«στου κουφού τη πόρτα…»
Με αφορμή το θέμα της διαρροής αερίου στο σχολικό συγκρότημα της Γκράβας, μόλις μερικές μέρες μετά την έκρηξη με τους 6 νεκρούς στη Πλάκα, και τις υπεύθυνο – ανεύθυνες ανακοινώσεις των Δημάρχων, έρχονται στην επιφάνεια και άλλα σοβαρά θέματα ασφάλειας εγκαταστάσεων και συστημάτων, για τα οποία, τουλάχιστον ο λαλίστατος δήμαρχος Γαλατσίου δεν έχει απαντήσεις. Ακόμη και αυτές οι ελάχιστες ανακοινώσεις, ΔΕΝ περιλαμβάνουν επίσημες μετρήσεις ή επίσημα πιστοποιητικά λειτουργίας και ασφάλειας των συστημάτων.
Περιμένουν οι μαθητές, οι καθηγητές και οι γονείς, να δούν τις επίσημες μετρήσεις και τα επίσημα πιστοποιητικά ασφάλειας των εγκαταστάσεων αερίου στα σχολεία της Γκράβας. Και με αυτή την ευκαιρία, τα σχετικά με τα συστήματα πυρανίχνευσης, συστήματα πυρασφάλειας και σχέδια εκκένωσης των κτηρίων, απαραίτητο είναι να κοινοποιηθούν σε όλους τους ενδιαφερόμενους.
Έχουμε πολλές φορές αναφερθεί στα θέματα ασφάλειας λειτουργίας των Μπαλονιών στο ΠΑΛΑΙ που ο διαχειριστής τους, δήμος Γαλατσίου, ενώ τα «μοιράζει» επίσημα και ανεπίσημα σε Συλλόγους και Ιδιώτες, ποτέ δεν απάντησε σε σχετικές μας ερωτήσεις, που προκύπτουν από το σχετικό νόμο «Τεχνικά χαρακτηριστικά αεροϋποστηριζόμενων θόλων του άρθρου 20Α του ν. 4067/2012, χρόνος διατήρησης και συναφή θέματα»
Έχουμε επίσης πολλές φορές αναφερθεί στην ανάγκη ενημέρωσης των πολιτών σχετικά με την ασφάλεια των προσωπικών δεδομένων τους από το Δήμο. Μια «κρυμμένη» και ελλιπής Πολιτική Προστασία Προσωπικών Δεδομένων, στο επίσημο site του Δήμου, δεν αποτελεί πλήρη ενημέρωση για το GDPR.
Για να διευκολύνουμε λοιπόν τους δημάρχους, κάθε ΟΤΑ πρέπει να τηρεί το:
- Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR), Κανονισμός ΕΕ 2016/679: Ιδίως τα άρθρα 5, 24, 25 και 32, για τις αρχές προστασίας δεδομένων, την ευθύνη του υπευθύνου επεξεργασίας, την προστασία ήδη από τον σχεδιασμό και την ασφάλεια της επεξεργασίας.
- Νόμο 4624/2019: Το ελληνικό νομοθετικό πλαίσιο για την προστασία προσωπικών δεδομένων και την εφαρμογή του GDPR.
- Νόμο 5160/2024 και της Οδηγία NIS2, εφαρμογή στους ΟΤΑ.
Για μια ακόμη φορά, απαιτούμε από το Δήμο Γαλατσίου, και όχι μόνο, να δημοσιοποιήσει κάθε σχετικό επίσημο έγγραφο ή και πιστοποιητικό σχετικά με τα παρακάτω:
- Αν διαθέτει ενεργή πιστοποίηση ISO 27001 – Σύστημα διαχείρισης ασφάλειας πληροφοριών,
- ISO 27701- Σύστημα διαχείρισης πληροφοριών ιδιωτικότητας.
- Πιστοποίηση GDPR του άρθρου 42 – Διακριτός μηχανισμός πιστοποίησης με εγκεκριμένα κριτήρια.
- Αν ναι, αντίγραφο του πιστοποιητικού, αριθμό, εκδότη, πεδίο εφαρμογής και ημερομηνία λήξης.
- Αν το πιστοποιητικό καλύπτει ολόκληρο τον δήμο ή μόνο συγκεκριμένες υπηρεσίες, πληροφοριακά συστήματα ή δημοτική εταιρεία.
- Αν έχει οριστεί Υπεύθυνος Προστασίας Δεδομένων (DPO) και πού δημοσιεύονται τα στοιχεία επικοινωνίας του.
- Αν έχουν διενεργηθεί πρόσφατοι έλεγχοι ασφάλειας πληροφοριακών συστημάτων ή αξιολογήσεις κινδύνου και αν υπάρχουν σχετικές δημόσιες αποφάσεις ή συμβάσεις.
Ειδικά για την οδηγία NIS2 o Δήμος υποχρεούται να :
- Έχει καταγράψει τα πληροφοριακά του συστήματα.
- Να ορίσει υπεύθυνο ασφάλειας πληροφοριακών συστημάτων (CISO), όπου απαιτείται.
- Να έχει σχέδιο αντιμετώπισης κυβερνοεπιθέσεων και αποκατάστασης.
- Να διαχωρίσει ποια συστήματα φιλοξενούνται στο G-Cloud (κυβερνητικό cloud) και ποια παραμένουν σε τοπικές υποδομές.
- Να γνωρίζει πώς παρακολουθείται η εφαρμογή των απαιτήσεων από την αρμόδια εθνική αρχή.
Αλλά επειδή ζούμε σε μια χώρα που τα προφανή δεν τηρούνται, αλλά πάντα ψάχνουμε τον ένοχο μετά το κακό, δεν είμαστε αισιόδοξοι για απαντήσεις από τους άρχοντες. Απλά ελπίζουμε να μη χρειαστεί να πούμε «εμείς σας τα λέγαμε»…!





