Η Ευρωπαϊκή Ένωση επενδύει 1,4 δισεκατομμύρια ευρώ για την ενίσχυση της κυβερνοασφάλειας, ωστόσο το Ευρωπαϊκό Ελεγκτικό Συνέδριο προειδοποιεί για κενά και ελλείψεις στον εντοπισμό απειλών.
Η Ευρώπη έχει δαπανήσει δισεκατομμύρια για την οικοδόμηση μιας κοινής αρχιτεκτονικής κυβερνοασφάλειας.
Ωστόσο, ένας νέος έλεγχος σε τρεις χώρες μέλη, μεταξύ των οποίων και η Ελλάδα, διαπίστωσε ότι όταν συμβαίνει ένα σημαντικό κυβερνοσυμβάν, η αντίδραση της ΕΕ εξακολουθεί να παρεμποδίζεται από κατακερματισμένες αρμοδιότητες, περιορισμένη ανταλλαγή πληροφοριών και επικαλυπτόμενα συστήματα.
Ειδικότερα μια έκθεση του Ευρωπαϊκού Ελεγκτικού Συνεδρίου, που δημοσιεύθηκε στις 21 Σεπτεμβρίου 2026, προειδοποιεί ότι η έλλειψη ανταλλαγής πληροφοριών και οι καθυστερήσεις σε ορισμένα έργα μειώνουν την αποτελεσματικότητα της προστασίας της κοινότητας.
Ο έλεγχος, ο οποίος αναλύει τις δράσεις που πραγματοποιήθηκαν μεταξύ 2022 και 2025, εντοπίζει ζητήματα που ενδέχεται να εμποδίσουν την αντιμετώπιση περιστατικών ικανών να παραλύσουν τις δημόσιες υπηρεσίες, να θέσουν σε κίνδυνο κρίσιμες υποδομές ή να προκαλέσουν σημαντικές οικονομικές απώλειες.
Η μελέτη αφορούσε σε επισκέψεις ελεγκτών στην Ελλάδα, στην Ιρλανδία και στην Ιταλία.
Η έλλειψη πληροφοριών αποδυναμώνει την ευρωπαϊκή αντίδραση
Το κύριο πρόβλημα που εντοπίστηκε είναι η ανεπαρκής κυκλοφορία πληροφοριών μεταξύ των φορέων που είναι υπεύθυνοι για τη διαχείριση των απειλών.
Παρόλο που υπάρχουν δομές συνεργασίας, τα απαραίτητα δεδομένα για την πρόβλεψη επιθέσεων και τη λήψη αποφάσεων δεν φτάνουν πάντα στους παραλήπτες τους εγκαίρως.
«Η ΕΕ έχει σημειώσει πρόοδο στη δημιουργία ενός πλαισίου συνεργασίας για την κυβερνοασφάλεια, αλλά δεν έχει ακόμη αξιοποιήσει πλήρως τις δυνατότητές της», λέει ο George-Marius Hyzler, μέλος του Ευρωπαϊκού Ελεγκτικού Συνεδρίου και αρμόδιος για τον έλεγχο.
Η έκθεση εξετάζει ιδιαίτερα τον συντονισμό μεταξύ του δικτύου εθνικών ομάδων αντιμετώπισης περιστατικών ασφάλειας υπολογιστών, γνωστών ως CSIRT, και του EU-CyCLONE, το οποίο δημιουργήθηκε για να διευκολύνει τη διαχείριση σημαντικών κυβερνοκρίσεων.
Παρά το γεγονός ότι το Γενικό Σχέδιο για την Κυβερνοασφάλεια του 2025 συνέβαλε στην οριοθέτηση των αρμοδιοτήτων των διαφόρων φορέων, εξακολουθούν να μην υπάρχουν επίσημες συμφωνίες που να ρυθμίζουν τη συνεργασία μεταξύ των δύο δικτύων.
Σε αυτή την κατάσταση προστίθεται το γεγονός ότι ορισμένα κράτη μέλη συνεχίζουν να προσαρμόζουν τα νομικά τους συστήματα στην οδηγία NIS 2. Επιπλέον, ορισμένοι περιορισμοί που σχετίζονται με την εθνική ασφάλεια περιορίζουν τις πληροφορίες που μπορούν να κοινοποιηθούν σε άλλες χώρες.
Ένα ευρωπαϊκό σύστημα συναγερμού που δεν λειτουργεί ακόμη
Ένα από τα πιο σημαντικά ευρήματα αφορά το Ευρωπαϊκό Σύστημα Προειδοποίησης για την Κυβερνοασφάλεια. Κατά τον χρόνο του ελέγχου, η εν λόγω υποδομή, η οποία έχει σχεδιαστεί για τη βελτίωση της έγκαιρης ανίχνευσης απειλών, δεν είχε ακόμη αρχίσει να λειτουργεί.
Τα δύο κέντρα που αναλύθηκαν, το ATHENA (με ελληνική συμμετοχή) και το ENSOC (με ιταλική συμμετοχή), παρέμειναν εκτός λειτουργίας λόγω καθυστερήσεων στις διαδικασίες σύναψης συμβάσεων. Δεν είχαν επίσης ολοκληρωθεί οι συμφωνίες συνεργασίας, η κοινή ταξινόμηση συμβάντων και οι απαραίτητες τεχνικές προδιαγραφές.
Το Δικαστήριο αμφισβητεί επίσης την κατανομή των καθηκόντων μεταξύ ορισμένων ευρωπαϊκών οργανισμών.
Το κέντρο κυβερνοκαταστάσεων που δημιούργησε η Ευρωπαϊκή Επιτροπή το 2022 βασίζεται σε μεγάλο βαθμό σε εξωτερικούς παρόχους, οι δραστηριότητες των οποίων επικαλύπτονται εν μέρει με τις δυνατότητες παρακολούθησης απειλών του ENISA.
Αυτή η επικάλυψη μπορεί να δημιουργήσει αναποτελεσματικότητες και υπογραμμίζει την ανάγκη καλύτερης οριοθέτησης των θεσμικών αρμοδιοτήτων.
Ελλείψεις στους ελέγχους των χρηματοδοτούμενων έργων
Ο έλεγχος επισημαίνει επίσης πιθανούς κινδύνους που σχετίζονται με οργανισμούς που λαμβάνουν κοινοτική χρηματοδότηση για την ανάπτυξη έργων κυβερνοασφάλειας.
Το Ευρωπαϊκό Κέντρο Ικανοτήτων Κυβερνοασφάλειας δεν επαληθεύει τις αξιολογήσεις ιδιοκτησίας και ελέγχου που διενεργούνται από τους δικαιούχους επιχορηγήσεων κατά την παροχή οικονομικής υποστήριξης σε τρίτους.
Αυτή η κατάσταση θα μπορούσε να διευκολύνει την έκθεση ευαίσθητων υποδομών, επιχειρησιακών πληροφοριών ή στρατηγικών τεχνολογιών σε ξένες επιρροές.
Οι ελεγκτές ζητούν αυστηρότερους ελέγχους, αποτελεσματικό θεσμικό συντονισμό και την εφαρμογή του συστήματος προειδοποίησης για τυχόν εκκρεμότητες. Θεωρούν επίσης απαραίτητο να βελτιωθεί η μετάδοση πληροφοριών, ώστε οι χώρες να μπορούν να ενεργούν από κοινού για την αντιμετώπιση περιστατικών που υπερβαίνουν τις εθνικές τους δυνατότητες.
Πηγή: in.gr





























