Ο Υφ. Έρευνας τονίζει την ανάγκη για αξιόπιστα προϊόντα από πλευράς κυβερνοασφάλειας – «Δημιουργώντας συμμόρφωση με τον CRA μέσω οριζόντιων προτύπων κυβερνοασφάλειας»
Η τεράστια εργασία που έχουμε μπροστά μας είναι να κατασκευάσουμε προϊόντα που οι άνθρωποι μπορούν να εμπιστευτούν από την άποψη της κυβερνοασφάλειας, ανέφερε τη Δευτέρα ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής, Νικόδημος Δαμιανού, σε χαιρετισμό του σε συνέδριο με τίτλο «Δημιουργώντας συμμόρφωση με τον CRA μέσω οριζόντιων προτύπων κυβερνοασφάλειας», στη Λευκωσία.
Αναφερόμενος στον Νόμο για την Κυβερνοανθεκτικότητα (CRA), ο κ. Δαμιανού τόνισε ότι «για πρώτη φορά, η ασφάλεια γίνεται ιδιότητα του προϊόντος αυτού καθαυτού — σχεδιασμένη από την αρχή, διατηρημένη καθ’ όλη τη διάρκεια της υποστήριξής του, και ευθύνη του κατασκευαστή».
Εν συνεχεία, είπε ότι στις 11 Σεπτεμβρίου, οι πρώτες υποχρεώσεις που απορρέουν από τον νόμο τέθηκαν σε εφαρμογή, προσθέτοντας ότι οι κατασκευαστές πρέπει τώρα να αναφέρουν ευπάθειες που τυγχάνουν εκμετάλλευσης και σοβαρά περιστατικά μέσω των διαδικασιών αναφοράς του Ευρωπαϊκού Οργανισμού για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA) σύμφωνα με τον νόμο. Επίσης, σημείωσε ότι το πλήρες σύνολο των βασικών απαιτήσεων θα ισχύει για κάθε προϊόν που περιλαμβάνει ψηφιακά στοιχεία στην ευρωπαϊκή αγορά.
Σύμφωνα με το αίτημα τυποποίησης της Επιτροπής, η Ευρωπαϊκή Επιτροπή Τυποποίησης (CEN), η Ευρωπαϊκή Επιτροπή Ηλεκτροτεχνικής Τυποποίησης (CENELEC) και το Ευρωπαϊκό Ινστιτούτο Τηλεπικοινωνιακών Προτύπων (ETSI) αναπτύσσουν εναρμονισμένα πρότυπα που θα υποστηρίξουν την εφαρμογή του CRA, όπως η ασφαλής σχεδίαση, η διαχείριση ευπαθειών, οι απαιτήσεις που ισχύουν για κάθε προϊόν ανεξαρτήτως του τι είναι, ανέφερε ο κ. Δαμιανού. «Αυτά τα πρότυπα παρέχουν στους κατασκευαστές κάτι εξαιρετικά πολύτιμο: Έναν σαφή, αναγνωρισμένο δρόμο προς τη συμμόρφωση, αντί για είκοσι επτά ερμηνείες του ίδιου άρθρου», τόνισε.
«Μέχρι τον Ιούνιο, η Κύπρος κατείχε την Προεδρία του Συμβουλίου της Ευρωπαϊκής Ένωσης. Πριν ξεκινήσει, είπα στους συναδέλφους Υπουργούς στις Βρυξέλλες ότι η κυβερνοανθεκτικότητα θα ήταν μία από τις τρεις ψηφιακές προτεραιότητές μας — γιατί η κυριαρχία και η αυτονομία δεν αφορούν την απομόνωση», σημείωσε ο Υφυπουργός Έρευνας.
«Προχωρήσαμε στην αναθεώρηση του Νόμου για την Κυβερνοασφάλεια — μια ισχυρότερη ENISA, απλούστερη πιστοποίηση — και το φέραμε στο Συμβούλιο Τηλεπικοινωνιών τον Ιούνιο. Υποδεχτήκαμε την κοινότητα πιστοποίησης κυβερνοασφάλειας της Ευρώπης εδώ στην Κύπρο», επεσήμανε, προσθέτοντας ότι «ο Ψηφιακός Όμνιμπους, με την υπόσχεση ενός ενιαίου σημείου εισόδου για την αναφορά περιστατικών, είναι τώρα στα χέρια της Ιρλανδικής Προεδρίας».
Ο κ. Δαμιανού επεσήμανε, ακόμη, ότι «η Ευρώπη δεν μπορεί να αντέξει να είναι απλώς ρυθμιστής τεχνολογιών που αναπτύσσονται αλλού».
Αναφερόμενος στις δράσεις που έχει αναλάβει η Κύπρος, ο Νικόδημος Δαμιανού είπε ότι «η Αρχή Ψηφιακής Ασφάλειας είναι στο κέντρο των προετοιμασιών μας για τον CRA». Πρόσθεσε ότι αυτό το καλοκαίρι, το Υπουργικό Συμβούλιο ενέκρινε, για πρώτη φορά, ένα ενιαίο, πλήρες και περιεκτικό Πλαίσιο Πολιτικής Κυβερνοασφάλειας για την κυβέρνηση και τον ευρύτερο δημόσιο τομέα.
Αναφερόμενος στις κυπριακές μικρές και μεσαίες επιχειρήσεις (ΜμΕ), ο Υφυπουργός τόνισε ότι «οι περισσότεροι Κύπριοι κατασκευαστές και προγραμματιστές λογισμικού δεν διαθέτουν τμήμα συμμόρφωσης».
«Για αυτούς, ένα πρακτικό, προσβάσιμο πρότυπο είναι η διαφορά μεταξύ συμμόρφωσης ως επιβάρυνσης και συμμόρφωσης ως ανταγωνιστικού πλεονεκτήματος», σημείωσε.
Εν συνεχεία, είπε ότι «ο CRA δεν είναι μόνο ένα μέτρο κυβερνοασφάλειας. Είναι επίσης ένα μέτρο της Ενιαίας Αγοράς».
«Μια εταιρεία που κατασκευάζει ασφαλή προϊόντα μία φορά θα πρέπει να μπορεί να τα τοποθετήσει με αυτοπεποίθηση σε όλη την ευρωπαϊκή αγορά», υπογράμμισε.
«Η τεράστια εργασία που έχουμε μπροστά μας είναι στο τέλος της ημέρας να κατασκευάσουμε προϊόντα που οι άνθρωποι μπορούν να εμπιστευτούν από την άποψη της κυβερνοασφάλειας», κατέληξε.
Πηγή: ΚΥΠΕ