Απόρρητο των Επικοινωνιών: Η ελληνική εµπειρία

Σχετικά έγγραφα
Σεµινάρια για Προσωπικό. Αρµοδιότητες της Α ΑΕ. Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου

Δίκαιο Πληροφοριακών Συστημάτων

ΑΠΟΦΑΣΗ αριθµ: 31/2018

ΝΟΜΙΚΗ ΔΙΑΣΦΑΛΙΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΠΡΟΣΤΑΣΙΑ ΤΟΥ ΠΟΛΙΤΗ

Μαρούσι, 7 Σεπτεµβρίου 2017 Αρ. πρωτ. : 2543 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ ΑΠΟΦΑΣΗ

Τηλεπικοινωνιακά Ψηφιακά Δίκτυα Ενότητα 10: Απελευθέρωση Τηλεπικοινωνιακής Αγοράς και Τηλεπικοινωνιακές Πολιτικές

Η ΑΡΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΗΣ ΕΠΙΚΟΙΝΩΝΙΑΣ 1. ΟΙ ΙΣΧΥΟΥΣΕΣ ΔΙΑΤΑΞΕΙΣ ΣΕ ΣΥΝΤΑΓΜΑΤΙΚΟ ΚΑΙ ΥΠΕΡΝΟΜΟΘΕΤΙΚΟ ΕΠΙΠΕΔΟ (ΔΙΕΘΝΕΣ ΚΑΙ ΕΥΡΩΠΑΪΚΟ)

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ 2017 ΠΕΡΙΕΧΟΜΕΝΑ

Μαρούσι, 7 Σεπτεµβρίου 2017 Αρ. πρωτ. : 2541 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ ΑΠΟΦΑΣΗ

Με το παρόν σας υποβάλουµε τις παρατηρήσεις της ΑΠ ΠΧ επί του σχεδίου κανονισµού της Α ΑΕ σχετικά µε τη διασφάλιση του απορρήτου των επικοινωνιών.

Μαρούσι, 7 Σεπτεµβρίου 2017 Αρ. πρωτ. : 2539 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ ΑΠΟΦΑΣΗ

Μαρούσι, 18 Σεπτεµβρίου 2018 Αρ. πρωτ. : 2854 ΑΠΟΦΑΣΗ

Μαρούσι, 18 Σεπτεµβρίου 2018 Αρ. πρωτ. : 2855 ΑΠΟΦΑΣΗ

Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων

Περιεχόμενα ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ 2015 ΠΕΡΙΕΧΟΜΕΝΑ

Κώδικας εοντολογίας της ιοίκησης. & των Οικονοµικών Υπηρεσιών. της Εθνικής Asset Management Α.Ε..Α.Κ.

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ 2012 ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ

Απόρρητο, Ακεραιότητα και Διαθεσιμότητα στις Ηλεκτρονικές Επικοινωνίες

Πρόλογος... 4 Σύνθεση της ΑΔΑΕ... 6 ΚΑΤΑΛΟΓΟΣ ΔΙΑΓΡΑΜΜΑΤΩΝ ΚΑΙ ΠΙΝΑΚΩΝ... 11

ΝΟΜΟΘΕΤΙΚΕΣ ΠΡΟΤΑΣΕΙΣ ΤΗΣ ΑΔΑΕ 2016 ΚΕΦΑΛΑΙΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ 2013

ΠΑΡΑΡΤΗΜΑ 1. Πράξη της Αρχής Διασφάλισης του. Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) για την επεξεργασία κλήσεων έκτακτης

ΑΠΟΦΑΣΗ ( αριθ.: 147/2016 )

Σύστημα Κανονιστικής Συμμόρφωσης Ομίλου OTE

ΑΔΑ: Β4Ω8Ν-1ΓΝ. Αθήνα, 25/04/2012 Αριθµ. Πρωτ.: 2134 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΕΣΩΤΕΡΙΚΩΝ ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΙΣΟΤΗΤΑΣ ΤΩΝ ΦΥΛΩΝ

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες

ΡΥΘΜΙΣΤΙΚΕΣ ΠΑΡΕΜΒΑΣΕΙΣ ΓΙΑ ΤΗΝ ΑΣΦΑΛΕΙΑ ΤΩΝ ΙΚΤΥΩΝ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

«ΠΟΙΟΤΗΤΑ ΣΤΙΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ» ΤΕΤΑΡΤΗ 9 ΝΟΕΜΒΡΙΟΥ Παρουσίαση στην εσπερίδα του ΕΛΟΤ,

ΑΠΟΦΑΣΗ ( αριθμ: 253/2013 )

ΜΑΘΗΜΑ: ΑΤΟΜΙΚΑ ΚΑΙ ΚΟΙΝΩΝΙΚΑ ΙΚΑΙΩΜΑΤΑ ΚΑΘΗΓΗΤΗΣ: Α. ΗΜΗΤΡΟΠΟΥΛΟΣ ΕΡΓΑΣΙΑ «ΤΑ ΕΞΩΤΕΡΙΚΑ ΣΤΟΙΧΕΙΑ ΤΟΥ ΑΠΟΡΡΗΤΟΥ»

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε

ΑΠΟΦΑΣΗ ( αριθ.: 301/2015 )

Παρουσίαση Μεταπτυχιακής Εργασίας

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΡΑΣΗΣ ΓΙΑ ΤΟ 2017 ΚΕΦΑΛΑΙΟ

Ε.Ε. Π α ρ.ι(i), Α ρ.4154, 31/12/2007

ΑΠΟΦΑΣΗ (αριθμ: 298/2017)

ΘΕΜA: Βελτίωση των ιοικητικών ιαδικασιών (άρ.10 & 11 του Ν. 3230/ )

Μαρούσι, Ιούνιος 2017 Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδροµείων, ΕΕΤΤ

Πρόσθετη Πράξη για την Επεξεργασία Δεδομένων

ΓΝΩΜΟΔΟΤΗΣΗ ΑΡ. 1 /2005

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

ΑΠΟΦΑΣΗ (αριθµ: 339/2017)

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

Α Π Ο Φ Α Σ Η 13/2011

Μαρούσι, 28 Αυγούστου 2018 Αρ. πρωτ. : 2659 ΑΠΟΦΑΣΗ

Μαρούσι, 29 Αυγούστου 2017 Αρ. πρωτ. : 2446 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΑΠΟΦΑΣΗ

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΑΠΟΦΑΣΗ (αριθµ: 123/2018)

ΑΠΟΦΑΣΗ. ΘΕΜΑ: «Ρύθµιση του περιεχοµένου και του τρόπου άσκησης των ποιοτικών ελέγχων και κάθε άλλου σχετικού θέµατος»

ΤΑΥΤΟΤΗΤΑ ΥΠΕΥΘΥΝΩΝ ΕΠΕΞΕΡΓΑΣΙΑΣ - ΣΤΟΙΧΕΙΑ ΕΠΙΚΟΙΝΩΝΙΑΣ ΥΠΕΥΘΥΝΩΝ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

ΤΜΗΜΑ I ΓΕΝΙΚΕΣ ΙΑΤΑΞΕΙΣ ΚΕΦΑΛΑΙΟ 1 ΣΥΣΤΗΜΑ ΣΥΝΑΛΛΑΓΩΝ ΗΛΕΚΤΡΙΚΗΣ ΕΝΕΡΓΕΙΑΣ

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΑΠΟΦΑΣΗ. Η συζήτηση της υποθέσεως έλαβε χώρα αυθημερόν, καθώς και η λήψη της σχετικής απόφασης.

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΕΘΝΙΚΗ ΕΠΙΤΡΟΠΗ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΕΙΩΝ ΗΜΟΣΙΑ ΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΜΕΡΙΖΟΜΕΝΗ ΠΡΟΣΒΑΣΗ ΣΤΟΝ ΤΟΠΙΚΟ ΒΡΟΧΟ

ΝΟΜΟΣ ΥΠ ΑΡΙΘ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΣΤΟΝ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΌ ΤΟΜΕΑ ΤΕΥΧΟΣ ΠΡΩΤΟ / ΑΡ.ΦΥΛΛΟΥ 287 / 22 ΔΕΚΕΜΒΡΙΟΥ 1999

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ

ΕΙΔΟΠΟΙΗΣΗ ΕΚΤΕΛΟΥΝΤΟΣ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ 2004

ΑΠΟΦΑΣΗ ( αριθμ: 342/2016 )

ΠΕΡΙΕΧΟΜΕΝΑ ΚΕΦΑΛΑΙΟ Α ΕΝΝΟΙΟΛΟΓΙΚΗ ΠΡΟΣΕΓΓΙΣΗ ΤΟΥ ΙΚΑΙΟΥ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ

κινητής τηλεφωνίας και άλλες διατάξεις»

Μαρούσι, 2 Φεβρουαρίου 2018 Αρ. πρωτ. : 362 ΑΠΟΦΑΣΗ

ΤΕΧΝΙΚΟ ΕΛΤΙΟ ΜΕΤΡΟΥ 4.5: «Κατάρτιση Ανθρώπινου υναµικού του. του Τοµέα επικοινωνιών» 4.5 «Κατάρτιση Ανθρώπινου υναµικού

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Κ..Π. 564 /2003 Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ ιάταγµα δυνάµει του άρθρου 19

ΑΠΟΦΑΣΗ. ( αριθ: 175/2015 )

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ. Ο εν Ελλάδι Όμιλος εταιρειών G4S δεσμεύεται για την προστασία του απορρήτου σας και την ασφάλεια των προσωπικών στοιχείων σας.

ΑΠΟΦΑΣΗ (αριθµ: 140/2017)

ΟΡΘΗ ΕΠΑΝΑΛΗΨΗ (Ως προς τον αριθµό της Γνωµοδότησης) Αθήνα, Αριθ. Πρωτ.: Γ/ΕΞ/5668-2/ Γ Ν Ω Μ Ο Ο Τ Η Σ Η 5/2013

Α Π Ο Φ Α Σ Η 115/2014

Μαρούσι, 3 Ιανουαρίου 2018 Αρ. πρωτ. : 32 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΑΠΟΦΑΣΗ

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΑΘΗΝΑ 2012

Α Π Ο Φ Α Σ Η ΑΡ. 26/2004

ΝΟΜΟΘΕΤΙΚΕΣ ΠΡΟΤΑΣΕΙΣ

ΑΠΟΦΑΣΗ Αριθ.: 337/2013

Κώδικας Δεοντολογίας της Διοίκησης. & των Οικονομικών Υπηρεσιών. της Τράπεζας & του Ομίλου

«Γ. ΕΞΕΤΑΣΗ ΤΩΝ ΣΤΟΙΧΕΙΩΝ ΑΠΟΤΕΛΕΣΜΑΤΑ ΤΟΥ ΕΛΕΓΧΟΥ

ΔΡΑΣΤΗΡΙΟΤΗΤΕΣ ΤΗΣ ΑΔΑΕ ΚΑΤΑ ΤΟ 2016 ΚΕΦΑΛΑΙΟ

ΕΘΝΙΚΗ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ (ΚΥΠΡΟΥ) ΛΤΔ

Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών (ΑΔΑΕ) Αναστασία Λύρα Προϊσταμένη Τμήμα Διεθνών Συνεργασιών & Δημοσίων Σχέσεων

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

* ,

ΑΠΟΦΑΣΗ (αριθ.: 188/2016) ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΑΠΟΦΑΣΗ (αριθµ: 325/2017)

Απόρρητο Επικοινωνιών και Προστασία Προσωπικών εδοµένων

Κωνσταντίνο Παπαδάτο Εµπορικό ιευθυντή ENCODE. 15 Σεπτεµβρίου 2009

ΟΔΗΓΟΣ ΔΙΕΘΝΟΥΣ ΠΕΡΙΑΓΩΓΗΣ - international ROAMING ΤΑΞΙΔΕΨΤΕ ΣΤΟ ΕΞΩΤΕΡΙΚΟ ΚΑΙ ΜΙΛΗΣΤΕ ΣΤΟ ΚΙΝΗΤΟ ΣΑΣ ΑΞΙΟΠΟΙΩΝΤΑΣ ΤΗ ΔΙΕΘΝΗ ΠΕΡΙΑΓΩΓΗ

Κώδικα. ιαχείρισης του Συστήµατος και Συναλλαγών Ηλεκτρικής Ενέργειας

ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ (Ο.Λ.Θ. Α.Ε.) Αρ. Μ.Α.Ε. : 42807/06/Β/99/30 Ε ΡΑ ΘΕΣΣΑΛΟΝΙΚΗ

2. Για ποια σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα;

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

ΑΠΟΦΑΣΗ (αριθµ: 194/2017)

(δ) την Oδηγία 2002/22/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συµβουλίου,

Ο ΚΙΝ ΥΝΟΣ από τις συνδυασµένες απειλές

Transcript:

Απόρρητο των Επικοινωνιών: Η ελληνική εµπειρία Χρήστος ουληγέρης Πανεπιστήµιο Πειραιώς και Αρχή ιασφάλισης του Απορρήτου των Επικοινωνιών cdoulig@unipi.gr Ηµερίδα ΤΕΕ- ΣΑ, ΥΜΕ 1 Ιουνίου 2006

οµή Παρουσίασης Το απόρρητο στη νοµοθεσία Η Α ΑΕ Αρµοδιότητες της Α ΑΕ Έλεγχοι που πραγµατοποιούνται από την Α ΑΕ Παραχθέν έργο δηµοσιευµένοι Κανονισµοί Ενιαία Στρατηγική Ασφάλειας ικτύων και Πληροφοριών Συζήτηση Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 2

Το απόρρητο στη νοµοθεσία Αρθρο 19 παραγρ.1 του Συντάγµατος «το απόρρητο της κάθε είδους επικοινωνίας είναι απόλυτα κατοχυρωµένο και η άρση του επιτρέπεται µόνο σε συγκεκριµένες περιπτώσεις» Ν. 2225/94 «Για την προστασία της ελευθερίας της ανταπόκρισης και επικοινωνίας και άλλες διατάξεις» µέτρα για την διασφάλιση της επικοινωνίας κυρώσεις σε περίπτωση παραβιάσεων ακολουθητέα διαδικασία για τις περιπτώσεις άρσης απορρήτου. Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 3

Αρχή ιασφάλισης του Απορρήτου των Επικοινωνιών Σύσταση της Αρχής βάσει του 3115/03 προς εκπλήρωση συνταγµατικής επιταγής. Η Α ΑΕ στελεχώθηκε (πρώτα µε τη σύσταση της ολοµέλειας και στη συνέχεια µε την πρόσληψη προσωπικού) µετά την ψήφιση του νόµου και λειτουργεί από 1/8/2003. Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 4

Σκοπός της Α ΑΕ Άρθρο 1 Ν.3115/2003 «µε σκοπό την προστασία του απορρήτου των επιστολών και της ελεύθερης ανταπόκρισης ή επικοινωνίας µε οποιονδήποτε άλλο τρόπο.» «Στην έννοια της προστασίας του απορρήτου περιλαµβάνεται και ο έλεγχος της τήρησης των όρων και της διαδικασίας άρσης του απορρήτου.» Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 5

2. ιάρθρωση της Α ΑΕ ιοίκηση της Α ΑΕ Ολοµέλεια Πρόεδρος Αντιπρόεδρος Γραφείο Νοµικού Συµβούλου και Νοµικών υπηρεσιών Υπηρεσιακές Μονάδες Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 6

Γραφείο Νοµικού Συµβούλου και Νοµικών υπηρεσιών Υποστηρίζει τις υπηρεσίες της Α ΑΕ για τη σύνταξη κανονιστικών και ατοµικών διοικητικών πράξεων Επεξεργασία νοµικών κειµένων Ενηµέρωση για αλλαγές στο νοµοθετικό πλαίσιο Νοµική συνδροµή για αντιµετώπιση περιπτώσεων παραβίασης απορρήτου ιερεύνηση και επεξεργασία καταγγελιών Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 7

Υπηρεσιακές Μονάδες 1. ιεύθυνση ιασφάλισης Υποδοµών, Απορρήτου Υπηρεσιών και Εφαρµογών ιαδικτύου 2. ιεύθυνση ιασφάλισης Υποδοµών και Απορρήτου Τηλεπικοινωνιακών Υπηρεσιών 3. ιεύθυνση ιασφάλισης Απορρήτου Ταχυδροµικών Υπηρεσιών 4. Αυτοτελές Τµήµα Ελέγχου Άρσης του Απορρήτου Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 8

νση ιασφάλισης Υποδοµών, Απορρήτου Υπηρεσιών και Εφαρµογών ιαδικτύου Επιβλέπει τη διασφάλιση του απορρήτου των επικοινωνιών στις Υποδοµές, Υπηρεσίες και Εφαρµογές ιαδικτύου Ελέγχει: παρόχους διασύνδεσης στο διαδίκτυο (Internet Service Providers) παρόχους υπηρεσιών και εφαρµογών (Application Service Providers) Περιλαµβάνει: Τµήµα Εφαρµογών ιαδικτύου Τµήµα Υπηρεσιών Προστιθέµενης Αξίας Τµήµα Υποδοµών ιαδικτύου Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 9

νση ιασφάλισης Υποδοµών και Απορρήτου Τηλεπικοινωνιακών Υπηρεσιών Επιβλέπει τη διασφάλιση του απορρήτου των επικοινωνιών στις Τηλεπικοινωνιακές Υπηρεσίες Περιλαµβάνει: Τµήµα Κινητών Επικοινωνιών (GSM, GPRS, UMTS) Τµήµα Τοπικών Ασύρµατων ικτύων (WLAN, LMDS, FWA) Τµήµα ορυφορικών Επικοινωνιών (VSAT) Τµήµα Σταθερών Επικοινωνιών (ISDN, ADSL, XDSL, PSTN) Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 10

νση ιασφάλισης Απορρήτου Ταχυδροµικών Υπηρεσιών Επιβλέπει τη διασφάλιση του απορρήτου των επικοινωνιών στις Ταχυδροµικές Υπηρεσίες Περιλαµβάνει: Τµήµα Ταχυδροµείων Τµήµα Ταχυµεταφορών Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 11

3. Αρµοδιότητες της Α ΑΕ Άρθρο 6, Ν.3115/2003 ιενέργεια ελέγχων, µε σκοπό την προστασία του απορρήτου επιστολών και επικοινωνιών. Οι έλεγχοι µπορεί να διενεργούνται αυτεπαγγέλτως ή κατόπιν καταγγελίας Τακτικοί και έκτακτοι έλεγχοι Αφορούν εγκαταστάσεις, τεχνικό εξοπλισµό, αρχεία, βάσεις δεδοµένων Παραδείγµατα εποπτευόµενων φορέων: ηµόσιες υπηρεσίες Ιδιωτικές επιχειρήσεις Εθνική Υπηρεσία Πληροφοριών (ΕΥΠ) που έχουν γενικό αντικείµενο την επικοινωνία όπως, Εταιρίες σταθερής/κινητής τηλεφωνίας, πάροχοι διασύνδεσης στο διαδίκτυο, πάροχοι υπηρεσιών κτλ Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 12

Αρµοδιότητες της Α ΑΕ Άρθρο 6, Ν.3115/2003 Εκδίδει Κανονιστικές πράξεις που ρυθµίζουν λεπτοµερώς τις υποχρεώσεις των εποπτευόµενων από την Α ΑΕ φορέων ηµοσιεύονται στην Εφηµερίδα της Κυβέρνησης Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 13

Αρµοδιότητες της Α ΑΕ Άρθρο 6, Ν.3115/2003 Εξετάζει καταγγελίες σχετικά µε την προστασία των δικαιωµάτων των αιτούντων, όταν θίγονται από τον τρόπο και τη διαδικασία άρσης του απορρήτου Καλεί σε ακρόαση τους εποπτευόµενους δηµόσιους φορείς, υπηρεσίες, εταιρίες και κάθε άλλο πρόσωπο που ενδέχεται να συµβάλει στην εκπλήρωση της αποστολής της Προβαίνει σε κατάσχεση µέσων παραβίασης του απορρήτου, καταστροφή στοιχείων που έχουν καταγραφεί παράνοµα. Εποπτεύει τη λειτουργία και οργάνωση των υπηρεσιών ταχυδροµείων Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 14

Αρµοδιότητες της Α ΑΕ Αρθρο 9, Ν.3115/2003. Εγγύηση και διασφάλιση της άρσης του απορρήτου των επικοινωνιών σε συνεργασία µε τα αρµόδια Υπουργεία ρυθµίζονται οι διαδικασίες, καθώς και οι τεχνικές και οργανωτικές εγγυήσεις για την άρση του απορρήτου, µετά από αρµόδια δικαστική και εισαγγελική έγκριση Καθορισµός στοιχείων στα οποία επιτρέπεται η πρόσβαση Τεχνικές µέθοδοι πρόσβασης Υποχρεώσεις παρόχων επικοινωνίας Τεχνικές λήψης, αναπαραγωγής, µεταβίβασης στοιχείων Εγγυήσεις για χρήση και καταστροφή τους Άλλες λεπτοµέρειες της διαδικασίας Έλεγχος τήρησης όρων δεν υπεισέρχεται στην κρίση των αρµόδιων δικαστικών Αρχών Π.. 47/ 10 Μαρτίου 2005 ιαδικασίες καθώς και Τεχνικές και Οργανωτικές Εγγυήσεις για την Άρση του Απορρήτου των Επικοινωνιών και για τη ιασφάλισή του Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 15

Π.. 47/ 10 Μαρτίου 2005 Άρθρο 1. Άρση απορρήτου ώστε να µην θίγεται η ιδιωτική ζωή και η προσωπικότητα του πολίτη, παρά µόνο στο µέτρο και για όσο χρονικό διάστηµα είναι απολύτως αναγκαίο.. Άρθρο 2. Επισύνδεση: Η παράλληλη σύνδεση τρίτου σε δίκτυο επικοινωνιών κατά τρόπο ώστε να παρακολουθεί διεξαγόµενη επικοινωνία και να λαµβάνει το περιεχόµενο και τα στοιχεία αυτής σε πραγµατικό χρόνο. Άρθρο 3. Αφορά την επικοινωνία µέσω δικτύου επικοινωνίας ή παρόχου υπηρεσιών επικοινωνιών. Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 16

Π.. 47/ 10 Μαρτίου 2005 Ορίζονται τα ακόλουθα είδη επικοινωνίας: Επιστολογραφία, τηλετυπική, τηλεφωνική, ασυρµατική, διαδικτυακή, δορυφορική, δεδοµένων, µέσω µισθωµένων κυκλωµάτων, προστιθέµενης αξίας (αυτόµατος τηλεφωνητής, τηλεοµοιοτυπία, γραπτά µηνύµατα, ηλ.ταχυδροµείο, πρόσβαση σε ιστοσελίδες, πρόσβαση σε βάσεις δεδοµένων, ηλεκτρονικές συναλλαγές, τηλεδιασκέψεις, πληροφορίες καταλόγου, υπηρεσίες έκτακτης ανάγκης και συνδυασµένες µορφές) Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 17

Π.. 47/ 10 Μαρτίου 2005 Άρθρο 4. Στοιχεία Επικοινωνίας Π.χ. Τηλεφωνική Επικοινωνία: Καλών και καλούµενος αριθµός κλήσης και συνδροµητής, και στις αναπάντητες κλήσεις Ώρα και γεωγραφικός εντοπισµός Περιεχόµενο επικοινωνίας Ταυτότητα τερµατικής συσκευής Στοιχεία εισαγωγής για ειδικές λειτουργίες Σηµατοδότηση ετοιµότητας Στοιχεία εκτροπής Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 18

Έλεγχοι Ασφάλειας για την προστασία του Απορρήτου 1. Επικοινωνία: µετάδοση δεδοµένων µέσα από οποιοδήποτε κανάλι επικοινωνίας (τεχνολογίες µετάδοσης και το φυσικό µέσο) και Επεξεργασία των δεδοµένων µε σκοπό την οργάνωση και µετάδοσή τους στα κανάλια επικοινωνίας. 2. Η ιασφάλιση Απορρήτου επιτυγχάνεται µε την εξασφάλιση των παρακάτω αρχών : περιορισµός χρήσης: τα δεδοµένα δεν θα αποκαλύπτονται σε όποιους τρίτους. εγγυήσεις ασφαλείας: προφύλαξη έναντι στην απώλεια καταστροφή ή µη εξουσιοδοτηµένη χρήση, αλλοίωση ή αποκάλυψη. διαφάνεια: αποδεικνύεται ο σκοπός ύπαρξης των δεδοµένων και ο ιδιοκτήτης των δεδοµένων. Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 19

Έλεγχοι Ασφάλειας για την προστασία του Απορρήτου 1. Οι παραπάνω αρχές ικανοποιούνται µέσα από τις ακόλουθες υπηρεσίες: εµπιστευτικότητα δεδοµένων (τα δεδοµένα δεν αποκαλύπτονται σε µη εξουσιοδοτηµένες οντότητες). Ικανοποιούν την αρχή περιορισµού της χρήσης. Πιστοποίηση και έλεγχος προσπέλασης δεδοµένων (αποδεικνύεται η ταυτότητα µίας οντότητας καθώς και η γνησιότητα των δεδοµένων που ανταλλάσσονται). Ικανοποιούν την αρχή περιορισµού της χρήσης. ακεραιότητα δεδοµένων (τα δεδοµένα δεν τροποποιούνται κατά την µεταφορά τους). Ικανοποιεί την αρχή εγγυήσεων ασφάλειας. Μη αποποίηση (απαραίτητη για να αποδεικνύεται ο σκοπός ύπαρξης των δεδοµένων). Ικανοποιεί την αρχή της διαφάνειας. Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 20

Ασφάλεια Πληροφορίας και Επικοινωνιών για τη ιασφάλιση του Απορρήτου ιασφάλιση στο Απόρρητο των Επικοινωνιών ΑΣΦΑΛΕΙΑ ΕΠΙΚΟΙΝΩΝΙΩΝ 1. επιτυγχάνεται ιασφάλιση του Απόρρητου των εδοµένων κατά την επεξ./µετάδοσή τους 2. συνθέτει 1. επιτυγχάνεται µε εφαρµογή Αρχή περιορισµού της χρήσης Εγγυήσεις Ασφάλειας Αρχή της ιαφάνειας Πλαίσιο αρχών χρησιµοποιεί εµπιστευτικότητα αυθεντικοποίηση ακεραιότητα Μη αποποίηση έλεγχος προσπέλασης δεδοµένων Πλαίσιο υπηρεσιών Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 21

Έλεγχοι της Α ΑΕ στον κύκλο ζωής της Ασφάλειας Η Α ΑΕ εποπτεύει τη διασφάλιση του απορρήτου µέσα από ελέγχους στον κύκλο ζωής της Ασφάλειας Πληροφορίας και Επικοινωνιών των εποπτευόµενων φορέων 1. ιαχείριση Ασφάλειας 4. Επιβεβαίωση Ασφάλειας 2. Υλοποίηση Ασφάλειας 3. Παρακολούθησ ηασφάλειας Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 22

Α) Επιθεώρηση µέτρων ιαχείρισης Ασφάλειας Έλεγχος του εποπτευόµενο φορέα εάν έχει πραγµατοποιήσει ανάλυση πληροφοριακού κινδύνου, µε σκοπό τον εντοπισµό των ευαίσθητων από πλευράς ασφάλειας πληροφοριακών πόρων. Έλεγχος Γενικής Πολιτικής Ασφάλειας καθώς και επιµέρους ειδικών Πολιτικών και συµµόρφωση αυτών µε τα όσα ορίζονται στους σχετικούς Κανονισµούς της Α ΑΕ. Έλεγχος Τεχνικών Εγχειριδίων που περιγράφουν τη διαµόρφωση των συστηµάτων ασφάλειας. Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 23

Β) Επιθεώρηση µέτρων Υλοποίησης Ασφάλειας έλεγχος εφαρµογής κατάλληλης αρχιτεκτονικής ασφάλειας δικτύου µε τη χρήση ειδικού εξοπλισµού όπου απαιτείται (firewalls, VPNs, routers, κτλ) έλεγχος εφαρµογής κατάλληλων κρυπτογραφικών τεχνικών και αλγορίθµων των τεχνικών διαχείρισης κρυπτογραφικών κλειδιών προστασία από µη εξουσιοδοτηµένη πρόσβαση σε συστήµατα. Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 24

Γ) Επιθεώρηση µέτρων Παρακολούθησης Ασφάλειας ελέγχους στις διαδικασίες εντοπισµού περιστατικών ασφάλειας ελέγχους στις διαδικασίες αντιµετώπισης περιστατικών ασφάλειας έλεγχο στα συστηµάτων ειδοποίησης και αντιµετώπισης επιθέσεων (Intrusion Detection and Response Systems) έλεγχο στις διαδικασίες συνέχειας λειτουργιών (Business Continuity Plan) Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 25

) Επιθεώρηση µέτρων Επιβεβαίωσης Ασφάλειας Έλεγχο διαδικασιών εσωτερικών ελέγχων ασφάλειας των εποπτευόµενων φορέων, όπως self-audits Έλεγχο των τεχνικών διείσδυσης στο δίκτυο και τα συστήµατα (Penetration testing) που πιθανώς πραγµατοποιεί ο εποπτευόµενος φορέας. Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 26

Έργο της Α ΑΕ ηµοσιευµένοι Κανονισµοί ΦΕΚ Αρ. 87 / 26 Ιαν 2005 Κανονισµός για τη ιασφάλιση του Απορρήτου κατά την Παροχή Κινητών Τηλεπικοινωνιακών Υπηρεσιών Κανονισµός για τη ιασφάλιση του Απορρήτου κατά την Παροχή Σταθερών Τηλεπικοινωνιακών Υπηρεσιών Κανονισµός για τη ιασφάλιση του Απορρήτου κατά την Παροχή Τηλεπικοινωνιακών Υπηρεσιών µέσω Ασύρµατων ικτύων ΦΕΚ Αρ. 88 / 26 Ιαν 2005 Κανονισµός για τη ιασφάλιση του Απορρήτου στις ιαδικτυακές Επικοινωνίες και τις συναφείς Υπηρεσίες και Εφαρµογές Κανονισµός για τη ιασφάλιση του Απορρήτου ιαδικτυακών Υποδοµών Κανονισµός για τη ιασφάλιση του Απορρήτου Εφαρµογών και Χρήστη ιαδικτύου Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 27

Έργο της Α ΑΕ ηµοσιευµένοι Κανονισµοί ΦΕΚ Αρ. 298 / 8 Μαρ. 2005 Κανονισµός για τη ιασφάλιση του Απορρήτου των συναλλαγών κατά τη χρήση Αυτόµατων Ταµειολογιστικών Μηχανών ΦΕΚ Αρ. 384 / 24 Μαρ. 2005 Κανονισµός για τη ιασφάλιση του Απορρήτου των Ταχυδροµικών Υπηρεσιών Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 28

Περιεχόµενα Κανονισµού Κανονισµός για τη ιασφάλιση του Απορρήτου στις ιαδικτυακές Επικοινωνίες και τις Συναφείς Υπηρεσίες και Εφαρµογές ΚΕΦΑΛΑΙΟ Ι: ΣΚΟΠΟΣ ΟΡΙΣΜΟΙ Άρθρο 1. Σκοπός Πεδίο Εφαρµογής Άρθρο 2. Ορισµοί ΚΕΦΑΛΑΙΟ ΙΙ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΑΡΟΧΟΥ Άρθρο 3. Περιεχόµενο Πολιτικής Ασφάλειας Άρθρο 4. Περιεχόµενο Πολιτικής Πρόσβασης Άρθρο 5. Περιεχόµενο Πολιτικής Αποδεκτής Χρήσης ΚΕΦΑΛΑΙΟ ΙΙΙ ΑΠΟΡΡΗΤΟ _ΠΡΟΣΤΑΣΙΑ Ε ΟΜΕΝΩΝ ΕΠΙΚΟΙΝΩΝΙΑΣ Άρθρο 6. Απόρρητο Άρθρο 7. Προστασία Επεξεργασίας των εδοµένων Επικοινωνίας Άρθρο 8. Προστασία Επεξεργασίας Αρχείων Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 29

Περιεχόµενα Κανονισµού ΚΕΦΑΛΑΙΟ ΙV ΥΠΟΧΡΕΩΣΕΙΣ ΠΑΡΟΧΩΝ ΕΛΕΓΧΟΣ ΚΑΙ ΕΠΟΠΤΕΙΑ Άρθρο 9. Υποχρεώσεις Παρόχων Αναφορικά µε την Πολιτική Ασφάλειας Άρθρο 10. ιαδικασία Ελέγχου από την Α ΑΕ Άρθρο 11. Άσκηση Εποπτείας ΚΕΦΑΛΑΙΟ V ΜΕΤΑΒΑΤΙΚΕΣ ΙΑΤΑΞΕΙΣ Άρθρο 12. Μεταβατικές ιατάξεις ΚΕΦΑΛΑΙΟ VI ΤΕΛΙΚΕΣ ΙΑΤΑΞΕΙΣ Άρθρο 13. Έναρξη Ισχύος Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 30

Τρέχουσες νοµοθετικές ρυθµίσεις Εισαγωγή της Οδηγίας 58/2000 στο Ελληνικό δίκαιο Βρίσκεται στο τελευταίο στάδιο πριν την κατάθεσή της στο κοινοβούλιο. Η Α ΑΕ έχει εκφράσει σχόλια σε πολλαπλές εκδόσεις του κειµένου. Ευρωπαϊκή νοµοθεσία για την διατήρηση δεδοµένων Η Α ΑΕ έχει εκφράσει τις επιφυλάξεις της για τη µακροχρόνια διατήρηση και έχει επισηµάνει την ανάγκη να ακολουθείται χωρίς αλλαγές ή παρεκκλίσεις το ισχύον νοµικό πλαίσιο Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 31

Πρόταση για κατάρτιση ΕΣΑ Π Πρόταση για Εθνική Στρατηγική Ασφάλειας ικτύων και Πληροφοριών ΕΣΑ Π Συνεργασία όλων των εποπτικών Αρχών / Φορέων για την Ασφάλεια Τεχνολογιών Πληροφορίας και Επικοινωνιών Κατανοµή αρµοδιοτήτων και ευθυνών Η δηµιουργία προτύπων, θέσεων πολιτικής και συνεργασίας Η προληπτική διαπίστωση και διαχείριση των κινδύνων Η διεθνής συνεργασία (να αναδειχθεί η χώρα πρωτοπόρος των σχετικών διεθνών προσπαθειών, ενόσω υπάρχει ακόµη χρόνος) Εθνική ανταγωνιστικότητας µε διαµόρφωση κατάλληλου λειτουργικού περιβάλλοντος, προστασία του εθνικού κεφαλαίου γνώσης Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 32

Εποπτικοί Φορείς Ασφάλειας ΦΟΡΕΑΣ Α ΑΕ ΑΠ ΠΧ ΕΕΤΤ ΠΕ ΙΟ ΡΑΣΗΣ Προστασία απορρήτου επικοινωνιών Προστασία προσωπικών δεδοµένων ιαπίστευση Αρχών Πιστοποίησης Ηλ. Υπογραφής Ρυθµίσεις, κανονισµοί Έλεγχοι εφαρµογής θεσµικού πλαισίου Computer Forensics ΡΟΛΟΙ Πιστοποίηση προϊόντων και υπηρεσιών ασφαλείας Παροχή προϊόντωνυποδοµών ασφαλείας Επικοινωνία µετον πολίτη Χ Χ ΝΑΙ Χ Χ ΝΑΙ Χ Χ ΝΑΙ ΕΛΑΣ Εξέταση ψηφιακών πειστηρίων Ηλεκτρονική περιπολία Χ ΟΧΙ ΕΥΠ ΕΦΤΑ ΓΕΕΘΑ Εφαρµογή εθνικών κανονισµών, πιστοποίηση προϊόντων ασφαλείας Πρόληψη τηλεπικοινωνιακής απάτης Έκδοση εθνικών κανονισµών ασφαλείας Χ Χ ΟΧΙ Χ Χ ΝΑΙ Χ ΟΧΙ Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 33

Προτάσεις προς την κατεύθυνση της ΕΣΑ Π προώθηση και ενθάρρυνση από την Α ΑΕ η οργάνωση ενός µονίµου Φόρουµ για την ανταλλαγή απόψεων και την ανάπτυξη κοινών συντονισµένων προγραµµάτων διαχείρισης πληροφοριών της κεντρικής κυβέρνησης, των τοπικών αρχών, των µεγάλων επιχειρήσεων και οργανισµών, των µικρών εταιρειών και των απλών χρηστών. Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 34

Συζήτηση Ερωτήσεις Σχόλια Ηµερίδα ΤΕΕ- ΣΑ, 1 Ιουνίου 2006 35