Κανονισμός για τη διασφάλιση του απορρήτου των επικοινωνιών (αριθμός απόφασης 165/2011) και πολιτική ασφαλείας
Με την υπ’ αριθμ. 165/2011 απόφαση της ΑΔΑΕ («Κανονισμός για την Διασφάλιση του Απορρήτου των Επικοινωνιών») τίθενται κανόνες για την διασφάλιση του απορρήτου των επικοινωνιών μέσα από συγκεκριμένες διαδικασίες στα πρόσωπα που ασχολούνται με την παροχή δικτύων ή/και υπηρεσιών ηλεκτρονικών επικοινωνιών.
Τα πρόσωπα αυτά υποχρεούνται να διαθέτουν και να εφαρμόζουν Πολιτική Ασφαλείας για την Διασφάλιση του Απορρήτου των Επικοινωνιών, της οποίας το περιεχόμενο πρέπει να είναι σύμφωνο με τις διατάξεις του ανωτέρω Κανονισμού και με τις απαιτήσεις της ΑΔΑΕ (Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών). Στο σημείο αυτό, θα πρέπει να αναφερθεί ότι η ΑΔΑΕ δεν εγκρίνει Πολιτικές Ασφαλείας που υποβάλλονται σε αυτήν προς έγκριση, σε περίπτωση μη συμμόρφωσης προς τις απαιτήσεις που επιβάλλει ο ανωτέρω Κανονισμός, απαιτείται δε ιδιαίτερα αυστηρή τήρηση των διατάξεων του εν λόγω Κανονισμού, οι οποίες πρέπει να συμμορφώνονται πλήρως και να εφαρμόζουν όλες τις προβλεπόμενες διαδικασίες απαρέγκλιτα. Σε περίπτωση μη συμμόρφωσης με τις απαιτήσεις της ΑΔΑΕ, η τελευταία κοινοποιεί στην ενδιαφερόμενη εταιρεία – πάροχο την μη εγκριτική απόφαση, ενώ παράλληλα την υποχρεώνει να συμμορφωθεί εντός προθεσμίας, επισημαίνοντάς της τις απαιτήσεις που πρέπει να πληρωθούν.
Η Πολιτική Ασφαλείας την οποία υποχρεούνται να συντάσσουν και να εφαρμόζουν όλες οι εταιρείες με αντικείμενο την παροχή δικτύων ή/ και υπηρεσιών ηλεκτρονικών επικοινωνιών (οι λεγόμενοι «Πάροχοι», αλλά και οι εργαζόμενοι και οι συνεργάτες του υπόχρεου προσώπου), έχει ως σκοπό την προστασία των δεδομένων επικοινωνίας και των Πληροφοριακών και Επικοινωνιακών Συστημάτων από πιθανούς κινδύνους, ώστε να διασφαλίζεται το απόρρητο των επικοινωνιών. Για το λόγο αυτό έχουν θεσπιστεί επιμέρους πολιτικές, οι οποίες ορίζουν τις απαιτήσεις ασφαλείας που πρέπει να ικανοποιούνται για κάθε επιμέρους κατηγορία θεμάτων (π.χ. πολιτική αποδεκτής χρήσης, πολιτική ασφαλείας δικτύου, πολιτική αντιμετώπισης κακόβουλου λογισμικού, διαδικασία αποτίμησης πληροφοριακού κινδύνου κ.α.). Πρόκειται για ένα κείμενο το οποίο έχει τον χαρακτήρα μίας «Διακήρυξης» και περιλαμβάνει επιμέρους πολιτικές και όρους τους οποίους οφείλει να τηρεί ο πάροχος για την διασφάλιση του απορρήτου των επικοινωνιών. Κάθε πάροχος ορίζει συγκεκριμένο εργαζόμενό του ως Υπεύθυνο Διασφάλισης του Απορρήτου των Επικοινωνιών, επιφορτισμένο με την ευθύνη της υλοποίησης των μέτρων και των απαιτήσεων που ορίζονται στην Πολιτική Ασφαλείας για την Διασφάλιση του Απορρήτου των Επικοινωνιών.
Το γραφείο μας αναλαμβάνει την σύνταξη ή διόρθωση Πολιτικών Ασφαλείας για την Διασφάλιση του Απορρήτου των Επικοινωνιών και αναλαμβάνει όλη την απαιτούμενη διαδικασία για την υποβολή τους προς έγκριση στην ΑΔΑΕ, ώστε να συνάδουν με το περιεχόμενο της με αρ. 165/2011 απόφασης της ΑΔΑΕ.
Μαρία Τζαβέλα
Δικηγόρος
E-mail: info@efotopoulou.gr“