"Η ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ, ΝΟΜΙΚΕΣ ΠΤΥΧΕΣ." Διπλωματική Εργασία ΡΑΠΤΗΣ ΧΡΗΣΤΟΣ Επιβλέπουσα Καθηγήτρια: ΕΥΓΕΝΙΑ ΑΛΕΞΑΝΔΡΟΠΟΥΛΟΥ ΑΙΓΥΠΤΙΑΔΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕΔΟΝΙΑΣ, Προγράμματα Μεταπτυχιακών Σπουδών, Πληροφοριακά Συστήματα (MIS), Οκτώβριος 2016 1
"Η ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ, ΝΟΜΙΚΕΣ ΠΤΥΧΕΣ." Στόχος της εργασίας αυτής είναι να μελετηθούν οι αρχές ασφάλειας των δεδομένων στην Ηλεκτρονική Διακυβέρνηση οι τεχνολογίες που χρησιμοποιούνται και οι Νομικές Πτυχές που συνδέονται άμεσα με αυτές. 2
"Η ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ, ΝΟΜΙΚΕΣ ΠΤΥΧΕΣ." Η μεθοδολογία που χρησιμοποιήθηκε είναι η εκτενής βιβλιογραφική επισκόπηση πάνω σε αυτό το Νομικό πεδίο, καθώς και η κριτική προσέγγιση των τεχνολογιών και εργαλείων που έχουν προταθεί. 3
ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ Ο ΟΡΙΣΜΟΣ ΤΟΥ E- GOVERNMENT : «ο μετασχηματισμός διαδικασιών, οργανωτικών δομών, δραστηριοτήτων και στόχων των δημόσιων οργανισμών, καθώς επίσης και του τρόπου επικοινωνίας τους με τους πολίτες, με βάση τις δυνατότητες που παρέχουν οι ΤΠΕ, με στόχο την αύξηση της αποδοτικότητας και αποτελεσματικότητας τους». πηγή: Αποστολάκη, Λούκη και Χάλαρη (2008) Ηλεκτρονική δημόσια διοίκηση. Οργάνωση, τεχνολογία και εφαρμογές. 4
ΣΗΜΑΝΤΙΚΟΤΕΡΟΙ ΤΟΜΕΙΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ (E- Government) Κυβέρνηση προς Επιχειρήσεις (G2B) π.χ. ηλεκτρονική προμήθεια για δημόσιους φορείς Κυβέρνηση προς Πολίτες (G2C) π.χ. ηλεκτρονική υποβολή φορολογικής δήλωσης Κυβέρνηση προς Κυβέρνηση (G2G) π.χ. ηλεκτρονικές συναλλαγές μεταξύ δημόσιων οργανισμών 5
ΤΟ ΥΦΙΣΤΑΜΕΝΟ ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΛΛΑΔΑ Ν.3979/2011 ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ. υποχρέωση δημόσιων φορέων για δημιουργία δικτυακού τόπου (Άρθρο 5) Δικαίωμα ηλεκτρονικής επικοινωνίας & χρήσης Τεχνολογίες Πληροφορίας και Επικοινωνιών (ΤΠΕ) (Άρθρο 10) Δικαίωμα πρόσβασης στις πληροφορίες των φορέων του δημόσιου τομέα (Άρθρο 9) πύλη ΕΡΜΗΣ χρονοσήμανση & ψηφιακή υπογραφή ηλεκτρονική διακίνηση εγγράφων 6
ΤΟ ΥΦΙΣΤΑΜΕΝΟ ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΛΛΑΔΑ Ν.2672/1998 ΔΙΑΚΙΝΗΣΗ ΕΓΓΡΑΦΩΝ ΜΕ ΗΛΕΚΤΡΟΝΙΚΑ ΜΕΣΑ. Άρθρο 14 (Τηλεομοιότυπα - ηλεκτρονικό ταχυδρομείο). 7
ΤΟ ΥΦΙΣΤΑΜΕΝΟ ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΛΛΑΔΑ ΠΡΟΕΔΡΙΚΟ ΔΙΑΤΑΓΜΑ 342/2002. Ρυθμίζεται η διακίνηση εγγράφων μέσω email, ανάμεσα σε υπηρεσίες και φορείς της δημόσιας διοίκησης ή ανάμεσα σε νομικά και φυσικά πρόσωπα του ιδιωτικού δικαίου. 8
ΤΟ ΥΦΙΣΤΑΜΕΝΟ ΘΕΣΜΙΚΟ ΠΛΑΙΣΙΟ ΓΙΑ ΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΛΛΑΔΑ Ν.3242/2004 (Άρθρο 8). Ολοκληρωμένες Διοικητικές Συναλλαγές. Θεσμοθετείται η δυνατότητα διεκπεραίωσης από την υπηρεσία την αρμόδια για την έκδοση της τελικής πράξης, διοικητικών συναλλαγών με χρήση ηλεκτρονικών μέσων. 9
ΝΟΜΙΚΟ ΠΛΑΙΣΙΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η ΕΥΡΩΠΑΙΚΗ ΝΟΜΟΘΕΣΙΑ Οδηγία 1995/46/ΕΚ Διασφαλίζει τις κάτωθι αρχές: Αρχή της δικαιοσύνης και της νομιμότητας, Αρχή της ακεραιότητας και της ασφάλειας, Αρχή της ανάγκης συλλογής και επεξεργασίας των δεδομένων. 10
ΝΟΜΙΚΟ ΠΛΑΙΣΙΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η ΕΥΡΩΠΑΙΚΗ ΝΟΜΟΘΕΣΙΑ Οδηγία 2002/58/ΕΚ Σχετικά µε την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (οδηγία για την προστασία ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες) 11
ΝΟΜΙΚΟ ΠΛΑΙΣΙΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η ΕΥΡΩΠΑΙΚΗ ΝΟΜΟΘΕΣΙΑ Οδηγία 2013/40/ΕΕ αφορά " τις επιθέσεις κατά συστημάτων πληροφοριών και την αντικατάσταση της απόφασης-πλαισίου 2005/222/ΔΕΥ του Συμβουλίου". 12
ΝΟΜΙΚΟ ΠΛΑΙΣΙΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η ΕΥΡΩΠΑΙΚΗ ΝΟΜΟΘΕΣΙΑ Κανονισμός Ε.Ε. 2016/679 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων). 13
ΕΞΕΛΙΞΗ ΤΩΝ ΒΑΣΙΚΩΝ ΔΗΜΟΣΙΩΝ ΥΠΗΡΕΣΙΩΝ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ ΥΠΗΡΕΣΙΕΣ ΠΡΟΣ ΠΟΛΙΤΕΣ ΥΠΗΡΕΣΙΕΣ ΠΡΟΣ ΕΠΙΧΕΙΡΗΣΕΙΣ Δημόσια υπηρεσία Φόρος Εισοδήματος: Δήλωση & ειδοποίηση εκκαθάρισης Υπηρεσίες αναζήτησης εργασίας Εισφορές κοινωνικής ασφάλισης Προσωπικά έγγραφα (Διαβατήριο, άδεια οδήγησης) Καταχώρηση οχήματος (καινούργια, μεταχειρισμένα & εισαγόμενα αυτοκίνητα) Έκδοση οικοδομικής άδειας Δήλωση προς την αστυνομία (π.χ. σε περίπτωση κλοπής) Δημόσιες βιβλιοθήκες (διαθεσιμότητα καταλόγων, εργαλεία αναζήτησης) Πιστοποιητικά (γέννησης, γάμου, αίτηση & παραλαβή) Εισαγωγή στην ανώτατη εκπαίδευση, Ανακοινώσεις Υπηρεσίες υγείας (διαθεσιμότητα υπηρεσιών & ραντεβού) Εισφορές κοινωνικής ασφάλισης εργαζομένων Φόρος επιχειρήσεων (δήλωση & ειδοποίηση εκκαθάρισης) ΦΠΑ (δήλωση & ειδοποίηση εκκαθάρισης) Υποβολή στοιχείων σε στατιστικές υπηρεσίες Περιβαλλοντικές άδειες, Τελωνειακές διασαφήσεις Δημόσιες Προμήθειες, Έναρξη επιχείρησης, πηγή: Παρατηρητήριο για τη Διοικητική Μεταρρύθμιση, 2013 14
ΔΙΑΛΕΙΤΟΥΡΓΙΚΟΤΗΤΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ Ο όρος Διαλειτουργικότητα αναφέρεται στα Πληροφοριακά Συστήματα (ΠΣ) τα οποία χρησιμοποιούνται στις διάφορες διαδικασίες της Δημόσιας Διοίκησης και έχουν άμεση σύνδεση με την ηλεκτρονική διακυβέρνηση, επιτρέποντας τη χρήση και τη μεταφορά πληροφορίας με αποτελεσματικό τρόπο μεταξύ διαφορετικών Πληροφοριακών συστημάτων. 15
ΕΥΡΩΠΑΙΚΟ ΠΛΑΙΣΙΟ ΔΙΑΛΕΙΤΟΥΡΓΙΚΟΤΗΤΑΣ Το Ευρωπαϊκό Πλαίσιο Διαλειτουργικότητας θεσπίστηκε στα πλαίσια υποστήριξης της στρατηγικής της ΕΕ, με σκοπό την παροχή προς τον πολίτη φιλικών υπηρεσιών ΗΔ, εξασφαλίζοντας παράλληλα την διαλειτουργικότητα των υπηρεσιών και των συστημάτων σε ολόκληρη την Ευρώπη (EC, 2010) 16
ΑΠΑΙΤΗΣΕΙΣ ΑΣΦΑΛΕΙΑΣ & ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΤΩΝ ΔΕΔΟΜΕΝΩΝ Η παροχή υπηρεσιών Ηλεκτρονικής Διακυβέρνησης χαρακτηρίζεται ως επιτυχημένη όταν διασφαλίζεται η προάσπιση της ιδιωτικότητας των δεδομένων, αλλά και των πληροφοριών οι οποίες αξιοποιούνται για την ολοκλήρωση τους. 17
ΑΠΑΙΤΗΣΕΙΣ ΑΣΦΑΛΕΙΑΣ & ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΤΩΝ ΔΕΔΟΜΕΝΩΝ Εμπιστευτικότητα (Confidentiality) Ακεραιότητα (Integrity) Διαθεσιμότητα (Availability) Αυθεντικότητα (Authenticity) Μη Αποποίηση (Non Repudiation) 18
ΝΟΜΙΚΟ ΠΛΑΙΣΙΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ Ν.2472/1997. Προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα. 19
ΝΟΜΙΚΟ ΠΛΑΙΣΙΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ Ν.3471/2006 περί προστασίας των προσωπικών δεδομένων, αλλά και της ιδιωτικής ζωής σχετικά με τον τομέα των ηλεκτρονικών επικοινωνιών 20
ΝΟΜΙΚΟ ΠΛΑΙΣΙΟ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ Προεδρικό Διάταγμα 28/2015 αποτελεί κωδικοποίηση της νομοθεσίας για τα ΠΔ 21
ΤΑ ΠΛΕΟΝΕΚΤΗΜΑΤΑ ΤΗΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ ΓΙΑ ΤΟΥΣ ΠΟΛΙΤΕΣ Παροχή ίσων ευκαιριών : Όλοι οι πολίτες θα έχουν πρόσβαση στις ηλεκτρονικές υπηρεσίες 24 ώρες το εικοσιτετράωρο, 365 ημέρες το χρόνο. Μείωση του κόστους των πολιτών και των επιχειρήσεων στις συναλλαγές τους με το Δημόσιο Ενδυνάμωση των δημοκρατικών θεσμών μέσω ισότιμης ενημέρωσης και συμμετοχής των πολιτών στα κοινά Ενίσχυση της διαφάνειας Ενίσχυση της ανταγωνιστικότητα των εθνικών οικονομιών 22
ΜΕΙΟΝΕΚΤΗΜΑΤΑ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ Ελλιπής αξιοπιστία πληροφοριών Έκθεση προσωπικών δεδομένων και ιδιωτικότητας Κυβερνοεπιθέσεις Υψηλό κόστος λογισμικού Ανάγκη συνεχούς επιμόρφωσης προσωπικού 23
ΣΥΜΠΕΡΑΣΜΑΤΑ Η Δημόσια Διοίκηση μέσω της χρήσης Τεχνολογιών Πληροφορίας και Επικοινωνιών καλείται να αντιμετωπίσει τις απαιτήσεις των πολιτών και των επιχειρήσεων, για ποιοτικές υπηρεσίες. 24
ΣΥΜΠΕΡΑΣΜΑΤΑ Υιοθέτηση και εφαρμογή κατάλληλων νόμων ώστε να υπάρξει ασφαλή πρόσβαση στις Η.Υ. 25
ΣΥΜΠΕΡΑΣΜΑΤΑ Τέλος αν οι προκλήσεις ξεπεραστούν, η Ασφάλεια των Δεδομένων στην Ηλεκτρονική Διακυβέρνηση - Νομικές πτυχές θα εξελίξουν τον Παγκόσμιο Ιστό σε έναν Ιστό με πολλές και νέες δυνατότητες και θα επηρεάσουν σε μεγάλο βαθμό πολλές από τις δραστηριότητες της καθημερινής μας ζωής. 26
"Η ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ, ΝΟΜΙΚΕΣ ΠΤΥΧΕΣ." ΣΑΣ ΕΥΧΑΡΙΣΤΩ ΧΡΗΣΤΟΣ ΡΑΠΤΗΣ 27
"Η ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ, ΝΟΜΙΚΕΣ ΠΤΥΧΕΣ." / Βιβλιογραφία 1. Αιτιολογική Έκθεση Ν. 3979/2011 «Για την ηλεκτρονική διακυβέρνηση και λοιπές διατάξεις». Διαθέσιμο στο: http://www.hellenicparliament.gr/userfiles/2f026f42-950c-4efc-b950-340c4fb76a24/g-hldia-eis.pdf 2. Ακριβοπούλου, Χ., (2009). Μεταξύ αυτονομίας και οικειότητας: Αναπροσδιορίζοντας το δικαίωμα στην ιδιωτική ζωή, Θεσσαλονίκη: Τμήμα Νομικής, Α.Π.Θ. Διαθέσιμο στο: https://www.eap.gr/images/stories/pdf/2011_deo10_dp_series_8_akriv opoulou.pdf 3. Ακριβοπούλου, X. (2011). Το δικαίωμα στην προστασία των προσωπικών δεδομένων μέσα από τον φακό του δικαιώματος στην ιδιωτική ζωή. Διαθέσιμο στο: http://www.constitutionalism.gr/2213-todikaiwma-stin-prostasia-twn-proswpikwn-dedomenw/ 28
"Η ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ, ΝΟΜΙΚΕΣ ΠΤΥΧΕΣ." 4. Αλεξανδρής, Ν., Γκρίτζαλης, Δ. & Κιουντούζης, Ευαγ. (1995). Μια προσέγγιση της κοινωνικά αποδεκτής αξιοποίησης της Πληροφορικής. Στο Ασφάλεια Πληροφοριών : Τεχνικά, Νομικά και Κοινωνικά θέματα. Ελληνική Εταιρεία Επιστημόνων Ηλεκτρονικών Υπολογιστών και Πληροφορικής. Αθήνα. σελ. 382-396. 5. Αλεξανδροπούλου-Αιγυπτιάδου Ε. (2004), Ηλεκτρονική επεξεργασία προσωπικών δεδομένων στο πεδίο της τραπεζικής δραστηριότητας, Αρμ 2004/1377. 6. Αλεξανδροπούλου-Αιγυπτιάδου Ε.(2005), Ηλεκτρονική επεξεργασία προσωπικών δεδομένων και το δικαίωμα αντίρρησης του υποκειμένου τους, Αρμ 2005/137. 29
"Η ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ, ΝΟΜΙΚΕΣ ΠΤΥΧΕΣ." 7. Αλεξανδροπούλου-Αιγυπτιάδου, Ε. (2007). Προσωπικά δεδομένα: Η νομική ρύθμιση της ηλεκτρονικής επεξεργασίας τους. Εκδ. Ν. Σάκκουλα. Αθήνα-Κομοτηνή. 8. Αλεξανδροπούλου - Αιγυπτιάδου, Ε. (2007), Πειρατεία προγραμμάτων ηλεκτρονικών υπολογιστών και προστασία του δικαιώματος αναπαραγωγής τους (ενόψει και του πρόσφατου νόμου 3524/2007), Ελληνική Δικαιοσύνη, τομ. 48, σελ. 1315-1331. 9. Αλεξανδροπούλου-Αιγυπτιάδου Ε. (2008), Κοινωνία της πληροφορίας και νομική προστασία των προσωπικών δεδομένων της οικογένειας και των μελών της, Δ/ΝΗ 2008/691 30
"Η ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ, ΝΟΜΙΚΕΣ ΠΤΥΧΕΣ." 10. Αλεξανδροπούλου- Αιγυπτιάδου, Ε., Προσωπικά δεδομένα, εκδ. Νομική Βιβλιοθηκη, Αθήνα 2016, Αλεξανδροπούλου- Αιγυπτιάδου, Ε. (2012). Πνευματική ιδιοκτησία και πληροφορική. Εκδ Ν. Σάκκουλα, Αθήνα. 11. Αλεξανδροπούλου-Αιγυπτιάδου, Ε., (2014), ΠΑ2.1 Σχετική μελέτη µε καταγραφή και κριτική ανάλυση της υπάρχουσας νομοθεσίας και θεωρητική προσέγγιση του νομικού πλαισίου, Υ.Υ.Κ.Α. Πρόσκληση 17, Ανάπτυξη της Πρωτοβάθμιας Φροντίδας Υγείας του Πληθυσμού, Δικτύωση Μονάδων Πρωτοβάθμιας Φροντίδας. 12. Αποστολάκης, Ι., Λουκής, Ε., Χάλαρης, Ι. (2004). Ηλεκτρονική Διακυβέρνηση, Εθνική Σχολή Δημόσιας Διοίκησης, Πρόγραμμα Πληροφορικής 31