Η κυβέρνηση της χώρας μας προχωρά σε ένα καθοριστικό βήμα για την ενίσχυση της κυβερνοασφάλειας, με την παρουσίαση από τον Υπουργό Ψηφιακής Διακυβέρνησης, Δημήτρη Παπαστεργίου, του νομοσχεδίου που ενσωματώνει την Οδηγία 2022/2555 (NIS2) στο εθνικό δίκαιο. Ο Υπουργός είχε ήδη αναγγείλει την πρωτοβουλία αυτή στη συνέντευξή του στο Startupper MAG.
Η εξέλιξη αυτή είναι κρίσιμη, δεδομένων των αυξανόμενων προκλήσεων από κυβερνοαπειλές, οι οποίες επηρεάζουν τη λειτουργία ζωτικής σημασίας υποδομών και διαταράσσουν την παροχή κρίσιμων υπηρεσιών. Τα κόστη από κυβερνοεγκλήματα έχουν φτάσει παγκοσμίως τα 10 τρις δολάρια για το 2023, ενώ τα ατομικά δικαιώματα αντιμετωπίζουν νέες και περίπλοκες απειλές στον ψηφιακό κόσμο.
Το νέο νομοσχέδιο στοχεύει στη δημιουργία ενός πιο ασφαλούς και ανταγωνιστικού ψηφιακού περιβάλλοντος, ενισχύοντας τη συνολική ανθεκτικότητα της χώρας απέναντι σε κυβερνοαπειλές. Παράλληλα, επιδιώκει την αύξηση της εμπιστοσύνης πολιτών και επιχειρήσεων στις ψηφιακές υπηρεσίες και προάγει την ανταλλαγή πληροφοριών και την επικοινωνία μεταξύ οργανισμών και εθνικών αρχών, καθώς και τη συνεργασία σε ευρωπαϊκό επίπεδο.
Η Οδηγία NIS2 καλύπτει:
- Μεσαίες και μεγάλες επιχειρήσεις στους τομείς της Ενέργειας, των Μεταφορών, της Υγείας, υπηρεσιών cloud και data centers, τηλεπικοινωνιών, τροφίμων, χημικών προϊόντων, φαρμάκων, διαχείρισης λυμάτων και αποβλήτων, και ταχυμεταφορών.
- Παρόχους δημόσιων δικτύων ηλεκτρονικών επικοινωνιών, υπηρεσιών ηλεκτρονικών επικοινωνιών, υπηρεσιών εμπιστοσύνης, μητρώα ονομάτων τομέα και υπηρεσιών συστήματος ονομάτων τομέα, ανεξαρτήτως μεγέθους.
- Κεντρική Κυβέρνηση, Περιφέρειες και Δήμους.
Με τις νέες διατάξεις:
- Ορίζεται η Εθνική Αρχή Κυβερνοασφάλειας (ΕΑΚ) ως κεντρική αρμόδια αρχή και ομάδα απόκρισης.
- Ενισχύεται η συνεργασία μεταξύ δημόσιου και ιδιωτικού τομέα.
- Βελτιώνεται ο εθνικός στρατηγικός σχεδιασμός κυβερνοασφάλειας.
- Καθορίζεται πλαίσιο για τη συντονισμένη αναφορά ευπαθειών.
Επιπλέον, προβλέπονται αυστηρές κυρώσεις και διοικητικά πρόστιμα για παραβάσεις που σχετίζονται με τα μέτρα διαχείρισης κινδύνων ή την αποτυχία συμμόρφωσης με τις υποχρεώσεις αναφοράς περιστατικών.
Με την εφαρμογή της NIS2, αναμένεται αύξηση της ζήτησης για υπηρεσίες, προϊόντα και ειδικούς στον τομέα της κυβερνοασφάλειας. Η ΕΑΚ προγραμματίζει την ανάπτυξη προγραμμάτων εκπαίδευσης και πιστοποίησης σε συνεργασία με συναρμόδιους φορείς, ενισχύοντας έτσι τη δημιουργία ενός εθνικού οικοσυστήματος κυβερνοασφάλειας.


















