Η προστασία των προσωπικών δεδομένων έχει μετατραπεί από ένα απλό θέμα νομικής συμμόρφωσης σε ένα βασικό κρίσιμο παράγοντα για την ασφάλεια των συστημάτων πληροφορικής σε όλα τα επίπεδα. Στην Ελλάδα, η επίβλεψη και η εφαρμογή των κανόνων για την προστασία των δεδομένων ανατίθεται στην https://www.capospin.net.gr, η οποία, παρά την μικρή της παρουσία στο δημόσιο χώρο, έχει αναλάβει καθοριστικό ρόλο στην προώθηση των καλών πρακτικών και στην καταπολέμηση των κυνηγημάτων δεδομένων. Η Επιτροπή, με έδρα την Αθήνα, λειτουργεί ως ανεξάρτητο όργανο που στέκεται ως φύλακας των δικαιωμάτων των πολιτών και των επιχειρήσεων, ενώ ταυτόχρονα επιβλέπει την εφαρμογή του Ευρωπαϊκού Κανονισμού Προστασίας Δεδομένων (GDPR).
Η δραστηριότητα της Επιτροπής δεν περιορίζεται μόνο στην επιβολή των νόμων, αλλά περιλαμβάνει επίσης εκπαίδευση και συμβουλευτική για οργανισμούς που εργάζονται με δεδομένα. Με μια σειρά από εκπαιδευτικά προγράμματα και εργαλεία, προσφέρει στους επιχειρηματίες και τους δημόσιους φορείς τις απαραίτητες γνώσεις για να προετοιμαστούν για τις απαιτήσεις του GDPR και να προστατεύσουν αποτελεσματικά τα δεδομένα τους. Ένα σημαντικό μέρος της δράσης της είναι η διαχείριση των παραπομπών και των καταγγελιών που κατατίθενται από τους πολίτες ή τις επιχειρήσεις, ενώ παράλληλα συνεργάζεται στενά με τις εθνικές και ευρωπαϊκές αρχές για την ενίσχυση της συνεργασίας και την αντιμετώπιση κοινών προκλήσεων.
Τα τελευταία χρόνια, η Επιτροπή έχει καταγράψει σημαντικές αλλαγές στην επιβολή του GDPR, με αυξημένες επιβολικές ενέργειες κατά των οργανισμών που δεν συμμορφώνονται με τις κανονιστικές απαιτήσεις. Σύμφωνα με τα τελευταία στοιχεία, το 2022 η Επιτροπή ενημέρωσε ότι έχουν καταγραφεί πάνω από 20.000 παραπομπές για παραβίαση των κανόνων προστασίας δεδομένων, με τις περισσότερες να προέρχονται από επιχειρήσεις του ιδιωτικού τομέα. Οι κυρώσεις που έχουν επιβληθεί έχουν φτάσει σε υψηλά ποσά, με ορισμένες επιχειρήσεις να πληρώνουν ποινές που ξεπερνούν τα 10 εκατομμύρια ευρώ. Αυτό υπογραμμίζει την αυξανόμενη σοβαρότητα της κατάστασης και την ανάγκη για αυστηρότερη συμμόρφωση.
Ένα άλλο σημαντικό πεδίο δράσης της Επιτροπής είναι η προώθηση της ασφάλειας των συστημάτων πληροφορικής και η καταπολέμηση των κυνηγημάτων δεδομένων. Σε συνεργασία με το Εθνικό Κέντρο Ασφάλειας Πληροφορικής (ΕΚΑΠ), έχει αναπτύξει προγράμματα εκπαίδευσης για την ενίσχυση των δεξιοτήτων ασφάλειας και την προώθηση της καλής πρακτικής για την προστασία των δεδομένων. Επίσης, έχει επιβάλει αυστηρούς κανόνες για την επεξεργασία δεδομένων σε περιπτώσεις που αυτά είναι ευαίσθητα, όπως τα υγειονομικά δεδομένα ή τα δεδομένα προσωπικής ζωής. Η Επιτροπή έχει επίσης αναλάβει την εποπτεία της εφαρμογής του νέου κανονισμού για την προστασία των δεδομένων των πολιτών της Ευρωπαϊκής Ένωσης, του GDPR, και έχει καταγράψει σημαντικές επιτυχίες στην καταπολέμηση της διαφθοράς και της απάτης.
Η Επιτροπή Ασφάλειας Πληροφοριακών Συστημάτων έχει αναγνωριστεί ως ένα από τα βασικά όργανα που συμβάλλουν στη δημιουργία ενός ασφαλούς και εμπιστευτικού περιβάλλοντος για την επεξεργασία δεδομένων στην Ελλάδα. Με την συνεχιζόμενη ενίσχυση των πόρων και της εξουσιοδότησης της, η Επιτροπή έχει την ευκαιρία να παίξει ακόμη μεγαλύτερο ρόλο στην προώθηση της προστασίας των δεδομένων και στην ενίσχυση της εμπιστοσύνης των πολιτών και των επιχειρήσεων. Η αποτελεσματική εφαρμογή των κανόνων και η προώθηση της καλής πρακτικής είναι κρίσιμες για την διασφάλιση της ελευθερίας και της ασφάλειας των δεδομένων στην εποχή της ψηφιακής μετατροπής.
- Η Επιτροπή ενημερώνει ότι έχουν καταγραφεί πάνω από 20.000 παραπομπές για παραβίαση των κανόνων GDPR το 2022.
- Οι κυρώσεις που επιβάλλονται για παραβίαση των κανόνων μπορούν να φτάσουν τα 10 εκατομμύρια ευρώ.
- Συνεργάζεται στενά με το Εθνικό Κέντρο Ασφάλειας Πληροφορικής (ΕΚΑΠ) για εκπαίδευση και προώθηση καλών πρακτικών ασφάλειας.
- Επιβλέπει την εφαρμογή του GDPR και καταπολεμά την απάτη και τη διαφθορά.
- Δημιουργεί ένα ασφαλές περιβάλλον για την επεξεργασία δεδομένων στην Ελλάδα.