Η εκδήλωση για το νέο ευρωπαϊκό ρυθμιστικό πλαίσιο συγκέντρωσε πέραν των 300 συμμετεχόντων από όλο τον κόσμο

 

Ο Κυπριακός Οργανισμός Τυποποίησης (CYS), με την υποστήριξη του Γραφείου Επιτρόπου Επικοινωνιών – Αρχή Ψηφιακής Ασφάλειας, διοργάνωσε με επιτυχία τη διεθνή διάσκεψη υψηλού επιπέδου με θέμα «Συμμόρφωση με τον Κανονισμό για την Κυβερνοανθεκτικότητα (CRA) μέσω οριζόντιων προτύπων κυβερνοασφάλειας» τη Δευτέρα, 21 Σεπτεμβρίου 2026, στο Hilton Λευκωσίας.

Συγκεντρώνοντας περισσότερους από 300 συμμετέχοντες από την Κύπρο και όλο τον κόσμο, τόσο δια ζώσης όσο και διαδικτυακά, το συνέδριο αποτέλεσε μια διεθνή πλατφόρμα για υπεύθυνους χάραξης πολιτικής, ρυθμιστικές αρχές, Ευρωπαίους εμπειρογνώμονες στον τομέα της τυποποίησης, επαγγελματίες της κυβερνοασφάλειας, κατασκευαστές και εκπροσώπους του κλάδου, με αντικείμενο την εφαρμογή του Κανονισμού για την Κυβερνοανθεκτικότητα (Cyber Resilience Act – CRA) της Ευρωπαϊκής Ένωσης.

Η εκδήλωση διοργανώθηκε στο πλαίσιο της πρωτοβουλίας STAN4CR και επικεντρώθηκε στην ανάπτυξη εναρμονισμένων ευρωπαϊκών προτύπων από το CEN και το CENELEC, τα οποία αποσκοπούν να παρέχουν στους κατασκευαστές και τους οργανισμούς πρακτικές οδούς για τη συμμόρφωση με τις απαιτήσεις κυβερνοασφάλειας του CRA. Αξίζει να σημειωθεί ότι η εκδήλωση πραγματοποιήθηκε σε μια κρίσιμη φάση της εφαρμογής του Κανονισμού. Δεδομένου ότι οι υποχρεώσεις υποβολής εκθέσεων βάσει του CRA τέθηκαν σε ισχύ στις 11 Σεπτεμβρίου 2026 και οι κύριες απαιτήσεις προβλέπεται να τεθούν σε ισχύ από τις 11 Δεκεμβρίου 2027, οι κατασκευαστές βρίσκονται μπροστά σε μια περίοδο προετοιμασίας και προσαρμογής που αποκτά ολοένα και μεγαλύτερη σημασία.

Στην εναρκτήρια συνεδρίαση του συνεδρίου μίλησαν ο Πρόεδρος του CYS κ. Δημήτρης Βάκης, ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής, Δρ. Νικόδημος Δαμιανού, ο Επίτροπος Επικοινωνιών, κ. Μάριος Πιερή και η κα Camille Dornier, εκπροσωπώντας τη Γενική Διεύθυνση Επικοινωνιακών Δικτύων, Περιεχομένου και Τεχνολογιών (CNECT), της Ευρωπαϊκής Επιτροπής.

Ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής, Δρ. Νικόδημος Δαμιανού, υπογράμμισε τη σημασία των εναρμονισμένων ευρωπαϊκών προτύπων για τη στήριξη των επιχειρήσεων, κυρίως των ΜΜΕ, στην εκπλήρωση των απαιτήσεων του Κανονισμού για την Κυβερνοανθεκτικότητα. Αναφερόμενος συγκεκριμένα στις ΜΜΕ, ο Υφυπουργός δήλωσε ότι «Για αυτές, ένα πρακτικό και προσιτό πρότυπο αποτελεί τη διαφορά μεταξύ της συμμόρφωσης ως βάρους και της συμμόρφωσης ως ανταγωνιστικού πλεονεκτήματος».

Από την πλευρά του ο Επίτροπος Επικοινωνιών, κ. Μάριος Πιερής, τόνισε τη σημασία της συνεργασίας μεταξύ ρυθμιστικών αρχών, οργανισμών τυποποίησης και βιομηχανίας για την ενίσχυση της ψηφιακής ανθεκτικότητας της Ευρώπης. «Ο Κανονισμός για την Κυβερνοανθεκτικότητα αποτελεί ένα σημαντικό βήμα προς την ενίσχυση της κυβερνοασφάλειας σε ολόκληρη την Ευρωπαϊκή Ένωση. Η επιτυχής εφαρμογή του απαιτεί συντονισμένη δράση μεταξύ ρυθμιστικών αρχών, φορέων τυποποίησης και βιομηχανίας, καθώς και δέσμευση για την ενσωμάτωση της κυβερνοασφάλειας στα ψηφιακά προϊόντα καθ’ όλη τη διάρκεια του κύκλου ζωής τους. Συνδυάζοντας την ευρωπαϊκή και την εθνική εμπειρογνωμοσύνη, η εκδήλωση αυτή συμβάλλει στην καλύτερη κατανόηση του νέου ρυθμιστικού πλαισίου και υποστηρίζει τις απαραίτητες προετοιμασίες για την ενίσχυση της ασφάλειας και της ανθεκτικότητας του ψηφιακού μας οικοσυστήματος», σημείωσε ο κ. Πιερής.

Ιδιαίτερης σημασίας ήταν η κεντρική ομιλία του κ. Angelo D’Amato, ιδρυτή της Vulnir και εισηγητή της Κοινής Τεχνικής Επιτροπής 13, Ομάδας Εργασίας 9 (WG9) του CEN/CENELEC, ο οποίος προχώρησε σε μια αναλυτική ενημέρωση σχετικά με δύο βασικά σχέδια οριζόντιων προτύπων κυβερνοασφάλειας που υποστηρίζουν την εφαρμογή του CRA: το prEN 40000-1-3, που αφορά τη διαχείριση των ευπαθειών, και το prEN 40000-1-4, που καλύπτει γενικές απαιτήσεις ασφάλειας. Η παρουσίασή του προσέφερε χρήσιμες πληροφορίες στους συμμετέχοντες σχετικά με την πρόοδο αυτών των προτύπων, την πρακτική εφαρμογή τους και το έργο που απομένει να γίνει πριν από την οριστικοποίησή τους.

Όσον αφορά τη διαχείριση των ευπαθειών, ο κ. D’Amato εξήγησε πώς το σχέδιο προτύπου καθιερώνει μια δομημένη, βασισμένη στον κίνδυνο προσέγγιση για τη διατήρηση της κυβερνοασφάλειας των προϊόντων με ψηφιακά στοιχεία καθ’ όλη τη διάρκεια της περιόδου υποστήριξής τους. Το πλαίσιο περιλαμβάνει έξι διακριτές φάσεις (προετοιμασία, παραλαβή, επαλήθευση, αποκατάσταση, κυκλοφορία και μετά την κυκλοφορία), καθώς και 22 συναφείς δραστηριότητες που έχουν σχεδιαστεί για να βοηθήσουν τους κατασκευαστές να εντοπίζουν, να αξιολογούν, να αντιμετωπίζουν και να παρακολουθούν συστηματικά τις ευπάθειες.

Η παρουσίασή του κάλυψε, επίσης, σημαντικές εξελίξεις σχετικά με τους καταλόγους υλικών λογισμικού (SBOM), τη συντονισμένη αποκάλυψη ευπαθειών με τη συμμετοχή πολλαπλών μερών, καθώς και τις απαιτήσεις για τακτικές δοκιμές και ελέγχους ασφάλειας.

Όσον αφορά τις γενικές απαιτήσεις ασφάλειας, ο κ. D’Amato περιέγραψε πώς το σχέδιο προτύπου μεταφράζει τις βασικές απαιτήσεις κυβερνοασφάλειας του CRA σε ένα δομημένο πλαίσιο που συνδέει τις εντοπισμένες απειλές, τους στόχους ασφάλειας και τους τεχνικούς ελέγχους ασφάλειας. Το πλαίσιο ενσωματώνει 18 κατηγορίες τεχνικών ελέγχων, οι οποίες καλύπτουν τομείς όπως ο έλεγχος πρόσβασης, η αυθεντικοποίηση, οι ασφαλείς ενημερώσεις, η κρυπτογραφία, η προστασία δεδομένων, η παρακολούθηση και η ανθεκτικότητα.

Ο κ. D’Amato δήλωσε: «Η ανάπτυξη οριζόντιων προτύπων κυβερνοασφάλειας είναι απαραίτητη για τη μετατροπή των απαιτήσεων του Κανονισμού για την Κυβερνοανθεκτικότητα (Cyber Resilience Act) σε πρακτικές, μετρήσιμες προσεγγίσεις που μπορούν να εφαρμόσουν οι κατασκευαστές. Σημειώνουμε σημαντική πρόοδο, ιδίως όσον αφορά το πρότυπο διαχείρισης ευπαθειών, το οποίο πλησιάζει στα τελικά του στάδια. Το έργο μας επικεντρώνεται στο να διασφαλίσουμε ότι οι κατασκευαστές διαθέτουν σαφείς απαιτήσεις και κριτήρια αξιολόγησης για την υποστήριξη της αποτελεσματικής διαχείρισης των ευπαθειών καθ’ όλη τη διάρκεια του κύκλου ζωής ενός προϊόντος. Ο στόχος είναι η ανάπτυξη προτύπων που να είναι τεχνικά αξιόπιστα, που λαμβάνουν υπόψη τους κινδύνους και που είναι πρακτικά στην εφαρμογή, παρέχοντας, παράλληλα, μια συνεπή προσέγγιση στην κυβερνοασφάλεια σε ολόκληρη την ευρωπαϊκή αγορά».

Η ομιλία του κ. D’Amato παρείχε ακόμη ενημέρωση σχετικά με την πρόοδο των προτύπων, επισημαίνοντας ότι το σχέδιο για τη διαχείριση των ευπαθειών πλησιάζει στα τελικά στάδια, με τις εκκρεμείς παρατηρήσεις να εξετάζονται, ενώ το σχέδιο για τις γενικές απαιτήσεις ασφάλειας βρίσκεται υπό αξιολόγηση από την Ευρωπαϊκή Επιτροπή.

Η παρουσίαση δημιούργησε μια σημαντική σύνδεση με τη συνεδρίαση της ομάδας εργασίας WG9 της κοινής τεχνικής επιτροπής CEN/CENELEC JTC 13, η οποία θα πραγματοποιηθεί στην Αγία Νάπα, από τις 22 έως τις 25 Σεπτεμβρίου 2026, όπου Ευρωπαίοι εμπειρογνώμονες θα συνεχίσουν το έργο τους για την επίλυση των εκκρεμοτήτων και την προώθηση των προτύπων.

Η εκδήλωση συνεχίστηκε με παρουσιάσεις και συζητήσεις που αφορούσαν τον ευρωπαϊκό χάρτη πορείας για την τυποποίηση, τις αρχές της κυβερνοασφάλειας, τη διαχείριση κινδύνων προϊόντων, τις δραστηριότητες του κύκλου ζωής και τις πρακτικές προκλήσεις που συνδέονται με την εφαρμογή του CRA.

Εκπρόσωποι από ευρωπαϊκούς οργανισμούς τυποποίησης και από τον κλάδο παρείχαν πληροφορίες σχετικά με το έργο που βρίσκεται σε εξέλιξη για την ανάπτυξη εναρμονισμένων προτύπων, συμπεριλαμβανομένου του ρόλου τους στην υποστήριξη των κατασκευαστών και στη διευκόλυνση της συμμόρφωσης σε ολόκληρη την Ενιαία Αγορά της ΕΕ. Το πρόγραμμα περιελάμβανε, επίσης, πρακτικές μελέτες περιπτώσεων από τον κλάδο, συμπεριλαμβανομένων συνεισφορών από την Amazon Web Services και τις εταιρείες Columbia Ship Management και Clone Systems, με έδρα την Κύπρο, οι οποίες επικεντρώθηκαν στις επιπτώσεις των απαιτήσεων του CRA από την οπτική γωνία των κατασκευαστών και των επιχειρήσεων.

Δύο ειδικές συζητήσεις στρογγυλής τραπέζης, με τίτλους «Διάλογος με τους ενδιαφερόμενους φορείς» και «Ρωτήστε την Εθνική Αρχή», προσέφεραν ευκαιρίες διαλόγου μεταξύ Ευρωπαίων εμπειρογνωμόνων, εκπροσώπων του κλάδου και ρυθμιστικών αρχών από την Κύπρο, τη Σουηδία, τη Φινλανδία και τη Γερμανία.

Το συνέδριο ανέδειξε τη σημασία της διεθνούς συνεργασίας για τη μετατροπή των ευρωπαϊκών κανονιστικών απαιτήσεων σε πρακτικές, συνεπείς και αποτελεσματικές προσεγγίσεις στον τομέα της κυβερνοασφάλειας. Για την Κύπρο, η διοργάνωση αυτής της διεθνούς συνάντησης αποτέλεσε ευκαιρία να φέρει την κορυφαία ευρωπαϊκή εμπειρία απευθείας σε τοπικές επιχειρήσεις, κατασκευαστές και άλλους ενδιαφερόμενους φορείς, ενισχύοντας παράλληλα τον διάλογο σχετικά με την εφαρμογή του CRA.

Σχολιάζοντας τη σημασία του συνεδρίου, η κα Αθηνά Παναγιώτου, Γενική Διευθύντρια του Κυπριακού Οργανισμού Τυποποίησης (CYS), δήλωσε: «Η συμμετοχή πέραν των 300 εκπροσώπων από όλο τον κόσμο καταδεικνύει τη σημασία του Κανονισμού για την Κυβερνοανθεκτικότητα και το έντονο ενδιαφέρον για τα ευρωπαϊκά πρότυπα που θα υποστηρίξουν την εφαρμογή του. Για τον CYS, το συνέδριο αυτό αποτελεί μια σημαντική ευκαιρία να φέρει σε επαφή την ευρωπαϊκή κοινότητα τυποποίησης, τις ρυθμιστικές αρχές και τη βιομηχανία, προωθώντας τον διάλογο και παρέχοντας πρακτικές γνώσεις σε οργανισμούς που προετοιμάζονται για το νέο ρυθμιστικό πλαίσιο».

«Στόχος μας είναι», πρόσθεσε η κ. Παναγιώτου,  «να διασφαλίσουμε ότι οι κυπριακές επιχειρήσεις θα έχουν πρόσβαση στην τεχνογνωσία, τις πληροφορίες και τα ευρωπαϊκά πρότυπα που χρειάζονται για να προετοιμαστούν αποτελεσματικά, να ενισχύσουν τις ικανότητές τους στον τομέα της κυβερνοασφάλειας και να παραμείνουν ανταγωνιστικές σε μια ολοένα και πιο ψηφιακή ευρωπαϊκή αγορά. Είμαστε ιδιαίτερα ικανοποιημένοι που η Κύπρος αποτέλεσε σημείο συνάντησης για αυτή τη σημαντική διεθνή ανταλλαγή γνώσεων και τεχνογνωσίας».

Η διεθνής σημασία της εκδήλωσης ενισχύεται από τη συνεδρίαση της Ομάδας Εργασίας 9 της Κοινής Τεχνικής Επιτροπής 13 (JTC 13) του CEN/CENELEC, η οποία θα πραγματοποιηθεί στην Αγία Νάπα από τις 22 έως τις 25 Σεπτεμβρίου 2026, συγκεντρώνοντας τους εμπειρογνώμονες που είναι υπεύθυνοι για την προώθηση της ανάπτυξης οριζόντιων προτύπων κυβερνοασφάλειας που υποστηρίζουν τoν CRA.

Ο Κυπριακός Οργανισμός Τυποποίησης εξέφρασε την εκτίμησή του προς το Γραφείο Επιτρόπου Επικοινωνιών – Αρχή Ψηφιακής Ασφάλειας, τους ευρωπαϊκούς οργανισμούς τυποποίησης, τους διακεκριμένους ομιλητές, τους εκπροσώπους του κλάδου και όλους τους συνέδρους για την πολύτιμη συμβολή τους στην επιτυχία της εκδήλωσης.

Μέσω πρωτοβουλιών αυτού του είδους, ο CYS συνεχίζει να υποστηρίζει την ανάπτυξη και την υιοθέτηση ευρωπαϊκών προτύπων, να προωθεί τη συμμετοχή των κυπριακών ενδιαφερόμενων μερών στην ευρωπαϊκή τυποποίηση και να συμβάλλει στην ανάπτυξη μιας πιο ασφαλούς και ανθεκτικής ψηφιακής Ευρώπης.

cra 1.2
cra 1.2

cra 1

cra

cra!