NIS 2: Δημοσιεύθηκε η απόφαση για την υποβολή στοιχείων υπόχρεων - Παράταση των προθεσμιών (ΦΕΚ)
Δημοσιεύθηκε η Υπουργική Απόφαση για τη δημιουργία ψηφιακής πλατφόρμας για την εγγραφή των βασικών και των σημαντικών οντοτήτων του άρθρου 4 του ν. 5160/2024 (Α’ 195).
Με την απόφαση προβλέπονται οι παρακάτω προθεσμίες:
Βασικές και Σημαντικές Οντότητες
Η προθεσμία υποβολής στοιχείων, σύμφωνα με την παρ. 3 του άρθρου 4 του ν. 5160/2024, παρατείνεται μέχρι και την 11η Απριλίου 2025.
Οντότητες της παρ. 1 του άρθρου 19 του ν. 5160/2024
Η προθεσμία υποβολής στοιχείων από:
- Domain Name System (DNS)
- Μητρώα ονομάτων top-level domain (TLD)
- Οντότητες που παρέχουν υπηρεσίες καταχώρισης ονομάτων τομέα
- Παρόχους υπηρεσιών υπολογιστικού νέφους
- Παρόχους υπηρεσιών κέντρων δεδομένων
- Παρόχους δικτύων διανομής περιεχομένου
- Παρόχους διαχειριζόμενων υπηρεσιών
- Παρόχους διαχειριζόμενων υπηρεσιών ασφάλειας
- Παρόχους επιγραμμικών αγορών, επιγραμμικών μηχανών αναζήτησης ή πλατφορμών υπηρεσιών κοινωνικής δικτύωσης
παρατείνεται μέχρι και την 28η Μαρτίου 2025.
Μέχρι την έναρξη της παραγωγικής λειτουργίας της σχετικής διαδικτυακής πλατφόρμας, οι οντότητες μπορούν να υποβάλουν τα προβλεπόμενα στο ν. 5160/2024 στοιχεία μέσω μηνύματος ηλεκτρονικού ταχυδρομείου στη διεύθυνση register.ncsa@cyber.gov.gr.
Μετά την υποβολή, οι οντότητες θα λαμβάνουν μήνυμα επιβεβαίωσης με τον σχετικό αριθμό πρωτοκόλλου.
Αναλυτικά η απόφαση προβλέπει:
Άρθρο 1 Αντικείμενο και σκοπός
1. Αντικείμενα της παρούσας αποτελούν: α) ο καθορισμός των ειδικότερων ζητημάτων σχετικά με τη λειτουργία της ψηφιακής πλατφόρμας του τρίτου εδαφίου της παρ. 3 του άρθρου 4 του ν. 5160/2024 και β) ο προσδιορισμός της διαδικασίας εγγραφής και των υποβαλλόμενων στην ψηφιακή πλατφόρμα στοιχείων από τις βασικές και σημαντικές οντότητες των παρ. 1 και 2, αντίστοιχα, του ανωτέρω άρθρου.
2. Σκοπός της παρούσας είναι η εγγραφή των βασικών και σημαντικών οντοτήτων των παρ. 1 και 2, αντίστοιχα, του άρθρου 4 του ν. 5160/2024, μέσω ψηφιακής πλατφόρμας που τηρείται στο ν.π.δ.δ. με την επωνυμία «Εθνική Αρχή Κυβερνοασφάλειας» (εφεξής «Αρχή») ή μέσω της διεύθυνσης ηλεκτρονικού ταχυδρομείου του άρθρου 8 της παρούσας, για: α) την κατάρτιση από την Αρχή του καταλόγου της παρ. 3 του άρθρου 4 και του μητρώου οντοτήτων του άρθρου 19 του ιδίου νόμου και β) την εκπλήρωση της υποχρέωσης της Αρχής για κοινοποίηση των σχετικών πληροφοριών και στοιχείων: i) στην Ευρωπαϊκή Επιτροπή, ii) την Ομάδα Συνεργασίας (Cooperation Group) για την υποστήριξη και τη διευκόλυνση της στρατηγικής συνεργασίας και την ανταλλαγή πληροφοριών μεταξύ των κρατών μελών, καθώς και την ενίσχυση της πίστης και της εμπιστοσύνης του άρθρου 14 της Οδηγίας (ΕΕ) 2022/2555 (L 333/80) και iii) τον Οργανισμό της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια (ENISA), κατά περίπτωση, σύμφωνα με τις παρ. 5 και 6 του άρθρου 4 και την παρ. 3 του άρθρου 19 του ως άνω νόμου.
Άρθρο 2 Δημιουργία και υλοποίηση ψηφιακής πλατφόρμας
1. Στην Αρχή δημιουργείται και τηρείται ψηφιακή πλατφόρμα (εφεξής: «Πλατφόρμα») για την εγγραφή των βασικών και σημαντικών οντοτήτων των παρ. 1 και 2, αντίστοιχα, του άρθρου 4 του ν. 5160/2024, η οποία είναι προσβάσιμη μέσω της Ενιαίας Ψηφιακής Πύλης της Δημόσιας Διοίκησης (gov.gr-ΕΨΠ).
2. Αρμόδια για την επιχειρησιακή λειτουργία της Πλατφόρμας είναι η Γενική Διεύθυνση Επιτελικού Σχεδιασμού της Αρχής. Η Πλατφόρμα υλοποιείται, συντηρείται και λειτουργεί παραγωγικά από την Γενική Διεύθυνση Επιχειρησιακού Σχεδιασμού της Αρχής.
Άρθρο 3 Πεδίο Εφαρμογής
1. Στο πεδίο εφαρμογής της παρούσας εμπίπτουν: α) επιχειρήσεις/νομικά πρόσωπα, β) οι φορείς της κεντρικής κυβέρνησης κατά την έννοια της περ. γ’ της παρ. 1 του άρθρου 14 του ν. 4270/2014 (Α’ 143), γ) οι Οργανισμοί Τοπικής Αυτοδιοίκησης α’ βαθμού, με την επιφύλαξη της παρ. 2 του άρθρου 45 του ν. 5160/2024 και δ) οι Οργανισμοί Τοπικής Αυτοδιοίκησης β’ βαθμού, εφόσον συνιστούν βασικές ή σημαντικές οντότητες κατά την έννοια των παρ. 1 και 2, αντίστοιχα, του άρθρου 4 του ν. 5160/2024 (εφεξής: «Οντότητες»).
2. Χρήστες της Πλατφόρμας είναι τα φυσικά πρόσωπα που ενεργούν υπό την ιδιότητα του νόμιμου εκπροσώπου επιχείρησης/νομικού προσώπου ή φορέα των περ. β’ έως δ’ της παρ. 1.
3. Η πρόσβαση των χρηστών στην Πλατφόρμα πραγματοποιείται κατόπιν αυθεντικοποίησής τους, σύμφωνα με το άρθρο 24 του ν. 4727/2020 (Α’ 184), με τη χρήση των κωδικών - διαπιστευτηρίων της Γ.Γ.Π.Σ.Ψ.Δ. (taxisnet) της επιχείρησης/νομικού προσώπου ή του φορέα των περ. β’ έως δ’ της παρ. 1.
Άρθρο 4 Διαδικασία εγγραφής και επικαιροποίησης στοιχείων
1. Μετά την αυθεντικοποίησή του σύμφωνα με τα οριζόμενα στην παρ. 3 του άρθρου 3, ο χρήστης εισέρχεται στην Πλατφόρμα, όπου εμφανίζεται καρτέλα με την ένδειξη «Εγγραφή νέας οντότητας».
2. Στην καρτέλα της παρ. 1 εμφανίζονται προσυμπληρωμένα τα ακόλουθα στοιχεία της Οντότητας: α) αριθμός φορολογικού μητρώου (Α.Φ.Μ.), β) επωνυμία, γ) νομική μορφή, δ) δραστηριότητα και ε) στοιχεία διεύθυνσης της έδρας (οδός, αριθμός, ταχυδρομικός κώδικας και πόλη).
3. Στη συνέχεια, ο χρήστης επιλέγει, σε ειδικά διαμορφωμένο πεδίο της Πλατφόρμας, εάν η επιχείρηση/ νομικό πρόσωπο ή ο φορέας: α) συνιστά βασική ή σημαντική οντότητα των παρ. 1 και 2, αντίστοιχα, του άρθρου 4 του ν. 5160/2024 ή β) παρέχει, περαιτέρω, μία ή περισσότερες από τις από τις ακόλουθες υπηρεσίες: i) υπηρεσίες Domain Name System (DNS), ii) μητρώα ονομάτων top-level domain (TLD), iii) υπηρεσίες καταχώρισης ονομάτων τομέα, iv) υπηρεσίες υπολογιστικού νέφους, v) υπηρεσίες κέντρων δεδομένων, vi) δίκτυα διανομής περιεχομένου, vii) διαχειριζόμενες υπηρεσίες, viii) διαχειριζόμενες υπηρεσίες ασφαλείας, ix) επιγραμμικές αγορές, x) επιγραμμικές μηχανές αναζήτησης ή xi) υπηρεσίες κοινωνικής δικτύωσης, σύμφωνα με την παρ. 1 του άρθρου 19 του ν. 5160/2024.
4. Εφόσον ο χρήστης επιλέξει ότι η επιχείρηση/νομικό πρόσωπο ή ο φορέας συνιστά βασική ή σημαντική οντότητα των παρ. 1 και 2, αντίστοιχα, του άρθρου 4 του ν. 5160/2024, στη συνέχεια καταχωρίζει σε πεδία της Πλατφόρμας τα στοιχεία που απαριθμούνται στο Υπόδειγμα I της παρούσας, το οποίο αποτελεί αναπόσπαστο μέρος αυτής.
5. Εφόσον ο χρήστης επιλέξει ότι η επιχείρηση/νομικό πρόσωπο ή ο φορέας παρέχει, περαιτέρω, μία ή περισσότερες από τις υπηρεσίες της περ. β’ της παρ. 3, στη συνέχεια καταχωρίζει σε πεδία της Πλατφόρμας τα στοιχεία που απαριθμούνται στο Υπόδειγμα IΙ της παρούσας, το οποίο αποτελεί αναπόσπαστο μέρος αυτής.
6. Σε περίπτωση μεταβολής των καταχωρισθέντων στοιχείων, οι Οντότητες υποχρεούνται να καταχωρίσουν τα επικαιροποιημένα στοιχεία στην Πλατφόρμα αμελλητί και σε κάθε περίπτωση εντός δύο (2) εβδομάδων από την ημερομηνία επέλευσης της μεταβολής, σύμφωνα με τα οριζόμενα στην παρ. 4 του άρθρου 4 του ν. 5160/2024. Ειδικά στην περίπτωση όπου η Οντότητα παρέχει, περαιτέρω, μία ή περισσότερες από τις υπηρεσίες της περ. β’ της παρ. 3, η καταχώριση των επικαιροποιημένων στοιχείων λαμβάνει χώρα αμελλητί και σε κάθε περίπτωση εντός τριών (3) μηνών από την ημερομηνία επέλευσης της μεταβολής, σύμφωνα με τα οριζόμενα στην παρ. 2 του άρθρου 19 του ν. 5160/2024.
7. Σε αμφότερες τις περιπτώσεις της παρ. 6, μετά την είσοδο του χρήστη στην Πλατφόρμα, κατόπιν αυθεντικοποίησής του σύμφωνα με τα οριζόμενα στην παρ. 3 του άρθρου 3, εμφανίζεται καρτέλα με την ένδειξη «Επεξεργασία στοιχείων οντότητας». Στη συνέχεια ο χρήστης καταχωρίζει τα επικαιροποιημένα στοιχεία της Οντότητας, ακολουθώντας τη διαδικασία των παρ. 4 και 5, κατά περίπτωση.
8. Η καταχώριση των στοιχείων σύμφωνα με το παρόν επέχει θέση υπεύθυνης δήλωσης του άρθρου 8 του ν. 1599/1986 (Α’ 75) ως προς την ορθότητα αυτών.
Άρθρο 5 Διαλειτουργικότητες
1. Για τον σκοπό της λειτουργίας της Πλατφόρμας, τα στοιχεία της παρ. 2 του άρθρου 4 αντλούνται αυτόματα, κατά την αυθεντικοποίηση του χρήστη, με χρήση του Α.Φ.Μ. της επιχείρησης/νομικού προσώπου ή του φορέα, από το πληροφοριακό σύστημα του Φορολογικού Μητρώου που διαχειρίζεται η Ανεξάρτητη Αρχή Δημοσίων Εσόδων (Α.Α.Δ.Ε.).
2. Για την άντληση των στοιχείων της παρ. 1 η Πλατφόρμα διαλειτουργεί, μέσω του Κέντρου Διαλειτουργικότητας της Γενικής Γραμματείας Πληροφοριακών Συστημάτων Ψηφιακής Διακυβέρνησης (Γ.Γ.Π.Σ.Ψ.Δ.) του Υπουργείου Ψηφιακής Διακυβέρνησης, με τη διαδικτυακή υπηρεσία «Πληροφορίες Φορολογικού Μητρώου (Α.Α.Δ.Ε.)»
Άρθρο 6 Επεξεργασία δεδομένων προσωπικού χαρακτήρα
1. Η Αρχή ορίζεται ως υπεύθυνη επεξεργασίας, κατά την έννοια της περ. 7 του άρθρου 4 του Κανονισμού (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα (Γενικός Κανονισμός για την Προστασία Δεδομένων - Γ.Κ.Π.Δ.), για τους σκοπούς της λειτουργίας της Πλατφόρμας. Στο πλαίσιο αυτό, η Αρχή έχει την υποχρέωση λήψης και διαρκούς τήρησης των κατάλληλων και αναγκαίων τεχνικών και οργανωτικών μέτρων ασφάλειας των διακινούμενων δεδομένων, πληροφοριών και εγγράφων και κατ’ ελάχιστον, της καταγραφής και παρακολούθησης των προσβάσεων, της διασφάλισης ιχνηλασιμότητας και της προστασίας των διακινούμενων δεδομένων από κάθε παραβίαση, καθώς και από σκόπιμη ή τυχαία απειλή.
2. Το Υπουργείο Ψηφιακής Διακυβέρνησης ορίζεται ως ανεξάρτητος υπεύθυνος επεξεργασίας, κατά την έννοια της περ. 7 του άρθρου 4 του Γ.Κ.Π.Δ., για τον σκοπό της αυθεντικοποίησης των χρηστών σύμφωνα με το άρθρο 5.
Άρθρο 7 Έναρξη παραγωγικής λειτουργίας
Για την έναρξη της παραγωγικής λειτουργίας της Πλατφόρμας εκδίδεται διαπιστωτική πράξη του Διοικητή της Αρχής.
Άρθρο 8 Άλλοι τρόποι εγγραφής
1. Μέχρι την έναρξη της παραγωγικής λειτουργίας της Πλατφόρμας σύμφωνα με το άρθρο 7, οι Οντότητες μπορούν να υποβάλουν τα αναφερόμενα στις παρ. 2, 4 και 5 του άρθρου 4 στοιχεία, μέσω μηνύματος ηλεκτρονικού ταχυδρομείου, στην ηλεκτρονική διεύθυνση register. ncsa@cyber.gov.gr. Μετά την υποβολή των στοιχείων, οι Οντότητες λαμβάνουν απάντηση για την καταχώριση της εγγραφής τους μέσω μηνύματος ηλεκτρονικού ταχυδρομείου στο οποίο αναγράφεται ο σχετικός αριθμός πρωτοκόλλου.
2. Η διαδικασία εγγραφής της παρ. 1 δύναται να ακολουθείται και εφόσον η Οντότητα δεν δύναται, για οποιονδήποτε τεχνικό ή άλλο λόγο, να εγγραφεί μέσω της Πλατφόρμας.
Άρθρο 9 Παράταση προθεσμιών υποβολής στοιχείων Οντοτήτων
1. Η προθεσμία υποβολής στοιχείων από τις Οντότητες για την εγγραφή τους κατάλογο της Αρχής σύμφωνα με το τρίτο εδάφιο της παρ. 3 του άρθρου 4 του ν. 5160/2024 παρατείνεται μέχρι και την 11/04/2025.
2. Η προθεσμία υποβολής στοιχείων από τις Οντότητες σύμφωνα με το πρώτο εδάφιο της παρ. 1 του άρθρου 19 του ν. 5160/2024 παρατείνεται μέχρι και την 28/03/2025.
Δείτε αναλυτικά την απόφαση.