Τι προβλέπει ο νέος κανονισμός της κυβερνοασφάλειας – Ποιες επιχειρήσεις θα πρέπει να συμμορφωθούν
Σε διαφορετική περίπτωση, όπως τόνισε χθες σε άτυπη ενημέρωση ο διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας (ΕΑΚ), Μιχάλης Μπλέτσας θα μπορούν να επιβληθούν κυρώσεις, όπως διοικητικά πρόστιμα σε οντότητες του ιδιωτικού τομέα, διοικητικά πρόστιμα και σε φορείς δημόσιας διοίκησης, προσωρινή αναστολή πιστοποίησης που αφορά μέρος ή το σύνολο των σχετικών υπηρεσιών, προσωρινή απαγόρευση σε κάθε φυσικό πρόσωπο που είναι υπεύθυνο για την άσκηση διευθυντικών καθηκόντων.
Όπως εξήγησε, η νέα οδηγία, που ενσωματώνει στο εθνικό
Να αναφέρουμε ότι το σχετικό νομοσχέδιο βρίσκεται σε φάση δημόσιας διαβούλευσης και αναμένεται να έχει ψηφιστεί μέχρι το τέλος του έτους αν και θα απαιτηθεί αρκετό χρονικό διάστημα μέχρι να διαμορφωθούν οι αποφάσεις σχετικά με τις προδιαγραφές για τα συστήματα κυβερνοασφάλειας των επιχειρήσεων, οι οποίες θα καθορίζονται ανάλογα με τις ιδιαιτερότητες των κλάδων που αφορά η συγκεκριμένη οδηγία.
Η νέα οδηγία
H Οδηγία (ΕΕ) 2022/2555 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, γνωστή ως οδηγία NIS 2 (Network and Information Security Directive) είναι η αναθεωρημένη έκδοση της αρχικής οδηγίας NIS, η οποία θεσπίστηκε το 2016 με στόχο την ενίσχυση της κυβερνοασφάλειας στην Ευρωπαϊκή Ένωση. Η NIS 2, που υιοθετήθηκε το 2022, αφορά στην προστασία κρίσιμων δικτύων και συστημάτων πληροφορικής έναντι κυβερνοαπειλών και διασφαλίζει τη συνεκτική προσέγγιση στην κυβερνοασφάλεια σε ολόκληρη την ΕΕ.
Ποιους οργανισμούς αφορά
Η λίστα των οργανισμών, φορέων και επιχειρήσεων που καλούνται να συμμορφωθούν είναι αρκετά μεγάλη καθώς, όπως επισημάνθηκε χαρακτηριστικά, περιλαμβάνει όλες εκείνες, η διακοπή λειτουργίας των οποίων θα δημιουργούσε πρόβλημα στην κοινωνία.
Συγκεκριμένα, η λίστα περιλαμβάνει όλες τις επιχειρήσεις, οι οποίες απασχολούν από 50 έως 250 εργαζομένους και έχουν κύκλο εργασιών από 10 έως 250 εκατ. ευρώ ή και μεγάλες επιχειρήσεις που δραστηριοποιούνται ενδεικτικά σε τομείς όπως:
-Δημόσια Διοίκηση
-Διαχείριση Υπηρεσιών ΤΠΕ (Τεχνολογίες Πληροφορικής και Επικοινωνιών)
-Διάστημα
-Λύματα
-Ταχυδρομικές υπηρεσίες
-Διαχείριση αποβλήτων
-Τρόφιμα
-Χημικά προϊόντα (παρασκευή, παραγωγή, διανομή)
-Κατασκευαστικός τομέας
Βασικές υποχρεώσεις
Όσον αφορά στις υποχρεώσεις, οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα θα έχουν:
1. Υποχρεώσεις λήψης μέτρων κυβερνοασφάλειας
Οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα λαμβάνουν λεπτομερή μέτρα διαχείρισης κινδύνων που βασίζονται σε ολιστική προσέγγιση του κινδύνου και αποσκοπούν στην προστασία των συστημάτων δικτύου και πληροφοριακών συστημάτων και του φυσικού περιβάλλοντος των εν λόγω συστημάτων από περιστατικά.
2. Υποχρεώσεις αναφοράς περιστατικών κυβερνοασφάλειας στην ΕΑΚ
Οι φορείς οφείλουν να αναφέρουν περιστατικά κυβερνοασφάλειας στην ΕΑΚ διασφαλίζοντας την έγκαιρη επικοινωνία και την αντιμετώπιση των απειλών
Να αναφέρουμε ότι τα περιστατικά αυτά θα δημοσιοποιούνται
Ποιες είναι οι κυρώσεις σε περίπτωση μη συμμόρφωσης;
Θεσπίζεται ένας αποτελεσματικός και αποτρεπτικός κυρωτικός μηχανισμός, ο οποίος διασφαλίζει την εφαρμογή των σχετικών ρυθμίσεων. Οι κυρώσεις είναι αποτελεσματικές και σέβονται απολύτως την αρχή της αναλογικότητας. Ο κ. Μπλέτσας ανέφερε ότι το σημείο που θα εστιάσει η ΕΑΚ θα είναι η αναφορά περιστατικών κυβερνοασφάλειας, καθώς μόνο έτσι θα υπάρχει πλήρη εικόνα για τις κυβερνοεπιθέσεις που σημειώνονται στην Ελλάδα και θα είναι εφικτό να ληφθούν μέτρα για την αντιμετώπισή τους. Αν δεν γίνεται αναφορά, μπορεί να υπάρχουν κυρώσεις υπό τη μορφή προστίμων που προβλέπονται μέσα στο νομοσχέδιο και μπορούν να φθάσουν τα 10 εκατ. ευρώ ή το 2% του παγκόσμιου κύκλου εργασιών μίας επιχείρησης.
Όπως τονίστηκε, η νομοθεσία θα ενδυναμώσει τους μηχανισμούς ελέγχου και θα διασφαλίσει ότι οι οργανισμοί συμμορφώνονται με τα πρότυπα ασφάλειας, μειώνοντας τον κίνδυνο κυβερνοεπιθέσεων και διαφυλάσσοντας τα δικαιώματα των πολιτών και την ασφάλεια των επιχειρήσεων.
Τα μέτρα που πρέπει να λαμβάνουν φορείς και επιχειρήσεις
Ενδεικτικά:
α. Πολιτικές και διαδικασίες για την ανάλυση κινδύνου και την ασφάλεια των πληροφοριακών συστημάτων
β. Διαχείριση περιστατικών
γ. Επιχειρησιακή συνέχεια, όπως διαχείριση αντιγράφων ασφαλείας και αποκατάσταση έπειτα από καταστροφή, καθώς και διαχείριση των περιστατικών στον κυβερνοχώρο
δ. Ασφάλεια της αλυσίδας εφοδιασμού, ώστε να διαχειρίζονται ικανοποιητικά τους κινδύνους που απορρέουν από τις σχέσεις μεταξύ κάθε οντότητας και των άμεσων προμηθευτών ή παρόχων υπηρεσιών της
ε. Ασφάλεια στην απόκτηση, ανάπτυξη και συντήρηση συστημάτων δικτύου και πληροφοριακών συστημάτων, συμπεριλαμβανομένου του χειρισμού και της γνωστοποίησης ευπαθειών
στ. Πολιτικές και διαδικασίες για την αξιολόγηση της αποτελεσματικότητας των μέτρων διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας
ΑΠΕ ΜΠΕ
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Σύγκρουση λεωφορείων στη Θεσσαλονίκη – Πέντε τραυματίες
- γος Παπαδάκης για αδέλφια Δρούλια: «Αν έχετε αδελφική σχέση με τον Κασιδιάρη, να την χαιρόσαστε»
- Γάζα: Εκτοπισμένο κοριτσάκι μεταφέρει στην πλάτη του την τραυματισμένη αδερφή του - Δείτε βίντεο
- Άγιος Παϊσιος: Η επιστροφή μετά από δυο χρόνια...
- Ρόδος: Αναστάτωση με εκατοντάδες μετανάστες στους δρόμους -Εχουν στήσει σκηνές στο κέντρο της πόλης [εικόνες]
- Ο Δημήτρης Αντωνίου περιγράφει την απίστευτη εμπειρία του με αστυνομικό: «Με ρώτησε πού είναι το χέρι μου. Άρχισα να το ψάχνω»
- Αμαλιάδα: Πέντε θάνατοι βρεφών στο μικροσκόπιο – Σε βρεφική ηλικία ξεψύχησε και η αδερφή της 24χρονης
- Απεργούν σήμερα εκπαιδευτικοί, λιμενεργάτες και εργαζόμενοι σε επισιτισμό και τουρισμό
- Γλυφάδα: Επίθεση από 10 άτομα σε 21χρονο – Τον τραυμάτισαν με κατσαβίδι
- Τρία εστιατόρια στην Αθήνα για να πάτε μαζί με τα παιδιά, το τριήμερο της 28ης Οκτωβρίου
- Δημοφιλέστερες Ειδήσεις FlashNews
- Αμαλιάδα: Πέντε θάνατοι βρεφών στο μικροσκόπιο – Σε βρεφική ηλικία ξεψύχησε και η αδερφή της 24χρονης
- Δράσεις ενίσχυσης της συμμετοχής των μεταναστών και των μηχανισμών ένταξης στην Κρήτη με την στήριξη της Περιφέρειας Κρήτης
- Κρήτη: Σοκαριστικό έγκλημα – Κατέσφαξαν δεκάδες πρόβατα και κατσίκια σε στάβλο!
- To drone της Χεζμπολάχ στο εξοχικό Νετανιάχου χτύπησε παράθυρο κρεβατοκάμαρας (βιντεο)
- Χώρισε τελικά ο Νίκος Κουρκούλης με την Κέλλυ Κελεκίδου; Η πρώτη απάντηση του τραγουδιστή
- Ο εορτασμός της 28ης Οκτωβρίου στον δήμο Χανίων – Όλο το πρόγραμμα
- Ρόδος: Αναστάτωση από εκατοντάδες μετανάστες στους δρόμους – Ανεπαρκής ο καταυλισμός στο λιμάνι λένε οι αστυνομικοί
- Εκλογές ΕΠΣΡ: “Πράσινο φως” από την ΕΠΟ για την υποψηφιότητα Ξηράκη – Κανονικά οι αρχαιρεσίες
- Τι προβλέπει ο νέος κανονισμός της κυβερνοασφάλειας – Ποιες επιχειρήσεις θα πρέπει να συμμορφωθούν

- Τελευταία Νέα FlashNews
- Τι προβλέπει ο νέος κανονισμός της κυβερνοασφάλειας – Ποιες επιχειρήσεις θα πρέπει να συμμορφωθούν
- Ρόδος: Αναστάτωση από εκατοντάδες μετανάστες στους δρόμους – Ανεπαρκής ο καταυλισμός στο λιμάνι λένε οι αστυνομικοί
- Κρήτη: Σοκαριστικό έγκλημα – Κατέσφαξαν δεκάδες πρόβατα και κατσίκια σε στάβλο!
- Ο εορτασμός της 28ης Οκτωβρίου στον δήμο Χανίων – Όλο το πρόγραμμα
- To drone της Χεζμπολάχ στο εξοχικό Νετανιάχου χτύπησε παράθυρο κρεβατοκάμαρας (βιντεο)
- Χώρισε τελικά ο Νίκος Κουρκούλης με την Κέλλυ Κελεκίδου; Η πρώτη απάντηση του τραγουδιστή
- Εκλογές ΕΠΣΡ: “Πράσινο φως” από την ΕΠΟ για την υποψηφιότητα Ξηράκη – Κανονικά οι αρχαιρεσίες
- Αμαλιάδα: Πέντε θάνατοι βρεφών στο μικροσκόπιο – Σε βρεφική ηλικία ξεψύχησε και η αδερφή της 24χρονης
- Δράσεις ενίσχυσης της συμμετοχής των μεταναστών και των μηχανισμών ένταξης στην Κρήτη με την στήριξη της Περιφέρειας Κρήτης
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Επίθεση Χεζμπολάχ με drone στο σπίτι Νετανιάχου: Βίντεο που κόβει την ανάσα – Πώς χτύπησε την κρεβατοκάμαρα
- Φωτιά στο Πέραμα – Πληροφορίες για εκρήξεις
- Φωτιά τώρα στο Πέραμα σε εγκαταλελειμμένο κτήριο
- Φωτιά στο Πέραμα Αττικής – Επιχειρούν πυροσβεστικές δυνάμεις
- Απόστολος Λύτρας: Ταξίδι στην Αίγινα με τη νέα του σύντροφο – Δείτε εικόνες από το γεύμα τους
- Ξεπέρασε το 60% η πρόοδος των έργων στο Πάτρα - Πύργος (video)
- Έρχεται από το 2025 το Μητρώο Ιδιοκτησίας και Ακίνητης Περιουσίας: Τα στοιχεία που θα περιλαμβάνει και οι διασταυρωτικοί έλεγχοι της ΑΑΔΕ
- Κ.Δρούλιας: «Αισθάνομαι άσχημα – Με ενοχλεί που ενοχλήθηκε»
- Απίστευτος καυγάς μετά από τροχαίο στην Κρήτη: Τον έσπρωξε στο δρόμο και τον πάτησε αυτοκίνητο
- Φωτιά τώρα στο Πέραμα: Εκρήξεις από φιάλες – «Καίγονται σπίτια», λέει ο δήμαρχος