Γ.Δ.
1390.25 -0,88%
ACAG
-0,54%
5.57
BOCHGR
-0,23%
4.32
CENER
-3,72%
8.55
CNLCAP
-0,71%
7
DIMAND
+1,11%
9.13
NOVAL
0,00%
2.52
OPTIMA
-0,47%
12.8
TITC
-0,77%
32.15
ΑΑΑΚ
0,00%
4.48
ΑΒΑΞ
0,00%
1.422
ΑΒΕ
-0,21%
0.48
ΑΔΜΗΕ
+1,07%
2.365
ΑΚΡΙΤ
0,00%
0.705
ΑΛΜΥ
-2,22%
3.09
ΑΛΦΑ
-0,92%
1.4005
ΑΝΔΡΟ
-0,62%
6.42
ΑΡΑΙΓ
-2,40%
10.15
ΑΣΚΟ
-0,38%
2.6
ΑΣΤΑΚ
-0,85%
7
ΑΤΕΚ
0,00%
0.43
ΑΤΡΑΣΤ
0,00%
8.74
ΑΤΤ
0,00%
6
ΑΤΤΔ
-7,52%
141.5
ΑΤΤΙΚΑ
-2,27%
2.15
ΒΙΟ
-1,65%
5.38
ΒΙΟΚΑ
-3,63%
1.725
ΒΙΟΣΚ
+0,66%
1.53
ΒΙΟΤ
0,00%
0.36
ΒΙΣ
0,00%
0.132
ΒΟΣΥΣ
0,00%
2.2
ΓΕΒΚΑ
-1,85%
1.325
ΓΕΚΤΕΡΝΑ
-0,11%
17.48
ΔΑΑ
-0,21%
7.534
ΔΑΙΟΣ
0,00%
3.5
ΔΕΗ
-1,18%
11.74
ΔΟΜΙΚ
+2,70%
2.66
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-4,48%
0.277
ΕΒΡΟΦ
+1,02%
1.49
ΕΕΕ
-0,06%
33.14
ΕΚΤΕΡ
0,00%
1.518
ΕΛΒΕ
-0,99%
5
ΕΛΙΝ
-1,46%
2.02
ΕΛΛ
0,00%
13.2
ΕΛΛΑΚΤΩΡ
-0,11%
1.766
ΕΛΠΕ
-1,01%
6.89
ΕΛΣΤΡ
0,00%
2.04
ΕΛΤΟΝ
+0,47%
1.728
ΕΛΧΑ
-0,44%
1.792
ΕΠΙΛΚ
-9,09%
0.1
ΕΣΥΜΒ
+0,87%
1.165
ΕΤΕ
-1,40%
7.054
ΕΥΑΠΣ
-1,23%
3.21
ΕΥΔΑΠ
+0,35%
5.66
ΕΥΡΩΒ
-1,05%
1.88
ΕΧΑΕ
+0,12%
4.325
ΙΑΤΡ
0,00%
1.48
ΙΚΤΙΝ
+1,05%
0.288
ΙΛΥΔΑ
-3,24%
1.79
ΙΝΚΑΤ
+3,72%
5.02
ΙΝΛΙΦ
-0,23%
4.35
ΙΝΛΟΤ
-0,37%
1.08
ΙΝΤΕΚ
0,00%
5.9
ΙΝΤΕΡΚΟ
+1,68%
2.42
ΙΝΤΕΤ
0,00%
1.095
ΙΝΤΚΑ
-1,94%
2.775
ΚΑΡΕΛ
+1,79%
342
ΚΕΚΡ
+3,45%
1.35
ΚΕΠΕΝ
0,00%
1.6
ΚΛΜ
+0,64%
1.575
ΚΟΡΔΕ
0,00%
0.408
ΚΟΥΑΛ
-3,67%
1.05
ΚΟΥΕΣ
+0,18%
5.67
ΚΡΙ
+3,72%
13.95
ΚΤΗΛΑ
-3,33%
1.74
ΚΥΡΙΟ
-2,02%
0.97
ΛΑΒΙ
-0,13%
0.756
ΛΑΜΔΑ
+0,14%
7.21
ΛΑΜΨΑ
0,00%
37
ΛΑΝΑΚ
0,00%
0.905
ΛΕΒΚ
0,00%
0.288
ΛΕΒΠ
+11,84%
0.34
ΛΟΓΟΣ
-1,55%
1.27
ΛΟΥΛΗ
-2,55%
2.68
ΜΑΘΙΟ
0,00%
0.686
ΜΕΒΑ
-1,36%
3.63
ΜΕΝΤΙ
+2,68%
2.3
ΜΕΡΚΟ
0,00%
45
ΜΙΓ
-0,31%
3.18
ΜΙΝ
+3,41%
0.515
ΜΛΣ
0,00%
0.57
ΜΟΗ
-1,92%
19.95
ΜΟΝΤΑ
+3,29%
3.77
ΜΟΤΟ
-1,34%
2.57
ΜΟΥΖΚ
0,00%
0.69
ΜΠΕΛΑ
-0,48%
24.66
ΜΠΛΕΚΕΔΡΟΣ
-0,27%
3.65
ΜΠΡΙΚ
-0,49%
2.04
ΜΠΤΚ
0,00%
0.62
ΜΥΤΙΛ
-2,89%
32.3
ΝΑΚΑΣ
0,00%
2.88
ΝΑΥΠ
+4,69%
0.848
ΞΥΛΚ
-0,75%
0.264
ΞΥΛΠ
0,00%
0.398
ΟΛΘ
-0,94%
21
ΟΛΠ
-1,94%
27.75
ΟΛΥΜΠ
-2,05%
2.39
ΟΠΑΠ
-0,38%
15.67
ΟΡΙΛΙΝΑ
+0,50%
0.807
ΟΤΕ
-1,57%
15.65
ΟΤΟΕΛ
-1,62%
10.9
ΠΑΙΡ
+2,91%
0.99
ΠΑΠ
-3,95%
2.19
ΠΕΙΡ
-1,93%
3.55
ΠΕΡΦ
-2,16%
5.9
ΠΕΤΡΟ
-1,49%
7.94
ΠΛΑΘ
-1,85%
3.71
ΠΛΑΚΡ
0,00%
14.8
ΠΡΔ
0,00%
0.246
ΠΡΕΜΙΑ
-0,17%
1.156
ΠΡΟΝΤΕΑ
0,00%
6.9
ΠΡΟΦ
+2,29%
5.36
ΡΕΒΟΙΛ
+0,31%
1.6
ΣΑΡ
-0,55%
10.92
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
-0,90%
0.331
ΣΙΔΜΑ
-0,31%
1.585
ΣΠΕΙΣ
-1,65%
5.96
ΣΠΙ
-3,75%
0.564
ΣΠΥΡ
0,00%
0.127
ΤΕΝΕΡΓ
-0,05%
19.67
ΤΖΚΑ
-2,15%
1.365
ΤΡΑΣΤΟΡ
0,00%
1.04
ΤΡΕΣΤΑΤΕΣ
-0,86%
1.614
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
-6,63%
7.75
ΦΡΙΓΟ
0,00%
0.216
ΦΡΛΚ
+0,68%
3.675
ΧΑΙΔΕ
-4,10%
0.585

Έρχονται τέλη κυβερνοασφάλειας με “καμπάνες” έως 10 εκατ. ευρώ

«Υπάρχουν δύο ειδών επιχειρήσεις: εκείνες που έχουν πέσει θύματα κυβερνοασφάλειας και εκείνες που έχουν πέσει θύματα, αλλά δεν το ξέρουν». Με τον τρόπο αυτόν, ο διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας, κ. Μιχάλης Μπλέτσας, θέλησε να εξηγήσει χθες το μέγεθος του προβλήματος των κυβερνοεπιθέσεων, σημειώνοντας μάλιστα ότι ο λόγος που στην Ελλάδα δεν έχει γίνει καμία μεγάλη ζημιά σε επίπεδο κυβερνοασφάλειας είναι επειδή «είμαστε μικρός στόχος και όχι πολύ “ζουμερός”».

Απέναντι σε αυτήν την «τέλεια καταιγίδα» των κυβερνοεπιθέσεων, η Ελλάδα μπαίνει στην τελική ευθεία για την ενσωμάτωση στο εθνικό δίκαιο της NIS 2, μιας από τις σημαντικότερες οδηγίες της Ευρωπαϊκής Ένωσης, που αφορά την κυβερνοπροστασία των κρίσιμων υποδομών μιας χώρας. Μιας οδηγίας που θα γίνει νόμος του Κράτος από τον προσεχή Δεκέμβριο, με τις διατάξεις της να αφορούν πάνω από 2.000 επιχειρήσεις, φορείς και οργανισμούς.

Με την ψήφιση του νομοσχεδίου, που εκτιμάται τον Δεκέμβριο, ανοίγει πρακτικά ο δρόμος, ώστε από τις αρχές του 2025 να ξεκινήσουν οι έλεγχοι σε επιχειρήσεις και φορείς, που εμπίπτουν στις ρυθμίσεις του, με στόχο να διακριβωθεί το επίπεδο «κυβερνο-ετοιμότητάς» τους. Μεταξύ άλλων, ο νέος νόμος προβλέπει «τσουχτερά» πρόστιμα για τους παραβάτες, που μπορεί να φθάνουν μέχρι και τα 10 εκατ. ευρώ ή το 2% του κύκλου παγκόσμιου κύκλου εργασιών μιας εταιρείας, ενώ εισάγει και τη λογική του «τέλους κυβερνοασφάλειας».

Έλεγχοι, πρόστιμα και τέλη

Όπως εξήγησε χθες ο διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας, η νέα οδηγία, που ενσωματώνει στο εθνικό της δίκαιο η Ελλάδα, εισάγει την υποχρέωση αναφοράς περιστατικών κυβερνοασφάλειας. Μάλιστα, η υποχρέωση της πρώτης αναφοράς πρέπει να γίνεται από τις επιχειρήσεις και τους φορείς εντός 24 ωρών από τη στιγμή που εντοπίζουν το κρούσμα.

«Σήμερα δεν έχουμε πλήρη εικόνα της κατάστασης. Δεν μπορείς να αλλάξεις κάτι, αν δεν μπορείς να το μετρήσεις», είπε χαρακτηριστικά ο κ. Μπλέτσας. Και πρόσθεσε: «Θα δείτε πολύ σύντομα πρόστιμα για τις μη αναφορές περιστατικών κυβερνοασφάλειας».

Εν τω μεταξύ, όπως εξήγησαν στελέχη της Εθνικής Αρχής Κυβερνοασφάλειας, η οποία θα είναι ο κεντρικός φορέας εποπτείας για την εφαρμογή της NIS2 στην Ελλάδα, εκτός από τα πρόστιμα προς τις επιχειρήσεις που παραβιάζουν την οδηγία, προβλέπεται και η επιβολή τέλους κυβερνοασφάλειας (σ.σ. πρακτικά πρόκειται για τέλος εποπτείας και ελέγχου), το οποίο θα εξαρτάται από το μέγεθος της εταιρείας και την πολυπλοκότητα της επίθεσης.

Τα σχετικά τέλη δεν έχουν οριστεί, ούτε έχει διευκρινιστεί αν θα επιβάλλονται σε ετήσια βάση, κάτι που αναμένεται να γίνει το επόμενο διάστημα. «Δεν θα βάλουμε ένα οριζόντιο τέλος. Θα υπάρξουν ανταποδοτικά τέλη. Θα δούμε τι γίνεται στην Ευρώπη», υπογράμμισε ο κ. Μπλέτσας, εξηγώντας ότι όλα αυτά τα ζητήματα θα διευκρινιστούν με κανονιστικές αποφάσεις, που θα αρχίσουν να εκδίδονται το επόμενο διάστημα.

Υπόλογα τα μέλη του ΔΣ

Πέρα από την υποχρέωση πρώτης αναφοράς εντός 24 ωρών από την ώρα που θα αντιληφθεί μια εταιρεία ένα κρούσμα κυβερνοασφάλειας, μία από τις βασικές αλλαγές που εισάγει η NIS2 είναι ότι πλέον η ευθύνη για την ψηφιακή ασφάλεια μεταφέρεται στα υψηλότερα κλιμάκια.

«Μέχρι τώρα την ευθύνη είχαν οι υπεύθυνοι ασφαλείας των πληροφοριακών συστημάτων. Πλέον αυτή η ευθύνεται μεταφέρεται στη διοίκηση μιας εταιρείας», εξήγησαν σε άτυπη ενημερωτική συνάντηση στελέχη της Εθνικής Αρχής Κυβερνοασφάλειας.

Πάντως, οι επιχειρήσεις, όπως διευκρινίστηκε χθες, θα έχουν τη δυνατότητα να υποβάλλουν ενστάσεις εναντίον αποφάσεων καταλογισμού προστίμων για παραβίαση των προβλεπόμενων από τον νέο νόμο.

«Η κυβερνοασφάλεια είναι ένα ομαδικό σπορ και απαιτεί τη συνεργασία όλων των φορέων. Ο προγραμματισμός περιλαμβάνει τη συνεργασία με το ΓΕΕΘΑ και την ΕΥΠ για τη δημιουργία εθνικής ομάδας απόκρισης περιστατικών, η οποία αναμένεται να είναι έτοιμη το 2025», τόνισε χθες ο διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας.

Ποιες εταιρείες αφορά

Η λίστα των επιχειρήσεων, φορέων και οργανισμών που καλούνται να συμμορφωθούν με τις προβλέψεις της NIS2 είναι μακρά. Περιλαμβάνει όλες τις μεσαίες επιχειρήσεις, που απασχολούν από 50 έως 250 εργαζομένους και έχουν κύκλο εργασιών έως 250 εκατ. ευρώ.

Αλλά και μεγάλες επιχειρήσεις, που δραστηριοποιούνται σε κρίσιμους τομείς, όπως αυτοί της ενέργειας, των μεταφορών, της υγείας, των τηλεπικοινωνιών, των υπηρεσιών cloud και data centers, της παραγωγής και διανοµής τροφίµων, της παραγωγής χηµικών και φαρµακευτικών προϊόντων, της διαχείρισης λυµάτων και αποβλήτων, αλλά και τις εταιρείες ταχυµεταφορών.

Επίσης, ο νόμος αφορά, ανεξαρτήτως μεγέθους, όλους τους παρόχους δημόσιων δικτύων ηλεκτρονικών επικοινωνιών ή διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών επικοινωνιών, παρόχους υπηρεσιών εμπιστοσύνης, μητρώα ονομάτων τομέα ανωτάτου επιπέδου και παρόχους υπηρεσιών συστήματος ονομάτων τομέα. Στη σχετική λίστα περιλαμβάνεται, προφανώς, η κεντρική κυβέρνηση, καθώς και οι περιφέρειες, αλλά και οι δήμοι της χώρας.

Υπόχρεες στις προβλέψεις του νόμου μπορεί να είναι πάντως και πολύ μικρές εταιρείες, οι οποίες έχουν κρίσιμο αντικείμενο, κυρίως στον ψηφιακό κλάδο.

Βασικές προβλέψεις της NIS2

H Οδηγία 2022/2555, γνωστή ως οδηγία NIS2 (Network and Information Security Directive) είναι η αναθεωρημένη έκδοση της αρχικής οδηγίας NIS, η οποία θεσπίστηκε το 2016 με στόχο την ενίσχυση της κυβερνοασφάλειας στην Ευρωπαϊκή Ένωση. Η NIS2, που υιοθετήθηκε το 2022, έπρεπε να έχει ενσωματωθεί στο εθνικό δίκαιο των κρατών-μελών έως τις 18 Οκτωβρίου του 2024, με ελάχιστες χώρες να το έχουν κάνει ήδη και την Ελλάδα να βρίσκεται σε καλύτερη μοίρα από άλλες και σίγουρα κοντά στον μέσο κοινοτικό όρο.

Υποχρεώσεις για φορείς και εταιρείες

Υποχρεώσεις λήψης μέτρων κυβερνοασφάλειας: οι οργανισμοί του δημόσιου τομέα και οι επιχειρήσεις του ιδιωτικού τομέα λαμβάνουν λεπτομερή μέτρα διαχείρισης κινδύνων, που βασίζονται σε ολιστική προσέγγιση του κινδύνου και αποσκοπούν στην προστασία των συστημάτων δικτύου και πληροφοριακών συστημάτων και του φυσικού περιβάλλοντος των εν λόγω συστημάτων από περιστατικά.

Υποχρεώσεις αναφοράς περιστατικών κυβερνοασφάλειας στην ΕΑΚ: οι φορείς οφείλουν να αναφέρουν περιστατικά κυβερνοασφάλειας στην ΕΑΚ, διασφαλίζοντας την έγκαιρη επικοινωνία και την αντιμετώπιση των απειλών.

Ενδεικτικά μέτρα

Ενδεικτικά μέτρα που πρέπει να λαμβάνουν φορείς και επιχειρήσεις:

  1. Πολιτικές και διαδικασίες για την ανάλυση κινδύνου και την ασφάλεια των πληροφοριακών συστημάτων.
  2. Διαχείριση περιστατικών.
  3. Επιχειρησιακή συνέχεια, όπως διαχείριση αντιγράφων ασφαλείας και αποκατάσταση έπειτα από καταστροφή, καθώς και διαχείριση των περιστατικών στον κυβερνοχώρο.
  4. Ασφάλεια της αλυσίδας εφοδιασμού, ώστε να διαχειρίζονται ικανοποιητικά τους κινδύνους που απορρέουν από τις σχέσεις μεταξύ κάθε οντότητας και των άμεσων προμηθευτών ή παρόχων υπηρεσιών της.
  5. Ασφάλεια στην απόκτηση, ανάπτυξη και συντήρηση συστημάτων δικτύου και πληροφοριακών συστημάτων, συμπεριλαμβανομένου του χειρισμού και της γνωστοποίησης ευπαθειών.
  6. Πολιτικές και διαδικασίες για την αξιολόγηση της αποτελεσματικότητας των μέτρων διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας.

Διαβάστε επίσης

Eurostat: Στο 163,9% του ΑΕΠ το δημόσιο χρέος της Ελλάδας

Playboy: Ο γιος του Χιου Χέφνερ δίνει 100 εκατ. για το brand

Πυρηνική ενέργεια: Η Ελλάδα μελετά τις νέες τεχνολογίες “χωρίς να βιάζεται”

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!