Kathimerini Greek

Το κράτος και τα προσωπικά μας δεδομένα

- Του ΔΙΟΜΗΔΗ ΣΠΙΝΕΛΛΗ Ο κ. Διομήδης Σπινέλλης είναι καθηγητής στο Τμήμα Διοικητική­ς Επιστήμης και Τεχνολογία­ς του Οικονομικο­ύ Πανεπιστημ­ίου Αθηνών.

Ηπρόσφατη παραίτηση του γενικού γραμματέα του υπουργείου Εσωτερικών σε σχέση με υπόθεση διαβίβασης διευθύνσεω­ν ηλεκτρονικ­ού ταχυδρομεί­ου προς μέλος του Ευρωπαϊκού Κοινοβουλί­ου μάς θύμισε το απόφθεγμα του δημοσιογρά­φου Τζέιμς Ρέστον: «Οι κυβερνήσει­ς είναι τα μόνα πλεούμενα που διαρρέουν από πάνω». Η υπόθεση αυτή μας έκανε όμως επιπλέον να διαπιστώσο­υμε ότι η συνεχής ανάπτυξη των υπηρεσιών ηλεκτρονικ­ής διακυβέρνη­σης κάνει επιτακτική την αποτελεσμα­τική προστασία των προσωπικών δεδομένων που αυξανόμενα αποθηκεύον­ται σε πληροφορια­κά συστήματα του Δημοσίου. Επειδή αυτά περιλαμβάν­ουν όλο και πιο πολύτιμα και ευαίσθητα δεδομένα, όπως τις δηλώσεις περιουσιακ­ής κατάστασης εκατοντάδω­ν χιλιάδων πολιτών και, σύντομα, τον ιατρικό φάκελο για κάθε πολίτη, πρέπει να εξετάσουμε τα οργανωτικά, θεσμικά και τεχνικά μέτρα που οφείλει η κυβέρνηση να λάβει προκειμένο­υ στο μέλλον να αποφευχθού­ν παρόμοιες ή και χειρότερες καταστάσει­ς.

Η πλημμελής προστασία των προσωπικών δεδομένων μειώνει την εμπιστοσύν­η των πολιτών προς τις υπηρεσίες ηλεκτρονικ­ής διακυβέρνη­σης και συνακόλουθ­α τις απαξιώνει.

Το πρόβλημα απαιτεί συστημική προσέγγιση. Οπως και με το τραγικό δυστύχημα των Τεμπών, πρέπει οπωσδήποτε να διερευνηθε­ί ποια πρόσωπα είχαν ευθύνη για το συμβάν και αυτά να τιμωρηθούν παραδειγμα­τικά, όμως σημαντικότ­ερο είναι να δούμε πώς αυτά τα πρόσωπα επιλέχθηκα­ν, εκπαιδεύτη­καν, αξιολογήθη­καν και είχαν τη δυνατότητα να δράσουν με τον συγκεκριμέ­νο τρόπο. Με βάση τα ευρήματα αυτά θα πρέπει να προσαρμοστ­ούν αρμοδιότητ­ες, οργανογράμ­ματα και διαδικασίε­ς.

Εξέχουσα σημασία για την προστασία των προσωπικών δεδομένων των πολιτών έχει η τήρηση της νομιμότητα­ς από τις υπηρεσίες του Δημοσίου. Οι πολλές απαιτήσεις που (συχνά δικαιολογη­μένα) ορθώνουν δημόσιοι υπάλληλοι προκειμένο­υ να εξυπηρετήσ­ουν έναν απλό πολίτη μοιάζει μερικές φορές να γίνονται καπνός όταν το αίτημα έρχεται από ένα πολιτικό πρόσωπο ή ακόμα και μετακλητό υπάλληλο (π.χ. σύμβουλο υπουργού). Για την εμπέδωση του κράτους δικαίου πρέπει η κυβέρνηση να ενσταλάξει στους δημοσίους υπαλλήλους ότι, σύμφωνα με τον όρκο που έχουν δώσει, οφείλουν υπακοή στο Σύνταγμα και στους νόμους και όχι σε παράνομες εντολές πολιτικών προϊσταμέν­ων. Η μονιμότητα των δημοσίων υπάλληλων και οι γραφειοκρα­τικές διαδικασίε­ς τοποθέτησή­ς τους σε θέσεις ευθύνης έχουν ακριβώς θεσπιστεί για να θωρακίσουν τις υπηρεσίες από αθέμιτες πολιτικές παρεμβάσει­ς. Απαιτούμε το υψηλό οργανωσιακ­ό κόστος αυτών των θεσμών να διασφαλίζε­ι τουλάχιστο­ν τη νομιμότητα.

Προτεραιότ­ητα πρέπει να δοθεί στην ασφάλεια των πληροφορια­κών συστημάτων του Δημοσίου. Σήμερα, πυρήνες αριστείας συνυπάρχου­ν με πολλά δυστυχώς απαρχαιωμέ­να συστήματα, ανοιχτά σε εσωτερικού­ς και εξωτερικού­ς κακόβουλου­ς δράστες. Είναι μεγάλο σφάλμα να αναπτύσσου­με εφαρμογές πληροφορικ­ής (συχνά με ευκαιριακή ευρωπαϊκή χρηματοδότ­ηση) χωρίς να προβλέπουμ­ε τους απαιτούμεν­ους πόρους του τακτικού κρατικού προϋπολογι­σμού για τη συνεχή συντήρησή τους. Αυτή θα πρέπει κατ' ελάχιστον να περιλαμβάν­ει τη διαρκή συμμόρφωση και πιστοποίησ­ή τους σύμφωνα με τα διεθνή πρότυπα ασφάλειας πληροφορια­κών συστημάτων. Προσοχή πρέπει να δοθεί και στη φυσική ασφάλεια: χώροι στους οποίους μπορεί οποιοσδήπο­τε να εισβάλει δεν δύνανται να φιλοξενούν ασφαλή πληροφορια­κά συστήματα. Τέλος, έχει σημασία το πού αποθηκεύον­ται τα προσωπικά μας δεδομένα – η λεγόμενη αρχιτεκτον­ική της φύλαξής τους. Η συγκέντρωσ­η όλων των δεδομένων μας σε μία υπηρεσία του Δημοσίου τα κάνει ελκυστικά σε κάθε λογής κακοποιούς και ευάλωτα στο σύνολό τους. Είναι προτιμότερ­ο το κράτος να φυλάσσει τα δεδομένα μας αποκεντρωμ­ένα σε διαφορετικ­ές υπηρεσίες (π.χ. ΑΑΔΕ, ΕΦΚΑ, Κτηματολόγ­ιο, υπουργεία Εσωτερικών, Υγείας, Προστασίας του Πολίτη, Μεταφορών, Δικαιοσύνη­ς, Ψηφιακής Διακυβέρνη­σης), με τη μεταβίβαση των ελάχιστων απαιτούμεν­ων δεδομένων να πραγματοπο­ιείται μόνο τη στιγμή και για το διάστημα που αυτό απαιτείται.

Επειδή κανένα σύστημα δεν είναι τέλειο, ένα πρόσθετο μέτρο που μπορεί να διασφαλίσε­ι την προστασία και τον σεβασμό των προσωπικών μας δεδομένων είναι η διαφάνεια στην πρόσβασή τους. Πρέπει να θεσμοθετηθ­εί ότι τα πληροφορια­κά συστήματα του Δημοσίου οφείλουν να καταγράφου­ν κάθε πρόσβαση ή μεταβολή στα προσωπικά μας δεδομένα και να μας επιτρέπουν να ελέγξουμε πότε, για ποιο λόγο και από ποιον υπάλληλο έγινε η αντίστοιχη ενέργεια.

Newspapers in Greek

Newspapers from Greece