Δημοσιεύθηκε στις : [ 26-02-2024 ]
Κατηγορία: Οργάνωσης – Επιχειρησιακού Σχεδιασμού
Αφορά : Διάθεση υπηρεσίας αυθεντικοποίησης χρηστών σε φορείς του δημοσίου τομέα
6710 ΕΞ 21-02-2024
Διάθεση Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων, μέσω του κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης
(ΦΕΚ Β’ 1275/26-02-2024)
Ο ΥΠΟΥΡΓΟΣ ΨΗΦΙΑΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ
Έχοντας υπόψη,
Α. Τις διατάξεις:
1. Του ν. 4727/2020 «Ψηφιακή Διακυβέρνηση (Ενσωμάτωση στην Ελληνική Νομοθεσία της Οδηγίας (ΕΕ) 2016/2102 και της Οδηγίας (ΕΕ) 2019/1024) Ηλεκτρονικές Επικοινωνίες (Ενσωμάτωση στο Ελληνικό Δίκαιο της Οδηγίας (ΕΕ) 2018/1972) και άλλες διατάξεις» (Α’ 184) και, ιδίως, της παρ. 50 του άρθρου 107, σε συνδυασμό με το άρθρο 84 του ιδίου νόμου,
2. του άρθρου 47 του ν. 4623/2019 «Ρυθμίσεις του Υπουργείου Εσωτερικών, διατάξεις για την ψηφιακή διακυβέρνηση, συνταξιοδοτικές ρυθμίσεις και άλλα επείγοντα ζητήματα» (Α’ 134),
3. του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ,
4. του ν. 4624/2019 «Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680» (Α’ 137),
5. του π.δ. 77/2023 «Σύσταση Υπουργείου και μετονομασία Υπουργείων Σύσταση, κατάργηση και μετονομασία Γενικών και Ειδικών Γραμματειών Μεταφορά αρμοδιοτήτων, υπηρεσιακών μονάδων, θέσεων προσωπικού και εποπτευόμενων φορέων» (Α’ 130),
6. του π.δ. 79/2023 «Διορισμός Υπουργών, Αναπληρωτών Υπουργών και Υφυπουργών» (Α’ 131),
7. του π.δ. 40/2020 «Οργανισμός Υπουργείου Ψηφιακής Διακυβέρνησης» (Α’ 85),
8. του άρθρου 90 του Κώδικα νομοθεσίας για την Κυβέρνηση και τα κυβερνητικά όργανα (π.δ. 63/2005, Α’ 98), το οποίο διατηρήθηκε σε ισχύ με την περ. 22 του άρθρου 119 του ν. 4622/2019 (Α’ 133).
Β. Την υπό στοιχεία 118944 ΕΞ 23-10-2019 απόφαση του Υπουργού Επικρατείας «Λειτουργία Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης του Υπουργείου Ψηφιακής Διακυβέρνησης» (Β’ 3990).
Γ. Την υπό στοιχεία 3981 ΕΞ 25-02-2020 απόφαση του Υπουργού Επικρατείας «Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων» (Β’ 762).
Δ. Την υπ’ αρ. 4590/29-09-2021 κοινή απόφαση «Ένταξη φορέων στο πεδίο εφαρμογής διατάξεων του ν. 4727/2020 (Α’ 184)» (Β’ 4636).
Ε. Την ανάγκη διασφάλισης σωστής χρήσης των πληροφοριακών συστημάτων και εφαρμογών των φορέων του δημοσίου τομέα, οι οποίοι μέσω την Αυθεντικοποίησης βεβαιώνονται περί της ταυτότητας του χρήστη που εισέρχεται στο σύστημά τους.
ΣΤ. Την ανάγκη διασφάλισης της εναρμόνισης της διαλειτουργικότητας των διαδικτυακών υπηρεσιών των Φορέων του Δημοσίου και του ευρύτερου Δημοσίου Τομέα με τον στρατηγικό σχεδιασμό.
Ζ. Τα υπ’ αρ. αιτήματα αυθεντικοποίησης 17715/ 01-03-2023 της Προεδρίας της Κυβέρνησης, 22198/ 22-11-2023 και 23175/19-01-2024 της Εθνικής Κεντρικής Αρχής Προμηθειών Υγείας, 20805/01-09-2023 και 20383/12-07-2023 του Υπουργείου Ναυτιλίας και Νησιωτικής Πολιτικής, 21865/08-11-2023 του Υπουργείου Τουρισμού και 20815/04-09-2023 του Υπουργείου Εθνικής Άμυνας στην Ε.Δ.Α. του Κέντρου Διαλειτουργικότητας (ΚΕ.Δ.) της Γ.Γ.Π.Σ.Ψ.Δ.
Η. Τα υπ’ αρ. έγγραφα 8221/30-08-2023 της Προεδρίας της Κυβέρνησης, Δ.Δ.Υ. οικ. 6979/05-12-2023 και Δ.Δ.Υ. οικ. 541/23-01-2024 της Εθνικής Κεντρικής Αρχής Προμηθειών Υγείας και υπ’ αρ. 2232.20/89678/ 20-12-2023 και 2232.20/90675/22-12-2023 του Υπουργείου Ναυτιλίας και Νησιωτικής Πολιτικής, 1079/ 19-01-2024 του Υπουργείου Τουρισμού και υπό στοιχεία Φ.008/6/136657/Σ.21609/06-12-2023 του Υπουργείου Εθνικής Άμυνας προς την Γ.Γ.Π.Σ.Ψ.Δ. αναφορικά με την έναρξη της παραγωγικής λειτουργίας των διαδικτυακών υπηρεσιών.
Θ. Το γεγονός ότι από την έκδοση της παρούσας απόφασης, δεν προκαλείται δαπάνη σε βάρος του κρατικού προϋπολογισμού,
αποφασίζουμε:
Άρθρο 1
1. Διατίθεται η υπηρεσία αυθεντικοποίησης χρηστών οAuth2.0 σε πληροφοριακά συστήματα των ακόλουθων φορέων του δημοσίου τομέα για την αυθεντικοποίηση των πολιτών κατά την είσοδό τους στις ψηφιακές υπηρεσίες που αυτοί παρέχουν:
– ΠΡΟΕΔΡΙΑ ΤΗΣ ΚΥΒΕΡΝΗΣΗΣ
– ΕΘΝΙΚΗ ΚΕΝΤΡΙΚΗ ΑΡΧΗ ΠΡΟΜΗΘΕΙΩΝ ΥΓΕΙΑΣ
– ΥΠΟΥΡΓΕΙΟ ΝΑΥΤΙΛΙΑΣ ΚΑΙ ΝΗΣΙΩΤΙΚΗΣ ΠΟΛΙΤΙΚΗΣ
– ΥΠΟΥΡΓΕΙΟ ΤΟΥΡΙΣΜΟΥ
– ΥΠΟΥΡΓΕΙΟ ΕΘΝΙΚΗΣ ΑΜΥΝΑΣ
2. Τα πληροφοριακά συστήματα στα οποία διατίθεται η υπηρεσία αυθεντικοποίησης, καθώς και ο σκοπός χρήσης της ορίζονται στο Παράρτημα Ι, που αποτελεί αναπόσπαστο μέρος της παρούσας απόφασης.
3. Η υπηρεσία αυθεντικοποίησης χρηστών διατίθεται σύμφωνα με τη διαδικασία που περιγράφεται στην υπό στοιχεία 3981 ΕΞ 25-02-2020 απόφαση του Υπουργού Επικρατείας «Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων» (Β’ 762).
4. Η διάθεση διενεργείται μέσω του Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων και Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.) και σύμφωνα με το ισχύον Πλαίσιο Ασφάλειας Πληροφοριακών Συστημάτων της Γ.Γ.Π.Σ.Ψ.Δ. του Υπουργείου Ψηφιακής Διακυβέρνησης, την Πολιτική Ορθής Χρήσης των διαδικτυακών υπηρεσιών και τις διατάξεις περί προστασίας δεδομένων προσωπικού χαρακτήρα.
5. Τα διαπιστευτήρια του χρήστη δεν αποκαλύπτονται ούτε γνωστοποιούνται στους φορείς που αξιοποιούν την υπηρεσία αυθεντικοποίησης Χρηστών oAuth2.0.
Άρθρο 2
Οργανωτικά μέτρα ασφάλειας και προστασίας δεδομένων προσωπικού χαρακτήρα
Οι φορείς της παρ. 1 έχουν την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας των λαμβανόμενων πληροφοριών και κατ’ ελάχιστον, την καταγραφή και παρακολούθηση των προσβάσεων, τη διασφάλιση ιχνηλασιμότητας και την προστασία των διακινούμενων δεδομένων από κάθε παραβίαση, καθώς και από σκόπιμη απειλή ή τυχαίο κίνδυνο. Οι φορείς έχουν την υποχρέωση χρήσης των λαμβανομένων πληροφοριών αποκλειστικά και μόνον για τον σκοπό που περιγράφεται στην παρούσα απόφαση.
Άρθρο 3
Έναρξη Ισχύος
Η παρούσα απόφαση αρχίζει να ισχύει από τη δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της Κυβερνήσεως.
Αθήνα, 21 Φεβρουαρίου 2024
Ο Υπουργός
ΔΗΜΗΤΡΙΟΣ ΠΑΠΑΣΤΕΡΓΙΟΥ
Η υπηρεσία ή η ενέργεια που ζητήσατε, είναι διαθέσιμη μόνο στα εγγεγραμμένα μέλη του κόμβου με πρόσβαση στη συνδρομητική υπηρεσία «Αρχείο Νόμων και Αποφάσεων».
Εάν δεν έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να εγγραφείτε σαν μέλος, μπορείτε να επιλέξετε πάνω δεξιά την επιλογή «Εγγραφή».
Αν είστε εγγεγραμμένο μέλος, έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να αποκτήσετε πρόσβαση στις συνδρομητικές υπηρεσίες πατήστε εδώ.
Δείτε τις λοιπές συνδρομητικές υπηρεσίες και τα προϊόντα του κόμβου:
► «Επίλυσις» (υπηρεσία απάντησης προσωπικών ερωτημάτων)
► «Webinars» (υπηρεσία παρακολούθησης διαδικτυακών σεμιναρίων)
► «Full pack» (όλες οι υπηρεσίες «Αρχείο Νόμων και Αποφάσεων», «Επίλυσις» και «Webinars» σ’ ένα οικονομικό «πακέτο»)
► Εφαρμογές «Cloud CRM & myData», «Ψηφιακό ωράριο», «Express ισολογισμός».
Για περισσότερες πληροφορίες, μπορείτε να επικοινωνήσετε μαζί μας σ’ έναν από τους παρακάτω τηλεφωνικούς αριθμούς:
210 67 73 722, 210 82 23 705, 216 70 02 616, 216 70 02 617 και 216 70 02 618
Η υπηρεσία ή η ενέργεια που ζητήσατε, είναι διαθέσιμη μόνο στα εγγεγραμμένα μέλη του κόμβου με πρόσβαση στη συνδρομητική υπηρεσία «Αρχείο Νόμων και Αποφάσεων».
Εάν δεν έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να εγγραφείτε σαν μέλος, μπορείτε να επιλέξετε πάνω δεξιά την επιλογή «Εγγραφή».
Αν είστε εγγεγραμμένο μέλος, έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να αποκτήσετε πρόσβαση στις συνδρομητικές υπηρεσίες πατήστε εδώ.
Δείτε τις λοιπές συνδρομητικές υπηρεσίες και τα προϊόντα του κόμβου:
► «Επίλυσις» (υπηρεσία απάντησης προσωπικών ερωτημάτων)
► «Webinars» (υπηρεσία παρακολούθησης διαδικτυακών σεμιναρίων)
► «Full pack» (όλες οι υπηρεσίες «Αρχείο Νόμων και Αποφάσεων», «Επίλυσις» και «Webinars» σ’ ένα οικονομικό «πακέτο»)
► Εφαρμογές «Cloud CRM & myData», «Ψηφιακό ωράριο», «Express ισολογισμός».
Για περισσότερες πληροφορίες, μπορείτε να επικοινωνήσετε μαζί μας σ’ έναν από τους παρακάτω τηλεφωνικούς αριθμούς:
210 67 73 722, 210 82 23 705, 216 70 02 616, 216 70 02 617 και 216 70 02 618
Η υπηρεσία ή η ενέργεια που ζητήσατε, είναι διαθέσιμη μόνο στα εγγεγραμμένα μέλη του κόμβου με πρόσβαση στη συνδρομητική υπηρεσία «Αρχείο Νόμων και Αποφάσεων».
Εάν δεν έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να εγγραφείτε σαν μέλος, μπορείτε να επιλέξετε πάνω δεξιά την επιλογή «Εγγραφή».
Αν είστε εγγεγραμμένο μέλος, έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να αποκτήσετε πρόσβαση στις συνδρομητικές υπηρεσίες πατήστε εδώ.
Δείτε τις λοιπές συνδρομητικές υπηρεσίες και τα προϊόντα του κόμβου:
► «Επίλυσις» (υπηρεσία απάντησης προσωπικών ερωτημάτων)
► «Webinars» (υπηρεσία παρακολούθησης διαδικτυακών σεμιναρίων)
► «Full pack» (όλες οι υπηρεσίες «Αρχείο Νόμων και Αποφάσεων», «Επίλυσις» και «Webinars» σ’ ένα οικονομικό «πακέτο»)
► Εφαρμογές «Cloud CRM & myData», «Ψηφιακό ωράριο», «Express ισολογισμός».
Για περισσότερες πληροφορίες, μπορείτε να επικοινωνήσετε μαζί μας σ’ έναν από τους παρακάτω τηλεφωνικούς αριθμούς:
210 67 73 722, 210 82 23 705, 216 70 02 616, 216 70 02 617 και 216 70 02 618
Προσωπικές σημειώσεις για αυτή την απόφαση
Η υπηρεσία ή η ενέργεια που ζητήσατε, είναι διαθέσιμη μόνο στα εγγεγραμμένα μέλη του κόμβου με πρόσβαση στη συνδρομητική υπηρεσία «Αρχείο Νόμων και Αποφάσεων».
Εάν δεν έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να εγγραφείτε σαν μέλος, μπορείτε να επιλέξετε πάνω δεξιά την επιλογή «Εγγραφή».
Αν είστε εγγεγραμμένο μέλος, έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να αποκτήσετε πρόσβαση στις συνδρομητικές υπηρεσίες πατήστε εδώ.
Δείτε τις λοιπές συνδρομητικές υπηρεσίες και τα προϊόντα του κόμβου:
► «Επίλυσις» (υπηρεσία απάντησης προσωπικών ερωτημάτων)
► «Webinars» (υπηρεσία παρακολούθησης διαδικτυακών σεμιναρίων)
► «Full pack» (όλες οι υπηρεσίες «Αρχείο Νόμων και Αποφάσεων», «Επίλυσις» και «Webinars» σ’ ένα οικονομικό «πακέτο»)
► Εφαρμογές «Cloud CRM & myData», «Ψηφιακό ωράριο», «Express ισολογισμός».
Για περισσότερες πληροφορίες, μπορείτε να επικοινωνήσετε μαζί μας σ’ έναν από τους παρακάτω τηλεφωνικούς αριθμούς:
210 67 73 722, 210 82 23 705, 216 70 02 616, 216 70 02 617 και 216 70 02 618
Πρόσφατες αποφάσεις στην κατηγορία
Η υπηρεσία ή η ενέργεια που ζητήσατε, είναι διαθέσιμη μόνο στα εγγεγραμμένα μέλη του κόμβου με πρόσβαση στη συνδρομητική υπηρεσία «Αρχείο Νόμων και Αποφάσεων».
Εάν δεν έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να εγγραφείτε σαν μέλος, μπορείτε να επιλέξετε πάνω δεξιά την επιλογή «Εγγραφή».
Αν είστε εγγεγραμμένο μέλος, έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να αποκτήσετε πρόσβαση στις συνδρομητικές υπηρεσίες πατήστε εδώ.
Δείτε τις λοιπές συνδρομητικές υπηρεσίες και τα προϊόντα του κόμβου:
► «Επίλυσις» (υπηρεσία απάντησης προσωπικών ερωτημάτων)
► «Webinars» (υπηρεσία παρακολούθησης διαδικτυακών σεμιναρίων)
► «Full pack» (όλες οι υπηρεσίες «Αρχείο Νόμων και Αποφάσεων», «Επίλυσις» και «Webinars» σ’ ένα οικονομικό «πακέτο»)
► Εφαρμογές «Cloud CRM & myData», «Ψηφιακό ωράριο», «Express ισολογισμός».
Για περισσότερες πληροφορίες, μπορείτε να επικοινωνήσετε μαζί μας σ’ έναν από τους παρακάτω τηλεφωνικούς αριθμούς:
210 67 73 722, 210 82 23 705, 216 70 02 616, 216 70 02 617 και 216 70 02 618
Η υπηρεσία ή η ενέργεια που ζητήσατε, είναι διαθέσιμη μόνο στα εγγεγραμμένα μέλη του κόμβου με πρόσβαση στη συνδρομητική υπηρεσία «Αρχείο Νόμων και Αποφάσεων».
Εάν δεν έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να εγγραφείτε σαν μέλος, μπορείτε να επιλέξετε πάνω δεξιά την επιλογή «Εγγραφή».
Αν είστε εγγεγραμμένο μέλος, έχετε κάνει είσοδο (login) στον κόμβο και θέλετε να αποκτήσετε πρόσβαση στις συνδρομητικές υπηρεσίες πατήστε εδώ.
Δείτε τις λοιπές συνδρομητικές υπηρεσίες και τα προϊόντα του κόμβου:
► «Επίλυσις» (υπηρεσία απάντησης προσωπικών ερωτημάτων)
► «Webinars» (υπηρεσία παρακολούθησης διαδικτυακών σεμιναρίων)
► «Full pack» (όλες οι υπηρεσίες «Αρχείο Νόμων και Αποφάσεων», «Επίλυσις» και «Webinars» σ’ ένα οικονομικό «πακέτο»)
► Εφαρμογές «Cloud CRM & myData», «Ψηφιακό ωράριο», «Express ισολογισμός».
Για περισσότερες πληροφορίες, μπορείτε να επικοινωνήσετε μαζί μας σ’ έναν από τους παρακάτω τηλεφωνικούς αριθμούς:
210 67 73 722, 210 82 23 705, 216 70 02 616, 216 70 02 617 και 216 70 02 618