Η βασική στόχευση της Δράσης ήταν η ευαισθητοποίηση όλων των εμπλεκομένων στους κλάδους των Τεχνολογιών Πληροφορικής και Επικοινωνιών (ΤΠΕ) για την αναγκαιότητα ανάπτυξης δικτυακών υπηρεσιών με ασφαλείς μεθοδολογίες που προστατεύουν την ιδιωτικότητα των χρηστών. Το πρόβλημα της ασφάλειας των διαδικτυακών εφαρμογών και των σχετικών ιστοτόπων κατέστη επιτακτικό την τελευταία δεκαετία καθότι τόσο ο αριθμός των κυβερνοεπιθέσεων όσο και το κόστος του κυβερνοεγκλήματος στην Ευρωπαϊκή Οικονομία έχουν αυξηθεί δραματικά.
Συνοπτικά, το Εργαλείο Ανάλυσης Λογισμικού και Διαδικτυακών Υπηρεσιών που είναι απαραίτητο για την έκδοση της Ψηφιακής Σφραγίδας Καλής Πρακτικής εστιάζεται σε εφαρμογές και ιστοτόπους που συλλέγουν δεδομένα χρηστών. Η προσφερόμενη υπηρεσία θα λειτουργεί ως ακολούθως:
- Η επιχείρηση ή ο προγραμματιστής που αναπτύσσει διαδικτυακές υπηρεσίες και ιστοσελίδες εγκαθιστά ένα πρόσθετο στο πρόγραμμα πλοήγησης του το οποίο αποτελεί μέρος του Εργαλείου Ανάλυσης Λογισμικού και Διαδικτυακών Υπηρεσιών. Στην συνέχεια επισκέπτεται το Υπουργείο Ψηφιακής Πολιτικής όπου δηλώνει την συγκατάθεση του να ελεγχθεί η ιστοσελίδα του και παρέχει τα απαιτούμενα στοιχεία επικοινωνίας. Το ίδιο πρόσθετο χρησιμοποιούν και οι χρήστες στο πρόγραμμα πλοήγησης τους προκειμένου να διαπιστώσουν αν κάποιος δικτυακός τόπος έχει ήδη αξιολογηθεί και διαθέτει Ψηφιακή Σφραγίδα Καλής Πρακτικής.
- Ο έλεγχος πραγματοποιείται αυτοματοποιημένα από το πρόσθετο του προγράμματος πλοήγησης. Παράλληλα, ο διαχειριστής της ιστοσελίδας καλείται να απαντήσει σε ένα σύνολο ερωτήσεων σχετικά με το τρόπο αποθήκευσης και διαχείρισης των δεδομένων των χρηστών. Αν ο έλεγχος είναι επιτυχής και δεν εντοπιστούν προφανή κενά ασφάλειας τότε το Εργαλείο Ανάλυσης Λογισμικού και Διαδικτυακών Υπηρεσιών επικοινωνεί με τον δικτυακό εξυπηρετητή του Φορέα Υλοποίησης και επιστρέφει στον προγραμματιστή ένα κωδικό και την Ψηφιακή Σφραγίδα Καλής Πρακτικής. Η Ψηφιακή Σφραγίδα πιστοποιεί την ενδεικτικά ορθή σχεδίαση του συστήματος και την ημερομηνία διεξαγωγής του ελέγχου. Το πρόσθετο στο πρόγραμμα πλοήγησης των χρηστών αυτόματα θα απεικονίζει πλέον την Ψηφιακή Σφραγίδα Καλής Πρακτικής. Ο κατασκευαστής – προγραμματιστής μπορεί να χρησιμοποιεί το σχετικό πιστοποιητικό για την προβολή – προώθηση του προϊόντος του.
- Σε περίπτωση που ο έλεγχος εντοπίσει κενά ασφάλειας ο διαχειριστής της ιστοσελίδας μπορεί να προχωρήσει στην διόρθωση τους και να επαναλάβει την διαδικασία μέχρι να επιτευχθεί το επιθυμητό αποτέλεσμα ώστε να μην προκύπτουν άλλα σφάλματα από τον έλεγχο. Αν παρατηρηθούν αλλαγές στον ιστότοπο αυτόματα αλλάζει και το περιεχόμενο της Ψηφιακής Σφραγίδας Καλής Πρακτικής εφόσον διαφοροποιηθούν τα αποτελέσματα τουελέγχου. Η Ψηφιακή Σφραγίδα Καλής Πρακτικής είναι διαδραστική καθώς κάθε φορά που κάποιος χρήστης επιλέγει να αλληλεπιδράσει μαζί της αυτόματα επαναβεβαιώνει ότι τα αποτελέσματα είναι επικαιροποιημένα και έγκυρα.
- Ανώνυμα στατιστικά στοιχεία αποστέλλονται στο Παρατηρητήριο για την Ασφάλεια και την Ιδιωτικότητα στο Διαδίκτυο. Το Παρατηρητήριο θα αποτελέσει ένα χρήσιμο εργαλείο για την Πολιτεία προκειμένου να μετρήσει την υιοθέτηση καλών πρακτικών στην ανάπτυξη διαδικτυακών υπηρεσιών και να χαράξει τις κατάλληλες πολιτικές.
ΠΑΡΑΤΗΡΗΤΗΡΙΟ-ΠΔΕ
Παρατηρητήριο για την Ασφάλεια και την Ιδιωτικότητα στο Διαδίκτυο
οργανικη μοναδα Υλοποιησησ
Διεύθυνση Πληροφοριακών Συστημάτων, Εφαρμογών και Κυβερνοασφάλειας
πλαισιο χρηματοδοτησησ
ΕΘΝΙΚΟ ΠΔΕ – ΥΠΑΝ
Συνολικός Προϋπολογισμός
418.000,00€
Επιστημονικός Υπεύθυνος
Νικολετσέας Σωτήριος