6488/14 ΣΠΚ/σα 1 DGA SSCIS

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "6488/14 ΣΠΚ/σα 1 DGA SSCIS"

Transcript

1 Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 6 Μαρτίου /15 CSCI 9 CSC 45 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «I/Α» της: Επιτροπής Ασφαλείας του Συμβουλίου προς: την ΕΜΑ/ το Συμβούλιο Θέμα: Πολιτική ασφαλείας για τη διασφάλιση των πληροφοριών όσον αφορά τη Διασύνδεση 1. Η απόφαση του Συμβουλίου σχετικά με τους κανόνες ασφαλείας για την προστασία των διαβαθμισμένων πληροφοριών της ΕΕ 1 προβλέπει ότι «εφόσον απαιτείται, το Συμβούλιο, κατόπιν συστάσεως της Επιτροπής Ασφαλείας, εγκρίνει πολιτικές ασφαλείας καθορίζοντας μέτρα για την εφαρμογή των διατάξεων της παρούσας απόφασης.» (πρβ. άρθρ. 6, παρ. 1). 2. Η Επιτροπή Ασφαλείας του Συμβουλίου συμφώνησε να εισηγηθεί μία πολιτική που θα θεσπίσει πρότυπα για την διασύνδεση των συστημάτων επικοινωνιών και πληροφοριών (CIS) που χειρίζονται διαβαθμισμένες πληροφορίες της ΕΕ (ΔΠΕΕ) όσον αφορά την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα και, όπου απαιτείται, τη γνησιότητα και τη μη άρνηση αναγνώρισης πληροφοριών. 3. Υπό τον όρο επιβεβαίωσης εκ μέρους της ΕΜΑ, το Συμβούλιο καλείται να εγκρίνει τη συνημμένη πολιτική ασφαλείας. 1 Απόφαση 2013/488/ΕΕ του Συμβουλίου, ΕΕ L 274, , σ /14 ΣΠΚ/σα 1

2 Η σελίδα παραμένει ηθελημένα κενή 6488/14 ΣΠΚ/σα 2

3 Πολιτική ασφαλείας για τη διασφάλιση των πληροφοριών όσον αφορά τη Διασύνδεση IASP /15 ΣΠΚ/σα 3

4 ΠΕΡΙΕΧΟΜΕΝΑ I ΣΚΟΠΟΣ ΚΑΙ ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ... 5 II ΠΟΛΙΤΙΚΗ... 9 ΟΡΙΣΜΟΙ Παράρτημα Ι ΜΟΝΤΕΛΟ ΔΙΑΣΥΝΔΕΣΗΣ Παράρτημα II ΠΤΥΧΕΣ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΛΗΦΘΟΥΝ ΥΠΟΨΗ ΚΑΤΑ ΤΗ ΔΙΑΧΕΙΡΙΣΗ ΤΟΥ ΚΙΝΔΥΝΟΥ /15 ΣΠΚ/σα 4

5 1. ΣΚΟΠΟΣ ΚΑΙ ΠΕΔΙΟ ΕΦΑΡΜΟΓΗΣ 1. Η παρούσα πολιτική, που εγκρίθηκε από το Συμβούλιο δυνάμει του άρθρ. 6, παρ. 1 των κανόνων ασφαλείας του Συμβουλίου (στο εξής ΚΑΣ), θεσπίζει κανόνες για την προστασία των διαβαθμισμένων πληροφοριών της ΕΕ (ΔΠΕΕ). Αποτελεί δε δέσμευση για την επιδίωξη αντίστοιχου επιπέδου εφαρμογής των ΚΑΣ. 2. Σκοπός αυτής της πολιτικής είναι να καθορίσει τους κανόνες και τους περιορισμούς της διασύνδεσης ενός CIS που χειρίζεται ΔΠΕΕ με άλλο CIS. Καθορίζει επίσης ένα υπόδειγμα (βλέπε Παράρτημα Ι) που χρησιμοποιείται ως κοινή γλώσσα για την περιγραφή μιας διασύνδεσης. Το έγγραφο καλύπτει μόνο τους πρόσθετους κινδύνους που αντιμετωπίζουν τα CIS οι οποίοι προκύπτουν από τη διασύνδεση. 3. Το Συμβούλιο και η Γενική Γραμματεία του Συμβουλίου (ΓΓΣ) θα εφαρμόζουν την εν λόγω πολιτική ασφάλειας όσον αφορά την προστασία των ΔΠΕΕ στους χώρους τους και στα συστήματα επικοινωνιών και πληροφοριών (CIS) που χρησιμοποιούν. 4. Τα κράτη μέλη ενεργούν σύμφωνα με τους εθνικούς νόμους και κανονισμούς κατά τρόπον ώστε να τηρούνται οι κανόνες που ορίζουν οι πολιτικές ασφαλείας όταν μία ΔΠΕΕ χρησιμοποιείται σε εθνικές δομές, περιλαμβανομένων των εθνικών CIS. 5. Οι οργανισμοί και τα όργανα της ΕΕ που συστάθηκαν δυνάμει του τίτλου V, κεφ. 2, της ΣΕΕ, η Ευρωπόλ και η Eurojust, θα πρέπει να χρησιμοποιούν αυτήν την πολιτική ασφαλείας ως σημείο αναφοράς για την εφαρμογή κανόνων ασφάλειας στις δικές τους δομές. 6488/15 ΣΠΚ/σα 5

6 6. Διασύνδεση συστήματος ορίζεται η άμεση 1 διασύνδεση μονής ή πολλαπλής κατεύθυνσης, δύο ή περισσοτέρων συστημάτων ΙΤ για την ανταλλαγή δεδομένων 2 και άλλων πηγών πληροφοριών (π.χ. επικοινωνία). Ο πρωταρχικός λόγος για τη διασύνδεση συστημάτων είναι η παροχή ή χρήση των ακόλουθων τύπων υπηρεσιών: (α) (β) υπηρεσία ανταλλαγής πληροφοριών, υπηρεσία παροχής τεχνικής υποδομής επικοινωνιών (δεν υπάρχει πρόθεση ανταλλαγής καμίας πληροφορίας). 7. Η παρούσα πολιτική δεν καλύπτει την ανταλλαγή πληροφοριών με αφαιρετά μέσα αποθήκευσης. 8. Η παρούσα πολιτική εφαρμόζεται σε σύστημα επικοινωνίας και πληροφοριών που χειρίζεται ΔΠΕΕ (CIS) το οποίο είναι διασυνδεδεμένο με άλλο σύστημα πληροφοριών (ΣΠ), που δεν χειρίζεται κατ ανάγκη ΔΠΕΕ. Interconnection medium CIS handling EUCI (CIS) Other Information System (IS) Εικόνα 1 Τυπικό μοντέλο διασύνδεσης 1 2 Σε αντίθεση με διαδοχική. "Δεδομένα" στο παρόν έγγραφο νοείται η συγκεκριμένη μορφή των πληροφοριών (π.χ. μια σειρά bytes), η οποία πρέπει να διαθέτει ένα καθορισμένο μορφότυπο που καθορίζει τον τρόπο κωδικοποίησης των πληροφοριών. 6488/15 ΣΠΚ/σα 6

7 9. Η σύνδεση μεταξύ δύο συστημάτων ΙΤ πρέπει να θεωρείται διασύνδεση όταν τα συστήματα διαφέρουν τουλάχιστον ως προς ένα από τα ακόλουθα χαρακτηριστικά: (α) το ανώτατο επίπεδο ΔΠΕΕ που μπορούν να χειριστούν, (β) στόχοι ασφαλείας 1, (γ) (δ) (ε) επίπεδο ασφάλειας της λειτουργίας, σχετική Αρχή Πιστοποίησης της Ασφάλειας (ΑΠΑ), εφαρμοζόμενες πολιτικές ασφαλείας (π.χ. σύστημα της ΕΕ και εθνικό σύστημα κράτους μέλους), (στ) αρμόδιες επιχειρησιακές αρχές του συστήματος (ΕΑΣ, π.χ. η ΓΓΣ, αποκεντρωμένος οργανισμός της ΕΕ), (η) (ζ) νομικές απαιτήσεις, τυχόν άλλες σχετικές παράμετροι ασφαλείας (need to know ή κοινότητα ενδιαφέροντος, περιορισμοί, ειδικά πρωτόκολλα, παλαιός εξοπλισμός, επίπεδο φυσικής προστασίας, είδος του δικτύου κομιστή, ιδιοκτησία των διαδιδόμενων πληροφοριών). Κάθε αλλαγή του CIS που εισάγει νέα στοιχεία 2, τα οποία δεν πληρούν κανένα από τα κριτήρια που ορίζονται ανωτέρω, κατ αρχήν δεν θεωρείται διασύνδεση. Σε κάθε άλλη περίπτωση η απόφαση αν μια σύνδεση ή εσωτερικός σύνδεσμος αποτελεί διασύνδεση πρέπει να λαμβάνεται από την αρμόδια ή τις αρμόδιες ΑΠΑ. 1 2 Όπως ορίζεται στη δήλωση απαιτήσεων ασφαλείας ειδικών για το συγκεκριμένο σύστημα (SSRS) Για παράδειγμα, ένας νέος σταθμός εργασίας, νέος εξοπλισμός δικτύου, κλπ. 6488/15 ΣΠΚ/σα 7

8 10. Ανεξάρτητα από την προβλεπόμενη κατεύθυνση της ροής πληροφοριών, η διασύνδεση μπορεί να ανοίξει έναν αμφίδρομο δίαυλο επικοινωνίας 1 μεταξύ των δύο CIS και ενδεχομένως να επιτρέψει την πρόσβαση σε πολλές υπηρεσίες και πληροφορίες που υπερβαίνουν ακούσια το πεδίο των επιχειρησιακών απαιτήσεων. 11. Ως εκ τούτου, η διασύνδεση μπορεί να αλλάξει την αξιολόγηση κινδύνου του CIS με τον ακόλουθο τρόπο: (α) (β) (γ) (δ) (ε) οι πηγές απειλής του ΣΠ μπορούν να μεταφερθούν στο CIS, τα τρωτά σημεία του ΣΠ μπορούν να αυξήσουν την πιθανότητα ορισμένων σεναρίων κινδύνου ή/και τις επιπτώσεις τους στο CIS, τα τρωτά σημεία του ΣΠ και της ίδιας της διασύνδεσης μπορούν να εισαγάγουν ορισμένα νέα σενάρια κινδύνου για το CIS, η διασύνδεση εισάγει εξάρτηση τόσο σε επιχειρησιακό όσο και σε τεχνικό επίπεδο και μπορεί επομένως να εισαγάγει κινδύνους που απειλούν τη διαθεσιμότητα, η μίξη των λειτουργιών και των τρωτών σημείων και των δύο διασυνδεδεμένων συστημάτων μπορεί να παράγει συνέργεια και νέους φορείς προσβολής, (στ) τα στοιχεία που χρησιμοποιήθηκαν για την κατασκευή της διασύνδεσης και/ή τον μετριασμό των κινδύνων που εισήγαγε η διασύνδεση μπορούν να είναι τα ίδια στόχοι επίθεσης και μπορούν να εισάγουν νέα τρωτά σημεία. 12. Η υπηρεσία περιφερειακής προστασίας (BPS) είναι μια υπηρεσία που μετριάζει τους κινδύνους ασφαλείας που εισάγει η διασύνδεση. Οι έλεγχοι που προβλέπει η BPS καλούνται στοιχεία περιφερειακής προστασίας «BPC, π.χ. διαδικασία αντιγράφου ασφαλείας, πρόγραμμα κατά των ιών, φυσικός έλεγχος πρόσβασης). Οι ειδικές BPS που διαμεσολαβούν στις ροές πληροφοριών και/ή παρέχουν υπηρεσίες ασφαλείας στο σημείο διασύνδεσης καλούνται Συσκευές Περιφερειακής Προστασίας (BPD, π.χ. τείχος προστασίας (firewall), ρυθμιστής μονόδρομης ροής). 1 Για παράδειγμα, όταν η διασύνδεση στηρίζεται στο πρωτόκολλο TCP. 6488/15 ΣΠΚ/σα 8

9 2. ΠΟΛΙΤΙΚΗ 13. Ένα CIS πρέπει να αντιμετωπίζει οποιοδήποτε διασυνδεδεμένο CIS ως μη έμπιστο, ως εκ τούτου, κάθε παραδοχή σχετικά με το ΣΠ πρέπει να αντιμετωπίζεται δεόντως ως μέρος της διαδικασίας διαχείρισης κινδύνου. Το CIS οφείλει να εφαρμόζει τους κατάλληλους ελέγχους (π.χ. SLA, υπηρεσίες περιφερειακής προστασίας), ώστε να διασφαλίζεται ότι οι παραδοχές σχετικά με το ΣΠ είναι αληθείς. 14. Η απόφαση για τη διασύνδεση ενός CIS πρέπει να προέρχεται από μια έγκυρη επιχειρησιακή απαίτηση. 15. Το CIS πρέπει να αποτρέπει την ανταλλαγή πληροφοριών και την πρόσβαση σε υπηρεσίες που δεν ορίζονται ρητά από τις επιχειρησιακές απαιτήσεις. Πρέπει να διασφαλίζεται η πρόληψη της διαρροής υψηλότερων διαβαθμισμένων πληροφοριών ή υπηρεσιών προς ένα χαμηλότερα διαβαθμισμένο σύστημα. 16. Η διασύνδεση μεταξύ ενός CIS και ενός χαμηλότερου ή χωρίς διαβάθμιση ΣΠ δεν επιτρέπεται, εκτός εάν το CIS έχει εγκαταστήσει υπηρεσίες περιφερειακής προστασίας μεταξύ του CIS και του ΣΠ, για παράδειγμα χρησιμοποιώντας ένα εγκεκριμένο ρυθμιστή μονόδρομης ροής. Η BPS που επιλέγεται πρέπει να μετριάζει τους εντοπισμένους κινδύνους σε αποδεκτά επίπεδα. 17. Η διασύνδεση πρέπει να υποβάλλεται σε διαδικασία πιστοποίησης και χρειάζεται την έγκριση της αρμόδιας Αρχής Πιστοποίησης της Ασφάλειας (ΑΠΑ). 18. Η διαδικασία διαχείρισης του κινδύνου για το CIS πρέπει να επαναλαμβάνεται για κάθε νέα διασύνδεση. Κατ ελάχιστο, η διαδικασία πρέπει να λαμβάνει υπόψη τις πτυχές που περιγράφονται στο Παράρτημα ΙΙ. 19. Όταν μια διασύνδεση εισάγει νέους κινδύνους υψηλού επιπέδου για το CIS, το CIS ενδέχεται να χρειάζεται επαναπιστοποίηση. Η επαναπιστοποίηση του CIS είναι αναγκαία όταν διασυνδέεται με μη πιστοποιημένο ΣΠ. 20. Ένα CIS που είναι πιστοποιημένο να χειρίζεται διαβάθμιση TRES SECRET UE/EU TOP SECRET δεν πρέπει να είναι διασυνδεδεμένο με απροστάτευτο ή δημόσιο δίκτυο (ούτε άμεσα ούτε έμμεσα - μέσω άλλου ΣΠ). 6488/15 ΣΠΚ/σα 9

10 21. Όταν το ΣΠ προσφέρει μόνον την υποδομή επικοινωνιών για τη μεταφορά των δεδομένων και τα δεδομένα έχουν κρυπτογραφηθεί από κρυπτογραφικό προϊόν που έχει λάβει έγκριση σύμφωνα με το άρθρο 10 των ΚΑΣ, η σύνδεση αυτή δεν θεωρείται διασύνδεση. 22. Εάν προβλέπονται νέες διασυνδέσεις σε ένα ΣΠ, το οποίο είναι ήδη διασυνδεδεμένο με ένα CIS, πρέπει να ενημερώνεται η αρμόδια Αρχή Πιστοποίησης της Ασφάλειας (ΑΠΑ). Το ίδιο θα πρέπει να παρέχεται στην ΑΠΑ του ΣΠ στην περίπτωση που το CIS διασυνδέεται ξανά. 23. Μόνο τα πρωτόκολλα, η υπηρεσία δικτύου, και οι πληροφορίες ή οι ροές δεδομένων που απαιτούνται για την εκτέλεση της επιχειρησιακής αποστολής μπορούν να είναι εγκατεστημένα, ρυθμισμένα και να χρησιμοποιούνται με τη διασύνδεση (αρχή της ελαχιστότητας). 24. Οι χρήστες και οι διεργασίες που χρησιμοποιούν ή αποτελούν μέρος της διασύνδεσης μπορούν να διαθέτουν μόνο τα δικαιώματα και τις άδειες που απαιτούνται για την εκτέλεση των καθηκόντων και υποχρεώσεών τους (αρχή του ελάχιστου προνομίου). 25. Ένα διασυνδεδεμένο CIS πρέπει να εφαρμόζει μέτρα για να εμποδίζει οιεσδήποτε δραστηριότητες και ροές πληροφοριών που δεν αποτελούν νόμιμο μέρος της λειτουργίας της διασύνδεσης (αρχή της αυτοπροστασίας). 26. Τα μέτρα προστασίας πρέπει να εφαρμόζονται σε διάφορα στοιχεία της αρχιτεκτονικής της διασύνδεσης 1 για να αποφευχθεί να υπάρχει μόνο μια γραμμή άμυνας (αρχή της εις βάθος άμυνας). 27. Η εφαρμογή μιας διασύνδεσης πρέπει να επαληθεύεται 2 από την αρμόδια ΑΠΑ κατά την αρχική εφαρμογή της διασύνδεσης και σε τακτά διαστήματα στη συνέχεια. Η ΑΠΑ θα πρέπει να συμμετέχει ήδη κατά τη διάρκεια της φάσης προγραμματισμού και σχεδιασμού και κατά την αξιολόγηση του κινδύνου της διασύνδεσης. 1 2 Η αρχιτεκτονική, εκτός από την ίδια τη διασύνδεση, περιλαμβάνει επίσης το CIS και το ΣΠ Ελέγχοντας εάν η εφαρμογή αντικατοπτρίζει το σχεδιασμό και τις αποφάσεις διενέργειας ελέγχων κατά τη διαδικασία αντιμετώπισης του κινδύνου 6488/15 ΣΠΚ/σα 10

11 28. Η εξέλιξη διασύνδεσης είναι είτε μέρος του σχεδίου εξέλιξης του CIS είτε ξεχωριστό σχέδιο όταν προστίθεται σε ένα ήδη επιχειρησιακό CIS. Η μεθοδολογία διαχείρισης του σχεδίου, η επιχειρησιακή διαχείριση και ο κύκλος ζωής της διασύνδεσης βρίσκονται εκτός του πεδίου εφαρμογής του παρόντος εγγράφου. Ωστόσο, ο κύκλος ζωής της διασύνδεσης περιλαμβάνει τις φάσεις του κύκλου ζωής της ασφάλειας που περιγράφονται στο IASP-L 1 : (α) αιτιολόγηση της ασφάλειας της διασύνδεσης - στόχος της αιτιολόγησης της ασφάλειας είναι η καταγραφή όλων των απαιτήσεων ασφάλειας για τη διασύνδεση και των απαραίτητων απαιτήσεων ασφάλειας για το ΣΠ, β) σύλληψη και κατασκευή της ασφάλειας της διασύνδεσης - οι απαιτήσεις επιχειρησιακής ασφάλειας μεταφράζονται σε αρχές και ελέγχους ασφαλείας που επιλέγονται και υλοποιούνται από το πρέπον μίγμα ανθρώπων, διαδικασιών και τεχνολογίας. Στο τέλος αυτής της φάσης, η διασύνδεση θα πρέπει να είναι επιχειρησιακή στο περιβάλλον παραγωγής και διαπιστευμένη στο απαιτούμενο επίπεδο, (γ) (δ) διατήρηση της ασφάλειας της διασύνδεσης - μετά την έναρξη λειτουργίας, η διασύνδεση θα πρέπει να συντηρείται και να παρακολουθείται ενεργά για να διασφαλίζεται ότι λειτουργεί ορθά και με ασφάλεια, ασφαλής διάθεση της διασύνδεσης - όταν η ανάγκη διασύνδεσης δεν υφίσταται πλέον ή ένα από τα διασυνδεδεμένα CIS εισέρχεται στο στάδιο διάθεσης, η διασύνδεση απομακρύνεται από την υπηρεσία με χρήση εγκεκριμένων διαδικασιών. 1 IASP-L Πολιτική ασφάλειας για τη διασφάλιση των πληροφοριών όσον αφορά την ασφάλεια καθ όλη τη διάρκεια του κύκλου ζωής του CIS (εγγρ /2012) 6488/15 ΣΠΚ/σα 11

12 ΟΡΙΣΜΟΙ Πιστοποίηση Γνησιότητα Διαθεσιμότητα Σύστημα επικοινωνιών και πληροφοριών ΣΕΠ (CIS) Εμπιστευτικότητα Διαβαθμισμένες πληροφορίες της ΕΕ (ΔΠΕΕ) (EUCI) Ακεραιότητα Μη άρνηση αναγνώρισης Κίνδυνος Η διαδικασία που καταλήγει σε τυπική δήλωση της Αρχής Πιστοποίησης της Ασφάλειας (ΕΠΑ) ότι το δεδομένο σύστημα έχει λάβει έγκριση να λειτουργεί με καθορισμένο βαθμό ασφαλείας, με συγκεκριμένο τρόπο ασφαλείας στο επιχειρησιακό του περιβάλλον και με αποδεκτό βαθμό κινδύνου, βασιζόμενο στην παραδοχή ότι εφαρμόζεται εγκεκριμένο σύνολο τεχνικών, φυσικών, οργανωτικών και διαδικαστικών μέτρων ασφαλείας, Η εγγύηση ότι οι πληροφορίες είναι γνήσιες και από καλόπιστες πηγές Η ιδιότητα του συστήματος να είναι διαθέσιμο και έτοιμο προς χρήση κατόπιν αίτησης εξουσιοδοτημένου φορέα. Οιοδήποτε σύστημα επιτρέπει τον χειρισμό πληροφοριών υπό ηλεκτρονική μορφή. Ένα σύστημα επικοινωνίας και πληροφοριών περιλαμβάνει το σύνολο των στοιχείων που απαιτούνται για τη λειτουργία του, συμπεριλαμβανομένων της υποδομής, της οργάνωσης, του προσωπικού και των πληροφοριών. Βλ. άρθρο 10 παράγραφος 2 των ΚΑΣ. Σύστημα Επικοινωνιών και Πληροφοριών που χειρίζεται ΔΠΕΕ. Η ιδιότητα της μη κοινολόγησης πληροφοριών σε μη εξουσιοδοτημένα πρόσωπα, φορείς ή διαδικασίες, Κάθε πληροφορία ή υλικό που έχει χαρακτηρισθεί με διαβάθμιση ασφαλείας ΕΕ και των οποίων η άνευ αδείας κοινολόγηση μπορεί να βλάψει ποικιλοτρόπως τα συμφέροντα της Ευρωπαϊκής Ένωσης ή ενός ή περισσοτέρων κρατών μελών. Βλ. άρθρο 2 παράγραφος 1 των ΚΑΣ Η ιδιότητα της διαφύλαξης της ακρίβειας και της πληρότητας των πληροφοριών και των στοιχείων, Η ικανότητα απόδειξης της διεξαγωγής ενέργειας ή γεγονότος, ούτως ώστε να μην είναι δυνατή στη συνέχεια η άρνηση της εν λόγω ενέργειας ή του γεγονότος. Η δυνατότητα μιας δεδομένης απειλής να εκμεταλλευθεί τα εσωτερικά και εξωτερικά τρωτά σημεία ενός οργανισμού ή οιουδήποτε από τα συστήματα που χρησιμοποιεί και με αυτόν τον τρόπο να προκαλέσει βλάβη στον οργανισμό και στα υλικά ή άυλα στοιχεία του. Μετράται ως ο συνδυασμός της ενδεχόμενης υλοποίησης των απειλών και των συνεπειών τους. 6488/15 ΣΠΚ/σα 12

13 ΜΟΝΤΕΛΟ ΔΙΑΣΥΝΔΕΣΗΣ Παράρτημα Ι 1. Το παρόν παράρτημα ορίζει ένα πιθανό μοντέλο για να περιγράψει τη διασύνδεση. Στόχος του μοντέλου είναι να εντοπίσει τους κινδύνους που αντιμετωπίζουν τα CIS οι οποίοι προκύπτουν από τη διασύνδεση. 2. Μια διασύνδεση μπορεί να περιγραφεί με δύο παραμέτρους, τις "Συνθήκες ασφάλειας" και τον "Ρόλο" (βλ. Εικόνα 2), όπου ο όρος "Συνθήκες ασφάλειας" αντιπροσωπεύει ένα σύνολο χαρακτηριστικών γνωρισμάτων, όπως: διαφορές των επιπέδων διαπίστευσης, ιδιοκτησία, τρόποι λειτουργίας κ.λπ. και ο "Ρόλος" περιγράφει τον ρόλο του CIS στη διασύνδεση, που ορίζεται από: (α) (β) την «κατεύθυνση της ροής» (κατεύθυνση της ροής των πληροφοριών) από την πλευρά του CIS, και την «παροχή υπηρεσιών» - ο ρόλος του CIS στην παροχή ή την χρήση των υπηρεσιών που παρέχονται από τη διασύνδεση. Security Conditions one or multiple attributes such as: difference in accreditation levels, ownership, mode of operation Interconnection Role Flow Direction Service Provision none, send, receive or send/receive none, provide, consume or provide/consume Σχήμα 2 Οι παράμετροι που περιγράφουν μια διασύνδεση 6488/15 ΣΠΚ/σα 13

14 3. Το μοντέλο διασύνδεσης που απαιτείται σε επιχειρησιακό (λογικό) επίπεδο πρέπει να τηρείται από την τεχνική υλοποίηση. Αυτό σημαίνει ότι η τεχνική υλοποίηση δεν θα πρέπει να προσφέρει περισσότερες κατευθύνσεις ροών ή υπηρεσίες απ ό, τι απαιτείται. Τυχόν αποκλίσεις από τις επιχειρηματικές απαιτήσεις σε τεχνικό επίπεδο θα πρέπει να αντιμετωπίζονται ως κίνδυνος και να μετριάζονται κατάλληλα από υπηρεσίες περιφερειακής προστασίας. 4. Οι τιμές του χαρακτηριστικού "Ρόλος" επεξηγούνται κατωτέρω στον Πίνακα 1. Ιδιότητα Τιμή Περιγραφή κατεύθυνση ροής ουδέν λήψη Δεν υπάρχει καμία επιχειρησιακή απαίτηση για οιαδήποτε ανταλλαγή πληροφοριών μεταξύ του CIS και του ΣΠ. Εντούτοις, ενδέχεται να υπάρχει διασύνδεση σε επίπεδο υποδομής (η οποία μπορεί να προκαλέσει ακούσια ροή πληροφοριών). Το CIS λαμβάνει ορισμένες πληροφορίες από το ΣΠ. αποστολή Το CIS αποστέλλει ορισμένες πληροφορίες στο ΣΠ 1. αποστολή/λήψη ουδέν Το CIS αποστέλλει και λαμβάνει τις πληροφορίες Εφόσον δεν χρησιμοποιείται ή δεν παρέχεται υπηρεσία, δεν υπάρχει επιχειρησιακός λόγος διασύνδεσης δύο συστημάτων. Η εν λόγω κατάσταση δεν επιτρέπεται και η διασύνδεση δεν πρέπει να εγκατασταθεί. παροχή υπηρεσιών κατανάλωση (καταναλωτής υπηρεσίας) παροχή (πάροχος υπηρεσιών) Το CIS χρησιμοποιεί μια υπηρεσία που παρέχεται από το ΣΠ. Στις περισσότερες εφαρμογές το CIS θα ενεργεί ως πελάτης του ΣΠ (υπάρχουν όμως διαφορετικά πιθανά μοντέλα). Το CIS προσφέρει μια υπηρεσία για το ΣΠ. Στόχος της υπηρεσίας μπορεί να είναι η ανταλλαγή πληροφοριών ή η παροχή υποδομής (π.χ. υποδομή επικοινωνιών). Στην περίπτωση της ανταλλαγής πληροφοριών, το CIS ενεργεί συνήθως ως εξυπηρετητής (υπάρχουν όμως διαφορετικά πιθανά μοντέλα). παροχή/κατανάλωση Το CIS υποχρεούται να παρέχει υπηρεσίες και ταυτόχρονα αναμένει ορισμένες υπηρεσίες από το ΣΠ. Πίνακας 1 Οι πιθανές τιμές του χαρακτηριστικού «Ρόλος» στη διασύνδεση 1 Σημειώνεται ότι η βεβαίωση παραλαβής (εφόσον απαιτείται) θεωρείται ροή πληροφοριών από τον παραλήπτη στον αποστολέα 6488/15 ΣΠΚ/σα 14

15 5. Οι περιορισμοί και οι απαιτήσεις για πρόσθετα μέτρα ασφαλείας για τους «Ρόλους» και τις «Συνθήκες ασφαλείας» θα περιγραφούν στην υποστήριξη των κατευθυντήριων γραμμών ασφαλείας για τη διασφάλιση των πληροφοριών. 6. Το γεγονός ότι δύο διαφορετικές διασυνδέσεις περιγράφονται από τον ίδιο "Ρόλο" και τις ίδιες «Συνθήκες ασφαλείας» καθιστά τις διασυνδέσεις παρόμοιες από άποψης ασφάλειας, αλλά δεν τις καθιστά όμοιες. Ως εκ τούτου, εκτός από τον έλεγχο της συμμόρφωσης με τις κατευθυντήριες γραμμές, σε κάθε περίπτωση η απόφαση εάν μια διασύνδεση είναι «αρκετά ασφαλής» ή όχι πρέπει να λαμβάνεται ως αποτέλεσμα της διαδικασίας διαχείρισης κινδύνων. 6488/15 ΣΠΚ/σα 15

16 Παράρτημα II ΠΤΥΧΕΣ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΛΗΦΘΟΥΝ ΥΠΟΨΗ ΚΑΤΑ ΤΗ ΔΙΑΧΕΙΡΙΣΗ ΤΟΥ ΚΙΝΔΥΝΟΥ 1. Ο αντίκτυπος της διασύνδεσης στη διαχείριση κινδύνου (του CIS) εξαρτάται σε μεγάλο βαθμό από την πραγματική κατάσταση (επιχειρησιακές απαιτήσεις, τεχνική υλοποίηση). Το παρόν παράρτημα περιλαμβάνει ένα γενικό κατάλογο των ζητημάτων που πρέπει να λαμβάνονται υπόψη κατά περίπτωση. Οι λεπτομέρειες που συνδέονται με συγκεκριμένα πρότυπα και εφαρμογές, θα καθοριστούν στις κατευθυντήριες γραμμές. 2. Το πεδίο εφαρμογής της διαδικασίας διαχείρισης του κινδύνου κατά πάσα πιθανότητα θα αλλάζει όταν εισάγεται μια διασύνδεση, και συγκεκριμένα πρέπει να αναλύονται τα ακόλουθα στοιχεία: (α) (β) (γ) (δ) Στοιχεία πληροφοριών μπορεί να υπάρχουν νέα στοιχεία στο πεδίο εφαρμογής της διαδικασίας διαχείρισης του κινδύνου, Επιχειρησιακές διαδικασίες κατά πάσα πιθανότητα μία ή περισσότερες από τις επιχειρησιακές διαδικασίες αλλάζουν για να δικαιολογήσουν τη διασύνδεση, Συμβατικές υποχρεώσεις - η διασύνδεση μπορεί να συνεπάγεται συμβατική υποχρέωση για τον ιδιοκτήτη του CIS, Διεπαφές - η διασύνδεση αποτελεί μια νέα διεπαφή. 3. Η διαδικασία ταυτοποίησης της απειλής θα πρέπει να λαμβάνει υπόψη τα ακόλουθα ανεπιθύμητα συμβάντα: (α) (β) (γ) μη εξουσιοδοτημένοι χρήστες ή προγράμματα που λειτουργούν στο ΣΠ προσπαθούν να αποκτήσουν πρόσβαση στις υπηρεσίες του CIS, μη εξουσιοδοτημένοι χρήστες ή προγράμματα που λειτουργούν στο CIS προσπαθούν να αποκτήσουν πρόσβαση στις υπηρεσίες του ΣΠ, οι μη κοινοποιήσιμες πληροφορίες στο ΣΠ μεταφέρονται (εκ λάθους ή ηθελημένα) στο ΣΠ, 6488/15 ΣΠΚ/σα 16

17 (δ) οι μη κοινοποιήσιμες πληροφορίες στο CIS μεταφέρονται από το ΣΠ, (ε) το ΣΠ καθίσταται μη διαθέσιμο (υπάρχουν επιπτώσεις στο CIS;), (στ) η υπηρεσία που παρέχεται από το ΣΠ αναλώνει πολύ χρόνο ή πόρους ή δεν ολοκληρώνεται ποτέ, (ζ) οι πληροφορίες που λαμβάνονται από το ΣΠ έχουν διαμορφωθεί (επίτηδες ή τυχαία) κατά τρόπο που να εκμεταλλεύονται τα τρωτά σημεία του CIS, (η) οι πληροφορίες που διαβιβάζονται από το CIS στο ΣΠ έχουν διαμορφωθεί δόλια, κατά τρόπο που να εκμεταλλεύονται τα τρωτά σημεία του ΣΠ, (θ) το γεγονός ότι μια συναλλαγή έλαβε χώρα (π.χ. μια ανταλλαγή πληροφοριών) καθίσταται γνωστή στους χρήστες του ΣΠ, (ι) οι συναλλαγές (π.χ. αποστολές ή λήψεις) αρνούνται από το ΣΠ, (κ) το CIS δεν είναι σε θέση να λάβει ή να επεξεργαστεί πληροφορίες που εστάλησαν από το ΣΠ (π.χ. μια υπηρεσία δεν είναι διαθέσιμη), (λ) η ποσότητα των πληροφοριών ή ο αριθμός των αιτήσεων προς το CIS από το ΣΠ είναι μεγαλύτερα από τα αναμενόμενα και οδηγούν σε κορεσμό, (μ) η υπηρεσία περιφερειακής προστασίας (BPS) και άλλα στοιχεία που χρησιμοποιήθηκαν για την κατασκευή της διασύνδεσης έχουν εκμεταλλεύσιμα τρωτά σημεία που επιτρέπουν την επίθεση στο CIS, (ν) (ξ) πληροφορίες σχετικά με τις τεχνολογίες, τις υποδομές και τα τρωτά σημεία της αρχιτεκτονικής του CIS γίνονται γνωστές στους χρήστες του ΣΠ, το ΣΠ υφίσταται επιτυχή επίθεση και καθίσταται πηγή επίθεσης στο CIS, (ο) τα συμφωνηθέντα πρωτόκολλα ανταλλαγής πληροφοριών δεν ακολουθούνται. 6488/15 ΣΠΚ/σα 17

18 4. Η υπηρεσία περιφερειακής προστασίας (BPS) είναι απίθανο να μπορεί να παρέχει από μόνη της επαρκή προστασία από όλες τις πιθανές επιθέσεις ή τον εντοπισμό τους και, ως εκ τούτου, πρέπει να εξεταστούν οι ακόλουθοι έλεγχοι κατά την αντιμετώπιση του κινδύνου: (α) η αρχιτεκτονική του CIS μπορεί να χρειαστεί επανασχεδιασμό (π.χ. ώστε να καταστεί δυνατή η κατάλληλη άμυνα σε βάθος), (β) ενδέχεται να χρειάζεται ευαισθητοποίηση και κατάρτιση για τους χρήστες και τους διαχειριστές του CIS, ώστε να κατανοήσουν τους νέους κινδύνους και να τους εξηγηθούν οι ευθύνες τους όσον αφορά τη διασύνδεση. 6488/15 ΣΠΚ/σα 18

3. Εφόσον επιβεβαιώσει η ΕΜΑ, το Συμβούλιο καλείται να εγκρίνει τη συνημμένη πολιτική ασφαλείας.

3. Εφόσον επιβεβαιώσει η ΕΜΑ, το Συμβούλιο καλείται να εγκρίνει τη συνημμένη πολιτική ασφαλείας. Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 6 Ιουλίου 2015 (OR. en) 10416/15 CSCI 43 CSC 162 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «I/Α» της: Επιτροπής Ασφαλείας του Συμβουλίου προς: την ΕΜΑ/ το Συμβούλιο Θέμα: Πολιτική ασφαλείας

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 28 Απριλίου 2017 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 28 Απριλίου 2017 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 28 Απριλίου 2017 (OR. en) 7984/17 CSC 76 JAI 307 CFSP/PESC 313 CORLX 185 COTRA 5 ΝΟΜΟΘΕΤΙΚΕΣ ΚΑΙ ΑΛΛΕΣ ΠΡΑΞΕΙΣ Θέμα : Συμφωνία μεταξύ του Καναδά και της Ευρωπαϊκής

Διαβάστε περισσότερα

ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ. Βρυξέλλες, 25 Μαρτίου 2011 (31.03) (OR. en) 8068/11 PROCIV 32 JAI 182 ENV 223 FORETS 26 AGRI 237 RECH 69

ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ. Βρυξέλλες, 25 Μαρτίου 2011 (31.03) (OR. en) 8068/11 PROCIV 32 JAI 182 ENV 223 FORETS 26 AGRI 237 RECH 69 ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ Βρυξέλλες, 25 Μαρτίου 2011 (31.03) (OR. en) 8068/11 PROCIV 32 JAI 182 ENV 223 FORETS 26 AGRI 237 RECH 69 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «I/A» της: Γενικής Γραμματείας προς: την ΕΜΑ/ το

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 14 Μαρτίου 2017 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 14 Μαρτίου 2017 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 14 Μαρτίου 2017 (OR. en) 6191/17 CORLX 93 CSC 44 COEST 33 CFSP/PESC 131 JAI 106 ΝΟΜΟΘΕΤΙΚΕΣ ΚΑΙ ΑΛΛΕΣ ΠΡΑΞΕΙΣ Θέμα : Συμφωνία μεταξύ της Ευρωπαϊκής Ένωσης και

Διαβάστε περισσότερα

Ε.Ε. Π α ρ.ι(i), Α ρ.4175, 25/7/2008

Ε.Ε. Π α ρ.ι(i), Α ρ.4175, 25/7/2008 ΝΟΜΟΣ ΠΟΥ ΤΡΟΠΟΠΟΙΕΙ ΤΟΥΣ ΠΕΡΙ ΚΑΝΟΝΙΣΜΩΝ ΑΣΦΑΛΕΙΑΣ ΔΙΑΒΑΘΜΙΣΜΕΝΩΝ ΠΛΗΡΟΦΟΡΙΩΝ, ΕΓΓΡΑΦΩΝ ΚΑΙ ΥΛΙΚΟΥ ΚΑΙ ΓΙΑ ΣΥΝΑΦΗ ΘΕΜΑΤΑ ΝΟΜΟΥΣ Η Βουλή των Αντιπροσώπων ψηφίζει ως ακολούθως: Συνοπτικός τίτλος. 216(Ι)

Διαβάστε περισσότερα

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 30.1.2018 C(2018) 471 final ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 30.1.2018 που θεσπίζει κανόνες για την εφαρμογή της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

6074/17 ΓΒ/μκ/ΘΛ 1 DG A SSCIS

6074/17 ΓΒ/μκ/ΘΛ 1 DG A SSCIS Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 8 Φεβρουαρίου 2017 (OR. en) 6074/17 CSC 42 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «A» Αποστολέας: Αποδέκτης: Επιτροπή των Μονίμων Αντιπροσώπων Συμβούλιο αριθ. προηγ. εγγρ.: 12940/15,

Διαβάστε περισσότερα

ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «I/A» Ομάδας Antici προς: την ΕΜΑ/το Συμβούλιο Θέμα: Μεταχείριση των εσωτερικών εγγράφων του Συμβουλίου

ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «I/A» Ομάδας Antici προς: την ΕΜΑ/το Συμβούλιο Θέμα: Μεταχείριση των εσωτερικών εγγράφων του Συμβουλίου ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ Βρυξέλλες, 9 Ιουνίου 2011 (10.06) (OR. en) 11336/11 POLGEN 99 CSC 39 CAB 38 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «I/A» της: Ομάδας Antici προς: την ΕΜΑ/το Συμβούλιο Θέμα: Μεταχείριση των εσωτερικών

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ CONFLICT OF INTEREST POLICY

ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ CONFLICT OF INTEREST POLICY ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ CONFLICT OF INTEREST POLICY Το νομικό και κανονιστικό πλαίσιο (νομοθεσία) που διέπει τις δραστηριότητες της εταιρείας «ΠΑΝΤΕΛΑΚΗΣ ΧΡΗΜΑΤΙΣΤΗΡΙΑΚΗ

Διαβάστε περισσότερα

PUBLIC ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ. Βρυξέλλες, 30 Σεπτεμβρίου 2003 (07.10) (OR. en) 13086/03 LIMITE CAB 49 PESC 553 JAI 275. ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ της:

PUBLIC ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ. Βρυξέλλες, 30 Σεπτεμβρίου 2003 (07.10) (OR. en) 13086/03 LIMITE CAB 49 PESC 553 JAI 275. ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ της: Conseil UE ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ Βρυξέλλες, 30 Σεπτεμβρίου 2003 (07.10) (OR. en) PUBLIC 13086/03 LIMITE CAB 49 PESC 553 JAI 275 ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ της: Γραμματείας προς Θέμα : τις αντιπροσωπίες

Διαβάστε περισσότερα

PUBLIC LIMITE EL ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ. Βρυξέλλες,8Οκτωβρίου2012(11.10) (OR.en) 14595/12 LIMITE PE443 INST569 RELEX898 JAI670 CSC62

PUBLIC LIMITE EL ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ. Βρυξέλλες,8Οκτωβρίου2012(11.10) (OR.en) 14595/12 LIMITE PE443 INST569 RELEX898 JAI670 CSC62 ConseilUE ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ PUBLIC Βρυξέλλες,8Οκτωβρίου2012(11.10) (OR.en) 14595/12 LIMITE PE443 INST569 RELEX898 JAI670 CSC62 ΣΗΜΕΙΩΜΑ της: προς: Θέμα: Ομάδας«ΓενικέςΥποθέσεις» τηνεμα/τοσυμβούλιο

Διαβάστε περισσότερα

PUBLIC LIMITE EL ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ. Βρυξέλλες,15 Μαΐου2012 (OR.en) 8060/12 LIMITE PE119 INST233 RELEX268 JAI195 CSC19

PUBLIC LIMITE EL ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ. Βρυξέλλες,15 Μαΐου2012 (OR.en) 8060/12 LIMITE PE119 INST233 RELEX268 JAI195 CSC19 ConseilUE ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ Βρυξέλλες,15 Μαΐου2012 (OR.en) 8060/12 LIMITE PUBLIC PE119 INST233 RELEX268 JAI195 CSC19 ΝΟΜΟΘΕΤΙΚΕΣΚΑΙΑΛΛΕΣΠΡΑΞΕΙΣ Θέμα: ΔΙΟΡΓΑΝΙΚΗΣΥΜΦΩΝΙΑμεταξύτουΕυρωπαϊκούΚοινοβουλίουκαι

Διαβάστε περισσότερα

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας. Δήλωση Απορρήτου Εισαγωγή Το Κέντρο Προληπτικής Παιδιατρικής (στο εξής Το Κέντρο ) είναι εγγεγραμμένος φιλανθρωπικός οργανισμός και δραστηριοποιείται στη σφαίρα της προληπτικής παιδιατρικής. Για τις υπηρεσίες

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 18 Ιουλίου 2014 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 18 Ιουλίου 2014 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 18 Ιουλίου 2014 (OR. en) 11963/14 ADD 1 MAR 116 ENV 679 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Αριθ. εγγρ. Επιτρ.: Θέμα: Ευρωπαϊκή

Διαβάστε περισσότερα

ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-...

ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-... ΙΑΧΕΙΡΙΣΤΗΣ ΕΛΛΗΝΙΚΟΥ ΙΚΤΥΟΥ ΙΑΝΟΜΗΣ ΗΛΕΚΤΡΙΚΗΣ ΕΝΕΡΓΕΙΑΣ Α.Ε. ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-... ΕΡΓΟ: «Πιλοτικό Σύστηµα Τηλεµέτρησης και ιαχείρισης της Ζήτησης Παροχών Ηλεκτρικής Ενέργειας Οικιακών

Διαβάστε περισσότερα

27/02/2018. Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας

27/02/2018. Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας Πρόταση όλων των ΔΣΜ για τις βασικές οργανωτικές απαιτήσεις, καθήκοντα και αρμοδιότητες (στο εξής «ΒΟΑΚΑ») που σχετίζονται με την

Διαβάστε περισσότερα

ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων

ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων Εκδόθηκε: Ιούλιος 2017 ΕΙΣΑΓΩΓΗ Η παρούσα πολιτική αφορά τα μέτρα που λαμβάνει η Εταιρεία προκειμένου να εντοπίζει και να διαχειρίζεται

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 22 Μαΐου 2017 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 22 Μαΐου 2017 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 22 Μαΐου 2017 (OR. en) XT 21023/17 BXT 31 INF 100 API 73 ΣΗΜΕΙΩΜΑ Αποστολέας: Αποδέκτης: Θέμα: Γενική Γραμματεία του Συμβουλίου Κατευθυντήριες αρχές για τη διαφάνεια

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4432 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

EΚΤΕΛΕΣΤΙΚΗ ΑΠΟΦΑΣΗ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

EΚΤΕΛΕΣΤΙΚΗ ΑΠΟΦΑΣΗ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 2.2.2018 C(2018) 533 final EΚΤΕΛΕΣΤΙΚΗ ΑΠΟΦΑΣΗ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 2.2.2018 σχετικά με τη θέσπιση ενιαίων, λεπτομερών προδιαγραφών για τη συλλογή και την ανάλυση δεδομένων

Διαβάστε περισσότερα

L 176/16 EL Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

L 176/16 EL Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 176/16 EL Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης 10.7.2010 ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) αριθ. 584/2010 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 1ης Ιουλίου 2010 σχετικά με την εφαρμογή της οδηγίας 2009/65/ΕΚ του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

Το κείμενο του παρόντος εγγράφου είναι ίδιο με αυτό της προηγούμενης έκδοσης.

Το κείμενο του παρόντος εγγράφου είναι ίδιο με αυτό της προηγούμενης έκδοσης. Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 20 Νοεμβρίου 2017 (OR. fr) 11323/01 DCL 1 AΠΟΧΑΡΑΚΤΗΡΙΣΜΟΣ του εγγράφου: Με ημερομηνία: 27 Ιουλίου 2001 νέος χαρακτηρισμός: Θέμα: JUR 258 INST 69 INF 106 PESC

Διαβάστε περισσότερα

Εκδόθηκαν στις 4 Δεκεμβρίου Εγκρίθηκε 1

Εκδόθηκαν στις 4 Δεκεμβρίου Εγκρίθηκε 1 Κατευθυντήριες γραμμές 4/2018 σχετικά με τη διαπίστευση των φορέων πιστοποίησης βάσει του άρθρου 43 του Γενικού Κανονισμού για την Προστασία Δεδομένων (2016/679) Εκδόθηκαν στις 4 Δεκεμβρίου 2018 Εγκρίθηκε

Διαβάστε περισσότερα

7417/12 ΘΚ/νκ 1 DG H 1C

7417/12 ΘΚ/νκ 1 DG H 1C ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ Βρυξέλλες, 8 Μαρτίου 2012 (13.03) (OR. en) 7417/12 JAI 154 SCHENGEN 20 COMIX 159 ΑΠΟΤΕΛΕΣΜΑΤΑ ΤΩΝ ΕΡΓΑΣΙΩΝ του: Συμβουλίου (Δικαιοσύνη και Εσωτερικές Υποθέσεις) με ημερομηνία:

Διαβάστε περισσότερα

Πολιτική Ασφαλείας Δεδομένων Πιστοποίηση ISO 27001:2013 από την TÜV Austria Hellas

Πολιτική Ασφαλείας Δεδομένων Πιστοποίηση ISO 27001:2013 από την TÜV Austria Hellas Πολιτική Ασφαλείας Δεδομένων Πιστοποίηση ISO 27001:2013 από την TÜV Austria Hellas Αποστολή της Retail@Link & Πολιτική Ασφαλείας 12 χρόνια εμπειρίας Στη διασύνδεση επιχειρήσεων με >11.500.000 Ηλεκτρονικά

Διαβάστε περισσότερα

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - C(2017) 4250 final.

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - C(2017) 4250 final. Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 27 Ιουνίου 2017 (OR. en) 10731/17 EF 139 ECOFIN 585 DELACT 113 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Αριθ. εγγρ. Επιτρ.: Θέμα: Για

Διαβάστε περισσότερα

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - D034433/04 - Παράρτημα 1.

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - D034433/04 - Παράρτημα 1. Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 16 Δεκεμβρίου 2014 (OR. en) 16626/14 ADD 1 SAN 476 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Θέμα: Ευρωπαϊκή Επιτροπή 12 Δεκεμβρίου 2014

Διαβάστε περισσότερα

Ε.Ε. Π α ρ.ι(i), Α ρ.4088, 21/7/2006

Ε.Ε. Π α ρ.ι(i), Α ρ.4088, 21/7/2006 Ο ΠΕΡΙ ΕΛΑΧΙΣΤΩΝ ΑΠΑΙΤΗΣΕΩΝ ΑΣΦΑΛΕΙΑΣ ΓΙΑ ΤΙΣ ΣΗΡΑΓΓΕΣ ΤΟΥ ΔΙΕΥΡΩΠΑΪΚΟΥ ΟΔΙΚΟΥ ΔΙΚΤΥΟΥ ΝΟΜΟΣ Για σκοπούς εναρμόνισης με την πράξη της Ευρωπαϊκής Κοινότητας με τίτλο: Επίσημη Εφημερίδα της Ε.Ε.: L167 30.4.2004

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 15 Σεπτεμβρίου 2017 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 15 Σεπτεμβρίου 2017 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 15 Σεπτεμβρίου 2017 (OR. en) Διοργανικός φάκελος: 2017/0228 (COD) 12244/17 ADD 3 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Αριθ. εγγρ.

Διαβάστε περισσότερα

Παραβίαση της ασφάλειας των προσωπικών δεδομένων

Παραβίαση της ασφάλειας των προσωπικών δεδομένων Παραβίαση της ασφάλειας των προσωπικών δεδομένων Ενέργειες των επιχειρήσεων πριν από την επιβολή κυρώσεων Δήμητρα Γαμπά ΜΔΕ, ΚΔΕΟΔ Δύο είναι οι βασικές εκφάνσεις μίας πολιτικής ασφάλειας των προσωπικών

Διαβάστε περισσότερα

16350/12 ΑΓΚ/γπ 1 DG D 2A

16350/12 ΑΓΚ/γπ 1 DG D 2A ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ Βρυξέλλες, 22 Νοεμβρίου 2012 (03.11) (OR. en) Διοργανικός φάκελος: 2011/0204 (COD) 16350/12 JUSTCIV 335 CODEC 2706 ΣΗΜΕΙΩΜΑ της: Προεδρίας προς: το Συμβούλιο αριθ. προηγ.

Διαβάστε περισσότερα

1. Γενικές Προδιαγραφές Πιστοποίησης ΣΔΑΠ

1. Γενικές Προδιαγραφές Πιστοποίησης ΣΔΑΠ Κωδ.: MSCR-27001:2013 Ισχύς: 01/05/2018 Έκδοση: 01 Σελίδα 1 από 8 Σύνταξη: Υπεύθυνος Διαχείρισης Ποιότητας Έγκριση: Διευθύνων Σύμβουλος 1. Γενικές Προδιαγραφές Πιστοποίησης ΣΔΑΠ Η πιστοποίηση, καθώς και

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Καλώς ήρθατε στη ΛΗΝΑΙΟΝ Ι.ΚΕ. Θέλουμε να σας παρέχουμε τις υπηρεσίες μας με δέσμευση στην προστασία και το σεβασμό της ιδιωτικότητάς σας. Για λόγους

Διαβάστε περισσότερα

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης C 126 Έκδοση στην ελληνική γλώσσα 61o έτος Ανακοινώσεις και Πληροφορίες 10 Απριλίου 2018 Περιεχόμενα IV Πληροφορίες ΠΛΗΡΟΦΟΡΙΕΣ ΠΡΟΕΡΧΟΜΕΝΕΣ ΑΠΟ ΤΑ ΘΕΣΜΙΚΑ ΚΑΙ ΛΟΙΠΑ

Διαβάστε περισσότερα

Άρθρο 1 Σκοπός. Άρθρο 2 Ερμηνεία

Άρθρο 1 Σκοπός. Άρθρο 2 Ερμηνεία BGBl. III - Ausgegeben am 15. Juni 2015 - Nr. 78 1 von 10 ΣΥΜΦΩΝΙΑ ΜΕΤΑΞΥ ΤΗΣ ΟΜΟΣΠΟΝΔΙΑΚΗΣ ΚΥΒΕΡΝΗΣΗΣ ΤΗΣ ΑΥΣΤΡΙΑΣ ΚΑΙ ΤΗΣ ΚΥΒΕΡΝΗΣΗΣ ΤΗΣ ΚΥΠΡΙΑΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ ΓΙΑ ΤΗΝ ΑΜΟΙΒΑΙΑ ΠΡΟΣΤΑΣΙΑ ΔΙΑΒΑΘΜΙΣΜΕΝΩΝ

Διαβάστε περισσότερα

Πολιτική Προστασίας Δεδομένων

Πολιτική Προστασίας Δεδομένων Πλαίσιο και Επισκόπηση Εισαγωγή Η εταιρεία «Celebrity International Movers SA» χρειάζεται να συλλέγει και να χρησιμοποιεί συγκεκριμένες πληροφορίες για τα πρόσωπα. Τα πρόσωπα αυτά μπορεί να είναι πελάτες,

Διαβάστε περισσότερα

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Εισαγωγή Με την εφαρµογή του ΓΚΠΔ (Γενικός Κανονισµός Προστασίας Δεδοµένων, ΕΕ 2016/679) στον Ευρωπαϊκό και

Διαβάστε περισσότερα

1.1. Πολιτική Ασφάλειας Πληροφοριών

1.1. Πολιτική Ασφάλειας Πληροφοριών 1.1. Πολιτική Ασφάλειας Πληροφοριών Η Voiceland στα πλαίσια των επιχειρησιακών της λειτουργιών διαχειρίζεται τηλεπικοινωνιακά συστήματα μέσω των οποίων προσφέρει υπηρεσίες τηλεφωνίας στην πελατειακή της

Διαβάστε περισσότερα

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link)

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link) Οι βασικότεροι κίνδυνοι κατά την μετάδοση ενός ηλεκτρονικού μηνύματος είναι: Υποκλοπή πληροφορίας κατά την μετάδοση του μηνύματος Μέσω e-mail δεν παρέχεται πιστοποίηση. Ακόμα και αν η αποστολή γίνεται

Διαβάστε περισσότερα

Δήλωση Πολιτικής Συγκρούσεων Συμφερόντων

Δήλωση Πολιτικής Συγκρούσεων Συμφερόντων Plus500CY Ltd. Δήλωση Πολιτικής Συγκρούσεων Συμφερόντων Δήλωση Πολιτικής Συγκρούσεων Συμφερόντων Περίληψη της Δήλωσης Πολιτικής Συγκρούσεων Συμφερόντων 1. Εισαγωγή 1.1. Με τη συγκεκριμένη Δήλωση Πολιτικής

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΥΠΟΨΗΦΙΟΥΣ

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΥΠΟΨΗΦΙΟΥΣ Ποιος είναι ο σκοπός αυτού του εγγράφου; ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΥΠΟΨΗΦΙΟΥΣ Η G4S είναι ένας «Υπεύθυνος Επεξεργασίας Δεδομένων Προσωπικού Χαρακτήρα». Αυτό σημαίνει ότι είμαστε υπεύθυνοι να αποφασίσουμε πώς

Διαβάστε περισσότερα

ΣΧΕ ΙΟ ΝΟΜΟΥ ΙΑΤΗΡΗΣΗ ΕΝΟΣ ΕΛΑΧΙΣΤΟΥ ΕΠΙΠΕ ΟΥ ΑΠΟΘΕΜΑΤΩΝ ΑΡΓΟΥ ΠΕΤΡΕΛΑΙΟΥ Η/ΚΑΙ ΠΡΟΪΟΝΤΩΝ ΠΕΤΡΕΛΑΙΟΥ ΚΑΙ ΑΛΛΕΣ ΙΑΤΑΞΕΙΣ

ΣΧΕ ΙΟ ΝΟΜΟΥ ΙΑΤΗΡΗΣΗ ΕΝΟΣ ΕΛΑΧΙΣΤΟΥ ΕΠΙΠΕ ΟΥ ΑΠΟΘΕΜΑΤΩΝ ΑΡΓΟΥ ΠΕΤΡΕΛΑΙΟΥ Η/ΚΑΙ ΠΡΟΪΟΝΤΩΝ ΠΕΤΡΕΛΑΙΟΥ ΚΑΙ ΑΛΛΕΣ ΙΑΤΑΞΕΙΣ ΣΧΕ ΙΟ ΝΟΜΟΥ ΙΑΤΗΡΗΣΗ ΕΝΟΣ ΕΛΑΧΙΣΤΟΥ ΕΠΙΠΕ ΟΥ ΑΠΟΘΕΜΑΤΩΝ ΑΡΓΟΥ ΠΕΤΡΕΛΑΙΟΥ Η/ΚΑΙ ΠΡΟΪΟΝΤΩΝ ΠΕΤΡΕΛΑΙΟΥ ΚΑΙ ΑΛΛΕΣ ΙΑΤΑΞΕΙΣ (Εναρµόνιση του εθνικού δικαίου προς την οδηγία 2009/119/ΕΚ) ΚΕΦΑΛΑΙΟ Α ιατάξεις

Διαβάστε περισσότερα

01/10/2018. Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας

01/10/2018. Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας Πρόταση όλων των ΔΣΜ για τις βασικές οργανωτικές απαιτήσεις, καθήκοντα και αρμοδιότητες (στο εξής «ΒΟΑΚΑ») που σχετίζονται με την

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ 10.6.2015 L 144/1 II (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2015/884 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 8ης Ιουνίου 2015 για τη θέσπιση των τεχνικών προδιαγραφών και διαδικασιών που απαιτούνται

Διαβάστε περισσότερα

Πολιτική Ασφάλειας Πληροφοριών. Έκδοση 1η

Πολιτική Ασφάλειας Πληροφοριών. Έκδοση 1η Έκδοση 1η Ιούνιος 2018 Η σημερινή εποχή συχνά αναφέρεται ως η εποχή της πληροφορίας». Έχουμε δει μια τεράστια αλλαγή στον τρόπο με τον οποίο οι άνθρωποι παράγουν, αποθηκεύουν και ανταλλάσσουν πληροφορίες.

Διαβάστε περισσότερα

6014/16 ΕΚΜ/γπ/ΘΛ 1 DGG 2B

6014/16 ΕΚΜ/γπ/ΘΛ 1 DGG 2B Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 12 Φεβρουαρίου 2016 (OR. en) 6014/16 ΑΠΟΤΕΛΕΣΜΑΤΑ ΤΩΝ ΕΡΓΑΣΙΩΝ Αποστολέας: Γενική Γραμματεία του Συμβουλίου με ημερομηνία: 12 Φεβρουαρίου 2016 Αποδέκτης: Θέμα:

Διαβάστε περισσότερα

13265/16 ΤΤ/μκ/ΚΚ 1 DGG 2B

13265/16 ΤΤ/μκ/ΚΚ 1 DGG 2B Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 21 Οκτωβρίου 2016 (OR. en) 13265/16 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «Ι/A» Αποστολέας: Αποδέκτης: Θέμα: Γενική Γραμματεία του Συμβουλίου FIN 650 FSTR 70 FC 63 REGIO 91 AGRIFIN

Διαβάστε περισσότερα

Ημερομηνία: 2 Μαρτίου Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας

Ημερομηνία: 2 Μαρτίου Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας Ευρωπαϊκό Δίκτυο Διαχειριστών Συστημάτων Μεταφοράς Ηλεκτρικής Ενέργειας Πρόταση όλων των ΔΣΜ της Ηπειρωτικής Ευρώπης (CE) και της Σκανδιναβίας για τις παραδοχές και τη μεθοδολογία ανάλυσης κόστους/οφέλους

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ [1] Στο ΣΥΝΔΕΣΜΟ FRANCHISE ΤΗΣ ΕΛΛΑΔΟΣ που εδρεύει στην Ελλάδα, στην πόλη ΑΘΗΝΑ με διεύθυνση. ΣΤΑΔΙΟΥ 7 (ΑΦΜ 099041578 /ΔΟΥ Α ΑΘΗΝΩΝ) (εφεξής «Ο ΣΥΝΔΕΣΜΟΣ»)

Διαβάστε περισσότερα

Δημόσια διαβούλευση. Απαντήσεις σε συνήθεις ερωτήσεις. 1 Τι είναι τράπεζα; Και γιατί οι τράπεζες χρειάζονται άδεια λειτουργίας;

Δημόσια διαβούλευση. Απαντήσεις σε συνήθεις ερωτήσεις. 1 Τι είναι τράπεζα; Και γιατί οι τράπεζες χρειάζονται άδεια λειτουργίας; Δημόσια διαβούλευση όσον αφορά τον οδηγό σχετικά με την αξιολόγηση αιτήσεων αδειοδότησης και τον οδηγό σχετικά με την αξιολόγηση αιτήσεων αδειοδότησης πιστωτικών ιδρυμάτων χρηματοοικονομικής τεχνολογίας

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης 21.11.2017 L 304/13 ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2017/2155 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 22ας Σεπτεμβρίου 2017 για την τροποποίηση του κατ' εξουσιοδότηση κανονισμού (ΕΕ) αριθ. 149/2013 όσον αφορά τα ρυθμιστικά

Διαβάστε περισσότερα

Ευρωπαϊκός Οργανισμός Ασφάλειας της Αεροπορίας

Ευρωπαϊκός Οργανισμός Ασφάλειας της Αεροπορίας Προσάρτημα στη Γνώμη 05/2007 PreRIA 21.040 Ευρωπαϊκός Οργανισμός Ασφάλειας της Αεροπορίας ΠΡΟΚΑΤΑΡΚΤΙΚΗ ΑΞΙΟΛΟΓΗΣΗ ΤΩΝ ΣΥΝΕΠΕΙΩΝ ΤΩΝ ΚΑΝΟΝΙΣΤΙΚΩΝ Εργασία αριθ. 21.040 Έγγραφα θορύβου αεροσκαφών 1. Σκοπός

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 5 Απριλίου 2016 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 5 Απριλίου 2016 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 5 Απριλίου 2016 (OR. en) 7566/16 SAN 113 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Ευρωπαϊκή Επιτροπή 4 Απριλίου 2016 Αριθ. εγγρ. Επιτρ.:

Διαβάστε περισσότερα

2001 (Ν. 138(Ι)/2001),

2001 (Ν. 138(Ι)/2001), Θέμα: Υποβολή Γνωστοποιήσεων Σύστασης και Λειτουργίας Αρχείων/Έναρξη Επεξεργασίας σύμφωνα με τις διατάξεις του περί Επεξεργασίας Προσωπικού Χαρακτήρα (Προστασίας του Ατόμου) Νόμου του 2001 (Ν. 138(Ι)/2001),

Διαβάστε περισσότερα

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του 7 η ενότητα Τομέας Βιομηχανικής Διοίκησης & Επιχειρησιακής Έρευνας ΕΜΠ Η τεκμηρίωση καθιστά δυνατή την επικοινωνία των επιδιώξεων

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

Πολιτική Σύγκρουσης συμφερόντων

Πολιτική Σύγκρουσης συμφερόντων Πολιτική Σύγκρουσης συμφερόντων Σύγκρουση συμφερόντων υπάρχει όταν κατά τη διαχείριση των Α/Κ ή / και ΟΕΕ της Εταιρίας ή την παροχή επενδυτικών υπηρεσιών της Εταιρείας ανακύπτουν αντιτιθέμενα συμφέροντα

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΦΥΓΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ

ΠΟΛΙΤΙΚΗ ΑΠΟΦΥΓΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ ΠΟΛΙΤΙΚΗ ΑΠΟΦΥΓΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ Version 3 ΦΕΒΡΟΥΑΡΙΟΣ 2014 Page 1 of 11 ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ Σελίδα 1. Γενικά. 3 2. Ορισμοί.... 4 3. Γενικές Οργανωτικές Ρυθμίσεις..... 5 4. Παραδείγματα

Διαβάστε περισσότερα

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων:

Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: ΠΑΡΑΡΤΗΜΑ ΙΙ: ΣΥΜΒΑΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ Στην Αθήνα σήμερα την. μεταξύ των κάτωθι συμβαλλόμενων: 1. αφ ενός της ανώνυμης εταιρίας με την επωνυμία «Ανεξάρτητος Διαχειριστής Μεταφοράς Ηλεκτρικής Ενέργειας

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης L 320/40 ΑΠΟΦΑΣΗ (ΕΕ) 2018/1996 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 14ης Δεκεμβρίου 2018 για τη θέσπιση εσωτερικών κανόνων σχετικά με την παροχή πληροφοριών στα υποκείμενα των δεδομένων και τον περιορισμό ορισμένων δικαιωμάτων

Διαβάστε περισσότερα

Η ΚΟΙΝΗ ΕΠΟΠΤΙΚΗ ΑΡΧΗ ΤΗΣ ΕΥΡΩΠΟΛ,

Η ΚΟΙΝΗ ΕΠΟΠΤΙΚΗ ΑΡΧΗ ΤΗΣ ΕΥΡΩΠΟΛ, EUROPOL JOINT SUPERVISORY BODY ΚΟΙΝΗ ΕΠΟΠΤΙΚΗ ΑΡΧΗ ΤΗΣ ΕΥΡΩΠΟΛ Γνωμοδότηση 08/56 της ΚΕΑ σχετικά με την αναθεωρημένη συμφωνία που πρόκειται να υπογραφεί μεταξύ της Ευρωπόλ και της Eurojust Η ΚΟΙΝΗ ΕΠΟΠΤΙΚΗ

Διαβάστε περισσότερα

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας

Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Πολιτική Προστασίας των Προσωπικών Δεδομένων και Ασφαλείας Η προστασία και ασφάλεια των προσωπικών δεδομένων και των πληροφοριών υγείας είναι πρωταρχικής σημασίας για την εταιρεία Outcome Sciences, Inc.

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης 25.3.2017 L 80/7 ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2017/556 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 24ης Μαρτίου 2017 ως προς τις λεπτομερείς διαδικασίες επιθεώρησης ορθής κλινικής πρακτικής σύμφωνα με τον κανονισμό (ΕΕ) αριθ. 536/2014

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΙΑΧΕΙΡΙΣΕΩΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ

ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΙΑΧΕΙΡΙΣΕΩΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΙΑΧΕΙΡΙΣΕΩΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ 1 ΠΕΡΙΕΧΟΜΕΝΑ 1. ΣΚΟΠΟΣ... 3 2. ΠΕ ΙΟ ΕΦΑΡΜΟΓΗΣ... 3 3. ΕΝ ΕΙΚΤΙΚΑ ΠΕΡΙΣΤΑΤΙΚΑ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ... 3 4. ΛΗΨΗ ΜΕΤΡΩΝ ΓΙΑ ΤΟΝ ΕΝΤΟΠΙΣΜΟ Η

Διαβάστε περισσότερα

ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ. 3.3 Ηλεκτρονικό Έγγραφο Αρχειοθέτηση Διακίνηση

ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ. 3.3 Ηλεκτρονικό Έγγραφο Αρχειοθέτηση Διακίνηση 3.3 Ηλεκτρονικό Έγγραφο Αρχειοθέτηση Διακίνηση Περιεχόμενα Ηλεκτρονικό έγγραφο Νομοθεσία Χαρακτηριστικά Κύρος Αποδεικτική Ισχύς Ηλεκτρονική Αρχειοθέτηση ΠΔ «Ψηφιοποίηση Εγγράφων και Ηλεκτρονικό Αρχείο»

Διαβάστε περισσότερα

15623/14 ΓΒ/γπ 1 DG D 1C

15623/14 ΓΒ/γπ 1 DG D 1C Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 27 Νοεμβρίου 2014 (OR. en) 15623/14 ENFOPOL 369 AGRI 709 DENLEG 173 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «A» Αποστολέας: Αποδέκτης: Γενική Γραμματεία του Συμβουλίου Συμβούλιο αριθ.

Διαβάστε περισσότερα

7802/17 ΚΑΛ/νκ/ΔΛ 1 DGG 2B

7802/17 ΚΑΛ/νκ/ΔΛ 1 DGG 2B Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 31 Μαρτίου 2017 (OR. en) 7802/17 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «Ι/A» Αποστολέας: Αποδέκτης: Γενική Γραμματεία του Συμβουλίου αριθ. προηγ. εγγρ.: 5981/17, 5982/17 Θέμα: FIN

Διαβάστε περισσότερα

6420/1/16 REV 1 ΣΠΚ/μκ/ΚΚ 1 DG G 2B

6420/1/16 REV 1 ΣΠΚ/μκ/ΚΚ 1 DG G 2B Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 1 Μαρτίου 2016 (OR. en) 6420/1/16 REV 1 FISC 28 ECOFIN 140 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «Ι/A» Αποστολέας: Αποδέκτης: αριθ. προηγ. εγγρ.: 15550/15 Θέμα: Γενική Γραμματεία

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ

ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ 11.11.2010 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 293/67 ΑΠΟΦΑΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 10ης Νοεμβρίου 2010 για την τροποποίηση του κεφαλαίου 3 του παραρτήματος I του κανονισμού (ΕΚ) αριθ. 715/2009 του Ευρωπαϊκού

Διαβάστε περισσότερα

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - C(2018) 4426 final ANNEX 1.

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - C(2018) 4426 final ANNEX 1. Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 16 Ιουλίου 2018 (OR. en) 11190/18 ADD 1 EF 200 ECOFIN 734 DELACT 113 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Αριθ. εγγρ. Επιτρ.: Θέμα:

Διαβάστε περισσότερα

Κατευθυντήριες γραμμές και συστάσεις

Κατευθυντήριες γραμμές και συστάσεις Κατευθυντήριες γραμμές και συστάσεις Κατευθυντήριες γραμμές και συστάσεις σχετικά με το πεδίο εφαρμογής του κανονισμού 17 Ιουνίου 2013 ESMA/2013/720. Ημερομηνία: 17 Ιουνίου 2013 ESMA/2013/720 Πίνακας περιεχομένων

Διαβάστε περισσότερα

«Διαχείριση Ποιότητας»

«Διαχείριση Ποιότητας» ΤΕΧΝΙΚΟ ΕΠΙΜΕΛΗΤΗΡΙΟ ΕΛΛΑΔΑΣ ΕΙΔΙΚΗ ΕΠΙΣΤΗΜΟΝΙΚΗ ΕΠΙΤΡΟΠΗ ΘΕΜΑΤΩΝ ΤΥΠΟΠΟΙΗΣΗΣ, ΠΙΣΤΟΠΟΙΗΣΗΣ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΠΟΙΟΤΗΤΑΣ ΕΕΕ-ΤΠΔΠ Ενημερωτική Εκδήλωση «Διαχείριση Ποιότητας» Αθήνα, 4 Απριλίου 2012 Τεχνικό

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 10 Μαρτίου 2017 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 10 Μαρτίου 2017 (OR. en) Conseil UE Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 10 Μαρτίου 2017 (OR. en) Διοργανικός φάκελος: 2016/0406 (CNS) 7118/17 LIMITE PUBLIC FISC 61 ECOFIN 187 ΣΗΜΕΙΩΜΑ Αποστολέας: Αποδέκτης: Γενική Γραμματεία

Διαβάστε περισσότερα

GLOBALGAP (EUREPGAP)

GLOBALGAP (EUREPGAP) GLOBALGAP (EUREPGAP) Το Διεθνές Σχήμα Πιστοποίησης Κώδικας Ορθής Γεωργικής Πρακτικής GLOBALGAP, λειτουργεί ως αντικειμενικό εργαλείο αξιολόγησης του βαθμού συμμόρφωσης με τις σχετικές απαιτήσεις για όλες

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ Εισαγωγή Με την παρούσα δήλωση, η ΟΠΑΠ Α.Ε., με έδρα στη Λεωφόρο Αθηνών 112, Αθήνα (εφεξής ο «ΟΠΑΠ»), η οποία είναι υπεύθυνη

Διαβάστε περισσότερα

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΙΑΧΕΙΡΙΣΗΣ ΠΑΡΑΠΟΝΩΝ

ΠΟΛΙΤΙΚΗ ΙΑΧΕΙΡΙΣΗΣ ΠΑΡΑΠΟΝΩΝ ΠΟΛΙΤΙΚΗ ΙΑΧΕΙΡΙΣΗΣ ΠΑΡΑΠΟΝΩΝ ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ 1.Ορισµοί 2. Στόχοι 3. Αρµοδιότητες Τµήµατος ιαχείρισης Παραπόνων 4. Κατηγοριοποίηση Παραπόνων 5. Θεσµικό Πλαίσιο Λειτουργίας Τµήµατος «Συνήγορος του

Διαβάστε περισσότερα

ΟΡΓΑΝΩΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ για τα Τ.Ε.Α. που διαχειρίζονται τα ΙΔΙΑ τις επενδύσεις τους

ΟΡΓΑΝΩΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ για τα Τ.Ε.Α. που διαχειρίζονται τα ΙΔΙΑ τις επενδύσεις τους ΟΡΓΑΝΩΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ για τα Τ.Ε.Α. που διαχειρίζονται τα ΙΔΙΑ τις επενδύσεις τους Μαρία Μαργαριτσανάκη Ελέγκτρια Τμήματος Αδειοδότησης Οργανισμών Συλλογικών Επενδύσεων Επιτροπή Κεφαλαιαγοράς, ΝΠΔΔ ΔΟΜΗ

Διαβάστε περισσότερα

PUBLIC ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ. Bρυξέλλες,8Δεκεμβρίου2000(15.12) (OR.fr) 14464/00 LIMITE JUR 413 TRANS219

PUBLIC ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ. Bρυξέλλες,8Δεκεμβρίου2000(15.12) (OR.fr) 14464/00 LIMITE JUR 413 TRANS219 ConseilUE ΣΥΜΒΟΥΛΙΟ ΤΗΣΕΥΡΩΠΑΪΚΗΣΕΝΩΣΗΣ Bρυξέλλες,8Δεκεμβρίου2000(5.2) (OR.fr) PUBLIC 4464/00 LIMITE 43 TRANS29 ΣΗΜΕΙΩΜΑΠΡΟΒΛΗΜΑΤΙΣΜΟΥΤΗΣΝΟΜΙΚΗΣΥΠΗΡΕΣΙΑΣ Θέμα: ΠρότασηκανονισμούτουΕυρωπαϊκούΚοινοβουλίουκαιτουΣυμβουλίου

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 14 Σεπτεμβρίου 2017 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 14 Σεπτεμβρίου 2017 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 14 Σεπτεμβρίου 2017 (OR. en) 11563/17 ΝΟΜΟΘΕΤΙΚΕΣ ΚΑΙ ΑΛΛΕΣ ΠΡΑΞΕΙΣ Θέμα: API 95 INF 139 JUR 376 ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ σχετικά με την πολιτική για τα ανοιχτά

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

(Μη νομοθετικές πράξεις) ΑΠΟΦΑΣΕΙΣ

(Μη νομοθετικές πράξεις) ΑΠΟΦΑΣΕΙΣ 15.10.2013 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης L 274/1 II (Μη νομοθετικές πράξεις) ΑΠΟΦΑΣΕΙΣ ΑΠΟΦΑΣΗ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 23ης Σεπτεμβρίου 2013 σχετικά με τους κανόνες ασφαλείας για την προστασία των

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 11 Σεπτεμβρίου 2014 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 11 Σεπτεμβρίου 2014 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 11 Σεπτεμβρίου 2014 (OR. en) 12761/1/14 REV 1 TRANS 403 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Ευρωπαϊκή Επιτροπή 8 Σεπτεμβρίου 2014

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης. (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ 20.12.2017 L 341/1 II (Μη νομοθετικές πράξεις) ΚΑΝΟΝΙΣΜΟΙ ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2017/2358 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 21ης Σεπτεμβρίου 2017 για τη συμπλήρωση της οδηγίας (ΕΕ) 2016/97 του Ευρωπαϊκού

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 19 Μαΐου 2015 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 19 Μαΐου 2015 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 19 Μαΐου 2015 (OR. en) 8991/15 ENV 314 SAN 145 CONSOM 84 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Ευρωπαϊκή Επιτροπή 12 Μαΐου 2015 Αριθ.

Διαβάστε περισσότερα

9720/19 ΘΚ/μγ 1 JAI.1

9720/19 ΘΚ/μγ 1 JAI.1 Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 6 Ιουνίου 2019 (OR. en) 9720/19 ΑΠΟΤΕΛΕΣΜΑΤΑ ΤΩΝ ΕΡΓΑΣΙΩΝ Αποστολέας: Με ημερομηνία: 6 Ιουνίου 2019 Αποδέκτης: Γενική Γραμματεία του Συμβουλίου Αντιπροσωπίες

Διαβάστε περισσότερα

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - C(2016) 3356 final.

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - C(2016) 3356 final. Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 8 Ιουνίου 2016 (OR. en) 10030/16 EF 174 ECOFIN 572 DELACT 104 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Αριθ. εγγρ. Επιτρ.: Θέμα: Για

Διαβάστε περισσότερα

Το σύστημα ISO9000. Παρουσιάστηκε το 1987, αναθεωρήθηκε το 1994 και το 2000.

Το σύστημα ISO9000. Παρουσιάστηκε το 1987, αναθεωρήθηκε το 1994 και το 2000. Το σύστημα ISO9000 Παρουσιάστηκε το 1987, αναθεωρήθηκε το 1994 και το 2000. Με τις αλλαγές δόθηκε έμφαση στην εφαρμογή της πολιτικής της ποιότητας και σε πιο πλήρεις διορθωτικές ενέργειες. Σε όλο τον κόσμο,

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ 1. ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ Η παρούσα Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα και Δεσμεύσεις αφορά στις κάτωθι εταιρείες του Ομίλου G4S στην Ελλάδα και

Διαβάστε περισσότερα

ΔΙΑΔΙΚΑΣΙΑ ΧΕΙΡΙΣΜΟΥ ΠΡΟΣΦΥΓΩΝ ΚΑΙ ΠΑΡΑΠΟΝΩΝ

ΔΙΑΔΙΚΑΣΙΑ ΧΕΙΡΙΣΜΟΥ ΠΡΟΣΦΥΓΩΝ ΚΑΙ ΠΑΡΑΠΟΝΩΝ ΔΙΑΔΙΚΑΣΙΑ ΧΕΙΡΙΣΜΟΥ ΠΡΟΣΦΥΓΩΝ ΚΑΙ ΠΑΡΑΠΟΝΩΝ ΕΣΥΔ ΔΠΡΟΠΑΡ/02/02/29-03-2019 1/7 ΕΣΥΔ ΔΠΡΟΠΑΡ Έκδοση: 02 Αναθεώρηση: 02 Ημερομηνία Έκδοσης: 19-02-2002 Ημερομηνία Αναθεώρησης: 29-3-2019 Υπεύθυνος Έγκρισης:

Διαβάστε περισσότερα

6501/17 ΧΦ/μκρ 1 DG D 1 A

6501/17 ΧΦ/μκρ 1 DG D 1 A Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 21 Φεβρουαρίου 2017 (OR. en) Διοργανικός φάκελος: 2016/0353 (NLE) 6501/17 SCH-EVAL 70 COMIX 142 ΣΗΜΕΙΩΜΑ Αποστολέας: Γενική Γραμματεία του Συμβουλίου Με ημερομηνία:

Διαβάστε περισσότερα

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 22 Ιουλίου 2016 (OR. en)

Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 22 Ιουλίου 2016 (OR. en) Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 22 Ιουλίου 2016 (OR. en) 11453/16 STATIS 52 COMPET 430 UD 169 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Ευρωπαϊκή Επιτροπή 22 Ιουλίου

Διαβάστε περισσότερα

EL Eνωμένη στην πολυμορφία EL A8-0204/146. Τροπολογία. Karima Delli εξ ονόματος της Επιτροπής Μεταφορών και Τουρισμού

EL Eνωμένη στην πολυμορφία EL A8-0204/146. Τροπολογία. Karima Delli εξ ονόματος της Επιτροπής Μεταφορών και Τουρισμού 21.3.2019 A8-0204/146 146 Άρθρο 1 εδάφιο 1 σημείο 11 στοιχείο α σημείο ii Άρθρο 16 παράγραφος 2 «Τα κράτη μέλη δύνανται να διατηρούν τις πληροφορίες που αναφέρονται στα στοιχεία ε) έως ι) του πρώτου εδαφίου

Διαβάστε περισσότερα

8185/11 ΚΣ/γομ 1 DG H 3A

8185/11 ΚΣ/γομ 1 DG H 3A ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ Βρυξέλλες, 4 Απριλίου 2011 (06.4) (OR. en) 8185/11 JAI 190 JAIEX 26 ENFOPOL 82 ΣΗΜΕΙΩΜΑ ΣΗΜΕΙΟΥ «I/A» της : Προεδρίας προς : την ΕΜΑ αριθ. προηγ. εγγρ.: 6504/2/11 REV 2

Διαβάστε περισσότερα

Κατευθυντήρια Οδηγία Ποιότητας. Ακτινοδιάγνωση

Κατευθυντήρια Οδηγία Ποιότητας. Ακτινοδιάγνωση Κατευθυντήρια Οδηγία Ποιότητας Ιανουάριος 2013 Περιεχόμενα Υπόμνημα - Επεξηγήσεις... 2 Κεφάλαιο 1: Οργάνωση- Διοίκηση... 3 Κεφάλαιο 2: Εφαρμογή Πολιτικής και Μέτρων Ακτινοπροστασίας... 4 Κεφάλαιο 3: Γενικά

Διαβάστε περισσότερα

EIOPA-17/651 4 Οκτωβρίου 2017

EIOPA-17/651 4 Οκτωβρίου 2017 EIOPA-17/651 4 Οκτωβρίου 2017 Κατευθυντήριες γραμμές σύμφωνα με την οδηγία για τη διανομή ασφαλιστικών προϊόντων όσον αφορά τα βασιζόμενα σε ασφάλιση επενδυτικά προϊόντα που έχουν δομή η οποία δυσχεραίνει

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ ΠΕΝΤΕ ΥΓΕΙΟΝΟΜΙΚΑ ΚΑΙ ΦΥΤΟΫΓΕΙΟΝΟΜΙΚΑ ΜΕΤΡΑ ΑΡΘΡΟ 5.1. Ορισμοί. 1. Για τους σκοπούς του παρόντος κεφαλαίου, ισχύουν οι ακόλουθοι ορισμοί:

ΚΕΦΑΛΑΙΟ ΠΕΝΤΕ ΥΓΕΙΟΝΟΜΙΚΑ ΚΑΙ ΦΥΤΟΫΓΕΙΟΝΟΜΙΚΑ ΜΕΤΡΑ ΑΡΘΡΟ 5.1. Ορισμοί. 1. Για τους σκοπούς του παρόντος κεφαλαίου, ισχύουν οι ακόλουθοι ορισμοί: ΚΕΦΑΛΑΙΟ ΠΕΝΤΕ ΥΓΕΙΟΝΟΜΙΚΑ ΚΑΙ ΦΥΤΟΫΓΕΙΟΝΟΜΙΚΑ ΜΕΤΡΑ ΑΡΘΡΟ 5.1 Ορισμοί 1. Για τους σκοπούς του παρόντος κεφαλαίου, ισχύουν οι ακόλουθοι ορισμοί: α) οι ορισμοί στο παράρτημα Α της συμφωνίας ΥΦΠ β) οι ορισμοί

Διαβάστε περισσότερα

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - C(2018) 287 final.

Διαβιβάζεται συνημμένως στις αντιπροσωπίες το έγγραφο - C(2018) 287 final. Συμβούλιο της Ευρωπαϊκής Ένωσης Βρυξέλλες, 26 Ιανουαρίου 2018 (OR. en) 5690/18 ΔΙΑΒΙΒΑΣΤΙΚΟ ΣΗΜΕΙΩΜΑ Αποστολέας: Ημερομηνία Παραλαβής: Αποδέκτης: Αριθ. εγγρ. Επιτρ.: Θέμα: MI 50 ENT 10 COMPET 44 DELACT

Διαβάστε περισσότερα