Απόφαση 0004169/15 - Άρθρο 6

Άρθρο 6: Μέτρα προστασίας - σφράγισης κατά ενδεχόμενης προσπάθειας παραποίησης του συστήματος. Έλεγχος και έγκριση λογισμικού


Συνδεθείτε στην Υπηρεσία Νομοσκόπιο
Είσοδος στην υπηρεσία Νομοσκόπιο.
   
Χρήστης
Κωδικός
  Υπενθύμιση στοιχείων λογαριασμού
   
 
Νέοι χρήστες
Εάν είστε νέος χρήστης, θα πρέπει να δημιουργήσετε ένα ΔΩΡΕΑΝ λογαριασμό προκειμένου να φύγει το παράθυρο αυτό και να αποκτήσετε πλήρη πρόσβαση στην υπηρεσία Νομοσκόπιο.
Δημιουργία νέου λογαριασμού

 

 

1. Ο κατασκευαστής του συστήματος εισροών - εκροών ή των επιμέρους υποσυστημάτων αυτού, προσδιορίζει και τεκμηριώνει αναλυτικά τον τρόπο ή τους τρόπους προστασίας του συστήματος ή των υποσυστημάτων, καθώς και τα σημεία σφράγισης αυτών.

 

2. Οι παραπάνω σφραγίσεις θα γίνονται με αριθμημένες σφραγίδες της εταιρείας εγκαταστάσεις, ο τύπος των οποίων είναι με την προηγούμενη έγκριση της αρμόδιας Διεύθυνσης Μετρολογίας, σύμφωνα με τα οριζόμενα στην παράγραφο 1 του παρόντος άρθρου με τη σύνταξη σχετικού πρακτικού σφράγισης.

 

3. Για το λογισμικό επεξεργασίας των δεδομένων του συστήματος λαμβάνονται όλα τα απαραίτητα μέτρα, τα οποία καθορίζονται από τη Γενική Γραμματεία Πληροφοριακών Συστημάτων, για την προστασία των ευαίσθητων δεδομένων του συστήματος.

 

4. Τα δεδομένα των πινάκων αναγωγής στους 15 oC καθώς και το λογισμικό αναγωγής, είναι κλειδωμένα και μη προσβάσιμα στο χρήστη του συστήματος.

 

5. Κάθε επέμβαση στο σύστημα για αλλαγή έκδοσης λογισμικού, μεταβολή παραμέτρων, δεδομένων, αλγορίθμων υπολογισμού ή οτιδήποτε άλλο επηρεάζει άμεσα ή έμμεσα τα παραγόμενα αποτελέσματα, διενεργείται μόνον από τον κατασκευαστή ή εγκαταστάτη του συστήματος. Κάθε τέτοια επέμβαση απαιτεί τουλάχιστον κωδικό πρόσβασης που παρέχει ο κατασκευαστής του λογισμικού, αριθμείται διαδοχικά και τα στοιχεία του χειριστή, η ημερομηνία, η ώρα καθώς και όλες οι πραγματοποιηθείσες μεταβολές, καταγράφονται στα αρχεία/βάση δεδομένων του συστήματος ελέγχου εισροών - εκροών με τρόπο μη προσβάσιμο από το χρήστη.

 

6. Σε περίπτωση αναβάθμισης του λογισμικού, η αναβάθμιση θα γίνεται αφού προηγουμένως έχει δηλωθεί, σύμφωνα με την παράγραφο 8 του παρόντος άρθρου. Η αναβάθμιση εκτελείται υποχρεωτικά σε περίπτωση που σχετίζεται με την ορθή λειτουργία του συστήματος και μετά την ολοκλήρωση της, παράγεται σχετικό αρχείο καταγραφής (log file), με τα στοιχεία των εκδόσεων (παλαιάς και νέας) του λογισμικού που αναβαθμίστηκε και του σειριακού αριθμού της εφαρμογής. Το σύστημα θα διατηρεί αναλυτικό ημερολόγιο όλων των αναβαθμίσεων, εκτυπώσιμο και διαθέσιμο στις ελεγκτικές αρχές.

 

7. Τα δεδομένα επέμβασης που προδιαγράφονται παραπάνω, περιλαμβανομένου και του αρχείου καταγραφής της αυτόματης αναβάθμισης γνωστοποιούνται και αποστέλλονται στη Γενική Γραμματεία Πληροφοριακών Συστημάτων. Τα δεδομένα επέμβασης παραμένουν διαθέσιμα στο σύστημα για διάστημα 10 ετών για επιτόπιο έλεγχο.

 

8. Το λογισμικό εισροών-εκροών ελέγχεται ως προς τη λειτουργία του σε σχέση με όλες τις απαιτήσεις της ισχύουσας νομοθεσίας με διαδικασίες και μεθόδους που καθορίζονται από τη Γενική Γραμματεία Πληροφοριακών Συστημάτων. Το ελεγχθέν λογισμικό ταυτοποιείται με μοναδιαία αριθμοσειρά ελέγχου (checksum) ανά τμήμα εκτελέσιμου κώδικα και αριθμό έκδοσης αυτού.

 

Νέες εκδόσεις λογισμικού, γνωστοποιούνται στη Γενική Γραμματεία Πληροφοριακών Συστημάτων με υπεύθυνη δήλωση του κατασκευαστή, που συνοδεύεται από τη νέα αρίθμηση έκδοσης, τα σχετικά checksums καθώς και τη περιγραφή των μεταβολών που έχουν επέλθει στο λογισμικό. Οι αριθμοί αυτοί, θα μπορούν εύκολα να ανασύρονται προς επιβεβαίωση κατά τους επιτόπιους ελέγχους από τις ελεγκτικές αρχές.

 



Copyright © 2017 TechnoLogismiki. Με την επιφύλαξη παντός δικαιώματος.