Παρασκευή 19 Ιουλίου 2013

ΑΔΑΕ: ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΑΣΦΑΛΕΙΑ ΚΑΙ ΑΚΕΡΑΙΟΤΗΤΑ ΔΙΚΤΥΩΝ ΚΑΙ ΥΠΗΡΕΣΙΩΝ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ


Στις 15 Ιουλίου 2013, δημοσιεύτηκε στην Εφημερίδα της Κυβερνήσεως (ΦΕΚ Β’ 1742/2013), ο Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών της Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών (ΑΔΑΕ).
Ο κανονισμός αυτός καθορίζει τα τεχνικά και οργανωτικά μέτρα που πρέπει να λαμβάνουν οι επιχειρήσεις που παρέχουν δημόσια δίκτυα επικοινωνιών ή υπηρεσίες ηλεκτρονικών επικοινωνιών που διατίθενται στο κοινό (οι κοινώς καλούμενοι πάροχοι) για:
α) Την κατάλληλη διαχείριση κινδύνου όσον αφορά στην ασφάλεια των δικτύων και υπηρεσιών, ώστε να εξασφαλίζεται επίπεδο ασφάλειας, ανάλογο προς τον υφιστάμενο κίνδυνο.
β) Την αποτροπή και ελαχιστοποίηση των επιπτώσεων από περιστατικά ασφάλειας που επηρεάζουν τους χρήστες και τα διασυνδεμένα δίκτυα.
γ) Την ακεραιότητα των δικτύων τους, ώστε να διασφαλίζεται η συνέχεια της παροχής των υπηρεσιών που διανέμονται μέσω των δικτύων αυτών.
Η ισχύς του Κανονισμού αρχίζει έξι μήνες μετά τη δημοσίευσή του στην Εφημερίδα της Κυβερνήσεως.


ΣΧΕΤΙΚΑ LINKS:

Το κείμενο του κανονισμού:

Δευτέρα 8 Ιουλίου 2013

ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ: ΕΓΚΡΙΣΗ ΑΥΣΤΗΡΟΤΕΡΟΥ ΠΟΙΝΙΚΟΥ ΠΛΑΙΣΙΟΥ ΓΙΑ ΤΑ ΗΛΕΚΤΡΟΝΙΚΑ ΕΓΚΛΗΜΑΤΑ


Οι εγκληματίες του κυβερνοχώρου θα έρθουν αντιμέτωποι με σκληρότερες πανευρωπαϊκές ποινές, σύμφωνα με τη νέα ευρωπαϊκή οδηγία που ενέκρινε το Ευρωπαϊκό Κοινοβούλιο στις 4 Ιουλίου 2013. Οι νέοι κανόνες έχουν ως στόχο να βοηθήσουν επίσης στην πρόληψη των διαδικτυακών επιθέσεων και να ενισχύσουν τη συνεργασία της αστυνομίας με τις δικαστικές αρχές, ενώ προβλέπουν και την άμεση ανταπόκριση, εντός οκτώ ωρών, των χωρών της ΕΕ σε επείγουσες αιτήσεις για βοήθεια.
Το σχέδιο οδηγίας υποχρεώνει τις χώρες της ΕΕ να ορίσουν τις μέγιστες ποινές φυλάκισης σε όχι λιγότερο από δύο χρόνια για εγκλήματα που αφορούν την παράνομη πρόσβαση ή παρεμβολή σε συστήματα πληροφοριών, την παράνομη παρεμβολή σε δεδομένα, την παράνομη υποκλοπή ή την εκ προθέσεως παραγωγή και πώληση εργαλείων που χρησιμοποιούνται για τη διάπραξη αυτών των αδικημάτων. Οι περιπτώσεις "ήσσονος σημασίας" εξαιρούνται από το πεδίο εφαρμογής της παρούσας οδηγίας και τα κράτη μέλη θα είναι αυτά που θα καθορίζουν τι συνιστά περίπτωση ήσσονος σημασίας σύμφωνα με το εθνικό τους δίκαιο και τις εθνικές τους πρακτικές.
Η νέα οδηγία ορίζει ανώτατο όριο φυλάκισης τουλάχιστον τριών ετών για το αδίκημα της δημιουργίας των «botnet», δηλαδή της πράξης της «απόκτησης εξ αποστάσεως ελέγχου σε σημαντικό αριθμό υπολογιστών διά της μόλυνσης τους με κακόβουλο λογισμικό μέσω στοχευμένων επιθέσεων στον κυβερνοχώρο». Οι επιθέσεις σε κρίσιμες υποδομές, όπως για παράδειγμα σε σταθμούς παραγωγής ηλεκτρικής ενέργειας, σε δίκτυα μεταφορών και σε κυβερνητικά δίκτυα, θα οδηγούν σε ποινή φυλάκισης έως και πέντε ετών. Το ίδιο θα ισχύει και σε περίπτωση που η επίθεση διαπράχθηκε από εγκληματική οργάνωση ή προκάλεσε σοβαρή ζημιά.
Τα κράτη μέλη θα εξασφαλίζουν ότι διαθέτουν ένα λειτουργικό εθνικό σημείο επαφής το οποίο θα υποχρεούται να απαντάει εντός οκτώ ωρών σε επείγοντα αιτήματα για βοήθεια σε περιπτώσεις επιθέσεων στον κυβερνοχώρο. Στόχος της ρύθμισης αυτής είναι να καταστεί η αστυνομική συνεργασία μεταξύ των ευρωπαϊκών κρατών πιο αποτελεσματική. Επίσης, τα νομικά πρόσωπα, όπως οι επιχειρήσεις, θα είναι υπεύθυνα για αδικήματα που διαπράττονται προς όφελός τους (π.χ. πρόσληψη ενός χάκερ με στόχο την απόκτηση πρόσβασης στη βάση δεδομένων ενός ανταγωνιστή). Οι κυρώσεις θα περιλαμβάνουν από τον αποκλεισμό από δημόσιες παροχές ή ενισχύσεις έως το κλείσιμο των εγκαταστάσεων.
Το νομοθετικό κείμενο, το οποίο εγκρίθηκε με 541 ψήφους υπέρ, 91 κατά και 9 αποχές, αναμένεται να εγκριθεί επίσημα από το Συμβούλιο. Η νέα οδηγία επικαιροποιεί και βασίζεται σε κανόνες που έχουν τεθεί σε ισχύ ήδη από το 2005. Μόλις εγκριθεί, τα κράτη μέλη θα έχουν περιθώριο δύο ετών προκειμένου να μεταφέρουν της διατάξεις της στο εθνικό τους δίκαιο.


ΣΧΕΤΙΚΑ LINKS:

Το σχετικό ψήφισμα και η θέση του Ευρωπαϊκού Κοινοβουλίου:

Η σχετική συζήτηση στην Ολομέλεια του Ευρωπαϊκού Κοινοβουλίου (βίντεο):