Cyber Resilience Act: Οι Νέες Υποχρεώσεις των Εταιρειών που Φτάνουν μέχρι τα Διοικητικά Συμβούλια

calendar icon

23 Σεπτεμβρίου 2026

⠀ -⠀ Διαχείρηση & Ασφάλεια Δικτύων
⠀ -⠀ Πληροφορική - Επαγγελματίες IT
⠀ -⠀ Προστασία Δεδομένων/Πληροφοριών
Cyber Resilience Act: Οι Νέες Υποχρεώσεις των Εταιρειών που Φτάνουν μέχρι τα Διοικητικά Συμβούλια


Η κυβερνοασφάλεια παύει πλέον να αποτελεί αποκλειστική αρμοδιότητα του Τμήματος Πληροφορικής και μετατρέπεται σε ζήτημα εταιρικής διακυβέρνησης, επιχειρησιακής συνέχειας και στρατηγικής ευθύνης. Αυτό ήταν ένα από τα βασικά μηνύματα του 6ου Cyber Security Conference, το οποίο πραγματοποιήθηκε στις 15 Σεπτεμβρίου 2026 στη Λευκωσία, φέρνοντας κοντά στελέχη επιχειρήσεων, ειδικούς ασφάλειας και εκπροσώπους του επαγγελματικού οικοσυστήματος.

Οι συμμετέχοντες υπογράμμισαν ότι τα διοικητικά συμβούλια των κυπριακών επιχειρήσεων πρέπει να γνωρίζουν τους σημαντικότερους ψηφιακούς κινδύνους, να καθορίζουν ξεκάθαρες ευθύνες και να ελέγχουν κατά πόσο ο οργανισμός μπορεί να αντιμετωπίσει και να ανακάμψει από ένα σοβαρό περιστατικό.

Η AI Ενισχύει και τις Δυνατότητες των Επιτιθέμενων

Η Τεχνητή Νοημοσύνη προσφέρει σημαντικά εργαλεία άμυνας, αξιοποιείται όμως και από κυβερνοεγκληματίες. Πειστικότερα phishing emails, παραποιημένες φωνές και εικόνες, αυτοματοποιημένη αναζήτηση ευπαθειών και στοχευμένες απόπειρες εξαπάτησης στελεχών αυξάνουν την πολυπλοκότητα των επιθέσεων.

Για ένα διοικητικό συμβούλιο, το ουσιαστικό ερώτημα δεν είναι μόνο εάν έχουν εγκατασταθεί κατάλληλα συστήματα προστασίας. Πρέπει να γνωρίζει πόσο γρήγορα μπορεί η επιχείρηση να εντοπίσει μια επίθεση, να περιορίσει τη ζημιά, να συνεχίσει κρίσιμες λειτουργίες και να ενημερώσει πελάτες, συνεργάτες και αρμόδιες αρχές.


ΔΕΙΤΕ ΕΔΩ ΟΛΑ ΤΑ ΣΕΜΙΝΑΡΙΑ ΓΙΑ MANAGEMENT & LEADERSHIP


Ο Κίνδυνος από Προμηθευτές και Συνεργάτες

Η εξάρτηση από cloud υπηρεσίες, εξωτερικούς παρόχους IT, λογισμικά, πλατφόρμες πληρωμών και άλλους τεχνολογικούς συνεργάτες διευρύνει την ψηφιακή αλυσίδα εφοδιασμού. Μια αδυναμία σε τρίτο πάροχο μπορεί να επηρεάσει ταυτόχρονα μεγάλο αριθμό οργανισμών.

Οι επιχειρήσεις καλούνται, επομένως, να αξιολογούν την ασφάλεια των προμηθευτών τους πριν από τη συνεργασία, να ενσωματώνουν σχετικούς όρους στα συμβόλαια και να εξασφαλίζουν δικαιώματα ενημέρωσης και ελέγχου. Χρειάζονται επίσης εναλλακτικές λύσεις, αντίγραφα ασφαλείας και σαφή σχέδια συνέχισης των εργασιών σε περίπτωση διακοπής μιας κρίσιμης υπηρεσίας.

Νέα Φάση για τον Cyber Resilience Act

Από τις 11 Σεπτεμβρίου 2026 εφαρμόζονται οι υποχρεώσεις αναφοράς του ευρωπαϊκού Cyber Resilience Act – CRA. Οι κατασκευαστές προϊόντων με ψηφιακά στοιχεία πρέπει να αναφέρουν ενεργά εκμεταλλευόμενες ευπάθειες και σοβαρά περιστατικά ασφάλειας μέσω της ενιαίας ευρωπαϊκής πλατφόρμας αναφορών.

Η πρώτη προειδοποίηση πρέπει να υποβάλλεται εντός 24 ωρών και η πλήρης γνωστοποίηση εντός 72 ωρών. Οι υποχρεώσεις καλύπτουν hardware και software που διατίθενται στην ευρωπαϊκή αγορά, ακόμη και προϊόντα τα οποία είχαν ήδη κυκλοφορήσει. Οι βασικές απαιτήσεις του CRA για τον σχεδιασμό, την ανάπτυξη και τη συντήρηση ασφαλών ψηφιακών προϊόντων θα εφαρμοστούν από τις 11 Δεκεμβρίου 2027.

Ο CRA συμπληρώνει τη NIS2 και ενισχύει την απαίτηση για ασφάλεια σε ολόκληρο τον κύκλο ζωής των ψηφιακών προϊόντων. Αυτό σημαίνει ότι η συμμόρφωση δεν μπορεί να περιοριστεί σε μια τεχνική άσκηση λίγο πριν από μια επιθεώρηση.


ΔΕΙΤΕ ΕΔΩ ΟΛΑ ΤΑ ΣΕΜΙΝΑΡΙΑ ΓΙΑ MANAGEMENT & LEADERSHIP


Τι Πρέπει να Κάνουν τα Διοικητικά Συμβούλια

Η αποτελεσματική εποπτεία προϋποθέτει τακτική ενημέρωση του συμβουλίου, κατανοητούς δείκτες cyber risk, σαφείς ρόλους και δοκιμασμένο σχέδιο αντιμετώπισης περιστατικών. Σημαντικές είναι επίσης οι ασκήσεις προσομοίωσης κρίσεων και η συνεχής εκπαίδευση όλου του προσωπικού.

Η ανθρώπινη συμπεριφορά εξακολουθεί να αποτελεί κρίσιμο παράγοντα. Η κυβερνοανθεκτικότητα δεν αγοράζεται μόνο με τεχνολογικές λύσεις· οικοδομείται με ηγεσία, κατάλληλη κουλτούρα και συστηματική προετοιμασία.



Share: