• Απόψεις της ΑΔΑΕ επί του Σχεδίου Εθνικής Ψηφιακής Στρατηγικής 2016-2021 Α. Σχετικά με τον Τομέα Παρέμβασης «Ενίσχυση Ασφάλειας και εμπιστοσύνης», στην Προτεραιότητα 7.1: Θεσμοθέτηση και εφαρμογή πολιτικών ασφάλειας και προστασίας της ιδιωτικότητας, προτείνουμε την προσθήκη μιας ακόμη δράσης που αφορά στον συντονισμό των αρμοδίων φορέων για την ενσωμάτωση της Οδηγίας (EE) 2016/1148, σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών σε ολόκληρη την Ένωση (NIS Directive). Επιπλέον, στο άρθρο 160, παράγ. η του Ν. 4389/2016 (ΦΕΚ Α' 94/27.5.2016), όπου περιγράφονται οι αρμοδιότητες της Γενικής Γραμματείας Ψηφιακής Πολιτικής, ορίζεται ότι η ΓΓΨΠ «συνεργάζεται με τις Ανεξάρτητες και Ρυθμιστικές Αρχές που αφορούν στο αντικείμενό της (ενδεικτικά: ΕΕΤΤ, ΑΠΔΠΧ, ΑΔΑΕ)». Με βάση τα παραπάνω δύο σχόλια, η ΑΔΑΕ προτείνει την επαναδιατύπωση των δράσεων στο πλαίσιο των Προτεραιοτήτων 7.1 και 7.3, στις οποίες αναφέρονται συγκεκριμένοι φορείς που εμπλέκονται για την υλοποίησή τους ως εξής : Προτεραιότητα 7.1: Θεσμοθέτηση και εφαρμογή πολιτικών ασφάλειας και προστασίας της ιδιωτικότητας • Συνεργασία με την Εθνική Αρχή Αντιμετώπισης Ηλεκτρονικών Επιθέσεων (Εθνικό CERT), με τις αρμόδιες Ανεξάρτητες και Ρυθμιστικές Αρχές και τον Ευρωπαϊκό Οργανισμό για την Ασφάλεια Δικτύων και Πληροφοριών (European Union Agency for Network and Information Security, ENISA) για την υλοποίηση δράσεων που αφορούν καλές πρακτικές για την προστασία των τελικών χρηστών. • Συνεργασία με τα αρμόδια Υπουργεία και τις Ανεξάρτητες και Ρυθμιστικές Αρχές για άμεση ενσωμάτωση του Ευρωπαϊκού Γενικού Κανονισμού για την Προστασία Δεδομένων (General Data Protection Regulation 2016/679) καθώς και της Οδηγίας (EE) 2016/1148 σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών σε ολόκληρη την Ένωση. Προτεραιότητα 7.3: Θωράκιση των κρίσιμων συστημάτων της Δημόσιας Διοίκησης • Τη συνεργασία με την Εθνική Αρχή Αντιμετώπισης Ηλεκτρονικών Επιθέσεων (CERT), τις αρμόδιες Ανεξάρτητες και Ρυθμιστικές Αρχές, ακαδημαϊκούς φορείς και επιχειρήσεις για την υιοθέτηση ενιαίων πολιτικών ασφαλείας στο πλαίσιο της δημόσιας διοίκησης. Β. Επίσης, στην πρώτη δράση της Προτεραιότητας 7.1, προτείνουμε την παρακάτω προσθήκη • Ενημέρωση των πολιτών σχετικά με τους κινδύνους παραβίασης της ιδιωτικότητας στο διαδίκτυο και τα μέτρα αυτοπροστασίας που θα πρέπει να εφαρμόζουν για την προστασία της ιδιωτικότητάς τους. Γ. Ως προς την εισαγωγική πρόταση του Τομέα Παρέμβασης «Ενίσχυση Ασφάλειας και εμπιστοσύνης», προτείνουμε για λόγους σαφήνειας να αναδιατυπωθεί ως ακολούθως: Οι χρήστες του Internet στην Ελλάδα, αντιμετωπίζουν λιγότερα προβλήματα με την ηλεκτρονική ασφάλεια σε σχέση με τον ΜΟ της Ε.Ε. xxvii, γεγονός που μπορεί να αποδοθεί στο ότι η χώρα υπολείπεται σημαντικά του ΜΟ της ΕΕ στους τομείς των ηλεκτρονικών συναλλαγών, των αγορών μέσω διαδικτύου (online). Δ. Προτείνουμε να προστεθεί η παρακάτω δράση: Προτεραιότητα 7.3:Θωράκιση των κρίσιμων συστημάτων της Δημόσιας Διοίκησης • Τη συνεχή εκπαίδευση και ενημέρωση του προσωπικού που υποστηρίζει τα κρίσιμα συστήματα