Επικοινώνησε μαζί μας
Κανονιστικό πλαίσιο

Εθνική Στρατηγική Κυβερνοασφάλειας 2026–2030 και ΜμΕ

Δημοσιεύθηκε:

Σύντομη απάντηση: η Εθνική Στρατηγική Κυβερνοασφάλειας 2026–2030 είναι έγγραφο πολιτικής και όχι νόμος. Εγκρίθηκε με απόφαση του Υπουργού Ψηφιακής Διακυβέρνησης στις 16 Δεκεμβρίου 2025 και δείχνει προς τα πού κινείται η πολιτική: περισσότερη καθοδήγηση για τις μικρές επιχειρήσεις, αλλά και αυστηρότερη συμμόρφωση και έμφαση στην εφοδιαστική αλυσίδα. Τις δεσμευτικές υποχρεώσεις των επιχειρήσεων τις ορίζουν ο ν. 5160/2024 και η λοιπή νομοθεσία.

Οι τέσσερις στρατηγικοί στόχοι

  1. Ανάπτυξη ικανοτήτων και ευαισθητοποίηση
  2. Ενίσχυση της εθνικής, ευρωπαϊκής και διεθνούς συνεργασίας
  3. Ένα σύστημα διακυβέρνησης της κυβερνοασφάλειας για το σύνολο της κοινωνίας
  4. Ενίσχυση της κανονιστικής συμμόρφωσης και αναβάθμιση πολιτικών και μέτρων κυβερνοασφάλειας

Κάτω από αυτούς τους στόχους, η Στρατηγική περιλαμβάνει 19 ειδικούς στόχους και ένα Σχέδιο Δράσης. Στον πρώτο στρατηγικό στόχο, ο Ειδικός Στόχος 1.Α αφορά την ενίσχυση της κυβερνοανθεκτικότητας και της κυβερνο-υγιεινής του ιδιωτικού τομέα και των μικρομεσαίων επιχειρήσεων.

Τι αφορά τις μικρομεσαίες επιχειρήσεις

  • Υποστήριξη και καθοδήγηση: η Στρατηγική αναφέρει δραστηριότητες για μικρούς οργανισμούς και επιχειρήσεις που έχουν αυξημένη ανάγκη καθοδήγησης (Ειδικός Στόχος 1.Α).
  • Εφοδιαστική αλυσίδα: ο Ειδικός Στόχος 4.Β αφορά την ενίσχυση της κυβερνοασφάλειας της εφοδιαστικής αλυσίδας. Για μια ΜμΕ αυτό σημαίνει συχνά ερωτηματολόγια και απαιτήσεις από μεγαλύτερους πελάτες.
  • Αναφορά περιστατικών και μέτρα διαχείρισης κινδύνων: οι Ειδικοί Στόχοι 3.ΣΤ και 3.Ε.
  • Συντονισμένη γνωστοποίηση ευπαθειών: ο Ειδικός Στόχος 4.Δ προβλέπει εθνική πολιτική (CVD).

Στη δημόσια διαβούλευση (10 Οκτωβρίου έως 10 Νοεμβρίου 2025) οι συμμετέχοντες ζήτησαν, μεταξύ άλλων, ένα εθνικό πρόγραμμα ενίσχυσης των ΜμΕ με κλιμακωτή υποστήριξη, επιδοτήσεις και εργαλεία ωριμότητας. Αυτό ήταν πρόταση της διαβούλευσης και όχι απόφαση: δεν έχουμε επαληθεύσει συγκεκριμένο ενεργό πρόγραμμα επιδοτήσεων, οπότε δες τις ανακοινώσεις της ΕΑΚ.

Τι δείχνει η Στρατηγική για τις απειλές

  • Το phishing παραμένει ο κυρίαρχος τρόπος εισόδου, σε ποσοστό 60% πανευρωπαϊκά, σύμφωνα με τα στοιχεία του ENISA που επικαλείται η Στρατηγική.
  • Οι επιθέσεις DDoS και τα περιστατικά ransomware αυξάνονται σε πλήθος και πολυπλοκότητα. Οι επιθέσεις στην εφοδιαστική αλυσίδα αυξήθηκαν κατά 20% μέσα σε ένα έτος (2023 με 2024), σύμφωνα με τον ENISA.
  • Ο Διοικητής της ΕΑΚ σημειώνει ότι το μεγαλύτερο ποσοστό περιστατικών ξεκινά από ανθρώπινα λάθη, και γι’ αυτό η Στρατηγική δίνει έμφαση στη γνώση και στις δεξιότητες.

Τι να κάνεις (δική μας πρακτική σύσταση)

  1. Έλεγξε αν υπάγεσαι στη NIS2 και στον ν. 5160/2024, με το εργαλείο μας και με το επίσημο Test της ΕΑΚ.
  2. Ακόμη κι αν δεν υπάγεσαι, ετοιμάσου για αιτήματα πελατών. Η ΕΑΚ επισημαίνει ότι μια επιχείρηση στην εφοδιαστική αλυσίδα οργανισμού που υπάγεται μπορεί να υποχρεωθεί συμβατικά να εφαρμόσει μέτρα κυβερνοασφάλειας.
  3. Δώσε προτεραιότητα στα βασικά: πολυπαραγοντική επαλήθευση ταυτότητας, αντίγραφα ασφαλείας που δοκιμάζονται, ενημερώσεις και εκπαίδευση του προσωπικού σε phishing.
  4. Παρακολούθησε τις ανακοινώσεις της ΕΑΚ. Στις 29 Σεπτεμβρίου 2026 η ΕΑΚ ανακοίνωσε πρόσκληση για δωρεάν πιστοποιούμενα διαδικτυακά μαθήματα κυβερνοασφάλειας μέσω του ευρωπαϊκού έργου Cadmus.

Συχνές ερωτήσεις

Είναι η Στρατηγική νόμος;

Όχι. Είναι έγγραφο πολιτικής που εγκρίθηκε με απόφαση του Υπουργού Ψηφιακής Διακυβέρνησης, σύμφωνα με το άρθρο 7 του ν. 5160/2024. Οι υποχρεώσεις των επιχειρήσεων προκύπτουν από τον νόμο και τα εφαρμοστικά του.

Για ποια περίοδο ισχύει;

Για την περίοδο 2026–2030. Αντικαθιστά την Εθνική Στρατηγική Κυβερνοασφάλειας 2020–2025.

Υπάρχουν επιδοτήσεις για μικρές επιχειρήσεις;

Η δημόσια διαβούλευση ζήτησε εθνικό πρόγραμμα ενίσχυσης ΜμΕ με επιδοτήσεις, αλλά αυτό ήταν πρόταση των συμμετεχόντων. Δεν έχουμε επαληθεύσει συγκεκριμένο ενεργό πρόγραμμα. Δες τις ανακοινώσεις της ΕΑΚ.