Γραφείο Επιτρόπου Επικοινωνιών

Γραφείο Επιτρόπου Επικοινωνιών Contact information, map and directions, contact form, opening hours, services, ratings, photos, videos and announcements from Γραφείο Επιτρόπου Επικοινωνιών, Public & Government Service, 1 Andrea Chaliou, Engomi, Nicosia.

🛡️ Οι κυβερνοαπειλές εξελίσσονται συνεχώς και η προστασία από κακόβουλο λογισμικό αποτελεί βασικό μέτρο για κάθε οργανισ...
07/09/2026

🛡️ Οι κυβερνοαπειλές εξελίσσονται συνεχώς και η προστασία από κακόβουλο λογισμικό αποτελεί βασικό μέτρο για κάθε οργανισμό.

Η χρήση ενημερωμένων λύσεων ασφαλείας, οι τακτικές σαρώσεις και η άμεση αντιμετώπιση απειλών συμβάλλουν στην προστασία συστημάτων και δεδομένων.

📌 4ο Σημείο Ελέγχου Κυβερνοασφάλειας για ΜμΕ:
Προστασία από Κακόβουλο Λογισμικό.
👉🏻 https://ncc.cy/educational-material

05/09/2026

🚨 Τι συμβαίνει όταν ένας οργανισμός αντιμετωπίζει μια κυβερνοεπίθεση;

Οι Incident Responders είναι οι επαγγελματίες που διερευνούν περιστατικά ασφαλείας, αντιμετωπίζουν κυβερνοαπειλές και βοηθούν τους οργανισμούς να ανακάμψουν γρήγορα, μειώνοντας τις επιπτώσεις μιας επίθεσης. 🛡️

💻 Η κυβερνοασφάλεια χρειάζεται ανθρώπους με γνώσεις, ψυχραιμία και ικανότητα επίλυσης προβλημάτων.

👉🏻 Μάθε περισσότερα για τα επαγγέλματα της κυβερνοασφάλειας: https://ncc.cy/educational-material

Οι κυβερνοαπειλές εμφανίζονται με πολλές μορφές και το Malware αποτελεί μία από τις πιο συνηθισμένες.🔐 Η σωστή ενημέρωση...
04/09/2026

Οι κυβερνοαπειλές εμφανίζονται με πολλές μορφές και το Malware αποτελεί μία από τις πιο συνηθισμένες.

🔐 Η σωστή ενημέρωση και η εφαρμογή βασικών πρακτικών ασφαλείας μπορούν να μειώσουν σημαντικά τον κίνδυνο.

📘 Μάθε περισσότερους βασικούς όρους κυβερνοασφάλειας και ενίσχυσε τις γνώσεις σου.

👉 https://ncc.cy/educational-material

Συνάντηση με τον Κυπριακό Οργανισμό ΤυποποίησηςΣυνάντηση γνωριμίας πραγματοποιήθηκε στο Γραφείο Επιτρόπου Επικοινωνιών μ...
04/09/2026

Συνάντηση με τον Κυπριακό Οργανισμό Τυποποίησης

Συνάντηση γνωριμίας πραγματοποιήθηκε στο Γραφείο Επιτρόπου Επικοινωνιών με αντιπροσωπεία του Κυπριακού Οργανισμού Τυποποίησης- Cyprus Organisation for Standardisation - CYS, με επίκεντρο θέματα κοινού ενδιαφέροντος και τις προοπτικές περαιτέρω συνεργασίας.

Στη συνάντηση συμμετείχαν ο Επίτροπος Επικοινωνιών κ. Μάριος Πιερής, ο Βοηθός Επίτροπος κ. Γεώργιος Γεωργίου, ο Γενικός Διευθυντής κ. Αντώνης Αντωνιάδης και ο Προϊστάμενος της Αρχής Ψηφιακής Ασφάλειας κ. Διαμάντης Ζαφειριάδης. Εκ μέρους του CYS συμμετείχαν ο Πρόεδρος του Διοικητικού Συμβουλίου κ. Δημήτρης Βάκης και η Γενική Διευθύντρια κα Αθηνά Παναγιώτου.

Κατά τη διάρκεια της συνάντησης συζητήθηκε ο σημαντικός ρόλος της τυποποίησης στο σύγχρονο ψηφιακό περιβάλλον, ιδιαίτερα στους τομείς των ηλεκτρονικών επικοινωνιών, της ασφάλειας πληροφοριών και της κυβερνοασφάλειας. Ο CYS δραστηριοποιείται στην τυποποίηση στον τομέα της Πληροφορικής και των Τηλεπικοινωνιών, ενώ στα πρότυπα που διαθέτει περιλαμβάνονται και διεθνή πρότυπα για τη διαχείριση της ασφάλειας πληροφοριών, όπως το ISO/IEC 27001.

Ιδιαίτερη έμφαση δόθηκε στις δυνατότητες ανάπτυξης συνεργειών και ανταλλαγής τεχνογνωσίας μεταξύ των δύο Οργανισμών, με στόχο την ενίσχυση της ασφάλειας, της αξιοπιστίας και της ψηφιακής ανθεκτικότητας.

Ο Επίτροπος Επικοινωνιών τόνισε τη σημασία της συνεργασίας μεταξύ θεσμών με συμπληρωματική τεχνογνωσία, ιδιαίτερα σε μια περίοδο κατά την οποία η τεχνολογική εξέλιξη δημιουργεί νέες απαιτήσεις για την ασφάλεια και την εμπιστοσύνη στο ψηφιακό περιβάλλον.

#ΕπίτροποςΕπικοινωνιών

🔐 Έρευνα του Γραφείου Επιτρόπου Επικοινωνιών: Η εικόνα της κυβερνοασφάλειας και της ετοιμότητας για τη NIS2Το Γραφείο Επ...
03/09/2026

🔐 Έρευνα του Γραφείου Επιτρόπου Επικοινωνιών: Η εικόνα της κυβερνοασφάλειας και της ετοιμότητας για τη NIS2

Το Γραφείο Επιτρόπου Επικοινωνιών – Αρχή Ψηφιακής Ασφάλειας (ΑΨΑ), ως Εθνικό Κέντρο Συντονισμού Κυβερνοασφάλειας (NCC-CY), πραγματοποίησε τον Ιούλιο του 2026 έρευνα με τη συμμετοχή 87 οντοτήτων που εμπίπτουν στο πεδίο εφαρμογής της Οδηγίας NIS2, με στόχο την καλύτερη κατανόηση των προκλήσεων και των αναγκών τους σε θέματα κυβερνοασφάλειας.

Στην έρευνα συμμετείχαν οντότητες από διαφορετικούς τομείς δραστηριότητας, με τη μεγαλύτερη συμμετοχή να καταγράφεται στους τομείς των Τεχνολογιών Πληροφορικής και Επικοινωνιών, της Υγείας και των Μεταφορών. Από το σύνολο των συμμετεχόντων, το 69% ανήκει στις Σημαντικές Οντότητες και το 31% στις Βασικές Οντότητες, σύμφωνα με την Οδηγία NIS2.

Τα αποτελέσματα δείχνουν ότι οι οντότητες αναγνωρίζουν τη σημασία της κυβερνοασφάλειας και προχωρούν στην υιοθέτηση ουσιαστικών μέτρων προστασίας. Ωστόσο, καταγράφονται παράλληλα συγκεκριμένες προκλήσεις που επηρεάζουν την πορεία προς την πλήρη συμμόρφωση.

Ως προς το επίπεδο ετοιμότητας για συμμόρφωση με την Οδηγία NIS2, το 52,9% των οντοτήτων δήλωσε ότι έχει ήδη ξεκινήσει την εφαρμογή των σχετικών απαιτήσεων, ενώ το 18,4% εξακολουθεί να μην διαθέτει επαρκή γνώση των υποχρεώσεων που απορρέουν από το νέο κανονιστικό πλαίσιο. Το αποτέλεσμα αυτό αναδεικνύει την ανάγκη για περαιτέρω ενημέρωση και καθοδήγηση, ώστε να διευκολυνθεί η προσαρμογή στις απαιτήσεις της Οδηγίας.

Οι σημαντικότερες προκλήσεις που αντιμετωπίζουν οι οντότητες για τη συμμόρφωσή τους με τη NIS2 σχετίζονται κυρίως με τους περιορισμένους οικονομικούς πόρους (57,5%) και την έλλειψη εξειδικευμένου προσωπικού κυβερνοασφάλειας (42,5%). Παράλληλα, σημαντικές δυσκολίες εντοπίζονται στις αναγκαίες αλλαγές σε υφιστάμενες διαδικασίες και πολιτικές (41,4%), καθώς και στην κατανόηση των απαιτήσεων της Οδηγίας (39,1%).

Η εικόνα σε επίπεδο διακυβέρνησης της κυβερνοασφάλειας επιβεβαιώνει τις προκλήσεις αυτές. Το 46% των οντοτήτων διαθέτει εσωτερικό υπεύθυνο ή ομάδα κυβερνοασφάλειας, ενώ το 39,1% βασίζεται σε εξωτερικούς συνεργάτες. Παράλληλα, το 14,9% δήλωσε ότι δεν διαθέτει καθορισμένο υπεύθυνο, γεγονός που υποδεικνύει περιθώρια περαιτέρω ενίσχυσης της οργανωτικής ετοιμότητας.

Παρά τις δυσκολίες, οι οντότητες παρουσιάζουν υψηλό βαθμό υιοθέτησης βασικών μέτρων προστασίας. Το 98,9% πραγματοποιεί τακτικά αντίγραφα ασφαλείας, το 93,1% εφαρμόζει firewalls στα δίκτυά του, το 82,4% εφαρμόζει πλαίσιο διαχείρισης κινδύνων κυβερνοασφάλειας και το 81,8% χρησιμοποιεί πολυπαραγοντική αυθεντικοποίηση (MFA).

Ωστόσο, η ετοιμότητα για την αντιμετώπιση περιστατικών κυβερνοασφάλειας εξακολουθεί να παρουσιάζει περιθώρια βελτίωσης, καθώς το 55,2% διαθέτει εγκεκριμένο Σχέδιο Αντιμετώπισης Περιστατικών Κυβερνοασφάλειας, ενώ το 66,7% εφαρμόζει Σχέδιο Αποκατάστασης (Recovery Plan) για την επαναφορά κρίσιμων συστημάτων και δεδομένων.

Η εκπαίδευση και η ευαισθητοποίηση του προσωπικού αποτελούν επίσης σημαντικό παράγοντα ενίσχυσης της κυβερνοασφάλειας. Το 72,4% των οντοτήτων υλοποιεί σχετικές δράσεις, ενώ το 19,5% εξακολουθεί να μην παρέχει εκπαίδευση στους εργαζομένους του, γεγονός που αναδεικνύει περιθώρια περαιτέρω βελτίωσης στην ανάπτυξη γνώσεων και δεξιοτήτων κυβερνοασφάλειας.

💶 Το κόστος συμμόρφωσης αποτελεί μία από τις σημαντικότερες προκλήσεις.

Το 35,6% εκτιμά ότι το απαιτούμενο κόστος για την υλοποίηση των αναγκαίων μέτρων κυβερνοασφάλειας θα ξεπεράσει τις €60.000, ενώ το 17,2% θεωρεί ότι οι συνολικές επενδυτικές ανάγκες ενδέχεται να υπερβούν τις €100.000.

Παράλληλα, καταγράφεται σημαντικό χάσμα μεταξύ του εκτιμώμενου κόστους συμμόρφωσης και των ποσών που οι οντότητες είναι διατεθειμένες να επενδύσουν. Συγκεκριμένα, το 39,1% δηλώνει ότι είναι διατεθειμένο να επενδύσει λιγότερα από €10.000 για την αναβάθμιση του επιπέδου κυβερνοασφάλειάς του, ενώ το 42,5% ανέφερε ότι κατά τους τελευταίους δώδεκα μήνες επένδυσε λιγότερα από €10.000 ή δεν πραγματοποίησε καμία σχετική επένδυση.

Ιδιαίτερο ενδιαφέρον παρουσιάζει επίσης το γεγονός ότι, παρά το σημαντικό εκτιμώμενο κόστος συμμόρφωσης, η ενημέρωση σχετικά με τα διαθέσιμα Εθνικά Σχέδια για την ενίσχυση της κυβερνοασφάλειας παραμένει περιορισμένη. Μόλις το 13,8% των οντοτήτων δήλωσε ότι γνωρίζει την ύπαρξη σχετικών προγραμμάτων χρηματοδότησης.

Συνολικά, τα αποτελέσματα δείχνουν ότι οι οντότητες έχουν πραγματοποιήσει ουσιαστικά βήματα στην υιοθέτηση βασικών μέτρων κυβερνοασφάλειας και αναγνωρίζουν τη σημασία της συμμόρφωσης με την Οδηγία NIS2. Παράλληλα, αναδεικνύεται η ανάγκη περαιτέρω ενίσχυσης της ετοιμότητας, ώστε να μπορούν να ανταποκριθούν αποτελεσματικά στις αυξανόμενες απαιτήσεις κυβερνοανθεκτικότητας και προστασίας των κρίσιμων υπηρεσιών.

Το Γραφείο Επιτρόπου Επικοινωνιών θα αξιοποιήσει τα αποτελέσματα της έρευνας για τον σχεδιασμό Σχεδίου Χορηγιών, με στόχο τη στήριξη των ΜμΕ στην υλοποίηση των απαραίτητων μέτρων κυβερνοασφάλειας, την αύξηση των σχετικών επενδύσεων και την προσαρμογή τους στις απαιτήσεις της Οδηγίας NIS2.

Παράλληλα, τα ευρήματα θα συμβάλουν στην ανάπτυξη στοχευμένων δράσεων ενημέρωσης και εκπαίδευσης για τις οντότητες που εμπίπτουν στο πεδίο εφαρμογής της Οδηγίας, με στόχο την ενίσχυση της ετοιμότητας και της ικανότητάς τους να ανταποκριθούν στις νέες απαιτήσεις.

🔔 Νέο Σχέδιο Χορηγιών για την Ενίσχυση της Κυβερνοασφάλειας Μικρομεσαίων Επιχειρήσεων (ΜμΕ)Το Γραφείο Επιτρόπου Επικοινω...
02/09/2026

🔔 Νέο Σχέδιο Χορηγιών για την Ενίσχυση της Κυβερνοασφάλειας Μικρομεσαίων Επιχειρήσεων (ΜμΕ)

Το Γραφείο Επιτρόπου Επικοινωνιών – Αρχή Ψηφιακής Ασφάλειας, ως Εθνικό Κέντρο Συντονισμού Κυβερνοασφάλειας (NCC-CY), σε συνεργασία με το Ίδρυμα Έρευνας και Καινοτομίας (ΙδΕΚ), ανακοινώνει νέο Σχέδιο Χορηγιών, συνολικού προϋπολογισμού €1.530.000, για την ενίσχυση της κυβερνοασφάλειας Μικρομεσαίων Επιχειρήσεων (ΜμΕ) που έχουν καθοριστεί ως Σημαντικές Οντότητες και εμπίπτουν στο πεδίο εφαρμογής της Οδηγίας NIS2.

📌 Υποβολή Προτάσεων

Η υποβολή προτάσεων πραγματοποιείται μέσω της πλατφόρμας IRIS:

🔗 https://iris.research.org.cy/ #!/

👉 Επιλέξτε το εικονίδιο «Προσκλήσεις Υποβολής Πρότασης» (Calls for Proposals):
🔗 https://iris.research.org.cy/ #!/calls

Στη συνέχεια, αναζητήστε τις σχετικές προσκλήσεις πληκτρολογώντας «NCC» στο πεδίο αναζήτησης.

📣 Διαδικτυακό Ενημερωτικό Σεμινάριο (Info Day)

🗓️ Παρασκευή, 18 Σεπτεμβρίου 2026
🕙 12:00 – 13:00

👉 Εγγραφή:
🔗 https://us06web.zoom.us/webinar/register/WN_EyalOnO2STCGh3zm1AkDgw #/registration

Κατά τη διάρκεια του σεμιναρίου θα παρουσιαστούν οι λεπτομέρειες του Σχεδίου Χορηγιών, η διαδικασία υποβολής των προτάσεων, τα κριτήρια αξιολόγησης, καθώς και η χρήση της πλατφόρμας IRIS, μέσω της οποίας θα πραγματοποιούνται οι αιτήσεις.

📞 Επικοινωνία

Για περισσότερες πληροφορίες, μπορείτε να απευθύνεστε στο Ίδρυμα Έρευνας και Καινοτομίας/ Research and Innovation Foundation (ΙδΕΚ):

✉️ [email protected]
☎️ +357 22205000

Αγιασμός για την έναρξη του νέου Εκκλησιαστικού ΈτουςΣτο πλαίσιο της έναρξης του νέου Εκκλησιαστικού Έτους, που εορτάζετ...
02/09/2026

Αγιασμός για την έναρξη του νέου Εκκλησιαστικού Έτους

Στο πλαίσιο της έναρξης του νέου Εκκλησιαστικού Έτους, που εορτάζεται την 1η Σεπτεμβρίου, πραγματοποιήθηκε Αγιασμός στο Γραφείο Επιτρόπου Επικοινωνιών, παρουσία του Επιτρόπου Επικοινωνιών κ. Μάριου Πιερή και του προσωπικού του Γραφείου.

Με την ολοκλήρωση του Αγιασμού, ο Επίτροπος απηύθυνε σύντομο χαιρετισμό προς το προσωπικό, ευχόμενος υγεία, δύναμη και κάθε προσωπική και επαγγελματική επιτυχία.

Ο κ. Πιερής ευχαρίστησε παράλληλα τους εργαζομένους για την καθημερινή τους προσφορά και τη συμβολή τους στο έργο του Γραφείου, τονίζοντας ότι η συνεργασία, ο αλληλοσεβασμός και η συλλογική προσπάθεια αποτελούν βασικές προϋποθέσεις για την επίτευξη των κοινών στόχων.

Ευχήθηκε, τέλος, η νέα εκκλησιαστική χρονιά να είναι δημιουργική, παραγωγική και ευλογημένη για όλους, με υγεία και πρόοδο.

Καλή και ευλογημένη εκκλησιαστική χρονιά σε όλους.

Εθιμοτυπική συνάντηση με εκπροσώπους της Βρετανικής Ύπατης Αρμοστείας 🇨🇾🇬🇧Ο Επίτροπος Επικοινωνιών κ. Μάριος Πιερής πραγ...
02/09/2026

Εθιμοτυπική συνάντηση με εκπροσώπους της Βρετανικής Ύπατης Αρμοστείας 🇨🇾🇬🇧

Ο Επίτροπος Επικοινωνιών κ. Μάριος Πιερής πραγματοποίησε εθιμοτυπική συνάντηση με τον κ. Michael Potter, First Secretary (Political & Security), και τον κ. Andreas Demetriou, Financial Sector Advisor, της Βρετανικής Ύπατης Αρμοστείας στην Κύπρο.

Κατά τη διάρκεια της συνάντησης, ο Επίτροπος παρουσίασε τις αρμοδιότητες και τους βασικούς άξονες δράσης του Γραφείου Επιτρόπου Επικοινωνιών, με ιδιαίτερη αναφορά στο έργο της Αρχής Ψηφιακής Ασφάλειας και στο πλαίσιο κυβερνοασφάλειας της Κυπριακής Δημοκρατίας.

Η συζήτηση επικεντρώθηκε ιδιαίτερα στο διαρκώς μεταβαλλόμενο τοπίο των κυβερνοαπειλών, υπό το πρίσμα των σημερινών γεωπολιτικών εξελίξεων και της αυξημένης αστάθειας στην ευρύτερη περιοχή, και ειδικότερα στη Μέση Ανατολή. Οι δύο πλευρές υπογράμμισαν τη σημασία της ανθεκτικότητας, της ετοιμότητας και της αποτελεσματικής συνεργασίας για την αντιμετώπιση ολοένα και πιο σύνθετων και διασυνοριακών κυβερνοαπειλών.

Ιδιαίτερη έμφαση δόθηκε στις προοπτικές στενότερης συνεργασίας μεταξύ Κύπρου και Ηνωμένου Βασιλείου στον τομέα της κυβερνοασφάλειας, καθώς και στην ανταλλαγή τεχνογνωσίας, εμπειριών και βέλτιστων πρακτικών μεταξύ των αρμόδιων αρχών.

Ο Επίτροπος ευχαρίστησε τους εκπροσώπους της Βρετανικής Ύπατης Αρμοστείας για την εποικοδομητική συζήτηση και τόνισε τη σημασία της διατήρησης ισχυρών διαύλων επικοινωνίας με αξιόπιστους διεθνείς εταίρους. Επεσήμανε ότι οι προκλήσεις στον κυβερνοχώρο δεν γνωρίζουν σύνορα και ότι η στενότερη συνεργασία συμβάλλει στην ενίσχυση της συλλογικής ανθεκτικότητας και στην προστασία των πολιτών, των θεσμών και των κρίσιμων υποδομών.

Από την πλευρά τους, οι κ.κ. Potter και Demetriou χαιρέτισαν την ανταλλαγή απόψεων και εξέφρασαν το ενδιαφέρον τους για περαιτέρω ενίσχυση της συνεργασίας και του διαλόγου σε τομείς κοινού ενδιαφέροντος, με ιδιαίτερη έμφαση στην κυβερνοασφάλεια και την ψηφιακή ανθεκτικότητα.

Στη συνάντηση συμμετείχαν, εκ μέρους του Γραφείου Επιτρόπου Επικοινωνιών, ο Βοηθός Επίτροπος κ. Γιώργος Γεωργίου, ο Γενικός Διευθυντής κ. Αντώνης Αντωνιάδης και ο Βοηθός Επίτροπος και Προϊστάμενος της Αρχής Ψηφιακής Ασφάλειας κ. Διαμάντης Ζαφειριάδης.



Courtesy Meeting with Representatives of the British High Commission 🇨🇾🇬🇧

The Commissioner of Communications, Mr Marios Pieri, held a courtesy meeting with Mr Michael Potter, First Secretary (Political & Security), and Mr Andreas Demetriou, Financial Sector Advisor, of the British High Commission in Nicosia.

During the meeting, the Commissioner presented the responsibilities and key areas of activity of the Office of the Commissioner of Communications, with particular emphasis on the work of the Digital Security Authority and Cyprus’ cybersecurity framework.

The discussion focused particularly on the evolving cybersecurity threat landscape in the context of current geopolitical developments and heightened instability in the wider region, especially the Middle East. Both sides underlined the importance of resilience, preparedness and effective cooperation in addressing increasingly complex and cross-border cyber threats.

Particular emphasis was placed on the prospects for closer cooperation between Cyprus and the United Kingdom in the field of cybersecurity, as well as on the exchange of expertise, experience and best practices between the relevant authorities.

Commissioner Pieris thanked the representatives of the British High Commission for the constructive discussion and highlighted the importance of maintaining strong channels of communication with trusted international partners. He noted that cybersecurity challenges transcend national borders and that closer cooperation contributes to strengthening collective resilience and protecting citizens, institutions and critical infrastructure.

For their part, Mr Potter and Mr Demetriou welcomed the exchange of views and expressed their interest in further strengthening cooperation and dialogue in areas of common interest, with particular emphasis on cybersecurity and digital resilience.

The meeting was attended, on behalf of the Office of the Commissioner of Communications, by Deputy Commissioner Georgios Georgiou, Director General Antonis Antoniades, and Assistant Commissioner and Head of the Digital Security Authority Diamantis Zafeiriades.

UK in Cyprus - British High Commission Nicosia
Cyprus Ministry of Foreign Affairs

01/09/2026

🔐 Ενίσχυση της Κυβερνοασφάλειας των ΜμΕ

Νέα Πρόσκληση του ΙδΕΚ, σε συνεργασία με την Αρχή Ψηφιακής Ασφάλειας (ΑΨΑ) ως Εθνικό Κέντρο Συντονισμού Κυβερνοασφάλειας (NCC-CY), για την ενίσχυση της κυβερνοασφάλειας ΜμΕ.

Προϋπολογισμός: €1.530.000
Χρηματοδότηση ανά επιχείρηση: €20.000 – €100.000

📅 Υποβολή έως: 10 Νοεμβρίου 2026, ώρα 13:00 ή μέχρι εξαντλήσεως του προϋπολογισμού.

👉 Περισσότερες πληροφορίες και υποβολή: https://shorturl.at/X8nvl

////////////

🔐 Strengthening Cybersecurity for SMEs

The Research and Innovation Foundation (RIF), in collaboration with the Digital Security Authority (DSA) as the National Cybersecurity Coordination Centre (NCC-CY), announces a new Call for Proposals to strengthen the cybersecurity of SMEs.

Total budget: €1.53 million
Funding per company: €20,000 – €100,000

📅 Deadline: 10 November 2026, 13:00, or until the budget is exhausted.

👉 Find out more and submit your proposal: https://shorturl.at/EKGvd



Γραφείο Επιτρόπου Επικοινωνιών
Εθνικό Κέντρο Συντονισμού Κυβερνοασφάλειας Κύπρου - ΝCCcy

Δεν έχει σημασία μόνο ποιος θα επιτεθεί. Σημασία έχει αν θα είμαστε έτοιμοι.| Του Επιτρόπου Επικοινωνιών Μάριου Πιερή | ...
01/09/2026

Δεν έχει σημασία μόνο ποιος θα επιτεθεί. Σημασία έχει αν θα είμαστε έτοιμοι.

| Του Επιτρόπου Επικοινωνιών Μάριου Πιερή |

Πριν από λίγες εβδομάδες, γράφοντας για την εξέλιξη του ransomware, έθετα ένα απλό ερώτημα: το ransomware εξελίσσεται, εξελισσόμαστε και εμείς;

Σήμερα θα ήθελα να πάω το ερώτημα ένα βήμα παραπέρα. Όσο περισσότερο παρακολουθούμε το σύγχρονο τοπίο των κυβερνοαπειλών, τόσο σαφέστερο γίνεται ότι δίνουμε δυσανάλογη σημασία στο όνομα του επιτιθέμενου και όχι αρκετή στο αποτέλεσμα που μπορεί να προκαλέσει μια επίθεση.

Qilin. Akira. Play. DragonForce. INC Ransom. The Gentlemen.

Ονόματα που πριν από λίγα χρόνια θα ήταν γνωστά κυρίως σε έναν στενό κύκλο ειδικών κυβερνοασφάλειας. Σήμερα αποτελούν μέρος ενός πολύ μεγαλύτερου, οργανωμένου και διαρκώς μεταβαλλόμενου οικοσυστήματος κυβερνοεγκλήματος.

Κάποιες ομάδες ενισχύονται. Άλλες αποδυναμώνονται ή εξαφανίζονται. Νέες εμφανίζονται. Συνεργασίες δημιουργούνται και διαλύονται. Εργαλεία, τεχνικές και υποδομές αλλάζουν χέρια.

Η ευρωπαϊκή εικόνα επιβεβαιώνει αυτή τη μεταβλητότητα. Στην έκθεση Threat Landscape 2025, που καλύπτει την περίοδο από την 1η Ιουλίου 2024 έως τις 30 Ιουνίου 2025, καταγράφονται 82 διαφορετικές παραλλαγές ransomware σε βάρος οργανισμών κρατών μελών της Ένωσης. Η συχνότερα χρησιμοποιούμενη ήταν η Akira (11,6%), ακολουθούμενη από τη SafePay (10,1%) και την Qilin (7,5%). Καμία, δηλαδή, δεν ξεπερνά το 12%: πρόκειται για οικοσύστημα κατακερματισμένο, όχι συγκεντρωτικό.

Αξίζει εδώ να σημειωθεί κάτι που συχνά παραβλέπεται. Ο αριθμός των καταγεγραμμένων περιστατικών ransomware στην Ένωση εμφάνισε μείωση της τάξης του 11% σε σχέση με την προηγούμενη περίοδο αναφοράς. Αυτό δεν σημαίνει ότι ο κίνδυνος υποχώρησε. Σημαίνει ότι ο αριθμός των επιθέσεων είναι, από μόνος του, ο λιγότερο χρήσιμος δείκτης. Εκείνο που μετρά είναι ο αντίκτυπος και ο αντίκτυπος δεν μειώθηκε.

Αύριο, κάποια από τα ονόματα που γνωρίζουμε σήμερα μπορεί να έχουν εξαφανιστεί. Και άλλα, που σήμερα δεν γνωρίζουμε καν, μπορεί να έχουν πάρει τη θέση τους.
Αυτό ακριβώς είναι το σημείο. Η ταυτοποίηση των δραστών έχει βεβαίως τη σημασία της, για τη διεθνή συνεργασία, τη δίωξη και τα μέτρα που λαμβάνονται σε ευρωπαϊκό επίπεδο. Δεν μπορεί όμως να αποτελεί τη βάση της άμυνάς μας.

Δεν οικοδομούμε την ανθεκτικότητά μας γύρω από το ποιος μας επιτίθεται σήμερα. Την οικοδομούμε γύρω από αυτό που δεν έχουμε την πολυτέλεια να χάσουμε αύριο.

Η απειλή δεν έχει μία μόνο μορφή
Η δημόσια συζήτηση για την κυβερνοασφάλεια συχνά επικεντρώνεται στις πιο εντυπωσιακές επιθέσεις. Ένα περιστατικό ransomware. Μια μεγάλη διαρροή δεδομένων. Μια ιστοσελίδα που τίθεται εκτός λειτουργίας.

Στην πραγματικότητα, το σύγχρονο περιβάλλον είναι πολύ πιο σύνθετο. Το ransomware, οι παραβιάσεις και η κλοπή δεδομένων, το phishing, οι επιθέσεις άρνησης υπηρεσίας, η εκμετάλλευση ευπαθειών και οι επιθέσεις μέσω της εφοδιαστικής αλυσίδας έχουν διαφορετική αφετηρία και διαφορετικό στόχο. Οδηγούν όμως στο ίδιο αποτέλεσμα: διακοπή λειτουργίας, οικονομική ζημιά και απώλεια εμπιστοσύνης.

Η ENISA χαρακτηρίζει το ransomware ως την απειλή με τον μεγαλύτερο αντίκτυπο στην Ευρωπαϊκή Ένωση. Ταυτόχρονα, στις περιπτώσεις όπου εντοπίστηκε ο αρχικός τρόπος διείσδυσης, περίπου το 60% συνδεόταν με phishing, συμπεριλαμβανομένων του κακόβουλου ηλεκτρονικού ταχυδρομείου, της τηλεφωνικής εξαπάτησης και της κακόβουλης διαφήμισης, ενώ η εκμετάλλευση ευπαθειών ακολουθούσε με 21,3%.
Αυτό μας υπενθυμίζει κάτι θεμελιώδες: μια μεγάλη κρίση μπορεί να αρχίσει από κάτι πολύ μικρό.

Ένα μήνυμα ηλεκτρονικού ταχυδρομείου. Έναν κωδικό πρόσβασης. Μια ευπάθεια που δεν διορθώθηκε εγκαίρως. Έναν εξωτερικό συνεργάτη. Ένα κλικ.

Γι’ αυτό και η κυβερνοασφάλεια δεν μπορεί πλέον να αντιμετωπίζεται μόνο ως προσπάθεια να κρατήσουμε τον επιτιθέμενο έξω. Πρέπει να αφορά εξίσου το τι θα συμβεί αν τελικά καταφέρει να μπει.

Η ερώτηση που πρέπει να θέτει κάθε οργανισμός - εδώ χρειάζεται μια αλλαγή νοοτροπίας. Αντί να αναρωτιόμαστε μόνο «ποιος μπορεί να μας επιτεθεί;», οφείλουμε να θέτουμε πολύ πιο δύσκολες ερωτήσεις.

Ποιες υπηρεσίες μας πρέπει να συνεχίσουν να λειτουργούν ό,τι κι αν συμβεί; Ποια δεδομένα είναι απολύτως κρίσιμα; Ποιες είναι οι σημαντικότερες εξαρτήσεις μας από τρίτους;

Αν αύριο το πρωί ένα βασικό σύστημα δεν λειτουργεί, ποιος αποφασίζει τι γίνεται πρώτα; Γνωρίζουν οι άνθρωποί μας τι πρέπει να κάνουν;

Έχουμε αντίγραφα ασφαλείας και, ακόμη σημαντικότερο, γνωρίζουμε ότι μπορούμε πράγματι να τα επαναφέρουμε;

Έχουμε σχέδιο αντιμετώπισης κρίσης ή απλώς ένα έγγραφο που δεν δοκιμάστηκε ποτέ; Και πόσο γρήγορα μπορούμε να επιστρέψουμε σε αποδεκτό επίπεδο λειτουργίας;

Αυτές δεν είναι τεχνικές ερωτήσεις. Είναι ερωτήσεις διοίκησης.
Η κυβερνοασφάλεια δεν είναι υπόθεση μόνο του τμήματος πληροφορικής.

Για πολλά χρόνια, η κυβερνοασφάλεια αντιμετωπιζόταν κυρίως ως τεχνικό ζήτημα. Κάτι που αφορούσε το τμήμα πληροφορικής, τα τείχη προστασίας, τα προγράμματα προστασίας από κακόβουλο λογισμικό, τους κωδικούς πρόσβασης και τους ειδικούς.

Αυτή η εποχή έχει τελειώσει.
Όταν μια κυβερνοεπίθεση μπορεί να σταματήσει την παροχή μιας υπηρεσίας, να επηρεάσει εργαζομένους, πελάτες ή πολίτες, να εκθέσει δεδομένα, να προκαλέσει οικονομική ζημιά και μέσα σε λίγες ώρες να μετατραπεί σε κρίση εμπιστοσύνης, τότε παύει να είναι αποκλειστικά τεχνικό θέμα. Γίνεται ζήτημα διοίκησης, εταιρικής διακυβέρνησης και ηγεσίας.

Η τεχνική ομάδα ασφαλώς θα αντιμετωπίσει το περιστατικό. Αλλά ποιος θα αποφασίσει ποιες λειτουργίες θα αποκατασταθούν πρώτες; Ποιος θα αξιολογήσει τον επιχειρησιακό αντίκτυπο; Ποιος θα επικοινωνήσει με εργαζομένους, συνεργάτες, πελάτες ή πολίτες;
Ποιος θα διαχειριστεί τις νομικές και κανονιστικές υποχρεώσεις; Και ποιος θα αναλάβει την ευθύνη για αποφάσεις που πρέπει να ληφθούν γρήγορα και υπό πίεση;

Γι’ αυτό η κυβερνοανθεκτικότητα πρέπει να ξεκινά από την κορυφή ενός οργανισμού και να διαπερνά ολόκληρη τη λειτουργία του.

Στην Κύπρο, αυτό δεν είναι πλέον σύσταση - είναι νόμος
Η NIS2 δεν αποτελεί για την Κύπρο μελλοντική υποχρέωση. Μεταφέρθηκε στο εθνικό μας δίκαιο με τον Ν.60(Ι)/2025, ο οποίος τροποποίησε εκτενώς τον περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών Νόμο Ν.89(Ι)/2020. Αρμόδια αρχή είναι η Αρχή Ψηφιακής Ασφάλειας.
Τι σημαίνει αυτό πρακτικά;
Πρώτον, η ευθύνη της διοίκησης δεν είναι πλέον ζήτημα καλής πρακτικής. Ο νόμος θεσπίζει ρητή υποχρέωση των οργάνων διοίκησης να εγκρίνουν τα μέτρα διαχείρισης κινδύνου, να εποπτεύουν την εφαρμογή τους και να εκπαιδεύονται τα ίδια. Σε περιπτώσεις επίμονης μη συμμόρφωσης, προβλέπεται ακόμη και προσωρινή απαγόρευση άσκησης διευθυντικών καθηκόντων.

Δεύτερον, οι προθεσμίες κοινοποίησης περιστατικών είναι σύντομες: έγκαιρη προειδοποίηση εντός έξι ωρών από τη στιγμή που η οντότητα αντιληφθεί σημαντικό περιστατικό, κοινοποίηση με αρχική αξιολόγηση εντός 72 ωρών και τελική έκθεση εντός ενός μηνός. Έξι ώρες δεν είναι χρόνος για να αρχίσει κανείς να αναζητά ποιος αποφασίζει.

Τρίτον, οι κυρώσεις άλλαξαν τάξη μεγέθους: έως 10 εκατ. ευρώ ή 2% του παγκόσμιου ετήσιου κύκλου εργασιών για τις βασικές οντότητες και έως 7 εκατ. ευρώ ή 1,4% για τις σημαντικές.

Και τέταρτον, ίσως το σημαντικότερο, το πεδίο εφαρμογής διευρύνθηκε ουσιωδώς. Τομείς που μέχρι πρότινος δεν θεωρούσαν τους εαυτούς τους «κρίσιμες υποδομές» εμπίπτουν σήμερα: ταχυδρομικές υπηρεσίες και ταχυμεταφορές, διαχείριση αποβλήτων, τρόφιμα, μεταποίηση, έρευνα, δημόσια διοίκηση, πάροχοι ψηφιακών υπηρεσιών.

Το πρώτο βήμα, επομένως, για πολλούς οργανισμούς είναι απλό αλλά κρίσιμο: να διαπιστώσουν αν εμπίπτουν.

Από τη συμμόρφωση στην πραγματική ετοιμότητα
Η NIS2 αποτελεί σημαντικό βήμα ακριβώς επειδή μεταφέρει το βάρος πέρα από τη στενή τεχνική συμμόρφωση. Η διαχείριση κινδύνου, η επιχειρησιακή συνέχεια, η αντιμετώπιση περιστατικών, η ασφάλεια της εφοδιαστικής αλυσίδας, η εκπαίδευση και η ευθύνη της διοίκησης δεν μπορούν πλέον να αντιμετωπίζονται ως μεμονωμένες υποχρεώσεις σε έναν κατάλογο ελέγχου. Πρέπει να αποτελούν στοιχεία της ίδιας κουλτούρας.

Και εδώ βρίσκεται ίσως η μεγαλύτερη πρόκληση. Η συμμόρφωση τεκμηριώνεται με έγγραφα. Η ανθεκτικότητα δοκιμάζεται μόνο όταν κάτι πάει στραβά.

Δεν πρόκειται για αντίπαλες έννοιες. Η συμμόρφωση είναι το ελάχιστο κατώφλι που θέτει ο νομοθέτης· δεν είναι η οροφή που θέτει ο κίνδυνος. Ένας οργανισμός μπορεί να διαθέτει πολιτικές, διαδικασίες και τεχνολογικά εργαλεία και εντούτοις να μην είναι πραγματικά έτοιμος.

Η ετοιμότητα απαιτεί κάτι περισσότερο: ασκήσεις, δοκιμές, σαφείς ρόλους, εκπαίδευση των ανθρώπων, γνώση των εξαρτήσεων, εναλλακτικά σενάρια και πάνω απ’ όλα, τη δυνατότητα λήψης αποφάσεων όταν δεν διαθέτουμε όλες τις πληροφορίες που θα θέλαμε.

Η ανθρώπινη διάσταση
Υπάρχει και ένας παράγοντας που καμία τεχνολογία δεν μπορεί να αντικαταστήσει: ο άνθρωπος.
Το γεγονός ότι το phishing εξακολουθεί να αποτελεί τον κυριότερο παρατηρούμενο τρόπο αρχικής πρόσβασης στις επιθέσεις που ανέλυσε η ENISA δεν πρέπει να μας οδηγήσει στο εύκολο συμπέρασμα ότι «ο άνθρωπος είναι ο αδύναμος κρίκος».

Το βλέπω διαφορετικά. Ο άνθρωπος μπορεί να γίνει η πρώτη γραμμή άμυνας, αρκεί να του δώσουμε τις γνώσεις, τα εργαλεία και την αυτοπεποίθηση να αναγνωρίσει κάτι ύποπτο και να το αναφέρει χωρίς φόβο και χωρίς καθυστέρηση.

Η κουλτούρα κυβερνοασφάλειας δεν οικοδομείται με ένα ετήσιο σεμινάριο ούτε με ένα μήνυμα που υπενθυμίζει στους εργαζομένους να αλλάξουν τον κωδικό τους. Οικοδομείται καθημερινά.
Από την κυβερνοασφάλεια στην κυβερνοανθεκτικότητα
Η μεγαλύτερη αλλαγή που χρειάζεται είναι τελικά και η ευκολότερη να διατυπωθεί. Πρέπει να σταματήσουμε να θεωρούμε επιτυχία αποκλειστικά το ότι δεν δεχθήκαμε επίθεση.

Σε ένα περιβάλλον όπου οι επιτιθέμενοι μεταβάλλονται, τα εργαλεία τους εξελίσσονται και οι ψηφιακές μας εξαρτήσεις αυξάνονται, κανένας υπεύθυνος οργανισμός δεν μπορεί να βασίζει τη στρατηγική του στην υπόθεση ότι τίποτε δεν θα συμβεί.

Η πρόληψη παραμένει απαραίτητη. Δίπλα της όμως πρέπει να υπάρχει η ικανότητα ανίχνευσης, αντίδρασης, συνέχισης των κρίσιμων λειτουργιών και γρήγορης ανάκαμψης. Αυτό είναι κυβερνοανθεκτικότητα.
Και γι’ αυτό δεν αφορά μόνο τις μεγάλες επιχειρήσεις ή το κράτος. Αφορά κάθε οργανισμό που εξαρτάται από δεδομένα, ψηφιακές υπηρεσίες, δίκτυα, προμηθευτές και ανθρώπους για να λειτουργήσει. Με άλλα λόγια, σήμερα αφορά σχεδόν όλους.

Το πραγματικό ερώτημα
Δεν γνωρίζουμε ποιο θα είναι το όνομα της επόμενης ομάδας που θα απασχολήσει τη διεθνή κοινότητα κυβερνοασφάλειας. Δεν γνωρίζουμε ποια τεχνική θα χρησιμοποιήσει. Ούτε χρειάζεται να τα γνωρίζουμε όλα αυτά για να αρχίσουμε να προετοιμαζόμαστε.
Αυτό που χρειάζεται να γνωρίζουμε είναι ποιες υπηρεσίες δεν έχουμε την πολυτέλεια να χάσουμε, ποια δεδομένα πρέπει να προστατεύσουμε, ποιοι άνθρωποι πρέπει να είναι έτοιμοι και πόσο γρήγορα μπορούμε να επανέλθουμε όταν κάτι πάει στραβά.
Η τεχνολογία θα συνεχίσει να εξελίσσεται. Οι απειλές επίσης. Το ίδιο πρέπει να κάνουμε και εμείς.

Η πραγματική κυβερνοανθεκτικότητα δεν μετριέται από το αν θα δεχθούμε ποτέ επίθεση. Μετριέται από το πόσο έτοιμοι θα είμαστε όταν αυτή έρθει.

Και ίσως, τελικά, αυτό να είναι το σημαντικότερο ερώτημα:
Όχι μόνο ποιος θα επιτεθεί. Αλλά αν εμείς θα είμαστε έτοιμοι.

Πηγές: ENISA Threat Landscape 2025 (περίοδος αναφοράς 1 Ιουλίου 2024 – 30 Ιουνίου 2025) και σχετικό δελτίο Τύπου της ENISA· Οδηγία (ΕΕ) 2022/2555 (NIS2), ο περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών Νόμος Ν.89(Ι)/2020, όπως τροποποιήθηκε από τον Ν.60(Ι)/2025.

Address

1 Andrea Chaliou, Engomi
Nicosia
2408

Opening Hours

Monday 08:00 - 15:00
Tuesday 08:00 - 15:00
Wednesday 08:00 - 15:00
Thursday 08:00 - 15:00
Friday 08:00 - 15:00

Alerts

Be the first to know and let us send you an email when Γραφείο Επιτρόπου Επικοινωνιών posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share