powered by cbn INB-DIGITAL-EDITIONS LOGO-PNG-108
powered byΕπιχειρήσεις - ICT

Η κυβερνοασφάλεια φεύγει από το τμήμα πληροφορικής και γίνεται ζήτημα κοινωνικής και διοικητικής ευθύνης

Τις νέες απαιτήσεις που φέρνει το ευρωπαϊκό πλαίσιο NIS2 και τις ευθύνες που δημιουργούνται για οργανισμούς και διοικήσεις ανέδειξε το πάνελ «NIS2: From Directive to Executive Accountability». Στη συζήτηση εξετάστηκαν ζητήματα που αφορούν το πεδίο εφαρμογής της οδηγίας, την ευθύνη των διοικητικών συμβουλίων και των executives, τις υποχρεώσεις διακυβέρνησης και αναφοράς, καθώς και τις απαιτήσεις για την αναφορά περιστατικών. Παράλληλα, οι συμμετέχοντες τοποθετήθηκαν για τους κινδύνους στην εφοδιαστική αλυσίδα και στους τρίτους συνεργάτες, την επιχειρησιακή ετοιμότητα και τις προσδοκίες ενόψει της εφαρμογής και επιβολής του νέου πλαισίου.

Στο πάνελ που πραγματοποιήθηκε στο πλαίσιο του 6ου Cyber Security Conference, συμμετείχαν ο Kώστας Ευθυμίου Head of the Regulation, Strategy and Supervision Department, Digital Security Authority, Cyprus, ο Χρίστος Μενελάου Manager, PwC Cyprus, ο Farukh Rakhimov Head of Financial and Compliance Group, AdTech Holding και ο Νικόλας Καττίρτζης Head of Advisory, GRC, Odyssey Cybersecurity, ενώ τη συζήτηση συντόνισε ο Μιχάλης Κασίνης, ex ISACA Board Member, ISACA.

Ο κ. Ευθυμίου υπογράμμισε ότι ο σκοπός της ύπαρξης της ρυθμιστικής αρχής και της οδηγίας NIS2 δεν είναι απλώς η προστασία ενός κέντρου δεδομένων, καθώς αυτό που έχει πραγματική σημασία είναι η συνολική ανθεκτικότητα της κοινωνίας. Εξήγησε ότι η εθνική νομοθεσία στοχεύει στον εντοπισμό των κρίσιμων οντοτήτων που είναι απαραίτητες για την καθημερινή λειτουργία του κράτους, καθώς ακόμη και άνθρωποι που δεν έχουν χρησιμοποιήσει ποτέ υπολογιστή, όπως η ηλικιωμένη γιαγιά στο σπίτι, αποτελούν έμμεσους χρήστες των συστημάτων ελέγχου των εταιρειών ενέργειας ή υδροδότησης. Διευκρίνισε ότι ο κατάλογος των υπόχρεων οντοτήτων στην Κύπρο είναι αναπροσαρμόζεται διαρκώς με βάση τις επιχειρησιακές αλλαγές, καλώντας τις επιχειρήσεις να ξεκινήσουν άμεσα το ταξίδι της συμμόρφωσής τους.

Ο κ. Μενελάου επεσήμανε ότι η κυβερνοασφάλεια αποτελεί πλέον ευθύνη ολόκληρου του οργανισμού και όχι μόνο του τμήματος πληροφορικής. Τα ανώτατα διοικητικά στελέχη οφείλουν να κατανοήσουν τους κύριους ψηφιακούς κινδύνους, τις επιπτώσεις μιας πιθανής επίθεσης και τον βαθμό ετοιμότητας της εταιρείας τους. Παρόλο που οι executives δεν χρειάζεται να είναι ειδικοί στην τεχνολογία, πρέπει να θέτουν τις σωστές ερωτήσεις για να παίρνουν τις κατάλληλες απαντήσεις από τους υπεύθυνους.

Σημείωσε μάλιστα ότι τα δύο μεγαλύτερα κενά που παρατηρούνται σήμερα στην αγορά είναι η απουσία συζήτησης για τους ψηφιακούς κινδύνους σε επίπεδο διοικητικού συμβουλίου και η εσφαλμένη αντιμετώπιση της ασφάλειας ως καθαρά τεχνικού θέματος, αφού η σωστή διακυβέρνηση βασίζεται σε ξεκάθαρες αρμοδιότητες, τακτικούς ελέγχους και ορθές επενδύσεις.

Ο κ. Rakhimov συμφώνησε απόλυτα με την προσέγγιση ότι η ψηφιακή ασφάλεια αποτελεί ξεκάθαρα μια εταιρική και διοικητική ευθύνη που αφορά το σύνολο της επιχείρησης και δεν πρέπει να περιορίζεται εντός του τμήματος πληροφορικής. Τα ανώτατα στελέχη οφείλουν να αντιληφθούν πλήρως τη φύση των απειλών, το τι ακριβώς μπορεί να συμβεί σε περίπτωση μιας παραβίασης, καθώς και το αν ο οργανισμός τους είναι πραγματικά έτοιμος να διαχειριστεί ένα τέτοιο περιστατικό.

Υπογράμμισε ότι η εταιρική διακυβέρνηση γύρω από την κυβερνοασφάλεια δεν μπορεί να επιτευχθεί αν το θέμα δεν ενταχθεί στην ατζέντα των διοικητικών συμβουλίων, τονίζοντας ότι απαιτείται ηθική και οικονομική δέσμευση με σωστές επενδύσεις τόσο στις τεχνολογικές λύσεις όσο και στην εκπαίδευση των ανθρώπων.

O κ. Καττίρτζης, κάνοντας μια αναφορά στη χρήση εργαλείων τεχνητής νοημοσύνης σε πραγματικό χρόνο για την υποστήριξη των επιχειρήσεων, εξήρε το έργο της Αρχής Ψηφιακής Ασφάλειας (DSA), τονίζοντας ότι η Κύπρος λειτουργεί ως πρωτοπόρος στην ανάπτυξη του πλαισίου σε σύγκριση με άλλους ευρωπαίους εταίρους.

Αναλύοντας τη δημιουργία πραγματικής ανθεκτικότητας, σημείωσε ότι αυτή δομείται πάνω σε τέσσερις βασικούς άξονες: την κατανόηση, την προετοιμασία, τη δοκιμή και τη διασφάλιση. Υπογράμμισε την ανάγκη πλήρους κατανόησης του κινδύνου και των απρόβλεπτων παραγόντων που μπορούν να εμφανιστούν, φέρνοντας ως ανάλογο τους κινδύνους που πρέπει να συνειδητοποιεί κανείς όταν προσπαθεί να διασχίσει έναν δρόμο.

Ροή Ειδήσεων

Hellenic Bank Χορηγός Ροής INB
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ