Άρθρο 25 Μέτρα εποπτείας και επιβολής σε σχέση με σημαντικές οντότητες (άρθρο 33 της Οδηγίας (ΕΕ) 2022/2555)  

 

  1. Η Εθνική Αρχή Κυβερνοασφάλειας, όταν της παρέχονται αποδεικτικά στοιχεία, ενδείξεις ή πληροφορίες ότι μια σημαντική οντότητα εικάζεται ότι δεν συμμορφώνεται με το παρόν μέρος, ιδίως δε με τα άρθρα 15 και 16 αυτού, λαμβάνει, εφόσον το κρίνει αναγκαίο, κατασταλτικά μέτρα, τα οποία επιβάλλεται να είναι αποτελεσματικά, αναλογικά και αποτρεπτικά, λαμβάνοντας υπόψη τις περιστάσεις κάθε μεμονωμένης περίπτωσης.
  2. Η Εθνική Αρχή Κυβερνοασφάλειας κατά την άσκηση των αρμοδιοτήτων επιβολής σε σχέση με σημαντικές οντότητες, υποβάλλει τις εν λόγω οντότητες ιδίως στα ακόλουθα:

α) επιτόπιες επιθεωρήσεις και κατασταλτική εποπτεία εντός και εκτός των εγκαταστάσεων,

β) στοχευμένους ελέγχους ασφάλειας που διενεργούνται από την Εθνική Αρχή Κυβερνοασφάλειας,

γ) σαρώσεις ασφαλείας βάσει αντικειμενικών, αμερόληπτων, δίκαιων και διαφανών κριτηρίων αξιολόγησης του κινδύνου, όπου απαιτείται με τη συνεργασία της οικείας οντότητας,

δ) αιτήματα παροχής αναγκαίων πληροφοριών για την αξιολόγηση των μέτρων διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας που λαμβάνει η οικεία οντότητα, συμπεριλαμβανομένων τεκμηριωμένων πολιτικών κυβερνοασφάλειας, καθώς και της συμμόρφωσης με την υποχρέωση διαβίβασης πληροφοριών στις αρμόδιες αρχές σύμφωνα με το άρθρο 19,

ε) αιτήματα για πρόσβαση σε δεδομένα, έγγραφα ή πληροφορίες που είναι αναγκαίες για την εκ μέρους της εκτέλεση των εποπτικών καθηκόντων της,

στ) αιτήματα για αποδεικτικά στοιχεία που αφορούν την εφαρμογή των πολιτικών κυβερνοασφάλειας, όπως τα αποτελέσματα των ελέγχων ασφάλειας που διενεργούνται από εξουσιοδοτημένο επιθεωρητή της παρ. 2 του άρθρου 23 και τα αντίστοιχα υποκείμενα αποδεικτικά στοιχεία.

Οι στοχευμένοι έλεγχοι ασφάλειας που αναφέρονται στην περ. β) βασίζονται σε εκτιμήσεις κινδύνου που διενεργούνται από την Εθνική Αρχή Κυβερνοασφάλειας ή την ελεγχόμενη οντότητα ή σε άλλες διαθέσιμες πληροφορίες σχετικά με κινδύνους.

Τα αποτελέσματα κάθε στοχευμένου ελέγχου ασφάλειας τίθενται στη διάθεση της Εθνικής Αρχής Κυβερνοασφάλειας.

  1. Κατά την άσκηση των αρμοδιοτήτων της σύμφωνα με τις περ. δ), ε) και στ) της παρ. 2, η Εθνική Αρχή Κυβερνοασφάλειας δηλώνει τον σκοπό του αιτήματος και προσδιορίζει τις ζητούμενες πληροφορίες.
  2. Η Εθνική Αρχή Κυβερνοασφάλειας, κατά την άσκηση των εποπτικών αρμοδιοτήτων της σε σχέση με σημαντικές οντότητες, έχει τις εξής ιδίως αρμοδιότητες:

α) εκδίδει προειδοποιήσεις σχετικά με τις παραβιάσεις του παρόντος μέρους από τις οικείες οντότητες,

β) εκδίδει δεσμευτικές οδηγίες ή διαταγή προς τις οικείες οντότητες να αποκαταστήσουν τις διαπιστωθείσες ελλείψεις ή την παράβαση των υποχρεώσεων του παρόντος μέρους,

γ) εντέλλει τις οικείες οντότητες να παύσουν συμπεριφορά που παραβιάζει το παρόν μέρος και να απέχουν από επανάληψη της εν λόγω συμπεριφοράς παραβίασης,

δ) εντέλλει τις οικείες οντότητες να διασφαλίσουν ότι τα μέτρα διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας συμμορφώνονται με το άρθρο 15 ή να εκπληρώσουν τις υποχρεώσεις υποβολής εκθέσεων που ορίζονται στο άρθρο 16, με συγκεκριμένο τρόπο και εντός ορισμένου χρονικού διαστήματος,

ε) εντέλλει τις οικείες οντότητες να ενημερώσουν τα φυσικά ή νομικά πρόσωπα σε σχέση με τα οποία παρέχουν υπηρεσίες ή ασκούν δραστηριότητες που ενδέχεται να επηρεαστούν από σημαντική κυβερνοαπειλή σχετικά με τη φύση της απειλής, καθώς και σχετικά με τυχόν μέτρα προστασίας ή αποκατάστασης που μπορούν να λάβουν τα εν λόγω φυσικά ή νομικά πρόσωπα για την αντιμετώπιση της εν λόγω απειλής,

στ) εντέλλει τις οικείες οντότητες να εφαρμόσουν τις συστάσεις που διατυπώθηκαν ως αποτέλεσμα ελέγχου ασφάλειας εντός εύλογης προθεσμίας,

ζ) εντέλλει τις οικείες οντότητες να δημοσιοποιούν πτυχές των παραβιάσεων του παρόντος μέρους με συγκεκριμένο τρόπο,

η) επιβάλλει διοικητικά πρόστιμα σύμφωνα με το άρθρο 26, επιπλέον των μέτρων που αναφέρονται στις περ. α) έως ζ).

  1. Οι παρ. 6, 7, 8 και 10 του άρθρου 24 εφαρμόζονται αναλόγως στα μέτρα εποπτείας και επιβολής που προβλέπονται στο παρόν άρθρο για τις σημαντικές οντότητες.

Σχολιάστε

Πριν υποβάλλετε το σχόλιο σας παρακαλούμε να συμπληρώσετε τα παρακάτω στοιχεία * Time limit is exhausted. Please reload CAPTCHA.

Όροι Συμμετοχής

  1. Φροντίστε να διατυπώνετε προτάσεις, σχόλια ή ερωτήσεις που σχετίζονται άμεσα με το υπό διαβούλευση ζήτημα. Προφανώς κάθε ζήτημα εντάσσεται σε ένα γενικότερο πλαίσιο αλλά ο δημόσιος διάλογος διευκολύνεται με στοχευμένες και συγκεκριμένες προτάσεις και παρεμβάσεις.
  2. Φροντίστε να διατυπώνετε τις προτάσεις, σχόλια ή ερωτήσεις με τρόπο σύντομο και περιεκτικό.
  3. Προσπαθήστε να τεκμηριώνετε αυτά που γράφετε με αναφορές, παραπομπές σε άλλα κείμενα, υλικό ή συνδέσμους με αντίστοιχο περιεχόμενο, εκτός αν η χρήση τους είναι καταχρηστική και στην περίπτωση αυτή θα αφαιρούνται.
  4. Βεβαιωθείτε ότι το περιεχόμενο που υποβάλετε δεν προσβάλλει δικαιώματα άλλων προσώπων.
  5. Είναι γόνιμο να υπάρχει ανταλλαγή απόψεων μεταξύ των συμμετεχόντων αλλά είναι σημαντικό για την ποιότητα και αποτελεσματικότητα του διαλόγου να αποφεύγονται οι προσωπικές αντιπαραθέσεις με άλλους συμμετέχοντες.
  6. Προτάσεις, σχόλια, υπερσύνδεσμοι ή οποιοδήποτε άλλο περιεχόμενο, τα οποία διατυπώνονται σε γλώσσα και με τρόπο υβριστικό, χυδαίο ή περιέχουν ή υποκινούν μισαλλοδοξία και διακρίσεις που βασίζονται σε φύλο, ηλικία, σεξουαλικό προσανατολισμό, φυλετική ή εθνική καταγωγή ή θρησκευτικές πεποιθήσεις δεν θα δημοσιεύονται στο OpenGov.gr. Επίσης δε θα δημοσιεύονται σχόλια τα οποία παραπέμπουν σε άλλους δικτυακούς τόπους για λόγους διαφήμισης, δημοσιότητας ή οποιονδήποτε άλλο σκοπό που κρίνεται από το OpenGov.gr ως καταχρηστικός.
  7. Οι προτάσεις, σχόλια ή ερωτήσεις που υποβάλετε υπόκεινται σε έλεγχο ως προς την τήρηση των παρόντων όρων χρήσης και συμμετοχής.
  8. Με τη συμμετοχή σας αποδέχεστε τη χρήση του ηλεκτρονικού σας ταχυδρομείου για ενημερωτικούς λόγους σχετικούς με τους στόχους του OpenGov.gr.
  9. Με τη συμμετοχή σας αποδέχεστε τη διάθεση των προτάσεων, σχολίων ή ερωτήσεων που υποβάλετε με την άδεια «Creative Commons».