Τεχνικο-Οικονομική Ανάλυση. Δρ. Ιωάννης Π. Χοχλιούρος Ηλεκτρολόγος Μηχανικός Τηλεπικοινωνιών, Ph.D., M.Sc. Εμπειρογνώμων σε Ρυθμιστικά Θέματα

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "Τεχνικο-Οικονομική Ανάλυση. Δρ. Ιωάννης Π. Χοχλιούρος Ηλεκτρολόγος Μηχανικός Τηλεπικοινωνιών, Ph.D., M.Sc. Εμπειρογνώμων σε Ρυθμιστικά Θέματα"

Transcript

1 Τεχνικο-Οικονομική Ανάλυση Δρ. Ιωάννης Π. Χοχλιούρος Ηλεκτρολόγος Μηχανικός Τηλεπικοινωνιών, Ph.D., M.Sc. Εμπειρογνώμων σε Ρυθμιστικά Θέματα ΑΣΠΑΙΤΕ ΤΜΗΜΑ ΕΚΠΑΙΔΕΥΤΙΚΩΝ ΗΛΕΚΤΡΟΝΙΚΗΣ 5ο Μάθημα: Παρασκευή 05 Δεκεμβρίου

2 Τεχνικο-Οικονομική Ανάλυση 5ο Μάθημα: Οι Ηλεκτρονικές Υπογραφές στοσύγχρονοπεριβάλλοντης Ψηφιακής Σύγκλισης 2

3 Τεχνικο-Οικονομική Ανάλυση 5ο Μάθημα Ενδεικτικά Περιεχόμενα Θεματικών Ενοτήτων: Εισαγωγικό Πλαίσιο - Οι Ηλεκτρονικές Υπογραφές στον Τομέα των Σύγχρονων Εφαρμογών Ηλεκτρονικής Επικοινωνίας Ο Ρόλος των Ηλεκτρονικών Υπογραφών στο Σύγχρονο Περιβάλλον Ηλεκτρονικών Εφαρμογών Η Βασική Προοπτική της Νέας Θεώρησης - Σκοποί των Αναπτυσσόμενων Δράσεων. Αρχές της Ευρωπαϊκής Εσωτερικής Αγοράς - Παροχή Υπηρεσιών Πιστοποίησης. Επεξήγηση-Ερμηνεία Ερμηνεία Βασικών Δράσεων - Στοιχειώδεις Έννοιες Γενική προσέγγιση - Απαιτήσεις. Η Κρυπτογραφία ως Μέσο για τη Διασφάλιση της Εμπιστευτικότητας. Αποσαφηνιστικοί Ορισμοί. Η Έννοια της Ηλεκτρονικής Υπογραφής & Μηχανισμός για την Υλοποίησή της Η Έννοια της Ηλεκτρονικής Υπογραφής - Στοιχειώδεις Επισημάνσεις Δημιουργία & Επαλήθευση Ηλεκτρονικής Υπογραφής - Συστάσεις για Ασφαλή Επαλήθευση. Ψηφιακά Πιστοποιητικά (Διάφορες Επόψεις). Έννομες Συνέπειες των Ηλεκτρονικών Υπογραφών Απαιτήσεις για Αποτελεσματικές Δράσεις στην Αγορά - Η Καινοτομία από τη Νέα Θεώρηση Μέριμνα εκ μέρους των αρμόδιων ρυθμιστικών Αρχών Όροι που πρέπει να ισχύουν για Αναγνωρισμένα Πιστοποιητικά Πρόσβαση στην Αγορά Θεμελιώδεις Κανόνες για την Πρόσβαση στην Αγορά. Υποχρεώσεις των Παρόχων Υπηρεσιών Πιστοποίησης - Ειδική Περίπτωση. 3 Όροι για Παρόχους Υπηρεσιών Πιστοποίησης που εκδίδουν Αναγνωρισμένα Πιστοποιητικά.

4 Τεχνικο-Οικονομική Ανάλυση 5ο Μάθημα Ενδεικτικά Περιεχόμενα Θεματικών Ενοτήτων: Διεθνείς Πτυχές Πλαίσιο Αναφοράς Κοινή Ευρωπαϊκή Πρακτική Συνεργασίες με Τρίτες Χώρες. Ευθύνη των Παρόχων Πιστοποίησης Κανόνες - Διαδικασίες Εφαρμοζόμενες Πρακτικές. Περιορισμοί στη Χρήση Πιστοποιητικών Προστασία των Δεδομένων Δράσεις στο Εθνικό Δίκαιο Εναρμόνιση της Οδηγίας 99/93/ΕΚ βάσει του Π.Δ.150/ /2001 Αρμοδιότητες της ΕΕΤΤ Άλλες Συμπληρωματικές Δράσεις Συνοπτική Θεώρηση Σύνοψη Διάκριση Περιπτώσεων Ηλεκτρονικής Υπογραφής Εφαρμογές 4

5 Εισαγωγικό Πλαίσιο Οι Ηλεκτρονικές Υπογραφές στον Τομέα των Σύγχρονων Εφαρμογών Ηλεκτρονικής Επικοινωνίας 5

6 Ο Ρόλος των Ηλεκτρονικών Υπογραφών στο Σύγχρονο Περιβάλλον Ηλεκτρονικών Εφαρμογών Η βασική επιδίωξη: Για τις ηλεκτρονικές επικοινωνίες και το ηλεκτρονικό εμπόριο απαιτούνται «ηλεκτρονικές υπογραφές» και συναφείς υπηρεσίες που παρέχουν τη δυνατότητα απόδειξης της γνησιότητας των δεδομένων. Η ύπαρξη αποκλινόντων κανόνων σχετικά με τη νομική αναγνώριση των ψηφιακών υπογραφών και με τη διαπίστευση «παροχών υπηρεσιών πιστοποίησης» στο κοινό ευρωπαϊκό περιβάλλον αναφοράς, μπορεί να αποτελέσει σημαντικό φραγμό για τη χρήση των ηλεκτρονικών επικοινωνιών και του ηλεκτρονικού 6 εμπορίου.

7 Ο Ρόλος των Ηλεκτρονικών Υπογραφών στο Σύγχρονο Περιβάλλον Ηλεκτρονικών Εφαρμογών Η βασική επιδίωξη: Ένα σαφές ρυθμιστικό πλαίσιο σχετικά με τις προϋποθέσεις που θα εφαρμόζονται στις ηλεκτρονικές υπογραφές ενισχύει την εμπιστοσύνη στις νέες τεχνολογίες και συμβάλει στη γενική αποδοχή τους. Ταυτόχρονα, τα αντίστοιχα νομοθετικά μέτρα δεν θα πρέπει να εμποδίζουν την ελεύθερη κυκλοφορία αγαθών και υπηρεσιών στην εσωτερική αγορά. 7

8 Η Βασική Προοπτική της Νέας Θεώρησης Η ταχεία τεχνολογική ανάπτυξη και ο παγκόσμιος χαρακτήρας του Internet επιβάλλουν: προσέγγιση που θα είναι «ανοικτή» σε διάφορες τεχνολογίες και υπηρεσίες ηλεκτρονικής αναγνώρισης της γνησιότητας δεδομένων. Οι ηλεκτρονικές υπογραφές μπορούν να χρησιμοποιηθούν σε πολλές διαφορετικές συνθήκες και εφαρμογές. Το αποτέλεσμα είναι ένα ευρύ φάσμα νέων υπηρεσιών και προϊόντων που συνδέονται άμεσα και/ή έμμεσα με ηλεκτρονικές 8 υπογραφές.

9 Η Βασική Προοπτική της Νέας Θεώρησης Ο ορισμός των «συναφών προϊόντων και υπηρεσιών» δεν περιορίζεται μόνο στην έκδοση και διαχείριση πιστοποιητικών, αλλά μπορεί να περιλαμβάνει όλες τις «ευρύτερες» εφαρμογές που χρησιμοποιούν ή σχετίζονται με ηλεκτρονικές υπογραφές, όπως: οι υπηρεσίες καταχώρησης, οι υπηρεσίες χρονοσήμανσης, οι υπηρεσίες καταλόγου, οι υπηρεσίες πληροφορικής ή οι υπηρεσίες μελετών, σχετικά με τις ηλεκτρονικές υπογραφές. 9

10 Η Βασική Προοπτική της Νέας Θεώρησης Το προτεινόμενο ρυθμιστικό μέτρο: Η θέσπιση της Κοινοτικής Οδηγίας 99/93/ΕΚ σχετικά με κοινό ευρωπαϊκό πλαίσιο για τις ηλεκτρονικές υπογραφές. Σκοπός των δράσεων: Η διευκόλυνση της χρήσης ηλεκτρονικών υπογραφών και η συμβολή στη νομική αναγνώρισή τους. Θέσπιση νομικού πλαισίου για τις ηλεκτρονικές υπογραφές και για ορισμένες υπηρεσίες πιστοποίησης, ώστε να εξασφαλίζεται η ομαλή λειτουργία της εσωτερικής αγοράς. 10

11 Η Βασική Προοπτική της Νέας Θεώρησης Σκοπός των δράσεων (συνέχεια): Δεν καλύπτονται πτυχές που αφορούν τη σύναψη (κατάρτιση και εκτέλεση) και την ισχύ συμβάσεων ή άλλων νομικών υποχρεώσεων δυνάμει του εθνικού ή του κοινοτικού δικαίου και δεν θίγονται κανόνες και περιορισμοί σχετικά με τη χρήση εγγράφων. Οι διατάξεις που αφορούν τις έννομες συνέπειες των ηλεκτρονικών υπογραφών ισχύουν με την επιφύλαξη των απαιτήσεων ως προς τον τύπο δυνάμει της εθνικής νομοθεσίας, σχετικά με τη σύναψη συμβάσεων ή τους κανόνες που καθορίζουν τον τόπο σύναψης μιας σύμβασης. 11

12 Η Βασική Προοπτική της Νέας Θεώρησης Σκοπός των δράσεων (συνέχεια): Δεν απαιτείται κανονιστικό πλαίσιο για ηλεκτρονικές υπογραφές που χρησιμοποιούνται αποκλειστικά μέσα σε συστήματα που στηρίζονται σε εθελούσιες συμφωνίες ιδιωτικού δικαίου μεταξύ συγκεκριμένου αριθμού συμμετεχόντων φορέων. Τα εμπλεκόμενα μέρη μπορούν να συμφωνούν μεταξύ τους όρους και τις προϋποθέσεις βάσει των οποίων αποδέχονται τα «ηλεκτρονικά υπογεγραμμένα δεδομένα», στο βαθμό που αυτό επιτρέπεται από την εθνική νομοθεσία. Αναγνωρίζεται η νομική ισχύς των ηλεκτρονικών υπογραφών καθώς και η αποδοχή τους ως αποδεικτικά 12 στοιχεία σε νομικές διαδικασίες.

13 Αρχές της Εσωτερικής Ευρωπαϊκής Αγοράς Η εσωτερική ευρωπαϊκή αγορά: επιτρέπει στους παρόχους υπηρεσιών πιστοποίησης την ανάπτυξη διασυνοριακών δραστηριοτήτων, αποβλέπει στην αύξηση της ανταγωνιστικότητας, προσφέρει στους καταναλωτές και τις επιχειρήσεις νέες ευκαιρίες ασφαλούς ανταλλαγής πληροφοριών και ηλεκτρονικών συναλλαγών, ανεξαρτήτως συνόρων. *Απαίτηση: Για την τόνωση της παροχής υπηρεσιών πιστοποίησης μέσω «ανοικτών δικτύων» σε κοινοτική κλίμακα, γενικά ενδείκνυται οι πάροχοι υπηρεσιών πιστοποίησης να είναι ελεύθεροι να παρέχουν τις υπηρεσίες τους χωρίς «προηγούμενη έγκριση». Ως «προηγούμενη έγκριση» νοείται, όχι μόνο κάθε άδεια για την οποία απαιτείται απόφαση των εθνικών αρχών προτού επιτραπεί στον ενδιαφερόμενο να παρέχει υπηρεσίες πιστοποίησης, αλλά 13 και κάθε άλλο μέτρο ισοδύναμου αποτελέσματος.

14 Αρχές της Εσωτερικής Ευρωπαϊκής Αγοράς Προτεινόμενη προσέγγιση: Μηχανισμοί εθελοντικής διαπίστευσης που αποσκοπούν σε βελτιωμένο επίπεδο παροχής υπηρεσιών μπορούν να προσφέρουν στους παρόχους υπηρεσιών πιστοποίησης το κατάλληλο πλαίσιο για την περαιτέρω ανάπτυξη των υπηρεσιών τους στα επίπεδα εμπιστοσύνης, ασφάλειας και ποιότητας που απαιτούνται από την εξελισσόμενη αγορά. Αυτοί οι μηχανισμοί θα πρέπει να ενθαρρύνουν την ανάπτυξη βέλτιστης πρακτικής μεταξύ των παρόχων υπηρεσιών πιστοποίησης, ενώ οι εν λόγω πάροχοι θα πρέπει να έχουν τη δυνατότητα της ελεύθερης επιλογής της εκάστοτε καταλληλότερης λύσης. 14

15 Αρχές της Εσωτερικής Ευρωπαϊκής Αγοράς Προτεινόμενη προσέγγιση: Κάθε Κράτος-Μέλος εφαρμόζει τις εθνικές διατάξεις που θεσπίζει κατ' εφαρμογήν της Οδηγίας 99/93/ΕΚ για παρόχους υπηρεσιών πιστοποίησης εγκατεστημένους στην επικράτειά του, καθώς και για τις υπηρεσίες που αυτοί παρέχουν. Σε κάθε περίπτωση όμως, δεν περιορίζεται η παροχή υπηρεσιών πιστοποίησης που προέρχονται και από άλλο Κράτος-Μέλος Μέλος, στους αντίστοιχους θεματικούς τομείς. Τα συναφή προϊόντα ηλεκτρονικής υπογραφής, επιτρέπεται να κυκλοφορούν ελεύθερα στην στην εσωτερική 15

16 Παροχή Υπηρεσιών Πιστοποίησης Οι υπηρεσίες πιστοποίησης μπορούν να παρέχονται είτε από δημόσιο φορέα είτε από νομικό ή φυσικό πρόσωπο, εφόσον είναι εγκατεστημένο σύμφωνα με το εθνικό δίκαιο. Κοινή ευρωπαϊκή προοπτική: Τα Κράτη-Μέλη της Ευρωπαϊκής Ένωσης δεν θα πρέπει να απαγορεύουν στους παρόχους υπηρεσιών πιστοποίησης να λειτουργούν εκτός των αντίστοιχων μηχανισμών εθελοντικής διαπίστευσης. Παράλληλα, πρέπει να διασφαλίζεται ότι οι μηχανισμοί εθελοντικής διαπίστευσης δεν περιορίζουν τον ανταγωνισμό στις υπηρεσίες πιστοποίησης. 16

17 Επεξήγηση & Ερμηνεία Βασικών Δράσεων - Στοιχειώδεις Θεματικές Έννοιες 17

18 Γενική Προσέγγιση - Απαιτήσεις Η ανάπτυξη του Διαδικτύου, το ηλεκτρονικό εμπόριο και οι συναλλαγές μέσω ανοιχτών δικτύων κάνουν επιτακτική την ανάγκη ασφάλειας στις συναλλαγές. Ο χρήστης που συναλλάσσεται ηλεκτρονικά απαιτεί τα δεδομένα (π.χ. έναμήνυμαήένακείμενο) ή που στέλνει, να μην μπορούν να αποκαλυφθούν ή να διατεθούν σε μη εξουσιοδοτημένα άτομα (εμπιστευτικότητα). Τα δεδομένα, δεν θα πρέπει να είναι δυνατόν να αλλοιωθούν κατά την μετάδοσή τους. Οπαραλήπτηςθαπρέπειναταλάβειόπωςακριβώςο πρέπει τα λάβει ακριβώς ο αποστολέας τα έστειλε και να είναι σίγουρος ότι τα δεδομένα που λαμβάνει είναι αυτά που ο αποστολέας έχει στείλει (ακεραιότητα). 18

19 Γενική Προσέγγιση - Απαιτήσεις Επιπλέον, σεμίατέτοιασυναλλαγή, συναλλαγή, είναι απαραίτητο ο παραλήπτης να είναι σίγουρος για την ταυτότητα του αποστολέα (αυθεντικότητα). (Δηλαδή, να γνωρίζει με σιγουριά ότι το μήνυμα που λαμβάνει και φαίνεται να το υπογράφει ο συγκεκριμένος αποστολέας, προέρχεται από αυτόν τον αποστολέα και όχι από κάποιον τρίτο). Τέλος, συμμετέχοντας σε μία ηλεκτρονική συναλλαγή (π.χ. ηλεκτρονικό εμπόριο) θα πρέπει να μην είναι δυνατόν τα εμπλεκόμενα μέρη να αρνηθούν εκ των υστέρων την συμμετοχή τους στη συναλλαγή αυτή (μη αποποίηση ευθύνης). 19

20 Γενική Προσέγγιση - Απαιτήσεις Σύνοψη: Οι προηγούμενες ιδιότητες, (εμπιστευτικότητα, ακεραιότητα, αυθεντικότητα, μη αποποίηση) στον ηλεκτρονικό κόσμο, αποτελούν αντικείμενο της επιστήμης που ασχολείται με την ασφάλεια των πληροφοριών. Διάφοροι μηχανισμοί, τεχνικές και τεχνολογίες έχουναναπτυχθείμέχρισήμερα, αποσκοπώντας να διασφαλίσουν τις ιδιότητες αυτές σε μία ηλεκτρονική συναλλαγή. 20

21 Η Κρυπτογραφία ως «Μέσο» για Διασφάλιση της Εμπιστευτικότητας Η ανάγκη για εμπιστευτικότητα στην ηλεκτρονική συναλλαγή ικανοποιείται με την κρυπτογραφία. Ο αποστολέας χρησιμοποιώντας κάποια μαθηματική συνάρτηση μετατρέπει το αρχικό κείμενο σε μορφή μη κατανοητή για οποιονδήποτε τρίτο (κρυπτογραφημένο κείμενο). Ο παραλήπτης έχοντας γνώση του τρόπου κρυπτογράφησης, αποκρυπτογραφεί το κείμενο στην αρχική του μορφή. Το μήνυμα παραμένει εμπιστευτικό, μέχρι να αποκρυπτογραφηθεί. Τα σύγχρονα κρυπτοσυστήματα χρησιμοποιούν αλγόριθμους και κλειδιά (σειρά από bits συγκεκριμένου μήκους) για να διατηρήσουν την πληροφορία ασφαλή. 21

22 Η Κρυπτογραφία ως «Μέσο» για Διασφάλιση της Εμπιστευτικότητας Συμμετρική κρυπτογραφία: Μία «παραδοσιακή» μέθοδος κρυπτογράφησης είναι η συμμετρική κρυπτογραφία η οποία χρησιμοποιεί το ίδιο κλειδί για την κρυπτογράφηση και την αποκρυπτογράφηση. Χαρακτηριστικά: Ο αποστολέας κρυπτογραφεί και ο παραλήπτης αποκρυπτογραφεί με το ίδιο κλειδί. Το κλειδί θα πρέπει να παραμένει μυστικό και να είναι γνωστό μόνο στους συναλλασσόμενους. Η μέθοδος αυτή παρουσιάζει μειονεκτήματα όσον αφορά την εφαρμογή της σε ανοιχτά δίκτυα με πολλούς χρήστες και τις αυξημένες απαιτήσεις της για την 22 ασφάλεια (π.χ. αποθήκευση των κλειδιών κτλ.).

23 Η Κρυπτογραφία ως «Μέσο» για Διασφάλιση της Εμπιστευτικότητας Ασύμμετρη κρυπτογραφία: Η ασύμμετρη κρυπτογραφία (ή κρυπτογραφία δημοσίου κλειδιού- public key cryptography (ΡΚΙ)) χρησιμοποιεί δύο διαφορετικά κλειδιά για την κρυπτογράφηση και την αποκρυπτογράφηση. Χαρακτηριστικά: Κάθε χρήστης έχει στη διάθεσή του δύο κλειδιά. Το δημόσιο κλειδί είναι αυτό που ο χρήστης μπορεί να το γνωστοποιήσει σε τρίτους ενώ το ιδιωτικό κλειδί είναι εκείνο που το φυλάσσει με ασφάλεια και μόνο αυτός θα πρέπει να το γνωρίζει και κατέχει. Για να επιτευχθεί η εμπιστευτικότητα, ο αποστολέας κρυπτογραφεί το μήνυμα με το δημόσιο κλειδί του παραλήπτη. Έτσι, το μήνυμα μπορεί να αποκρυπτογραφηθεί μονάχα από τον παραλήπτη (που είναι ο κάτοχος του 23 αντίστοιχου ιδιωτικού κλειδιού).

24 Αποσαφηνιστικοί Ορισμοί «Ηλεκτρονική Υπογραφή (Electronic Signature)»: Δεδομένα σε ηλεκτρονική μορφή τα οποία είναι συνημμένα σε, ή λογικά συσχετιζόμενα με, άλλα ηλεκτρονικά δεδομένα και τα οποία χρησιμεύουν ως μέθοδος απόδειξης της γνησιότητας. «Προηγμένη ηλεκτρονική υπογραφή»: Ηλεκτρονική υπογραφή που ανταποκρίνεται στις εξής απαιτήσεις: α) συνδέεται μονοσήμαντα με τον «υπογράφοντα», β) είναι ικανή να ταυτοποιήσει τον «υπογράφοντα», γ) δημιουργείται με μέσα τα οποία ο «υπογράφων» μπορεί να διατηρήσει υπό τον αποκλειστικό του έλεγχο, και δ) συνδέεται με τα δεδομένα στα οποία αναφέρεται κατά τρόπο ώστε να μπορεί να εντοπιστεί οποιαδήποτε 24 επακόλουθη αλλοίωση των εν λόγω δεδομένων.

25 Αποσαφηνιστικοί Ορισμοί «Υπογράφων»: Φυσικό ή νομικό πρόσωπο που κατέχει διάταξη δημιουργίας υπογραφής και ενεργεί - είτε για λογαριασμό του - είτε εξ ονόματος φυσικού ή νομικού προσώπου ή φορέα που αντιπροσωπεύει. «Δεδομένα δημιουργίας υπογραφής»: Μονοσήμαντα δεδομένα όπως κώδικες ή ιδιωτικά κλειδιά κρυπτογραφίας, που χρησιμοποιούνται από τον υπογράφοντα για τη δημιουργία ηλεκτρονικής υπογραφής. «Διάταξη δημιουργίας υπογραφής»: Διατεταγμένο υλικό ή λογισμικό που χρησιμοποιείται για την εφαρμογή των δεδομένων δημιουργίας της υπογραφής. 25

26 Αποσαφηνιστικοί Ορισμοί «Δεδομένα δημιουργίας υπογραφής»: Δεδομένα, όπως κώδικες ή δημόσια κλειδιά κρυπτογραφίας, τα οποία χρησιμοποιούνται για την επαλήθευση της ηλεκτρονικής υπογραφής. «Διάταξη επαλήθευσης υπογραφής»: Διατεταγμένο υλικό ή λογισμικό που χρησιμοποιείται για την εφαρμογή των δεδομένων επαλήθευσης υπογραφής. «Πιστοποιητικό»: Ηλεκτρονική βεβαίωση, η οποία συνδέει δεδομένα επαλήθευσης υπογραφής με ένα άτομο που επιβεβαιώνει την ταυτότητά του. «Αναγνωρισμένο πιστοποιητικό»: Πιστοποιητικό που ανταποκρίνεται σε συγκεκριμένες απαιτήσεις και εκδίδεται από εξουσιοδοτημένο πάροχο υπηρεσιών 26 πιστοποίησης.

27 Αποσαφηνιστικοί Ορισμοί «Πάροχος υπηρεσιών πιστοποίησης»: Φορέας ή φυσικό ή νομικό πρόσωπο που εκδίδει πιστοποιητικά ή παρέχει άλλες υπηρεσίες, συναφείς με τις ηλεκτρονικές υπογραφές. «Προϊόν ηλεκτρονικής υπογραφής»: Υλικό ή λογισμικό ή συναφή συστατικά στοιχεία τους, τα οποία: προορίζονται για χρήση από τον πάροχο υπηρεσιών πιστοποίησης για την παροχή υπηρεσιών ηλεκτρονικής υπογραφής ή προορίζονται να χρησιμοποιηθούν για τη δημιουργία ή επαλήθευση ηλεκτρονικών υπογραφών. 27

28 «Εθελοντική Διαπίστευση»: Αποσαφηνιστικοί Ορισμοί Κάθε άδεια-εξουσιοδότηση, εξουσιοδότηση, στην οποία ορίζονται τα δικαιώματα και οι υποχρεώσειςς που διέπουν την παροχή υπηρεσιών πιστοποίησης, και η οποία χορηγείται κατόπιν αιτήσεως του ενδιαφερόμενου παρόχου υπηρεσιών πιστοποίησης από τον αρμόδιο δημόσιο ή ιδιωτικό φορέα ο οποίος είναι υπεύθυνος για τον καθορισμό αυτών των δικαιωμάτων και υποχρεώσεων και για τον έλεγχο της τήρησής τους, όταν ο πάροχος των υπηρεσιών πιστοποίησης δεν δικαούται να ασκεί τα δικαιώματα που απορρέουν από 28 την άδεια προτού λάβει την απόφαση του εν λόγω φορέα.

29 Η έννοια της Ηλεκτρονικής Υπογραφής και Μηχανισμός Εφαρμογής της 29

30 Η Έννοια της Ηλεκτρονικής Υπογραφής Στοιχειώδεις Επισημάνσεις-1 Οι ψηφιακές υπογραφές χρησιμοποιούν την κρυπτογραφία δημοσίου κλειδιού. Ο χρήστης διαθέτει δύο κλειδιά (το δημόσιο και το το ιδιωτικό) τα τα οποία έχουν κάποιο μαθηματικό συσχετισμό. Η σχέση των κλειδιών είναι τέτοια όπου αν αν κάποιος γνωρίζει το το ένα κλειδί να να είναι πρακτικά αδύνατον να να υπολογίσει το το άλλο. Το ένα κλειδί χρησιμοποιείται για τη τη δημιουργία της υπογραφής και το το άλλο για την επαλήθευσή της. Η διαφοροποίηση από την κρυπτογράφηση, έγκειται στο ότι για τη τη δημιουργία της ηλεκτρονικής υπογραφής οαποστολέαςχρησιμοποιείτοιδιωτικότουκλειδίκαι ο ιδιωτικό του κλειδί και για τηνεπαλήθευσήτηςοπαραλήπτηςχρησιμοποιείτο της ο παραλήπτης το 30 δημόσιο κλειδί του αποστολέα.

31 Η Έννοια της Ηλεκτρονικής Υπογραφής Στοιχειώδεις Επισημάνσεις-2 Στη διαδικασία της δημιουργίας και επαλήθευσης της υπογραφής εμπλέκεται και η έννοια της συνάρτησης κατακερματισμού (ή (ή κατατεμαχισμού -- one way hash). Με την εφαρμογή της συνάρτησης κατακερματισμού, από ένα μήνυμα ανεξαρτήτου του μεγέθους του, παράγεται η «σύνοψή» του ( digest ), ), η οποία είναι μία σειρά από bits συγκεκριμένου μεγέθους (π.χ ή 160 bits). Η σύνοψη του μηνύματος (fingerprint ή message digest) είναι μία ψηφιακή αναπαράσταση του μηνύματος, είναι μοναδική για το το μήνυμα και το το «αντιπροσωπεύει». 31

32 Η Έννοια της Ηλεκτρονικής Υπογραφής Στοιχειώδεις Επισημάνσεις-3 Η συνάρτηση κατακερματισμού είναι μονόδρομη διότι από την σύνοψη που δημιουργεί, είναι υπολογιστικά αδύνατον κάποιος να να εξάγει το το αρχικό μήνυμα! Η πιθανότητα ώστε δύο μηνύματα να να έχουν την ίδια σύνοψη είναι εξαιρετικά μικρή. Αυτό σημαίνει ότι αν αν το το μήνυμα του αποστολέα έχει κάποια συγκεκριμένη σύνοψη και το το μήνυμα που λάβει οπαραλήπτης(χρησιμοποιώντας ο την ίδια συνάρτηση κατακερματισμού) παράγει διαφορετική σύνοψη, τότε το το μήνυμα κατά την μετάδοσή του έχει αλλοιωθεί (μη ακεραιότητα). Οποιαδήποτε αλλαγή σε σε ένα μήνυμα συνεπάγεται και τη τη δημιουργία 32 διαφορετικής σύνοψης.

33 Η Έννοια της Ηλεκτρονικής Υπογραφής Στοιχειώδεις Επισημάνσεις-4 Η ηλεκτρονική υπογραφή, στην ουσία είναι η κρυπτογραφημένη, με με το το ιδιωτικό κλειδί του αποστολέα, σύνοψη. Δηλαδή, η ψηφιακή υπογραφή(σε σε αντίθεση με με την ιδιόχειρη υπογραφή) είναι διαφορετική για κάθε μήνυμα!! Θεωρώντας ότι ο αποστολέας έχει ένα συγκεκριμένο ζευγάρι κλειδιών και το το ιδιωτικό του κλειδί είναι στην πλήρη κατοχή του, τότε το το γεγονός ότι ότι ο αποστολέας χρησιμοποιεί το το ιδιωτικό του κλειδί για να να κρυπτογραφήσει το το μήνυμα, πιστοποιεί στον παραλήπτη που το το αποκρυπτογραφεί με με το το αντίστοιχο δημόσιο κλειδί (του αποστολέα) την ταυτότητα του αποστολέα (αυθεντικότητα). ). Η ψηφιακή υπογραφή είναι ένας τρόπος 33 αυθεντικοποίησης του αποστολέα του μηνύματος!!!

34 Η Έννοια της Ηλεκτρονικής Υπογραφής Στοιχειώδεις Επισημάνσεις-5 Μία ψηφιακή υπογραφή μπορεί να «πλαστογραφηθεί» ήνα«παραποιηθεί» ή εάν ο δικαιούχος του ιδιωτικού κλειδιού δεν το έχει υπό τον πλήρη έλεγχό του (π.χ. έχει χάσει το μέσο στο οποίο έχει αποθηκευτεί το ιδιωτικό κλειδί). 34

35 Η Έννοια της Ηλεκτρονικής Υπογραφής Στοιχειώδεις Επισημάνσεις-6 Πέραν των πολλαπλών και σημαντικών εφαρμογών στον τομέα των ηλεκτρονικών συναλλαγών αλλά και για την ασφαλή μετάδοση πληροφοριών στις σύγχρονες υποδομές ηλεκτρονικής επικοινωνίας, οι οι ηλεκτρονικές υπογραφές χρησιμοποιούνται επίσης και στον ευρύτερο δημόσιο τομέα, στο πλαίσιο εθνικών και κοινοτικών διοικητικών υπηρεσιών και για την επικοινωνία μεταξύ αυτών και των πολιτών και οικονομικών φορέων, π.χ. για τις τις δημόσιες συμβάσεις, τη τη φορολογία, την κοινωνική ασφάλιση, την υγεία και 35 την απονομή δικαιοσύνης.

36 Διαδικασία Δημιουργίας της Ηλεκτρονικής Υπογραφής Η χρήση της ηλεκτρονικής υπογραφής περιλαμβάνει δύο βασικές διαδικασίες: τη δημιουργία της υπογραφής και την επαλήθευση της υπογραφής. 36

37 Διαδικασία Δημιουργίας της Ηλεκτρονικής Υπογραφής Δράσεις που αφορούν τον Αποστολέα: Ο αποστολέας χρησιμοποιώντας κάποιον αλγόριθμο κατακερματισμού (one way way hash) δημιουργεί τη τη σύνοψη του του μηνύματος (message digest) που που θέλει να να στείλει. Ανεξάρτητα από από το το μέγεθος του του μηνύματος, αυτό που που θα θα παραχθεί θα θα είναι είναι μία μία συγκεκριμένου μήκους σειρά ψηφίων Με Με το το ιδιωτικό του του κλειδί, ο αποστολέας κρυπτογραφεί τη τη σύνοψη. Αυτό που που παράγεται είναι η ψηφιακή υπογραφή. Ηυπογραφήείναι ουσιαστικά μία μία σειρά ψηφίων συγκεκριμένου πλήθους Η κρυπτογραφημένη σύνοψη (ψηφιακή υπογραφή) προσαρτάται στο στο κείμενο και και το το μήνυμα με με τη τη ψηφιακή υπογραφή μεταδίδονται μέσω του του δικτύου (σημειώνεται ότι ότι ο αποστολέας αν αν επιθυμεί μπορεί να να κρυπτογραφήσει το το μήνυμά του του με με το το δημόσιο κλειδί του του παραλήπτη). 37

38 Διαδικασία Δημιουργίας της Ηλεκτρονικής Υπογραφής 38

39 Διαδικασία Δημιουργίας Ηλεκτρονικής Υπογραφής Διασφάλιση αξιοπιστίας της δημιουργίας υπογραφής Οι Οι ασφαλείς διατάξεις δημιουργίας υπογραφής πρέπει, μέσω ενδεδειγμένων τεχνικών και και διαδικαστικών μέσων, να να διασφαλίζουν τουλάχιστον ότι ότι τα τα δεδομένα δημιουργίας υπογραφής τα τα οποία χρησιμοποιούνται για για παραγωγή υπογραφών: α) α) συναντώνται κατ' κατ' ουσία, μόνο μία μία φορά και και ότι ότι το το απόρρητο είναι είναι διασφαλισμένο. β) β) δεν δεν μπορούν, με με εύλογη βεβαιότητα, να να αντληθούν από από αλλού και και ότι ότι η υπογραφή προστατεύεται από από πλαστογραφία με με τα τα μέσα της της σύγχρονης τεχνολογίας, γ) γ) μπορούν να να προστατεύονται αποτελεσματικά από από τον τον νόμιμο υπογράφοντα, κατάτηςχρησιμοποίησήςτωναπότρίτους. της των από τρίτους. Οι Οι ασφαλείς διατάξεις δημιουργίας υπογραφής δεν δεν μεταβάλλουν τα τα προς υπογραφή δεδομένα ούτε εμποδίζουν την υποβολή των δεδομένων αυτών στο υπογράφοντα πριν 39 απότηδιαδικασίαυπογραφής.

40 Διαδικασία Επαλήθευσης της Ηλεκτρονικής Υπογραφής Δράσεις που αφορούν τον Παραλήπτη: Ο παραλήπτης αποσπά από από το το μήνυμα την την ψηφιακή υπογραφή (κρυπτογραφημένη, με με το το ιδιωτικό κλειδί του του αποστολέα, σύνοψη) Εφαρμόζοντας στο στο μήνυμα που που έλαβε τον τον ίδιο ίδιο αλγόριθμο κατακερματισμού, ο παραλήπτης δημιουργεί τη τη σύνοψη του του μηνύματος Στη Στη συνέχεια, αποκρυπτογραφεί με με το το δημόσιο κλειδί του του αποστολέα, την την κρυπτογραφημένη σύνοψη του του μηνύματος (( ψηφιακή υπογραφή) Συγκρίνονται οι οι δύο δύο συνόψεις και και αν αν βρεθούν ίδιες, αυτό σημαίνει ότι ότι το το μήνυμα που που έλαβε ο παραλήπτης είναι είναι ακέραιο. Αν Αν το το μήνυμα έχει έχει μεταβληθεί, η σύνοψη που που θα θα παράγει ο παραλήπτης θα θα είναι είναι διαφορετική από από την την σύνοψη που που έχει έχει κρυπτογραφηθεί. 40

41 Διαδικασία Επαλήθευσης της Ηλεκτρονικής Υπογραφής 41

42 Διαδικασία Επαλήθευσης της Ηλεκτρονικής Υπογραφής Συστάσεις για ασφαλή επαλήθευση της υπογραφής-1 Κατά τη τη διαδικασία επαλήθευσης της υπογραφής θα θα πρέπει να να διασφαλίζεται με με εύλογη βεβαιότητα ότι: α) α) Τα Τα δεδομένα που χρησιμοποιούνται προς επαλήθευση της υπογραφής αντιστοιχούν στα δεδομένα που εμφανίζονται στον επαληθεύοντα. β) β) Η υπογραφή επαληθεύεται με με αξιοπιστία και ότι ότι το το αποτέλεσμα της επαλήθευσης εμφανίζεται με με ορθό τρόπο. γ) γ) Ο επαληθεύων μπορεί ενδεχομένως να να ορίσει με με βεβαιότητα τα τα περιεχόμενα των δεδομένων που υπογράφονται. 42

43 Διαδικασία Επαλήθευσης της Ηλεκτρονικής Υπογραφής Συστάσεις για ασφαλή επαλήθευση της υπογραφής-2 Κατά τη τη διαδικασία επαλήθευσης της υπογραφής θα θα πρέπει να να διασφαλίζεται με με εύλογη βεβαιότητα ότι: δ) δ) Η γνησιότητα και η εγκυρότητα του πιστοποιητικού που απαιτείται κατά τη τη στιγμή της επαλήθευσης της υπογραφής έχουν ελεγχθεί με με αξιοπιστία. ε) ε) Το Το αποτέλεσμα της επαλήθευσης όπως και η ταυτότητα του υπογράφοντος εμφανίζονται με με τον ορθό τρόπο. στ) Η χρησιμοποίηση ψευδωνύμου δηλώνεται εμφανώς. ζ) ζ) Μπορούν να να εντοπιστούν τυχόν τροποποιήσεις απτόμενες της ασφάλειας. 43

44 Ψηφιακά Πιστοποιητικά-1 Με Με την λήψη ενός μηνύματος με με ηλεκτρονική υπογραφή, ο παραλήπτης, προβαίνοντας σε σε επαλήθευση της της ηλεκτρονικής υπογραφής, βεβαιώνεται ότι ότι το το μήνυμα είναι ακέραιο. Διαδικασία & Βασικές Θεωρήσεις: Ο παραλήπτης για για την επαλήθευση της της ηλεκτρονικής υπογραφής, χρησιμοποιεί το το δημόσιο κλειδί του του αποστολέα. Αυτό όμως που δεν μπορεί να να γνωρίζει ο παραλήπτης με με βεβαιότητα, είναι αν αν ο αποστολέας του μηνύματος είναι όντως «αυτός που ισχυρίζεται ότι ότι είναι». Θεωρώντας ότι ότι ο κάτοχος του ιδιωτικού κλειδιού είναι πράγματι αυτός που ισχυρίζεται ότι ότι είναι (και η μυστικότητα του ιδιωτικού κλειδιού δεν έχει παραβιαστεί) ο αποστολέας του μηνύματος που υπέγραψε, δεν μπορεί να να αρνηθεί το το περιεχόμενο του μηνύματος που έστειλε (μη αποποίηση). 44

45 Ψηφιακά Πιστοποιητικά-2 Βασική Απαίτηση Πρόκληση Απαιτείται να να διασφαλιστεί ότι: ο δικαιούχος του ιδιωτικού κλειδιού, και μόνον αυτός, δημιούργησε την ηλεκτρονική υπογραφή και ότι το το δημόσιο κλειδί του αποστολέα που χρησιμοποιεί ο παραλήπτης για την επαλήθευση της υπογραφής είναι όντως εκείνο του αποστολέα. Απαιτείται, δηλαδή, η ύπαρξη ενός μηχανισμού τέτοιου, ώστε ο παραλήπτης να να μπορεί να να είναι σίγουρος για για την την ταυτότητα τουπροσώπουμετοδημόσιοκλειδί. Ο μηχανισμός αυτός θα θα πρέπει να να υλοποιείται από μία μία αρμόδια και και εξουσιοδοτημένη οντότητα που εμπνέει εμπιστοσύνη και και που εγγυάται ότι ότι «σε ένα συγκεκριμένο πρόσωπο το 45 αντιστοιχεί το συγκεκριμένο δημόσιο κλειδί».

46 Ψηφιακά Πιστοποιητικά-3 Ο Πάροχος Υπηρεσιών Πιστοποίησης είναι η οντότητα που παρέχει την υπηρεσία εκείνη με την οποία πιστοποιείται «η σχέση ενός προσώπου με το δημόσιο κλειδί του». Ο τρόπος με τον οποίο γίνεται αυτό, είναι με την έκδοση ενός πιστοποιητικού (ένα ηλεκτρονικό αρχείο) στο οποίο ο Πάροχος Υπηρεσιών Πιστοποίησης πιστοποιεί την ταυτότητα του προσώπου και το δημόσιο κλειδί του. 46

47 Ψηφιακά Πιστοποιητικά-4 Από τους σημαντικότερους τύπους ψηφιακών πιστοποιητικών είναι το το πιστοποιητικό δημοσίου κλειδιού (public-key certificate). Ο στόχος του πιστοποιητικού δημοσίου κλειδιού είναι η δημιουργία μιας σχέσης ταυτοποίησης μεταξύ του του δημοσίου κλειδιού και και του δικαιούχου του. Το Το πιστοποιητικό αναφέρει το το δημόσιο κλειδί (το (το οποίο και και είναι το το αντικείμενο του πιστοποιητικού) και και επιβεβαιώνει ότι ότι το το συγκεκριμένο πρόσωπο που αναφέρεται στο πιστοποιητικό είναι ο δικαιούχος του αντίστοιχου ιδιωτικού κλειδιού. Επομένως, ο παραλήπτης που λαμβάνει ένα μήνυμα με με ψηφιακή υπογραφή, μπορεί να να είναι σίγουρος ότι ότι το το μήνυμα έχει σταλεί από το το πρόσωπο που το το «υπογράφει». 47

48 Ψηφιακά Πιστοποιητικά-5 Η ουσιώδης σημασία των ψηφιακών πιστοποιητικών: Το Το ψηφιακό πιστοποιητικό, είναι στον ηλεκτρονικό κόσμο ότι είναι το το διαβατήριο στο φυσικό κόσμο. Η συσχέτιση ενός δημοσίου κλειδιού με με τον δικαιούχο του γίνεται με με χρήση της ψηφιακής υπογραφής του Παρόχου Υπηρεσιών Πιστοποίησης, όπου ο Πάροχος με με την ψηφιακή του υπογραφή, «υπογράφει» το το πιστοποιητικό του δικαιούχου. Εάν Εάν ένας τελικός χρήστης εμπιστεύεται έναν Πάροχο Υπηρεσιών Πιστοποίησης, εμπιστεύεται και το το πιστοποιητικό που ο Πάροχος εκδίδει. 48

49 Ψηφιακά Πιστοποιητικά-6 Πρακτικές και και Δράσεις της της Αγοράς: Ένας Πάροχος Υπηρεσιών Πιστοποίησης μπορεί να να έχει έχει πιστοποιήσει ήνα έχει έχει πιστοποιηθεί από από έναν έναν άλλον, στα στα πλαίσια μίας μίας αμοιβαία τεκμηριωμένης «σχέσης εμπιστοσύνης». Αν Αν ο χρήστης δεν δεν γνωρίζει έναν έναν Πάροχο και και δεν δεν ξέρει αν αν πρέπει να να εμπιστευθεί ένα ένα πιστοποιητικό που που αυτός έχει έχει εκδώσει, και και ο Πάροχος αυτός έχει έχει δημιουργήσει μία μία σχέση εμπιστοσύνης με με έναν έναν άλλο Πάροχο που που ο χρήστης εμπιστεύεται, τότε τότε ο χρήστης μπορεί να να εμπιστευθεί τον τον πρώτο Πάροχο. Οχρήστης, Ο μπορεί να να επαληθεύσει τη τη ψηφιακή υπογραφή του του Παρόχου Υπηρεσιών Πιστοποίησης που που έχει έχει εκδώσει ένα ένα ψηφιακό πιστοποιητικό, χρησιμοποιώντας το το δημόσιο κλειδί του του Παρόχου, για για το το οποίο (δημόσιο κλειδί) ένας άλλος Πάροχος Υπηρεσιών Πιστοποίησης μπορεί να να έχει έχει εκδώσει πιστοποιητικό, κτλ. κτλ. 49

50 Ψηφιακά Πιστοποιητικά-7 Παράδειγμα Προβολής Πιστοποιητικού: 50

51 Ψηφιακά Πιστοποιητικά-8 Ένδειξη ψηφιακής υπογραφής σε σε μήνυμα με με πιστοποιητικό: 51

52 Ψηφιακά Πιστοποιητικά-9 Παρατήρηση: Για ένα πιστοποιητικό, για το οποίο έχει διαπιστωθεί ή υπάρχει υπόνοια ότι για κάποιους λόγους δεν είναι έγκυρο (π.χ. αν το ιδιωτικό κλειδί του δικαιούχου έχει γίνει γνωστό σε τρίτους ή το πρόσωπο εξαπάτησε τον Πάροχο Υπηρεσιών Πιστοποίησης ως προς τα στοιχεία της ταυτότητάς του, κτλ.), ο αρμόδιος Πάροχος Υπηρεσιών Πιστοποίησης μπορεί να προβαίνει στην ανάκλησή του, όπως ρυθμίζεται από τη νομοθεσία. 52

53 Έννομες Συνέπειες των Ηλεκτρονικών Υπογραφών 53

54 Έννομες Συνέπειες από τη Χρήση Ηλεκτρονικών Υπογραφών Απαίτηση σε σε επίπεδο κοινής ευρωπαϊκής πολιτικής: Η ύπαρξη εναρμονισμένων κριτηρίων όσον αφορά τις τις έννομες συνέπειες των ηλεκτρονικών υπογραφών, συμβάλλει ουσιαστικά στη διαφύλαξη ενός συνεκτικού νομικού πλαισίου σε σε όλη την επικράτεια της ΕΕ και διευκολύνει όλες τις τις συναφείς δράσεις. Η προηγούμενη θεώρηση σε σε σχέση με με τη τη νέα «διάσταση»: Γενικά, στις εθνικές νομοθεσίες προβλέπονται διαφορετικές απαιτήσεις για τη τη νομική ισχύ των ιδιόχειρων υπογραφών. Τα ψηφιακά πιστοποιητικά μπορούν να να χρησιμοποιούνται αποτελεσματικά για την επιβεβαίωση της ταυτότητας προσώπου που «υπογράφει» ηλεκτρονικά. 54

55 Έννομες Συνέπειες από τη Χρήση Ηλεκτρονικών Υπογραφών Απαίτηση για αποτελεσματική δράση: Οι Οι ηλεκτρονικές υπογραφές που βασίζονται σε σε αναγνωρισμένο πιστοποιητικό, στοχεύουν σε σε υψηλότερο επίπεδο ασφάλειας. Οι Οι προηγμένες ηλεκτρονικές υπογραφές που βασίζονται σε σε αναγνωρισμένο πιστοποιητικό και έχουν δημιουργηθεί από ασφαλή διάταξη δημιουργίας υπογραφής μπορούν να να θεωρηθούν ως νομικά ισοδύναμες προς ιδιόχειρες υπογραφές μόνον εφόσον πληρούνται συγκεκριμένες και σαφείς προϋποθέσεις, σύμφωνα με με την εκάστοτε ρυθμιστική πρακτική. 55

56 Έννομες Συνέπειες - Όροι που ισχύουν για Αναγνωρισμένα Πιστοποιητικά/1 Τα Τα αναγνωρισμένα πιστοποιητικά πρέπει να να περιλαμβάνουν: α) α) Ένδειξη ότι το το πιστοποιητικό εκδίδεται ως «αναγνωρισμένο» πιστοποιητικό. β) β) Τα Τα στοιχεία αναγνώρισης του παρόχου υπηρεσιών, και το το κράτος στο οποίο είναι εγκατεστημένος. γ) γ) Το Το όνομα του υπογράφοντος ή αντίστοιχο ψευδώνυμο (που αναγνωρίζεται ως ψευδώνυμο). δ) δ) Πρόβλεψη ειδικού χαρακτηριστικού του υπογράφοντος που θα θα περιληφθεί εφόσον είναι σημαντικό σε σε σχέση με με τον σκοπό για τον οποίο προορίζεται το το πιστοποιητικό. 56

57 Έννομες Συνέπειες - Όροι που ισχύουν για Αναγνωρισμένα Πιστοποιητικά/2 Τα Τα αναγνωρισμένα πιστοποιητικά πρέπει να να περιλαμβάνουν: ε) ε) Δεδομένα επαλήθευσης υπογραφής που αντιστοιχούν σε σε δεδομένα δημιουργίας υπογραφής υπό τον τον έλεγχο του του υπογράφοντος. στ) στ) Ένδειξη της έναρξης και και τέλους της της περιόδου ισχύος του του πιστοποιητικού. ζ) ζ) Τον κωδικό ταυτοποίησης του του πιστοποιητικού. η) η) Την προηγμένη ηλεκτρονική υπογραφή του του παρόχου υπηρεσιών πιστοποίησης που το το εκδίδει. θ) θ) Ενδεχομένως, περιορισμούς του πεδίου χρήσης του του πιστοποιητικού, και και ι) ι) ενδεχομένως, όρια στο ύψος των συναλλαγών για για τις τις οποίες το το πιστοποιητικό μπορεί να να χρησιμοποιηθεί. 57

58 Έννομες Συνέπειες από τη Χρήση Ηλεκτρονικών Υπογραφών Μέριμνα εκ εκ μέρους των αρμόδιων εποπτικών αρχών Οι Οι αρμόδιες ρυθμιστικές αρχές διασφαλίζουν ότι ότι οι οι προηγμένες ηλεκτρονικές υπογραφές που βασίζονται σε σε αναγνωρισμένο πιστοποιητικό και οι οι οποίες δημιουργούνται από ασφαλή διάταξη δημιουργίας υπογραφής: α) α) ικανοποιούν τις τις νομικές απαιτήσεις υπογραφής σε σε σχέση με με τα τα δεδομένα σε σε ηλεκτρονική μορφή κατά τον ίδιο τρόπο που μια ιδιόχειρη υπογραφή ικανοποιεί τις τις απαιτήσεις αυτές σε σε σχέση με με τα τα δεδομένα που καταχωρούνται επί χάρτου, και β) β) γίνονται δεκτές ως αποδεικτικό στοιχείο σε σε νομικές διαδικασίες. 58

59 Έννομες Συνέπειες από τη Χρήση Ηλεκτρονικών Υπογραφών *Παρατήρηση: Δεν απορρίπτεται η νομική ισχύς και το το «παραδεκτό» μιας ηλεκτρονικής υπογραφής ως αποδεικτικό στοιχείο σε σε νομικές διαδικασίες, μόνο από το το γεγονός ότι: είναι υπό μορφή ηλεκτρονικών δεδομένων, ή δεν βασίζεται σε σε αναγνωρισμένο πιστοποιητικό, ή δεν βασίζεται σε σε αναγνωρισμένο πιστοποιητικό που εξεδόθη από διαπιστευμένο παροχέα υπηρεσιών πιστοποίησης, ή δεν δημιουργείται από ασφαλή διάταξη δημιουργίας υπογραφής. 59

60 Πρόσβαση στην Αγορά 60

61 Θεμελιώδεις Κανόνες για την Πρόσβαση στην Αγορά Η παροχή υπηρεσιών πιστοποίησης δεν δεν εξαρτάται από συστήματα εκ εκ των προτέρων έγκρισης. Μπορούν να να τηρούνται μηχανισμοί εθελοντικής διαπίστευσης που αποσκοπούν στην επίτευξη βελτιωμένου επιπέδου παροχής υπηρεσιών πιστοποίησης. Με Με την εθελοντική διαπίστευση απονέμονται δικαιώματα και και επιβάλλονται υποχρεώσεις, συμπεριλαμβανομένων των τελών. Όλες οι οι προϋποθέσεις που συνδέονται με με τους εν εν λόγω μηχανισμούς πρέπει να να είναι αντικειμενικές, διαφανείς, ανάλογες και και να να μην οδηγούν σε σε διακρίσεις. Δεν δικαιολογούνται περιορισμοί του του αριθμού των διαπιστευμένων παρόχων υπηρεσιών πιστοποίησης. Καθιερώνεται κατάλληλο σύστημα επιτήρησης, σε σε εθνικό επίπεδο, των παρόχων υπηρεσιών πιστοποίησης οι οι οποίοι εκδίδουν, για για το το κοινό, αναγνωρισμένα πιστοποιητικά. 61

62 Θεμελιώδεις Κανόνες για την Πρόσβαση στην Αγορά Μορφή διατιθέμενων προϊόντων και παρεχόμενων πιστοποιητικών Τα διατιθέμενα προϊόντα ηλεκτρονικής υπογραφής μπορούν να να αφορούν ασφαλείς και/ή μη μη ασφαλείς διατάξεις ηλεκτρονικής υπογραφής, στο βαθμό που αυτή η προοπτική διατυπώνεται κατά τρόπο σαφή, για οποιονδήποτε τρίτο. Τα παρεχόμενα πιστοποιητικά επαλήθευσης πρέπει να να ορίζουν ρητά και με με σαφήνεια, κατά τρόπο που να να γίνεται αντιληπτός από μη μη ειδικό τρίτο πρόσωπο, το το εάν πρόκειται για αναγνωρισμένα ήμη αναγνωρισμένα πιστοποιητικά. 62

63 Θεμελιώδεις Κανόνες για την Πρόσβαση στην Αγορά Υποχρεώσεις των Παρόχων Υπηρεσιών Πιστοποίησης: Οι Οι πάροχοι υπηρεσιών πιστοποίησης οφείλουν να να μεριμνούν ιδιαίτερα για για την τήρηση των κανόνων για για την την προστασία του του ανταγωνισμού για για την αποφυγή αθέμιτων πρακτικών, για για την πνευματική και και βιομηχανική ιδιοκτησία και και για για την προστασία του καταναλωτή. Η ΕΕΤΤ ασκεί την εποπτεία και και τον τον έλεγχο όλων των νομίμως εγκατεστημένων στην ελληνική επικράτεια, φορέων πιστοποίησης. Η ΕΕΤΤ δύναται να να επιβάλλει πρόστιμα ( Ευρώ), σε σε περιπτώσεις που σχετικός πάροχος λειτουργεί ως ως «διαπιστευμένος» να 63 πάροχος πιστοποίησης, χωρίς να είναι.

64 Θεμελιώδεις Κανόνες για την Πρόσβαση στην Αγορά Ειδική περίπτωση: Σε Σε ορισμένες περιπτώσεις, η χρήση ηλεκτρονικών υπογραφών στο δημόσιο τομέα μπορεί να να εξαρτάται από ενδεχόμενες «πρόσθετες» απαιτήσεις. Οι Οι εν εν λόγω απαιτήσεις είναι αντικειμενικές, διαφανείς, «αναλογικές» και δεν οδηγούν σε σε διακρίσεις. Τέτοιες απαιτήσεις, αναφέρονται αποκλειστικά και μόνο στα ειδικά χαρακτηριστικά συγκεκριμένης εφαρμογής. Οι Οι απαιτήσεις αυτές, όταν εφαρμόζονται, δεν πρέπει να να αποτελούν εμπόδιο στις διασυνοριακές υπηρεσίες για τους πολίτες. 64

65 Όροι για Παρόχους Υπηρεσιών Πιστοποίησης που εκδίδουν Αναγνωρισμένα Πιστοποιητικά -1 Οι Οι πάροχοι υπηρεσιών πιστοποίησης πρέπει: α) α) Να αποδεικνύουν την απαραίτητη αξιοπιστία για την παροχή υπηρεσιών πιστοποίησης. β) β) Να διασφαλίζουν την παροχή ασφαλών και άμεσων υπηρεσιών καταλόγου και ανάκλησης. γ) γ) Να διασφαλίζουν ότι η ημερομηνία και ο χρόνος έκδοσης ή ανάκλησης πιστοποιητικού μπορεί να να προσδιοριστεί επακριβώς. δ) δ) Να προβαίνουν, με με κατάλληλα μέσα και σύμφωνα με με το το εθνικό δίκαιο, σε σε επαλήθευση, της ταυτότητας και ενδεχομένως, τυχόν ειδικών χαρακτηριστικών του ατόμου στο όνομα του οποίου έχει εκδοθεί 65 αναγνωρισμένο πιστοποιητικό.

66 Όροι για Παρόχους Υπηρεσιών Πιστοποίησης που εκδίδουν Αναγνωρισμένα Πιστοποιητικά -2 Οι Οι πάροχοι υπηρεσιών πιστοποίησης πρέπει: ε) ε) Να απασχολούν προσωπικό που διαθέτει την εμπειρογνωμοσύνη, την εμπειρία και τα τα προσόντα που είναι απαραίτητα για τις τις παρεχόμενες υπηρεσίες, ιδίως, μεταξύ άλλων, -- ικανότητα σε σε διαχειριστικό επίπεδο, -- εμπειρογνωμοσύνη στην τεχνολογία ηλεκτρονικών υπογραφών και -- εξοικείωση με με τις τις κατάλληλες διαδικασίες ασφαλείας. Πρέπει επίσης να να χρησιμοποιούν κατάλληλες διοικητικές και διαχειριστικές διαδικασίες που να να αντιστοιχούν σε σε 66 αναγνωρισμένα πρότυπα.

67 Όροι για Παρόχους Υπηρεσιών Πιστοποίησης που εκδίδουν Αναγνωρισμένα Πιστοποιητικά -3 Οι Οι πάροχοι υπηρεσιών πιστοποίησης πρέπει: στ) Να χρησιμοποιούν αξιόπιστα συστήματα και προϊόντα τα τα οποία προστατεύονται έναντι τροποποίησης και διασφαλίζουν την τεχνική και κρυπτογραφική ασφάλεια των διεργασιών πιστοποίησης οι οι οποίες υποστηρίζονται από αυτά. ζ) ζ) Να λαμβάνουν μέτρα έναντι της πλαστογράφησης πιστοποιητικών και, σε σε περίπτωση που ο πάροχος υπηρεσιών πιστοποίησης παράγει δεδομένα δημιουργίας υπογραφής, να να εγγυώνται την τήρηση του απορρήτου κατά τη τη διάρκεια της διεργασίας παραγωγής αυτών. 67

68 Όροι για Παρόχους Υπηρεσιών Πιστοποίησης που εκδίδουν Αναγνωρισμένα Πιστοποιητικά -4 Οι Οι πάροχοι υπηρεσιών πιστοποίησης πρέπει: η) η) Να διαθέτουν επαρκείς χρηματικούς πόρους ώστε να να λειτουργούν σύμφωνα με με τις τις απαιτήσεις που καθορίζονται στην Οδηγία 99/93/ΕΚ, ιδίως για την ανάληψη της ευθύνης ζημιών, π.χ. με με τη τη σύναψη κατάλληλης ασφάλισης. θ) θ) Να καταγράφουν το το σύνολο των συναφών πληροφοριών που αφορούν ένα αναγνωρισμένο πιστοποιητικό για χρονικό διάστημα ετών, ιδίως για την παροχή αποδεικτικών στοιχείων πιστοποίησης σε σε νομικές διαδικασίες. [Η [Η καταγραφή αυτή μπορεί να να πραγματοποιείται με με ηλεκτρονικά μέσα]. ι) ι) Να μην αποθηκεύουν δεδομένα δημιουργίας υπογραφής του ατόμου προς το το οποίο ο πάροχος υπηρεσιών πιστοποίησης παρείχε υπηρεσίες διαχείρισης κλειδιών. 68

69 Όροι για Παρόχους Υπηρεσιών Πιστοποίησης που εκδίδουν Αναγνωρισμένα Πιστοποιητικά -5 Οι Οι πάροχοι υπηρεσιών πιστοποίησης πρέπει: ια) ια) Προτού συνάψουν συμβατική σχέση με με πρόσωπο που ζητά πιστοποιητικό από αυτούς για να να κατοχυρώσει την ηλεκτρονική του υπογραφή, να να το το ενημερώνουν με με κατάλληλα μέσα επικοινωνίας σχετικά με: τους ακριβείς όρους και προϋποθέσεις χρησιμοποίησης του πιστοποιητικού, της ύπαρξης μηχανισμού εθελοντικής διαπίστευσης και των διαδικασιών υποβολής παραπόνων και επίλυσης διαφορών. Οι Οι πληροφορίες αυτές, οι οι οποίες μπορούν να να διαβιβάζονται ηλεκτρονικά, πρέπει να να παρέχονται εγγράφως, σε σε εύκολα καταληπτή γλώσσα. Σχετικά αποσπάσματα των πληροφοριών αυτών καθίστανται επίσης προσιτά κατόπιν αιτήματος τρίτων οι οι οποίοι 69 βασίζονται στο πιστοποιητικό αυτό.

70 Όροι για Παρόχους Υπηρεσιών Πιστοποίησης που εκδίδουν Αναγνωρισμένα Πιστοποιητικά -6 Οι Οι πάροχοι υπηρεσιών πιστοποίησης πρέπει: ιβ) ιβ) Να χρησιμοποιούν αξιόπιστα συστήματα για την αποθήκευση πιστοποιητικών σε σε επαληθεύσιμη μορφή, έτσι ώστε: μόνο αρμόδιοι να να μπορούν να να διενεργούν εισαγωγές και τροποποιήσεις, να να μπορεί να να ελέγχεται η γνησιότητα των πληροφοριών, να να είναι δυνατή η κοινόχρηστη ανάκτηση πιστοποιητικών μόνον στις περιπτώσεις εκείνες για τις τις οποίες έχει δοθεί η συγκατάθεση του κατόχου, και οι οι τυχόν τεχνικές αλλαγές που θέτουν σε σε κίνδυνο τις τις εν εν λόγω αιτήσεις ασφαλείας να να γίνονται εμφανώς αντιληπτές 70 από τον χειριστή.

71 Διεθνείς Πτυχές 71

72 Διεθνείς Πτυχές Πλαίσιο αναφοράς: Η προσφορά υπηρεσιών πιστοποίησης εντός της ελληνικής επικράτειας από πάροχο υπηρεσιών πιστοποίησης, που είναι εγκατεστημένος στην Ελλάδα, διέπεται από την κείμενη ελληνική νομοθεσία. Συναφείς υπηρεσίες πιστοποίησης, εφόσον προέρχονται από άλλη χώρα μέλος της Ευρωπαϊκής Ένωσης, συνεπάγονται τις ίδιες έννομες συνέπειες με τις αντίστοιχες υπηρεσίες πιστοποίησης που αφορούν πάροχο εγκατεστημένο στην Ελλάδα. Και για τα διατιθέμενα στην αγορά προϊόντα ηλεκτρονικής υπογραφής υφίστανται οι ίδιες έννομες συνέπειες, ανεξάρτητα από το εάν αυτά προέρχονται από την Ελλάδα ή από άλλη χώρα της ΕΕ. 72

73 Διεθνείς Πτυχές Πλαίσιο αναφοράς: Ιδιαίτερα, η διαπίστωση συμμόρφωσης προς την κείμενη νομοθεσία της Ευρωπαϊκής Ένωσης, που αφορά προϋποθέσεις για ασφαλείς διατάξεις δημιουργίας της υπογραφής από φορέα στον οποίο έχει ανατεθεί η διαπίστωση αυτή σύμφωνα με τη νομοθεσία κράτους μέλους της Ευρωπαϊκής Ένωσης, έχει άμεση ισχύ και στην Ελλάδα. 73

74 Διεθνείς Πτυχές Τα αναγνωρισμένα πιστοποιητικά, που εκδίδονται στο κοινό από πάροχο υπηρεσιών πιστοποίησης, ο οποίοςείναι εγκατεστημένος σε χώρα εκτός της Ευρωπαϊκής Ένωσης, είναι νομικώς ισοδύναμα με τα εκδιδόμενα ευρωπαϊκά, εφόσον: α) Ο πάροχος πληροί τους όρους της κοινοτικής νομοθεσίας και έχει διαπιστευθεί εθελοντικά σε Κράτος-Μέλος της ΕΕ. β) Για το συγκεκριμένο πιστοποιητικό έχει εγγυηθεί πάροχος υπηρεσιών πιστοποίησης, που είναι εγκατεστημένος στην ΕΕ, και ο οποίος πληροί τους όρους της κοινοτικής νομοθεσίας. γ) Το αναγνωρισμένο πιστοποιητικό του παρόχου υπηρεσιών πιστοποίησης αναγνωρίζεται βάσει διμερούς ή πολυμερούς συμφωνίας μεταξύ της Ευρωπαϊκής Ένωσης και τρίτων 74 χωρώνήδιεθνώνοργανισμών. ή

75 Ευθύνη των Παρόχων Πιστοποίησης 75

76 Ευθύνη των Παρόχων Πιστοποίησης Ο πάροχος υπηρεσιών πιστοποίησης, διαπιστευμένος ή μη, που εκδίδει αναγνωρισμένο πιστοποιητικό στο κοινό ή εγγυάται για την ακρίβεια τέτοιου πιστοποιητικού, ευθύνεται έναντι οποιουδήποτεφορέαήφυσικούήνομικούπροσώπουγιατηζημία ή φυσικού ή προσώπου τη πουπροκλήθηκεσεβάροςτουεπειδήπροκλήθηκε επειδή το πρόσωπο αυτό «εύλογα» βασίσθηκε στο πιστοποιητικό, όσον αφορά: α) την ακρίβεια, κατά τη στιγμή της έκδοσής του, όλων των πληροφοριών που περιέχονται στο αναγνωρισμένο πιστοποιητικό, καθώς και την ύπαρξη όλων των στοιχείων που απαιτούνται για την έκδοσή του. β) τη διαβεβαίωση ότι ο υπογράφων, η ταυτότητα του οποίου βεβαιώνεται στο αναγνωρισμένο πιστοποιητικό, κατά τη στιγμή της έκδοσής του, κατείχε δεδομένα δημιουργίας υπογραφής, που αντιστοιχούσαν στα αναφερόμενα ή καθοριζόμενα στο πιστοποιητικό δεδομένα επαλήθευσης της υπογραφής. γ) τη διαβεβαίωση ότι αμφότερα τα δεδομένα δημιουργίας υπογραφής και επαλήθευσης υπογραφής μπορούν να χρησιμοποιηθούν συμπληρωματικά, εφόσον προέρχονται από πάροχο υπηρεσιών πιστοποίησης. 76

77 Ευθύνη των Παρόχων Πιστοποίησης Άλλες περιπτώσεις ανάληψης ευθυνών: Ο πάροχος υπηρεσιών πιστοποίησης ευθύνεται επίσης, αν παραλείψει να καταγράψει την όποια ενδεχόμενη ανάκληση του πιστοποιητικού. Γενικά, σε όλες τις προηγούμενες περιπτώσεις, ο πάροχος δεν ευθύνεται, αν αποδείξει ότι δεν τον βαρύνει πταίσμα. 77

78 Ευθύνη των Παρόχων Πιστοποίησης Περιορισμοί στη Χρήση Πιστοποιητικών-1 Στο αναγνωρισμένο πιστοποιητικό δύνανται να αναγράφονται, από τον πάροχο υπηρεσιών πιστοποίησης, περιορισμοί χρήσης αυτού, υπό την προϋπόθεση ότι οι περιορισμοί τίθενται κατά τρόπο, ο οποίος είναι αναγνωρίσιμος από οποιονδήποτε τρίτο. Τότε ο πάροχος υπηρεσιών πιστοποίησης δεν ευθύνεται για τη ζημία που προκύπτει από την υπέρβαση των αναφερόμενων περιορισμών, κατά τη χρήση του αναγνωρισμένου πιστοποιητικού. 78

79 Ευθύνη των Παρόχων Πιστοποίησης Περιορισμοί στη Χρήση Πιστοποιητικών-2 Στο αναγνωρισμένο πιστοποιητικό δύνανται να αναγράφονται, από τον πάροχο υπηρεσιών πιστοποίησης, όρια για το ύψος των συναλλαγών, για τιςοποίεςμπορείναχρησιμοποιηθείτοσχετικό το σχετικό πιστοποιητικό, με την προϋπόθεση ότι τα όρια αυτά τίθενται κατά τρόπο αναγνωρίσιμο από οποιονδήποτε τρίτο. Στην περίπτωση αυτήν ο πάροχος υπηρεσιών πιστοποίησης δεν ευθύνεται για τη ζημία που προκαλείται από την υπέρβαση των ορίων αυτών. 79

80 Προστασία των Δεδομένων 80

81 Προστασία των Δεδομένων Οι πάροχοι υπηρεσιών πιστοποίησης υποχρεούνται να τηρούν τις απαιτήσεις της νομοθεσίας για την προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα. Ειδικότερα ο πάροχος των υπηρεσιών πιστοποίησης που εκδίδει πιστοποιητικό, μπορεί να συγκεντρώνει δεδομένα προσωπικού χαρακτήρα για την έκδοση πιστοποιητικών -- μόνο απευθείας από το ενδιαφερόμενο πρόσωπο ή κατόπιν ρητής συγκατάθεσής του -- και μόνο στο βαθμό που είναι απαραίτητο για την έκδοση και διατήρηση του πιστοποιητικού. 81

82 Προστασία των Δεδομένων Η συλλογή ή επεξεργασία δεδομένων προσωπικού χαρακτήρα για άλλους σκοπούς απαγορεύεται, χωρίς τη σαφή συγκατάθεση του ενδιαφερόμενου προσώπου. Επιτρέπεται στους παρόχους υπηρεσιών πιστοποίησης να αναγράφουν στο αναγνωρισμένο πιστοποιητικό ένα ψευδώνυμο, αντί του ονόματος του υπογράφοντος. 82

83 Δράσεις στο Εθνικό Δίκαιο 83

84 Δράσεις στο Εθνικό Δίκαιο Το Π.Δ.150/ /2000 (ΦΕΚ Α 125, ) που εναρμόνισε την Οδηγία 99/93/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με το κοινοτικό πλαίσιο για ηλεκτρονικές υπογραφές, καθόρισε το πλαίσιο εκείνο μέσα στο οποίο μία ψηφιακή υπογραφή αναγνωρίζεται νομικά ως ιδιόχειρη. Αυτό σημαίνει ότι υπό συγκεκριμένες προϋποθέσεις, τα πρόσωπα που συμβάλλονται σε μία ηλεκτρονική συναλλαγή, και υπογράφουν ηλεκτρονικά, δεν μπορεί να την αρνηθούν. 84

85 Δράσεις στο Εθνικό Δίκαιο Επιπλέον, το Π.Δ.150/2001,.150/2001, εκτός των άλλων: καθόρισε τους όρους που πρέπει να ισχύουν σε ψηφιακά πιστοποιητικά για να θεωρούνται αναγνωρισμένα πιστοποιητικά και τους όρους που πρέπει να πληρούν οι Πάροχοι Υπηρεσιών Πιστοποίησης για να παρέχουν αναγνωρισμένα πιστοποιητικά. έθεσε τις αρχές λειτουργίας της εσωτερικής αγοράς όσον αφορά την παροχή υπηρεσιών πιστοποίησης έθεσε τις προϋποθέσεις νομικής αναγνώρισης εντός ΕΕ των αναγνωρισμένων πιστοποιητικών που εκδίδονται από Παρόχους Υπηρεσιών Πιστοποίησης εγκατεστημένους σε χώρες εκτός ΕΕ, και άλλες σχετικές προβλέψεις που αφορούν διεθνείς πτυχές. έθεσε το πλαίσιο της ευθύνης των Παρόχων Υπηρεσιών Πιστοποίησης ανέθεσε στην ΕΕΤΤ συγκεκριμένες αρμοδιότητες. 85

86 Δράσεις στο Εθνικό Δίκαιο Αρμοδιότητες της ΕΕΤΤ, βάσει του Π.Δ.150/ /2001 Οι αρμοδιότητες της ΕΕΤΤ όπως απορρέουν από το ΠΔ 150/2001, είναι επιγραμματικά οι εξής: Η παροχή Εθελοντικής Διαπίστευσης, ύστερα από έγγραφη αίτηση του ενδιαφερόμενου Παρόχου Υπηρεσιών Πιστοποίησης, προκειμένου να επιτευχθεί βελτιωμένο επίπεδο παροχής υπηρεσιών πιστοποίησης.. (άρθρο 4 παρ.. 5 εδ.α) ήηη ανάθεση σε δημόσιους ή ιδιωτικούς φορείς του έργου αυτού. [Με την Εθελοντική Διαπίστευση απονέμονται δικαιώματα και επιβάλλονται υποχρεώσεις, συμπεριλαμβανομένων τελών, στον Πάροχο Υπηρεσιών Πιστοποίησης]. Η εποπτεία και ο έλεγχος των εγκατεστημένων στην Ελλάδα Παρόχων Υπηρεσιών Πιστοποίησης, καθώς και των φορέων διαπίστευσης και ελέγχου της συμμόρφωσης των υπογραφών προς το Παράρτημα ΙΙΙ του Π.Δ.150/ /2001 (εφόσον η ΕΕΤΤ 86 αναθέσει τέτοια καθήκοντα σε άλλους φορείς) ) (άρθρο( 4 παρ.. 8).

87 Δράσεις στο Εθνικό Δίκαιο Αρμοδιότητες της ΕΕΤΤ, βάσει του Π.Δ.150/ /2001 Οι αρμοδιότητες της ΕΕΤΤ όπως απορρέουν από το ΠΔ 150/2001, είναι επιγραμματικά οι εξής: Η διαπίστωση της συμμόρφωσης των διατάξεων δημιουργίας υπογραφής (υλικού ή λογισμικού που χρησιμοποιείται για την εφαρμογή του ιδιωτικού κλειδιού για τη δημιουργία της ηλεκτρονικής υπογραφής) προς το Παράρτημα ΙΙΙ του Π.Δ.150/ /2001 (άρθρο 4 παρ.. 2, εδ.α) ή ανάθεση σε δημόσιους ή ιδιωτικούς φορείς του έργου αυτού. Η επιβολή προστίμων σε Παρόχους Υπηρεσιών Πιστοποίησης, οι οποίοι ενεργούν ως διαπιστευμένοι, χωρίς να είναι (άρθρο 4 παρ.9). Η ενημέρωση της Ευρωπαϊκής Επιτροπής για τις επωνυμίες και τις διευθύνσεις όλων των διαπιστευμένων εθνικών Παρόχων Υπηρεσιών Πιστοποίησης, καθώς και για τυχόν αλλαγές στις 87 παραπάνω πληροφορίες (άρθρα 8 παρ.. 2 και 3).

88 Άλλες Δράσεις στο Εθνικό Δίκαιο Με την απόφαση 248/71 (ΦΕΚ Β 603, ), η ΕΕΤΤ εξέδωσε «Κανονισμό Παροχής Υπηρεσιών Πιστοποίησης Ηλεκτρονικής Υπογραφής», ρυθμίζοντας θέματα σχετικά με: Αναγνωρισμένα πιστοποιητικά Την εποπτεία και τον έλεγχο των εγκατεστημένων στην Ελλάδα παρόχων υπηρεσιών πιστοποίησης ηλεκτρονικής υπογραφής, οι οποίοι εκδίδουν αναγνωρισμένα ή μη πιστοποιητικά ή παρέχουν άλλες σχετικές με την ηλεκτρονική υπογραφή υπηρεσίες πιστοποίησης. Η ΕΕΤΤ τηρεί ειδικό μητρώο των εγκατεστημένων στην Ελλάδα Παρόχων Υπηρεσιών Πιστοποίησης. 88

89 Άλλες Δράσεις στο Εθνικό Δίκαιο Με μια σειρά Αποφάσεών της εντός του 2003 η ΕΕΤΤ δημιούργησε το θεσμικό πλαίσιο α) για τον ορισμό και τη λειτουργία των εντεταλμένων φορέων για την Εθελοντική Διαπίστευση (των παρόχων υπηρεσιών πιστοποίησης) και τον έλεγχο των προϊόντων (ασφαλών διατάξεων δημιουργίας υπογραφής και ασφαλών κρυπτογραφικών μονάδων) και β) για την Εθελοντική Διαπίστευση των παρόχων υπηρεσιών πιστοποίησης 89

90 Σύνοψη 90

91 Συνοπτική Θεώρηση Κύριος στόχος της Οδηγίας 99/93/ΕΚ είναι η δημιουργία κοινοτικού πλαισίου για τη χρήση ηλεκτρονικής υπογραφής, το οποίο θα καθιστά δυνατή την ελεύθερη κυκλοφορία προϊόντων και υπηρεσιών με ηλεκτρονική υπογραφή σε διασυνοριακή κλίμακα, εξασφαλίζοντας βασική νομική αναγνώρισή της. ΗΟδηγίαδεναφοράτησύναψηκαιτηνεγκυρότητα δεν αφορά την εγκυρότητα συμβάσεων ή άλλων υποχρεώσεων που προβλέπονται από την εθνική ή την κοινοτική νομοθεσία ως προς τη μορφή των συμβάσεων. Επίσης, δεν επηρεάζονται κανόνες και περιορισμοί που αναφέρονται στη χρήση εγγράφων. 91

92 Συνοπτική Θεώρηση Παρατήρηση: Δεν αποκλείεται η δυνατότητα των μερών ενός κλειστού συστήματος (π.χ. εταιρικού ενδοδικτύου ή μεταξύ παρόχου υπηρεσιών και των πελατών του) να διαπραγματεύονται τους ειδικούς όρους τους για τη χρήση ηλεκτρονικής υπογραφής στο πλαίσιο αυτού του συστήματος. 92

93 Συνοπτική Θεώρηση - Διάκριση Περιπτώσεων Στην Οδηγία 99/93/ΕΚ διακρίνονται τρεις βασικές περιπτώσεις: Η πρώτη περίπτωση είναι η απλούστερη μορφή της «ηλεκτρονικής υπογραφής» υπό την ευρεία έννοια. Χρησιμεύει στην ταυτοποίηση και τον έλεγχο γνησιότητας των δεδομένων. Μπορεί να συνίσταται απλώς στην υπογραφή μηνύματος με ονοματεπώνυμο ή χρησιμοποιώντας κωδικό PIN. Για να θεωρείται ως υπογραφή πρέπει ο έλεγχος γνησιότητας να αφορά δεδομένα και όχι να χρησιμοποιείται αποκλειστικά ως μέθοδος ή τεχνολογία για τον έλεγχο γνησιότητας μιας οντότητας. 93

94 Συνοπτική Θεώρηση - Διάκριση Περιπτώσεων Η δεύτερη μορφή είναι η η«προηγμένη ηλεκτρονική υπογραφή». Αυτή καλύπτει συγκεκριμένες απαιτήσεις και στην πράξη κυρίως αναφέρεται σε ηλεκτρονική υπογραφή που βασίζεται σε υποδομή δημόσιου κλειδιού (PKI). Στην περίπτωση αυτή χρησιμοποιείται για την υπογραφή δεδομένων τεχνολογία κρυπτοθέτησης, όπου απαιτείται δημόσιο και ιδιωτικό κλειδί. Η τρίτη περίπτωση είναι η αποκαλούμενη ως «αναγνωρισμένη ηλεκτρονική υπογραφή». Συνίσταται σε προηγμένη ηλεκτρονική υπογραφή, η οποία βασίζεται σε αναγνωρισμένο πιστοποιητικό, δημιουργείται μέσω διάταξης δημιουργίας ασφαλούς υπογραφής και πρέπει να ανταποκρίνεται σε συγκεκριμένες απαιτήσεις. πρέπει να ανταποκρίνεται σε συγκεκριμένες απαιτήσεις. 94

95 Συνοπτική Θεώρηση - Εφαρμογές Οι δύο επικρατέστερες εφαρμογές ηλεκτρονικής υπογραφής σχετίζονται με τις υπηρεσίες e-government και προσωπικές τραπεζικές ηλεκτρονικές συναλλαγές. Πολλά ευρωπαϊκά κράτη έχουν ήδη δρομολογήσει ή προγραμματίζουν εφαρμογές e-government, βασιζόμενες στη χρήση ηλεκτρονικών καρτών ταυτότητας. Η ηλεκτρονική κάρτα ταυτότητας μπορεί να χρησιμοποιηθεί τόσο ως έγγραφο ταυτοποίησης, όσο και για την παροχή, στους πολίτες, on-line πρόσβασης σε δημόσιες υπηρεσίες. Στις περισσότερες περιπτώσεις αυτές οι κάρτες ταυτότητας περιλαμβάνουν τα εξής τρία λειτουργικά χαρακτηριστικά: ταυτοποίηση, έλεγχος γνησιότητας και υπογραφή. 95

Ο ΠΡΟΕ ΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΗΜΟΚΡΑΤΙΑΣ

Ο ΠΡΟΕ ΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΗΜΟΚΡΑΤΙΑΣ Προεδρικό ιάταγµα 150/2001 «Προσαρµογή στην Οδηγία 99/93/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συµβουλίου σχετικά µε το κοινοτικό πλαίσιο για ηλεκτρονικές υπογραφές. (ΦΕΚ Α 125/25.6.2001) Ο ΠΡΟΕ ΡΟΣ ΤΗΣ

Διαβάστε περισσότερα

Ε.Ε. Π α ρ.ι(i), Α ρ.3852, 30/4/2004 ΝΟΜΟΣ ΠΛΑΙΣΙΟ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ TO NΟΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΤΟΥ 2004

Ε.Ε. Π α ρ.ι(i), Α ρ.3852, 30/4/2004 ΝΟΜΟΣ ΠΛΑΙΣΙΟ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ TO NΟΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΤΟΥ 2004 ΝΟΜΟΣ ΠΛΑΙΣΙΟ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ TO NΟΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΤΟΥ 2004 Για σκοπούς εναρμόνισης με την πράξη της Ευρωπαϊκής Κοινότητας με τίτλο: «Οδηγία 1999/93/ΕΚ

Διαβάστε περισσότερα

Ο ΠΡΟΕ ΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΗΜΟΚΡΑΤΙΑΣ

Ο ΠΡΟΕ ΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΗΜΟΚΡΑΤΙΑΣ ΠΡΟΕ ΡΙΚΟ ΙΑΤΑΓΜΑ ΥΠ'ΑΡΙΘ. 150/2001 (ΦΕΚ 125 Α /25-6- 2001) Προσαρµογή στην Οδηγία 99/93/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συµβουλίου σχετικά µε το κοινοτικό πλαίσιο για ηλεκτρονικές υπογραφές. Άρθρο

Διαβάστε περισσότερα

Αριθµός 188(Ι) του 2004 ΝΟΜΟΣ ΠΛΑΙΣΙΟ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ TO NΟΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΤΟΥ 2004

Αριθµός 188(Ι) του 2004 ΝΟΜΟΣ ΠΛΑΙΣΙΟ ΠΟΥ ΠΡΟΝΟΕΙ ΓΙΑ TO NΟΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΤΟΥ 2004 Ε.Ε. Παρ. Ι(Ι) Αρ. 3852, 30.4.2004 Ν. 188(Ι)/2004 Ο περί του Νοµικού Πλαισίου για τις Ηλεκτρονικές Υπογραφές καθώς και για Συναφή Θέµατα Νόµος του 2004 εκδίδεται µε δηµοσίευση στην Επίσηµη Εφηµερίδα της

Διαβάστε περισσότερα

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές ΤΕΙ Κρητης Τμήμα Μηχανικών Πληροφορικής Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές Ψηφιακά Πιστοποιητικά Υποδομή δημόσιου κλειδιού (Public Key Infrastructure

Διαβάστε περισσότερα

Θεσμικό πλαίσιο των ηλεκτρονικών υπογραφών

Θεσμικό πλαίσιο των ηλεκτρονικών υπογραφών ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» (Τεχνική & Νομική Ανάλυση) Μέρος Γ: Θεσμικό πλαίσιο των ηλεκτρονικών υπογραφών Παρουσίαση Μαρία Ε. Γιαννακάκη ( ΕΙΣΗΓΗΤΡΙΑ

Διαβάστε περισσότερα

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές ΤΕΙ Κρητης Τμήμα Μηχανικών Πληροφορικής Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές Φυσαράκης Κων/νος, PhD kfysarakis@staff.teicrete.gr Ψηφιακά Πιστοποιητικά Εισαγωγή

Διαβάστε περισσότερα

ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ

ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ ΕΘΝΙΚΟ ΚΑΙ ΚΑΠΟΔΙΣΤΡΙΑΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ ΚΡΥΠΤΟΓΡΑΦΙΑ & Γιώργος Ν.Γιαννόπουλος Λέκτορας στο Πανεπιστήμιο Αθηνών gyannop@law.uoa.gr 1 ΥΠΟΓΡΑΦΗ ΑΚ 160 και ΚΠολΔ 443 α Το έγγραφο πρέπει να έχει ιδιόχειρη

Διαβάστε περισσότερα

Ο ΗΓΙΑ 1999/93/ΕΚ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 13ης εκεµβρίου 1999 σχετικά µε το κοινοτικό πλαίσιο για ηλεκτρονικές υπογραφές

Ο ΗΓΙΑ 1999/93/ΕΚ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 13ης εκεµβρίου 1999 σχετικά µε το κοινοτικό πλαίσιο για ηλεκτρονικές υπογραφές L 13/12 Ο ΗΓΙΑ 1999/93/ΕΚ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 13ης εκεµβρίου 1999 σχετικά µε το κοινοτικό πλαίσιο για ηλεκτρονικές υπογραφές ΤΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ ΚΑΙ ΤΟ ΣΥΜΒΟΥΛΙΟ ΤΗΣ

Διαβάστε περισσότερα

Ενιαία Αγορά. σειρά μέτρων για τόνωση της ευρωπαϊκής οικονομίας δημιουργία απασχόλησης

Ενιαία Αγορά. σειρά μέτρων για τόνωση της ευρωπαϊκής οικονομίας δημιουργία απασχόλησης Ενιαία Αγορά σειρά μέτρων για τόνωση της ευρωπαϊκής οικονομίας δημιουργία απασχόλησης 20ή επέτειος εγκαθίδρυσης της ενιαίας αγοράς περισσότερες δυνατότητες επιλογής σε χαμηλότερες τιμές πολίτες ταξιδεύουν

Διαβάστε περισσότερα

1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη

1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη 1.Ηλεκτρονικά έγγραφα µε ηλεκτρονική υπογραφή: Μπορούµε να διακρίνουµε τις δύο παρακάτω υποκατηγορίες: Α) Ηλεκτρονικά έγγραφα µε προηγµένη ηλεκτρονική υπογραφή Σύµφωνα µε το Νοµοθέτη (άρθρο 3&1 Π.. 150/2001),

Διαβάστε περισσότερα

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας 1 ΠΕΡΙΕΧΟΜΕΝΑ Hλεκτρονική υπογραφή, τι είναι, τρόπος λειτουργίας Χειρογραφη Ηλεκτρονική

Διαβάστε περισσότερα

Ο ΥΠΟΥΡΓΟΣ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΑΝΤΑΓΩΝΙΣΤΙΚΟΤΗΤΑΣ

Ο ΥΠΟΥΡΓΟΣ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΑΝΤΑΓΩΝΙΣΤΙΚΟΤΗΤΑΣ Υπουργική Απόφαση 12625/1/2014 Ηλεκτρονική διακίνηση εγγράφων από και προς τον Οργανισμό Βιομηχανικής Ιδιοκτησίας (ΟΒΙ) και ηλεκτρονική κατάθεση αίτησης καταχώρισης σχεδίου ή υποδείγματος Ο ΥΠΟΥΡΓΟΣ ΑΝΑΠΤΥΞΗΣ

Διαβάστε περισσότερα

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές Κεφάλαιο 8 8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές Σελ. 320-325 Γεώργιος Γιαννόπουλος ΠΕ19, ggiannop (at) sch.gr http://diktya-epal-g.ggia.info/ Creative

Διαβάστε περισσότερα

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας Ηλεκτρονικό εμπόριο HE 7 Τεχνολογίες ασφάλειας Πρόκληση ανάπτυξης ασφαλών συστημάτων Η υποδομή του διαδικτύου παρουσίαζε έλλειψη υπηρεσιών ασφάλειας καθώς η οικογένεια πρωτοκόλλων TCP/IP στην οποία στηρίζεται

Διαβάστε περισσότερα

Ο ΗΓΙΑ 1999/93/ΕΚ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 13ης εκεµβρίου 1999 σχετικά µε το κοινοτικό πλαίσιο για ηλεκτρονικές υπογραφές

Ο ΗΓΙΑ 1999/93/ΕΚ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 13ης εκεµβρίου 1999 σχετικά µε το κοινοτικό πλαίσιο για ηλεκτρονικές υπογραφές ΕΠΙΣΗΜΗ ΕΦΗΜΕΡΙ Α ΑΡΙΘ. L 13 της 19/01/2000 Ο ΗΓΙΑ 1999/93/ΕΚ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 13ης εκεµβρίου 1999 σχετικά µε το κοινοτικό πλαίσιο για ηλεκτρονικές υπογραφές Άρθρο 1:

Διαβάστε περισσότερα

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ 9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ Ενότητες Πυλώνες εμπιστοσύνης ηλεκτρονικών συναλλαγών Κρυπτογράφηση Δημόσιο και ιδιωτικό κλειδί Ψηφιακή υπογραφή Ψηφιακά

Διαβάστε περισσότερα

Ψηφιακή Υπογραφή. Ένα εργαλείο στα χέρια του σύγχρονου μηχανικού

Ψηφιακή Υπογραφή. Ένα εργαλείο στα χέρια του σύγχρονου μηχανικού Ψηφιακή Υπογραφή Ένα εργαλείο στα χέρια του σύγχρονου μηχανικού Δεκέμβριος 2018 Τι είναι η ψηφιακή υπογραφή; Ψηφιακή υπογραφή είναι το «ψηφιακό μας αποτύπωμα» στον σύγχρονο κόσμο που διασφαλίζει την αυθεντικότητα

Διαβάστε περισσότερα

ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ

ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 1999 2004 Ενιαίο νοµοθετικό κείµενο 27 Οκτωβρίου 1999 1998/0191(COD) PE2 ***II ΘΕΣΗ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ που καθορίσθηκε σε δεύτερη ανάγνωση στις 27 Οκτωβρίου 1999 εν όψει

Διαβάστε περισσότερα

Ασφάλεια Πληροφοριακών Συστηµάτων

Ασφάλεια Πληροφοριακών Συστηµάτων Ασφάλεια Πληροφοριακών Συστηµάτων Κρυπτογραφία/Ψηφιακές Υπογραφές Διάλεξη 3η Δρ. A. Στεφανή Τµ. Διοίκησης Επιχειρήσεων, ΤΕΙ Δυτ. Ελλάδας Ψηφιακές Υπογραφές- Βασικές Αρχές Η Ψηφιακή Υπογραφή είναι ένα µαθηµατικό

Διαβάστε περισσότερα

ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΓΙΑ ΑΣΦΑΛΗ ΚΑΙ ΠΙΣΤΟΠΟΙΗΜΕΝΗ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ. Οδηγίες προς τις Συνεργαζόμενες Τράπεζες

ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΓΙΑ ΑΣΦΑΛΗ ΚΑΙ ΠΙΣΤΟΠΟΙΗΜΕΝΗ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ. Οδηγίες προς τις Συνεργαζόμενες Τράπεζες ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΓΙΑ ΑΣΦΑΛΗ ΚΑΙ ΠΙΣΤΟΠΟΙΗΜΕΝΗ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ Οδηγίες προς τις Συνεργαζόμενες Τράπεζες 1. Εισαγωγή Γνωριμία με τα Ψηφιακά Πιστοποιητικά Η χρήση ηλεκτρονικών

Διαβάστε περισσότερα

ΤΡΟΠΟΛΟΓΙΕΣ EL Eνωμένη στην πολυμορφία EL 2012/0146(COD) Σχέδιο έκθεσης Marita Ulvskog (PE v01-00)

ΤΡΟΠΟΛΟΓΙΕΣ EL Eνωμένη στην πολυμορφία EL 2012/0146(COD) Σχέδιο έκθεσης Marita Ulvskog (PE v01-00) ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Βιομηχανίας, Έρευνας και Ενέργειας 21.5.2013 2012/0146(COD) ΤΡΟΠΟΛΟΓΙΕΣ 356-449 Σχέδιο έκθεσης Marita Ulvskog (PE507.971v01-00) σχετικά με την πρόταση κανονισμού

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), Μαρούσι, 14-05-2018 ΑΡΙΘ. ΑΠ.: 851/37 ΑΠΟΦΑΣΗ Έγκριση της «Δήλωσης περί απορρήτου και προστασίας δεδομένων προσωπικού χαρακτήρα» με την οποία η ΕΕΤΤ, ως υπεύθυνος επεξεργασίας, θα ενημερώνει τα υποκείμενα

Διαβάστε περισσότερα

Παράρτημα Α Περισσότερα για την Ασφάλεια στο Διαδίκτυο

Παράρτημα Α Περισσότερα για την Ασφάλεια στο Διαδίκτυο Παράρτημα Α Περισσότερα για την Ασφάλεια στο Διαδίκτυο A.1 Κρυπτογράφηση Δημόσιου Κλειδιού Όπως αναφέρθηκε στην παράγραφο 2.3.2, η πιο διαδεδομένη μέθοδος κρυπτογραφίας στο Διαδίκτυο είναι η κρυπτογράφηση

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΔΙΑΔΙΚΤΥΟ Το διαδίκτυο προσφέρει: Μετατροπή των δεδομένων σε ψηφιακή - ηλεκτρονική μορφή. Πρόσβαση

Διαβάστε περισσότερα

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών;

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών; 1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών; Η ακεραιότητα δεδομένων(data integrity) Είναι η ιδιότητα που μας εξασφαλίζει ότι δεδομένα

Διαβάστε περισσότερα

Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών

Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» (Τεχνική & Νομική Ανάλυση) Μέρος Β: Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών Παρουσίαση Νίκος Κυρλόγλου

Διαβάστε περισσότερα

Ε.Ε. Π α ρ.ι(i), Α ρ.4342, 29/6/2012

Ε.Ε. Π α ρ.ι(i), Α ρ.4342, 29/6/2012 Αρ. 4342, 29.6.2012 86(Ι)/2012 ΝΟΜΟΣ ΠΟΥ ΤΡΟΠΟΠΟΙΕΙ ΤΟΝ ΠΕΡΙ ΤΟΥ ΝΟΜΙΚΟΥ ΠΛΑΙΣΙΟΥ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ ΚΑΘΩΣ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΝΟΜΟ Προοίμιο. Επίσημη Εφημερίδα της ΕΕ:L.13, 19.01.2000, σ.

Διαβάστε περισσότερα

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ Ψηφιακές υπογραφές ΝΙΚΟΣ ΣΑΡΙΔΑΚΗΣ ΣΤΑΣΗΣ ΑΝΤΩΝΗΣ Γενική Γραμματεία Δημόσιας Διοίκησης και Ηλεκτρονικής Διακυβέρνησης ΥΠΕΣΔΔΑ 1 ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ ΠΟΛΙΤΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ

Διαβάστε περισσότερα

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link)

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link) Οι βασικότεροι κίνδυνοι κατά την μετάδοση ενός ηλεκτρονικού μηνύματος είναι: Υποκλοπή πληροφορίας κατά την μετάδοση του μηνύματος Μέσω e-mail δεν παρέχεται πιστοποίηση. Ακόμα και αν η αποστολή γίνεται

Διαβάστε περισσότερα

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής στην Επιστήμη των Υπολογιστών 2014-015 Ασφάλεια Δεδομένων http://www.ionio.gr/~mistral/tp/csintro/ Οι απειλές Ένας κακόβουλος χρήστης Καταγράφει μηνύματα που ανταλλάσσονται

Διαβάστε περισσότερα

Ασφάλεια στο Ηλεκτρονικό Επιχειρείν. ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης

Ασφάλεια στο Ηλεκτρονικό Επιχειρείν. ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης Ασφάλεια στο Ηλεκτρονικό Επιχειρείν ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης 1 Κίνδυνοι Η-Ε Μερικοί από τους κινδύνους ενός δικτυακού τόπου Ε-εμπορίου περιλαμβάνουν:

Διαβάστε περισσότερα

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών Aσφάλεια ΣΤΟΧΟΙ ΚΕΦΑΛΑΙΟΥ Ορισµός τριών στόχων ασφάλειας - Εµπιστευτικότητα, ακεραιότητα και διαθεσιµότητα Επιθέσεις Υπηρεσίες και Τεχνικές

Διαβάστε περισσότερα

Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2

Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2 ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» (Τεχνική & Νομική Ανάλυση) Μέρος E: Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2 Παρουσίαση Χρήστος Σιουλής (

Διαβάστε περισσότερα

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων.

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων. Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής στην Επιστήμη των Υπολογιστών 2015-16 Ασφάλεια Δεδομένων http://www.ionio.gr/~mistral/tp/csintro/ Μ.Στεφανιδάκης Οι απειλές Ένας κακόβουλος χρήστης Καταγράφει μηνύματα

Διαβάστε περισσότερα

«Ηλεκτρονική υποβολή των διαγραμμάτων του ν.4409/16»

«Ηλεκτρονική υποβολή των διαγραμμάτων του ν.4409/16» «Ηλεκτρονική υποβολή των διαγραμμάτων του ν.4409/16» Ελληνικό Κτηματολόγιο Υποδοχέας Διαγραμμάτων ΤΕΕ Μητρώο Μηχανικών Συνεργασία Διαλειτουργικότητα Πληροφοριακό Σύστημα Ελληνικό Κτηματολόγιο Υποδοχέας

Διαβάστε περισσότερα

ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΨΗΦΙΑΚΩΝ ΥΠΟΓΡΑΦΩΝ

ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΨΗΦΙΑΚΩΝ ΥΠΟΓΡΑΦΩΝ ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΨΗΦΙΑΚΩΝ ΥΠΟΓΡΑΦΩΝ ΔΙΑΤΑΞΗ ΑΡΙΘΜΟΣ ΘΕΜΑ ΠΕΡΙΓΡΑΦΗ Αριθ.23204/13 07 2015 (ΦΕΚ 1475 Β/14-07- 2015) Καθορισμός Οργανικών Μονάδων για την Παροχή Υπηρεσιών Πιστοποίησης της Αρχής Πιστοποίησης

Διαβάστε περισσότερα

ΑΝΑΦΟΡΑ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΙΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456

ΑΝΑΦΟΡΑ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΙΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456 Τίτλος ΑΝΑΦΟΡΑ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΙΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS 101 456 Πελάτης Κέντρο Λειτουργίας Δικτύου, Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης ( www.pki.auth.gr ) Προς

Διαβάστε περισσότερα

ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ. 3.3 Ηλεκτρονικό Έγγραφο Αρχειοθέτηση Διακίνηση

ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ. 3.3 Ηλεκτρονικό Έγγραφο Αρχειοθέτηση Διακίνηση 3.3 Ηλεκτρονικό Έγγραφο Αρχειοθέτηση Διακίνηση Περιεχόμενα Ηλεκτρονικό έγγραφο Νομοθεσία Χαρακτηριστικά Κύρος Αποδεικτική Ισχύς Ηλεκτρονική Αρχειοθέτηση ΠΔ «Ψηφιοποίηση Εγγράφων και Ηλεκτρονικό Αρχείο»

Διαβάστε περισσότερα

Εκδόθηκαν στις 4 Δεκεμβρίου Εγκρίθηκε 1

Εκδόθηκαν στις 4 Δεκεμβρίου Εγκρίθηκε 1 Κατευθυντήριες γραμμές 4/2018 σχετικά με τη διαπίστευση των φορέων πιστοποίησης βάσει του άρθρου 43 του Γενικού Κανονισμού για την Προστασία Δεδομένων (2016/679) Εκδόθηκαν στις 4 Δεκεμβρίου 2018 Εγκρίθηκε

Διαβάστε περισσότερα

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών Aσφάλεια Περιεχόμενα Πλευρές Ασφάλειας Ιδιωτικό Απόρρητο Μέθοδος Μυστικού Κλειδιού (Συμμετρική Κρυπτογράφηση) Μέθοδος Δημόσιου Κλειδιού (Ασύμμετρη

Διαβάστε περισσότερα

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου

Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου Σύνταξη δημοσίων εγγράφων με επεξεργαστές κειμένου Μέρος 2 ο Ν.3979/2011 «Για την ηλεκτρονική διακυβέρνηση και άλλες διατάξεις» 1 Άρθρο 1 Σκοπός του νόμου α) η αναγνώριση του δικαιώματος των φυσικών προσώπων

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ορισµοί Κρυπτογράφηση: η διεργασία µετασχηµατισµού ενός µηνύµατος µεταξύ ενός αποστολέα και ενός παραλήπτη σε µια ακατανόητη µορφή ώστε αυτό να µην είναι αναγνώσιµο από τρίτους Αποκρυπτογράφηση: η διεργασία

Διαβάστε περισσότερα

ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ. Τι είναι η Ψ.Υ.

ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ. Τι είναι η Ψ.Υ. ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ Τι είναι η Ψ.Υ. Η Ψ.Υ. αποτελεί το «ψηφιακό αποτύπωμα» του χρήστη στο Διαδίκτυο. Είναι ένας βασικός μηχανισμός προστασίας των δεδομένων, καθώς εξασφαλίζει την πιστοποίηση της ταυτότητας

Διαβάστε περισσότερα

ΙΑΚΙΝΗΣΗ ΕΓΓΡΑΦΩΝ ΜΕ ΗΛΕΚΤΡΟΝΙΚΑ ΜΕΣΑ

ΙΑΚΙΝΗΣΗ ΕΓΓΡΑΦΩΝ ΜΕ ΗΛΕΚΤΡΟΝΙΚΑ ΜΕΣΑ ΙΑΚΙΝΗΣΗ ΕΓΓΡΑΦΩΝ ΜΕ ΗΛΕΚΤΡΟΝΙΚΑ ΜΕΣΑ Ν. 2672/1998 (Φ.Ε.Κ. 290 Α ) Άρθρο 14 ιακίνηση εγγράφων µε ηλεκτρονικά µέσα (τηλεοµοιοτυπία ηλεκτρονικό ταχυδροµείο) 1. Επιτρέπεται η διακίνηση εγγράφων µεταξύ των

Διαβάστε περισσότερα

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web Δρ. Απόστολος Γκάμας Λέκτορας (407/80) gkamas@uop.gr Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου Διαφάνεια 1 1 Εισαγωγικά Βασικές

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο. Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο. Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος 1 ΠΕΡΙΕΧΟΜΕΝΑ Ψηφιακές Υπογραφές Ασύμμετρης Κρυπτογραφίας Συστήματα ψηφιακής υπογραφής με αυτοανάκτηση Συστήματα

Διαβάστε περισσότερα

L 176/16 EL Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

L 176/16 EL Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 176/16 EL Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης 10.7.2010 ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) αριθ. 584/2010 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 1ης Ιουλίου 2010 σχετικά με την εφαρμογή της οδηγίας 2009/65/ΕΚ του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Έγγραφο συνόδου ΔΙΟΡΘΩΤΙΚΟ. στην έκθεση

Έγγραφο συνόδου ΔΙΟΡΘΩΤΙΚΟ. στην έκθεση Ευρωπαϊκό Κοινοβούλιο 2014-2019 Έγγραφο συνόδου 12.1.2018 A8-0395/2017/err01 ΔΙΟΡΘΩΤΙΚΟ στην έκθεση σχετικά με την πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για τον έλεγχο αναλογικότητας

Διαβάστε περισσότερα

Τμήμα 5. Κώδικες δεοντολογίας και πιστοποίηση. Άρθρο 40. Κώδικες δεοντολογίας

Τμήμα 5. Κώδικες δεοντολογίας και πιστοποίηση. Άρθρο 40. Κώδικες δεοντολογίας Τμήμα 5 Κώδικες δεοντολογίας και πιστοποίηση Άρθρο 40 Κώδικες δεοντολογίας 1. Τα κράτη μέλη, οι εποπτικές αρχές, το Συμβούλιο Προστασίας Δεδομένων και η Επιτροπή ενθαρρύνουν την εκπόνηση κωδίκων δεοντολογίας

Διαβάστε περισσότερα

Σύνοψη Συμπερασμάτων & Προτάσεις της Ομάδας Εργασίας Ε2

Σύνοψη Συμπερασμάτων & Προτάσεις της Ομάδας Εργασίας Ε2 ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» (Τεχνική & Νομική Ανάλυση) Μέρος ΣΤ: Σύνοψη Συμπερασμάτων & Προτάσεις της Ομάδας Εργασίας Ε2 Παρουσίαση Δρακούλης Μαρτάκος

Διαβάστε περισσότερα

(Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

(Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ L 115/12 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης 27.4.2012 II (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) αριθ. 363/2012 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 23ης Φεβρουαρίου 2012 σχετικά με τους

Διαβάστε περισσότερα

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. PGP (Pretty Good Privacy)

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. PGP (Pretty Good Privacy) Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων PGP (Pretty Good Privacy) Εισαγωγή Το λογισμικό Pretty Good Privacy (PGP), το οποίο σχεδιάστηκε από τον Phill Zimmerman, είναι ένα λογισμικό κρυπτογράφησης

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής e-mail: pkitsos@teimes.gr, pkitsos@ieee.org Αντίρριο

Διαβάστε περισσότερα

Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. προς την Επιτροπή Βιομηχανίας, Έρευνας και Ενέργειας

Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. προς την Επιτροπή Βιομηχανίας, Έρευνας και Ενέργειας ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 10.12.2013 2013/0309(COD) ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ της Επιτροπής Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών

Διαβάστε περισσότερα

Εισαγωγή στην επιστήμη της Πληροφορικής και των. Aσφάλεια

Εισαγωγή στην επιστήμη της Πληροφορικής και των. Aσφάλεια Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών Aσφάλεια Περιεχόμενα Πλευρές Ασφάλειας Ιδιωτικό Απόρρητο Μέθοδος Μυστικού Κλειδιού (Συμμετρική Κρυπτογράφηση) Μέθοδος Δημόσιου Κλειδιού (Ασύμμετρη

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΔΙΑΔΙΚΤΥΟ Το διαδίκτυο προσφέρει: Μετατροπή των δεδομένων σε ψηφιακή - ηλεκτρονική μορφή. Πρόσβαση

Διαβάστε περισσότερα

ΠΡΟΤΥΠΑ) ΑΘΗΝΑ 07 ΝΟΕΜΒΡΙΟΥ 2016

ΠΡΟΤΥΠΑ) ΑΘΗΝΑ 07 ΝΟΕΜΒΡΙΟΥ 2016 ΚΑΝΟΝΙΣΜΟΣ 765/2008 (ΕΝΑΡΜΟΝΙΣΜΕΝΑ ΠΡΟΤΥΠΑ) ΑΘΗΝΑ 07 ΝΟΕΜΒΡΙΟΥ 2016 ΚΑΛΛΕΡΓΗΣ Κ. ΓΕΩΡΓΙΟΣ ΧΗΜΙΚΟΣ ΜΗΧΑΝΙΚΟΣ ΔΙΕΥΘΥΝΤΗΣ ΤΗΣ ΔΙΕΥΘΥΝΣΗΣ ΔΙΑΠΙΣΤΕΥΣΗΣ ΦΟΡΕΩΝ Ο παρών κανονισμός καθορίζει σαφείς κανόνες οργάνωσης

Διαβάστε περισσότερα

Ασφάλεια Πληροφοριακών Συστημάτων

Ασφάλεια Πληροφοριακών Συστημάτων Ασφάλεια Πληροφοριακών Συστημάτων Κρυπτογραφία/Ψηφιακές Υπογραφές Διάλεξη 2η Δρ. Β. Βασιλειάδης Τμ. Διοίκησης Επιχειρήσεων, ΤΕΙ Δυτ. Ελλάδας Kρυπτανάλυση Προσπαθούμε να σπάσουμε τον κώδικα. Ξέρουμε το

Διαβάστε περισσότερα

Ε.Ε. Π α ρ.ι(i), Α ρ.3850, 30/4/2004

Ε.Ε. Π α ρ.ι(i), Α ρ.3850, 30/4/2004 Ο ΠΕΡΙ ΤΗΣ ΕΦΑΡΜΟΓΗΣ ΤΗΣ ΚΟΙΝΟΤΙΚΗΣ ΚΤΗΝΙΑΤΡΙΚΗΣ ΚΑΙ ΖΩΟΤΕΧΝΙΚΗΣ ΝΟΜΟΘΕΣΙΑΣ (ΑΜΟΙΒΑΙΑ ΣΥΝΔΡΟΜΗ ΜΕΤΑΞΥ ΑΡΜΟΔΙΩΝ ΑΡΧΩΝ ΤΗΣ ΔΗΜΟΚΡΑΤΙΑΣ ΚΑΙ ΤΗΣ ΕΠΙΤΡΟΠΗΣ) ΝΟΜΟΣ ΤΟΥ 2004 Για σκοπούς εναρμόνισης με την πράξη

Διαβάστε περισσότερα

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων Εισαγωγή Θα θέλαμε να σας διαβεβαιώσουμε ότι για την ΤΕΡΝΑ ΕΝΕΡΓΕΙΑΚΗ, μέλος του Ομίλου ΓΕΚ ΤΕΡΝΑ, έχει πρωταρχική σημασία η προστασία των

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ 3 ΠΑΡΑΣΤΑΤΙΚΑ ΠΩΛΗΣΕΩΝ

ΚΕΦΑΛΑΙΟ 3 ΠΑΡΑΣΤΑΤΙΚΑ ΠΩΛΗΣΕΩΝ Ν. 4308/2014 ΚΕΦΑΛΑΙΟ 3 ΠΑΡΑΣΤΑΤΙΚΑ ΠΩΛΗΣΕΩΝ Άρθρο 8: Τιμολόγιο πώλησης 1. Τιμολόγιο είναι το στοιχείο που εκδίδεται από την υποκείμενη σε αυτό το νόμο οντότητα για κάθε πώληση αγαθών και παροχή υπηρεσιών,

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή. ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.ελ Μαρούσι, Μάιος 2018 Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων,

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Εισαγωγή- Βασικές Έννοιες Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής e-mail: pkitsos@teimes.gr, pkitsos@ieee.org Αντίρριο 2015 1 ΤΙ ΕΙΝΑΙ Η ΚΡΥΠΤΟΛΟΓΙΑ?

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). Μαρούσι, 21-5-18 ΑΠ: 852/5 ΑΠΟΦΑΣΗ Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). H Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Εισαγωγή- Βασικές Έννοιες Διδάσκων : Δρ. Παρασκευάς Κίτσος diceslab.cied.teiwest.gr Επίκουρος Καθηγητής Εργαστήριο Σχεδίασης Ψηφιακών Ολοκληρωμένων Κυκλωμάτων

Διαβάστε περισσότερα

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του Νόμου 112(Ι)/2004

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του Νόμου 112(Ι)/2004 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004 Διάταγμα δυνάμει του Νόμου 112(Ι)/2004 Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων, ασκώντας τις

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4427 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Η προστασία και ασφάλεια των προσωπικών δεδομένων και των πληροφοριών υγείας είναι πρωταρχικής σημασίας για την εταιρεία Outcome Sciences, Inc.

Διαβάστε περισσότερα

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis Digital signatures in practice in Greece: Capabilities and limitations Dimitrios Lekkas, Dimitris Gritzalis September 2014 Σύνδεσμος Επιχειρήσεων Διεθνούς Διαμεταφοράς & Επιχειρήσεων Logistics Ελλάδος

Διαβάστε περισσότερα

Ασφάλεια Πληροφοριακών Συστημάτων

Ασφάλεια Πληροφοριακών Συστημάτων Ανοικτά Ακαδημαϊκά Μαθήματα στο ΤΕΙ Ιονίων Νήσων Ασφάλεια Πληροφοριακών Συστημάτων Ενότητα 5: Διαχείριση κλειδιών Το περιεχόμενο του μαθήματος διατίθεται με άδεια Creative Commons εκτός και αν αναφέρεται

Διαβάστε περισσότερα

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΕΘΝΙΚΗ ΕΠΙΤΡΟΠΗ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΕΙΩΝ

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΕΘΝΙΚΗ ΕΠΙΤΡΟΠΗ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΕΙΩΝ Πρόσκληση υποβολής απόψεων σχετικά µε τις Ηλεκτρονικές Υπογραφές σε θέµατα που άπτονται της Παροχής Υπηρεσιών Πιστοποίησης και της Εθελοντικής ιαπίστευσης. ΣΗΜΕΙΩΣΗ Το παρόν κείµενο καταρτίστηκε από την

Διαβάστε περισσότερα

Η ιστορία του ηλεκτρονικού εγγράφου στην ελληνική δημόσια διοίκηση. Γεωργία Βραχνή, υποψήφια Δ.Ν.

Η ιστορία του ηλεκτρονικού εγγράφου στην ελληνική δημόσια διοίκηση. Γεωργία Βραχνή, υποψήφια Δ.Ν. Η ιστορία του ηλεκτρονικού εγγράφου στην ελληνική δημόσια διοίκηση Γεωργία Βραχνή, υποψήφια Δ.Ν. Έγγραφο Τρέχουσα έννοια: γραπτό κείμενο επίσημου χαρακτήρα (Λεξικό Μπαμπινιώτη) Στο δίκαιο: αόριστη νομική

Διαβάστε περισσότερα

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 27.6.2016 COM(2016) 421 final 2016/0194 (NLE) Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ για την υπογραφή, εξ ονόματος της Ευρωπαϊκής Ένωσης, της συμφωνίας μεταξύ της Ευρωπαϊκής Ένωσης

Διαβάστε περισσότερα

Έχοντας υπόψη τη συνθήκη για την ίδρυση της Ευρωπαϊκής Κοινότητας, και ιδίως το άρθρο 211,

Έχοντας υπόψη τη συνθήκη για την ίδρυση της Ευρωπαϊκής Κοινότητας, και ιδίως το άρθρο 211, ΣΥΣΤΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΤΗΣ 18ΗΣ ΜΑΪΟΥ 2005 ΣΧΕΤΙΚΑ ΜΕ ΤΗ ΣΥΛΛΟΓΙΚΗ ΙΑΣΥΝΟΡΙΑΚΗ ΙΑΧΕΙΡΙΣΗ ΤΩΝ ΙΚΑΙΩΜΑΤΩΝ ΠΝΕΥΜΑΤΙΚΗΣ Ι ΙΟΚΤΗΣΙΑΣ ΚΑΙ ΤΩΝ ΣΥΓΓΕΝΙΚΩΝ ΙΚΑΙΩΜΑΤΩΝ ΓΙΑ ΤΙΣ ΝΟΜΙΜΕΣ ΕΠΙΓΡΑΜΜΙΚΕΣ (ONLINE) ΜΟΥΣΙΚΕΣ

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΕΡΙ ΑΠΟΡΡΗΤΟΥ. Όνομα και στοιχεία επικοινωνίας του υπεύθυνου επεξεργασίας: Όνομα και στοιχεία επικοινωνίας του υπεύθυνου προστασίας δεδομένων:

ΔΗΛΩΣΗ ΠΕΡΙ ΑΠΟΡΡΗΤΟΥ. Όνομα και στοιχεία επικοινωνίας του υπεύθυνου επεξεργασίας: Όνομα και στοιχεία επικοινωνίας του υπεύθυνου προστασίας δεδομένων: ΔΗΛΩΣΗ ΠΕΡΙ ΑΠΟΡΡΗΤΟΥ Η δήλωση αυτή αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα στο πλαίσιο ερευνών για κρατικές ενισχύσεις που διενεργεί η Επιτροπή και άσκησης συναφών καθηκόντων προς το κοινό

Διαβάστε περισσότερα

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε Ενημέρωση για Προσωπικά Δεδομένα ΟΠΑΠ PLAY Εισαγωγή Η εταιρία μας, με την επωνυμία «ΟΠΑΠ Α.Ε.» και έδρα επί της Λ. Αθηνών 112 στην Αθήνα (στο εξής και χάριν συντομίας: «ΟΠΑΠ Α.Ε.»)., είναι κατά την ισχύουσα

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ Ο ΥΦΥΠΟΥΡΓΟΣ ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

ΑΠΟΦΑΣΗ Ο ΥΦΥΠΟΥΡΓΟΣ ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ YΠΟΥΡΓΕΙΟ ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ ΥΠΗΡΕΣΙΑ ΑΝΑΠΤΥΞΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ Αθήνα, 23-4-2012 Αριθ. Πρωτ. ΥΑΠ/Φ.40.4/3/1031 Ταχ. Δ/ση : Φιλοξένου 2-4 Ταχ. Κώδικας

Διαβάστε περισσότερα

ΠΟΛ /05/ Αποδεικτικό ενημερότητας...

ΠΟΛ /05/ Αποδεικτικό ενημερότητας... Πίνακας περιεχομένων ΘΕΜΑ: Αποδεικτικό ενημερότητας ή πληροφόρηση για τη φορολογική ενημερότητα φυσικών ή μη φυσικών προσώπων ηλεκτρονικά μέσω διαδικτύου Άρθρο 1: Πιστοποίηση Φορέων, Υπηρεσιών ή Προσώπων

Διαβάστε περισσότερα

1. Το απόρρητο των ηλεκτρονικών επικοινωνιών απαιτεί ειδική προστασία πέραν του ΓΚΠΔ

1. Το απόρρητο των ηλεκτρονικών επικοινωνιών απαιτεί ειδική προστασία πέραν του ΓΚΠΔ Δήλωση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (ΕΣΠΔ) σχετικά με την αναθεώρηση του Kανονισμού για την Προστασία της Ιδιωτικής Ζωής στον Τομέα των Ηλεκτρονικών Επικοινωνιών (Κανονισμός eprivacy)

Διαβάστε περισσότερα

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) Εισαγωγή: Στα πλαίσια του προγράμματος Data protection Reform, η Ευρωπαϊκή Ένωση στις 24 Μαΐου του 2016 ψήφισε τον Νέο Κανονισμό

Διαβάστε περισσότερα

Απόφαση ΥΑΠ/Φ.40.4/163 (ΦΕΚ 586/Β/14-03-2013)

Απόφαση ΥΑΠ/Φ.40.4/163 (ΦΕΚ 586/Β/14-03-2013) Απόφαση ΥΑΠ/Φ.40.4/163 (ΦΕΚ 586/Β/14-03-2013) Θέμα: «Ρυθμίσεις για α) τη διαδικασία και τον τρόπο ηλεκτρονικής επιβεβαίωσης της λήψης και της ασφαλούς χρονοσήμανσης, β) τις προδιαγραφές και τα πρότυπα

Διαβάστε περισσότερα

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων:

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: ΠΑΡΑΡΤΗΜΑ ΙΙ: ΣΥΜΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: 1. αφ ενός της ανώνυμης εταιρίας με την επωνυμία «Ανεξάρτητος Διαχειριστής Μεταφοράς Ηλεκτρικής Ενέργειας

Διαβάστε περισσότερα

Κρυπτογραφία και Ηλεκτρονικοί Υπολογιστές. ΣΥΝΤΕΛΕΣΤΕΣ: Κραβαρίτης Αλέξανδρος Μαργώνη Αγγελική Χαλιμούρδα Κων/να

Κρυπτογραφία και Ηλεκτρονικοί Υπολογιστές. ΣΥΝΤΕΛΕΣΤΕΣ: Κραβαρίτης Αλέξανδρος Μαργώνη Αγγελική Χαλιμούρδα Κων/να Κρυπτογραφία και Ηλεκτρονικοί Υπολογιστές ΣΥΝΤΕΛΕΣΤΕΣ: Κραβαρίτης Αλέξανδρος Μαργώνη Αγγελική Χαλιμούρδα Κων/να Ορισμός κρυπτογραφίας Με τον όρο κρυπτογραφία, αναφερόμαστε στη μελέτη μαθηματικών τεχνικών

Διαβάστε περισσότερα

Πληροφορική Ι. Μάθημα 10 ο Ασφάλεια. Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου Παράρτημα Πρέβεζας. Δρ. Γκόγκος Χρήστος

Πληροφορική Ι. Μάθημα 10 ο Ασφάλεια. Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου Παράρτημα Πρέβεζας. Δρ. Γκόγκος Χρήστος Οι διαφάνειες έχουν βασιστεί στο βιβλίο «Εισαγωγή στην επιστήμη των υπολογιστών» του B. Forouzanκαι Firoyz Mosharraf(2 η έκδοση-2010) Εκδόσεις Κλειδάριθμος Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου

Διαβάστε περισσότερα

Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος

Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος Η χρήση Ηλεκτρονικών Υπογραφών στο διαδίκτυο & οι έννομες συνέπειές τους Εισηγητής: Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος E-mail: CSioulis@dsa.gr Εισαγωγή Θεσμικές και νομοθετικές πρωτοβουλίες

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Προκήρυξη διαγωνισμού για το έργο: «Διεξαγωγή Ελέγχων σε Εποπτευόμενους Παρόχους Υπηρεσιών Πιστοποίησης Ηλεκτρονικών Υπογραφών»

ΑΠΟΦΑΣΗ. Προκήρυξη διαγωνισμού για το έργο: «Διεξαγωγή Ελέγχων σε Εποπτευόμενους Παρόχους Υπηρεσιών Πιστοποίησης Ηλεκτρονικών Υπογραφών» Μαρούσι, 31-7-2014 ΑΠ.729-008 ΑΠΟΦΑΣΗ Προκήρυξη διαγωνισμού για το έργο: «Διεξαγωγή Ελέγχων σε Εποπτευόμενους Παρόχους Υπηρεσιών Πιστοποίησης Ηλεκτρονικών Υπογραφών» H Εθνική Επιτροπή Τηλεπικοινωνιών και

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 28 Απριλίου 2017 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 28 Απριλίου 2017 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 28 Απριλίου 2017 (OR. en) 7984/17 CSC 76 JAI 307 CFSP/PESC 313 CORLX 185 COTRA 5 ΝΟΜΟΘΕΤΙΚΕΣ ΚΑΙ ΑΛΛΕΣ ΠΡΑΞΕΙΣ Θέμα : Συμφωνία μεταξύ του Καναδά και της Ευρωπαϊκής

Διαβάστε περισσότερα

Αίτηση Υποκείμενου Δεδομένων για Διαγραφή (ΓΚΔΠ)

Αίτηση Υποκείμενου Δεδομένων για Διαγραφή (ΓΚΔΠ) Αίτηση Υποκείμενου Δεδομένων για Διαγραφή (ΓΚΔΠ) ΑΙΤΗΣΗ ΥΠΟΚΕΙΜΕΝΟΥ ΔΕΔΟΜΕΝΩΝ ΓΙΑ ΔΙΑΓΡΑΦΗ Το Άρθρο 17 του Κανονισμού 2016/679 Γενικός Κανονισμός για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα (ΓΚΔΠ)

Διαβάστε περισσότερα

Αριθμός Διακήρυξης: XXXX

Αριθμός Διακήρυξης: XXXX Αριθμός Διακήρυξης: XXXX Αντικείμενο: Παροχή υπηρεσιών υλοποίησης λειτουργίας και συντήρησης δικτύου επικοινωνιών ΔΕΔΔΗΕ ΣΥΜΦΩΝΙΑ ΕΜΠΙΣΤΕΥΤΙΚΟΤΗΤΑΣ ΤΕΥΧΟΣ 5 ΑΠΟ 13 Αντικείμενο : «Υλοποίηση του Δικτύου

Διαβάστε περισσότερα

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΣΥΝΑΛΛΑΓΕΣ

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΣΥΝΑΛΛΑΓΕΣ ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΣΥΝΑΛΛΑΓΕΣ ΕΡΕΥΝΗΤΙΚΗ ΕΡΓΑΣΙΑ ΤΜΗΜΑ Α 1 PROJECT: ΤΜΗΜΑ Α1 2017-2018 ΕΙΣΑΓΩΓΗ Η ασφάλεια των δεδομένων στις ηλεκτρονικές συναλλαγές αποτελεί ένα πλήθος μέτρων προστασίας

Διαβάστε περισσότερα

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 18.5.2018 COM(2018) 308 final 2018/0155 (NLE) Πρόταση ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ σχετικά με τη σύναψη συμφωνίας μεταξύ της Ευρωπαϊκής Ένωσης και της κυβέρνησης της Λαϊκής Δημοκρατίας

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης L 125/4 ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2019/758 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 31ης Ιανουαρίου 2019 για τη συμπλήρωση της οδηγίας (ΕΕ) 2015/849 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου όσον αφορά ρυθμιστικά

Διαβάστε περισσότερα

Ε.Ε. Π α ρ.ι(i), Α ρ.3849, 30/4/2004

Ε.Ε. Π α ρ.ι(i), Α ρ.3849, 30/4/2004 ΝΟΜΟΣ ΠΟΥ ΤΡΟΠΟΠΟΙΕΙ ΤΟΥΣ ΠΕΡΙ ΦΑΡΜΑΚΩΝ ΑΝΘΡΩΠΙΝΗΣ ΧΡΗΣΗΣ (ΕΛΕΓΧΟΣ ΠΟΙΟΤΗΤΑΣ, ΠΡΟΜΗΘΕΙΑΣ ΚΑΙ ΤΙΜΩΝ) ΝΟΜΟΥΣ ΤΟΥ 2001 ΕΩΣ (ΑΡ.2) ΤΟΥ 2004 Για σκοπούς μερικής εναρμόνισης με την πράξη της Ευρωπαϊκής Κοινότητας

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4432 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως:

Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως: Ε.Ε. Παρ. Ι(Ι) Ν. 55(Ι)/2018 Αρ. 4656, 13.6.2018 Ο περί της Εφαρμογής του Κανονισμού (Ε.Ε.) αριθ. 910/2014, σχετικά με την Ηλεκτρονική Ταυτοποίηση και τις Υπηρεσίες Εμπιστοσύνης για τις Ηλεκτρονικές Συναλλαγές

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ

ΑΠΟΦΑΣΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ L 74/30 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης 16.3.2013 ΑΠΟΦΑΣΕΙΣ ΑΠΟΦΑΣΗ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΚΕΝΤΡΙΚΗΣ ΤΡΑΠΕΖΑΣ της 11ης Ιανουαρίου 2013 για τη θέσπιση του πλαισίου της υποδομής δημόσιου κλειδιού για το

Διαβάστε περισσότερα

ΑΣΥΜΜΕΤΡΗ ΚΡΥΠΤΟΓΡΑΦΙΑ Lab 3

ΑΣΥΜΜΕΤΡΗ ΚΡΥΠΤΟΓΡΑΦΙΑ Lab 3 ΑΣΥΜΜΕΤΡΗ ΚΡΥΠΤΟΓΡΑΦΙΑ Lab 3 Η Aσύμμετρη Kρυπτογραφία ή Κρυπτογραφία Δημοσίου Κλειδιού χρησιμοποιεί δύο διαφορετικά κλειδιά για την κρυπτογράφηση και αποκρυπτογράφηση. Eπινοήθηκε στο τέλος της δεκαετίας

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα