Η φετινή έκθεση του Παγκόσμιου Οικονομικού Φόρουμ για τους παγκόσμιους κινδύνους, κατατάσσει την κυβερνοασφάλεια στην έκτη θέση της διετούς προοπτικής, ενώ ο κίνδυνος «σκασίματος» μίας οικονομικής φούσκας καταγράφει μεγάλη άνοδο στην ίδια λίστα. Η αντίληψη ότι η κυβερνοασφάλεια είναι ένα τεχνικό ανάχωμα ή ένα αναγκαίο κόστος συμμόρφωσης, ανήκει πια στο παρελθόν. Το ίδιο ισχύει για τον ρόλο των CIOs, CTOs, CISOs και IT Directors, οι οποίοι πλέον δεν είναι αυτοί που απλώς διασφαλίζουν ότι τα συστήματα λειτουργούν. Η τεχνολογία βρίσκεται στον πυρήνα του στρατηγικού σχεδιασμού για κάθε οργανισμό, με άμεση επίδραση στην παραγωγικότητα, στην ανταγωνιστικότητα και στην επιχειρησιακή συνέχεια. Κάθε επένδυση σε τεχνολογία δεν αποτελεί απόφαση της πληροφορικής, αλλά απόφαση που καθορίζει την ανθεκτικότητα ολόκληρης της επιχείρησης.
Σε αυτό το παγκόσμιο τοπίο, η Νοτιοανατολική Ευρώπη είναι μία περιοχή με ιδιαίτερες απαιτήσεις. Μικρότερες οικονομίες, περιορισμένοι πόροι και μία γεωπολιτική γειτονιά που δεν συγχωρεί εύκολα τα λάθη, σημαίνουν ότι η θωράκιση δεν είναι πολυτέλεια, είναι προϋπόθεση βιωσιμότητας. Για την Ελλάδα ειδικότερα, το 2026 είναι χρονιά ωρίμανσης, καθόσον η υιοθέτηση του cloud έχει γίνει καθολική, η διακυβέρνηση δεδομένων δεν είναι πια θεωρητική συζήτηση, και η Τεχνητή Νοημοσύνη έχει περάσει από το μελλοντικό πλάνο στην καθημερινή λειτουργία των επιχειρήσεων. Η ψηφιακή ευελιξία, σε αυτό το πλαίσιο, δεν είναι ανταγωνιστικό πλεονέκτημα, αλλά προϋπόθεση παραμονής στο παιχνίδι.
Στο κέντρο αυτής της εξέλιξης βρίσκονται τα δεδομένα. Πληροφορίες που φαίνονταν ασήμαντες όταν δημοσιεύτηκαν, μπορεί μετέπειτα να καταλήξουν σε μεγάλα γλωσσικά μοντέλα, μόνο από το γεγονός ότι είναι διαθέσιμες δημόσια. Κατά συνέπεια, η διαχείρισή τους δεν αποτελεί μόνο ένα τεχνικό ζήτημα, αλλά άσκηση στρατηγικού ρίσκου. Η NIS2, ήδη μέρος της ελληνικής νομοθεσίας, το επιβεβαιώνει. Αναθέτει στα διοικητικά όργανα των οργανισμών, την ευθύνη έγκρισης και εποπτείας της διαχείρισης κυβερνοκινδύνου, με προσωπική ευθύνη για τα μέλη τους. Το ίδιο αποτυπώνει σε διεθνές επίπεδο και η νέα λειτουργία Govern του πλαισίου NIST CSF 2.0. Τέλος, στο πολύ σημαντικό επίπεδο της Τεχνητής Νοημοσύνης, οι τεχνολογικοί ηγέτες καλούνται να καθοδηγήσουν τους οργανισμούς τους στην υπεύθυνη αξιοποίηση της, ώστε η καινοτομία να μην γίνει κερκόπορτα για την υπονόμευση της ψηφιακής ανθεκτικότητας των οργανισμών.
Ακριβώς εδώ αναδεικνύεται η κυβερνοασφάλεια ως πραγματικός καταλύτης της ψηφιακής ανθεκτικότητας. Η προστασία των υποδομών δεν μπορεί πλέον να στηρίζεται σε αποσπασματικές ή μονομερείς λύσεις που καλύπτουν μεμονωμένα σημεία κινδύνου. Ως Αρχή, επιδιώκουμε να εισαγάγουμε στην ελληνική αγορά την πρακτική των πολλαπλών και επικαλυπτόμενων σημείων ελέγχου, π.χ. του anti-DDoS protection chaining, με τη χρήση περισσότερων της μίας υπηρεσιών προστασίας από επιθέσεις άρνησης διαθεσιμότητας, ώστε η αστοχία της μίας υπηρεσίας να μην αφήνει ακάλυπτο τον οργανισμό. Το παραπάνω παράδειγμα δείχνει καθαρά προς πού δίνεται η βαρύτητα. Η θωράκιση δεν είναι μόνο ζήτημα τεχνικής επάρκειας, αλλά αναδεικνύεται σε ζήτημα σχεδίασης και κανονιστικής ωριμότητας, απαιτώντας ολιστική προσέγγιση από την ηγεσία κάθε οργανισμού.
Από θεσμική σκοπιά, η Εθνική Αρχή Κυβερνοασφάλειας δεν λειτουργεί απέναντι στην αγορά ως απλός ελεγκτικός μηχανισμός, αλλά ως στρατηγικός σύμμαχος. Προερχόμενος ο ίδιος από την κοινότητα της κυβερνοασφάλειας, πιστεύω στη δύναμη της συνεργασίας με στόχο τη διαρκή επιχειρησιακή ετοιμότητα, κάτι που αναδείχθηκε έμπρακτα στην πρόσφατη πανευρωπαϊκή άσκηση Cyber Europe 2026 του ENISA. Υπάρχει μάλιστα κάτι ιδιαίτερα ελληνικό σε αυτή την ιστορία. Το σύνολο των φορέων και οργανισμών μας, έχοντας λειτουργήσει επί χρόνια υπό την πίεση περιορισμένων πόρων, έχει αναπτύξει μία σπάνια ικανότητα: να χτίζει σοβαρή άμυνα με τα περιορισμένα κονδύλια που διαθέτει, μέσα από έξυπνη αρχιτεκτονική και δημιουργική επιλογή παρόχων. Αυτή η κουλτούρα ρεαλισμού δεν είναι απλώς μέσο επιβίωσης. Είναι τεχνογνωσία που η Ελλάδα μπορεί να εξαγάγει διεθνώς.
Η μεγάλη πρόκληση, εν τέλει, παραμένει η ίδια, η γεφύρωση του χάσματος ανάμεσα στην τεχνική πολυπλοκότητα και τη λήψη αποφάσεων από την εκάστοτε Διοίκηση. Η κυβερνοασφάλεια και η ψηφιακή ανθεκτικότητα δεν πρέπει να αντιμετωπίζονται ως κόστος συμμόρφωσης σε οδηγίες όπως η NIS2, αλλά ως επένδυση στη σταθερότητα η οποία θα ενισχύσει την ελληνική ψηφιακή ανθεκτικότητα. Το μήνυμά μου προς εσάς, τους τεχνολογικούς ηγέτες της χώρας, είναι απλό. Προχωρήστε τώρα, όσο υπάρχει χρόνος και προϋπολογισμός, έτσι ώστε να ενεργήσετε έγκαιρα και καίρια. Γιατί όταν σταματήσει η μουσική στο παιχνίδι των καρεκλών που παίζει σήμερα η αγορά γύρω από την τεχνολογία, αυτό που θα έχει απομείνει δεν θα είναι οι προβλέψεις που κάναμε. Θα είναι τα σημεία ελέγχου κυβερνοασφάλειας που υλοποιήσαμε, όταν είχαμε την ευκαιρία και τον χρόνο.
Γράφει ο Γιάννης Παυλόσογλου, Υποδιοικητής της Εθνικής Αρχής Κυβερνοασφάλειας



