Η Ελβετία ανακοίνωσε ότι οι οργανισμοί που σχετίζονται με κρίσιμες υποδομές, θα είναι υποχρεωμένες να αναφέρουν κυβερνοεπιθέσεις στις αρχές της χώρας.

Η εντολή εισήχθη από το Ομοσπονδιακό Συμβούλιο της Ελβετίας στις 7 Μαρτίου. Πρόκειται για μια τροποποίηση του Νόμου για την Ασφάλεια Πληροφοριών (ISA) και θα τεθεί σε ισχύ την 1η Απριλίου 2025. Από αυτήν την ημερομηνία και έπειτα, οι οργανισμοί κρίσιμων υποδομών που δραστηριοποιούνται στη χώρα (π.χ. προμηθευτές ενέργειας και πόσιμου νερού, εταιρείες μεταφορών κλπ), θα πρέπει να αναφέρουν τις κυβερνοεπιθέσεις στο Εθνικό Κέντρο Ασφάλειας στον Κυβερνοχώρο (NCSC) εντός 24 ωρών από την ανακάλυψη.
Δείτε επίσης: ByBit hack: Οι Βορειοκορεάτες hackers έχουν ξεπλύνει τουλάχιστον $ 300 εκατ.
Η εντολή για αναφορά θα ισχύει εάν η κυβερνοεπίθεση απειλεί τη λειτουργία των κρίσιμων υποδομών, αν έχει οδηγήσει σε χειραγώγηση ή διαρροή πληροφοριών ή αν περιλαμβάνει εκβιασμό, απειλές ή εξαναγκασμό.
Πρόστιμα για παράλειψη αναφοράς κυβερνοεπιθέσεων
Μια φόρμα αναφοράς θα είναι διαθέσιμη στο Cyber Security Hub του NCSC, ένα portal που έχει σχεδιαστεί για την ανταλλαγή πληροφοριών μεταξύ της ομοσπονδιακής κυβέρνησης της Ελβετίας και των κρίσιμων υποδομών.
“Οι οργανισμοί που δεν είναι εγγεγραμμένοι στην πλατφόρμα μπορούν να υποβάλλουν αναφορές μέσω email χρησιμοποιώντας μια φόρμα διαθέσιμη στον ιστότοπο του NCSC. Αφού υποβάλουν την αρχική αναφορά εντός 24 ωρών από την ανακάλυψη του συμβάντος, έχουν στη διάθεσή τους 14 ημέρες για να ολοκληρώσουν την αναφορά τους“, ανέφερε σε ανακοίνωσή του το NCSC.
Δείτε επίσης: Οι hackers FIN7 και FIN8 χρησιμοποιούν το Ragnar Loader σε επιθέσεις
Οι οργανισμοί που δεν αναφέρουν μια κυβερνοεπίθεση ενδέχεται να αντιμετωπίσουν πρόστιμα, αν και δεν έχει προσδιοριστεί το ακριβές ποσό.
Θα δοθεί μια περίοδος χάριτος έως την 1η Οκτωβρίου 2025, ώστε οι οργανισμοί να προετοιμαστούν για τη νέα υποχρέωση αναφοράς κυβερνοεπιθέσεων.
Και άλλες περιοχές, όπως η Αυστραλία, η ΕΕ, η Ιαπωνία, η Σιγκαπούρη, η Νότια Κορέα, το Ηνωμένο Βασίλειο και οι ΗΠΑ, έχουν παρόμοιες νομοθεσίες για την προστασία των κρίσιμων υποδομών.
Δείτε επίσης: Hackers έκλεψαν εισιτήρια για συναυλίες της Taylor Swift και τα μεταπώλησαν

Γιατί αυτή είναι μια καλή κίνηση;
Βελτιώνει την εθνική ασφάλεια και τους χρόνους απόκρισης
- Η υποχρεωτική αναφορά επιτρέπει στις αρχές να παρακολουθούν τις απειλές στον κυβερνοχώρο σε πραγματικό χρόνο και να ανταποκρίνονται ταχύτερα.
- Βοηθά στη δημιουργία μιας εθνικής βάσης δεδομένων πληροφοριών απειλών, διευκολύνοντας τον εντοπισμό μοτίβων επιθέσεων.
Καλύτερη προστασία για βασικές υπηρεσίες
- Οι κρίσιμες υποδομές είναι πρωταρχικός στόχος για ransomware, κρατικές επιθέσεις και κυβερνοτρομοκρατία.
- Ο έγκαιρος εντοπισμός και η κοινή χρήση λεπτομερειών επίθεσης συμβάλλουν στην αποφυγή αστοχιών.
Ενθαρρύνει ισχυρότερες πρακτικές κυβερνοασφάλειας
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
- Οι οργανισμοί θα είναι πιο πιθανό να επενδύσουν σε μέτρα κυβερνοασφάλειας για την πρόληψη παραβιάσεων.
- Θα μπορούσε να οδηγήσει σε υψηλότερη υιοθέτηση βέλτιστων πρακτικών, όπως μοντέλα ασφάλειας μηδενικής εμπιστοσύνης και ανίχνευση απειλών βάσει τεχνητής νοημοσύνης.
Αυξάνει τη διαφάνεια και την εμπιστοσύνη του κοινού
- Οι κυβερνοεπιθέσεις συχνά δεν αναφέρονται λόγω φόβου για ζημιά στη φήμη.
- Η υποχρεωτική αποκάλυψη αποτρέπει τις συγκαλύψεις, διασφαλίζοντας την ενημέρωση των επηρεαζόμενων επιχειρήσεων και πολιτών.
Πηγή: www.infosecurity-magazine.com
