Άρθρο 275 – Πολιτική Ασφαλείας ΕΣΗΔΗΣ (άρθρο 40 παρ. 6 Οδηγίας 2014/25/ΕΕ)

1. Το επίπεδο ασφαλείας του ΕΣΗΔΗΣ είναι ανάλογο προς τους κινδύνους.
2. Στα εργαλεία και τις συσκευές για την ηλεκτρονική διαβίβαση και παραλαβή προσφορών, καθώς και για την ηλεκτρονική παραλαβή αιτήσεων συμμετοχής πρέπει να τηρούνται τα ακόλουθα:
α) οι πληροφορίες σχετικά με τις προδιαγραφές για την ηλεκτρονική υποβολή προσφορών και αιτήσεων συμμετοχής, συμπεριλαμβανομένης της κρυπτογράφησης και της χρονοσήμανσης είναι διαθέσιμες στους ενδιαφερομένους·
β) οι χρήστες αποκτούν δικαίωμα χρήσης του ΕΣΗΔΗΣ, εφόσον διαθέτουν τα ανάλογα διαπιστευτήρια που απαιτούνται, σύμφωνα με την απόφαση της παραγράφου 6:
γ) απαιτούνται προηγμένες ηλεκτρονικές υπογραφές, όπως ορίζονται στο ΠΔ 150/2001. Οι αναθέτοντες φορείς αποδέχονται τις προηγμένες ηλεκτρονικές υπογραφές που υποστηρίζονται από αναγνωρισμένο πιστοποιητικό, λαμβάνοντας υπόψη αν τα πιστοποιητικά χορηγούνται από έναν πάροχο υπηρεσιών πιστοποίησης ο οποίος περιλαμβάνεται στον κατάλογο εμπίστευσης που προβλέπεται στην απόφαση 2009/767/ΕΚ της Επιτροπής, ανεξάρτητα από το αν έχουν δημιουργηθεί με ή χωρίς ασφαλή διάταξη δημιουργίας υπογραφών, με την επιφύλαξη της συμμόρφωσης με τις ακόλουθες προϋποθέσεις:
γα) οι αναθέτοντες φορείς πρέπει να καθορίζουν τον απαιτούμενο μορφότυπο προηγμένων υπογραφών, βάσει των μορφοτύπων που έχουν θεσπιστεί με την απόφαση 2011/130/ΕΕ της Επιτροπής, και να θέτουν σε εφαρμογή τα αναγκαία μέτρα ώστε να είναι σε θέση να επεξεργαστούν τεχνικά τους εν λόγω μορφοτύπους· όταν χρησιμοποιείται διαφορετικός μορφότυπος ηλεκτρονικής υπογραφής, τότε η ηλεκτρονική υπογραφή ή ο φορέας του ηλεκτρονικού εγγράφου περιλαμβάνει πληροφορίες σχετικά με τις ισχύουσες δυνατότητες επικύρωσης, υπό την ευθύνη της Εθνικής Επιτροπής Τηλεπικοινωνιών & Ταχυδρομείων (ΕΕΤΤ).
Οι δυνατότητες επικύρωσης επιτρέπουν στον αναθέτοντα φορέα να επικυρώνει, σε σύγχρονη σύνδεση, δωρεάν και κατά τρόπο κατανοητό για άτομα με διαφορετική μητρική γλώσσα, την ηλεκτρονική υπογραφή που έχει παραληφθεί, ως προηγμένη ηλεκτρονική υπογραφή, υποστηριζόμενη από αναγνωρισμένο πιστοποιητικό.
Η ΕΕΤΤ κοινοποιεί τις πληροφορίες σχετικά με τον πάροχο των υπηρεσιών επικύρωσης στην Επιτροπή.
Οι πληροφορίες αυτές διατίθενται από την Επιτροπή στο κοινό δια του διαδικτύου, μέσω της ιστοσελίδας της.
γβ) σε περίπτωση προσφορών που υπογράφονται με την υποστήριξη αναγνωρισμένου πιστοποιητικού που περιλαμβάνεται στον κατάλογο εμπίστευσης, οι αναθέτοντες φορείς δεν πρέπει να εφαρμόζουν πρόσθετες απαιτήσεις που ενδέχεται να εμποδίσουν τη χρήση των εν λόγω υπογραφών από τους προσφέροντες.
Για τα έγγραφα που χρησιμοποιούνται στο πλαίσιο διαδικασίας σύναψης δημόσιας σύμβασης και υπογράφονται από αρμόδια αρχή κράτους μέλους ή άλλο φορέα έκδοσης, η αρμόδια αρχή ή φορέας έκδοσης μπορεί να καθορίζει τον απαιτούμενο μορφότυπο προηγμένων υπογραφών σύμφωνα με τις απαιτήσεις της παραγράφου 2 του άρθρου 1 της απόφασης 2011/130/ΕΕ. Επίσης θέτει σε εφαρμογή τα μέτρα που είναι αναγκαία ώστε να είναι σε θέση να επεξεργαστεί τεχνικά τους μορφοτύπους αυτούς, συμπεριλαμβάνοντας στο σχετικό έγγραφο τις πληροφορίες που απαιτούνται για την επεξεργασία της υπογραφής. Τα έγγραφα αυτά περιλαμβάνουν στην ηλεκτρονική υπογραφή ή στον φορέα του ηλεκτρονικού εγγράφου πληροφορίες σχετικά με τις υφιστάμενες δυνατότητες επικύρωσης που επιτρέπουν την επικύρωση της παραλαμβανόμενης ηλεκτρονικής υπογραφής σε σύγχρονη σύνδεση, δωρεάν και κατά τρόπο κατανοητό για τα άτομα με διαφορετική μητρική γλώσσα.
3. Οι υπηρεσίες χρονοσήμανσης παρέχονται, σύμφωνα με τις διατάξεις της με αρ. ΥΑΠ/Φ.40.4/163/2013 Απόφασης του Υφυπουργού Διοικητικής Μεταρρύθμισης και Ηλεκτρονικής Διακυβέρνησης, από τρίτους, εθνικούς ή αλλοδαπούς φορείς, πιστοποιημένους από τις αντίστοιχες αρμόδιες αρχές για την παροχή τέτοιων υπηρεσιών και διασυνδεδεμένους με τον εθνικό χρόνο. Η παροχή των υπηρεσιών χρονοσήμανσης αποδεικνύεται με σχετική ηλεκτρονική επιβεβαίωση λήψης των υπηρεσιών αυτών των φορέων προς το χρήστη, η οποία διαβιβάζεται στο χρήστη μέσω του ΕΣΗΔΗΣ, με κρυπτογραφημένο τρόπο και επέχει θέση εγγράφου με βέβαιη χρονολογία. Δεν επιτρέπεται στον αναθέτοντα φορέα ή στη Γενική Γραμματεία Εμπορίου και Προστασίας Καταναλωτή η παρέμβαση στη διαδικασία χρονοσήμανσης, όπως ανωτέρω περιγράφεται.
4. Σε περίπτωση τεχνικής αδυναμίας λειτουργίας του ΕΣΗΔΗΣ, η οποία δεν μπορεί να αποκατασταθεί σε χρόνο που να επιτρέπει την κανονική υποβολή των προσφορών, ο αναθέτων φορέας δεν υποχρεούται, συνολικά ή μερικά, να χρησιμοποιήσει το ΕΣΗΔΗΣ. Η ανωτέρω αδυναμία πιστοποιείται από τη Διεύθυνση Ανάπτυξης και Υποστήριξης του ΕΣΗΔΗΣ της Γενικής Γραμματείας Εμπορίου και Προστασίας Καταναλωτή του Υπουργείου Οικονομίας, Ανάπτυξης και Τουρισμού και στη συνέχεια, με αιτιολογημένη απόφασή του, ο αναθέτων φορέας καθορίζει τον τρόπο διεξαγωγής της διαδικασίας.
5. Το παρόν άρθρο εφαρμόζεται στις συμβάσεις με εκτιμώμενη αξία ανώτερη των εξήντα χιλιάδων (60.000) ευρώ μη συμπεριλαμβανομένου ΦΠΑ.
6. Με Κοινή Απόφαση των Υπουργών Εσωτερικών και Διοικητικής Ανασυγκρότησης και Οικονομίας, Ανάπτυξης και Τουρισμού, προσδιορίζεται το επίπεδο ασφαλείας που απαιτείται για τη χρήση του ΕΣΗΔΗΣ στα διάφορα στάδια της διαδικασίας ανάθεσης και εκτέλεσης συμβάσεων και των λοιπών εφαρμογών του συστήματος αυτού.