Τι προβλέπει ο νέος κανονισμός της Κυβερνοασφάλειας
Οι επιχειρήσεις θα πρέπει να συμμορφωθούν με τους κανονισμούς της Κυβερνοασφάλειας σε διαφορετική περίπτωση, όπως τόνισε ο διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας (ΕΑΚ), Μιχάλης Μπλέτσας θα μπορούν να επιβληθούν κυρώσεις. Διοικητικά πρόστιμα σε οντότητες του ιδιωτικού τομέα, διοικητικά πρόστιμα και σε φορείς δημόσιας διοίκησης, προσωρινή αναστολή πιστοποίησης που αφορά μέρος ή το σύνολο των σχετικών υπηρεσιών, προσωρινή απαγόρευση σε κάθε φυσικό πρόσωπο που είναι υπεύθυνο για την άσκηση διευθυντικών καθηκόντων.
Όπως εξήγησε, η νέα
«Μέχρι τώρα την ευθύνη είχαν οι υπεύθυνοι ασφαλείας των πληροφοριακών συστημάτων. Πλέον, αυτή η ευθύνη μεταφέρεται στην διοίκηση μιας εταιρείας», εξήγησαν σε άτυπη ενημερωτική συνάντηση στελέχη της Εθνικής Αρχής Κυβερνοασφάλειας.
«Η κυβερνοασφάλεια είναι ένα ομαδικό σπορ και απαιτεί τη συνεργασία όλων των φορέων. Ο προγραμματισμός περιλαμβάνει τη συνεργασία με το ΓΕΕΘΑ και την ΕΥΠ για τη δημιουργία εθνικής ομάδας απόκρισης περιστατικών, η οποία αναμένεται να είναι έτοιμη το 2025», τόνισε ο Μπλέτσας.
Να αναφέρουμε ότι το σχετικό νομοσχέδιο βρίσκεται σε φάση δημόσιας διαβούλευσης και αναμένεται να έχει ψηφιστεί μέχρι το τέλος του έτους αν και θα απαιτηθεί αρκετό χρονικό διάστημα μέχρι να διαμορφωθούν οι αποφάσεις σχετικά με τις προδιαγραφές για τα συστήματα κυβερνοασφάλειας των επιχειρήσεων, οι οποίες θα καθορίζονται ανάλογα με τις ιδιαιτερότητες των κλάδων που αφορά η συγκεκριμένη οδηγία.
Η νέα οδηγίαH Οδηγία (ΕΕ) 2022/2555 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, γνωστή ως οδηγία NIS 2 (Network and Information Security Directive) είναι η αναθεωρημένη έκδοση της αρχικής οδηγίας NIS, η οποία θεσπίστηκε το 2016 με στόχο την ενίσχυση της κυβερνοασφάλειας στην Ευρωπαϊκή Ένωση. Η NIS 2, που υιοθετήθηκε το 2022, αφορά στην προστασία κρίσιμων δικτύων και συστημάτων πληροφορικής έναντι κυβερνοαπειλών και διασφαλίζει τη συνεκτική προσέγγιση στην κυβερνοασφάλεια σε ολόκληρη την ΕΕ.
Ποιους οργανισμούς αφοράΗ λίστα των οργανισμών, φορέων και επιχειρήσεων που καλούνται να συμμορφωθούν είναι αρκετά μεγάλη καθώς, όπως επισημάνθηκε χαρακτηριστικά, περιλαμβάνει όλες εκείνες, η διακοπή λειτουργίας των οποίων θα δημιουργούσε πρόβλημα στην κοινωνία.
Συγκεκριμένα, η λίστα περιλαμβάνει όλες τις επιχειρήσεις, οι οποίες απασχολούν από 50 έως 250 εργαζομένους και έχουν κύκλο εργασιών από 10 έως 250 εκατ. ευρώ ή και μεγάλες επιχειρήσεις που δραστηριοποιούνται ενδεικτικά σε τομείς όπως:
•Δημόσια Διοίκηση
•Διαχείριση Υπηρεσιών ΤΠΕ (Τεχνολογίες Πληροφορικής και Επικοινωνιών)
•Διάστημα
•Λύματα
•Ταχυδρομικές υπηρεσίες
•Διαχείριση αποβλήτων
•Τρόφιμα
•Χημικά προϊόντα (παρασκευή, παραγωγή, διανομή)
•Κατασκευαστικός τομέας
Βασικές υποχρεώσεις
Όσον αφορά στις υποχρεώσεις, οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα θα έχουν:
1. Υποχρεώσεις λήψης μέτρων κυβερνοασφάλειας
Οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα λαμβάνουν λεπτομερή μέτρα διαχείρισης κινδύνων που βασίζονται σε ολιστική προσέγγιση του κινδύνου και αποσκοπούν στην προστασία των συστημάτων δικτύου και πληροφοριακών συστημάτων και του φυσικού περιβάλλοντος των εν λόγω συστημάτων από περιστατικά.
2. Υποχρεώσεις αναφοράς περιστατικών κυβερνοασφάλειας στην ΕΑΚ
Οι φορείς οφείλουν να αναφέρουν περιστατικά κυβερνοασφάλειας στην ΕΑΚ διασφαλίζοντας την έγκαιρη επικοινωνία και την αντιμετώπιση των απειλών
Να αναφέρουμε ότι τα περιστατικά αυτά θα δημοσιοποιούνται
Ποιες είναι οι κυρώσεις σε περίπτωση μη συμμόρφωσης;
Θεσπίζεται ένας αποτελεσματικός και αποτρεπτικός κυρωτικός μηχανισμός, ο οποίος διασφαλίζει την εφαρμογή των σχετικών ρυθμίσεων. Οι κυρώσεις είναι αποτελεσματικές και σέβονται απολύτως την αρχή της αναλογικότητας.
Ο κ. Μπλέτσας ανέφερε ότι το σημείο που θα εστιάσει η ΕΑΚ θα είναι η αναφορά περιστατικών κυβερνοασφάλειας, καθώς μόνο έτσι θα υπάρχει πλήρη εικόνα για τις κυβερνοεπιθέσεις που σημειώνονται στην Ελλάδα και θα είναι εφικτό να ληφθούν μέτρα για την αντιμετώπισή τους.
Αν δεν γίνεται αναφορά, μπορεί να υπάρχουν κυρώσεις υπό τη μορφή προστίμων που προβλέπονται μέσα στο νομοσχέδιο και μπορούν να φθάσουν τα 10 εκατ. ευρώ ή το 2% του παγκόσμιου κύκλου εργασιών μίας επιχείρησης.
Όπως τονίστηκε, η νομοθεσία θα ενδυναμώσει τους μηχανισμούς ελέγχου και θα διασφαλίσει ότι οι οργανισμοί συμμορφώνονται με τα πρότυπα ασφάλειας, μειώνοντας τον κίνδυνο κυβερνοεπιθέσεων και διαφυλάσσοντας τα δικαιώματα των πολιτών και την ασφάλεια των επιχειρήσεων.
Τα μέτρα που πρέπει να λαμβάνουν φορείς και επιχειρήσεις
Ενδεικτικά:
α. Πολιτικές και διαδικασίες για την ανάλυση κινδύνου και την ασφάλεια των πληροφοριακών συστημάτων
β. Διαχείριση περιστατικών
γ. Επιχειρησιακή συνέχεια, όπως διαχείριση αντιγράφων ασφαλείας και αποκατάσταση έπειτα από καταστροφή, καθώς και διαχείριση των περιστατικών στον κυβερνοχώρο
δ. Ασφάλεια της αλυσίδας εφοδιασμού, ώστε να διαχειρίζονται ικανοποιητικά τους κινδύνους που απορρέουν από τις σχέσεις μεταξύ κάθε οντότητας και των άμεσων προμηθευτών ή παρόχων υπηρεσιών της
ε. Ασφάλεια στην απόκτηση, ανάπτυξη και συντήρηση συστημάτων δικτύου και πληροφοριακών συστημάτων, συμπεριλαμβανομένου του χειρισμού και της γνωστοποίησης ευπαθειών
στ. Πολιτικές και διαδικασίες για την αξιολόγηση της αποτελεσματικότητας των μέτρων διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας
ΠΗΓΗ ΑΠΕ-ΜΠΕ
Διαβάστε ΕΔΩ περισσότερες ειδήσεις
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Τουρκία: Έκρηξη στις εγκαταστάσεις της κρατικής αεροπορικής βιομηχανίας στην Άγκυρα – Πληροφορίες και για πυροβολισμούς
- «Πήρε το νεκρό μωρό αγκαλιά και πήγε σε πανηγύρι» – Σοκαριστική μαρτυρία για την 24χρονη στην Αμαλιάδα
- Ο χιτώνας του Μεγάλου Αλεξάνδρου φέρεται να ταυτοποιήθηκε σε έναν από τους βασιλικούς τάφους στη Βεργίνα
- Το Νοσοκομείο "Σωτηρία" αναζητά 200 καπνιστές για συμμετοχή σε κλινική μελέτη
- Μονομάχος ΙΙ: Πώς έφτασε ο Πολ Μεσκάλ να φιλάει τον Πέδρο Πασκάλ κατά τη διάρκεια των γυρισμάτων;
- Πορτοσάλτε: «Μου λείπει ο άχαστος γίγαντας Τσίπρας, Αλέξη θα λέμε και θα γελάμε»
- Κάθειρξη 19 ετών σε 24χρονο που κακοποιούσε την 22χρονη σύντροφό του, ακόμη και όταν ήταν έγκυος
- Μητσοτάκης για Παππά: «Αποχώρησα διότι δεν αναγνωρίζω ως εκπρόσωπο της αξιωματικής αντιπολίτευσης έναν πολιτικό καταδικασμένο»
- Απόστολος Λύτρας: Έχω ανάγκη από συντροφιά δεν αποκλείω έναν τρίτο γάμο
- Χάρης Γιακουμάτος: Μιλά ανοιχτά για τη μάχη του με την κατάθλιψη
- Δημοφιλέστερες Ειδήσεις Dimosio
- ΔΥΠΑ: «Ημέρα Καριέρας» στα Ιωάννινα – 900 νέες θέσεις εργασίας
- Απόστολος Λύτρας: “Έχω ανάγκη από συντροφιά, δεν αποκλείω τρίτο γάμο”
- Τράπεζα της Ελλάδος: «Καμπανάκι» για τα δάνεια σε καθυστέρηση
- Μητσοτάκης: Φέτος είχαμε 9.101 φωτιές – Ήταν η πιο δύσκολη χρονιά των τελευταίων 40 χρόνων
- Ο Δούκας…επισφράγισε τη χρηστή οικονομική διαχείριση της Αθήνας επί θητείας Μπακογιάννη
- Τι προβλέπει ο νέος κανονισμός της Κυβερνοασφάλειας
- Τελευταία Νέα Dimosio
- Τι προβλέπει ο νέος κανονισμός της Κυβερνοασφάλειας
- ΔΥΠΑ: «Ημέρα Καριέρας» στα Ιωάννινα – 900 νέες θέσεις εργασίας
- Τράπεζα της Ελλάδος: «Καμπανάκι» για τα δάνεια σε καθυστέρηση
- Απόστολος Λύτρας: “Έχω ανάγκη από συντροφιά, δεν αποκλείω τρίτο γάμο”
- Ο Δούκας…επισφράγισε τη χρηστή οικονομική διαχείριση της Αθήνας επί θητείας Μπακογιάννη
- Μητσοτάκης: Φέτος είχαμε 9.101 φωτιές – Ήταν η πιο δύσκολη χρονιά των τελευταίων 40 χρόνων
- Μαρινάκης: «H oμιλία Τσίπρα είναι σαν να έρχεται ο Πινόκιο να μας μιλήσει για την αλήθεια»
- Βουλή: Η αιχμηρή απάντηση Μητσοτάκη στις φωνές της Κωνσταντοπούλου κατά την ομιλία του
- Σταθερά στην 27η θέση του δείκτη Διεθνούς Φορολογικής Ανταγωνιστικότητας η Ελλάδα
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Τουρκία: «Τρομοκρατική επίθεση» με «νεκρούς και τραυματίες» στις εγκαταστάσεις της Τουρκικής Αεροπορικής και Διαστημικής Βιομηχανίας TUSAS
- ΑΝΤΙΔΡΑΣΕΙΣ
- Τρομοκρατική η επίθεση στις εγκαταστάσεις της Αεροδιαστημικής Βιομηχανίας στην Άγκυρα - Αρκετοί νεκροί και αναφορές για ομήρους
- Τουρκία: Τρομοκρατική επίθεση στις εγκαταστάσεις της Αεροδιαστημικής Βιομηχανίας
- Πετρούσεφ: «Ιδιαίτερες ευχαριστίες στους προέδρους αδελφούς Αγγελόπουλους, μόνο θρύλος»
- Ρωσία: «Δεν πρόκειται να συζητήσουμε την πιθανή ένταξη της Ουκρανίας στο NATO – Υπήρξε νοθεία στις εκλογές της Μολδαβίας»
- Έκρηξη και πυροβολισμοί στις εγκαταστάσεις της Αεροπορικής και Διαστημικής Βιομηχανίας
- Συνεχίζεται το θρίλερ της Αμαλιάδας: Καθαρός ο γονιδιακός έλεγχος για το πρώτο παιδί της Ειρήνης Μουρτζάκου
- Οι 4 στους 10 θανάτους στις εμπόλεμες ζώνες είναι γυναίκες – Σοκάρουν τα στοιχεία