Σε μία προσπάθεια να περιορίσει την αυξανόμενη απειλή των κυβερνοεπιθέσεων, η Ευρωπαϊκή Ένωση προχωρά στη λήψη μέτρων για την ενίσχυση της ανθεκτικότητας των προϊόντων hardware και software, εξασφαλίζοντας μεγαλύτερη προστασία απέναντι στις κακόβουλες επιθέσεις.
Ο νόμος για την κυβερνοανθεκτικότητα – Cybersecurity Resilience Act (CRA) τέθηκε σε ισχύ στις 10 Δεκεμβρίου 2024 και υποχρεώνει πλέον κατασκευαστές, διανομείς και εισαγωγείς «έξυπνων» διασυνδεδεμένων συσκευών να τηρούν συγκεκριμένες προϋποθέσεις και προδιαγραφές για την ευρωπαϊκή αγορά. Πρόκειται για την πρώτη νομοθεσία της Ε.Ε. που θεσπίζει υποχρεωτικές απαιτήσεις κυβερνοασφάλειας για προϊόντα, τα οποία περιλαμβάνουν ψηφιακά στοιχεία.
Οι επιχειρήσεις αυξάνουν κατά 9% το budget τους για κυβερνοασφάλεια [έρευνα]
Τα τελευταία χρόνια οι πολλαπλές αναφορές για χακαρισμένες συσκευές, κατέστησαν επιτακτική την ανάγκη δημιουργίας ενός αυστηρού κανονιστικού πλαισίου που θα εγγυάται την ασφάλεια των προϊόντων software και hardware καθ’ όλη τη διάρκεια του κύκλου ζωής τους. Η αυξανόμενη χρήση οικιακών συσκευών συνδεσιμότητας, γνωστών ως Internet of Things (IoT), όπως οι «έξυπνες» ηλεκτρικές σκούπες και τα βρεφικά monitor, έχει δώσει στους κυβερνοεγκληματίες τη δυνατότητα να εξαπολύουν επιθέσεις με στόχο την παραβίασή τους. Μέσω αυτών των επιθέσεων, κατάφεραν όχι μόνο να μολύνουν οικιακά δίκτυα αλλά και να αποκτούν πρόσβαση σε κάμερες μέσα στους οικιακούς χώρους.
Ταυτόχρονα, η στροφή μεγάλης μερίδας του καταναλωτικού κοινού σε αγορές οικονομικότερων αλλά αμφιβόλου ποιότητας προϊόντων, που δεν έχουν υποβληθεί στους απαραίτητους ελέγχους για να βγουν στην αγορά, αποτελεί πολύ σημαντικό παράγοντα για την αύξηση των κυβερνοεπιθέσεων. Είναι άλλωστε κοινό μυστικό, ότι τα εν λόγω προϊόντα, συχνά φέρουν πολλά τρωτά σημεία και ανεπαρκείς ενημερώσεις ασφαλείας, με αποτέλεσμα να γίνονται εύκολοι στόχοι για τους χάκερ.
Ο CRA θεσπίζεται με σκοπό να καλύψει το κενό που υπάρχει γύρω από αυτές τις συσκευές στο ευρωπαϊκό νομοθετικό πλαίσιο και πλήττει την ευρωπαϊκή οικονομία και ασφάλεια. Πιο συγκεκριμένα, η «Πράξη για την Κυβερνοανθετικότητα» στοχεύει στη δημιουργία ενός αυστηρού συνεκτικού πλαισίου που θα διασφαλίζει τη συμμόρφωση των παραγωγών hardware και software.
Παράλληλα, θέτει στους κατασκευαστές συγκεκριμένους όρους, υποχρεώνοντάς τους να βελτιώσουν το σχεδιασμό των προϊόντων αλλά και να πραγματοποιούν τους κατάλληλους ελέγχους πριν τα διαθέσουν στην αγορά. Μέσω της εφαρμογής του CRA, οι κατασκευαστές θα φέρουν πλέον μεγαλύτερες ευθύνες, όσον αφορά στην εγγύηση της ασφάλειας των προϊόντων αυτών και θα οφείλουν να αναφέρουν πιθανές ευπάθειες που θα προκύψουν στον Οργανισμό της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια (ENISA). Από τη μεριά τους, οι εισαγωγείς και διανομείς, θα πρέπει να πραγματοποιούν επιπλέον ελέγχους και να ενημερώνουν τις Αρχές σε περίπτωση που διαπιστώσουν μη συμμόρφωση.
Η υιοθέτηση του CRA αποτελεί ένα αποφασιστικό βήμα προς την ενίσχυση της ασφάλειας στον σύγχρονο ψηφιακό κόσμο. Ωστόσο, η αποτελεσματική προστασία από κυβερνοαπειλές δεν εξαρτάται μόνο από τους κανονισμούς και τις υποχρεώσεις των κατασκευαστών.
Το Ελληνικό Ινστιτούτο Κυβερνοασφάλειας
Το Ελληνικό Ινστιτούτο Κυβερνοασφάλειας προτρέπει τους καταναλωτές να επιλέγουν αξιόπιστα προϊόντα, να ενημερώνουν τακτικά τα λογισμικά τους, να κάνουν χρήση ισχυρών κωδικών πρόσβασης και να αποφεύγουν να συνδέονται σε μη ασφαλή δίκτυα.
Σημειώνεται ότι το Ελληνικό Ινστιτούτο Κυβερνοασφάλειας (HellenicCybersecurityInstitute – HCSI.gr) είναι ένας Μη Κερδοσκοπικός Οργανισμός (ΜΚΟ) με στόχο την ευαισθητοποίηση του ελληνικού κοινού σε θέματα κυβερνοασφάλειας. Φιλοδοξεί να φέρει κοντά, μέσα από μία σειρά δράσεων, ειδικούς της αγοράς, ακαδημαϊκούς αλλά και νέα στελέχη του κλάδου της κυβερνοασφάλειας, και να δημιουργήσει ένα πεδίο διαλόγου, προωθώντας την ανταλλαγή ιδεών, εμπειριών και γνώσεων επάνω σε θέματα που άπτονται της βελτίωσης των δεξιοτήτων κυβερνοασφάλειας.
Latest News
Το Gemini Live της Google μιλάει πλέον ελληνικά
Το Gemini Live επεκτείνει τις δυνατότητές του - Πλέον μπορείτε να συνομιλείτε μαζί του και αυτό μπορεί να πραγματοποιεί ενέργειες για εσάς, απευθείας στα ελληνικά
H GenAI φέρνει αυξημένη κατανάλωση ενέργειας αλλά και πολλές ευκαιρίες
Η Generative AI αναμένεται να δημιουργήσει νέες προκλήσεις σε επίπεδο τεχνικών υποδομών, κατανάλωσης ενέργειας αλλά και στην ίδια την εμπιστοσύνη του κοινού προς την τεχνολογία
Η μητρική του TikTok «ρίχνει» 20 δισ. δολάρια το 2025 στην AI
Η κινεζική εταιρεία ByteDance σχεδιάζει να δαπανήσει περίπου το ήμισυ του ποσού στο εξωτερικό σε υποδομές που σχετίζονται με την τεχνητή νοημοσύνη, κυρίως κέντρα δεδομένων και εξοπλισμό δικτύωσης
Ο κλάδος της τεχνολογίας παραμένει πρώτη προτίμηση του brand phishing
Ο μεγαλύτερος αριθμός προσπαθειών phishing στόχευε στο τέλος του 2024 τον τομέα της τεχνολογίας, γεγονός που τον καθιστά τον κλάδο με τη μεγαλύτερη εξαπάτηση
Αυξάνεται η χρήση ΑΙ στις επιχειρήσεις της ΕΕ, χαμηλά η Ελλάδα - Οι πιο δημοφιλείς τεχνολογίες
Μόλις μία στις δέκα ελληνικές επιχειρήσεις αξιοποιούν την τεχνητή νοημοσύνη για να φέρουν σε πέρας κάποια δρατηριότητα
Κυβερνοαπάτες με την... Dubai chocolate - Τι πρέπει να προσέξετε
Ειδικοί της Kaspersky αποκάλυψαν απάτες που σχετίζονται με την αυξανόμενη ζήτηση για Dubai Chocolate
Στο... σκοτάδι η αναζήτηση νέου CEO στην Intel - Πάνω από 10 οι πιθανοί υποψήφιοι
Μέχρι να βρεθεί ένας νέος Διευθύνων Σύμβουλος, ο γίγαντας των ημιαγωγών Intel βρίσκεται σε αδιέξοδο - Πάνω από 10 οι υποψήφιοι CEO
Αντιδικία Microsoft-OpenAI με τον Ίλον Μασκ για το Stargate Project
Το αφεντικό της Tesla σε σπάνια ρήξη με τον Ντόναλντ Τραμπ σχετικά με την πρωτοβουλία Stargate Project για την τεχνητή νοημοσύνη, λέγοντας ότι οι εταιρείες που συμμετέχουν «στην πραγματικότητα δεν έχουν τα χρήματα»
Νέα σειρά Galaxy S25 από τη Samsung με την AI στο επίκεντρο
Κύριο χαρακτηριστικό της σειράς της Samsung το προσαρμοσμένο chipset Snapdragon 8 Elite Mobile Platform που παρέχει μεγαλύτερη επεξεργαστική ισχύ για το Galaxy AI
Ο Τραμπ ανακοινώνει το Stargate Project των 500 δισ. ενώ ο Μασκ λέει ότι δεν υπάρχουν... χρήματα
Το Stargate Project θα έχει διάρκεια 4 χρόνια και το κόστος του θα ανέλθει στα 500 δισ. δολάρια - Αμφιβολίες από τον Ίλον Μασκ για την ύπαρξη ρευστότητας - Εκτός πλάνου η Microsoft