Νέος κανονισμός Κυβερνοασφάλειας: Ποιες επιχειρήσεις αφορά και τι προβλέπει
Σε εφαρμογή μπαίνει η NIS 2, η πιο πρόσφατη οδηγία Ευρωπαϊκής Ένωσης για την κυβερνοασφάλεια, και περισσότεροι από 2.000 φορείς του δημόσιου και ιδιωτικού τομέα θα κληθούν μέσα στο 2025 να συμμορφωθούν με τους κανονισμούς της.
Σε διαφορετική περίπτωση, όπως τόνισε χθες σε άτυπη ενημέρωση ο διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας (ΕΑΚ), Μιχάλης Μπλέτσας θα μπορούν να επιβληθούν κυρώσεις, όπως διοικητικά πρόστιμα σε οντότητες του ιδιωτικού τομέα, διοικητικά πρόστιμα και σε φορείς δημόσιας διοίκησης, προσωρινή αναστολή πιστοποίησης που αφορά μέρος ή το σύνολο των σχετικών
Όπως εξήγησε, η νέα οδηγία, που ενσωματώνει στο εθνικό της δίκαιο η Ελλάδα, υιοθετεί την υποχρέωση αναφοράς περιστατικών κυβερνοασφάλειας. Η υποχρέωση της πρώτης αναφοράς πρέπει να γίνεται από τις επιχειρήσεις και τους φορείς εντός 24 ωρών από τη στιγμή που εντοπίζουν το κρούσμα, ωστόσο πλέον η ευθύνη για την ψηφιακή ασφάλεια μεταφέρεται στα υψηλότερα κλιμάκια. «Μέχρι τώρα την ευθύνη είχαν οι υπεύθυνοι ασφαλείας των πληροφοριακών συστημάτων. Πλέον, αυτή η ευθύνη μεταφέρεται στην διοίκηση μιας εταιρείας», εξήγησαν σε άτυπη ενημερωτική συνάντηση στελέχη της Εθνικής Αρχής Κυβερνοασφάλειας. «Η κυβερνοασφάλεια είναι ένα ομαδικό σπορ και απαιτεί τη συνεργασία όλων των φορέων. Ο προγραμματισμός περιλαμβάνει τη συνεργασία με το ΓΕΕΘΑ και την ΕΥΠ για τη δημιουργία εθνικής ομάδας απόκρισης περιστατικών, η οποία αναμένεται να είναι έτοιμη το 2025», τόνισε ο Μπλέτσας.
Το σχετικό νομοσχέδιο βρίσκεται σε φάση δημόσιας διαβούλευσης και αναμένεται να έχει ψηφιστεί μέχρι το τέλος του έτους αν και θα απαιτηθεί αρκετό χρονικό διάστημα μέχρι να διαμορφωθούν οι αποφάσεις σχετικά με τις προδιαγραφές για τα συστήματα κυβερνοασφάλειας των επιχειρήσεων, οι οποίες θα καθορίζονται ανάλογα με τις ιδιαιτερότητες των κλάδων που αφορά η συγκεκριμένη οδηγία.
Η νέα οδηγίαH Οδηγία (ΕΕ) 2022/2555 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, γνωστή ως οδηγία NIS 2 (Network and Information Security Directive) είναι η αναθεωρημένη έκδοση της αρχικής οδηγίας NIS, η οποία θεσπίστηκε το 2016 με στόχο την ενίσχυση της κυβερνοασφάλειας στην Ευρωπαϊκή Ένωση. Η NIS 2, που υιοθετήθηκε το 2022, αφορά στην προστασία κρίσιμων δικτύων και συστημάτων πληροφορικής έναντι κυβερνοαπειλών και διασφαλίζει τη συνεκτική προσέγγιση στην κυβερνοασφάλεια σε ολόκληρη την ΕΕ.
Ποιους οργανισμούς αφορά ο νέος κανονισμός ΚυβερνοασφάλειαςΗ λίστα των οργανισμών, φορέων και επιχειρήσεων που καλούνται να συμμορφωθούν είναι αρκετά μεγάλη καθώς, όπως επισημάνθηκε χαρακτηριστικά, περιλαμβάνει όλες εκείνες, η διακοπή λειτουργίας των οποίων θα δημιουργούσε πρόβλημα στην κοινωνία.
Συγκεκριμένα, η λίστα περιλαμβάνει όλες τις επιχειρήσεις, οι οποίες απασχολούν από 50 έως 250 εργαζομένους και έχουν κύκλο εργασιών από 10 έως 250 εκατ. ευρώ ή και μεγάλες επιχειρήσεις που δραστηριοποιούνται ενδεικτικά σε τομείς όπως:
Δημόσια ΔιοίκησηΔιαχείριση Υπηρεσιών ΤΠΕ (Τεχνολογίες Πληροφορικής και Επικοινωνιών)ΔιάστημαΛύματαΤαχυδρομικές υπηρεσίεςΔιαχείριση αποβλήτωνΤρόφιμαΧημικά προϊόντα (παρασκευή, παραγωγή, διανομή)Κατασκευαστικός τομέαςΒασικές υποχρεώσειςΌσον αφορά στις υποχρεώσεις, οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα θα έχουν:
1. Υποχρεώσεις λήψης μέτρων κυβερνοασφάλειαςΟι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα λαμβάνουν λεπτομερή μέτρα διαχείρισης κινδύνων που βασίζονται σε ολιστική προσέγγιση του κινδύνου και αποσκοπούν στην προστασία των συστημάτων δικτύου και πληροφοριακών συστημάτων και του φυσικού περιβάλλοντος των εν λόγω συστημάτων από περιστατικά.
2. Υποχρεώσεις αναφοράς περιστατικών κυβερνοασφάλειας στην ΕΑΚΟι φορείς οφείλουν να αναφέρουν περιστατικά κυβερνοασφάλειας στην ΕΑΚ διασφαλίζοντας την έγκαιρη επικοινωνία και την αντιμετώπιση των απειλών. Παράλληλα, τα περιστατικά αυτά θα δημοσιοποιούνται.
Ποιες είναι οι κυρώσεις σε περίπτωση μη συμμόρφωσης;Θεσπίζεται ένας αποτελεσματικός και αποτρεπτικός κυρωτικός μηχανισμός, ο οποίος διασφαλίζει την εφαρμογή των σχετικών ρυθμίσεων. Οι κυρώσεις είναι αποτελεσματικές και σέβονται απολύτως την αρχή της αναλογικότητας. Ο κ. Μπλέτσας ανέφερε ότι το σημείο που θα εστιάσει η ΕΑΚ θα είναι η αναφορά περιστατικών κυβερνοασφάλειας, καθώς μόνο έτσι θα υπάρχει πλήρη εικόνα για τις κυβερνοεπιθέσεις που σημειώνονται στην Ελλάδα και θα είναι εφικτό να ληφθούν μέτρα για την αντιμετώπισή τους. Αν δεν γίνεται αναφορά, μπορεί να υπάρχουν κυρώσεις υπό τη μορφή προστίμων που προβλέπονται μέσα στο νομοσχέδιο και μπορούν να φθάσουν τα 10 εκατ. ευρώ ή το 2% του παγκόσμιου κύκλου εργασιών μίας επιχείρησης.
Όπως τονίστηκε, η νομοθεσία θα ενδυναμώσει τους μηχανισμούς ελέγχου και θα διασφαλίσει ότι οι οργανισμοί συμμορφώνονται με τα πρότυπα ασφάλειας, μειώνοντας τον κίνδυνο κυβερνοεπιθέσεων και διαφυλάσσοντας τα δικαιώματα των πολιτών και την ασφάλεια των επιχειρήσεων.
Τα μέτρα που πρέπει να λαμβάνουν φορείς και επιχειρήσειςΕνδεικτικά:
Πολιτικές και διαδικασίες για την ανάλυση κινδύνου και την ασφάλεια των πληροφοριακών συστημάτωνΔιαχείριση περιστατικώνΕπιχειρησιακή συνέχεια, όπως διαχείριση αντιγράφων ασφαλείας και αποκατάσταση έπειτα από καταστροφή, καθώς και διαχείριση των περιστατικών στον κυβερνοχώροΑσφάλεια της αλυσίδας εφοδιασμού, ώστε να διαχειρίζονται ικανοποιητικά τους κινδύνους που απορρέουν από τις σχέσεις μεταξύ κάθε οντότητας και των άμεσων προμηθευτών ή παρόχων υπηρεσιών τηςΑσφάλεια στην απόκτηση, ανάπτυξη και συντήρηση συστημάτων δικτύου και πληροφοριακών συστημάτων, συμπεριλαμβανομένου του χειρισμού και της γνωστοποίησης ευπαθειώνΠολιτικές και διαδικασίες για την αξιολόγηση της αποτελεσματικότητας των μέτρων διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Η influencer που έκανε μπλοκ την ΑΑΔΕ: Πώς ακυρώθηκαν πρόστιμα 170.000 ευρώ
- Π. Μαρινάκης: Επέλεξε να επιστρέψει στο δρόμο της άρνησης, ακόμα και για ρυθμίσεις αυτονόητες
- Roche: Αύξηση πωλήσεων 9% το τρίμηνο, υψηλότερα από τις προβλέψεις της αγοράς
- «Ρολά» σε όλη τη χώρα: Ποιοι απεργούν σήμερα, Τρίτη – Τα αιτήματα
- Στο δρόμο για την αναγνώριση του αρνιού και του κατσικιού Καρύστου ως ΠΓΕ
- Τα Δελτία Αποστολής γίνονται ψηφιακά: Πώς θα προετοιμαστείτε
- Βουλή: «Πέρασε» το νομοσχέδιο για την επιτάχυνση προσλήψεων μέσω ΑΣΕΠ – Τι προβλέπει
- Ισχυρή η ζήτηση για αεροπορικές συνδέσεις της Αθήνας με αεροδρόμια των ΗΠΑ και το καλοκαίρι του 2025
- Βουλιάζουν τα Airbnb στην Αθήνα ενόψει Χριστουγέννων
- Αυτοψία του υφυπουργού Μεταφορών, Βασίλη Οικονόμου σε δρομολόγιο του Προαστιακού (video)
- Δημοφιλέστερες Ειδήσεις Emea.gr
- Επίδομα Θέρμανσης: Όλες οι αλλαγές που δρομολογούνται φέτος
- Aπεργία σήμερα σε Πρωτοβάθμια και Δευτεροβάθμια εκπαίδευση
- ΕΤΕπ & WWF: Μέτρα για την προστασία του περιβάλλοντος
- Πρωινό σχόλιο: Τι μήνυμα στέλνουν οι αγορές των ομολόγων για το χρέος και τα επιτόκια
- Ψηφίστηκε το νομοσχέδιο για την επιτάχυνση προσλήψεων μέσω ΑΣΕΠ
- Σε 24ωρη απεργία οι εργαζόμενοι σε επισιτισμό και τουρισμό
- Η ΕΠΑΦΟΣ και ο ψηφιακός μετασχηματισμός της εκπαίδευσης
- Allianz Global Wealth Report 2024: Πρωταθλήτρια ανάπτυξης στη Δ. Ευρώπη η Ελλάδα
- ΚΕΦΙΜ: Υψηλοί οι φόροι κατανάλωσης στη χώρα μας
- Νέος κανονισμός Κυβερνοασφάλειας: Ποιες επιχειρήσεις αφορά και τι προβλέπει
- Τελευταία Νέα Emea.gr
- Νέος κανονισμός Κυβερνοασφάλειας: Ποιες επιχειρήσεις αφορά και τι προβλέπει
- Σε 24ωρη απεργία οι εργαζόμενοι σε επισιτισμό και τουρισμό
- Πήλιο: Ανοίγουν μετά από οκτώ χρόνια τα Λατομεία Συκής
- ΕΤΕπ & WWF: Μέτρα για την προστασία του περιβάλλοντος
- ΚΕΦΙΜ: Υψηλοί οι φόροι κατανάλωσης στη χώρα μας
- Πρωινό σχόλιο: Τι μήνυμα στέλνουν οι αγορές των ομολόγων για το χρέος και τα επιτόκια
- Aπεργία σήμερα σε Πρωτοβάθμια και Δευτεροβάθμια εκπαίδευση
- Ψηφίστηκε το νομοσχέδιο για την επιτάχυνση προσλήψεων μέσω ΑΣΕΠ
- Η ΕΠΑΦΟΣ και ο ψηφιακός μετασχηματισμός της εκπαίδευσης
- Allianz Global Wealth Report 2024: Πρωταθλήτρια ανάπτυξης στη Δ. Ευρώπη η Ελλάδα
- Τελευταία Νέα Κατηγορίας Οικονομία
- Λίβανος: Ποιος ήταν ο Χασέμ Σαφιεντίν που θεωρούνταν διάδοχός του Νασράλα
- Patrick Fagan, Behavioral Scientist: «Το Web3 έρχεται και αποτελεί μια τεράστια ευκαιρία για τα brands»
- Δείκτης Διεθνούς Φορολογικής Ανταγωνιστικότητας: Τι δείχνουν τα νέα στοιχεία για την Ελλάδα
- Πέτη Πέρκα: Ο σιδηρόδρομος καταρρέει και ο αρμόδιος υπουργός κάνει επισκέψεις στον Άρειο Πάγο
- Ποιος είναι ο Χασέμ Σαφιεντίν, συγγενής του Νασράλα που θεωρούνταν διάδοχός του στη ηγεσία της Χεζμπολάχ;
- Τ. Θεοδωρικάκος: Κίνητρα και φοροαπαλλαγές 3 δισ. ευρώ για παραγωγικές επενδύσεις και νέες θέσεις εργασίας
- Γλυφάδα: 10 άτομα τραυμάτισαν με κατσαβίδι 21χρονο
- Στ. Γκίκας: Η ενεργειακή μετάβαση της ναυτιλίας προϋποθέτει τη διαθεσιμότητα περιβαλλοντικά ασφαλών και οικονομικά προσιτών καυσίμων
- Μέση Ανατολή: Νέοι ισραηλινοί βομβαρδισμοί σε προάστια της Βηρυτού – Νεκρός και ο διάδοχος του Νασράλα