Υ.Α. 13209 ΕΞ 2021 Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων.
Αριθμ. 13209 ΕΞ 2021
ΦΕΚ B’ 1865/07.05.2021
Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων.
Ο ΥΠΟΥΡΓΟΣ ΕΠΙΚΡΑΤΕΙΑΣ
Έχοντας υπόψη:
A. Τις διατάξεις:
1. Του ν. 4727/2020 «Ψηφιακή Διακυβέρνηση [Ενσωμάτωση στην Ελληνική Νομοθεσία της Οδηγίας (ΕΕ) 2016/2102 και της Οδηγίας (ΕΕ) 2019/1024] - Ηλεκτρονικές Επικοινωνίες [Ενσωμάτωση στο Ελληνικό Δίκαιο της Οδηγίας (ΕΕ) 2018/1972] και άλλες διατάξεις» (Α΄ 184) και, ιδίως, της παρ. 15 του άρθρου 107, σε συνδυασμό με το άρθρο 24 του ιδίου νόμου.
2. του άρθρου 47 του ν. 4623/2019 «Ρυθμίσεις του Υπουργείου Εσωτερικών, διατάξεις για την ψηφιακή διακυβέρνηση, συνταξιοδοτικές ρυθμίσεις και άλλα επείγοντα ζητήματα» (A΄ 134),
3. του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της Οδηγίας 95/46/ΕΚ,
4. του ν. 4624/2019 «Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680» (Α΄ 137),
5. του π.δ. 81/2019 «Σύσταση, συγχώνευση, μετονομασία και κατάργηση Υπουργείων και καθορισμός των αρμοδιοτήτων τους - Μεταφορά υπηρεσιών και αρμοδιοτήτων μεταξύ Υπουργείων» (Α΄ 119),
6. του π.δ. 83/2019 «Διορισμός Αντιπροέδρου της Κυβέρνησης, Υπουργών, Αναπληρωτών Υπουργών και Υφυπουργών (Α΄ 121),
7. του π.δ. 40/2020 «Οργανισμός Υπουργείου Ψηφιακής Διακυβέρνησης» (Α΄ 85),
8. της υπό στοιχεία Υ6/2019 απόφασης του Πρωθυπουργού «Ανάθεση αρμοδιοτήτων στον Υπουργό Επικρατείας» (Β΄ 2902),
9. του άρθρου 90 του Κώδικα Νομοθεσίας για την Κυβέρνηση και τα κυβερνητικά όργανα (π.δ. 63/2005, Α΄ 98), σε συνδυασμό με την παρ. 22 του άρθρου 119 του ν. 4622/2019 (Α΄ 133).
Β. Την υπό στοιχεία 118944 ΕΞ 2019 απόφαση του Υπουργού Επικρατείας «Λειτουργία Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης του Υπουργείου Ψηφιακής Διακυβέρνησης» (Β΄ 3990).
Γ. Την υπό στοιχεία 3981 ΕΞ 2020/25-2-2020 απόφαση του Υπουργού Επικρατείας «Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων» (Β΄ 762).
Δ. Την ανάγκη διασφάλισης σωστής χρήσης των πληροφοριακών συστημάτων και εφαρμογών των φορέων του δημοσίου τομέα, οι οποίοι μέσω την αυθεντικοποίησης βεβαιώνονται περί της ταυτότητας του χρήστη που εισέρχεται στο σύστημά τους.
Ε. Το γεγονός ότι από την έκδοση της παρούσας απόφασης, δεν προκαλείται δαπάνη σε βάρος του κρατικού προϋπολογισμού, αποφασίζουμε:
1. Διατίθεται η υπηρεσία αυθεντικοποίησης χρηστών οAuth2.0. σε πληροφοριακά συστήματα των ακόλουθων φορέων του δημοσίου τομέα για την αυθεντικοποίηση των πολιτών κατά την είσοδό τους στις ψηφιακές υπηρεσίες που αυτοί παρέχουν:
- Υπουργείο Ψηφιακής Διακυβέρνησης,
- Υπουργείο Υποδομών και Μεταφορών,
- Υπουργείο Περιβάλλοντος και Ενέργειας,
- Υπουργείο Ναυτιλίας και Νησιωτικής Πολιτικής,
- Υπουργείο Μετανάστευσης και Ασύλου,
- Υπουργείο Εσωτερικών,
- Υπουργείο Παιδείας και Θρησκευμάτων,
- Υπουργείο Ανάπτυξης και Επενδύσεων,
- Υπουργείο Εθνικής Άμυνας,
- Υπουργείο Δικαιοσύνης,
- Ηλεκτρονικός Εθνικός Φορέας Κοινωνικής Ασφάλισης e-ΕΦΚΑ,
- Εθνικός Οργανισμός Παροχής Υπηρεσιών Υγείας ΕΟΠΥΥ,
- Ελληνική Στατιστική Αρχή,
- Ελληνικό Κτηματολόγιο,
- Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα,
- Ινστιτούτο Εκπαιδευτικής Πολιτικής,
- Οργανισμός Βιομηχανικής Ιδιοκτησίας,
- Τεχνικό Επιμελητήριο Ελλάδος,
- Οικονομικό Επιμελητήριο Ελλάδος,
- Εμπορικό-Βιομηχανικό Επιμελητήριο Ελλάδος,
- εριφέρεια Κρήτης, - Περιφέρεια Στερεάς Ελλάδας,
- Κεντρική Ένωση Δήμων Ελλάδας,
- Εθνικό Δίκτυο Υποδομών Τεχνολογίας και Έρευνας ΑΕ,
- Γενικό Νοσοκομείο Λασιθίου,
- Γενικό Νοσοκομείο Ελευσίνας Θριάσιο,
- ΕΛΚΕ Πανεπιστημίου Πατρών,
- ΕΛΚΕ Πανεπιστημίου Θεσσαλίας,
- ΕΛΚΕ Πανεπιστημίου Δυτικής Μακεδονίας,
- Ιόνιο Πανεπιστήμιο,
- ΕΛΚΕ Δημοκρίτειου Πανεπιστημίου Θράκης,
- Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης.
2. Τα πληροφοριακά συστήματα, στα οποία διατίθεται η υπηρεσία αυθεντικοποίησης, ορίζονται στο Παράρτημα Ι, που αποτελεί αναπόσπαστο μέρος της παρούσας απόφασης.
3. Η υπηρεσία αυθεντικοποίησης χρηστών διατίθεται σύμφωνα με τη διαδικασία που περιγράφεται στην υπό στοιχεία 3981 ΕΞ 2020/25-2-2020 απόφαση του Υπουργού Επικρατείας «Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων» (Β΄ 762).
4. Η διάθεση διενεργείται μέσω του Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης (Γ.Γ.Π.Σ.Δ.Δ.) και σύμφωνα με το ισχύον Πλαίσιο Ασφάλειας Πληροφοριακών Συστημάτων της Γ.Γ.Π.Σ.Δ.Δ. του Υπουργείου Ψηφιακής Διακυβέρνησης, την Πολιτική Ορθής Χρήσης των διαδικτυακών υπηρεσιών και τις διατάξεις περί προστασίας δεδομένων προσωπικού χαρακτήρα.
5. Τα διαπιστευτήρια του χρήστη δεν αποκαλύπτονται ούτε γνωστοποιούνται στους φορείς που αξιοποιούν την υπηρεσία αυθεντικοποίησης Χρηστών oAuth2.0.
6. Οι φορείς της παρ. 1 έχουν την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας των λαμβανόμενων πληροφοριών και κατ’ ελάχιστον, την καταγραφή και παρακολούθηση των προσβάσεων, τη διασφάλιση ιχνηλασιμότητας και την προστασία των διακινούμενων δεδομένων από κάθε παραβίαση, καθώς και από σκόπιμη ή τυχαία απειλή.
7. Η απόφαση αυτή αρχίζει να ισχύει από τη δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.
Η απόφαση αυτή να δημοσιευθεί στην Εφημερίδα της Κυβερνήσεως.
Αθήνα, 6 Μαΐου 2021
Ο Υπουργός
ΚΥΡΙΑΚΟΣ ΠΙΕΡΡΑΚΑΚΗΣ
Δεν υπάρχουν σχόλια! Πρόσθεσε το σχόλιο σου τώρα!