Άρθρο 259 Πολιτική Ασφαλείας ΕΣΗΔΗΣ (άρθρο 40 παρ. 6 της Οδηγίας 2014/25/ΕΕ)

1.Το επίπεδο ασφαλείας του Ε.Σ.Η.Δ.Η.Σ. είναι ανάλογο προς τους κινδύνους.

2.Στα εργαλεία και τις συσκευές για την ηλεκτρονική διαβίβαση και παραλαβή προσφορών, καθώς και για την ηλεκτρονική παραλαβή αιτήσεων συμμετοχής πρέπει να τηρούνται τα ακόλουθα:

α) οι πληροφορίες σχετικά με τις προδιαγραφές για την ηλεκτρονική υποβολή προσφορών και αιτήσεων συμμετοχής, συμπεριλαμβανομένης της κρυπτογράφησης και της χρονοσήμανσης είναι διαθέσιμες στους ενδιαφερομένους,

β) να απαιτούνται προηγμένες ηλεκτρονικές υπογραφές, όπως ορίζονται στον Κανονισμό (ΕΕ) 910/2014 {3}. Οι αναθέτοντες φορείς αποδέχονται τις προηγμένες ηλεκτρονικές υπογραφές που υποστηρίζονται από αναγνωρισμένο πιστοποιητικό, λαμβάνοντας υπόψη αν τα πιστοποιητικά χορηγούνται από έναν πάροχο υπηρεσιών πιστοποίησης ο οποίος περιλαμβάνεται στον κατάλογο εμπίστευσης που προ βλέπεται στην απόφαση 2009/767/ΕΚ της Επιτροπής, ανεξάρτητα από το αν έχουν δημιουργηθεί με ή χωρίς ασφαλή διάταξη δημιουργίας υπογραφών, με την επιφύλαξη της συμμόρφωσης με τις ακόλουθες προϋποθέσεις:

αα) Οι αναθέτοντες φορείς πρέπει να καθορίζουν τον απαιτούμενο μορφότυπο προηγμένων υπογραφών, βάσει των μορφοτύπων που έχουν θεσπιστεί με την απόφαση 2011/130/ΕΕ της Επιτροπής, και να θέτουν σε εφαρμογή τα αναγκαία μέτρα ώστε να είναι σε θέση να επεξεργαστούν τεχνικά τους εν λόγω μορφοτύπους• όταν χρησιμοποιείται διαφορετικός μορφότυπος ηλεκτρονικής υπογραφής, τότε η ηλεκτρονική υπογραφή ή ο φορέας του ηλεκτρονικού εγγράφου περιλαμβάνει πληροφορίες σχετικά με τις ισχύουσες δυνατότητες επικύρωσης, υπό την ευθύνη της Εθνικής Επιτροπής Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ).

Οι δυνατότητες επικύρωσης επιτρέπουν στον αναθέτοντα φορέα να επικυρώνει, σε σύγχρονη σύνδεση, δωρεάν και κατά τρόπο κατανοητό για άτομα με διαφορετική μητρική γλώσσα, την ηλεκτρονική υπογραφή που έχει παραληφθεί, ως προηγμένη ηλεκτρονική υπογραφή, υποστηριζόμενη από αναγνωρισμένο πιστοποιητικό.

Η ΕΕΤΤ κοινοποιεί τις πληροφορίες σχετικά με τον πάροχο των υπηρεσιών επικύρωσης στην Επιτροπή.

ββ) Σε περίπτωση προσφορών που υπογράφονται με την υποστήριξη αναγνωρισμένου πιστοποιητικού που περιλαμβάνεται στον κατάλογο εμπίστευσης, οι αναθέτοντες φορείς δεν πρέπει να εφαρμόζουν πρόσθετες απαιτήσεις που ενδέχεται να εμποδίσουν τη χρήση των εν λόγω υπογραφών από τους προσφέροντες.

Για τα έγγραφα που χρησιμοποιούνται στο πλαίσιο διαδικασίας σύναψης σύμβασης και υπογράφονται από αρμόδια αρχή κράτους – μέλους ή άλλο φορέα έκδοσης, η αρμόδια αρχή ή φορέας έκδοσης μπορεί να καθορίζει τον απαιτούμενο μορφότυπο προηγμένων υπογραφών, σύμφωνα με τις απαιτήσεις της παρ. 2 του άρθρου 1 της απόφασης 2011/130/ΕΕ. Επίσης θέτει σε εφαρμογή τα μέτρα που είναι αναγκαία ώστε να είναι σε θέση να επεξεργαστεί τεχνικά τους μορφοτύπους αυτούς, συμπεριλαμβάνοντας στο σχετικό έγγραφο τις πληροφορίες που απαιτούνται για την επεξεργασία της υπογραφής. Τα έγγραφα αυτά περιλαμβάνουν στην ηλεκτρονική υπογραφή ή στον φορέα του ηλεκτρονικού εγγράφου πληροφορίες σχετικά με τις υφιστάμενες δυνατότητες επικύρωσης που επιτρέπουν την επικύρωση της παραλαμβανόμενης ηλεκτρονικής υπογραφής σε σύγχρονη σύνδεση, δωρεάν και κατά τρόπο κατανοητό για τα άτομα με διαφορετική μητρική γλώσσα.

3.Οι υπηρεσίες χρονοσήμανσης παρέχονται, σύμφωνα με τις διατάξεις της με αριθμ. ΥΑΠ/Φ.40.4/163/2013 απόφασης του Υφυπουργού Διοικητικής Μεταρρύθμισης και Ηλεκτρονικής Διακυβέρνησης, από τρίτους, εθνικούς ή αλλοδαπούς φορείς, πιστοποιημένους από τις αντίστοιχες αρμόδιες αρχές για την παροχή τέτοιων υπηρεσιών και διασυνδεδεμένους με τον εθνικό χρόνο. Η παροχή των υπηρεσιών χρονοσήμανσης αποδεικνύεται με σχετική ηλεκτρονική επιβεβαίωση λήψης των υπηρεσιών αυτών των φορέων προς το χρήστη, η οποία διαβιβάζεται στο χρήστη μέσω του Ε.Σ.Η.Δ.Η.Σ., με κρυπτογραφημένο τρόπο και επέχει θέση εγγράφου με βέβαιη χρονολογία. Δεν επιτρέπεται στον αναθέτοντα φορέα ή στη Γενική Γραμματεία Εμπορίου και Προστασίας Καταναλωτή η παρέμβαση στη διαδικασία χρονοσήμανσης, όπως ανωτέρω περιγράφεται.

4.Σε περίπτωση τεχνικής αδυναμίας λειτουργίας του Ε.Σ.Η.Δ.Η.Σ., η οποία δεν μπορεί να αποκατασταθεί σε χρόνο που να επιτρέπει την κανονική υποβολή των προσφορών, ο αναθέτων φορέας δεν υποχρεούται, συνολικά ή μερικά, να χρησιμοποιήσει το Ε.Σ.Η.Δ.Η.Σ.. Η ανωτέρω αδυναμία πιστοποιείται από τη Διεύθυνση Ανάπτυξης και Υποστήριξης του Ε.Σ.Η.Δ.Η.Σ. της Γενικής Γραμματείας Εμπορίου και Προστασίας Καταναλωτή του Υπουργείου Οικονομίας, Ανάπτυξης και Τουρισμού και στη συνέχεια, με αιτιολογημένη απόφασή του, ο αναθέτων φορέας καθορίζει τον τρόπο διεξαγωγής της διαδικασίας.

5.Το παρόν άρθρο εφαρμόζεται στις συμβάσεις με εκτιμώμενη αξία ανώτερη των εξήντα χιλιάδων (60.000) ευρώ μη συμπεριλαμβανομένου ΦΠΑ.

6. Οι χρήστες αποκτούν δικαίωμα χρήσης του Ε.Σ.Η.Δ.Η.Σ., εφόσον διαθέτουν τα ανάλογα διαπιστευτήρια που απαιτούνται, σύμφωνα με την απόφαση της παράγραφο 10 του άρθρου 258 {1}.

7.Με κοινή απόφαση των Υπουργών Εσωτερικών και Διοικητικής Ανασυγκρότησης και Οικονομίας, Ανάπτυξης και Τουρισμού, προσδιορίζεται το επίπεδο ασφαλείας που απαιτείται για τη χρήση του Ε.Σ.Η.Δ.Η.Σ. στα διάφορα στάδια της διαδικασίας σύναψης συμβάσεων και των λοιπών εφαρμογών του συστήματος αυτού. {2}

ΤΡΟΠΟΠΟΙΗΣΕΙΣ

{1} Αντικατάσταση με την παρ. 53 Α του αρθ. 22 Ν. 4441/16, ΦΕΚ-227 Α/6-12-16.

{2} Καταργείται με την παρ. 53 Β του αρθ. 22 Ν. 4441/16, ΦΕΚ-227 Α/6-12-16.

{3} Αντικατάσταση του πρώτου εδαφίου της περ. β της παρ. 2 με την παρ. 41 του αρθ. 107 Ν. 4497/17, ΦΕΚ-171 Α/13-11-17.