Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 23 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Νέο πλαίσιο για την κυβερνοασφάλεια στις κρίσιμες υποδομές

20/01/2026Χρήστος ΚοτσακάςBy Χρήστος Κοτσακάς6 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η Ευρωπαϊκή Επιτροπή παρουσίασε σήμερα ένα νέο ολοκληρωμένο πακέτο μέτρων για την ενίσχυση της ψηφιακής ανθεκτικότητας της Ένωσης. Η πρόταση, όπως αναφέρεται, έρχεται ως απάντηση στις καθημερινές κυβερνοεπιθέσεις και τις υβριδικές απειλές που δέχονται βασικές υπηρεσίες και δημοκρατικοί θεσμοί από εξελιγμένες κρατικές και εγκληματικές ομάδες. Στο επίκεντρο του πακέτου βρίσκεται η πρόταση για μια αναθεωρημένη Πράξη Κυβερνοασφάλειας (Cybersecurity Act), η οποία στοχεύει στην ενίσχυση της ασφάλειας των εφοδιαστικών αλυσίδων Τεχνολογιών Πληροφορικής και Επικοινωνιών (ΤΠΕ). Παράλληλα, διασφαλίζεται ότι τα προϊόντα που φτάνουν στους πολίτες της ΕΕ είναι ασφαλή εκ σχεδιασμού μέσω μιας απλούστερης διαδικασίας πιστοποίησης, ενώ ενισχύεται ο ρόλος του Οργανισμού της ΕΕ για την Κυβερνοασφάλεια (ENISA).

Θωράκιση των κρίσιμων εφοδιαστικών αλυσίδων της Ένωσης

Η νέα Πράξη Κυβερνοασφάλειας εισάγει ένα πλαίσιο για τη μείωση των κινδύνων στην εφοδιαστική αλυσίδα ΤΠΕ της ΕΕ, εστιάζοντας ιδιαίτερα σε προμηθευτές από τρίτες χώρες «που εγείρουν ανησυχίες ασφαλείας». Καθιερώνεται ένα πλαίσιο ασφαλείας για αξιόπιστες εφοδιαστικές αλυσίδες, βασισμένο σε μια εναρμονισμένη και αναλογική προσέγγιση βάσει κινδύνου. Αυτό θα επιτρέψει στην ΕΕ και τα κράτη μέλη να εντοπίζουν και να μετριάζουν από κοινού τους κινδύνους στους 18 κρίσιμους τομείς της Ένωσης, λαμβάνοντας υπόψη τις οικονομικές επιπτώσεις και την προσφορά της αγοράς. Σύμφωνα με την Επιτροπή, η ασφάλεια της εφοδιαστικής αλυσίδας στο σημερινό γεωπολιτικό τοπίο δεν αφορά πλέον μόνο την τεχνική ασφάλεια, αλλά και τους κινδύνους που σχετίζονται με εξαρτήσεις και ξένες παρεμβάσεις.

Ιδιαίτερη έμφαση δίνεται στα δίκτυα κινητών τηλεπικοινωνιών. Η Πράξη Κυβερνοασφάλειας θα επιτρέψει την υποχρεωτική απομείωση κινδύνου (derisking) των ευρωπαϊκών δικτύων «από προμηθευτές υψηλού ρίσκου» που προέρχονται από τρίτες χώρες. Το μέτρο αυτό βασίζεται στις εργασίες που έχουν ήδη πραγματοποιηθεί στο πλαίσιο της εργαλειοθήκης ασφαλείας για τα δίκτυα 5G. Πλέον, προβλέπεται η σταδιακή κατάργηση των προμηθευτών υψηλού κινδύνου από τα δίκτυα κινητής τηλεφωνίας, γεγονός που σημαίνει ότι οι φορείς αξιολόγησης της συμμόρφωσης δεν θα μπορούν να πιστοποιούν προϊόντα ή υπηρεσίες από τους συγκεκριμένους προμηθευτές, διασφαλίζοντας την ακεραιότητα των κρίσιμων υποδομών επικοινωνίας.

Απλούστευση των διαδικασιών ευρωπαϊκής πιστοποίησης κυβερνοασφάλειας

Η αναθεωρημένη Πράξη διασφαλίζει ότι τα προϊόντα και οι υπηρεσίες που απευθύνονται στους καταναλωτές της ΕΕ ελέγχονται με πιο αποδοτικό τρόπο μέσω του ανανεωμένου Ευρωπαϊκού Πλαισίου Πιστοποίησης Κυβερνοασφάλειας (ECCF). Το πλαίσιο φέρνει σαφήνεια και απλούστερες διαδικασίες, επιτρέποντας την ανάπτυξη συστημάτων πιστοποίησης εντός 12 μηνών ως κανόνα. Εισάγεται επίσης μια πιο ευέλικτη και διαφανής διακυβέρνηση για την καλύτερη συμμετοχή των ενδιαφερόμενων μερών μέσω δημόσιας ενημέρωσης και διαβούλευσης. Τα συστήματα πιστοποίησης, τα οποία διαχειρίζεται ο ENISA, θα αποτελέσουν ένα πρακτικό, εθελοντικό εργαλείο για τις επιχειρήσεις, επιτρέποντάς τους να αποδεικνύουν τη συμμόρφωσή τους με τη νομοθεσία της ΕΕ, μειώνοντας έτσι τον φόρτο και το κόστος.

Μια σημαντική καινοτομία είναι η δυνατότητα πιστοποίησης της «στάσης κυβερνοασφάλειας» (cyber posture) των οργανισμών. Πέρα από τα προϊόντα και τις υπηρεσίες ΤΠΕ, οι εταιρείες και οι οργανισμοί θα μπορούν πλέον να πιστοποιούν το συνολικό επίπεδο ασφαλείας τους για να ανταποκριθούν στις ανάγκες της αγοράς. Αυτό το πιστοποιητικό θα μπορεί να χρησιμοποιηθεί για την απόδειξη συμμόρφωσης και την επίτευξη τεκμηρίου συμμόρφωσης με την Οδηγία NIS2 και άλλες νομοθεσίες της Ένωσης. Σύμφωνα με την Επιτροπή, το ανανεωμένο ECCF θα αποτελέσει ανταγωνιστικό πλεονέκτημα για τις επιχειρήσεις της ΕΕ, εξασφαλίζοντας υψηλό επίπεδο εμπιστοσύνης στις πολύπλοκες εφοδιαστικές αλυσίδες.

Μείωση διοικητικού κόστους μέσω τροποποιήσεων NIS2

Το πακέτο περιλαμβάνει στοχευμένες τροποποιήσεις στην Οδηγία NIS2 με σκοπό την αύξηση της νομικής σαφήνειας και τη μείωση του διοικητικού φόρτου. Τα μέτρα αυτά αναμένεται να διευκολύνουν τη συμμόρφωση για 28.700 εταιρείες, συμπεριλαμβανομένων 6.200 πολύ μικρών και μικρών επιχειρήσεων. Επιπλέον, εισάγεται μια νέα κατηγορία «μικρών επιχειρήσεων μεσαίας κεφαλαιοποίησης» (small mid-caps), η οποία θα μειώσει το κόστος συμμόρφωσης για 22.500 εταιρείες. Οι τροποποιήσεις αυτές συμπληρώνουν το ενιαίο σημείο αναφοράς περιστατικών που προτείνεται στην Πράξη Digital Omnibus, απλοποιώντας τους κανόνες δικαιοδοσίας και τη συλλογή δεδομένων σχετικά με τις επιθέσεις ransomware.

Οι αλλαγές στο πεδίο εφαρμογής της NIS2 αντικατοπτρίζουν επίσης τις νέες προκλήσεις ασφαλείας. Εξασφαλίζεται ότι οι υποδομές υποθαλάσσιων καλωδίων δεδομένων, ως ένας όλο και πιο κρίσιμος τύπος υποδομής, καλύπτονται ολοκληρωμένα από το πεδίο εφαρμογής της Οδηγίας. Παράλληλα, διασφαλίζεται η συνοχή με την πρόσφατη νομοθετική πρόταση για τη διευκόλυνση της μεταφοράς στρατιωτικού εξοπλισμού και προσωπικού σε ολόκληρη την Ένωση. Ο ENISA αποκτά ενισχυμένο συντονιστικό ρόλο για τη διευκόλυνση της εποπτείας των διασυνοριακών οντοτήτων, αξιοποιώντας τις ικανότητές του για την καλύτερη υποστήριξη των αρμόδιων αρχών των κρατών μελών.

Ραγδαία αύξηση προϋπολογισμού και αρμοδιοτήτων ENISA

Ο ENISA, ως ακρογωνιαίος λίθος του οικοσυστήματος κυβερνοασφάλειας της ΕΕ, ενισχύεται σημαντικά για να αντιμετωπίσει τις κοινές απειλές. Η πρόταση προβλέπει την αύξηση του προϋπολογισμού του Οργανισμού κατά περισσότερο από 75%, ώστε να διασφαλιστεί ότι διαθέτει τους απαραίτητους πόρους. Τα κράτη μέλη θα συμβάλουν σε αυτή την ενίσχυση ορίζοντας δύο συνδέσμους ανά κράτος μέλος, διευκολύνοντας την επιχειρησιακή συνεργασία και την ανταλλαγή πληροφοριών. Ο Οργανισμός θα εκδίδει έγκαιρες προειδοποιήσεις για κυβερνοαπειλές και θα λειτουργεί το ενιαίο σημείο εισόδου για την αναφορά περιστατικών.

Σε συνεργασία με τη Europol και τις Ομάδες Αντιμετώπισης Περιστατικών Ασφάλειας Υπολογιστών (CSIRTs), ο ENISA θα υποστηρίζει εταιρείες στην αντιμετώπιση και ανάκαμψη από επιθέσεις ransomware. Παράλληλα, θα αναπτύξει μια ενωσιακή προσέγγιση για την παροχή καλύτερων υπηρεσιών διαχείρισης ευπαθειών προς τα ενδιαφερόμενα μέρη. Ο Οργανισμός θα συνεχίσει επίσης να διαδραματίζει βασικό ρόλο στην κατάρτιση ειδικευμένου εργατικού δυναμικού, πιλοτάροντας την Ακαδημία Δεξιοτήτων Κυβερνοασφάλειας (Cybersecurity Skills Academy) και καθιερώνοντας συστήματα πιστοποίησης δεξιοτήτων σε επίπεδο ΕΕ.

Δραματική αύξηση του κόστους κυβερνοεγκλήματος

Η ανάγκη για τα νέα μέτρα υπογραμμίζεται από τα ανησυχητικά στατιστικά στοιχεία που παρουσίασε η Επιτροπή. Το παγκόσμιο κόστος του κυβερνοεγκλήματος ξεπέρασε τα 9 τρισεκατομμύρια ευρώ το 2025. Οι πέντε κορυφαίοι στόχοι στην ΕΕ περιλαμβάνουν τον δημόσιο τομέα, τις μεταφορές, τον ψηφιακό τομέα, τον χρηματοπιστωτικό τομέα και τη μεταποίηση. Το ransomware αναδείχθηκε ως η πιο σημαντική απειλή το 2025, με τις προβλέψεις να δείχνουν ότι μέχρι το 2031 θα σημειώνεται μια επίθεση ransomware κάθε 2 δευτερόλεπτα. Οι επιθέσεις στην εφοδιαστική αλυσίδα συγκαταλέγονται πλέον μεταξύ των 7 κορυφαίων απειλών.

Όσον αφορά τα επόμενα βήματα, η Πράξη Κυβερνοασφάλειας θα τεθεί σε εφαρμογή αμέσως μετά την έγκρισή της από το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο της ΕΕ. Οι τροποποιήσεις της Οδηγίας NIS2 θα παρουσιαστούν επίσης για έγκριση. Μόλις υιοθετηθούν, τα κράτη μέλη θα έχουν στη διάθεσή τους ένα έτος για να ενσωματώσουν την Οδηγία στο εθνικό τους δίκαιο. Η πρόταση λειτουργεί συμπληρωματικά με την επερχόμενη Πράξη για την Ανάπτυξη Cloud και Τεχνητής Νοημοσύνης (CADA), ενώ αναμένεται η επανέναρξη των εργασιών για το σύστημα πιστοποίησης υπηρεσιών cloud (EUCS).

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Cybersecurity europe
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
Χρήστος Κοτσακάς
  • Website
  • LinkedIn

Ο Χρήστος Κοτσακάς είναι δημοσιογράφος με πολυετή εμπειρία στον χώρο του τεχνολογικού, επιχειρηματικού και διεθνούς ρεπορτάζ, επικεντρώνοντας το ενδιαφέρον του στα new media, τις νέες τεχνολογίες και τις startups. Έχει συνεργαστεί με μια σειρά από ηλεκτρονικά και έντυπα μέσα, σε τομείς όπως η αρθρογραφία, η επικοινωνία και η ενημέρωση.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Κωνσταντίνος Κουμίδης, NOVUM CYBER: Η εμπιστοσύνη είναι πλέον ανταγωνιστικό πλεονέκτημα!

Η TILESKOPIO στο ESA BIC Greece με τεχνολογίες κυβερνοασφάλειας για κρυπτογραφημένες δορυφορικές επικοινωνίες

Η ΕΕ ζητά κοινή γραμμή με τις ΗΠΑ για τα προηγμένα AI μοντέλα

Χάσατε το κινητό σας; Η Kaspersky προτείνει 5 άμεσα βήματα ασφάλειας

Η Nova παρέδωσε στον Δήμο Ρόδου το σύστημα πολιτικής προστασίας Smart Forest Ρόδος

Νέα χρονοδιαγράμματα φέρνει η ΕΕ στην εφαρμογή του AI Act

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Ταξιδιωτικές Τάσεις 2026: Οι 5 τάσεις που μεταμορφώνουν τον τρόπο που ταξιδεύουμε
  • Πρώτο στην Ελλάδα το Εθνικό Μετσόβιο Πολυτεχνείο στο QS World University Rankings 2027
  • Vodafone: Αναβάθμιση σε 100% οπτική ίνα στην ίδια τιμή
  • ΕΑΕΕ: Πάνω από 13.000 περιπτώσεις ασφαλιστικής απάτης εξακριβώθηκαν τη διετία 2023 – 2024
  • Το σενάριο «Europe 2031» αναζωπυρώνει τη συζήτηση για ευρωπαϊκή κυριαρχία στην AI
  • Οι γεωπολιτικές πιέσεις φρενάρουν την πρόοδο της ενεργειακής μετάβασης διεθνώς
  • Οι CEOs στρέφονται σε κερδοφορία, AI και στρατηγικές συμφωνίες
RSS itsecuritypro.gr
  • Mindbreeze: AI-driven enterprise intelligence
  • Η TicTac ενισχύει τη διοικητική της ομάδα με τον Δημήτριο Μαραγκό στη θέση του Chief Information Officer
  • Η eSafe Hellas και η Island παρουσίασαν το μέλλον του Enterprise Workspace σε ένα exclusive roundtable event
  • Ημερίδα του ΣΕΠΕ για την «Ελλάδα της Νέας Ψηφιακής Εποχής», στο πλαίσιο της Διεθνούς Έκθεσης Beyond 2026
  • Η DrayTek εισέρχεται στην εποχή του Wi-Fi 7 με το VigorAP 1070C
  • Microsoft: Tο μέλλον της Τεχνητής Νοημοσύνης βρίσκεται στα συστήματα, όχι στα μεμονωμένα μοντέλα
  • Δύο διεθνείς αξιολογήσεις επιβεβαιώνουν την πρόοδο της Ελλάδας στον ψηφιακό μετασχηματισμό
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.