Βουλευτές ΣΥΡΙΖΑ-ΠΣ Γ. Αμανατίδης

Ερώτηση βουλευτών ΣΥΡΙΖΑ-ΠΣ: Ανάγκη διασφάλισης της επιστημονικής επάρκειας των Υπευθύνων Ασφάλειας Συστημάτων Πληροφορικής και Επικοινωνιών στους φορείς του Δημοσίου

Αθήνα, 30 Σεπτεμβρίου 2026

ΕΡΩΤΗΣΗ

Προς τους κ.κ. Υπουργούς

Ψηφιακής Διακυβέρνησης

Εσωτερικών

Θέμα: «Ανάγκη διασφάλισης της επιστημονικής επάρκειας των Υπευθύνων Ασφάλειας Συστημάτων Πληροφορικής και Επικοινωνιών στους φορείς του Δημοσίου»

Η ενίσχυση της κυβερνοασφάλειας των δημόσιων πληροφοριακών συστημάτων αποτελεί κρίσιμη προϋπόθεση για την ασφαλή λειτουργία της Δημόσιας Διοίκησης, την προστασία των δεδομένων και τη θωράκιση κρίσιμων ψηφιακών υποδομών.

Με τον ν. 5160/2024 ενσωματώθηκε στην ελληνική έννομη τάξη η Οδηγία (ΕΕ) 2022/2555 (NIS2), ενώ με το άρθρο 34 του ίδιου νόμου τροποποιήθηκε η παρ. 1 του άρθρου 18 του ν. 4961/2022, σχετικά με τον ορισμό Υπευθύνου Ασφάλειας Συστημάτων Πληροφορικής και Επικοινωνιών (ΥΑΣΠΕ). Η ισχύουσα διάταξη προβλέπει, ως κανόνα, τον ορισμό υπαλλήλου κατηγορίας ΠΕ ή ΤΕ κλάδου Πληροφορικής, επιτρέπει όμως, ελλείψει τέτοιου υπαλλήλου, τον ορισμό υπαλλήλου οποιουδήποτε κλάδου κατηγορίας ΠΕ ή ΤΕ.

Παράλληλα, με την υπ’ αριθ. 1899/2025 Υπουργική Απόφαση καθορίστηκαν τα προσόντα, τα καθήκοντα, τα ασυμβίβαστα και οι υποχρεώσεις των ΥΑΣΠΕ, στο πλαίσιο εφαρμογής του νέου θεσμικού πλαισίου κυβερνοασφάλειας. Μεταξύ άλλων, προβλέπεται ότι ο ΥΑΣΠΕ πρέπει να διαθέτει κατάλληλα προσόντα και εμπειρογνωμοσύνη στους τομείς της ασφάλειας πληροφοριών και δικτύων ή της κυβερνοασφάλειας.

Η Ένωση Πληροφορικών Ελλάδας, με ανακοίνωσή της στις 22.9.2026, επισημαίνει ότι από τον συνδυασμό των παραπάνω ρυθμίσεων δημιουργούνται σοβαρά, πρακτικά ζητήματα. Ειδικότερα, υποστηρίζει ότι σε δημόσιους φορείς, ιδίως στην Τοπική Αυτοδιοίκηση και σε περιφερειακές δομές, όπου υπηρετεί ένας ή περιορισμένος αριθμός υπαλλήλων Πληροφορικής, τα προβλεπόμενα ασυμβίβαστα ενδέχεται να οδηγούν, τελικά, στην ανάθεση καθηκόντων ΥΑΣΠΕ σε υπαλλήλους άλλων κλάδων. Πρόκειται για καθήκοντα που συνδέονται, άμεσα, με τη διαχείριση κινδύνων κυβερνοασφάλειας, την αντιμετώπιση περιστατικών ασφαλείας και συνολικά την προστασία των πληροφοριακών συστημάτων. Η ανάγκη ανεξαρτησίας του ΥΑΣΠΕ και αποφυγής σύγκρουσης συμφερόντων είναι προφανής. Εξίσου αναγκαίο, όμως, είναι να διασφαλίζεται στην πράξη ότι το πρόσωπο που αναλαμβάνει αυτή την κρίσιμη ευθύνη διαθέτει την απαιτούμενη επιστημονική γνώση και τεχνική επάρκεια.

Το πρόβλημα καθίσταται εντονότερο στους υποστελεχωμένους φορείς. Η αντιμετώπιση της έλλειψης εξειδικευμένου προσωπικού, μέσω ανάθεσης κρίσιμων αρμοδιοτήτων κυβερνοασφάλειας, σε μη εξειδικευμένους υπαλλήλους δεν μπορεί να υποκαταστήσει μια συνεκτική πολιτική στελέχωσης των δημόσιων υπηρεσιών με προσωπικό Πληροφορικής.

Η ΕΠΕ ζητά, μεταξύ άλλων, επανεξέταση του θεσμικού πλαισίου, τροποποίηση του άρθρου 34 του ν. 5160/2024, πρόβλεψη δυνατότητας ορισμού κοινού ΥΑΣΠΕ μεταξύ φορέων όπου υπάρχει αποδεδειγμένη έλλειψη προσωπικού και επιτάχυνση των προσλήψεων τακτικού προσωπικού Πληροφορικής, ιδίως στους ΟΤΑ.

Επειδή η κυβερνοασφάλεια των πληροφοριακών συστημάτων του Δημοσίου αποτελεί ζήτημα προστασίας κρίσιμων υποδομών και δημοσίου συμφέροντος,

Επειδή τα καθήκοντα του ΥΑΣΠΕ απαιτούν εξειδικευμένες γνώσεις και εμπειρία στον τομέα της ασφάλειας πληροφοριών και της κυβερνοασφάλειας,

Επειδή η εφαρμογή των προβλεπόμενων ασυμβιβάστων σε υποστελεχωμένους φορείς δεν πρέπει να οδηγεί σε αποδυνάμωση της επιστημονικής και τεχνικής επάρκειας του προσώπου που αναλαμβάνει την ασφάλεια των πληροφοριακών τους συστημάτων,

Επειδή η χρόνια υποστελέχωση φορέων του Δημοσίου και ιδιαίτερα των ΟΤΑ σε προσωπικό Πληροφορικής απαιτεί ουσιαστική αντιμετώπιση και όχι λύσεις που ενδέχεται να μετατρέπουν τη συμμόρφωση με το πλαίσιο κυβερνοασφάλειας σε τυπική διαδικασία.

Ερωτώνται οι κ.κ. Υπουργοί:

1. Προτίθενται να επανεξετάσουν το ισχύον θεσμικό πλαίσιο και ειδικότερα το άρθρο 34 του ν. 5160/2024, ώστε να διασφαλίζεται ότι η ανάθεση καθηκόντων ΥΑΣΠΕ στους φορείς του Δημοσίου συνοδεύεται σε κάθε περίπτωση από αποδεδειγμένη επιστημονική και επαγγελματική επάρκεια στον τομέα της Πληροφορικής και της κυβερνοασφάλειας; Εξετάζουν, παράλληλα, τη θέσπιση εναλλακτικών λύσεων για τους υποστελεχωμένους φορείς, όπως η δυνατότητα ορισμού κοινού ΥΑΣΠΕ μεταξύ περισσότερων φορέων;

2. Ποια είναι σήμερα η εικόνα στελέχωσης των φορέων του Δημοσίου και ιδίως των ΟΤΑ με προσωπικό Πληροφορικής και ποια μέτρα προτίθενται να λάβουν για την κάλυψη των σχετικών κενών; Πόσοι ΥΑΣΠΕ έχουν οριστεί κατ’ εφαρμογή της δυνατότητας του άρθρου 34 του ν. 5160/2024 από κλάδο διαφορετικό της Πληροφορικής και με ποιον τρόπο ελέγχεται ότι διαθέτουν τα προσόντα και την εμπειρογνωμοσύνη που απαιτεί η ΥΑ 1899/2025;

Οι Ερωτώντες Βουλευτές

Αμανατίδης Ιωάννης

Ακρίτα Έλενα

Ξανθόπουλος Θεόφιλος

Δούρου Ειρήνη

Καριπίδης Ιωάννης

Παπαηλιού Γεώργιος

Scroll