Η προστασία μιας μικρομεσαίας επιχείρησης από κυβερνοεπιθέσεις μπορεί να αφορά πολύ περισσότερους από τους πελάτες της. Όταν η εταιρεία συμμετέχει στην παροχή σημαντικών υπηρεσιών, μια διακοπή λειτουργίας μεταφέρεται σε συνεργάτες, εφοδιαστικές αλυσίδες και πολίτες. Σε αυτή τη λογική εντάσσεται το νέο κυπριακό πρόγραμμα κυβερνοασφάλειας, προϋπολογισμού €1,53 εκατ.
Το Εθνικό Κέντρο Συντονισμού Κυβερνοασφάλειας, που λειτουργεί στο Γραφείο Επιτρόπου Επικοινωνιών – Αρχή Ψηφιακής Ασφάλειας, και το ΙδΕΚ στοχεύουν σε ΜμΕ που έχουν οριστεί ως Σημαντικές Οντότητες της NIS2. Δεν πρόκειται για οριζόντιο κουπόνι τεχνολογίας προς κάθε επιχείρηση.
Γιατί το ζήτημα ξεπερνά το τμήμα πληροφορικής
Η ευρωπαϊκή οδηγία NIS2 διαμορφώνει κοινό πλαίσιο κυβερνοασφάλειας σε 18 κρίσιμους τομείς. Η προσέγγισή της συνδέει τη διαχείριση κινδύνων και την αναφορά περιστατικών με την ασφάλεια των προμηθευτών, την εκπαίδευση και την ευθύνη της διοίκησης.
Αυτό αλλάζει το ερώτημα που πρέπει να θέτει μια επιχείρηση. Δεν αρκεί να γνωρίζει εάν έχει εγκατεστημένο ένα πρόγραμμα προστασίας. Χρειάζεται να ξέρει ποιος αποφασίζει όταν ένα σύστημα παραβιαστεί, ποιες εργασίες συνεχίζονται χωρίς αυτό και πώς επανέρχεται με ελεγμένα δεδομένα.
Ένα αντίγραφο ασφαλείας που δεν έχει δοκιμαστεί, ένας εξωτερικός συνεργάτης με απεριόριστη πρόσβαση ή ένας λογαριασμός πρώην εργαζομένου που παραμένει ενεργός είναι διαφορετικές αδυναμίες. Η αντιμετώπισή τους απαιτεί συνδυασμό τεχνολογίας, διαδικασιών και ανθρώπινης ευθύνης, όχι μόνο προμήθεια εξοπλισμού.
Τι προσφέρει η νέα πρόσκληση
Σύμφωνα με την επίσημη πρόσκληση NCC-CY-NIS2/0826, η χορηγία κυμαίνεται από €20.000 έως €100.000, με κάλυψη 70%. Οι αιτήσεις υποβάλλονται στο IRIS έως τις 10 Νοεμβρίου 2026, 13:00, ή μέχρι εξάντλησης των πόρων.
Το ΙδΕΚ συνδέει το πρόγραμμα με πιστοποιητικό επαλήθευσης της Αρχής Ψηφιακής Ασφάλειας για το CyberFundamentals Basic 2025. Η επίτευξη αυτού του βασικού επιπέδου δεν πρέπει να συγχέεται με αυτόματη κάλυψη κάθε νομικής υποχρέωσης της NIS2 ούτε με εγγύηση ότι μια μελλοντική επίθεση θα αποτύχει.
Το πραγματικό τεστ είναι η συνέχεια λειτουργίας
Η χρηματοδότηση μειώνει ένα υπαρκτό εμπόδιο, το αρχικό κόστος. Η στρατηγική της αξία, όμως, θα κριθεί μετά την εκταμίευση: εάν οι επιχειρήσεις διατηρούν ενημερωμένα συστήματα, δοκιμάζουν την αποκατάσταση λειτουργίας και μπορούν να συντονιστούν έγκαιρα με συνεργάτες και αρμόδιες αρχές.
Για την Κύπρο, το ζητούμενο δεν είναι απλώς περισσότερες αγορές λογισμικού. Είναι λιγότερα σημεία από τα οποία μια ψηφιακή βλάβη μπορεί να μετατραπεί σε πραγματική διακοπή υπηρεσιών. Αυτή είναι και η ουσιαστική διάκριση ανάμεσα σε μια επιχείρηση που διαθέτει πιστοποιητικό και σε μια επιχείρηση που έχει προετοιμαστεί να αντέξει.
- Η νέα κυπριακή πρόσκληση αφορά ορισμένες ΜμΕ της NIS2, όχι το σύνολο της αγοράς.
- Η κυβερνοασφάλεια απαιτεί διαδικασίες, ανθρώπους και έλεγχο προμηθευτών μαζί με τεχνολογία.
- Βασική πιστοποίηση δεν ισοδυναμεί με πλήρη νομική συμμόρφωση ή μηδενικό κίνδυνο.