• Σχόλιο του χρήστη 'Καραγιώργος Ιωάννης' | 10 Φεβρουαρίου 2025, 09:51

    1. Επικάλυψη αρμοδιοτήτων Η σαφής οριοθέτηση των αρμοδιοτήτων μεταξύ των Διευθύνσεων Πληροφοριακών Συστημάτων & Ψηφιακής Διακυβέρνησης και Επικοινωνιών & Δικτύων αποτελεί κρίσιμο παράγοντα για την αποδοτική λειτουργία των υποδομών δικτύων και πληροφοριακών συστημάτων. Παρόλο που υπήρχε ιστορικά διάκριση, μεταξύ τηλεπικοινωνιών και δικτύων δεδομένων, οι σύγχρονες τηλεπικοινωνίες βασίζονται όλο και περισσότερο στα δίκτυα δεδομένων (π.χ., VoIP, 5G, IoT), δημιουργώντας μια ενοποιημένη προσέγγιση στις υποδομές επικοινωνίας. Από την αποτύπωση των σχετικών αρμοδιοτήτων προκύπτει ότι υπάρχει επικάλυψη σε καίρια ζητήματα, όπως η διαχείριση δικτύων δεδομένων, η ασφάλεια των δικτύων και η διαδικτυακή συνδεσιμότητα. Η Διεύθυνση Επικοινωνιών & Δικτύων φαίνεται να έχει τον κύριο ρόλο στη διαχείριση των τηλεπικοινωνιακών υποδομών και της συνολικής λειτουργίας των δικτύων, ενώ η Διεύθυνση Πληροφοριακών Συστημάτων & Ψηφιακής Διακυβέρνησης ασχολείται περισσότερο με τις εφαρμογές, την κυβερνοασφάλεια και τις υποδομές που υποστηρίζουν τα πληροφοριακά συστήματα. Παρά τα διαφορετικά αντικείμενα, υπάρχει αλληλεπικάλυψη στις δικτυακές υποδομές, γεγονός που μπορεί να οδηγήσει σε αναποτελεσματικότητα, αλληλοεπικάλυψη εργασιών ή ακόμα και καθυστερήσεις στην υλοποίηση έργων. Για την εξάλειψη πιθανών δυσλειτουργιών, προτείνεται: • Καθορισμός σαφών ορίων αρμοδιοτήτων, με την πλήρη ανάληψη της διαχείρισης των τηλεπικοινωνιακών και δικτυακών υποδομών από τη Διεύθυνση Επικοινωνιών & Δικτύων, ενώ η Διεύθυνση Πληροφοριακών Συστημάτων να επικεντρωθεί στην ανάπτυξη και υποστήριξη πληροφοριακών εφαρμογών. • Ενίσχυση της συνεργασίας μέσω μηχανισμών συντονισμού, διαλειτουργικότητας και κοινών επιτροπών διαχείρισης έργων. • Ορισμός ενιαίας στρατηγικής διαχείρισης δικτύων με στόχο τη βέλτιστη κατανομή των πόρων και την αποφυγή επικαλύψεων. Μια πιο ξεκάθαρη κατανομή αρμοδιοτήτων θα ενισχύσει την αποδοτικότητα των υπηρεσιών, θα βελτιώσει τη λειτουργική συνοχή και θα διασφαλίσει τη βέλτιστη αξιοποίηση των διαθέσιμων υποδομών. ------------------------------------------------------------------------ 2. Διαχωρισμός τεχνικής διαχείρισης (IT) και στρατηγικής ασφάλειας Βάσει των κανονισμών GDPR (General Data Protection Regulation) και NIS2 (Network and Information Security Directive 2), το Τμήμα Ασφάλειας Πληροφοριών και Προστασίας Δεδομένων θα πρέπει να είναι διακριτό και ανεξάρτητο από τη Διεύθυνση Πληροφοριακών Συστημάτων & Ψηφιακής Διακυβέρνησης, για λόγους διακυβέρνησης, λογοδοσίας και αποφυγής σύγκρουσης συμφερόντων. Βάσει Κανονισμών 1. GDPR - Διαχωρισμός Δεδομένων & Διακυβέρνησης o Η Διεύθυνση ληροφοριακών Συστημάτων & Ψηφιακής Διακυβέρνησης ασχολείται με την ανάπτυξη και τη διαχείριση συστημάτων, ενώ η προστασία δεδομένων απαιτεί ανεξάρτητη εποπτεία και έλεγχο της συμμόρφωσης. 2. NIS2 - Ενίσχυση Κυβερνοασφάλειας & Λογοδοσίας o Η οδηγία NIS2 επιβάλλει αυξημένες υποχρεώσεις κυβερνοασφάλειας και διαχείρισης κινδύνων. o Απαιτείται σαφής διαχωρισμός τεχνικής διαχείρισης (IT) και στρατηγικής ασφάλειας (Security & Compliance). o Η διακυβέρνηση της ασφάλειας πληροφοριών δεν πρέπει να υπόκειται σε αποφάσεις της ίδιας δομής που διαχειρίζεται πληροφοριακά συστήματα, αλλά να υπάγεται σε ανώτερη ανεξάρτητη αρχή ή ειδικό τμήμα. Προτεινόμενο Μοντέλο Διαχωρισμού • Το Τμήμα Ασφάλειας Πληροφοριών & Προστασίας Δεδομένων θα πρέπει να υπάγεται απευθείας στη Γενική Διεύθυνση ή σε ανεξάρτητο φορέα συμμόρφωσης και όχι στη Διεύθυνση Πληροφοριακών Συστημάτων. • Η Διεύθυνση Πληροφοριακών Συστημάτων & Ψηφιακής Διακυβέρνησης μπορεί να συνεργάζεται σε τεχνικό επίπεδο, αλλά δεν θα πρέπει να έχει αποφασιστικό ρόλο στη συμμόρφωση με GDPR και NIS2.