Υ.Α. 33358/2022 Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων, μέσω του κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης.
Αριθμ. 33358 ΕΞ 2022
ΦΕΚ Β 4151 - 04.08.2022
Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων, μέσω του κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης.
Ο ΥΠΟΥΡΓΟΣ ΕΠΙΚΡΑΤΕΙΑΣ
Έχοντας υπόψη:
A. Τις διατάξεις:
1. Του ν. 4727/2020 «Ψηφιακή Διακυβέρνηση (Ενσωμάτωση στην Ελληνική Νομοθεσία της Οδηγίας (ΕΕ) 2016/2102 και της Οδηγίας (ΕΕ) 2019/1024) - Ηλεκτρονικές Επικοινωνίες (Ενσωμάτωση στο Ελληνικό Δίκαιο της Οδηγίας (ΕΕ) 2018/1972) και άλλες διατάξεις» (Α’ 184) και, ιδίως, της παρ. 50 του άρθρου 107, σε συνδυασμό με το άρθρο 84 του ιδίου νόμου.
2. Του άρθρου 47 του ν. 4623/2019 «Ρυθμίσεις του Υπουργείου Εσωτερικών, διατάξεις για την ψηφιακή διακυβέρνηση, συνταξιοδοτικές ρυθμίσεις και άλλα επείγοντα ζητήματα» (Α’ 134).
3. Του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ.
4. Του ν. 4624/2019 «Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα και ενσωμάτωση στην εθνική νομοθεσία της Οδηγίας (ΕΕ) 2016/680» (Α’ 137).
5. Του π.δ. 81/2019 «Σύσταση, συγχώνευση, μετονομασία και κατάργηση Υπουργείων και καθορισμός των αρμοδιοτήτων τους - Μεταφορά υπηρεσιών και αρμοδιοτήτων μεταξύ Υπουργείων» (Α’ 119).
6. Του π.δ. 83/2019 «Διορισμός Αντιπροέδρου της Κυβέρνησης, Υπουργών, Αναπληρωτών Υπουργών και Υφυπουργών (Α’ 121).
7. Του π.δ. 40/2020 «Οργανισμός Υπουργείου Ψηφιακής Διακυβέρνησης» (Α’ 85).
8. Του άρθρου 90 του Κώδικα Νομοθεσίας για την Κυβέρνηση και τα κυβερνητικά όργανα (π.δ. 63/2005, Α’ 98) το οποίο διατηρήθηκε σε ισχύ με την παρ. 22 του άρθρου 119 του ν. 4622/2019 (Α’ 133).
B. Την υπό στοιχεία Υ6/2019 απόφαση του Πρωθυπουργού «Ανάθεση αρμοδιοτήτων στον Υπουργό Επικρατείας» (Β’ 2902).
Γ. Την υπό στοιχεία 118944 ΕΞ 2019 απόφαση του Υπουργού Επικρατείας «Λειτουργία Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης του Υπουργείου Ψηφιακής Διακυβέρνησης» (Β’ 3990).
Δ. Την υπό στοιχεία 3981 ΕΞ 2020/25-2-2020 απόφαση του Υπουργού Επικρατείας «Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων» (Β’ 762).
Ε. Την ανάγκη διασφάλισης σωστής χρήσης των πληροφοριακών συστημάτων και εφαρμογών των φορέων του δημοσίου τομέα, οι οποίοι μέσω την Αυθεντικοποίησης βεβαιώνονται περί της ταυτότητας του χρήστη που εισέρχεται στο σύστημά τους.
ΣΤ. Τα υπ’ αρ. 13742/14-06-2022 αιτήματα του Ελεγκτικού Συνεδρίου, 10700/08-12-2021 του Υπουργείου Περιβάλλοντος και Ενέργειας, 12148/09-03-2022 του Υπουργείου Περιβάλλοντος και Ενέργειας, 13233/17-05-2022 του Δήμου Αβδήρων, 12500/31-03-2022 του Υπουργείου Εθνικής Άμυνας, 12175/10-03-2022 της Περιφέρειας Ανατολικής Μακεδονίας και Θράκης, 13432/27-05-2022 του Δήμου Λαγκαδά, 14151/06-07-2022 του Υπουργείου Οικονομικών, 13081/06-05-2022 της Γενικής Γραμματείας Βιομηχανίας του Υπουργείου Ανάπτυξης και Επενδύσεων, 14078/02-07-2022 της Κοινωνίας της Πληροφορίας ΑΕ, 13318/20-05-2022 του Δήμου Δυτικής Μάνης και 14182/08-07-2022 του Υπουργείου Ανάπτυξης και Επενδύσεων στην Ε.Δ.Α. του Κέντρου Διαλειτουργικότητας (ΚΕ.Δ.) της Γ.Γ.Π.Σ.Δ.Δ.
Ζ. Τα υπ’ αρ. 37198/28-06-2022 έγγραφα του Ελεγκτικού Συνεδρίου, ΥΠΕΝ/ΔΗΔ/57455/177/06-06-2022 του Υπουργείου Περιβάλλοντος και Ενέργειας, ΥΠΕΝ/ ΔΗΔ/30145/98/29-03-2022 του Υπουργείου Περιβάλλοντος και Ενέργειας, 6411/27-05-2022 του Δήμου Αβδήρων, Φ.008/2/59946/Σ.9950/08-06-2022 του Υπουργείου Εθνικής Άμυνας, 175644/943/15.06.2022 της Περιφέρειας Ανατολικής Μακεδονίας και Θράκης, 29565/06.07.2022 του Δήμου Λαγκαδά, οικ.406/13.07.2022 του Υπουργείου Οικονομικών, 69848/11-07-2022 της Γενικής Γραμματείας Βιομηχανίας του Υπουργείου Ανάπτυξης και Επενδύσεων, 12381/13-07-2022 της Κοινωνίας της Πληροφορίας ΑΕ, 5527/08-07-2022 του Δήμου Δυτικής Μάνης και 71496/ 14-07-2022 του Υπουργείου Ανάπτυξης και Επενδύσεων προς την Γ.Γ.Π.Σ.Δ.Δ. αναφορικά με την έναρξη της παραγωγικής λειτουργίας των διαδικτυακών υπηρεσιών.
Η. Το γεγονός ότι από την έκδοση της παρούσας απόφασης, δεν προκαλείται δαπάνη σε βάρος του κρατικού προϋπολογισμού, αποφασίζουμε:
1. Διατίθεται η υπηρεσία αυθεντικοποίησης χρηστών οAuth2.0 σε πληροφοριακά συστήματα των ακόλουθων φορέων του δημοσίου τομέα για την αυθεντικοποίηση των πολιτών κατά την είσοδό τους στις ψηφιακές υπηρεσίες που αυτοί παρέχουν:
- ΕΛΕΓΚΤΙΚΟ ΣΥΝΕΔΡΙΟ
- ΥΠΟΥΡΓΕΙΟ ΠΕΡΙΒΑΛΛΟΝΤΟΣ ΚΑΙ ΕΝΕΡΓΕΙΑΣ ΥΠΕΝ
- ΔΗΜΟΣ ΑΒΔΗΡΩΝ
- ΥΠΟΥΡΓΕΙΟ ΕΘΝΙΚΗΣ ΑΜΥΝΑΣ
- ΠΕΡΙΦΕΡΕΙΑ ΑΝΑΤΟΛΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ ΚΑΙ ΘΡΑΚΗΣ
- ΔΗΜΟΣ ΛΑΓΚΑΔΑ
- ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ
- ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΒΙΟΜΗΧΑΝΙΑΣ ΥΠΟΥΡΓΕΙΟΥ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΕΠΕΝΔΥΣΕΩΝ
- ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ ΑΕ
- ΔΗΜΟΣ ΔΥΤΙΚΗΣ ΜΑΝΗΣ
- ΥΠΟΥΡΓΕΙΟ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΕΠΕΝΔΥΣΕΩΝ
2. Τα πληροφοριακά συστήματα στα οποία διατίθεται η υπηρεσία αυθεντικοποίησης, καθώς και ο σκοπός χρήσης της ορίζονται στο Παράρτημα Ι, που αποτελεί αναπόσπαστο μέρος της παρούσας απόφασης.
3. Η υπηρεσία αυθεντικοποίησης χρηστών διατίθεται σύμφωνα με τη διαδικασία που περιγράφεται στην υπό στοιχεία 3981 ΕΞ 2020/25-2-2020 απόφαση του Υπουργού Επικρατείας «Παροχή Υπηρεσίας Αυθεντικοποίησης Χρηστών oAuth2.0 σε Πληροφοριακά Συστήματα τρίτων Φορέων» (Β’ 762).
4. Η διάθεση διενεργείται μέσω του Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης (Γ.Γ.Π.Σ.Δ.Δ.) και σύμφωνα με το ισχύον Πλαίσιο Ασφάλειας Πληροφοριακών Συστημάτων της Γ.Γ.Π.Σ.Δ.Δ. του Υπουργείου Ψηφιακής Διακυβέρνησης, την Πολιτική Ορθής Χρήσης των διαδικτυακών υπηρεσιών και τις διατάξεις περί προστασίας δεδομένων προσωπικού χαρακτήρα.
5. Τα διαπιστευτήρια του χρήστη δεν αποκαλύπτονται ούτε γνωστοποιούνται στους φορείς που αξιοποιούν την υπηρεσία αυθεντικοποίησης χρηστών oAuth2.0.
6. Οι φορείς της παρ. 1 έχουν την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας των λαμβανόμενων πληροφοριών και κατ’ ελάχιστον, την καταγραφή και παρακολούθηση των προσβάσεων, τη διασφάλιση ιχνηλασιμότητας και την προστασία των διακινούμενων δεδομένων από κάθε παραβίαση, καθώς και από σκόπιμη ή τυχαία απειλή.
7. Η παρούσα απόφαση αρχίζει να ισχύει από τη δημοσίευσή της στην Εφημερίδα της Κυβερνήσεως.
ΠΑΡΑΡΤΗΜΑ Ι
α/α | Αρ. αιτήμ. | ΦΟΡΕΑΣ | ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ | ΣΚΟΠΟΣ ΧΡΗΣΗΣ | ΝΟΜΙΚΟ ΠΛΑΙΣΙΟ |
1 | 13742 | ΕΛΕΓΚΤΙΚΟ ΣΥΝΕΔΡΙΟ | ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ -ΔΙΑΔΙΚΤΥΑΚΕΣ ΥΠΗΡΕΣΙΕΣ ΕΛΕΓΚΤΙΚΟΥ ΣΥΝΕΔΡΙΟΥ | Ταυτοποίηση χρηστών για άντληση ανωνυμοποιημένων αποφάσεων από την Τράπεζα Νομικού Περιεχομένου (ΤΝΠ του Ελεγκτικού Συνεδρίου) που δημοσιεύονται από τους δικαστικούς σχηματισμούς του Ελεγκτικού Συνεδρίου. | άρθρο 127, παρ. 3. του ν. 4938/2022 (Α' 109) |
2 | 10700 | ΥΠΟΥΡΓΕΙΟ ΠΕΡΙΒΑΛΛΟΝΤΟΣ ΚΑΙ ΕΝΕΡΓΕΙΑΣ ΥΠΕΝ | Ηλεκτρονική υποβολή δελτίων δραστηριότητας και δελτίων απραξίας λατομείων και μεταλλείων | Ταυτοποίηση χρηστών για την υποβολή των δελτίων δραστηριότητας και δελτίων απραξίας | άρθρο 58 του ν. 4512/2018 (Α' 5) |
3 | 12148 | ΥΠΟΥΡΓΕΙΟ ΠΕΡΙΒΑΛΛΟΝΤΟΣ ΚΑΙ ΕΝΕΡΓΕΙΑΣ ΥΠΕΝ | Πλατφόρμα για την έκδοση άδειας Cites | Ταυτοποίηση χρηστών για έκδοση των προβλεπόμενων Αδειών και Πιστοποιητικών CITES από την νομοθεσία τα οποία καταχωρεί και αναρτά το Μητρώο Επικράτειας CITES. Στην πλατφόρμα έχουν πρόσβαση οι αρμόδιοι των Περιφερειακών Διαχειριστικών Αρχών CITES της χώρας, η κεντρική αρμόδια Διαχειριστική Αρχή CITES καθώς και έμποροι και πολίτες. | ν. 2055/1992 Κύρωση Σύμβασης διεθνούς εμπορίας ειδών της άγριας πανίδας και χλωρίδας που κινδυνεύουν να εξαφανισθούν με τα Παραρτήματα Ι και ΙΙ αυτής (Α' 105) π.δ. 67/1981 (Α' 23) π.δ. 286/1987 (Α' 143) ν. 2637/1998 (Α' 200 Σύμβαση CITES Βασικός Κανονισμός ΕΕ 338/97 Εκτελεστικός Κανονισμός 865/2006 Την υπ' αρ. 125188/246/ 22-01-2013 κοινή απόφαση «Εμπορία των ειδών της άγριας πανίδας και της αυτοφυούς χλωρίδας» (Β' 285) |
4 | 13233 | ΔΗΜΟΣ ΑΒΔΗΡΩΝ | Πλατφόρμα Ηλεκτρονικών Υπηρεσιών και Ηλεκτρονικών Ραντεβού Δήμου Αβδήρων | Ταυτοποίηση χρηστών για ηλεκτρονικές υπηρεσίες και ηλεκτρονικά ραντεβού για τις υπηρεσίες του Δήμου με σκοπό την απομακρυσμένη εξυπηρέτηση των δημοτών και τον εκσυγχρονισμό των ηλεκτρονικών υπηρεσιών του Δήμου | ν. 3852/2010 «Νέα Αρχιτεκτονική της Αυτοδιοίκησης και της Αποκεντρωμένης Διοίκησης -Πρόγραμμα Καλλικράτης (Βλ. ν. 4558/18 (ΚΛΕΙΣΘΕΝΗΣ Ι) και ν. 4804/21 (Εκλογή Δημοτικών και Περιφερειακών Αρχών))» (Α' 87) |
5 | 12500 | ΥΠΟΥΡΓΕΙΟ ΕΘΝΙΚΗΣ ΑΜΥΝΑΣ | Εφαρμογή Ταχυδρομείου Αποστολής Ειδοποίησης Εφέδρου ΓΕΝ | Ταυτοποίηση χρηστών για πρόσβαση σε εφαρμογή μέσω της οποίας είναι δυνατή η ειδοποίηση των εφέδρων με ηλεκτρονική αλληλογραφία (email), ώστε να ενημερώνονται για τις τυχόν επιστρατευτικές τους υποχρεώσεις και εκκρεμότητες. | ν. 3421/2005 Στρατολογία των Ελλήνων και άλλες Διατάξεις (Α' 302) και ιδίως το άρθρο 49. |
6 | 12175 | ΠΕΡΙΦΕΡΕΙΑ ΑΝΑΤΟΛΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ ΚΑΙ ΘΡΑΚΗΣ | Ηλεκτρονικά Ραντεβού για τις Διευθύνσεις Μεταφορών της Περιφέρειας Ανατολικής Μακεδονίας και Θράκης | Ταυτοποίηση χρηστών στην Πλατφόρμα Ηλεκτρονικών Ραντεβού, μέσω της όποιας οι πολίτες εξυπηρετούνται για τις αρμοδιότητες των Διευθύνσεων Μεταφορών και Επικοινωνιών των Περιφερειακών Ενοτήτων και της Ορεστιάδας, σύμφωνα με το άρθρο 24 του π.δ. 144/2010 όπως ισχύει, όπως είναι η πληροφόρηση, ο έλεγχος, η εκτέλεση, η χορήγηση, η συγκρότηση, ο προγραμματισμός και η επίβλεψη όλων των συνολικών πράξεων, που αφορούν άδειες οδήγησης οχημάτων και δίκυκλων. | 1. ν. 3852/7-6-2010 (Α' 87) «Νέα Αρχιτεκτονική της Αυτοδιοίκησης και της Αποκεντρωμένης Διοίκησης -Πρόγραμμα Καλλικράτης». 2. π.δ. 144/27-12-2010 (Α' 237) «Οργανισμός της Περιφέρειας Αν. Μακεδονίας και Θράκης» και ιδίως το άρθρο 24 |
7 | 13432 | ΔΗΜΟΣ ΛΑΓΚΑΔΑ | Ηλεκτρονικές Υπηρεσίες Δήμου Λαγκαδά | Ταυτοποίηση χρηστών για ηλεκτρονικές υπηρεσίες και για online αιτήματα πολιτών και λοιπές υπηρεσίες που παρέχει ο Δήμος. | ν. 3852/2010 «Νέα Αρχιτεκτονική της Αυτοδιοίκησης και της Αποκεντρωμένης Διοίκησης -Πρόγραμμα Καλλικράτης (Βλ. ν. 4555/18 (ΚΛΕΙΣΘΕΝΗΣ Ι) και ν. 4804/21 (Εκλογή Δημοτικών και Περιφερειακών Αρχών))» (Α' 87) |
8 | 14151 | ΥΠΟΥΡΓΕΙΟ ΟΙΚΟΝΟΜΙΚΩΝ | Σύστημα Εξοικονόμησης Ενέργειας | Ταυτοποίηση χρηστών για την εφαρμογή παρακολούθησης δράσεων και καταναλώσεων publicenergysavings.gov. για την αρχική πιστοποίηση εισόδου στην εφαρμογή του Υπεύθυνου Ενεργειακών Υποδομών/Εγκαταστάσεων του φορέα | Η υπό στοιχεία ΥΠΕΝ/ ΔΕΠΕΑ/68315/502/1-7-2022 κοινή απόφαση «Μέτρα για τη βελτίωση της ενεργειακής απόδοσης και την εξοικονόμηση ενέργειας σε κτίρια και εγκαταστάσεις που ανήκουν σε ή χρησιμοποιούνται από φορείς του Δημόσιου Τομέα.» (Β' 3424) και ιδίως τα άρθρα 2 και 6 (ε) |
9 | 13081 | ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΒΙΟΜΗΧΑΝΙΑΣ ΥΠΟΥΡΓΕΙΟΥ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΕΠΕΝΔΥΣΕΩΝ | Ολοκληρωμένο Πληροφοριακό Σύστημα Άσκησης Δραστηριοτήτων και Ελέγχων (ΟΠΣ-ΑΔΕ) | Ταυτοποίηση χρηστών για τις διαδικασίες για την άσκηση οικονομικών δραστηριοτήτων (γνωστοποίηση, έγκριση κ.λπ.), καθώς και τις αντίστοιχες ελεγκτικές διαδικασίες που διενεργεί τόσο η Γενική Γραμματεία Βιομηχανίας (ΓΓΒ), όσο και άλλα Υπουργεία και Αρμόδιες Αρχές του ευρύτερου Δημόσιου Τομέα που ασκούν εποπτεία. | 1. ν. 4442/2016 - άρθρο 14 (κύριο), καθώς και στα άρθρα ενδεικτικά: άρθρο 5, παρ. 3, άρθρο 6, παρ. 1, άρθρο 9, παρ. 3. 2. ν. 4512/2018 -άρθρο 143 καθώς και στα άρθρα - ενδεικτικά: άρθρο 137, παρ. 7, άρθρο 146, παρ. 3 |
10 | 14078 | ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ ΑΕ | Tourism4all | Ταυτοποίηση χρηστών για την υποβολή αίτησης με σκοπό την ενίσχυση της ζήτησης του εγχώριου τουρισμού. | υπ' αρ. 13958 /11.7.2022 κοινή απόφαση «Πρόγραμμα 'Τουρισμός για όλους' 2022» (Β' 3652) |
11 | 13318 | ΔΗΜΟΣ ΔΥΤΙΚΗΣ ΜΑΝΗΣ | ΟΠΣ Δήμου Δυτικής Μάνης | Ταυτοποίηση χρηστών για πρόσβαση ως υπηρεσία του Δήμου στην καρτέλα χρεώστη, στα τέλη επί των ακαθαρίστων στις οφειλές που έχουν βεβαιωθεί γι' αυτούς στο Δήμο Δυτικής Μάνης και δυνατότητα εξόφλησης λαμβάνοντας | ν. 3852/2010 «Νέα Αρχιτεκτονική της Αυτοδιοίκησης και της Αποκεντρωμένης Διοίκησης -Πρόγραμμα Καλλικράτης (Βλ. ν. 4555/18 (ΚΛΕΙΣΘΕΝΗΣ Ι) και ν. 4804/21 (Εκλογή Δημοτικών και Περιφερειακών Αρχών))» (Α' 87). |
12 | 14182 | ΥΠΟΥΡΓΕΙΟ ΑΝΑΠΤΥΞΗΣ ΚΑΙ ΕΠΕΝΔΥΣΕΩΝ | Π.Σ. για τον Αναπτυξιακό Νόμο | Ταυτοποίηση χρηστών στο Πληροφοριακό Σύστημα του Αναπτυξιακού νόμου με σκοπό την υποστήριξη της εφαρμογής των καθεστώτων του ν. 4887/2022 |
Η παρούσα να δημοσιευθεί στην Εφημερίδα της Κυβερνήσεως. Αθήνα, 1 Αυγούστου 2022
Ο Υπουργός ΚΥΡΙΑΚΟΣ ΠΙΕΡΡΑΚΑΚΗΣ
Δεν υπάρχουν σχόλια! Πρόσθεσε το σχόλιο σου τώρα!