




Υπηρεσίες σχετικές με τον κανονισμό (ΕΕ) 2022/2554 για την ψηφιακή ανθεκτικότητα του χρηματοπιστωτικού τομέα, γνωστό και ως DORA (Digital Operational Resilience Act), και την οδηγία (ΕΕ) 2022/2555 NIS2 (Network and Information Security 2) για την προστασία της ασφάλειας και τη θωράκιση της λειτουργίας των εταιρειών που παρέχουν υπηρεσίες κρίσιμων υποδομών.
Από την
Κυβερνοασφάλεια
στην Ψηφιακή
Ανθεκτικότητα
Η Ψηφιακή Εμπιστοσύνη (Digital Trust) στο επίκεντρο του νέου ρυθμιστικού πλαισίου (νομοθετικές πράξεις ΕΕ NIS2, CERD, DORA)
Το συνολικό κόστος του κυβερνο-εγκλήματος παγκοσμίως ήταν περίπου στα $8.44 τρις το 2022 και εκτιμάται πως θα υπερβεί τα $10.5 τρις ετησίως το 2025 σύμφωνα με αναφορές έγκυρων αναλυτών. Παρομοίως, η Gartner (Gartner analysts) προβλέπει ότι
μέσα στα επόμενα δύο χρόνια το 45% των επιχειρήσεων παγκοσμίως θα επηρεαστούν με κάποιον τρόπο από κυβερνοεπίθεση στην εφοδιαστική τους αλυσίδα.
Με άλλα λόγια, είναι η ικανότητα ενός οργανισμού να διατηρεί απρόσκοπτα τις βασικές του λειτουργίες παρά τις απειλές που υφίσταται σε σχέση με τη διακοπή ή τη διαταραχή της ομαλής λειτουργίας των ψηφιακών του συστημάτων, των διαδικασιών/ διεργασιών ή υποδομών του οι οποίες βασίζονται σε ΤΠΕ (Digital Risk).
Το νέο
Κανονιστικό Πλαίσιο
Ποιους αφορά
(δείτε πίνακες παρακάτω)
Στις υποκείμενες οντότητες συμπεριλαμβάνονται ανεξαρτήτως μεγέθους:
• Πάροχοι δημοσίων δικτύων ηλεκτρονικών επικοινωνιών
• Πάροχοι υπηρεσιών εμπιστοσύνης και μητρώα ονομάτων τομέα ανωτάτου επιπέδου
• Άλλες κρίσιμες οντότητες βασικών υπηρεσιών (βάσει διασυνοριακού αντικτύπου, δημόσιας ασφάλειας, δημόσιας τάξης / υγείας κλπ.)
• Η κεντρική κυβέρνηση, οι περιφέρειες και οι δήμοι της χώρας
Πίνακες – Κανόνες ανώτατου μεγέθους σε σχέση με την εφαρμογή
Σημαντική Οντότητα | Κατασταλτική Εποπτεία
Επεξήγηση:
(α) Μεγάλες επιχειρήσεις:
> €50εκ. ετήσιος κύκλος εργασιών | 250+ εργαζόμενοι
(β) Μεσαίες επιχειρήσεις:
> €10εκ. ετήσιος κύκλος εργασιών | 50+ εργαζόμενοι
(γ) Βάσει εθνικής νομοθεσίας:
ανεξαρτήτως μεγέθους | επιλογή βάσει προφίλ κινδύνου
Διοικητικά
Πρόστιμα & Άλλες
Συνέπειες
Εσωτερικός αντίκτυπος βάσει συμμόρφωσης
Διοικητικά πρόστιμα (ύψος κατ’ ανώτατο όριο)
Άλλες Διοικητικές Κυρώσεις:
• Προσωρινή αναστολή στην άσκηση διευθυντικών καθηκόντων σε επίπεδο διευθύνοντος συμβούλου ή νόμιμου εκπροσώπου
• Αναστολή παροχής υπηρεσιών
Εξωτερικός Αντίκτυπος
Προκλήσεις
Προσέγγιση και
υποστηρικτικές υπηρεσίες
της ΣΟΛ Crowe για τη
συμμόρφωση
Ανάλυση Αποκλίσεων (Gap Analysis) – Αξιολόγηση ετοιμότητας και προετοιμασία για τη συμμόρφωση με DORA και NIS2
Επισκόπηση και σχεδιασμός πλαισίου Διαχείρισης Κινδύνων ΤΠΕ και Ασφάλειας
Αξιολόγηση κινδύνων ΤΠΕ και Ασφάλειας
Στρατηγικός Σχεδιασμός και Διακυβέρνηση Κυβερνοασφάλειας - Ολιστική Προσέγγιση συμμόρφωσης με απαιτήσεις κανονιστικών πλαισίων αλλά και προτύπων
Ανάπτυξη και υποστήριξη υλοποίησης Επιχειρησιακού Προγράμματος για την Κυβερνοασφάλεια και την Ψηφιακή Επιχειρησιακή Ανθεκτικότητα - Μετασχηματισμός Κινδύνων Ασφάλειας
Αξιολόγηση / Διαχείριση κινδύνων τρίτων παρόχων ΤΠΕ
Ανάπτυξη Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ΣΔΑΠ) – Προετοιμασία πιστοποίησης (ISO/IEC 27001)
Σχεδιασμός και Υλοποίηση Πολιτικών - Διαδικασιών και Δικλίδων Ασφάλειας
Τεχνολογίες GRC και Βελτιστοποίηση Δικλίδων
Εκθέσεις Διασφάλισης για υπηρεσίες τρίτων παρόχων (βάσει προτύπων διασφάλισης ISAE3000, ISAE3402, SOC1, SOC2/3 κλπ.)
Υποστήριξη Εσωτερικού Ελέγχου σε σχέση με την οργάνωση και διεξαγωγή ελέγχων συμμόρφωσης
Κυβερνο-άμυνα (Τεχνικές αξιολογήσεις, ανάλυση ευπαθειών – VA, δοκιμές παρείσδυσης – PenTest, κοινωνική μηχανική, αρχιτεκτονική ασφάλειας, ασφάλεια συστημάτων SAP κλπ.)
Εξωπορισμός υπηρεσιών Υπεύθυνου Ασφάλειας (v.CISO - CISOaaS)
Κατεβάστε την μπροσούρα μας