• Συγκροτημένο σχέδιο με ομόφωνη απόφαση, προϋπολογισμό 25.000 ευρώ για τη διετία 2025 2026 και πλήρη εναρμόνιση με NIS2 και το νέο εθνικό πλαίσιο Κυβερνοασφάλειας
Η Περιφερειακή Ένωση Δήμων Νοτίου Αιγαίου κάνει ένα μεθοδικό βήμα μπροστά στη θωράκιση των κρίσιμων πληροφοριακών της συστημάτων. Σε τακτική συνεδρίαση εγκρίθηκε το πρωτογενές αίτημα για παροχή υπηρεσιών Κυβερνοασφάλειας που θα ενισχύσουν την ακεραιότητα και την εμπιστευτικότητα των δεδομένων και θα αναβαθμίσουν την ετοιμότητα απόκρισης σε περιστατικά.
Η απόφαση είναι ομόφωνη και περιγράφει με σαφήνεια αντικείμενο, χρηματοδότηση και θεσμικό υπόβαθρο, ώστε η μετάβαση από την πρόθεση στην πράξη να γίνει χωρίς καθυστέρηση.
Σαφές αντικείμενο με έμφαση στην ανθεκτικότητα
Το εγκεκριμένο αίτημα αφορά υλοποίηση υπηρεσιών που μειώνουν δραστικά την επιφάνεια επίθεσης και ενισχύουν την επιχειρησιακή συνέχεια. Περιλαμβάνονται αναλύσεις κινδύνων και ευπαθειών, εγκατάσταση και παραμετροποίηση εργαλείων προστασίας τερματικών και δικτύου, ισχυροποίηση αντιγράφων ασφαλείας και υιοθέτηση ισχυρής ταυτοποίησης χρηστών. Προβλέπεται επίσης επικαιροποιημένη πολιτική ασφάλειας πληροφοριών, εκπαίδευση προσωπικού και υπηρεσίες παρακολούθησης με δυνατότητες ανίχνευσης και αντιμετώπισης περιστατικών ώστε ένα συμβάν να εντοπίζεται έγκαιρα και να περιορίζεται προτού επηρεάσει την παροχή υπηρεσιών. Η στοχοθεσία έχει διατυπωθεί ρητά στο σώμα της απόφασης που καταγράφει τις επιμέρους δράσεις και τα αναμενόμενα αποτελέσματα.
Χρηματοδότηση με πολυετή δέσμευση και καθαρή κατανομή ποσών
Το συνολικό ύψος της δαπάνης ανέρχεται σε 25.000 ευρώ με σαφή κατανομή στη διετία. Για το οικονομικό έτος 2025 προβλέπονται 6.000 ευρώ και για το 2026 ποσό 19.000 ευρώ μέχρι τη συμπλήρωση δωδεκάμηνης διάρκειας. Η επιβάρυνση γίνεται στον ειδικό κωδικό που αφορά παροχή υπηρεσιών αντιμετώπισης και πρόληψης κυβερνοεπιθέσεων με αντιστοίχιση στον σχετικό ευρωπαϊκό κωδικό συμβάσεων υπηρεσιών ασφάλειας δεδομένων, ενώ εγκρίνεται ρητά η πολυετής δέσμευση για το σύνολο του ποσού με αναφορά στα οικεία οικονομικά έτη. Το αποτύπωμα της δέσμευσης καταχωρίζεται στο μητρώο δεσμεύσεων με πλήρη διοικητική τεκμηρίωση.
Θεσμικό υπόβαθρο με εναρμόνιση στην ευρωπαϊκή και εθνική γραμμή άμυνας
Η απόφαση πατά σε στιβαρό κανονιστικό πλαίσιο που συνδέει την επιχειρησιακή ανάγκη με συγκεκριμένες νομικές υποχρεώσεις. Τεκμηριώνεται η συμμόρφωση με την οδηγία NIS2 όπως ενσωματώθηκε στο εθνικό δίκαιο, γίνεται ρητή αναφορά στην ΚΥΑ που καθορίζει τεχνικά, επιχειρησιακά και οργανωτικά μέτρα, καθώς και στη δέσμη κανόνων που αφορούν δημόσιες συμβάσεις και δημοσιονομική διαχείριση. Το πλαίσιο αυτό λειτουργεί ως οδηγός για τις τεχνικές προδιαγραφές, για τους ελέγχους συμμόρφωσης και για την ευθύνη λογοδοσίας σε κάθε στάδιο υλοποίησης.
Πρακτικό αποτύπωμα στην καθημερινότητα των υπηρεσιών
Με την υλοποίηση των μέτρων αναμένεται μείωση των περιστατικών διακοπής υπηρεσιών και περιορισμός της έκθεσης ευαίσθητων δεδομένων. Η ενιαία πολιτική ασφάλειας βάζει τέλος στις αποσπασματικές πρακτικές, ενώ η ισχυρή ταυτοποίηση λειτουργεί ως αναγκαία δικλείδα για την αποτροπή υποκλοπών διαπιστευτηρίων. Η τακτική εφεδρεία και έλεγχος αντιγράφων ασφαλείας υποστηρίζουν την ανάκτηση χωρίς απώλειες, ενώ ο συνδυασμός παρακολούθησης και διαδικασιών απόκρισης διασφαλίζει ότι μια απειλή δεν μετατρέπεται σε κρίση. Όλα αυτά δεν αποτελούν θεωρητικές επισημάνσεις αλλά καταγεγραμμένα παραδοτέα του εγκεκριμένου αντικειμένου με συγκεκριμένες απαιτήσεις ποιότητας.
Η ψηφιακή θωράκιση ως ζήτημα δημόσιου συμφέροντος
Η ίδια η αιτιολογική βάση της απόφασης υπενθυμίζει ότι η ψηφιοποίηση προσφέρει τεράστια οφέλη για πολίτες και φορείς, όμως χωρίς ισχυρές πολιτικές ασφάλειας οι κίνδυνοι πολλαπλασιάζονται και επηρεάζουν την ομαλή λειτουργία των οργανισμών. Η σύνδεση με την ευρωπαϊκή στρατηγική ανεβάζει τον πήχη της ετοιμότητας και καθιστά την κυβερνοασφάλεια κομβικό ζήτημα διακυβέρνησης με προεκτάσεις στην εμπιστοσύνη, στη συνέχεια υπηρεσιών και στη φήμη των θεσμών.
Διαδικασία υλοποίησης με ευθύνη και διαφάνεια
Το διοικητικό σκέλος αποσαφηνίζει τα βήματα που ακολουθούν. Οι υπηρεσίες εξουσιοδοτούνται να προχωρήσουν στις απαραίτητες ενέργειες σύμφωνα με το ισχύον πλαίσιο ανάθεσης δημοσίων συμβάσεων. Η πρόβλεψη αυτή επιταχύνει τις διαδικασίες από την κατάρτιση τεχνικών προδιαγραφών έως την επιλογή αναδόχου και την υπογραφή των σχετικών εγγράφων, με την ασφάλεια που προσφέρουν οι κανόνες διαφάνειας και ο έλεγχος κόστους.
















