ΣΤΡΑΤΗΓΙΚΗ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ ΤΗΣ ΚΥΠΡΙΑΚΗΣ ΔΗΜΟΚΡΑΤΙΑΣ 2020
1.
ΕΙΣΑΓΩΓΗ
1.1.
Η Κυβερνοασφάλεια Σήμερα
Τα συστήματα και οι τεχνολογίες επικοινωνιών και πληροφορίας αποτελούν σήμερα έναν από τους πιο
σημαντικούς παράγοντες οικονομικής και κοινωνικής ανάπτυξης, ενώ αδιαμφισβήτητα αποτελούν
απαραίτητα εργαλεία στα πλαίσια των λειτουργικών και κοινωνικών δομών κάθε χώρας. Παράλληλα με
την ανάπτυξη του κυβερνοχώρου, γίνεται όλο και πιο ουσιαστική η ανάγκη προστασίας των
ηλεκτρονικών συστημάτων οργανισμών όλων των ειδών, έτσι ώστε οποιαδήποτε δραστηριότητα μέσω
των τεχνολογιών αυτών να είναι ασφαλής. Ένα βασικό σύστημα ασφάλειας πρέπει να καλύπτει την
εμπιστευτικότητα, την ακεραιότητα και την απρόσκοπτη διαθεσιμότητα της υποδομής και των
πληροφοριών, ενώ πρέπει να καθιστά τη λειτουργία της υποδομής αξιόπιστη, ευέλικτη και ελεγχόμενη.
Η ασφάλεια των υποδομών αναφέρεται στη δυνατότητα και την ανθεκτικότητα τους να αντιμετωπίσουν
κινδύνους και βλάβες που δυνατόν να προκληθούν στα διάφορα δομοστοιχεία τους. Τα μέτρα
ασφάλειας που λαμβάνονται στοχεύουν κυρίως στην αύξηση της ετοιμότητας και την ενίσχυση των
δυνατοτήτων πρόληψης, στον εντοπισμό και την αντίδραση σε ενδεχομένους κινδύνους,
περιλαμβανομένων κακόβουλων ενεργειών ή και επιθέσεων, καθώς και στη λήψη μέτρων για μετριασμό
και αποκατάσταση τυχόν βλαβών, δυσλειτουργιών και της διαθεσιμότητας των παρεχομένων
υπηρεσιών, συμπεριλαμβανομένων και καταστάσεων έκτακτης ανάγκης ή κρίσης.
Στο παρόν έγγραφο, χρησιμοποιούνται οι όροι ‘ασφάλεια δικτύων και πληροφοριών’ και
‘κυβερνοασφάλεια’. Η ‘ασφάλεια δικτύων και πληροφοριών’ αναφέρεται στην διατήρηση των
στοιχείων της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας, όπως περιγράφονται πιο κάτω. Η
‘κυβερνοασφάλεια’ αναφέρεται στην ευρύτερη ασφάλεια των δικτυωμένων συστημάτων που
λειτουργούν στον κυβερνοχώρο, ως επί το πλείστων δηλαδή συνδεδεμένων στο Διαδίκτυο, και ο όρος
αυτός συμπεριλαμβάνει και την ασφαλή χρήση των συστημάτων αυτών από τελικούς χρήστες.1
Διευκρινίζεται ότι το επίπεδο ασφάλειας των πληροφοριών πρέπει να ξεκινά από τον καθορισμό της
αξίας της πληροφορίας (και των υπηρεσιών), ανεξαρτήτως της μορφής στην οποία βρίσκεται (φυσική ή
ηλεκτρονική). Αυτή η παράμετρος θα λαμβάνεται υπόψη κατά την υλοποίηση των Δράσεων του
παρόντος εγγράφου, και ειδικότερα αυτών που έχουν να κάνουν με την ενημέρωση του πληθυσμού για
σκοπούς καλλιέργειας επίγνωσης και κουλτούρας ασφάλειας. Σαν γενικότερη αρχή, η πληροφορία σε
φυσική ή ηλεκτρονική μορφή θα πρέπει να προστατεύεται επαρκώς, ανάλογα με την αξία της.
Η ασφάλεια δικτύων και πληροφοριών αποτελεί βασικό επακόλουθο της ανάπτυξης και διάδοσης των
νέων τεχνολογιών επικοινωνιών και πληροφορικής. Λαμβάνοντας υπόψη την παγκοσμιοποίηση των
επικοινωνιών, ιδιαίτερα με τη χρήση του Διαδικτύου αλλά και των συνεχώς αυξανόμενων κινδύνων που
αντιμετωπίζουν οι χρήστες σε όλα τα επίπεδα, καθίσταται επιτακτική η ανάγκη λήψης μέτρων επαρκούς
προστασίας αλλά και καθολικής συνεργασίας μεταξύ όλων των φορέων της κοινωνίας, δημόσιου και
ιδιωτικού τομέα, σε εθνικό, ευρωπαϊκό και διεθνές επίπεδο. Οι πολίτες, οι επιχειρήσεις και οι
1
Το πρότυπο ISO 27032 αναφέρεται στη “διατήρηση των στοιχείων της εμπιστευτικότητας, ακεραιότητας και
διαθεσιμότητας πληροφοριών στον κυβερνοχώρο και βασίζεται στην ασφάλεια των πληροφοριών, στην
ασφάλεια των εφαρμογών, στην ασφάλεια δικτύων και στην ασφάλεια του Διαδικτύου ως θεμελιώδεις δομικές
μονάδες.
6