By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
internetika.grinternetika.gr
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • ΕΛΛΑΔΑ
    • ΥΓΕΙΑ
    • ΔΙΕΘΝΗ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΔΙΑΣΚΕΔΑΣΗ
    • ΑΘΛΗΤΙΚΑ
    • ΚΟΣΜΟΣ
    • ΤΟΥΡΙΣΜΟΣ
    • MEDIA
    • ΑΓΡΟΤΙΚΑ
    • ΚΑΙΡΟΣ
  • ΚΟΙΝΩΝΙΚΑ ΝΕΑ
    • ΤΗΛΕΟΡΑΣΗ
    • ΜΟΥΣΙΚΗ
    • ΑΦΙΕΡΩΜΑΤΑ
    • ΘΕΑΤΡΟ
    • ΑΝΑΚΥΚΛΩΣΗ
    • ΔΙΑΤΡΟΦΗ
    • ΑΣΤΕΙΑ ΠΡΑΓΜΑΤΑ
    • ΠΕΡΙΒΑΛΛΟΝ
    • VIDEO
  • ΟΙΚΟΝΟΜΙΑ
  • ΑΥΤΟΔΙΟΙΚΗΣΗ
    • ΕΚΛΟΓΕΣ 2023
  • ΠΟΛΙΤΙΚΗ
  • ΑΣΤΥΝΟΜΙΚΑ
Reading: Ποιες επιχειρήσεις καλούνται να συμμορφωθούν με τον νέο κανονισμό κυβερνοασφάλειας
Share
Notification Show More
Latest News
18ded8307fda0783013282a1739484bf
Τουλάχιστον τρεις ημέρες διαδηλώσεων στο Λος Άντζελες κατά των συλλήψεων μεταναστών: Ανάπτυξη της Εθνοφρουράς και συγκρούσεις με τις αρχές
ΔΙΕΘΝΗ ΕΙΔΗΣΕΙΣ ΕΠΙΚΑΙΡΟΤΗΤΑ ΚΟΙΝΩΝΙΚΑ ΝΕΑ ΠΟΛΙΤΙΚΗ
538fa08f8ebb7e8a25f142ec7e92cf65
Τζάνειο: Σταθερή κατάσταση για 62χρονη μετά από λάθος μετάγγιση, προειδοποιήσεις για τη διαδικασία από τον πρόεδρο των εργαζομένων
ΕΙΔΗΣΕΙΣ ΕΚΤΑΚΤΗ ΕΝΗΜΕΡΩΣΗ ΕΛΛΑΔΑ ΕΠΙΚΑΙΡΟΤΗΤΑ ΥΓΕΙΑ
Bbd3c3b79ba93180dd4659f178b60b03
Τραγικό ανθρώπινο λάθος στο Τζάνειο Νοσοκομείο: Απαιτείται αυστηρότερος έλεγχος στη διαδικασία μετάγγισης
ΕΙΔΗΣΕΙΣ ΕΚΤΑΚΤΗ ΕΝΗΜΕΡΩΣΗ ΕΠΙΚΑΙΡΟΤΗΤΑ ΥΓΕΙΑ
3bf3d74bdf70e8cd9292427c277e16bb
Ταραχές στο Λος Άντζελες: Η Εθνοφρουρά στους Δρόμους και η Πολιτική Αντιπαράθεση Τραμπ-Νιούσομ
ΔΙΕΘΝΗ ΕΙΔΗΣΕΙΣ ΕΠΙΚΑΙΡΟΤΗΤΑ ΠΟΛΙΤΙΚΗ
0de4c36e95fb02afcb4bb6e026fdfefd
Η σημερινή θερμοκρασία φτάνει τους 37 βαθμούς – Πτώση την Παρασκευή
ΕΙΔΗΣΕΙΣ ΕΚΤΑΚΤΗ ΕΝΗΜΕΡΩΣΗ ΕΛΛΑΔΑ ΕΠΙΚΑΙΡΟΤΗΤΑ ΚΑΙΡΟΣ
Aa
internetika.grinternetika.gr
Aa
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • ΕΛΛΑΔΑ
    • ΥΓΕΙΑ
    • ΔΙΕΘΝΗ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΔΙΑΣΚΕΔΑΣΗ
    • ΑΘΛΗΤΙΚΑ
    • ΚΟΣΜΟΣ
    • ΤΟΥΡΙΣΜΟΣ
    • MEDIA
    • ΑΓΡΟΤΙΚΑ
    • ΚΑΙΡΟΣ
  • ΚΟΙΝΩΝΙΚΑ ΝΕΑ
    • ΤΗΛΕΟΡΑΣΗ
    • ΜΟΥΣΙΚΗ
    • ΑΦΙΕΡΩΜΑΤΑ
    • ΘΕΑΤΡΟ
    • ΑΝΑΚΥΚΛΩΣΗ
    • ΔΙΑΤΡΟΦΗ
    • ΑΣΤΕΙΑ ΠΡΑΓΜΑΤΑ
    • ΠΕΡΙΒΑΛΛΟΝ
    • VIDEO
  • ΟΙΚΟΝΟΜΙΑ
  • ΑΥΤΟΔΙΟΙΚΗΣΗ
    • ΕΚΛΟΓΕΣ 2023
  • ΠΟΛΙΤΙΚΗ
  • ΑΣΤΥΝΟΜΙΚΑ
Follow US
  • Advertise
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
internetika.gr > ΡΟΗ ΝΕΑ > ΕΛΛΑΔΑ > Ποιες επιχειρήσεις καλούνται να συμμορφωθούν με τον νέο κανονισμό κυβερνοασφάλειας
ΕΛΛΑΔΑΕΠΙΚΑΙΡΟΤΗΤΑΤΕΧΝΟΛΟΓΙΑ

Ποιες επιχειρήσεις καλούνται να συμμορφωθούν με τον νέο κανονισμό κυβερνοασφάλειας

Δίκτυο Ενημέρωσης
Last updated: 2024/10/23 at 2:58 ΜΜ
Δίκτυο Ενημέρωσης 8 μήνες ago
Share
Businessdaily Kybernoasfaleia Cyber Security
SHARE
Κοινοποίηση

Σε περισσότερες από 2000 εκτιμώνται αυτή τη στιγμή οι μεσαίες και μεγάλες επιχειρήσεις στην Ελλάδα που θα κληθούν μέσα στο 2025 να συμμορφωθούν με τους κανονισμούς που φέρνει η εφαρμογή της NIS 2, της πιο πρόσφατης οδηγίας της Ευρωπαϊκής Ένωσης για την κυβερνοασφάλεια.

Contents
Τι αφορά η νέα οδηγίαΠοιους οργανισμούς αφοράΒασικές υποχρεώσεις

Το σχετικό νομοσχέδιο βρίσκεται σε φάση δημόσιας διαβούλευσης και αναμένεται να έχει ψηφιστεί μέχρι το τέλος του έτους, κάτι που σημαίνει ότι θα τεθεί σε ισχύ από τις αρχές του 2025. Βέβαια, όπως επισημάνθηκε κατά τη διάρκεια χθεσινής ενημερωτικής συνάντησης στελεχών της Εθνικής Αρχής Κυβερνοασφάλειας, η οποία είναι η αρμόδια αρχή εποπτείας και ελέγχου, θα απαιτηθεί ένα σημαντικό χρονικό διάστημα μέχρι να διαμορφωθούν οι αποφάσεις που θα καθορίζουν τις προδιαγραφές για τα συστήματα κυβερνοασφάλειας των επιχειρήσεων, καθώς αυτές θα διαφοροποιούνται ανάλογα με τις ιδιαιτερότητες των κλάδων που αφορά η συγκεκριμένη οδηγία.

Η ενεργοποίηση της NIS 2 έχει επιφέρει κινητικότητα στην αγορά των ψηφιακών τεχνολογιών δεδομένου ότι ένας σημαντικός αριθμός μεσαίων και μεγάλων επιχειρήσεων θα κληθεί να αναβαθμίσει τις υποδομές κυβερνοπροστασίας που διαθέτει.

Όπως σημείωσε, πάντως, ο υπουργός Ψηφιακής Διακυβέρνησης, Δημήτρη Παπαστεργίου, κατά τη διάρκεια της χθεσινής συνάντησης, «δεν πρόκειται για αγγαρεία αλλά για αναγκαιότητα» δεδομένου ότι η NIS 2 αποτελεί μία ευκαιρία για την ισχυροποίηση του επιπέδου κυβερνοασφάλειας συνολικά της χώρας όπως επεσήμανε από την πλευρά του ο Μιχάλης Μπλέτσας, διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας. Με τον κ. Μπλέτσα να σημειώνει ότι μέχρι στιγμής δεν έχει γίνει κάποια μεγάλη ζημιά στην Ελλάδα από κυβερνοεπίθεση γιατί δεν είμαστε μεγάλος στόχος των κυβερνοεγκληματιών. Αλλά αυτό δεν σημαίνει ότι δεν πρέπει να λάβουμε τα μέτρα μας.

Τι αφορά η νέα οδηγία

H Οδηγία (ΕΕ) 2022/2555 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, γνωστή ως οδηγία NIS2 (Network and Information Security Directive) είναι η αναθεωρημένη έκδοση της αρχικής οδηγίας NIS, η οποία θεσπίστηκε το 2016 με στόχο την ενίσχυση της κυβερνοασφάλειας στην Ευρωπαϊκή Ένωση. Η NIS2, που υιοθετήθηκε το 2022, αφορά στην προστασία κρίσιμων δικτύων και συστημάτων πληροφορικής έναντι κυβερνοαπειλών και διασφαλίζει τη συνεκτική προσέγγιση στην κυβερνοασφάλεια σε ολόκληρη την ΕΕ.

Η σημαντικότερη διαφορά είναι η διεύρυνση των οργανισμών -ή οντότητων όπως τις χαρακτήριζε ο κ. Μπλέτσας- που καλούνται να συμμορφωθούν. Είναι χαρακτηριστικό ότι από τους περίπου 70 οργανισμούς και φορείς που αφορούσε η αρχική NIS, τώρα, ο αριθμός «εκτοξεύεται» σε πάνω από 2000. Και δεν αποκλείεται ο αριθμός αυτός να είναι τελικά πολύ μεγαλύτερος.

Ποιους οργανισμούς αφορά

Η λίστα των οργανισμών, φορέων και επιχειρήσεων που καλούνται να συμμορφωθούν είναι αρκετά μεγάλη καθώς όπως επισημάνθηκε χαρακτηριστικά περιλαμβάνει όλες εκείνες που η διακοπή λειτουργίας των οποίων θα δημιουργούσε πρόβλημα στην κοινωνία

Συγκεκριμένα, η λίστα περιλαμβάνει όλες τις μεσαίες επιχειρήσεις (απασχολούν από 50 έως 250 εργαζομένους και έχουν κύκλο εργασιών από 10 έως 250 εκατ. ευρώ) ή και μεγάλες επιχειρήσεις που δραστηριοποιούνται ενδεικτικά στους τομείς της ενέργειας, των μεταφορών, της υγείας, των υπηρεσιών cloud και data centers, τηλεπικοινωνιών, παραγωγής και διανοµής τροφίµων, παραγωγής χηµικών προϊόντων, φαρµακευτικών προϊόντων, διαχείρισης λυµάτων και αποβλήτων, εταιριών ταχυµεταφορών.

Επιπλέον, όμως, υπάρχουν και οργανισμοί που πρέπει να συμμορφωθούν ακόμη και αν είναι μικρότερου μεγέθους. Όπως είναι όλοι οι πάροχοι δημόσιων δικτύων ηλεκτρονικών επικοινωνιών ή διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών επικοινωνιών, παρόχους υπηρεσιών εμπιστοσύνης, μητρώα ονομάτων τομέα ανωτάτου επιπέδου και παρόχους υπηρεσιών συστήματος ονομάτων τομέα.

Προφανώς, στη σχετική λίστα περιλαμβάνεται, προφανώς, η κεντρική κυβέρνηση, όπως και οι περιφέρεις αλλά και οι δήμοι της χώρας.

Βασικές υποχρεώσεις

Όσον αφορά στις υποχρεώσεις, οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα λαμβάνουν λεπτομερή μέτρα διαχείρισης κινδύνων που βασίζονται σε ολιστική προσέγγιση του κινδύνου και αποσκοπούν στην προστασία των συστημάτων δικτύου και πληροφοριακών συστημάτων και του φυσικού περιβάλλοντος των εν λόγω συστημάτων από περιστατικά.

Η σημαντικότερη υποχρέωση είναι πάντως ότι οι φορείς οφείλουν να αναφέρουν περιστατικά κυβερνοασφάλειας στην Εθνική Αρχή Κυβερνοασφάλειας, διασφαλίζοντας την έγκαιρη επικοινωνία και την αντιμετώπιση των απειλών. Τα περιστατικά αυτά θα δημοσιοποιούνται όπως αναφέρθηκε.

Υποχρέωση αναφοράς υπάρχει όταν ένα περιστατικό θεωρείται σημαντικό. Δηλαδή, αν έχει προκαλέσει ή μπορεί να προκαλέσει σοβαρή λειτουργική διατάραξη των υπηρεσιών ή οικονομική ζημία για την οικεία οντότητα ή αν έχει επηρεάσει ή μπορεί να επηρεάσει άλλα φυσικά ή νομικά πρόσωπα προκαλώντας σημαντική υλική ή μη ζημία.

Σημειωτέον πως ο κ. Μπλέτσας ανέφερε ότι το σημείο που θα δώσει αρχικά έμφαση η ΕΑΚ θα είναι η αναφορά περιστατικών κυβερνοασφάλειας καθώς μόνο έτσι θα υπάρχει πλήρη εικόνα για τις κυβερνοεπιθέσεις που σημειώνονται στην Ελλάδα και θα είναι εφικτό να ληφθούν μέτρα για την αντιμετώπιση τους. Αν δεν γίνεται αναφορά, μπορεί να υπάρχουν κυρώσεις υπό τη μορφή προστίμων που προβλέπονται μέσα στο νομοσχέδιο και μπορούν να φθάσουν τα 10 εκατ. ευρώ ή το 2% του παγκόσμιου κύκλου εργασιών μίας επιχείρησης.

Όσον αφορά στον έλεγχο των οργανισμών για το κατά πόσον λαμβάνουν τα κατάλληλα μέτρα κυβερνοπροστασίας -τα οποία θα διαμορφωθούν με τις κανονιστικές αποφάσεις που θα βγουν σταδιακά- αυτό θα γίνεται από την ΕΑΚ αλλά και από φυσικά πρόσωπα που σχεδιάζει να πιστοποιήσει η αρχή. Επιπλέον, όπως αναφέρθηκε το κόστος για τους ελέγχους θα καλύπτουν οι ελεγχόμενοι φορείς και οργανισμοί υπό τη μορφή ενός ανταποδοτικού τέλους.

Για την αντιμετώπιση των μεγάλης κλίμακας κυβερνοεπιθέσεων, η ΕΑΚ πρόκειται να αποκτήσει τη δική της ομάδα απόκρισης (Computer Security Incident Response Team – CSIRT). Μέχρι τότε, θα υπάρχει συνεργασία με τα CSIRT που διαθέτουν το ΓΕΕΘΑ και η ΕΥΠ.

Δίκτυο Ενημέρωσης 23/10/2024
Share this Article
Facebook Twitter Email Print
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
Previous Article Nba Vs World Graphic «Άνοιγμα» στην Ευρώπη κάνει το ΝΒΑ: Θέλει να να επενδύσει στο ευρωπαϊκό μπάσκετ
Next Article 241022 Telemundo Interview Kamala Harris Snip Ac 754p E35fec ΗΠΑ: Γιατί η καμπάνια της Χάρις «στρατολογεί» δικηγόρους σε πολιτείες – κλειδιά
Ιούνιος 2025
Δ Τ Τ Π Π Σ Κ
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« Μάι    

©INTERNETIKA.GR All Rights Reserved. DIGITAL CITIES IKE

Join Us!

Subscribe to our newsletter and never miss our latest news, podcasts etc..

[mc4wp_form]
Zero spam, Unsubscribe at any time.

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?