Δ. Ζαφειριάδης: Το EUCC ως βάση για την ενίσχυση της ψηφιακής ασφάλειας
Δόνα Καπαρτή 13:40 - 26 Σεπτεμβρίου 2024
«Οι επιχειρήσεις που αδιαφορούν για την ασφάλειά τους γίνονται ευάλωτες σε επιθέσεις, οι οποίες ενισχύονται και από γεωπολιτικές εξελίξεις», προειδοποίησε ο Διαμαντής Ζαφειριάδης,
Στο πλαίσιο του 4ου Cyber Security Conference, ο Διαμαντής Ζαφειριάδης, Προϊστάμενος της Αρχής Ψηφιακής Ασφάλειας, παρουσίασε σημαντικές πτυχές της ασφάλειας κρίσιμων υποδομών και την εφαρμογή της Οδηγίας NIS2, με έμφαση στο καινοτόμο Ευρωπαϊκό Σχήμα Πιστοποίησης Κυβερνοασφάλειας (EUCC).
Το EUCC, αποτελεί το πρώτο δημοσιευμένο σχέδιο πιστοποίησης για προϊόντα και υπηρεσίες ΤΠΕ (Τεχνολογίες Πληροφοριών και Επικοινωνιών). Αυτό το σχέδιο είναι εθελοντικό και βασίζεται στο πλαίσιο αξιολόγησης SOG-IS Common Criteria, προσφέροντας δύο επίπεδα διασφάλισης (ουσιαστική και υψηλή). Με την υιοθέτηση της Οδηγίας NIS2, η οποία θα τεθεί σε εφαρμογή το 2025, οι οργανισμοί θα είναι σε θέση να ενισχύσουν την ασφάλεια τους μέσω συστηματικών αξιολογήσεων κινδύνου και μέτρων ασφαλείας.
Ο κ. Ζαφειριάδης αναφέρθηκε επίσης στην ανάγκη για μια ολοκληρωμένη στρατηγική διαχείρισης κρίσεων στον κυβερνοχώρο, συμπεριλαμβανομένου του Εθνικού Κέντρου Επιχειρήσεων Ασφαλείας (SOC) που λειτουργεί 24/7. Έδωσε έμφαση στα ανησυχητικά στατιστικά στοιχεία, σύμφωνα με τα οποία το 40% των επιχειρήσεων που δεν έχουν δεχθεί επιθέσεις θεωρούν ότι δεν είναι στόχοι, υπογραμμίζοντας την ανάγκη για ενίσχυση της κουλτούρας κυβερνοασφάλειας σε όλα τα επίπεδα.
Με τον γεωπολιτικό αντίκτυπο να συνεχίζει να επηρεάζει τις κυβερνοεπιθέσεις, ο Διαμαντής Ζαφειριάδης επεσήμανε ότι η χρήση τεχνητής νοημοσύνης από εγκληματίες του κυβερνοχώρου είναι μια ανησυχητική εξέλιξη. Η ασφάλεια δεν είναι μόνο ευθύνη των ειδικών, αλλά απαιτεί συμμετοχή και εγρήγορση από όλους τους εμπλεκόμενους φορείς. Η στρατηγική προσέγγιση του EUCC μπορεί να γίνει ο ακρογωνιαίος λίθος για τη διασφάλιση της ψηφιακής ασφάλειας στην Κύπρο και πέρα από αυτήν.