-
Η Αρχή Ψηφιακής Ασφάλειας (ΑΨΑ) προσβλέπει στην προστασία των κρίσιμων υποδομών πληροφοριών της Κυπριακής Δημοκρατίας και στη σωστή λειτουργία των τεχνολογιών επικοινωνιών και πληροφορικής του τόπου με τα απαιτούμενα επίπεδα ασφάλειας, προς όφελος του κάθε χρήστη, των πολιτών, της οικονομίας και της χώρας ευρύτερα. Στα πλαίσια των αρμοδιοτήτων της αλλά πρωτίστως και με γνώμονα την ενίσχυση της κυβερνοασφάλειας στην Κυπριακή Δημοκρατία έχει αναπτύξει μία εργαλειοθήκη με πρότυπα πολιτικών/διαδικασιών ως γενικός οδηγός για υλοποίηση της Απόφασης ΚΔΠ 389/2020 περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών.
Τα πρότυπα/μεθοδολογίες της εργαλειοθήκης (toolkit) παρέχονται ως γενικός οδηγός και αποσκοπούν στην παροχή καθοδήγησης προς τους Φορείς αναφορικά με τις υποχρεώσεις τους ως αυτές απορρέουν από τις πρόνοιες της περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Μέτρα Ασφάλειας Φορέων Εκμετάλλευσης Βασικών Υπηρεσιών και Φορέων Κρίσιμων Υποδομών Πληροφοριών) Απόφασης του 2020 (Κ.Δ.Π. 389/2020) ως εκάστοτε τροποποιείται και/ή αντικαθίσταται (εφεξής η «Απόφαση Κ.Δ.Π. 389/2020»). Οι πληροφορίες που παρέχονται είναι καθοδηγητικής φύσεως και δεν εξατομικεύονται σε συγκεκριμένη κατάσταση οποιουδήποτε φυσικού ή νομικού προσώπου.
Η χρήση και/ή συμπλήρωση των εν λόγω προτύπων/πολιτικών δεν συνεπάγεται σε πλήρη συμμόρφωση με τις απαιτήσεις της Απόφασης Κ.Δ.Π. 389/2020 και θα πρέπει να μεταβάλλονται βάσει των αναγκών του εκάστοτε Φορέα και/ή να επικαιροποιούνται κατά διαστήματα. Επιπρόσθετες διαδικασίες και μεθοδολογίες θα πρέπει να αναπτυχθούν που θα συνοδεύουν τις πολιτικές του κάθε Φορέα.
Η εργαλειοθήκη έχει σχεδιαστεί με τέτοιο τρόπο, ώστε ο κάθε χρήστης μέσω των οδηγιών να μπορεί με απλά και περιεκτικά βήματα να την συμπληρώσει και να την προσαρμόσει για τις ανάγκες τους. Για κάθε μέτρο του παραρτήματος ΙΙΙ της Απόφασης ΚΔΠ 389/2020 παρέχεται σχετική αντιστοίχιση με την κατάλληλη πολιτική σε ξεχωριστό έγγραφο της εργαλειοθήκης. Καθώς τα έγγραφα είναι συμβουλευτικής φύσεως, ο χρήστης δύναται να κατεβάσει οποιοδήποτε αρχείο παρέχεται στην ιστοσελίδα ή και όλα τα αρχεία συγκεντρωμένα ανάλογα με τις δικές του ανάγκες.
Στον παρακάτω πίνακα παρουσιάζεται επίσης η σχετική αντιστοίχιση μεταξύ εγγράφων και μέτρων ασφάλειας που αναφέρονται στην Απόφαση Κ.Δ.Π 389/2020.
-
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί του περιεχομένου του προσχεδίου του νομοσχεδίου περί της Αρχής Ψηφιακής Ασφάλειας (Σύσταση Αρχής, Αρμοδιότητες, Ίδρυση και Λειτουργία Αρχής) με σκοπό την εναρμόνιση της εθνικής νομοθεσίας με την Οδηγία (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 6ης Ιουλίου 2016 σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών σε ολόκληρη την Ένωση.
-
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί του περιεχομένου του προσχεδίου του νομοσχεδίου περί της Αρχής Ψηφιακής Ασφάλειας (Σύσταση Αρχής, Αρμοδιότητες, Ίδρυση και Λειτουργία Αρχής) με σκοπό την εναρμόνιση της εθνικής νομοθεσίας με την Οδηγία (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 6ης Ιουλίου 2016 σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών σε ολόκληρη την Ένωση.
-
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί του περιεχομένου του προσχεδίου του νομοσχεδίου περί της Αρχής Ψηφιακής Ασφάλειας (Σύσταση Αρχής, Αρμοδιότητες, Ίδρυση και Λειτουργία Αρχής) με σκοπό την εναρμόνιση της εθνικής νομοθεσίας με την Οδηγία (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 6ης Ιουλίου 2016 σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών σε ολόκληρη την Ένωση.
-
H Αρχή Ψηφιακής Ασφάλειας ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης (ΔΔ ΑΨΑ 01/2018) επί του προσχεδίου Κανονισμών περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Τέλη) του 2018.
-
H Αρχή Ψηφιακής Ασφάλειας ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης (ΔΔ ΑΨΑ 01/2018) επί του προσχεδίου Κανονισμών περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Τέλη) του 2018.
-
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί του περιεχομένου του Πλαισίου Μέτρων και Ενεργειών Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών.
-
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί του περιεχομένου του Πλαισίου Μέτρων και Ενεργειών Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών.
-
Νέα Προθεσμία Υποβολής Απόψεων: Παρασκευή 24 Ιουλίου 2020, και ώρα 14:30
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών και Κυβερνοασφάλειας Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών Πέμπτης Γενιάς (5G).
-
Νέα Προθεσμία Υποβολής Απόψεων: Παρασκευή 24 Ιουλίου 2020, και ώρα 14:30
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών και Κυβερνοασφάλειας Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών Πέμπτης Γενιάς (5G).
-
Η Αρχή Ψηφιακής Ασφάλειας ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Διαδικασίας Δημόσιων Διαβουλεύσεων.
-
Η Αρχή Ψηφιακής Ασφάλειας ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Διαδικασίας Δημόσιων Διαβουλεύσεων.
-
H Αρχή ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί του νόμου που τροποποιεί τον περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών Νόμο του 2020 (Ν.89(Ι)/2020).
-
H Αρχή ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί του νόμου που τροποποιεί τον περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών Νόμο του 2020 (Ν.89(Ι)/2020).
-
Η Αρχή Ψηφιακής Ασφάλειας (Αρχή) ανακοινώνει τη διεξαγωγή της Δημόσιας Διαβούλευσης επί της Απόφασης περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Έλεγχοι Ωριμότητας Κυβερνοασφάλειας) του 2024.
-
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης αναφορικά με την υποχρέωση των φορέων εκμετάλλευσης βασικών υπηρεσιών ή και φορέων κρίσιμων υποδομών πληροφοριών ή και παροχέων ψηφιακών υπηρεσιών για κοινοποίηση κάθε συμβάντος το οποίο έχει σοβαρό αντίκτυπο στη συνέχιση των υπηρεσιών που παρέχουν.
-
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης αναφορικά με την υποχρέωση των φορέων εκμετάλλευσης βασικών υπηρεσιών ή και φορέων κρίσιμων υποδομών πληροφοριών ή και παροχέων ψηφιακών υπηρεσιών για κοινοποίηση κάθε συμβάντος το οποίο έχει σοβαρό αντίκτυπο στη συνέχιση των υπηρεσιών που παρέχουν.
-
Η Αρχή Ψηφιακής Ασφάλειας ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Συλλογής Πληροφοριών και Επιβολής Διοικητικού Προστίµου.
-
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης αναφορικά με την υποχρέωση των παροχέων ψηφιακών υπηρεσιών για εγγραφή στο μητρώο της Αρχής Ψηφιακής Ασφάλειας. Η Απόφαση καθορίζει τη διαδικασία υποβολής αίτησης για σκοπούς εγγραφής στο μητρώο των παροχέων ψηφιακών υπηρεσιών στην Κυπριακή Δημοκρατία.
-
Ο Επίτροπος Ρυθμίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδρομείων ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης αναφορικά με την υποχρέωση των παροχέων ψηφιακών υπηρεσιών για εγγραφή στο μητρώο της Αρχής Ψηφιακής Ασφάλειας. Η Απόφαση καθορίζει τη διαδικασία υποβολής αίτησης για σκοπούς εγγραφής στο μητρώο των παροχέων ψηφιακών υπηρεσιών στην Κυπριακή Δημοκρατία.
-
Η Αρχή Ψηφιακής Ασφάλειας ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Διαδικασίας Δημόσιων Ακροάσεων.
-
Η Αρχή Ψηφιακής Ασφάλειας ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Συλλογής Πληροφοριών και Επιβολής Διοικητικού Προστίµου.
-
Η Αρχή Ψηφιακής Ασφάλειας («Αρχή») ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Μέτρα Ασφάλειας Παροχέων Δικτύων ή/και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών).
-
Η Αρχή Ψηφιακής Ασφάλειας («Αρχή») ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Μέτρα Ασφάλειας Παροχέων Δικτύων ή/και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών) (ΟΛΟΚΛΗΡΩΘΗΚΕ).
-
Η Αρχή Ψηφιακής Ασφάλειας («Αρχή») ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της περί Τροποποιήσεως της περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Μέτρα Ασφάλειας Φορέων Εκμετάλλευσης Βασικών Υπηρεσιών και Φορέων Κρίσιμων Υποδομών Πληροφοριών) Απόφασης του 2020, Απόφαση του 2021.
-
Η Αρχή Ψηφιακής Ασφάλειας («Αρχή») ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της περί Τροποποιήσεως της περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Μέτρα Ασφάλειας Φορέων Εκμετάλλευσης Βασικών Υπηρεσιών και Φορέων Κρίσιμων Υποδομών Πληροφοριών) Απόφασης του 2020, Απόφαση του 2021 (ΟΛΟΚΛΗΡΩΘΗΚΕ).
-
Η Αρχή Ψηφιακής Ασφάλειας («Αρχή») ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Κοινοποίηση Συμβάντων) Απόφαση του 2021 (ΟΛΟΚΛΗΡΩΘΗΚΕ).
-
Η Αρχή Ψηφιακής Ασφάλειας («Αρχή») ανακοινώνει τη διεξαγωγή Δημόσιας Διαβούλευσης επί της Απόφασης περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών (Κοινοποίηση Συμβάντων) Απόφαση του 2021.
-
Στα πλαίσια της υλοποίησης της Οδηγίας (ΕΕ) για την Ασφάλεια Δικτύων και Συστημάτων Πληροφοριών και της εθνικής εναρμονιστικής νομοθεσίας, οι φορείς εκμετάλλευσης βασικών υπηρεσιών (ΦΕΒΥ) και οι φορείς κρίσιμων υποδομών πληροφοριών (ΦΚΥΠ) οφείλουν να λαμβάνουν κατάλληλα τεχνικά και οργανωτικά μέτρα για την βέλτιστη ανθεκτικότητα των συστημάτων τους και για να προστατεύουν την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα και την αυθεντικότητα των υπηρεσιών που προσφέρουν.
-
Εντός του 2024 θα είναι έτοιμη νέα νομοθεσία που θα υιοθετεί τη νέα Ευρωπαϊκή οδηγία NIS 2 (Network and Information Security) για την ασφάλεια στον κυβερνοχώρο σε επίπεδο ΕΕ, με την οποία θα αυξηθούν στις 700 οι κρίσιμες και σημαντικές υποδομές στην Κύπρο, από 70 που είναι σήμερα, δήλωσε στο ΚΥΠΕ ο Επίτροπος Επικοινωνιών, Γιώργος Μιχαηλίδης.
-
Στα πλαίσια της υλοποίησης της Οδηγίας (ΕΕ) για τη θέσπιση του Ευρωπαϊκού Κώδικα Ηλεκτρονικών Επικοινωνιών, η ΑΨΑ συμμετέχει ενεργά στις εργασίες της ECASEC – European Competent Authorities for Secure Electronic Communications, όπου συμβάλλει στις Ευρωπαϊκές συζητήσεις και τη διαμόρφωση του πλαισίου υλοποίησης της Οδηγίας.