Προσδιορίζει τους στόχους της ασφάλειας και τις αντίστοιχες διαδικασίες που πρέπει να ακολουθούνται ώστε να επιτευχθούν αυτοί οι στόχοι.
Μεριμνά για τη διασφάλιση της δυνατότητας ενός δικτύου ή συστήματος πληροφορικής και επικοινωνιών να αντισταθεί, σε δεδομένο επίπεδο αξιοπιστίας, σε τυχαία συμβάντα ή κακόβουλες ενέργειες που θέτουν σε κίνδυνο τη διάθεση, την επαλήθευση ταυτότητας, την ακεραιότητα και την τήρηση του απορρήτου των δεδομένων που έχουν αποθηκευθεί ή μεταδοθεί, καθώς και την καλή λειτουργία των υπηρεσιών που παρέχονται ή είναι προσβάσιμες μέσω αυτού του δικτύου ή συστήματος.
Μεριμνά για την αναγνώριση και διαχείριση κινδύνων αναφορικά με θέματα ασφαλείας.
Ενημερώνει, ευαισθητοποιεί και εκπαιδεύει τους τελικούς χρήστες των συστημάτων & δικτύων πληροφορικής και επικοινωνιών αναφορικά με θέματα ασφαλείας.
Αξιολογεί και εισηγείται προτάσεις στη Διοίκηση για τη βελτίωση της ασφαλείας συστημάτων & δικτύων πληροφορικής και επικοινωνιών.
Διενεργεί ελέγχους για την επισκόπηση της ορθής εφαρμογής της πολιτικής ασφαλείας και την αποτίμηση της αποτελεσματικότητας των μέτρων ασφαλείας.
Παρακολουθεί και ενημερώνεται τακτικά για τις ρυθμιστικές και τις τεχνολογικές εξελίξεις στο χώρο της ασφάλειας των συστημάτων & δικτύων πληροφορικής και επικοινωνιών.
Το Τμήμα Κυβερνοασφάλειας είναι αρμόδιο για:
α. την κατάρτιση της Στρατηγικής Κυβερνοασφάλειας του Υπουργείου Εσωτερικών, των περιφερειακών
οργανικών μονάδων και αυτοτελών υπηρεσιών αυτού και των εποπτευόμενων φορέων του, στην οποία
καθορίζονται οι στρατηγικοί στόχοι, οι προτεραιότητες και τα κατάλληλα μέτρα πολιτικής και κανονιστικής
ρύθμισης με σκοπό την εξασφάλιση υψηλού επιπέδου ασφάλειας συστημάτων ΤΠΕ στο Υπουργείο, στις
περιφερειακές οργανικές μονάδες και αυτοτελείς Υπηρεσίες αυτού και στους εποπτευόμενους φορείς του,
β. τη διατύπωση της πολιτικής ασφάλειας συστημάτων ΤΠΕ για το Υπουργείο Εσωτερικών, τις Περιφερειακές
οργανικές μονάδες και Αυτοτελείς Υπηρεσίες αυτού και τους εποπτευόμενους φορείς του και την προώθηση της
εφαρμογής της,
γ. τον ορισμό των απαιτήσεων και των κανόνων ασφάλειας, που αποτελούν αναπόσπαστο μέρος κάθε έργου
ΤΠΕ του Υπουργείου, των Περιφερειακών οργανικών μονάδων και Αυτοτελών Υπηρεσιών αυτού και των
εποπτευόμενων φορέων του (security by default) και ενσωματώνονται σε αυτά από τη φάση της σχεδίασης
(security by design), ως απαραίτητη προϋπόθεση των αρχών του ενιαίου σχεδιασμού,
δ. τη συνεργασία με τις αρμόδιες Ανεξάρτητες και Ρυθμιστικές Αρχές στο αντικείμενο της Ασφάλειας,
ε. την προώθηση δράσεων εκπαίδευσης και ενημέρωσης του προσωπικού που διαχειρίζεται και υποστηρίζει
κρίσιμα συστήματα και υποδομές του Υπουργείου, των περιφερειακών οργανικών μονάδων και αυτοτελών
υπηρεσιών αυτού και των εποπτευόμενων φορέων του,
στ. την εποπτεία και τον έλεγχο της εφαρμογής πολιτικών και κανόνων ασφάλειας συστημάτων ΤΠΕ στο
Υπουργείο, στις περιφερειακές οργανικές μονάδες και αυτοτελείς υπηρεσίες αυτού και στους εποπτευόμενους
φορείς του,
ζ. τη διενέργεια τακτικών προληπτικών ελέγχων σε όλα τα συστήματα του Υπουργείου, των περιφερειακών
οργανικών μονάδων και αυτοτελών υπηρεσιών αυτού και των εποπτευόμενων φορέων του, τη σύνταξη
σχετικών αναφορών, όπου υποδεικνύονται οι απαιτούμενες διορθωτικές επεμβάσεις και τον έλεγχο της
εφαρμογής τους και
η. τον συντονισμό και την υποστήριξη του Δικτύου Διαχείρισης Περιστατικών Ασφαλείας που λειτουργεί στο
πλαίσιο του Εθνικού Εκλογικού Δικτύου.