By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
internetika.grinternetika.gr
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • ΕΛΛΑΔΑ
    • ΥΓΕΙΑ
    • ΔΙΕΘΝΗ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΔΙΑΣΚΕΔΑΣΗ
    • ΑΘΛΗΤΙΚΑ
    • ΚΟΣΜΟΣ
    • ΤΟΥΡΙΣΜΟΣ
    • MEDIA
    • ΑΓΡΟΤΙΚΑ
    • ΚΑΙΡΟΣ
  • ΚΟΙΝΩΝΙΚΑ ΝΕΑ
    • ΤΗΛΕΟΡΑΣΗ
    • ΜΟΥΣΙΚΗ
    • ΑΦΙΕΡΩΜΑΤΑ
    • ΘΕΑΤΡΟ
    • ΑΝΑΚΥΚΛΩΣΗ
    • ΔΙΑΤΡΟΦΗ
    • ΑΣΤΕΙΑ ΠΡΑΓΜΑΤΑ
    • ΠΕΡΙΒΑΛΛΟΝ
    • VIDEO
  • ΟΙΚΟΝΟΜΙΑ
  • ΑΥΤΟΔΙΟΙΚΗΣΗ
    • ΕΚΛΟΓΕΣ 2023
  • ΠΟΛΙΤΙΚΗ
  • ΑΣΤΥΝΟΜΙΚΑ
Reading: Ποιες επιχειρήσεις καλούνται να συμμορφωθούν με τον νέο κανονισμό κυβερνοασφάλειας
Share
Notification Show More
Latest News
9828e63e99283bea7f9d37553e2c7481
Πυρκαγιά υπό μερικό έλεγχο στην Όσσα του δήμου Τεμπών Λάρισας
ΕΙΔΗΣΕΙΣ ΕΚΤΑΚΤΗ ΕΝΗΜΕΡΩΣΗ ΕΛΛΑΔΑ ΕΠΙΚΑΙΡΟΤΗΤΑ ΠΕΡΙΒΑΛΛΟΝ
8a12e4678551f60ba02e63184719252d
Σεισμική δόνηση 6,1 Ρίχτερ πλήττει τις νότιες ακτές των Φιλιππίνων
ΔΙΕΘΝΗ ΕΙΔΗΣΕΙΣ ΕΚΤΑΚΤΗ ΕΝΗΜΕΡΩΣΗ ΕΠΙΚΑΙΡΟΤΗΤΑ
5510878930cd3bf83fa54de022b1b910
Η Γερουσία των ΗΠΑ απορρίπτει την πρόταση ελέγχου των προεδρικών εξουσιών για στρατιωτικές επιχειρήσεις στο Ιράν
ΔΙΕΘΝΗ ΕΙΔΗΣΕΙΣ ΕΠΙΚΑΙΡΟΤΗΤΑ ΠΟΛΙΤΙΚΗ
Df0a37bd49e9c85dc1c6d14fee04e1d2
Αντεπίθεση της κυβέρνησης Τραμπ: Οριστική απονομή καθεστώτος απελάσεως σε 520.000 Αϊτινούς
ΔΙΕΘΝΗ ΕΙΔΗΣΕΙΣ ΕΚΤΑΚΤΗ ΕΝΗΜΕΡΩΣΗ ΕΠΙΚΑΙΡΟΤΗΤΑ ΚΟΣΜΟΣ ΠΟΛΙΤΙΚΗ
04801dc01ca768e77b47e9cc2d8da167
Ο Ιρανός ΥΠΕΞ προειδοποιεί τον Τραμπ: Απαιτεί σεβασμό για συμφωνία με το Ιράν
ΔΙΕΘΝΗ ΕΙΔΗΣΕΙΣ ΕΠΙΚΑΙΡΟΤΗΤΑ ΠΟΛΙΤΙΚΗ
Aa
internetika.grinternetika.gr
Aa
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • ΕΛΛΑΔΑ
    • ΥΓΕΙΑ
    • ΔΙΕΘΝΗ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΔΙΑΣΚΕΔΑΣΗ
    • ΑΘΛΗΤΙΚΑ
    • ΚΟΣΜΟΣ
    • ΤΟΥΡΙΣΜΟΣ
    • MEDIA
    • ΑΓΡΟΤΙΚΑ
    • ΚΑΙΡΟΣ
  • ΚΟΙΝΩΝΙΚΑ ΝΕΑ
    • ΤΗΛΕΟΡΑΣΗ
    • ΜΟΥΣΙΚΗ
    • ΑΦΙΕΡΩΜΑΤΑ
    • ΘΕΑΤΡΟ
    • ΑΝΑΚΥΚΛΩΣΗ
    • ΔΙΑΤΡΟΦΗ
    • ΑΣΤΕΙΑ ΠΡΑΓΜΑΤΑ
    • ΠΕΡΙΒΑΛΛΟΝ
    • VIDEO
  • ΟΙΚΟΝΟΜΙΑ
  • ΑΥΤΟΔΙΟΙΚΗΣΗ
    • ΕΚΛΟΓΕΣ 2023
  • ΠΟΛΙΤΙΚΗ
  • ΑΣΤΥΝΟΜΙΚΑ
Follow US
  • Advertise
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
internetika.gr > ΡΟΗ ΝΕΑ > ΕΛΛΑΔΑ > Ποιες επιχειρήσεις καλούνται να συμμορφωθούν με τον νέο κανονισμό κυβερνοασφάλειας
ΕΛΛΑΔΑΕΠΙΚΑΙΡΟΤΗΤΑΤΕΧΝΟΛΟΓΙΑ

Ποιες επιχειρήσεις καλούνται να συμμορφωθούν με τον νέο κανονισμό κυβερνοασφάλειας

Δίκτυο Ενημέρωσης
Last updated: 2024/10/23 at 2:58 ΜΜ
Δίκτυο Ενημέρωσης 8 μήνες ago
Share
Businessdaily Kybernoasfaleia Cyber Security
SHARE
Κοινοποίηση

Σε περισσότερες από 2000 εκτιμώνται αυτή τη στιγμή οι μεσαίες και μεγάλες επιχειρήσεις στην Ελλάδα που θα κληθούν μέσα στο 2025 να συμμορφωθούν με τους κανονισμούς που φέρνει η εφαρμογή της NIS 2, της πιο πρόσφατης οδηγίας της Ευρωπαϊκής Ένωσης για την κυβερνοασφάλεια.

Contents
Τι αφορά η νέα οδηγίαΠοιους οργανισμούς αφοράΒασικές υποχρεώσεις

Το σχετικό νομοσχέδιο βρίσκεται σε φάση δημόσιας διαβούλευσης και αναμένεται να έχει ψηφιστεί μέχρι το τέλος του έτους, κάτι που σημαίνει ότι θα τεθεί σε ισχύ από τις αρχές του 2025. Βέβαια, όπως επισημάνθηκε κατά τη διάρκεια χθεσινής ενημερωτικής συνάντησης στελεχών της Εθνικής Αρχής Κυβερνοασφάλειας, η οποία είναι η αρμόδια αρχή εποπτείας και ελέγχου, θα απαιτηθεί ένα σημαντικό χρονικό διάστημα μέχρι να διαμορφωθούν οι αποφάσεις που θα καθορίζουν τις προδιαγραφές για τα συστήματα κυβερνοασφάλειας των επιχειρήσεων, καθώς αυτές θα διαφοροποιούνται ανάλογα με τις ιδιαιτερότητες των κλάδων που αφορά η συγκεκριμένη οδηγία.

Η ενεργοποίηση της NIS 2 έχει επιφέρει κινητικότητα στην αγορά των ψηφιακών τεχνολογιών δεδομένου ότι ένας σημαντικός αριθμός μεσαίων και μεγάλων επιχειρήσεων θα κληθεί να αναβαθμίσει τις υποδομές κυβερνοπροστασίας που διαθέτει.

Όπως σημείωσε, πάντως, ο υπουργός Ψηφιακής Διακυβέρνησης, Δημήτρη Παπαστεργίου, κατά τη διάρκεια της χθεσινής συνάντησης, «δεν πρόκειται για αγγαρεία αλλά για αναγκαιότητα» δεδομένου ότι η NIS 2 αποτελεί μία ευκαιρία για την ισχυροποίηση του επιπέδου κυβερνοασφάλειας συνολικά της χώρας όπως επεσήμανε από την πλευρά του ο Μιχάλης Μπλέτσας, διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας. Με τον κ. Μπλέτσα να σημειώνει ότι μέχρι στιγμής δεν έχει γίνει κάποια μεγάλη ζημιά στην Ελλάδα από κυβερνοεπίθεση γιατί δεν είμαστε μεγάλος στόχος των κυβερνοεγκληματιών. Αλλά αυτό δεν σημαίνει ότι δεν πρέπει να λάβουμε τα μέτρα μας.

Τι αφορά η νέα οδηγία

H Οδηγία (ΕΕ) 2022/2555 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, γνωστή ως οδηγία NIS2 (Network and Information Security Directive) είναι η αναθεωρημένη έκδοση της αρχικής οδηγίας NIS, η οποία θεσπίστηκε το 2016 με στόχο την ενίσχυση της κυβερνοασφάλειας στην Ευρωπαϊκή Ένωση. Η NIS2, που υιοθετήθηκε το 2022, αφορά στην προστασία κρίσιμων δικτύων και συστημάτων πληροφορικής έναντι κυβερνοαπειλών και διασφαλίζει τη συνεκτική προσέγγιση στην κυβερνοασφάλεια σε ολόκληρη την ΕΕ.

Η σημαντικότερη διαφορά είναι η διεύρυνση των οργανισμών -ή οντότητων όπως τις χαρακτήριζε ο κ. Μπλέτσας- που καλούνται να συμμορφωθούν. Είναι χαρακτηριστικό ότι από τους περίπου 70 οργανισμούς και φορείς που αφορούσε η αρχική NIS, τώρα, ο αριθμός «εκτοξεύεται» σε πάνω από 2000. Και δεν αποκλείεται ο αριθμός αυτός να είναι τελικά πολύ μεγαλύτερος.

Ποιους οργανισμούς αφορά

Η λίστα των οργανισμών, φορέων και επιχειρήσεων που καλούνται να συμμορφωθούν είναι αρκετά μεγάλη καθώς όπως επισημάνθηκε χαρακτηριστικά περιλαμβάνει όλες εκείνες που η διακοπή λειτουργίας των οποίων θα δημιουργούσε πρόβλημα στην κοινωνία

Συγκεκριμένα, η λίστα περιλαμβάνει όλες τις μεσαίες επιχειρήσεις (απασχολούν από 50 έως 250 εργαζομένους και έχουν κύκλο εργασιών από 10 έως 250 εκατ. ευρώ) ή και μεγάλες επιχειρήσεις που δραστηριοποιούνται ενδεικτικά στους τομείς της ενέργειας, των μεταφορών, της υγείας, των υπηρεσιών cloud και data centers, τηλεπικοινωνιών, παραγωγής και διανοµής τροφίµων, παραγωγής χηµικών προϊόντων, φαρµακευτικών προϊόντων, διαχείρισης λυµάτων και αποβλήτων, εταιριών ταχυµεταφορών.

Επιπλέον, όμως, υπάρχουν και οργανισμοί που πρέπει να συμμορφωθούν ακόμη και αν είναι μικρότερου μεγέθους. Όπως είναι όλοι οι πάροχοι δημόσιων δικτύων ηλεκτρονικών επικοινωνιών ή διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών επικοινωνιών, παρόχους υπηρεσιών εμπιστοσύνης, μητρώα ονομάτων τομέα ανωτάτου επιπέδου και παρόχους υπηρεσιών συστήματος ονομάτων τομέα.

Προφανώς, στη σχετική λίστα περιλαμβάνεται, προφανώς, η κεντρική κυβέρνηση, όπως και οι περιφέρεις αλλά και οι δήμοι της χώρας.

Βασικές υποχρεώσεις

Όσον αφορά στις υποχρεώσεις, οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα λαμβάνουν λεπτομερή μέτρα διαχείρισης κινδύνων που βασίζονται σε ολιστική προσέγγιση του κινδύνου και αποσκοπούν στην προστασία των συστημάτων δικτύου και πληροφοριακών συστημάτων και του φυσικού περιβάλλοντος των εν λόγω συστημάτων από περιστατικά.

Η σημαντικότερη υποχρέωση είναι πάντως ότι οι φορείς οφείλουν να αναφέρουν περιστατικά κυβερνοασφάλειας στην Εθνική Αρχή Κυβερνοασφάλειας, διασφαλίζοντας την έγκαιρη επικοινωνία και την αντιμετώπιση των απειλών. Τα περιστατικά αυτά θα δημοσιοποιούνται όπως αναφέρθηκε.

Υποχρέωση αναφοράς υπάρχει όταν ένα περιστατικό θεωρείται σημαντικό. Δηλαδή, αν έχει προκαλέσει ή μπορεί να προκαλέσει σοβαρή λειτουργική διατάραξη των υπηρεσιών ή οικονομική ζημία για την οικεία οντότητα ή αν έχει επηρεάσει ή μπορεί να επηρεάσει άλλα φυσικά ή νομικά πρόσωπα προκαλώντας σημαντική υλική ή μη ζημία.

Σημειωτέον πως ο κ. Μπλέτσας ανέφερε ότι το σημείο που θα δώσει αρχικά έμφαση η ΕΑΚ θα είναι η αναφορά περιστατικών κυβερνοασφάλειας καθώς μόνο έτσι θα υπάρχει πλήρη εικόνα για τις κυβερνοεπιθέσεις που σημειώνονται στην Ελλάδα και θα είναι εφικτό να ληφθούν μέτρα για την αντιμετώπιση τους. Αν δεν γίνεται αναφορά, μπορεί να υπάρχουν κυρώσεις υπό τη μορφή προστίμων που προβλέπονται μέσα στο νομοσχέδιο και μπορούν να φθάσουν τα 10 εκατ. ευρώ ή το 2% του παγκόσμιου κύκλου εργασιών μίας επιχείρησης.

Όσον αφορά στον έλεγχο των οργανισμών για το κατά πόσον λαμβάνουν τα κατάλληλα μέτρα κυβερνοπροστασίας -τα οποία θα διαμορφωθούν με τις κανονιστικές αποφάσεις που θα βγουν σταδιακά- αυτό θα γίνεται από την ΕΑΚ αλλά και από φυσικά πρόσωπα που σχεδιάζει να πιστοποιήσει η αρχή. Επιπλέον, όπως αναφέρθηκε το κόστος για τους ελέγχους θα καλύπτουν οι ελεγχόμενοι φορείς και οργανισμοί υπό τη μορφή ενός ανταποδοτικού τέλους.

Για την αντιμετώπιση των μεγάλης κλίμακας κυβερνοεπιθέσεων, η ΕΑΚ πρόκειται να αποκτήσει τη δική της ομάδα απόκρισης (Computer Security Incident Response Team – CSIRT). Μέχρι τότε, θα υπάρχει συνεργασία με τα CSIRT που διαθέτουν το ΓΕΕΘΑ και η ΕΥΠ.

Δίκτυο Ενημέρωσης 23/10/2024
Share this Article
Facebook Twitter Email Print
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
Previous Article Nba Vs World Graphic «Άνοιγμα» στην Ευρώπη κάνει το ΝΒΑ: Θέλει να να επενδύσει στο ευρωπαϊκό μπάσκετ
Next Article 241022 Telemundo Interview Kamala Harris Snip Ac 754p E35fec ΗΠΑ: Γιατί η καμπάνια της Χάρις «στρατολογεί» δικηγόρους σε πολιτείες – κλειδιά
Ιούλιος 2025
Δ Τ Τ Π Π Σ Κ
 123456
78910111213
14151617181920
21222324252627
28293031  
« Ιούν    

©INTERNETIKA.GR All Rights Reserved. DIGITAL CITIES IKE

Join Us!

Subscribe to our newsletter and never miss our latest news, podcasts etc..

[mc4wp_form]
Zero spam, Unsubscribe at any time.

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?