44 Α' 2014

ΠΡΟΕΔΡΙΚΟ ΔΙΑΤΑΓΜΑ 25/2014

Ηλεκτρονικό Αρχείο και Ψηφιοποίηση εγγράφων.

Άρθρο 7 - Αποθήκευση ηλεκτρονικών αρχείων
25 Φεβρουαρίου 2014

ΕΦΗΜΕΡΙΣ ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ
ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ
ΤΕΥΧΟΣ ΠΡΩΤΟ Αρ. Φύλλου 44
25 Φεβρουαρίου 2014

ΠΡΟΕΔΡΙΚΟ ΔΙΑΤΑΓΜΑ ΥΠ’ ΑΡΙΘΜ. 25
Ηλεκτρονικό Αρχείο και Ψηφιοποίηση εγγράφων.
Ο ΠΡΟΕΔΡΟΣ ΤΗΣ ΕΛΛΗΝΙΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ

Έχοντας υπόψη:
Τις διατάξεις:
1. των άρθρων 14 παρ. 4 και 15 παρ. 4 και παρ. 5 του Ν. 3979/2011 «Για την ηλεκτρονική διακυβέρνηση και λοιπές διατάξεις» (Α΄ 138),
2. του Ν. 2472/1997 «Προστασία του Ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα» (Α΄ 50),
3. του άρθρου 5 του Ν. 2690/1999 «Κύρωση του Κώδικα Διοικητικής Διαδικασίας και άλλες διατάξεις» (Α΄ 45),
4. του Ν. 2846/2000 «Αρχεία Πρωθυπουργού, Υπουργών, Υφυπουργών, και της Γενικής Γραμματείας του Υπουργικού Συμβουλίου» (Α΄ 229),
5. του άρθρου 90 του Κώδικα Νομοθεσίας για την Κυβέρνηση και τα Κυβερνητικά Όργανα που κυρώθηκε με το άρθρο πρώτο του Π.Δ. 63/2005 (Α΄ 98),
6. του Ν. 3448/2006 «Για την περαιτέρω χρήση πληροφοριών του δημόσιου τομέα και τη ρύθμιση θεμάτων αρμοδιότητας Υπουργείου Εσωτερικών, Δημόσιας Διοίκησης και Αποκέντρωσης (Α΄ 57), 7. του Ν. 3861/2010 «Ενίσχυση της Διαφάνειας με την υποχρεωτική ανάρτηση νόμων και πράξεων των κυβερνητικών, διοικητικών και αυτοδιοικητικών οργάνων στο διαδίκτυο “Πρόγραμμα Διαύγεια” και άλλες διατάξεις» (Α΄ 112), 8. του άρθρου 22, παρ. 3 του Ν. 2362/1995 «ΔΗΜΟΣΙΟ ΛΟΓΙΣΤΙΚΟ−ΕΛΕΓΧΟΣ ΔΑΠΑΝΩΝ» (Α΄ 247), 9. του Ν. 3882/2010 «Εθνική Υποδομή Γεωχωρικών Πληροφοριών − Εναρμόνιση με την Οδηγία 2007/2/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 14ης Μαρτίου 2007 και άλλες διατάξεις. Τροποποίηση του ν. 1647/1986 «Οργανισμός Κτηματολογίου και Χαρτογραφήσεων Ελλάδας (ΟΚΧΕ) και άλλες σχετικές διατάξεις» (ΦΕΚ 141/Α΄)» (Α΄ 166), 10. της υπ’ αριθμ. ΥΑΠ/Φ40.4/1/989/10/4/2012 απόφασης του Υφυπουργού Διοικητικής Μεταρρύθμισης και Ηλεκτρονικής Διακυβέρνησης «Κύρωση Πλαισίου Παροχής Υπηρεσιών Ηλεκτρονικής Διακυβέρνησης» (Β΄ 1301), 11. των άρθρων 3 και 4 της υπ’ αριθμ. ΥΑΠ/Φ.40.4/3/1031 απόφασης του Υφυπουργού Διοικητικής Μεταρρύθμισης και Ηλεκτρονικής Διακυβέρνησης «Ρυθμίσεις για το Ηλεκτρονικό Δημόσιο Έγγραφο» (Β΄ 1317), 12. της απόφασης 2011/292/ΕΕ της 31 Μαρτίου 2011 σχετικά με τους κανόνες ασφάλειας για τη προστασία των διαβαθμισμένων πληροφοριών της ΕΕ, 13. της υπ’ αριθμ. 2303 της 2 Ιουλίου 2013 απόφασης του Πρωθυπουργού και Υπουργού Διοικητικής Μεταρρύθμιση και Ηλεκτρονικής Διακυβέρνησης «Ανάθεση αρμοδιοτήτων στην Υφυπουργό Διοικητικής Μεταρρύθμισης και Ηλεκτρονικής Διακυβέρνησης, Παρασκευή Χριστοφιλοπούλου» (Β΄ 1632), 14. το γεγονός ότι από την εφαρμογή του παρόντος Π.Δ. δεν προκαλείται επιπρόσθετη δαπάνη σε βάρος του κρατικού προϋπολογισμού και του προϋπολογισμού των φορέων της Γενικής Κυβέρνησης, 15. την υπ’ αριθμ. 347/2013 γνωμοδότηση του Ε΄ Τμήματος του Συμβουλίου της Επικρατείας, μετά από πρόταση της Υφυπουργού Διοικητικής Μεταρρύθμισης και Ηλεκτρονικής Διακυβέρνησης, αποφασίζουμε:

Άρθρο 7Αποθήκευση ηλεκτρονικών αρχείωνΠΑΡΑΓΡΑΦΟΣ 1

Ακεραιότητα δεδομένων − Επαλήθευση γνησιότητας ηλεκτρονικού εγγράφου α) Τα ηλεκτρονικά έγγραφα που είναι ψηφιακά υπογεγραμμένα αποθηκεύονται με βάση τα τεχνικά πρότυπα που ορίζονται στην υπ’ αριθμ. ΥΑΠ/Φ.40.4/3/1031 Υπουργική Απόφαση «Ρυθμίσεις για το Ηλεκτρονικό Δημόσιο Έγγραφο» (Β΄ 1317). Το ηλεκτρονικό σύστημα αρχειοθέτησης τηρεί τις πληροφορίες που απαιτούνται για την επαλήθευση της γνησιότητας της ψηφιακής υπογραφής και του ηλεκτρονικού εγγράφου − αρχείου. β) Τα ηλεκτρονικά έγγραφα που δεν είναι ψηφιακά υπογεγραμμένα μπορούν να υπογράφονται ψηφιακά στο πλαίσιο του ηλεκτρονικού συστήματος αρχειοθέτησης, προκειμένου να εξασφαλισθεί η ακεραιότητα τους καθ’ όλη τη χρονική διάρκεια διατήρησης τους. Εναλλακτικά το σύστημα ηλεκτρονικής αρχειοθέτησης δύναται: α) να προσθέτει σε ηλεκτρονικό έγγραφο ηλεκτρονικό υδατογράφημα ή άλλα ηλεκτρονικά στοιχεία για την επιβεβαίωση της γνησιότητας και ακεραιότητας ενός εγγράφου ή αρχείου, β) να αναγνωρίζει ηλεκτρονικά έγγραφα που φέρουν τέτοια στοιχεία και γ) να αποθηκεύει τις πληροφορίες για αυτά τα στοιχεία. γ) Το σύστημα ηλεκτρονικής αρχειοθέτησης πρέπει να προβλέπει δυνατότητες υψηλής διαθεσιμότητας που να επιτρέπουν τη συνέχιση της λειτουργίας του συστήματος στο χρονικό διάστημα που μεσολαβεί από την εμφάνιση και μέχρι την αποκατάσταση επιμέρους βλαβών.

ΠΑΡΑΓΡΑΦΟΣ 2

Κρυπτογράφηση α) Το σύστημα ηλεκτρονικής αρχειοθέτησης δύναται να αποθηκεύει τα δεδομένα σε κρυπτογραφημένη μορφή, εφόσον το υπαγορεύουν οι ανάγκες του φορέα. Πρόσβαση επιτρέπεται μόνο μέσα από τις εφαρμογές του συστήματος ηλεκτρονικής αρχειοθέτησης ή σε εξουσιοδοτημένους χρήστες, οι οποίοι ορίζονται από τον οικείο φορέα. β) Το σύστημα αρχειοθέτησης δύναται να τηρεί και να αναγνωρίζει κρυπτογραφημένα αρχεία. Πρόσβαση στα έγγραφα αυτά αποκτούν μόνο οι εξουσιοδοτημένοι χρήστες που έχουν το κατάλληλο κλειδί αποκρυπτογράφησης. γ) Τα ελάχιστα μεταδεδομένα που χαρακτηρίζουν ένα κρυπτογραφημένο ηλεκτρονικό έγγραφο ή αρχείο είναι α) ο αλγόριθμος κρυπτογράφησης, β) οι παράμετροι για την ενεργοποίηση του αλγόριθμου αποκρυπτογράφησης.

ΠΑΡΑΓΡΑΦΟΣ 3

Ανάκτηση δεδομένων από καταστροφή α) Το σύστημα ηλεκτρονικής αρχειοθέτησης τηρεί σε ημερήσια βάση αντίγραφα ασφαλείας για τους φακέλους, υποφακέλους, αρχεία και μεταδεδομένα τους, όπως και των κανόνων πρόσβασης και ενεργειών αλλά και των προκαθορισμένων αναφορών σε εξωτερικό αποθηκευτικό μέσο. β) Τουλάχιστον ένα αντίγραφο ασφαλείας των παραπάνω δεδομένων αποθηκεύεται σε αποθηκευτικό χώρο που είναι σε απόσταση ασφαλείας από τον φυσικό χώρο του συστήματος ηλεκτρονικής αρχειοθέτησης. Εναλλακτικά τα ανωτέρω στοιχεία δύναται να συγχρονίζονται σε κέντρο δεδομένων υψηλής διαθεσιμότητας που είναι σε αντίστοιχη απόσταση ασφαλείας. γ) Το σύστημα ηλεκτρονικής αρχειοθέτησης παρέχει τη δυνατότητα αα) ανάκτησης των δεδομένων που τηρούνται σε άλλο σημείο ή ανάκτησης των δεδομένων του συστήματος στην πιο πρόσφατη έκδοσή τους, ββ) αναφοράς για τα δεδομένα που δεν μπορούν να ανακτηθούν.

ΠΑΡΑΓΡΑΦΟΣ 4

Επεκτασιμότητα α) Το σύστημα ηλεκτρονικής αρχειοθέτησης παρέχει δυνατότητα επεκτασιμότητας ανάλογα με τις επιχειρησιακές ανάγκες του φορέα β) Το σύστημα ηλεκτρονικής αρχειοθέτησης παρέχει δυνατότητα για επικοινωνία με άλλα συστήματα αρχειοθέτησης και διαχείρισης ηλεκτρονικών εγγράφων ιδίως για θέματα αναζήτησης, μεταφοράς, επικύρωσης γνησιότητας κρυπτογραφημένων ή μη εγγράφων, ανάκτησης φακέλων και περιεχομένων ανάλογα με τα δικαιώματα πρόσβασης και το επίπεδο ασφάλειας.

Αθήνα, 19 Φεβρουαρίου 2014
Ο ΠΡΟΕΔΡΟΣ ΤΗΣ ΔΗΜΟΚΡΑΤΙΑΣ
ΚΑΡΟΛΟΣ ΓΡ. ΠΑΠΟΥΛΙΑΣ
Η ΥΦΥΠΟΥΡΓΟΣ
ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ
ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ
ΠΑΡΑΣΚΕΥΗ ΧΡΙΣTOΦΙΛΟΠΟΥΛΟΥ