Εκσυγχρονίστε και αναβαθμίστε τη ψηφιακή υποδομή του λογιστικού σας γραφείου!

Μάθετε περισσότερα

Ο φορολογικός σας σύμβουλος! Αποκτήστε πρόσβαση στη γνώση από €8,33/ μήνα.

Μάθετε περισσότερα

Αποφάσεις - Εγκύκλιοι

Υ.Α. 15566 ΕΞ 2023 Διάθεση Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε ΠΣ τρίτων Φορέων

Αριθμ. 15566 ΕΞ 2023

ΦΕΚ B' 2028/31.03.2023

Διάθεση Υπηρεσίας Αυθεντικοποίησης Χρηστών οΑuth2.0 - OTP σε Πληροφοριακά Συστήματα τρίτων Φορέων, μέσω του κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης.

Ο ΥΠΟΥΡΓΟΣ ΕΠΙΚΡΑΤΕΙΑΣ

Έχοντας υπόψη,

A. Τις διατάξεις:

1. Του ν. 4727/2020 «Ψηφιακή Διακυβέρνηση (Ενσωμάτωση στην Ελληνική Νομοθεσία της Οδηγίας (ΕΕ) 2016/2102 και της Οδηγίας (ΕΕ) 2019/1024) - Ηλεκτρονικές Επικοινωνίες (Ενσωμάτωση στο Ελληνικό Δίκαιο της Οδηγίας (ΕΕ) 2018/1972) και άλλες διατάξεις» (Α’ 184) και ιδίως την παρ. 50 του άρθρου 107, σε συνδυασμό με το άρθρο 84 του ιδίου νόμου.

2. Του άρθρου 47 του ν. 4623/2019 «Ρυθμίσεις του Υπουργείου Εσωτερικών, διατάξεις για την ψηφιακή διακυβέρνηση, συνταξιοδοτικές ρυθμίσεις και άλλα επείγοντα ζητήματα» (Α’ 134).

3. Του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ.

4. Του ν. 4624/2019 «Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680» (Α’ 137).

5. Του π.δ. 81/2019 «Σύσταση, συγχώνευση, μετονομασία και κατάργηση Υπουργείων και καθορισμός των αρμοδιοτήτων τους - Μεταφορά υπηρεσιών και αρμοδιοτήτων μεταξύ Υπουργείων» (Α’ 119).

6. Του π.δ. 83/2019 «Διορισμός Αντιπροέδρου της Κυβέρνησης, Υπουργών, Αναπληρωτών Υπουργών και Υφυπουργών» (Α’ 121).

7. Του π.δ. 40/2020 «Οργανισμός Υπουργείου Ψηφιακής Διακυβέρνησης» (Α’ 85).

8. Του άρθρου 90 του Κώδικα Νομοθεσίας για την Κυβέρνηση και τα κυβερνητικά όργανα, (π.δ. 63/2005, Α’ 98) το οποίο διατηρήθηκε σε ισχύ με την παρ. 22 του άρθρου 119 του ν. 4622/2019 (Α’ 133).

B. Την υπό στοιχεία Υ6/2019 απόφαση του Πρωθυπουργού «Ανάθεση αρμοδιοτήτων στον Υπουργό Επικρατείας» (Β’ 2902).

Γ. Την υπό στοιχεία 118944 ΕΞ 2019 απόφαση του Υπουργού Επικρατείας «Λειτουργία Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης του Υπουργείου Ψηφιακής Διακυβέρνησης» (Β’ 3990).

Δ. Την υπό στοιχεία 3981 ΕΞ 2020/25-2-2020 απόφαση του Υπουργού Επικρατείας «Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων» (Β’ 762).

Ε. Την υπ’ αρ 4590/29-09-2021 κοινή απόφαση «Ένταξη φορέων στο πεδίο εφαρμογής διατάξεων του ν. 4727/2020 (Α’ 84)» (Β’ 4636).

ΣΤ. Την ανάγκη διασφάλισης σωστής χρήσης των πληροφοριακών συστημάτων και εφαρμογών των φορέων του δημοσίου τομέα, οι οποίοι μέσω την Αυθεντικοποίησης βεβαιώνονται περί της ταυτότητας του χρήστη που εισέρχεται στο σύστημά τους.

Z. Την ανάγκη διασφάλισης της εναρμόνισης της διαλειτουργικότητας των διαδικτυακών υπηρεσιών των Φορέων του Δημοσίου και του ευρύτερου Δημοσίου Τομέα με το στρατηγικό σχεδιασμό.

Η. Τα αιτήματα αυθεντικοποίησης υπ’ αρ. 13929/ 24-06-2022 του Ειδικού Λογαριασμού Έρευνας Πανεπιστημίου Αθηνών και 15167/11-10-2022 του Υπουργείου Ψηφιακής Διακυβέρνησης στην Ε.Δ.Α. του Κέντρου Διαλειτουργικότητας (ΚΕ.Δ.) της Γ.Γ.Π.Σ.Δ.Δ.

Θ. Τα έγγραφα υπ’ αρ. 155731/29-12-2022 του Ειδικού Λογαριασμού Έρευνας Πανεπιστημίου Αθηνών και υπό στοιχεία οικ.2737-ΕΞ2023/24-01-2023 του Υπουργείου Ψηφιακής Διακυβέρνησης προς την Γ.Γ.Π.Σ.Δ.Δ. αναφορικά με την έναρξη της παραγωγικής λειτουργίας των διαδικτυακών υπηρεσιών.

Ι. Το γεγονός ότι από την έκδοση της παρούσας απόφασης, δεν προκαλείται δαπάνη σε βάρος του κρατικού προϋπολογισμού,

αποφασίζουμε:

Άρθρο 1

1. Διατίθεται η υπηρεσία αυθεντικοποίησης χρηστών οΑuth2.0 - OTP σε πληροφοριακά συστήματα των ακόλουθων φορέων του δημοσίου τομέα για την αυθεντικοποίηση των πολιτών κατά την είσοδό τους στις ψηφιακές υπηρεσίες που αυτοί παρέχουν:

  • ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΕΡΕΥΝΑΣ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΑΘΗΝΩΝ
  • ΥΠΟΥΡΓΕΙΟ ΨΗΦΙΑΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

2. Τα πληροφοριακά συστήματα στα οποία διατίθεται η υπηρεσία αυθεντικοποίησης, καθώς και ο σκοπός χρήσης της ορίζονται στο Παράρτημα Ι, που αποτελεί αναπόσπαστο μέρος της παρούσας απόφασης.

3. Η υπηρεσία αυθεντικοποίησης χρηστών διατίθεται σύμφωνα με τη διαδικασία που περιγράφεται στην υπό στοιχεία 3981 ΕΞ 2020/25-2-2020 απόφαση του Υπουργού Επικρατείας «Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων» (Β’ 762).

4. Η διάθεση διενεργείται μέσω του Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης (Γ.Γ.Π.Σ.Δ.Δ.) και σύμφωνα με το ισχύον Πλαίσιο Ασφάλειας Πληροφοριακών Συστημάτων της Γ.Γ.Π.Σ.Δ.Δ. του Υπουργείου Ψηφιακής Διακυβέρνησης, την Πολιτική Ορθής Χρήσης των διαδικτυακών υπηρεσιών και τις διατάξεις περί προστασίας δεδομένων προσωπικού χαρακτήρα.

5. Τα διαπιστευτήρια του χρήστη δεν αποκαλύπτονται ούτε γνωστοποιούνται στους φορείς που αξιοποιούν την υπηρεσία αυθεντικοποίησης Χρηστών οΑuth2.0 - OTP.

Άρθρο 2

Οργανωτικά μέτρα ασφάλειας και προστασίας δεδομένων προσωπικού χαρακτήρα

Οι φορείς της παρ. 1 έχουν την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας των λαμβανόμενων πληροφοριών και κατ’ ελάχιστον, την καταγραφή και παρακολούθηση των προσβάσεων, τη διασφάλιση ιχνηλασιμότητας και την προστασία των διακινούμενων δεδομένων από κάθε παραβίαση, καθώς και από σκόπιμη απειλή ή τυχαίο κίνδυνο.

Άρθρο 3

Έναρξη ισχύος

Η παρούσα απόφαση αρχίζει να ισχύει από τη δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.

α/α Αρ. αιτήμ. ΦΟΡΕΑΣ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΣΚΟΠΟΣ ΧΡΗΣΗΣ ΝΟΜΙΚΟ ΠΛΑΙΣΙΟ
1. 13929 ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΕΡΕΥΝΑΣ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΑΘΗΝΩΝ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΕΛΚΕ- ΕΚΠΑ Σκοπός της χρήσης της αιτούμενης υπηρεσίας αποτελεί η μεγιστοποίηση του επιπέδου ασφαλείας κατά την αυθεντικοποίηση των χρηστών των διαδικτυακών υπηρεσιών E-Forms της Μ.Ο.Δ.Υ του Ε.Λ.Κ.Ε του Πανεπιστημίου Αθηνών, κατά την διαδικασία ηλεκτρονικής υπογραφής από τα συμβαλλόμενα μέρη συμβάσεων απασχόλησης εκτάκτου προσωπικού. Η νομιμότητα του αιτήματος θεμελιώνεται στην η υπό στοιχεία 3981 ΕΞ 2020 υπουργική απόφαση περί «Παροχής Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε πληροφοριακά Συστήματα τρίτων Φορέων» (Β’ 762) ιδίως στην παρ. 2 του άρθρου πρώτου, καθώς και στα άρθρα 12 και 13 του ν. 4727/2020 σχετικά με την Ψηφιακή Διακυβέρνηση.
2. 15167 ΥΠΟΥΡΓΕΙΟ ΨΗΦΙΑΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ Χάρτης Ευρυζωνικότητας και Μητρώο Δικτύων (ΧΕΜΔ) Αφορά την είσοδο χρηστών που θα ορίσουν οι Πάροχοι Τηλεπικοινωνικών Δικτύων της Χώρας, στο Π.Σ. Χάρτη Ευρυζωνικότητας και Μητρώου Δικτύων, προκειμένου να μεταφορτώνουν αρχεία μορφότυπου shapefiles με τα δίκτυά τους. ΦΕΚ 2220/15-10-2015 - υπ’ αρ. 62005_2015 υπουργική απόφαση Η υπ’ αρ. 16666/175- 07/03/2016 διευκρινιστική εγκύκλιος του προαναφερθέντος ΦΕΚ.

Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της Κυβερνήσεως.

Αθήνα, 28 Μαρτίου 2023

Ο Υπουργός

ΚΥΡΙΑΚΟΣ ΠΙΕΡΡΑΚΑΚΗΣ

ΔΙΑΦΗΜΙΣΗ

Δεν θέλετε να συμπληρώνετε το κείμενο αυτό σε κάθε αναζήτηση σας; Αρκεί απλά να γραφτείτε δωρεάν στο Forin.gr πατώντας εδώ ή να συνδεθείτε με τον λογαριασμό σας.

Δεν υπάρχουν σχόλια! Πρόσθεσε το σχόλιο σου τώρα!