Διαδικασία ενημέρωσης και ευαισθητοποίησης φορεών (security awareness-information sharing) σε θέματα ευπαθειών

Από Εθνικό Μητρώο Διοικητικών Διαδικασιών
Μετάβαση σε:πλοήγηση, αναζήτηση



60ae3a2c-d1e0-44d6-b959-a0057a0887ec 603210

Με μια ματιά

Υπεύθυνη οργανική μονάδα για την εκκίνηση της διαδικασίας

ΓΕΝΙΚΗ ΔΙΕΥΘΥΝΣΗ ΕΠΙΧΕΙΡΗΣΙΑΚΟΥ ΣΧΕΔΙΑΣΜΟΥ /ΔΙΕΥΘΥΝΣΗ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ, ΕΘΝΙΚΗ ΑΡΧΗ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ

Αριθμός δικαιολογητικών

Δεν απαιτούνται

Κόστος

Παρέχεται χωρίς κόστος

Εκτιμώμενος χρόνος

1 έως 7 ημέρες

Περιγραφή

Η διαδικασία αφορά την ενημέρωση και ευαισθητοποίηση φορέων (security awareness-information sharing) σε θέματα ευπαθειών. Εξέχουσα σημασία για το συνολικό εγχείρημα της αναβάθμισης του επιπέδου κυβερνοασφάλειας φορέων και υπηρεσιών αποκτά ο άξονας της βελτίωσης ικανοτήτων, προαγωγής της ενημέρωσης και ευαισθητοποίησης σε θέματα κυβερνοασφάλειας. Υπό το πρίσμα αυτό, καίριο ρόλο διαδραματίζει μεταξύ άλλων και μια ολοκληρωμένη στρατηγική διάχυσης και ευαισθητοποίησης των χρηστών των ψηφιακών υπηρεσιών, με στόχο την ενημέρωσή τους και την προαγωγή κουλτούρας κυβερνοασφάλειας – ασφαλούς χρήσης.

Βασικές πληροφορίες

Θεσμικός φορέας

ΥΠΟΥΡΓΕΙΟ ΨΗΦΙΑΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

Εποπτευόμενος ή θεσμικός φορέας ως σημείο εξυπηρέτησης

ΕΘΝΙΚΗ ΑΡΧΗ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ

Υπηρεσία / οργανική μονάδα εποπτευόμενου φορέα

ΓΕΝΙΚΗ ΔΙΕΥΘΥΝΣΗ ΕΠΙΧΕΙΡΗΣΙΑΚΟΥ ΣΧΕΔΙΑΣΜΟΥ /ΔΙΕΥΘΥΝΣΗ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ

Διάρκεια Ισχύος

Αόριστη

Παρατηρήσεις

Η Εθνική Αρχή Κυβερνοασφάλειας εκδίδει και αποστέλλει ηλεκτρονικά δύο φορές την εβδομάδα, ή και εκτάκτως όταν κρίνεται απαραίτητο, τεύχη “CVEs Alerts – Δελτίο Ευπαθειών”.

Πρόκειται για ένα e- Newsletter που απευθύνεται σε ειδικούς πληροφορικής, όπως υπεύθυνους ασφάλειας πληροφοριακών συστημάτων δημοσίων οργανισμών και επιχειρήσεων (CISO), διευθυντές/ντριες συστημάτων πληροφορικής (CIO), αντίστοιχα στελέχη αυτών, διαχειριστές/στριες ιστοτόπων (admins) κ.ά.

Η ενημέρωση περιλαμβάνει: CVEs, CISA/CERT-EU Alerts & Advisories, News. Ειδικά για τα CVEs καταγράφονται: URL τρεχουσών ευπαθειών (κυρίως από την πηγή NIST), προϊόντα και υπηρεσίες, τύπος ευπάθειας, συσκευές/εκδόσεις που επηρεάζονται, συσκευές/εκδόσεις που ΔΕΝ επηρεάζονται, URL προϊόντος/υπηρεσίας και οδηγιών αντιμετώπισης.

Τα τεύχη αυτά παρουσιάζονται και στην ιστοσελίδα της ΕΑΚ:

https://cyber.gov.gr/alerts/

Τελευταία ενημέρωση

18/09/2026

Αίτηση

Τύπος αίτησης

Γνωστοποίηση/Αναγγελία/Ανακοίνωση

Κατάθεση

Αυτεπάγγελτη (ψηφιακά)

Κατατίθεται από

Φορείς του Δημοσίου

Τίτλος

Συλλογή πηγών για ενημερώσεις κρίσιμων ευπαθειών


Τι θα χρειαστείτε

    Εκτύπωση

    Προϋποθέσεις

      Κόστος

        Σχετικά



        Εξερχόμενα

        Τρόποι παραλαβής από τον ενδιαφερόμενο

        Ανάρτηση σε ιστοσελίδα, Email

        Εξερχόμενα

        Άλλο

        Βήματα

          Ψηφιακά βήματα

            Άλλες πληροφορίες

            Εναλλακτικοί τίτλοι

            Security awareness-information sharing

            Επίσημος τίτλος

            Διαδικασία ενημέρωσης και ευαισθητοποίησης φορεών (security awareness-information sharing) σε θέματα ευπαθειών

            Γλώσσες παροχής

            Ελληνικά

            Τρόπος παροχής υπηρεσιών

            Εγκατάστασης

            Νομοθεσία

              Κατηγορίες

              Είδος διαδικασίας

              Έναυσμα

              Αυτεπάγγελτη

              Τρόπος υποβολής

              email

              Συμβάντα ζωής

              Τύπος

              Εσωστρεφής

              Λήξη Διαδικασίας

              Αόριστη

              ,,


            • 1 Διοικητικές Αφορά τις βασικές ή σημαντικές οντότητες (όπως ορίζονται από το σχετικό πλαίσιο του ν.5160/2024, που ενσωματώνει την ευρωπαϊκή οδηγία NIS2, 2022/2555).

              Όχι Όχι

            • Προεδρικό Διάταγμα 46 παρ.3 40 2020 85 Α

              Περιγραφή Στο παρόν περιγράφονται οι αρμοδιότητες της Διεύθυνσης Επιχειρησιακής Συνέχειας της Εθνικής Αρχής Κυβερνοασφάλειας βάσει των οποίων παρακολουθείται η ορθή τήρηση των διαδικασιών κοινοποίησης συμβάντων ασφαλείας στις αρμόδιες αρχές, συλλέγονται, αναλύονται και ταξινομούνται οι διαθέσιμες πληροφορίες από όλες τις πηγές απειλών, για την κατανόηση της υφιστάμενης κατάστασης και την ανάθεση και ενημέρωση/διάθεση όλων των αναφερόμενων ύποπτων συμβάντων, περιστατικών και συμβάντων ασφαλείας στις κατά περίπτωση αρμόδιες υπηρεσίες.

              Νομικές παραπομπές https://api.et.gr/apiLAW/2/2020/40/pdf

            • Νόμος 12 5160 2024 195 Α

              Περιγραφή Συντονισμένη γνωστοποίηση ευπαθειών και ευρωπαϊκή βάση δεδομένων ευπαθειών (άρθρο 12 της Οδηγίας 2022/2555).

              Νομικές παραπομπές https://search.et.gr/el/fek/?fekId=774154

            • Νόμος 5086 2024 23 Α

              Περιγραφή ΕΘΝΙΚΗ ΑΡΧΗ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ ΚΑΙ ΛΟΙΠΕΣ ΔΙΑΤΑΞΕΙΣ

              Νομικές παραπομπές https://search.et.gr/el/fek/?fekId=762216

            • 1 Συλλογή πηγών για ενημερώσεις κρίσιμων ευπαθειών (CVEs), καθώς και για εν εξελίξει επιθέσεις κατά το τρέχον διάστημα.


              Τρόπος Υλοποίησης Χειροκίνητη ενέργεια

              Περιγραφή Συλλέγονται πηγές για την καταγραφή κρίσιμων ευπαθειών και εν εξελίξει επιθέσεων. Ένα αναγνωριστικό CVE "Common Vulnerabilities and Exposures (CVE®) (Κοινές Ευπάθειες και Εκθέσεις)" αντιπροσωπεύει μια μεμονωμένη ευπάθεια σε θέματα ασφαλείας και επιτρέπει στους οργανισμούς/επιχειρήσεις, να μιλήσουν για τη συγκεκριμένη ευπάθεια.

              Όχι Όχι


            • 2 Επεξεργασία και αξιολόγηση της εισερχόμενης πληροφορίας εσωτερικά

              Αρμόδιος διεκπεραίωσης Αρμόδια υπηρεσία

              Τρόπος Υλοποίησης Χειροκίνητη ενέργεια

              Περιγραφή Στο βήμα αυτό αναλύεται και αξιολογείται η βαρύτητα των πληροφοριών εσωτερικά από την Υπηρεσία.

              Όχι Όχι


            • 3 Συνεργασία με αρμόδιες ομάδες αντιμετώπισης περιστατικών ασφαλείας σε πληροφοριακά συστήματα 

              Αρμόδιος διεκπεραίωσης Αρμόδια υπηρεσία

              Τρόπος Υλοποίησης Χειροκίνητη ενέργεια

              Περιγραφή Σκοπός της συνεργασίας είναι η αποφυγή διπλών ειδοποιήσεων, αλλά και η προς κάλυψη κενών στην απαραίτητη ενημέρωση προς τους οργανισμούς.

              Όχι Όχι


            • 4 Ενημέρωση στοχοποιημένη προς τομείς


              Περιγραφή Επικοινωνία με τους φορείς σχετικά με τις κατηγορίες και το είδος των τεχνολογιών που κάνουν χρήση προκειμένου να υπάρχει στοχοποιημένη ενημέρωση για τις σχετικές ευπάθειες.

              Όχι Ναι




            • Τα cookies μας βοηθούν να παρέχουμε τις υπηρεσίες μας. Χρησιμοποιώντας τις υπηρεσίες μας, συμφωνείτε στην χρήση των cookies από εμάς.