Ποιες επιχειρήσεις οφείλουν να συμμορφωθούν με τον νέο κανονισμό κυβερνοασφάλειας
Περισσότεροι από 2.000 φορείς του δημόσιου και ιδιωτικού τομέα θα κληθούν μέσα στο 2025 να συμμορφωθούν με τους κανονισμούς που φέρνει η εφαρμογή της NIS 2, της πιο πρόσφατης οδηγίας της Ευρωπαϊκής Ένωσης για την κυβερνοασφάλεια. Σε διαφορετική περίπτωση, όπως τόνισε χθες σε άτυπη ενημέρωση ο διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας (ΕΑΚ), Μιχάλης Μπλέτσας θα μπορούν να επιβληθούν κυρώσεις, όπως διοικητικά πρόστιμα σε οντότητες του ιδιωτικού τομέα, διοικητικά πρόστιμα και σε φορείς δημόσιας διοίκησης, προσωρινή αναστολή πιστοποίησης που αφορά μέρος ή το σύνολο των σχετικών υπηρεσιών, προσωρινή
Όπως εξήγησε, η νέα οδηγία, που ενσωματώνει στο εθνικό της δίκαιο η Ελλάδα, υιοθετεί την υποχρέωση αναφοράς περιστατικών κυβερνοασφάλειας. Η υποχρέωση της πρώτης αναφοράς πρέπει να γίνεται από τις επιχειρήσεις και τους φορείς εντός 24 ωρών από τη στιγμή που εντοπίζουν το κρούσμα, ωστόσο πλέον η ευθύνη για την ψηφιακή ασφάλεια μεταφέρεται στα υψηλότερα κλιμάκια. «Μέχρι τώρα την ευθύνη είχαν οι υπεύθυνοι ασφαλείας των πληροφοριακών συστημάτων. Πλέον, αυτή η ευθύνη μεταφέρεται στην διοίκηση μιας εταιρείας», εξήγησαν σε άτυπη ενημερωτική συνάντηση στελέχη της Εθνικής Αρχής Κυβερνοασφάλειας. «Η κυβερνοασφάλεια είναι ένα ομαδικό σπορ και απαιτεί τη συνεργασία όλων των φορέων. Ο προγραμματισμός περιλαμβάνει τη συνεργασία με το ΓΕΕΘΑ και την ΕΥΠ για τη δημιουργία εθνικής ομάδας απόκρισης περιστατικών, η οποία αναμένεται να είναι έτοιμη το 2025», τόνισε ο Μπλέτσας. Να αναφέρουμε ότι το σχετικό νομοσχέδιο βρίσκεται σε φάση δημόσιας διαβούλευσης και αναμένεται να έχει ψηφιστεί μέχρι το τέλος του έτους αν και θα απαιτηθεί αρκετό χρονικό διάστημα μέχρι να διαμορφωθούν οι αποφάσεις σχετικά με τις προδιαγραφές για τα συστήματα κυβερνοασφάλειας των επιχειρήσεων, οι οποίες θα καθορίζονται ανάλογα με τις ιδιαιτερότητες των κλάδων που αφορά η συγκεκριμένη οδηγία.
Η νέα οδηγίαH Οδηγία (ΕΕ) 2022/2555 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, γνωστή ως οδηγία NIS 2 (Network and Information Security Directive) είναι η αναθεωρημένη έκδοση της αρχικής οδηγίας NIS, η οποία θεσπίστηκε το 2016 με στόχο την ενίσχυση της κυβερνοασφάλειας στην Ευρωπαϊκή Ένωση. Η NIS 2, που υιοθετήθηκε το 2022, αφορά στην προστασία κρίσιμων δικτύων και συστημάτων πληροφορικής έναντι κυβερνοαπειλών και διασφαλίζει τη συνεκτική προσέγγιση στην κυβερνοασφάλεια σε ολόκληρη την ΕΕ.
Ποιους οργανισμούς αφορά
Η λίστα των οργανισμών, φορέων και επιχειρήσεων που καλούνται να συμμορφωθούν είναι αρκετά μεγάλη καθώς, όπως επισημάνθηκε χαρακτηριστικά, περιλαμβάνει όλες εκείνες, η διακοπή λειτουργίας των οποίων θα δημιουργούσε πρόβλημα στην κοινωνία. Συγκεκριμένα, η λίστα περιλαμβάνει όλες τις επιχειρήσεις, οι οποίες απασχολούν από 50 έως 250 εργαζομένους και έχουν κύκλο εργασιών από 10 έως 250 εκατ. ευρώ ή και μεγάλες επιχειρήσεις που δραστηριοποιούνται ενδεικτικά σε τομείς όπως:
Δημόσια ΔιοίκησηΔιαχείριση Υπηρεσιών ΤΠΕ (Τεχνολογίες Πληροφορικής και Επικοινωνιών)ΔιάστημαΛύματαΤαχυδρομικές υπηρεσίεςΔιαχείριση αποβλήτωνΤρόφιμαΧημικά προϊόντα (παρασκευή, παραγωγή, διανομή)Κατασκευαστικός τομέαςΒασικές υποχρεώσειςΌσον αφορά στις υποχρεώσεις, οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα θα έχουν:
Υποχρεώσεις λήψης μέτρων κυβερνοασφάλειας
Οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα λαμβάνουν λεπτομερή μέτρα διαχείρισης κινδύνων που βασίζονται σε ολιστική προσέγγιση του κινδύνου και αποσκοπούν στην προστασία των συστημάτων δικτύου και πληροφοριακών συστημάτων και του φυσικού περιβάλλοντος των εν λόγω συστημάτων από περιστατικά.
Υποχρεώσεις αναφοράς περιστατικών κυβερνοασφάλειας στην ΕΑΚ
Οι φορείς οφείλουν να αναφέρουν περιστατικά κυβερνοασφάλειας στην ΕΑΚ διασφαλίζοντας την έγκαιρη επικοινωνία και την αντιμετώπιση των απειλών. Να αναφέρουμε ότι τα περιστατικά αυτά θα δημοσιοποιούνται.
Ποιες είναι οι κυρώσεις σε περίπτωση μη συμμόρφωσης;
Θεσπίζεται ένας αποτελεσματικός και αποτρεπτικός κυρωτικός μηχανισμός, ο οποίος διασφαλίζει την εφαρμογή των σχετικών ρυθμίσεων. Οι κυρώσεις είναι αποτελεσματικές και σέβονται απολύτως την αρχή της αναλογικότητας. Ο κ. Μπλέτσας ανέφερε ότι το σημείο που θα εστιάσει η ΕΑΚ θα είναι η αναφορά περιστατικών κυβερνοασφάλειας, καθώς μόνο έτσι θα υπάρχει πλήρη εικόνα για τις κυβερνοεπιθέσεις που σημειώνονται στην Ελλάδα και θα είναι εφικτό να ληφθούν μέτρα για την αντιμετώπισή τους. Αν δεν γίνεται αναφορά, μπορεί να υπάρχουν κυρώσεις υπό τη μορφή προστίμων που προβλέπονται μέσα στο νομοσχέδιο και μπορούν να φθάσουν τα 10 εκατ. ευρώ ή το 2% του παγκόσμιου κύκλου εργασιών μίας επιχείρησης. Όπως τονίστηκε, η νομοθεσία θα ενδυναμώσει τους μηχανισμούς ελέγχου και θα διασφαλίσει ότι οι οργανισμοί συμμορφώνονται με τα πρότυπα ασφάλειας, μειώνοντας τον κίνδυνο κυβερνοεπιθέσεων και διαφυλάσσοντας τα δικαιώματα των πολιτών και την ασφάλεια των επιχειρήσεων.
Τα μέτρα που πρέπει να λαμβάνουν φορείς και επιχειρήσειςΕνδεικτικά:
α. Πολιτικές και διαδικασίες για την ανάλυση κινδύνου και την ασφάλεια των πληροφοριακών συστημάτων
β. Διαχείριση περιστατικών
γ. Επιχειρησιακή συνέχεια, όπως διαχείριση αντιγράφων ασφαλείας και αποκατάσταση έπειτα από καταστροφή, καθώς και διαχείριση των περιστατικών στον κυβερνοχώρο
δ. Ασφάλεια της αλυσίδας εφοδιασμού, ώστε να διαχειρίζονται ικανοποιητικά τους κινδύνους που απορρέουν από τις σχέσεις μεταξύ κάθε οντότητας και των άμεσων προμηθευτών ή παρόχων υπηρεσιών της
ε. Ασφάλεια στην απόκτηση, ανάπτυξη και συντήρηση συστημάτων δικτύου και πληροφοριακών συστημάτων, συμπεριλαμβανομένου του χειρισμού και της γνωστοποίησης ευπαθειών
στ. Πολιτικές και διαδικασίες για την αξιολόγηση της αποτελεσματικότητας των μέτρων διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Αποχώρησε ο Μητσοτάκης από την Ολομέλεια της Βουλής όταν ανέβηκε ο Νίκος Παππάς στο βήμα κι εκείνος δεν έκρυψε την ενόχλησή του
- Τραγωδία στη Βρετανία: Βουτιά θανάτου ετοιμόγεννης από τον 17ο όροφο - Χαροπαλεύει το μωρό
- Φωτιά στο Πέραμα: Στο νοσοκομείο μεταφέρεται πυροσβέστης - Έσκασε φιάλη υγραερίου μπροστά του (Εικόνες Βίντεο)
- «Ποιος σκότωσε το σκύλο τα μεσάνυχτα;»
- «Καμπανάκι» για την εξάπλωση της mpox στην Ευρώπη – Αυξήθηκαν τα κρούσματα
- Νέες ταυτότητες: Οι πολίτες θα εξυπηρετούνται πλέον ανεξάρτητα από τον τόπο κατοικίας τους
- Σκυλακάκης: Tέλος στην εκτός σχεδίου δόμηση από το 2028
- Πως για διαμορφώσετε ...μια γωνιά για δάβασμα
- Ο σιδηρόδρομος της Ιαπωνίας εξοπλίζει τρένα με ομπρέλες από λεπίδες για επιπλέον ασφάλεια!
- Σταύρος Θεοδωράκης: Σε μια σπάνια εμφάνιση μαζί με την ηθοποιό κόρη του
- Δημοφιλέστερες Ειδήσεις Attiki Press
- Ενοχλημένος ο Παππάς από την αποχώρηση Μητσοτάκη κατά την ομιλία του
- Μίνι reunion για τους πρωταγωνιστές του «Παρά Πέντε»
- Κέρδισε το δικαστήριο για το χτύπημα της καμπάνας εκκλησίας
- Ανδρουλάκης: Μετά και τις φετινές πυρκαγιές, οι πολίτες αισθάνονται όλο και περισσότερο απροστάτευτοι
- Έρχεται ο «Μεγάλος Αδελφός» για ιδιοκτήτες και ενοικιαστές ακινήτων
- Ο Ομπάμα τραγούδησε το «Lose Yourself» του Eminem σε εκδήλωση της Κάμαλα Χάρις
- Στο «μάτι» της εφορίας οι influencers
- Λεμπρόν και Μπρόνι: το πρώτο ζευγάρι πατέρα – γιου που έπαιξαν στο NBA
- Μητσοτάκης για φωτιές: Η φετινή χρονιά ήταν η πιο δύσκολη των τελευταίων 40 ετών
- Ποιες επιχειρήσεις οφείλουν να συμμορφωθούν με τον νέο κανονισμό κυβερνοασφάλειας
- Τελευταία Νέα Attiki Press
- Ποιες επιχειρήσεις οφείλουν να συμμορφωθούν με τον νέο κανονισμό κυβερνοασφάλειας
- Ανδρουλάκης: Μετά και τις φετινές πυρκαγιές, οι πολίτες αισθάνονται όλο και περισσότερο απροστάτευτοι
- Λεμπρόν και Μπρόνι: το πρώτο ζευγάρι πατέρα – γιου που έπαιξαν στο NBA
- Μίνι reunion για τους πρωταγωνιστές του «Παρά Πέντε»
- Ενοχλημένος ο Παππάς από την αποχώρηση Μητσοτάκη κατά την ομιλία του
- Έρχεται ο «Μεγάλος Αδελφός» για ιδιοκτήτες και ενοικιαστές ακινήτων
- Στο «μάτι» της εφορίας οι influencers
- Μητσοτάκης για φωτιές: Η φετινή χρονιά ήταν η πιο δύσκολη των τελευταίων 40 ετών
- Ο Ομπάμα τραγούδησε το «Lose Yourself» του Eminem σε εκδήλωση της Κάμαλα Χάρις
- Κέρδισε το δικαστήριο για το χτύπημα της καμπάνας εκκλησίας
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Νεκρό από ισραηλινά πυρά μέλος της υπηρεσίας Αρωγής του ΟΗΕ για τους Παλαιστίνιους πρόσφυγες
- Ο Τραμπ κατηγορεί το βρετανικό Εργατικό Κόμμα για ανάμειξη στις αμερικανικές εκλογές
- Αρνητικές επιπτώσεις στον ύπνο έχουν οι αλλαγές της ώρας που πραγματοποιούνται δύο φορές τον χρόνο
- Η κίνηση της Ιβάνκα που δεν άρεσε καθόλου στον πατέρα της, Ντόναλντ Τραμπ -Πού πήγε και με ποιον
- Γαλλία: Η κυβέρνηση Μπαρνιέ σκέφτεται να περάσει τον προϋπολογισμό παρακάμπτοντας την Εθνοσυνέλευση
- Ευλογιά των αιγοπροβάτων: Προβληματισμός για την αιτία της ραγδαίας εξάπλωσης
- Μπρος πίσω ο Ανδρουλάκης – Επιμένει στην αντιπολίτευση της δημιουργίας εντυπώσεων – Τι είπε στη Βουλή
- Έρευνα του ΠΑΔΑ για τον καρκίνο του μαστού: Συμμετείχαν 500 γυναίκες και οι μισές εντόπισαν ευρήματα στον προληπτικό έλεγχο
- Ποια είναι η Ιλάρια Σάλις και γιατί την καταδιώκει ο Ορμπαν;