Η Επιτροπή Ασφάλειας Πληροφοριακών Συστημάτων (ΕΑΠΣ) αποτελεί κεντρικό όργανο της ελληνικής κυβέρνησης, υπεύθυνο για την επιβολή και την προώθηση των κανόνων ασφάλειας πληροφοριακών συστημάτων. Η λειτουργία της έχει ως βασικό στόχο την προστασία των δημόσιων και ιδιωτικών δεδομένων από απώλεια, διακύβευση ή αβάσιμη πρόσβαση, ενώ παράλληλα υποστηρίζει την ανάπτυξη ενός ασφαλούς και αξιόπιστου περιβάλλοντος για την κρατική και οικονομική δραστηριότητα. Η ΕΑΠΣ εντοπίζει και αντιμετωπίζει κινδύνους που σχετίζονται με την κυβερνητική ασφάλεια, όπως τα κυβερνοεπιθέσεις, τα κακόβουλα προγράμματα ή η απάτη σε ηλεκτρονικές μεταφορές, ενώ συνεργάζεται στενά με φορείς όπως το Υπουργείο Εσωτερικών, το Υπουργείο Ψηφιακής Διακυβέρνησης και την Εθνική Υπηρεσία Ασφάλειας.
Η δράση της ΕΑΠΣ βασίζεται σε ένα πολυεπίπεδο σύστημα, που περιλαμβάνει την εκπαίδευση των υπηρεσιών, την εξέταση των προτύπων ασφαλείας και την εφαρμογή ποινικών κυρώσεων σε περιπτώσεις παραβίασης των κανόνων. Ένα χαρακτηριστικό παράδειγμα είναι η υποχρεωτική αναφορά σε αυτήν όλων των κυβερνητικών οργανισμών για τις ενέργειες ασφαλείας που πραγματοποιούν, όπως και η υποχρέωση χρήσης ασφαλών μεθόδων επικοινωνίας και αποθήκευσης δεδομένων. Τα τελευταία χρόνια, η ΕΑΠΣ έχει επισημάνει αυξημένη δραστηριότητα κυβερνοεπιθέσεων στο πλαίσιο της πανδημίας COVID-19, με επιθέσεις που στόχευαν κυρίως τις ηλεκτρονικές υπηρεσίες υγείας και τις δημόσιες υπηρεσίες.
Σύμφωνα με τα στοιχεία του 2022, η ΕΑΠΣ έχει καταγράψει πάνω από 1.200 περιστατικά ασφαλείας πληροφοριακών συστημάτων, από τα οποία το 68% σχετίζονται με εξωτερικές απειλές, όπως κακόβουλα προγράμματα ή φishing. Οι κύριες πηγές κινδύνου είναι οι διαδικτυακές υπηρεσίες, οι οποίες αποτελούν το 42% των καταγεγραμμένων περιστατικών. Η ΕΑΠΣ έχει επίσης αναπτύξει συνεργασίες με διεθνείς οργανισμούς όπως η Ευρωπαϊκή Επιτροπή Ασφάλειας Πληροφοριακών Συστημάτων (ENISA) και την Ομάδα Ασφάλειας Πληροφοριακών Συστημάτων της ΕΕ (CERT-EU), προκειμένου να ενισχύσει την συνεργασία και την ανταλλαγή καλών πρακτικών μεταξύ των χωρών της Ευρωπαϊκής Ένωσης.
Ένα άλλο σημαντικό πεδίο δράσης της ΕΑΠΣ είναι η προώθηση τηςψηφιακής μεταβαλλόμενης και της ασφάλειας των δεδομένων. Έχει εκπονήσει οδηγίες για την προστασία των προσωπικών δεδομένων, όπως η οδηγία 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, η οποία έχει ως στόχο την ενίσχυση της προστασίας των δεδομένων και των δικαιωμάτων των πολιτών. Η ΕΑΠΣ έχει επίσης αναπτύξει ένα σύστημα ελέγχου και επιθεώρησης για τις εταιρείες που παρέχουν υπηρεσίες cloud computing, με στόχο την εξασφάλιση της ασφάλειας και της διαθεσιμότητας των δεδομένων.
Η ΕΑΠΣ έχει αναλάβει επίσης την ανάπτυξη ενός εθνικού πλαισίου για την προστασία της κυβερνητικής πληροφορικής, το οποίο περιλαμβάνει την εφαρμογή προτύπων ασφαλείας, την εκπαίδευση των υπαλλήλων και την ανάπτυξη συστημάτων παρακολούθησης και ανίχνευσης κινδύνων. Ένα από τα πιο πρόσφατα μέτρα είναι η υποχρεωτική χρήση κρυπτογράφησης για όλες τις δημόσιες ηλεκτρονικές υπηρεσίες, η οποία έχει εισαχθεί από το 2021 και έχει ως στόχο την προστασία των δεδομένων από απάτη και διακύβευση.
Σύμφωνα με τα τελευταία στοιχεία της ΕΑΠΣ, το 2023 παρατηρήθηκε μια σημαντική αύξηση των περιστατικών κυβερνοεπιθέσεων, με το 34% των οργανισμών να αναφέρουν αυξημένη δραστηριότητα κακόβουλων προσπαθειών. Η ΕΑΠΣ έχει επισημάνει ότι οι κυριότερες αιτίες είναι η έλλειψη επαρκούς εκπαίδευσης των υπαλλήλων και η χρήση παλαιών συστημάτων ασφαλείας. Για να αντιμετωπίσει αυτήν την εξέλιξη, η ΕΑΠΣ έχει αναπτύξει ένα πρόγραμμα εκπαίδευσης και κατάρτισης για όλους τους κρατικούς υπάλληλους, με στόχο την ενίσχυση των δεξιοτήτων τους στην αναγνώριση και αντιμετώπιση κυβερνοεπιθέσεων.
Στο πλαίσιο της συνεργασίας της με την Ευρωπαϊκή Επιτροπή Ασφάλειας Πληροφοριακών Συστημάτων (ENISA), η ΕΑΠΣ έχει συμμετάσχει σε προγράμματα ανταλλαγής καλών πρακτικών και σε εκπαιδευτικά σεμινάρια για την προστασία των δεδομένων και την ασφάλεια πληροφοριακών συστημάτων. Ένα από αυτά είναι το πρόγραμμα «Cybersecurity Awareness», το οποίο έχει ως στόχο την ενίσχυση της συνείδησης για την ασφάλεια στο διαδίκτυο και την προστασία των προσωπικών δεδομένων.
Η ΕΑΠΣ έχει επίσης αναπτύξει ένα σύστημα εκτίμησης του κινδύνου για τα κυβερνητικά συστήματα, το οποίο χρησιμοποιεί δεδομένα από διάφορες πηγές, όπως τα καταγεγραμμένα περιστατικά ασφαλείας και τα αποτελέσματα εκπαιδευτικών προγραμμάτων. Αυτό το σύστημα επιτρέπει στους οργανισμούς να εκτιμούν τον κίνδυνο που αντιμετωπίζουν και να εφαρμόσουν μέτρα προστασίας κατάλληλα για τις ανάγκες τους. Η χρήση αυτού του συστήματος έχει οδηγήσει σε σημαντική μείωση των περιστατικών ασφαλείας στις δημόσιες υπηρεσίες.
Συνοψίζοντας, η Επιτροπή Ασφάλειας Πληροφοριακών Συστημάτων παίζει κρίσιμο ρόλο στην προστασία των δεδομένων και στην ενίσχυση της κυβερνητικής ασφάλειας. Με την εφαρμογή ενός ολοκληρωμένου συστήματος ασφαλείας, την συνεργασία με διεθνείς οργανισμούς και την ανάπτυξη εκπαιδευτικών προγραμμάτων, η ΕΑΠΣ έχει καταφέρει να βελτιώσει σημαντικά την ασφάλεια των πληροφοριακών συστημάτων και να προστατεύσει τα προσωπικά και δημόσια δεδομένα. https://capospin.capo-spin.net.gr
- Συνολικά, η ΕΑΠΣ έχει καταγράψει πάνω από 1.200 περιστατικά ασφαλείας πληροφοριακών συστημάτων το 2022.
- Το 68% των περιστατικών σχετίζεται με εξωτερικές απειλές όπως κακόβουλα προγράμματα ή φishing.
- Η υποχρεωτική χρήση κρυπτογράφησης για δημόσιες υπηρεσίες εισάγεται από το 2021.
- Το 2023 παρατηρήθηκε αύξηση του 34% στις κυβερνοεπιθέσεις σε οργανισμούς.
- Η ΕΑΠΣ συνεργάζεται στενά με την ENISA και την CERT-EU για ανταλλαγή καλών πρακτικών.
Deja una respuesta