«Εναρμόνιση υφιστάμενου πλαισίου Ασφάλειας Πληροφοριών με τις εγκεκριμένες τροποποιήσεις της οργανωτικής δομής της Η.ΔΙ.Κ.Α. Α.Ε. και έγκριση κειμένων Πολιτικής και Διαδικασίας αντιμετώπισης Περιστατικών Ασφάλειας και Πολιτικής Αποδεκτής Χρήσης εξοπλισμού και υπηρεσιών ΤΠΕ της Η.ΔΙ.Κ.Α. Α.Ε.»

Υπογράφει

ΑΝΑΣΤΑΣΙΟΣ ΤΑΓΑΡΗΣΠρόεδρος και Διευθύνων Σύμβουλος

Έγγραφο

Κείμενο απόφασης

αυτόματη εξαγωγή από το υπογεγραμμένο PDF

Κωδικός: ΥΔΥ.2 – Ε1 01/01 18.9.2018 Σελ.: 1/3 Δ/ΝΩΝ-ΑΠΟΦΑΣΕΙΣ-71 Δ/νση :Λυκούργου 10, 10551 Αθήνα Υποκατάστημα :Λεωφ. Συγγρού 101, 11745·Αθήνα info@idika.gr · www.idika.gr ΟΡΘΗ ΕΠΑΝΑΛΗΨΗ ΔΙΕΥΘΥΝΣΗ ΔΙΟΙΚΗΤΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΤΜΗΜΑ ΔΙΟΙΚΗΤΙΚΟΥ Πληροφορίες : Παπακώστα Άννα Αθήνα,02/08/2019 Τηλέφωνο : 213-2168414 Fax : 213-2168199 Αρ. Πρωτ. 6972 e-mail : papacosta@idika.gr ΑΠΟΦΑΣΗ 219 Ο ΠΡΟΕΔΡΟΣ Δ.Σ. & ΔΙΕΥΘΥΝΩΝ ΣΥΜΒΟΥΛΟΣ ΘΕΜΑ: «Εναρμόνιση υφιστάμενου πλαισίου Ασφάλειας Πληροφοριών με τις εγκεκριμένες τροποποιήσεις της οργανωτικής δομής της Η.ΔΙ.Κ.Α. Α.Ε. και έγκριση κειμένων Πολιτικής και Διαδικασίας αντιμετώπισης Περιστατικών Ασφάλειας και Πολιτικής Αποδεκτής Χρήσης εξοπλισμού και υπηρεσιών ΤΠΕ της Η.ΔΙ.Κ.Α. Α.Ε.» Έχοντας υπόψη: 1. Την με αρ. πρωτ. 6807/29-7-2019 εισήγηση του υπαλλήλου του Γραφείου Ασφάλειας Πληροφοριών προς τον Πρόεδρο Δ.Σ. & Διευθύνοντα Σύμβουλο 2. Την υπ’ αρ. 1898/07.06.2019 Απόφαση του Διοικητικού Συμβουλίου της Η.ΔΙ.ΚΑ. Α.Ε αναφορικά με την «Τροποποίηση (Εκσυγχρονισμός- Προσθήκη) του Κανονισμού Εσωτερικής Οργάνωσης και Λειτουργίας της Η.ΔΙ.Κ.Α. Α.Ε. (βιβλίο Α’), ως προς την προσθήκη δύο Γραφείων στην οργανωτική δομή της Η.ΔΙ.Κ.Α. Α.Ε.» (ΑΔΑ: ΨΩΣ24691Β5- ΚΒ5) 3. Τις διατάξεις του άρθρου 19Β του Κανονισμού Εσωτερικής Οργάνωσης και Λειτουργίας της Η.ΔΙ.Κ.Α. Α.Ε. (βιβλίο α’) ως ισχύει, δυνάμει του ΦΕΚ Τεύχος ΠΡΑ.Δ.Ι.Τ. 269/14-6-2019 για τη σύσταση Γραφείου Ασφάλειας Πληροφοριών 4. Την υπ’ αρ. 189/19.06.2013 Απόφαση του Προέδρου & Δ/ντος Συμβούλου, σχετικά με την έγκριση «Πολιτικής Ασφάλειας της Η.ΔΙ.ΚΑ. Α.Ε» 5. Την υπ’ αρ. 997/02.02.2014 Απόφαση του Διοικητικού Συμβουλίου της Η.ΔΙ.ΚΑ. Α.Ε., αναφορικά με την έγκριση «Κώδικα Δεοντολογίας των εξουσιοδοτημένων χρηστών των πληροφοριακών συστημάτων της Η.ΔΙ.Κ.Α. Α.Ε.» (ΑΔΑ: Ω0ΠΤ4691Β5-ΤΡ8) 6. Την υπ’ αρ. 243/19.09.2018 Απόφαση του Προέδρου & Δ/ντος Συμβούλου της Η.ΔΙ.Κ.Α. Α.Ε., σχετικά με την ανάθεση καθηκόντων DPO.

-- 1 of 3 --

Κωδικός: ΥΔΥ.2 – Ε1 01/01 18.9.2018 Σελ.: 1/3 Δ/ΝΩΝ-ΑΠΟΦΑΣΕΙΣ-71 7. Την υπ’ αρ. 6797/29.07.2019 Απόφαση του Προέδρου & Δ/ντος Συμβούλου της Η.ΔΙ.Κ.Α. Α.Ε., σχετικά με τη στελέχωση του Γραφείου Ασφάλειας Πληροφοριών. 8. Τις υποχρεώσεις αναφορικά με τη διαχείριση και δυνατότητα αναφοράς περιστατικών ασφάλειας που απορρέουν από τις διατάξεις: (α) του Γενικού Κανονισμού (ΕΕ) 2016/679 του ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ, καθώς και (β) του Ν. 4577/2018 (ΦΕΚ Α’ 199/2018) για την ενσωμάτωση στην ελληνική νομοθεσία της Οδηγίας 2016/1148/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (σ.σ. NIS) 9. Το γεγονός ότι τα ως ανωτέρω (4) και (5) εγκεκριμένα κείμενα «Πολιτικής Ασφάλειας της Η.ΔΙ.Κ.Α. Α.Ε.» και «Κώδικα Δεοντολογίας των εξουσιοδοτημένων χρηστών των πληροφοριακών συστημάτων της Η.ΔΙ.Κ.Α. Α.Ε.» προϋπήρχαν των ως ανωτέρω (2) και (3) πράξεων τροποποίησης του Κανονισμού Εσωτερικής Οργάνωσης και Λειτουργίας και του ορισμού και κατανομής αρμοδιοτήτων των Γραφείων που συστήνονται με την τροποποίηση αυτή. 10. Την πραγματοποιηθείσα διαβούλευση με τα Διευθυντικά Στελέχη της εταιρείας την 1η/8/2019. ΑΠΟΦΑΣΙΖΟΥΜΕ 1. Την απόδοση αρμοδιοτήτων στον κ. Γεώργιο-Ευάγγελο Βαρελτζή, ως Υπευθύνου Ασφάλειας Πληροφοριών, όπως αυτές εξειδικεύονται δυνάμει των ανωτέρω (2) και (3) στο ΠΡΟΣΑΡΤΗΜΑ Α του παρόντος. 2. Την έγκριση των κειμένων «Πολιτικής και Διαδικασίας Διαχείρισης Περιστατικών Ασφάλειας», όπως καθορίζονται στο ΠΡΟΣΑΡΤΗΜΑ Β του παρόντος. 3. Την έγκριση του κειμένου «Πολιτική Αποδεκτής Χρήσης Εξοπλισμού και Υπηρεσιών ΤΠΕ», όπως καθορίζεται στο ΠΡΟΣΑΡΤΗΜΑ Ε του παρόντος. 4. Την τροποποίηση της «Πολιτικής Ασφάλειας της Η.ΔΙ.Κ.Α. Α.Ε.» με βάση το κείμενο του ΠΡΟΣΑΡΤΗΜΑΤΟΣ Γ του παρόντος. 5. Την τροποποίηση του «Κώδικα Δεοντολογίας των εξουσιοδοτημένων χρηστών των πληροφοριακών συστημάτων της Η.ΔΙ.Κ.Α. Α.Ε.» με βάση το κείμενο του ΠΡΟΣΑΡΤΗΜΑΤΟΣ Δ του παρόντος. 6. Την επικαιροποίηση και εναρμόνιση των υπηρεσιακών κειμένων, όπως ενδεικτικά κείμενα πολιτικών, διαδικασιών, εντύπων, οδηγιών λειτουργίας κ.λπ. σύμφωνα με τα ανωτέρω, από τις κατά περίπτωση αρμόδιες υπηρεσιακές μονάδες σε συνεργασία με τον Υπεύθυνο Ασφάλειας Πληροφοριών. 7. Τη σύσταση και ορισμό Ομάδας Αντιμετώπισης Περιστατικών (ΟΑΠ), όπως προβλέπεται στην Πολιτική & Διαδικασία Διαχείρισης Περιστατικών Ασφαλείας ως κάτωθι:  Βαρελτζής Γεώργιος-Ευάγγελος, υπάλληλος του Γραφείου Ασφάλειας Πληροφοριών, με παράλληλα καθήκοντα στο Γραφείο Στρατηγικής & Επιχειρησιακής Λειτουργίας, ως Υπεύθυνος Ασφάλειας Πληροφοριών  Αναστασόπουλος Νικόλαος, Υπεύθυνος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (DPO), ως Υπεύθυνος Προστασίας Δεδομένων

-- 2 of 3 --

Κωδικός: ΥΔΥ.2 – Ε1 01/01 18.9.2018 Σελ.: 1/3 Δ/ΝΩΝ-ΑΠΟΦΑΣΕΙΣ-71  Λαϊνά Χαρά, Προϊσταμένη Διεύθυνσης Τεχνικής Υποστήριξης & Ασφάλειας Συστημάτων, ως μέλος  Τζώρτζης Γεώργιος, Προϊστάμενος Τμήματος Ασφάλειας Συστημάτων & Δικτύων, της Δ.Τ.Υ & Ασφάλειας Συστημάτων, ως μέλος Η παραπάνω Ομάδα θα συνεπικουρείται από τον κ. Σταθάκο Γεώργιο, Προϊστάμενο Γραφείου Νομικών Συμβούλων, ως εκπρόσωπο της Νομικής Υπηρεσίας, από τον κάθε Υπεύθυνο Συστήματος ή/και Υπηρεσίας της Η.ΔΙ.Κ.Α. Α.Ε. κατά περίπτωση, καθώς και από τυχόν λοιπούς υπηρεσιακούς παράγοντες που κατά την κρίση του Υπεύθυνου Ασφάλειας Πληροφοριών δύνανται να συμβάλλουν στην επιτυχή επίλυση του προβλήματος. 8. Την ενημέρωση των Διευθυντικών Στελεχών της Η.ΔΙ.Κ.Α. Α.Ε. με την υποχρέωση να ενημερώσουν αντίστοιχα τους Προϊσταμένους Τμημάτων των Διευθύνσεών τους για: α) τα παραπάνω αναφερόμενα β) την επικαιροποίηση και εναρμόνιση των υπηρεσιακών κειμένων, όταν αυτή ολοκληρωθεί και, γ) τις μελλοντικές τροποποιήσεις που τυχόν προκύψουν Συνημμένα: - Προσάρτημα Α - Εξειδίκευση Αρμοδιοτήτων του Υπεύθυνου Ασφάλειας Πληροφοριών - Προσάρτημα Β - Πολιτική και Διαδικασία Διαχείρισης Περιστατικών Ασφάλειας, - Προσάρτημα Γ - Τροποποιήσεις επί του κειμένου «ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΤΗΣ Η.ΔΙ.ΚΑ. Α.Ε» - ως αυτό ορίζεται με την υπ’ αρ. 189/19.06.2013 Απόφαση του Προέδρου & Δ/ντος Συμβούλου - Προσάρτημα Δ - Τροποποιήσεις επί του κειμένου «Κώδικα Δεοντολογίας των εξουσιοδοτημένων χρηστών των πληροφοριακών συστημάτων της Η.ΔΙ.Κ.Α. Α.Ε.» - ως αυτό ορίζεται με την υπ’ αρ. 997/02.02.2014 Απόφαση του Διοικητικού Συμβουλίου της Η.ΔΙ.ΚΑ. Α.Ε. - Προσάρτημα Ε - Πολιτική Αποδεκτής Χρήσης Εξοπλισμού και Υπηρεσιών ΤΠΕ Εσωτ. Διανομή: - Γραφείο Διοίκησης - Γραφείο Ασφάλειας Πληροφοριών - Γραφείο Νομικών - Γραφείο Προστασίας Προσωπικών Δεδομένων - Δ.Τ.Υ. & Α.Σ. Δρ. Αναστάσιος Τάγαρης Πρόεδρος Δ.Σ. & Διευθύνων Σύμβουλος

-- 3 of 3 --

Πηγή: Διαύγεια. Τα ποσά στα σύνολα προκύπτουν από τα δομημένα δεδομένα και διασταυρώνονται ξεχωριστά με το κείμενο.