Πληροφορική

ΕΠΕ: Υποβάθμιση θέσεων ευθύνης Πληροφορικής και κυβερνοασφάλειας σε φορείς του Δημοσίου

Ζήτημα για τον τρόπο με τον οποίο στελεχώνονται οι θέσεις υπευθύνων ασφάλειας στα πληροφοριακά συστήματα του Δημοσίου θέτει η Ένωση Πληροφορικών Ελλάδας (ΕΠΕ), επαναφέροντας στο δημόσιο διάλογο θέμα που, όπως υποστηρίζει, αφορά την τήρηση του θεσμικού πλαισίου και την προστασία του δημόσιου συμφέροντος. Η Ένωση εστιάζει ιδιαίτερα στις διαδικασίες πλήρωσης των συγκεκριμένων θέσεων και στα ερωτήματα που προκύπτουν για την ασφάλεια των πληροφοριακών συστημάτων της χώρας.

Συγκεκριμένα αναφέρει:

Ενα από τα βασικά καθήκοντα της Ένωσης Πληροφορικών Ελλάδας (ΕΠΕ) είναι η παρακολούθηση του θεσμικού πλαισίου που διέπει τον κλάδο μας σε επιστημονικό και επαγγελματικό επίπεδο, με ιδιαίτερη προσοχή στα ζητήματα του ευρύτερου δημόσιου τομέα και της στελέχωσης των αντίστοιχων φορέων.

Δυστυχώς, είμαστε αναγκασμένοι να θέσουμε και πάλι στο δημόσιο διάλογο ένα ακόμα σημαντικό ζήτημα καταστρατήγησης βασικών αρχών και κατ’ επέκταση της προστασίας του δημόσιου συμφέροντος. Ένα τέτοιο εξαιρετικά σοβαρό και επίκαιρο θεσμικό ζήτημα, που εγείρει σοβαρά ερωτήματα για την ασφάλεια των πληροφοριακών συστημάτων της χώρας, είναι η πλήρωση θέσεων υπευθύνων ασφαλείας.

Συγκεκριμένα, με τις πρόσφατες νομοθετικές εξελίξεις διαμορφώνεται το εξής πλαίσιο:

  1. Άρθρο 34 του Ν. 5160/2024 (ΦΕΚ Α’ 195/27.11.2024): Τροποποίησε την παρ. 1 του άρθρου 18 του ν. 4961/2022, προβλέποντας ότι στους φορείς της Γενικής Κυβέρνησης, «ελλείψει υπαλλήλου κατηγορίας ΠΕ ή ΤΕ κλάδου Πληροφορικής, ορίζεται Υπεύθυνος Ασφάλειας Συστημάτων Πληροφορικής και Επικοινωνιών (ΥΑΣΠΕ) υπάλληλος οποιουδήποτε κλάδου κατηγορίας ΠΕ ή ΤΕ».
  2. Υπουργική Απόφαση 1899/2025 (ΦΕΚ Β’ 4250/05.08.2025): Εξειδικεύει τα αυξημένα καθήκοντα του ΥΑΣΠΕ στο πλαίσιο της οδηγίας NIS2 και ορίζει το ασυμβίβαστο της ταύτισης του ΥΑΣΠΕ με τον Επικεφαλής ΤΠΕ/IT ή τον Υπεύθυνο Προστασίας Δεδομένων (DPO).

Τα βασικά προβλήματα που προκύπτουν σύμφωνα με τα παραπάνω είναι τα εξής:

  • Υποβάθμιση της Επιστημονικής Εξειδίκευσης: Νομιμοποιείται η ανάθεση αμιγώς τεχνικών και κρίσιμων καθηκόντων κυβερνοασφάλειας (διαχείριση κινδύνων, περιστατικών ασφαλείας, ελέγχων τρωτότητας) σε προσωπικό χωρίς κανένα υπόβαθρο ΤΠΕ, εξισώνοντας πρακτικά τα πτυχία Πληροφορικής με οποιονδήποτε άλλο τίτλο σπουδών.
  • Δημιουργία Αδιεξόδου λόγω Ασυμβιβάστων: Στην πλειονότητα των δημόσιων φορέων (ιδιαίτερα στην Τοπική Αυτοδιοίκηση και σε περιφερειακές δομές), όπου υπηρετεί ένας ή ελάχιστοι Πληροφορικοί, η εφαρμογή του ασυμβίβαστου (Προϊστάμενος/Υπεύθυνος Πληροφορικής vs ΥΑΣΠΕ) ενεργοποιεί αυτόματα τη διάταξη «ελλείψει» του άρθρου 34. Το αποτέλεσμα είναι να ορίζονται ΥΑΣΠΕ διοικητικοί υπάλληλοι, καθιστώντας τη συμμόρφωση με τη NIS2 μια τυπική-γραφειοκρατική διαδικασία χωρίς ουσιαστικό τεχνικό έλεγχο.
  • Έλλειψη Προσλήψεων: Αντί να πιεστεί η Διοίκηση για την κάλυψη των οργανικών κενών με εξειδικευμένους επιστήμονες Πληροφορικής, επιλέγεται η «πρόχειρη» ανάθεση σοβαρών ευθυνών σε μη ειδικούς.

Η ΕΠΕ είναι υποχρεωμένη να αναδείξει το παραπάνω ζήτημα και να επισημάνει τη σοβαρότητά του στο μέγιστο δυνατό βαθμό προς τους αρμόδιους φορείς, προτείνοντας στα συναρμόδια υπουργεία:

  1. Να εξετάσουν και να αξιολογήσουν εκ νέου το νομικό και επιχειρησιακό πλαίσιο που διαμορφώνουν οι παραπάνω διατάξεις.
  2. Να προχωρήσουν στην έκδοση σχετικών τροποποιητικών διατάξεων, που θα αναγνωρίζουν τους σημερινούς κινδύνους και θα αντιμετωπίζουν τα αντίστοιχα προβλήματα για την κυβερνοασφάλεια στις δημόσιες πληροφοριακές υποδομές.
  3. Να σταματήσει επιτέλους ηαπαξίωση του κλάδου μας, με αναχρονιστικές διατυπώσεις και δήθεν κατ’ εξαίρεση πληρώσεις αντίστοιχων θέσεων χωρίς να διασφαλίζεται η επιστημονική και επαγγελματική επάρκεια του προσωπικού. Αυτό σημαίνει άμεση νομοθετική παρέμβαση του Υπουργείου Ψηφιακής Διακυβέρνησης και της Εθνικής Αρχής Κυβερνοασφάλειας, με την τροποποίηση του άρθρου 34 του ν.5160/2024, ώστε ο ρόλος του ΥΑΣΠΕ να ανατίθεται αποκλειστικά σε υπαλλήλους κλάδου ΠΕ/ΤΕ Πληροφορικής.
  4. Πρόβλεψη δυνατότητας ορισμού κοινού ΥΑΣΠΕ (π.χ. σε επίπεδο όμορων Δήμων ή Κεντρικών Φορέων) στελεχωμένου από Πληροφορικούς, αποκλειστικά και μόνο όπου υπάρχει αποδεδειγμένη έλλειψη προσωπικού. Επιπλέον, επιτάχυνση των προσλήψεων τακτικού προσωπικού Πληροφορικής στο Δημόσιο και ειδικότερα στους ΟΤΑ, ώστε η συγκεκριμένη εξαίρεση να είναι μόνο προσωρινή και εξαιρετικά περιορισμένης εφαρμογής.

Είναι απολύτως βέβαιο ότι όσο η Πληροφορική και οι αντίστοιχες υποδομές στο Δημόσιο αντιμετωπίζονται ως μια απλή γραφειοκρατική διαδικασία προς διεκπεραίωση από οποιονδήποτε, αντί για εξαιρετικά σημαντική υπηρεσία που απαιτεί υψηλή επιστημονική και επαγγελματική εξειδίκευση, δεν έχει κανένα απολύτως νόημα να συζητάμε για ανάπτυξη, κυβερνοασφάλεια και “Ελλάδα 2.0”.

close menu