close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Επικαιρότητα
  • Τεχνολογία

ΤΕΧΝΟΛΟΓΙΑ

Forscope: Πώς η οδηγία NIS2 επηρεάζει τις υποδομές IT των επιχειρήσεων και την επιλογή λογισμικού
Nextdeal newsroom
Nextdeal newsroom,
17/3/2025 - 12:57
  • facebook
  • twitter
  • linkedin

Forscope: Πώς η οδηγία NIS2 επηρεάζει τις υποδομές IT των επιχειρήσεων και την επιλογή λογισμικού

Nextdeal newsroom, 17/3/2025
  • facebook
  • twitter
  • linkedin

Η οδηγία NIS2 εγκρίθηκε από την Ευρωπαϊκή Ένωση τον Δεκέμβριο του 2022 και οι επιμέρους χώρες υποχρεώθηκαν να την εφαρμόσουν έως τις 18 Οκτωβρίου 2024. Στην πράξη, ωστόσο, δεν έχει ακόμη ενσωματωθεί στη νομοθεσία πολλών κρατών μελών της ΕΕ, μεταξύ των οποίων και η Ελλάδα.

Ποιους επηρεάζει η οδηγία NIS2

Η νέα νομοθεσία θα καλύψει δεκάδες χιλιάδες επιχειρήσεις σε ολόκληρη την Ευρωπαϊκή Ένωση, επιφέροντας σημαντικές αλλαγές στον τρόπο διαχείρισης της κυβερνοασφάλειας τόσο στον ιδιωτικό όσο και στον δημόσιο τομέα. Σε αντίθεση με την προκάτοχό της, η ονδηγία NIS2 καλύπτει, μεταξύ άλλων, τη δημόσια διοίκηση, τον τομέα των τροφίμων, τη βιομηχανία και τη διαχείριση αποβλήτων.

Η οδηγία διακρίνει δύο τύπους οντοτήτων:

  • Τις βασικές οντότητες με ένα ευρύτερο φάσμα αρμοδιοτήτων
  • Τις σημαντικές οντότητες, που πρέπει να πληρούν λιγότερες αυστηρές απαιτήσεις, αλλά εξακολουθούν να υπόκεινται στη ρύθμιση.

Γενικότερα, ως «βασικές» και «σημαντικές» μπορούν να θεωρηθούν οντότητες από τους τομείς που απαριθμούνται στα παραρτήματα Ι και ΙΙ της οδηγίας, οι οποίες είναι τουλάχιστον μεσαίες επιχειρήσεις (απασχολούν τουλάχιστον 50 άτομα ή έχουν ετήσιο κύκλο εργασιών που υπερβαίνει τα 10 εκατ. ευρώ). Επίσης, περιλαμβάνονται και άλλες οντότητες που ορίζονται από την Οδηγία NIS2, π.χ. οντότητες δημόσιας διοίκησης, οντότητες που προσδιορίζονται ως «κρίσιμες» σύμφωνα με την οδηγία (ΕΕ) 2022/2557, πάροχοι δημόσιων δικτύων ηλεκτρονικών επικοινωνιών ή υπηρεσιών ηλεκτρονικών επικοινωνιών που είναι διαθέσιμες στο κοινό. Παράλληλα, σε αυτές τις οντότητες περιλαμβάνονται αναγνωρισμένοι πάροχοι υπηρεσιών εμπιστοσύνης (trust services) και μητρώα τομέα ανωτάτου επιπέδου (domain name registries), καθώς και πάροχοι υπηρεσιών DNS, ανεξάρτητα από το μέγεθός τους. Επιπλέον, κάθε κράτος μέλος μπορεί να προσθέσει και άλλες οντότητες, σύμφωνα με τη νομοθεσία του.

Μέχρι τις 17 Απριλίου 2025, όλα τα κράτη μέλη πρέπει να δημιουργήσουν καταλόγους των προαναφερόμενων οντοτήτων που θα καλύπτονται από τους νέους κανονισμούς. Ωστόσο, η οδηγία περιλαμβάνει αρκετές εξαιρέσεις.

Οι επαγγελματίες που ασχολούνται με την ασφάλεια στον κυβερνοχώρο, πρέπει να συνδυάσουν αυτή την οδηγία με την εφαρμογή ενός συστήματος διαχείρισης κυβερνοασφάλειας και οφείλουν να έχουν υπόψη:

  • τον βαθμό κινδύνου
  • τη σοβαρότητα των πιθανών συνεπειών
  • τον διαθέσιμο προϋπολογισμό
  • την καταλληλότητα.

NIS2 vs δευτερογενές λογισμικό

Όταν μία επιχείρηση επιλέγει ένα δευτερογενές λογισμικό, το οποίο συχνά επιτρέπει εξοικονόμηση έως και 70% σε σχέση με μία αγορά λογισμικού απευθείας από τον κατασκευαστή, υπάρχουν διάφοροι παράγοντες για την ασφάλεια στον κυβερνοχώρο που πρέπει να έχει αξιολογήσει.

Η σωστή αξιολόγηση θα αποδειχθεί χρήσιμη στο πλαίσιο της εφαρμογής των διατάξεων της Οδηγίας NIS2, αλλά και γενικότερα στην ασφαλή διαχείριση των υποδομών IT του οργανισμού.

Ο πιο σημαντικός παράγοντας που πρέπει να λαμβάνεται υπόψη, είναι το να μην έχει λήξει ο κύκλος ζωής του προϊόντος. Αυτό σημαίνει ότι θα πρέπει να χρησιμοποιούνται προϊόντα για τα οποία ο κατασκευαστής εξακολουθεί να παρέχει τις πιο πρόσφατες ενημερώσεις που επηρεάζουν, μεταξύ άλλων, την αναβάθμιση της κυβερνοασφάλειας.

Ο κύκλος ζωής ενός λογισμικού

Ο κύκλος ζωής ενός λογισμικού μπορεί να διαρκέσει έως και δώδεκα χρόνια, αλλά είναι πολύ χρήσιμο για τους οργανισμούς να ζητούν λεπτομέρειες και επαγγελματική βοήθεια από έναν εξειδικευμένο μεσίτη. Θα είναι ακόμα πιο ωφέλιμο εάν ο επιλεγμένος μεσίτης προσφέρει μια εκτεταμένη σειρά υποστήριξης, συμπεριλαμβανομένων τεχνικών, αδειοδότησης, συμμόρφωσης και νομικών υπηρεσιών - μια προσέγγιση που αντικατοπτρίζεται στο χαρτοφυλάκιο αξιόπιστων εταιρειών, όπως η Forscope.

Ο κύκλος ζωής ενός λογισμικού περιλαμβάνει συνήθως τέσσερις φάσεις:

● Η πρώτη είναι η πλήρης υποστήριξη, κατά την οποία το λογισμικό λαμβάνει όλες τις ενημερώσεις -που καλύπτουν τόσο θέματα ασφάλειας όσο και άλλους τομείς- και επιτρέπει την υποβολή αιτημάτων για αλλαγές στο προϊόν ή στις λειτουργίες του από τον κατασκευαστή.

● Η δεύτερη είναι η εκτεταμένη υποστήριξη. Διαφέρει από την πρώτη κυρίως επειδή δεν είναι πλέον δυνατό να ζητηθούν αλλαγές στο προϊόν ή στη λειτουργικότητα, καθώς δεν είναι πλέον διαθέσιμες ενημερώσεις που δεν αφορούν την κυβερνοασφάλεια. Άλλα στοιχεία, όπως οι ενημερώσεις κυβερνοασφάλειας και η πρόσβαση στην υποστήριξη, παραμένουν ίδια.

● Η τρίτη είναι η φάση μετά την υποστήριξη. Σε αυτό το σημείο, εξακολουθεί να είναι δυνατή η χρήση ενημερώσεων από τον τομέα της κυβερνοασφάλειας για κάποιο χρονικό διάστημα, αλλά μόνο έναντι πρόσθετης αμοιβής. Είναι η τελευταία στιγμή για εύρεση νεότερου λογισμικού.

● Έπειτα, το λογισμικό δεν υποστηρίζεται.

Μια εναλλακτική λύση στις φάσεις τρία και τέσσερα θα μπορούσε να περιλαμβάνει τη χρήση ειδικών λύσεων για την ενίσχυση της κυβερνοασφάλειας του λογισμικού που δεν υποστηρίζεται πλέον από τον κατασκευαστή. Οι λύσεις αυτές μπορούν επίσης να συνιστώνται και να παρέχονται από μεσίτες λογισμικού.

Συνεπώς, όσοι διαχειρίζονται τις υποδομές IT ενός οργανισμού θα πρέπει να εγκαθιστούν τακτικά διορθώσεις και ενημερώσεις που μπορούν να συμβάλουν στην προστασία των συστημάτων από πιθανές κυβερνοεπιθέσεις.

Οι ίδιοι επαγγελματίες πρέπει να είναι πάντοτε βέβαιοι ότι χρησιμοποιούν επαληθευμένο λογισμικό που παρέχεται από κάποιον αξιόπιστο μεσίτη. Αυτό είναι απαραίτητο, διότι στην αγορά υπάρχουν παραπλανητικές επιλογές από πολλούς δόλιους παρόχους που προσφέρουν, για παράδειγμα, μόνο κλειδιά προϊόντων χωρίς τα κατάλληλα τεκμήρια. Η παράνομη αγορά τέτοιου λογισμικού αυξάνει τον κίνδυνο νομικών επιπτώσεων, την ευθύνη για αποζημίωση λόγω παραβίασης των δικαιωμάτων πνευματικής ιδιοκτησίας και -σε περίπτωση εγκατάστασης από άγνωστα αρχεία- τον κίνδυνο εγκατάστασης κακόβουλου λογισμικού. Ως εκ τούτου, η επιλογή ενός αξιόπιστου προμηθευτή είναι ζωτικής σημασίας για τους οργανισμούς.

Κωδικοί πρόσβασης, εκπαίδευση προσωπικού και άλλα ζητήματα

Θα πρέπει φυσικά, να λαμβάνονται υπόψη και άλλα ζητήματα, που ισχύουν σε κάθε τύπο λογισμικού. Η χρήση απλών, επαναλαμβανόμενων κωδικών πρόσβασης πρέπει να αποφεύγεται, καθώς οι επιτιθέμενοι μπορούν να τους «σπάσουν» με μεγάλη ευκολία. Παρά τις ευρέως διαδεδομένες συμβουλές για την επιλογή ενός κωδικού πρόσβασης με τουλάχιστον 8 χαρακτήρες (συμπεριλαμβανομένων κεφαλαίων και πεζών γραμμάτων, ειδικών χαρακτήρων και αριθμών) είναι πολύ καλύτερη η επιλογή μίας καλά απομνημονεύσιμης φράσης ως κωδικός πρόσβασης. Άλλωστε, μία σημαντική αύξηση του μήκους του κωδικού πρόσβασης αυξάνει τον συνολικό αριθμό των πιθανών συνδυασμών, ενώ η εύκολη απομνημόνευση μειώνει τον κίνδυνο ο χρήστης να τον καταγράψει κάπου. Ο συγκεκριμένος παράγοντας υπογραμμίζει και τη σημασία της τακτικής εκπαίδευσης των εργαζομένων σχετικά με τους κινδύνους στον κυβερνοχώρο και τα μέτρα που απαιτούνται.

Επίσης, η τακτική δημιουργία αντιγράφων ασφαλείας είναι απαραίτητη για την αποφυγή πιθανής απώλειας μεγάλου όγκου δεδομένων, που σε περίπτωση συμβάντος μπορεί να είναι μη αναστρέψιμη.

Η φυσική ασφάλεια της υποδομής πρέπει επίσης να αποτελεί προτεραιότητα. Οι managers πρέπει να διασφαλίζουν ότι η πρόσβαση στους χώρους που στεγάζουν συστήματα IT ελέγχεται αυστηρά και ότι ολόκληρη η υποδομή IT προστατεύεται από περιπτώσεις κλοπής και δολιοφθοράς.

Τέλος, θα πρέπει όλες οι επιχειρήσεις να θυμούνται ότι η ασφάλεια στον κυβερνοχώρο δεν αφορά μόνο την πληροφορική, αλλά και τη φυσική ασφάλεια και την εκπαίδευση. Τα κονδύλια που μπορούν να εξοικονομηθούν από εναλλακτικά μοντέλα λογισμικού και αδειών χρήσης, μπορούν να αξιοποιηθούν για την ενίσχυση της φυσικής ασφάλειας, την εκπαίδευση των χρηστών ή την πραγματοποίηση άλλων επενδύσεων στην κυβερνοασφάλεια.

Από τον Michal Baudys, Public Sector Strategy Leader της Forscope για αγορές της Ε.Ε.


Σχετικά με τη Forscope

Η Forscope, ο μεγαλύτερος μεσίτης λογισμικού στην Κεντρική και Ανατολική Ευρώπη, προσφέρει πλήρως αδειοδοτημένες λύσεις λογισμικού μέσω ενός καινοτόμου και οικονομικά αποδοτικού μοντέλου απόκτησης, εξυπηρετώντας επιχειρήσεις κάθε μεγέθους καθώς και δημόσιους φορείς. Παράλληλα, η εταιρεία παρέχει ένα ολοκληρωμένο πακέτο υπηρεσιών, που περιλαμβάνει τεχνική υποστήριξη, συμβουλές αδειοδότησης και νομική καθοδήγηση. Με έδρα την Τσεχία, η Forscope δραστηριοποιείται σε 9 ακόμη χώρες της Κεντρικής και Ανατολικής Ευρώπης. Είναι πιστοποιημένος συνεργάτης της Microsoft και διαθέτει τις πιστοποιήσεις ISO 9001:2015 και ISO 27001.

Ακολουθήστε το Nextdeal.gr στο Google News .

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • KPMG: Οι CEO παγκοσμίως εντείνουν τις επενδύσεις στην τεχνητή νοημοσύνη και το ταλέντο, παρά τις οικονομικές προκλήσεις
    Nextdeal newsroom, 26/11/2025

    KPMG: Οι CEO παγκοσμίως εντείνουν τις επενδύσεις στην τεχνητή νοημοσύνη και το ταλέντο, παρά τις οικονομικές προκλήσεις

  • Έρευνα Global Workforce of the Future του Ομίλου Adecco: Ευκαιρία ή πρόκληση-τι πιστεύουν οι εργαζόμενοι για την τεχνητή νοημοσύνη;
    Nextdeal newsroom, 25/11/2025

    Έρευνα Global Workforce of the Future του Ομίλου Adecco: Ευκαιρία ή πρόκληση-τι πιστεύουν οι εργαζόμενοι για την τεχνητή νοημοσύνη;

  • ΕΦΗΜΕΡΙΔΕΣ 2026: Τεχνητή Νοημοσύνη - Ευκαιρίες και κίνδυνοι - Η επόμενη μέρα για τον Τύπο - 3ο Ετήσιο Συνέδριο της ΕΙΗΕΑ

    ΕΦΗΜΕΡΙΔΕΣ 2026: Τεχνητή Νοημοσύνη - Ευκαιρίες και κίνδυνοι - Η επόμενη μέρα για τον Τύπο - 3ο Ετήσιο Συνέδριο της ΕΙΗΕΑ

    Με μεγάλη επιτυχία ολοκληρώθηκαν οι εργασίες του 3ου Ετήσιου Συνεδρίου της ΕΙΗΕΑ με τίτλο "Τεχνητή Νοημοσύνη – Ευκαιρίες και κίνδυνοι –...
    Nextdeal newsroom, 25/11/2025 - 15:52 25/11/2025
  • Deloitte: Παρά την αυξανόμενη επένδυση στην Τεχνητή Νοημοσύνη, οι αποδόσεις παραμένουν δύσκολο να μετρηθούν

    Deloitte: Παρά την αυξανόμενη επένδυση στην Τεχνητή Νοημοσύνη, οι αποδόσεις παραμένουν δύσκολο να μετρηθούν

    Η νέα έρευνα της Deloitte αποκαλύπτει το “παράδοξο της απόδοσης επένδυσης στο AI”: υψηλή δυναμική, αλλά αργά και δύσκολα μετρήσιμα...
    Nextdeal newsroom, 25/11/2025 - 13:49 25/11/2025

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

ΠΑΝΟΡΜΟΣ: Οι Χορηγοί που Έκαναν τη Βραδιά Μοναδική
16:34 ΠΑΝΟΡΜΟΣ: Οι Χορηγοί που Έκαναν τη Βραδιά Μοναδική
  • 16:29 Με επιτυχία πραγματοποιήθηκε η εκδήλωση του ΣΕΣΑΕ στη Θεσσαλονίκη
  • 16:21 Ο Δήμαρχος Αρταίων και Αντιπρόεδρος του Δικτύου “Βιώσιμη Πόλη”, ομιλητής στο ετήσιο συνέδριο
  • 16:16 AUTOVISION Hellenic Auto GP 2025: Έκλεισε η αυλαία στην Τρίπολη
  • 16:00 Με αφιέρωμα στην Ορθοπαιδική κυκλοφορεί το νέο Health Next Generation σε έντυπη και ηλεκτρονική μορφή
  • 15:15 Βραβείο για τη Eurolife FFH στα Bravo Sustainability Dialogue & Awards 2025
  • 14:42 Άδωνις Γεωργιάδης στο Συνέδριο «Υγεία πάνω απ’ όλα - Η Στρατηγική της Υγείας στη Ψηφιακή Εποχή: ΑΙ και Βιοτεχνολογία»
  • 13:46 ΙΣΑ προς ΕΟΠΥΥ: Αιτείται την δυνατότητα πληρωμής του clawback Σεπτεμβρίου σε δόσεις
  • 13:08 Ο πελάτης είναι σαν ένα αστέρι όσο το παρακολουθείς τόσο διαφέρει και αλλάζει!
  • 12:23 Η Deloitte χορηγός για ακόμη τέσσερα χρόνια της Ελληνικής Παραολυμπιακής Επιτροπής
  • 12:20 Η Ε.Ε σε κρίσιμο σταυροδρόμι - Μονόδρομος η στρατηγική της αυτονομία
  • 11:56 «Δεν θα τύχει σε μένα»: Η πιο επικίνδυνη φράση
  • 11:38 Alpha Bank: Πρώτη στην Ελλάδα με υπηρεσία Visa Commercial Format για αυτόματη διασύνδεση εταιρικών καρτών με ERP συστήματα
  • 11:32 Allianz Commercial: Η γεωπολιτική αστάθεια και οι κυβερνοαπειλές εντείνουν τους κινδύνους για τα ανώτερα διευθυντικά στελέχη το 2026
  • 10:50 Τις σημαντικές προοπτικές από την ανάπτυξη του Τουρισμού Υγείας και Ευεξίας αναδεικνύει πρωτοποριακή μελέτη της ΕΛΙΤΟΥΡ
  • 10:49 Τέλος εποχής για τα τρόλεϊ: Ποιες γραμμές σταματούν από σήμερα
  • 10:10 Εγγύηση Κατασκευής Οικοδομικών Έργων ασφαλίζεται!
  • 10:03 Η ημέρα που γιορτάστηκε ένας ήχος
  • 09:59 Εξαρθρώθηκε κι άλλη εγκληματική οργάνωση που εξαπατούσε τον ΕΟΠΥΥ
  • 09:54 Πως αποζημιώνεται η φωτιά σε κατοικία που ξεκίνησε από τζάκι;
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 5/12 Αποκλειστικό | Εθνική Ασφαλιστική: Νέα διοικητική ομάδα “νίκης” συγκροτεί ο Μαζαράκης - Αποχωρούν Δασκαλόπουλος, Καραγρηγορίου
  2. 3/12 Καταγγελίες συμβάσεων συντονιστών-διαμεσολαβητών στην Groupama
  3. 2/12 Η Εθνική Ασφαλιστική και ο ρόλος του agency στο νέο μοντέλο ανάπτυξης
  4. 4/12 Ασφαλιστική αγορά: Ήρθε η ώρα της Εθνικής Τράπεζας
  5. 8/12 Πως αποζημιώνεται η φωτιά σε κατοικία που ξεκίνησε από τζάκι;
  6. 2/12 Δικαίωμα συμβολαίου εφαρμόζει η Groupama χωρίς να αυξάνεται το κόστος για τους ασφαλισμένους
  7. 4/12 Επικίνδυνα καιρικά φαινόμενα - Ιδιαίτερες καλύψεις από τις Syndea, Hellas Direct και Μινέττα

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube