δημοσίων Εσόδων (Υ.Ε.Δ.Δ.Ε.)
14.
Συντονιστικό Επιχειρησιακό Κέντρο (Σ.Ε.Κ.)
15.
16.
Φορολογική και Τελωνειακή Ακαδημία
Δ/νση Εσωτερικού Ελέγχου
17.
Διεύθυνση Νομικής Υποστήριξης ΑΑΔΕ
18.
Δ/νση Επικοινωνίας ΑΑΔΕ
19.
Υπουργείο Περιβάλλοντος & Ενέργειας
20.
Ελληνική Στατιστική Αρχή - Πειραιώς 46 ΤΚ 18510 – Πειραιάς
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
Σύνδεσμος Εταιρειών Εμπορίας Πετρελαιοειδών (ΣΕΕΠΕ) (Με την παράκληση να ενημερώσει τα μέλη του)
Ίωνος Δραγούμη 46, 11528, Ιλίσια, email:
seepe@ seepe.gr
Ελληνικά Πετρέλαια Α.Ε. - Γενική Δ/νση Εφοδιασμού & Εμπορίας- Δ/νση Προγραμματισμού Παραγωγής
– Τμήμα Προδιαγραφών και Σχέσεων με το Δημόσιο - Χειμάρας 8Α, 15125
MOTOR OIL (ΕΛΛΑΣ) Α.Ε.
α) ΔΙΥΛΙΣΤΗΡΙΑ ΚΟΡΙΝΘΟΥ Α.Ε., email:
motoroil.refinary@ moh.gr
β) Ηρώδου Αττικού 12Α ,15 124 Μαρούσι, e-mail:
info@ moh.gr
Ομοσπονδία Εκτελωνιστών Ελλάδας (Με την παράκληση να ενημερώσει τα μέλη του)
Τσαμαδού 38 – Τ.Κ. 18531 – Πειραιάς
Σύλλογος Εκτελωνιστών Θεσσαλονίκης (Με την παράκληση να ενημερώσει τα μέλη του)
Κουντουριώτου 1 3 – Τ.Κ. 54626 - Θεσσαλονίκη
Σύλλογος Εκτελωνιστών – Τελωνειακών Αντιπροσώπων Πειραιώς – Αθηνών (ΣΥ.Ε.Τ.Α.Π.Α.) (Με την παράκληση να ενημερώσει τα μέλη του)- Τσαμαδού 38 – Τ.Κ. 18531 – Πειραιάς
Οικονομικό Επιμελητήριο Ελλάδος (Με την παράκληση να ενημερώσει τα μέλη του)
Μητροπόλεως 12-14, ΤΚ 105 63 –Αθήνα, e-mail:
oee@oe-e.gr
Κεντρική Ένωση Επιμελητηρίων Ελλάδος(Με την παράκληση να ενημερώσει τα μέλη του)
Ακαδημίας 6, TK 106 71 – Αθήνα, e-mail:
keeuhcci@uhc.gr
Εμπορικό και Βιομηχανικό Επιμελητήριο Αθηνών (με την παράκληση να ενημερώσει τα μέλη του)
Ακαδημίας 7, ΤΚ 106 71-Αθήνα ,e-mail:
info@acci.gr
Εμπορικό και Βιομηχανικό Επιμελητήριο Πειραιώς (με την παράκληση να ενημερώσει τα μέλη του)
Λουδοβίκου 1, ΤΚ 18531-Πειραιάς ,e-mail:
evep@ pcci.gr
Εμπορικό και Βιομηχανικό Επιμελητήριο Θεσσαλονίκης (Με την παράκληση να ενημερώσει τα μέλη του)
Τσιμισκή 29, ΤΚ 54624, ΘΕΣΣΑΛΟΝΙΚΗ, e-mail:
root@ebeth.gr
Ένωση Έμπορων Υγρών Καυσίμων νομού Αττικής
Πάροδος Ταύρου 41, ΤΚ18233, Αθήνα
Σύνδεσμος Επιχειρήσεων και Βιομηχανιών (ΣΕΒ) (Με την παράκληση να ενημερώσει τα μέλη του)
Ξενοφώντος 5, Τ.Κ. 105 57 Αθήνα, e-mail:
info@sev.org.gr
Σωματείο Εταιριών Υποστήριξης Πρατήριων Υγρών Καυσίμων και Ενέργειας, (Σ.Ε.Υ.Π.Υ.Κ.Ε.), e-mail:
info@seypyke.gr
Ομοσπονδία Βενζινοπωλών Ελλάδος (Ο.Β.Ε.) (Με την παράκληση να ενημερώσει τα μέλη της) e-mail:
info@ obe.gr
Πανελλήνια Ομοσπονδία Πρατηριούχων Εμπόρων Καυσίμων (ΠΟΠΕΚ) (Με την παράκληση να ενημερώσει τα μέλη της), email:
popek@ popek.gr
Γ.ΕΣΩΤΕΡΙΚΗ ΔΙΑΝΟΜΗ
1. Γραφείο Διοικητή Α.Α.Δ.Ε.
2. Αυτοτελές Τμήμα Υποστήριξης Γ.Δ.Τ. και Ε.Φ.Κ.
3. Γενική Δ/νση Τελωνείων & Ε.Φ.Κ.
α) Δ/νση Τελωνειακών Διαδικασιών
β) Δ/νση Στρατηγικής Τελωνειακών Ελέγχων και Παραβάσεων
γ) Δ/νση Δασμολογικών Θεμάτων, Ειδικών Καθεστώτων & Απαλλαγών
δ) Δ/νση ΕΦΚ & ΦΠΑ
4. Γενική Δ/νση Φορολογίας
Δ/νση Ελεγκτικών Διαδικασιών
Page 49