
«Οι κυβερνοαπειλές είναι πλέον πολύπλοκες» είπε στο σύντομο χαιρετισμό του στο 1ο Cyber Intelligence forum 2025 που πραγματοποιήθηκε στο Μέγαρο Μουσικής Αθηνών ο υπουργός Ψηφιακής Διακυβέρνησης, Δημήτρης Παπαστεργίου, ενώ τις χαρακτήρισε και «πιο πονηρές» ενώ τόνισε ότι το θέμα της κυβερνοασφάλειας είναι ιδιαίτερα σύνθετο.
Στο φόρουμ παρουσιάστηκαν αναδυόμενες ψηφιακές απειλές, στρατηγικοί αμυντικοί μηχανισμοί, καθώς και εργαλεία και τεχνικές για την εκτίμηση και τον περιορισμό των ευπαθειών σε πραγματικό χρόνο, την εποχή της Τεχνητής Νοημοσύνης.
Κυβερνοασφάλεια και τεχνητή νοημοσύνη: Τι επιφυλάσσει το 2025;
«Βούληση της κυβέρνησης είναι να στηθούν στη σωστή τους βάση τα πράγματα» είπε ο κ. Παπαστεργίου αναφερόμενος στην κοινοτική οδηγία NIS2 για την κυβερνοασφάλεια, η οποία όπως είπε «έρχεται για να ενισχύσει και όχι για να τιμωρήσει».
«Υπάρχει κίνδυνος αλλά υπάρχει συγχρόνως και η ευκαιρία», είπε ο υπουργός Ψηφιακής Διακυβέρνησης διευκρινίζοντας ότι υπάρχει μέριμνα για την κυβερνοασφάλεια τόσο του Δημόσιου όσο και του Ιδιωτικού Τομέα. Για την έκρηξη της τεχνητής νοημοσύνης, είπε ότι χρειάζεται δεδομένα τα οποία υπάρχουν μεν αλλά «ασφυκτιούν», οπότε πρέπει να οργανωθούν για να μπορέσουν να «μιλήσουν», όπως είπε χαρακτηριστικά.
DORA και χρηματοπιστωτικά ιδρύματα
Από τα πλέον επίκαιρα θέματα χαρακτήρισε την κυβερνοασφάλεια η πρόεδρος της Επιτροπής Κεφαλαιαγοράς, Βασιλική Λαζαράκου, αναφερόμενη στον Κανονισμό DORA (Digital Operational Resilience Act) που καθορίζει ενιαίες απαιτήσεις σχετικά με την ασφάλεια των συστημάτων δικτύου και πληροφοριών που υποστηρίζουν τις επιχειρηματικές διαδικασίες των χρηματοπιστωτικών οντοτήτων με στόχο την επίτευξη υψηλού κοινού επιπέδου ψηφιακής επιχειρησιακής ανθεκτικότητας του χρηματοπιστωτικού τομέα σε ολόκληρη την Ευρωπαϊκή Ένωση..
Όπως είπε η κα. Λαζαράκου τέθηκε επίσημα σε εφαρμογή από την 17η Ιανουαρίου 2025 και πλέον ακολουθεί η κατανομή αρμοδιοτήτων από το υπουργείο Ψηφιακής Διακυβέρνησης μεταξύ της Επιτροπής Κεφαλαιαγοράς και της Τράπεζας της Ελλάδος.
Οι ανάγκες κυβερνοασφάλειας δημιουργούν ένα πρόσθετο κόστος για τις επιχειρήσεις, «αλλά πρέπει να είμαστε προστατευμένοι» κατέληξε η κα. Λαζαράκου.

Από αριστερά: Δημήτρης Πατσός, Microsoft Hellas, Bill Karnazes, Chief Operations Officer της Βιοχάλκο, Δημήτρης Σταυρόπουλος, Chief Information Security Officer της Alpha Bank, Νικόλαος Πέππας, Group Chief Information Security Officer της Helleniq Energy, Παναγιώτης Παπαγιαννακόπουλος, επικεφαλής υπηρεσιών κυβερνοασφάλειας της EY
Βιοχάλκο: Τα legacy συστήματα είναι μία πρόκληση αλλά υπάρχουν τα εργαλεία αντιμετώπισης
«Η κυβερνοασφάλεια αποτελεί μια πρόκληση λόγω μεγέθους και ποικιλομορφίας», είπε ο κ. Bill Karnazes, ChiefOperations Officer της Viohalco, διευκρινίζοντας ότι «τα legacy συστήματα είναι μια πρόκληση αλλά έχουμε τα κατάλληλα εργαλεία διαχείρισης και αντιμετώπισης».
Αναφερόμενος στη NIS2 επισήμανε ότι: «μας επηρεάζει και προσαρμοζόμαστε σε αυτή», ενώ τόνισε «την ανάγκη επιχειρηματικής ανθεκτικότητας ως μέρος μιας προσέγγισης στη σύγκλιση ΙΤ και ΟΤ, αξιοποιώντας μια κοινή στρατηγική στις εταιρείες της Viohalco, ενισχύοντας την κουλτούρα κυβερνοασφάλειας».
«Πρέπει να υπάρχει σχέδιο δράσης, για την περίπτωση κυβερνοεπίθεσης, ώστε να “γλιτώνεις” χρόνο από περιττές επικοινωνίες», είπε. «Τα σενάρια απειλών και τα σχέδια λειτουργούν όσο παραμένουν ενημερωμένα, ενώ επιπλέον απαιτείται σημαντική επένδυση στο προσωπικό», καταλήγει ο κ. Karnazes.
Helleniq Energy: Κυβερνοασφάλεια στις «κρίσιμες υποδομές»
Ο Νικόλαος Πέππας, Group Chief Information Security Officer στην Helleniq Energy, τόνισε την ιδιαίτερη σημασία που έχει η κυβερνοασφάλεια οργανισμών που διαχειρίζονται τις λεγόμενες «κρίσιμες υποδομές» καθώς μια πιθανή κυβερνοεπίθεση πλήττει μεγάλα τμήματα του κοινού. Σχετικά με την οδηγία NIS2, είπε ότι ρυθμίζει πράγματα που γνωρίζουν οι επιχειρήσεις. «Αυτά που επιβάλλει θα έπρεπε να τα έχουμε ήδη κάνει», είπε χαρακτηριστικά.
Το πρόγραμμα ψηφιακού μετασχηματισμού στην Helleniq Energy γίνεται με οδηγό την οδηγία NIS2, είπε. Αναφερόμενος στον AI Act είπε ότι ουσιαστικά «ρυθμίζει κάτι που ακόμα δεν ξέρουμε». Υπάρχει τάση για χρήση νέων τεχνολογιών, αλλά αυτό ανοίγει και νέες κερκόπορτες, είπε ο κ. Πέππας, για να συμπληρώσει ότι βίβλος παραμένει η σωστή χρήση των λύσεων και των τεχνολογιών ώστε να υπάρχει αυξημένη ασφάλεια.
Σχετικά με τις λύσεις IoT (Internet of Things) είπε ότι πρόκειται για κάτι νέο αλλά έρχεται και «κουμπώνει» πάνω σε παλαιότερα συστήματα, κάτι που δημιουργεί πρόσθετες προκλήσεις ασφαλείας. Ακόμη, τόνισε την ανάγκη ύπαρξης σε κάθε επιχείρηση εξειδικευμένων ατόμων πάνω σε θέματα κυβερνοασφάλειας.
Αναφερόμενος στο θέμα της επιχειρησιακής συνέχειας σε περίπτωση κυβερνοεπίθεσης, ο κ. Πέππας είπε ότι η Helleniq Energy ακολουθεί το δίπτυχο detect (εντοπισμός) και respond (αντίδραση). Το θέμα είναι κυρίως τεχνολογικό αλλά ο ανθρώπινος παράγοντας μπορεί να συμβάλλει στο κομμάτι του έγκαιρου εντοπισμού της απειλής, είπε. Στο επίπεδο της αντίδρασης, τόνισε ότι είναι δύσκολο να προβλέψεις την απειλή οπότε θα πρέπει να υπάρχει έτοιμη μια διαδικασία αντιμετώπισης (μοντελοποίηση σεναρίων) και συνεργασίες με τους επίσημους φορείς και άλλες εταιρείες.
Alpha Bank: Ισορροπία ανάμεσα στην ασφάλεια και στην εξυπηρέτηση
Τα οφέλη της ρύθμισης ανέλυσε ο Δημήτρης Σταυρόπουλος, Chief Information Security Officer της Alpha Bank, τονίζοντας ότι ο Κανονισμός DORA «ήταν το έναυσμα για να κατανοήσουμε κινδύνους και να προβούμε σε πρόσθετους ελέγχους ανθεκτικότητας» ώστε να υπάρχει εντοπισμός των πραγματικών προβλημάτων και όχι απλά να τσεκάρει ένας οργανισμός υποχρεώσεις.
Ειδικά στην περίπτωση μιας τράπεζας, όπως η Alpha Bank, πρώτο μέλημα θα πρέπει να είναι η μείωση του λειτουργικού κινδύνου ειδικά όταν έχει και θεσμικό ρόλο, είπε ο κ. Σταυρόπουλος.
Για το θέμα της πρόληψης σε επίπεδο κυβερνοασφάλειας, ο Chief Information Security Officer της Alpha Bank είπε ότι είναι δύσκολη η ισορροπία ανάμεσα στην ασφάλεια και στην εξυπηρέτηση του πελάτη. Στη συνέχεια ανέλυσε τον τρόπο λειτουργίας καταρχήν μέσω του Secure by design, με την ασφάλεια να χτίζεται ανάλογα με το προϊόν και την υπηρεσία που λαμβάνει ο πελάτης, και επιπρόσθετα με τη δημιουργία πολλαπλών σημείων δεδομένων.
Αναφερόμενος με το θέμα του συντονισμού με άλλους οργανισμούς σε περίπτωση κυβερνοεπίθεσης, ο κ. Σταυρόπουλος είπε ότι υπάρχουν έτοιμοι τρόποι αντίδρασης για τα διάφορα σενάρια. «Γίνεται επικαιροποίηση αυτών ακόμη και μέσα από την εμπειρία μας», κατέληξε. Μάλιστα, τόνισε ότι λόγω DORA «βάζουμε πλέον στα σενάρια και τρίτα μέρη με τα οποία θα πρέπει να συνεργαστούμε».
Microsoft: Σημαντική η επανάληψη διαδικασιών
Ειδικά για τις επιχειρήσεις, ο Γιώργος Μπαλαφούτης, Director, Security CSU Technical Strategy Excellence στην Microsoft Global, είπε ότι η εκπαίδευση του προσωπικού αποτελεί το μεγαλύτερο ζήτημα, ενώ αναφέρθηκε στη διεξαγωγή ενδοεταιρικά σεναρίων προσομοίωσης απειλών.
«Υπάρχει κενό ανάμεσα σε ειδικούς και απλούς χρήστες», είπε ο κ. Μπαλαφούτης διευκρινίζοντας ότι θα πρέπει να εκπαιδευθούν και οι απλοί χρήστες ενώ τόνισε ότι η επανάληψη διαδικασιών είναι ιδιαίτερα σημαντική. «Αν δεν ξέρεις την έννοια, δεν ξέρεις πώς να προστατευθείς», κατέληξε.
Η εκπαίδευση είναι σημαντική αλλά θα πρέπει τα IT τμήματα των εταιρειών να είναι σε θέση να μειώσουν τον αντίκτυπο μιας επίθεσης σε έναν οργανισμό, ενώ για τις διαρροές δεδομένων είπε ότι συνήθως αυτές προκύπτουν από σειρά λαθών και όχι από ένα μεμονωμένο γεγονός.

Γιώργος Μπαλαφούτης, Director, Security CSU Technical Strategy Excellence στην Microsoft Global
Space Hellas: «Ο άνθρωπος παραμένει η λύση»
Ο Ιωάννης Μερτζάνης, διευθύνων σύμβουλος της Space Hellas, αναφέρθηκε στον παράγοντα άνθρωπος ενώ τόνισε την ανάγκη εκτός από την ασφάλεια των προσωπικών δεδομένων να διασφαλίζονται και τα εταιρικά δεδομένα. «Αρκετά κενά ασφαλείας δημιουργούνται από ανθρώπινο λάθος, ίσως άγνοια, λόγω κάποιας απάτης ή ακόμη και από βιασύνη», είπε ο κ. Μερτζάνης. «Ωστόσο, ο άνθρωπος παραμένει η λύση στο πρόβλημα αν τα συστήματα έχουν υπονομευτεί», διευκρίνισε.
Αναφερόμενος στην εμπειρία που έχει σωρεύσει η Space Hellas, είπε ότι αυτή προέρχεται από όλες τις επιμέρους εταιρείες του Ομίλου (μέλος του οποίου είναι και η Singular Logic που υποστηρίζει το υπουργείο Εσωτερικών για τη διεξαγωγή των εκλογών), ενώ η εταιρεία αναπτύσσει συστήματα για να καλυφθούν ανάγκες ακόμη και του υπουργείου Εθνικής Άμυνας. Τέλος, δεν παρέλειψε να σημειώσει την τεράστια σημασία της εκπαίδευσης των χρηστών, ενώ τόνισε ότι «δεν πρέπει να εφησυχάζουμε».
«Η προσομείωση είναι η σωστή προσέγγιση για την εκπαίδευση», σε θέματα κυβερνοασφάλειας είπε ο διευθύνων σύμβουλος της Space Hellas, ενώ αναφέρθηκε στα τρία επίπεδα εκπαίδευσης: του απλού χρήστη, των χρηστών του κλάδου της κυβερνοασφάλειας και σε επίπεδο διακρατικής και εταιρικής συνεργασίας.


Latest News

Αλλάζουν και οι προσφορές στις κάψουλες καφέ στα ράφια των σούπερ μάρκετ
Πίσω από την εφαρμογή του Κώδικα Δεοντολογίας στην κάψουλα, βρίσκεται ένα ισχυρό καταναλωτικό δίλημμα

Πώς θα κερδίσει τη μάχη των startups η Ευρώπη – Τι λένε Βερέμης, Παπαδόπουλος
Υπάρχει περίσσεια ταλέντου και ιδεών στην Ελλάδα τα οποία δεν θα πρέπει να μείνουν ανεκμετάλλευτα, ανέφερε ο Μάρκος Βερέμης της Big Pi Ventures κατά την παρουσίαση έρευνας της Deloitte

«Όλα τα λεφτά»... στο μηδέν - Το νέο Ελ Ντοράντο της ζυθοποιίας
Με 20% «τρέχει» η ανάπτυξη της μπύρας χωρίς ή με λίγο αλκοόλ – Τα μερίδια αγοράς σε μια κατηγορία προϊόντων ζύθου που συνεχίζει να κάνει θραύση

Πώς οι τράπεζες θα «κρατήσουν» τα κέρδη στη ζώνη των 4,5 δισ. ευρώ
Πληγώνει τις τράπεζες η διαφορά φάσης στα επιτόκια μεταξύ καταθέσεων και χορηγήσεων - Ποια στοιχήματα πρέπει να κερδίσουν

Πώς η Ελλάκτωρ μοίρασε assets και χρήμα – Το νέο deal (;) με Aktor, τα κέρδη σε Motor Oil και Χόλτερμαν
Το νέο χτύπημα της Aktor σε Ελλάκτωρ για την Άκτωρ Παραχωρήσεις – Τα μερίσματα του μισού δισ. σε Χόλτερμαν, Motor Oil και άλλους μετόχους

Στα 747,8 εκατ. ευρώ ο κύκλος εργασιών της Attica Group - Προτεινόμενο μέρισμα 0,07 ευρώ
Τα ίδια κεφάλαια του Ομίλου ανήλθαν σε €501,5 εκατ. από €495,7 εκατ., με τον συντελεστή μόχλευσης να ανέρχεται στις 31.12.2024 σε 52%

Στα 40 εκατ. ευρώ τη χρήση 2024 ανήλθαν τα κέρδη προ φόρων για την Dimand
Ο κύκλος εργασιών διαμορφώθηκε στα 28 εκατ. ευρώ, πολύ υψηλότερος έναντι των 9 εκατ. ευρώ του 2023

Μη δεσμευτική προσφορά από Aktor για Άκτωρ Παραχωρήσεις - Τι απαντούν οι εταιρείες
Ο Ελλάκτωρ αποφάσισε να παραχωρήσει στην Aktor περίοδο αποκλειστικότητας για την διαπραγμάτευση και ολοκλήρωση της συμφωνίας έως και την 30.04.2025

Αυξημένα κατά 100% τα επαναλαμβανόμενα λειτουργικά κέρδη της Attica Bank
O Δείκτης των Μη Εξυπηρετούμενων Ανοιγμάτων (ΜΕΑ) του Ομίλου μειώθηκε σε 2,8% έναντι 54,1%

Aktor: Πράσινο φως από την Επιτροπή Ανταγωνισμού στο deal για τη ΜΙΛΟΡΑ
Όπως έχει γίνει γνωστό, ο Όμιλος Εταιρειών AKTOR διευρύνει το επιχειρηματικό του αντικείμενο