Ευρώπη: Πόσο θωρακισμένη είναι σε ενδεχόμενη κυβερνοεπίθεση – Τι έδειξε έλεγχος σε Ελλάδα, Ιταλία και Ιρλανδία

Date:

Share post:

Η Ευρώπη έχει δαπανήσει δισεκατομμύρια για την οικοδόμηση μιας κοινής αρχιτεκτονικής κυβερνοασφάλειας.

Ωστόσο, ένας νέος έλεγχος σε τρεις χώρες μέλη, μεταξύ των οποίων και η Ελλάδα, διαπίστωσε ότι όταν συμβαίνει ένα σημαντικό κυβερνοσυμβάν, η αντίδραση της ΕΕ εξακολουθεί να παρεμποδίζεται από κατακερματισμένες αρμοδιότητες, περιορισμένη ανταλλαγή πληροφοριών και επικαλυπτόμενα συστήματα.

Ειδικότερα μια έκθεση του Ευρωπαϊκού Ελεγκτικού Συνεδρίου, που δημοσιεύθηκε στις 21 Σεπτεμβρίου 2026, προειδοποιεί ότι η έλλειψη ανταλλαγής πληροφοριών και οι καθυστερήσεις σε ορισμένα έργα μειώνουν την αποτελεσματικότητα της προστασίας της κοινότητας.

Ο έλεγχος, ο οποίος αναλύει τις δράσεις που πραγματοποιήθηκαν μεταξύ 2022 και 2025, εντοπίζει ζητήματα που ενδέχεται να εμποδίσουν την αντιμετώπιση περιστατικών ικανών να παραλύσουν τις δημόσιες υπηρεσίες, να θέσουν σε κίνδυνο κρίσιμες υποδομές ή να προκαλέσουν σημαντικές οικονομικές απώλειες.

Η μελέτη αφορούσε σε επισκέψεις ελεγκτών στην Ελλάδα, στην Ιρλανδία και στην Ιταλία.

Η έλλειψη πληροφοριών αποδυναμώνει την ευρωπαϊκή αντίδραση

Το κύριο πρόβλημα που εντοπίστηκε είναι η ανεπαρκής κυκλοφορία πληροφοριών μεταξύ των φορέων που είναι υπεύθυνοι για τη διαχείριση των απειλών.

Παρόλο που υπάρχουν δομές συνεργασίας, τα απαραίτητα δεδομένα για την πρόβλεψη επιθέσεων και τη λήψη αποφάσεων δεν φτάνουν πάντα στους παραλήπτες τους εγκαίρως.

«Η ΕΕ έχει σημειώσει πρόοδο στη δημιουργία ενός πλαισίου συνεργασίας για την κυβερνοασφάλεια, αλλά δεν έχει ακόμη αξιοποιήσει πλήρως τις δυνατότητές της», λέει ο George-Marius Hyzler, μέλος του Ευρωπαϊκού Ελεγκτικού Συνεδρίου και αρμόδιος για τον έλεγχο.

 

Η έκθεση εξετάζει ιδιαίτερα τον συντονισμό μεταξύ του δικτύου εθνικών ομάδων αντιμετώπισης περιστατικών ασφάλειας υπολογιστών, γνωστών ως CSIRT, και του EU-CyCLONE, το οποίο δημιουργήθηκε για να διευκολύνει τη διαχείριση σημαντικών κυβερνοκρίσεων.

Παρά το γεγονός ότι το Γενικό Σχέδιο για την Κυβερνοασφάλεια του 2025 συνέβαλε στην οριοθέτηση των αρμοδιοτήτων των διαφόρων φορέων, εξακολουθούν να μην υπάρχουν επίσημες συμφωνίες που να ρυθμίζουν τη συνεργασία μεταξύ των δύο δικτύων.

Σε αυτή την κατάσταση προστίθεται το γεγονός ότι ορισμένα κράτη μέλη συνεχίζουν να προσαρμόζουν τα νομικά τους συστήματα στην οδηγία NIS 2. Επιπλέον, ορισμένοι περιορισμοί που σχετίζονται με την εθνική ασφάλεια περιορίζουν τις πληροφορίες που μπορούν να κοινοποιηθούν σε άλλες χώρες.

Ένα ευρωπαϊκό σύστημα συναγερμού που δεν λειτουργεί ακόμη

Ένα από τα πιο σημαντικά ευρήματα αφορά το Ευρωπαϊκό Σύστημα Προειδοποίησης για την Κυβερνοασφάλεια. Κατά τον χρόνο του ελέγχου, η εν λόγω υποδομή, η οποία έχει σχεδιαστεί για τη βελτίωση της έγκαιρης ανίχνευσης απειλών, δεν είχε ακόμη αρχίσει να λειτουργεί.

 

Τα δύο κέντρα που αναλύθηκαν, το ATHENA (με ελληνική συμμετοχή) και το ENSOC (με ιταλική συμμετοχή), παρέμειναν εκτός λειτουργίας λόγω καθυστερήσεων στις διαδικασίες σύναψης συμβάσεων. Δεν είχαν επίσης ολοκληρωθεί οι συμφωνίες συνεργασίας, η κοινή ταξινόμηση συμβάντων και οι απαραίτητες τεχνικές προδιαγραφές.

Το Δικαστήριο αμφισβητεί επίσης την κατανομή των καθηκόντων μεταξύ ορισμένων ευρωπαϊκών οργανισμών.

Το κέντρο κυβερνοκαταστάσεων που δημιούργησε η Ευρωπαϊκή Επιτροπή το 2022 βασίζεται σε μεγάλο βαθμό σε εξωτερικούς παρόχους, οι δραστηριότητες των οποίων επικαλύπτονται εν μέρει με τις δυνατότητες παρακολούθησης απειλών του ENISA.

Αυτή η επικάλυψη μπορεί να δημιουργήσει αναποτελεσματικότητες και υπογραμμίζει την ανάγκη καλύτερης οριοθέτησης των θεσμικών αρμοδιοτήτων.

Ελλείψεις στους ελέγχους των χρηματοδοτούμενων έργων

Ο έλεγχος επισημαίνει επίσης πιθανούς κινδύνους που σχετίζονται με οργανισμούς που λαμβάνουν κοινοτική χρηματοδότηση για την ανάπτυξη έργων κυβερνοασφάλειας.

Το Ευρωπαϊκό Κέντρο Ικανοτήτων Κυβερνοασφάλειας δεν επαληθεύει τις αξιολογήσεις ιδιοκτησίας και ελέγχου που διενεργούνται από τους δικαιούχους επιχορηγήσεων κατά την παροχή οικονομικής υποστήριξης σε τρίτους.

Αυτή η κατάσταση θα μπορούσε να διευκολύνει την έκθεση ευαίσθητων υποδομών, επιχειρησιακών πληροφοριών ή στρατηγικών τεχνολογιών σε ξένες επιρροές.

Οι ελεγκτές ζητούν αυστηρότερους ελέγχους, αποτελεσματικό θεσμικό συντονισμό και την εφαρμογή του συστήματος προειδοποίησης για τυχόν εκκρεμότητες. Θεωρούν επίσης απαραίτητο να βελτιωθεί η μετάδοση πληροφοριών, ώστε οι χώρες να μπορούν να ενεργούν από κοινού για την αντιμετώπιση περιστατικών που υπερβαίνουν τις εθνικές τους δυνατότητες.

in.gr

spot_img

Related articles

Ρομπ Λόου, ο πολυπόθητος εργένης των 80s: «Ήταν καλύτερα από ό,τι θα μπορούσες να ονειρευτείς»

Κατά τη διάρκεια της προώθησης της τελευταίας του ταινίας, «The Musical», στο επεισόδιο της εκπομπής «Chicks in the...

Φωτιά στο BLUE CARRIER 2 ανοιχτά της Μυκόνου – Εκκενώθηκε το πλοίο, μεγάλη επιχείρηση στο Αιγαίο

Φωτιά στο BLUE CARRIER 2 ανοιχτά της Μυκόνου – Εκκενώθηκε το πλοίο, μεγάλη επιχείρηση στο Αιγαίο Σώοι οι 28...

Θωμάς Μαυρογόνατος: Η ευθύνη φαίνεται στα δύσκολα

Ξεκάθαρη πολιτική τοποθέτηση από τον Θωμά Μαυρογόνατο, έναν αντιδήμαρχο χαμηλών τόνων, που προτιμά να μιλά μέσα από τη...

Χριστίνα Λαμπίρη: Ποιος βγάζει τελικά τα κάστανα από τη φωτιά στον Δήμο Ραφήνας–Πικερμίου;

Η ανάρτηση της Χριστίνας Λαμπίρη για τη χθεσινή συνεδρίαση του Δημοτικού Συμβουλίου είναι μια σκληρή πολιτική παρέμβαση. Η...