Κυβερνοασφάλεια Κρίσιμων Υποδομών
Όχι γενική κατάρτιση.
Απόλυτη εξειδίκευση — από τη θεωρία στην πράξη.
Δεν μένουμε στις γενικές συμβουλές. Μετατρέπουμε τη νομοθεσία και τα πρότυπα σε λειτουργικά εργαλεία: τον ν. 5160/2024 άρθρο προς άρθρο, την ΚΥΑ 1689/2025 μέτρο προς μέτρο, την ΥΑ 1899/2025 ρόλο προς ρόλο. Ασφάλεια με νομικό και ηθικό compliance, για οργανισμούς υγείας και κρίσιμες υποδομές.
Κυβερνοασφάλεια για τομείς που δεν αντέχουν αποτυχία
Επικεντρωνόμαστε εκεί όπου ένα περιστατικό σημαίνει διακοπή λειτουργίας κρίσιμων υπηρεσιών, παραβίαση ευαίσθητων δεδομένων ή κανονιστικές κυρώσεις.
Healthcare Cybersecurity
Νοσοκομεία, ιδιωτικές κλινικές, διαγνωστικά κέντρα. EHR/HIS/PACS/LIS/RIS, IoMT συσκευές, ηλεκτρονικός φάκελος ασθενούς. Συμμόρφωση με Ν. 5160/2024, GDPR άρθρο 9, ENISA Healthcare Guidelines.
Hospitality Cybersecurity
Ξενοδοχειακές μονάδες, τουριστικά συγκροτήματα, εστιατόρια. PMS, POS, key card systems, guest Wi-Fi, PCI DSS συμμόρφωση. Με ιδιαίτερη γνώση της κρητικής τουριστικής αγοράς.
Κανονιστική Συμμόρφωση
NIS2 Directive, ISO 27001:2022, ISO 27799, GDPR, EU AI Act, IEC 62443, MDR 2017/745. Gap analysis, σχέδια συμμόρφωσης, υλοποίηση ISMS, εκπαίδευση προσωπικού.
Από την επιφάνεια επίθεσης στην πλήρη συμμόρφωση
1. Αξιολόγηση
Attack surface analysis, asset inventory, threat modeling, gap analysis έναντι πλαισίων κανονιστικής συμμόρφωσης.
2. Σχεδιασμός
Ενιαίο πλαίσιο μέτρων ασφαλείας. Πολιτικές, διαδικασίες, τεχνικά controls, σχέδιο εφαρμογής με προτεραιότητες.
3. Υλοποίηση
Επιτόπια υποστήριξη στην εφαρμογή, παραμετροποίηση εργαλείων, εκπαίδευση χρηστών και διοίκησης.
4. Επαλήθευση
Audits, penetration testing συνεργατών, συνεχής παρακολούθηση συμμόρφωσης, ετοιμασία πιστοποίησης.
Η νομοθεσία δεν μένει στο χαρτί. Γίνεται εργαλείο.
Επτά λειτουργικά εργαλεία, χτισμένα πάνω στο ίδιο σώμα γνώσης: την ελληνική νομοθεσία κυβερνοασφάλειας, τα διεθνή πρότυπα και τη δημοσιευμένη επιστημονική τεκμηρίωση. Κάθε πεδίο, κάθε προθεσμία και κάθε κανόνας φέρει τη νομική του βάση.
SOS Κονσόλα Έκτακτης Ανάγκης
Απόκριση όταν τα συστήματα είναι εκτός. Έντυπα αναφορών προς τις Αρχές με τις προθεσμίες των 24 και 72 ωρών, δέντρο επικοινωνίας, forensics, σχέδιο ανάκαμψης κατά ΚΥΑ 1689/2025 άρ. 25. Η υποστήριξη απόφασης απομόνωσης αναγνωρίζει και την υπο-κρίσιμη διακύβευση (sub-critical compromise), δηλαδή τη συσκευή που φαίνεται να λειτουργεί ενώ έχει παραβιαστεί.
Comfort Studio — Σχέδια & Διαδικασίες
Έντεκα παραδοτέα με την κατά νόμο προδιαγραφή τους. Δομημένο προφίλ μονάδας κατά το άρθρο 20 του ν. 4961/2022: υποδομές, IoMT, πρωτόκολλα επικοινωνίας, καθεστώς κατοχής εξοπλισμού.
NIS2 Σύμβουλος Συμμόρφωσης
Checklist 62 σημείων με κανόνες υπό συνθήκη: το προφίλ της μονάδας ενεργοποιεί στοχευμένα σημεία ελέγχου. Κατάταξη σε βασική ή σημαντική οντότητα κατά το άρθρο 4 του ν. 5160/2024. Περιλαμβάνει στάθμιση κλινικής επίπτωσης αντί σκέτου CVSS και ρητή διάκριση ανάμεσα σε μέτρα συνιστώμενα και τεκμηριωμένα.
Εκπαίδευση Προσωπικού
Οι δέκα υποχρεωτικές θεματικές του άρθρου 21 της ΚΥΑ 1689/2025, τεστ πριν και μετά με ψευδωνυμοποιημένη ζεύξη και κονσόλα μαζικής μέτρησης. Τρέχει σε νοσοκομείο χωρίς κλειδί API.
Ταξινόμηση Συμβάντος
Τι ακριβώς συνέβη; Τέσσερα δομημένα ερωτήματα καταλήγουν σε μία από πέντε βαθμίδες, με τη νομική βάση, το χρονόμετρο προθεσμιών και τον σωστό αποδέκτη κοινοποίησης. Με πλήρη θεωρία και οριακές περιπτώσεις.
Πρόγραμμα Εκπαίδευσης & Μέτρηση Kirkpatrick
Σχεδιασμός ετήσιου προγράμματος ανά ρόλο, μητρώο επανεκπαίδευσης και μέτρηση κατά Kirkpatrick. Η προσομοίωση phishing μετρά και τις δύο κατευθύνσεις σφάλματος: όχι μόνο ποιοι πάτησαν, αλλά και πόσοι χαρακτήρισαν ύποπτο ένα νόμιμο μήνυμα. Παράγει δείκτη διάκρισης (discrimination index) με ευρωπαϊκά σημεία αναφοράς υγείας.
Οδηγός ΥΑΣΠΕ
Το πλήρες καθεστώς του Υπευθύνου Ασφάλειας: διορισμός, προσόντα, ασυμβίβαστα, καθήκοντα και προθεσμίες, με τα δεκαπέντε χρονικά ορόσημα της νομοθεσίας. Περιλαμβάνει μητρώο 28 CVE και 5 CWE ιατροτεχνολογικού εξοπλισμού, με ονομαστική αναφορά κατασκευαστή και μοντέλου, για άμεση διασταύρωση με το μητρώο περιουσιακών στοιχείων.
Ρωτήστε τον ΥΑΣΠΕ
Βοηθός ερωταποκρίσεων που απαντά αποκλειστικά από το τεκμηριωμένο σώμα ευρημάτων μας και όχι από γενική γνώση. Κάθε απάντηση φέρει την ακριβή διάταξη, και όταν κάτι δεν καλύπτεται το δηλώνει ρητά αντί να υποθέσει. Καθήκοντα, ασυμβίβαστα, προθεσμίες, μητρώο ευπαθειών και υποχρεώσεις Τεχνητής Νοημοσύνης.
Τι κάνω όταν… — Οδηγός για γιατρούς & νοσηλευτές
Οδηγός τσέπης για το κλινικό προσωπικό: 32 πραγματικά περιστατικά της καθημερινής πράξης — τι κάνετε, τι δεν κάνετε, γιατί, με τη νομική βάση — και συστηματική αναφορά των υποχρεώσεων GDPR · AI Act · NIS2. Εγκαθίσταται στο κινητό και λειτουργεί χωρίς σύνδεση.
Οδηγός AI Act
Το ισχύον πλαίσιο Τεχνητής Νοημοσύνης μετά τον ν. 5321/2026 και τον Digital Omnibus: αρμόδιες αρχές (ΑΠΔΠΧ, ΕΕΤΤ), Μητρώο Δημοσίου έως 31.12.2026, νέες προθεσμίες υψηλού κινδύνου 2027–2028, και τα τρία παράλληλα καθεστώτα γνωστοποίησης περιστατικού για φορείς υγείας — με παραπομπές στα ΦΕΚ.
Η διαφορά της εξειδίκευσης φαίνεται στις λεπτομέρειες
Λίγα παραδείγματα από όσα τα εργαλεία μας γνωρίζουν και εφαρμόζουν αυτόματα — σημεία στα οποία οι γενικές προσεγγίσεις συνήθως αστοχούν.
Δύο αποδέκτες, όχι ένας
Δημόσιο νοσοκομείο ως φορέας κεντρικής κυβέρνησης κοινοποιεί το σημαντικό περιστατικό στη CSIRT της Ε.Υ.Π. με ταυτόχρονη ενημέρωση της Ε.Α.Κ. — άρθρο 16 παρ. 1 εδ. β΄ ν. 5160/2024. Η τήρηση της προθεσμίας έναντι του ενός δεν θεραπεύει την παράλειψη του άλλου.
Η τελική έκθεση δεν μετρά από την αντίληψη
Ένας μήνας από την υποβολή της κοινοποίησης των 72 ωρών — όχι από τη στιγμή που αντιληφθήκατε το περιστατικό. Μια λεπτομέρεια που αλλάζει ολόκληρο το χρονοδιάγραμμα.
Τριπλό ασυμβίβαστο ρόλων
Ο Υ.Α.Σ.Π.Ε. δεν επιτρέπεται να είναι ούτε ο Υπεύθυνος Προστασίας Δεδομένων ούτε ο προϊστάμενος πληροφορικής — ΥΑ 1899/2025 άρ. 4 παρ. 3 και 4. Τα εργαλεία μας ελέγχουν την ταυτοπροσωπία ζωντανά, καθώς πληκτρολογείτε.
Πεντάβαθμη ταξινόμηση συμβάντων
Θόρυβος άμυνας, αναφερτέα συνθήκη, παρ' ολίγον περιστατικό, περιστατικό, σημαντικό περιστατικό — με διαχωριστικό κριτήριο το βάθος της άμυνας που απέμεινε, όχι απλώς την ύπαρξη απόπειρας.
Η εκπαίδευση φθείρεται — και το μετράμε
Η βελτίωση από την εκπαίδευση παύει να είναι στατιστικά σημαντική περίπου στους έξι μήνες, ενώ το προσαρμοσμένο δόλωμα phishing ανεβάζει το ποσοστό κλικ από 7% σε 55%. Γι' αυτό τα προγράμματά μας μετρούν πριν και μετά, με πραγματικούς στατιστικούς ελέγχους.
Νομικό και ηθικό compliance μαζί
Ψευδωνυμοποίηση στην εκπαίδευση, μη τιμωρητική πολιτική προσομοιώσεων, απόκρυψη ομάδων κάτω των πέντε ατόμων, τοπική εκτέλεση χωρίς αποστολή δεδομένων. Η συμμόρφωση δεν αφορά μόνο τον νόμο — αφορά και τους ανθρώπους.
Λειτουργούμε με βάση διεθνή πρότυπα
Δουλεύουμε με τα πιο ισχυρά πλαίσια κανονιστικής συμμόρφωσης και βέλτιστων πρακτικών.
Ξεκινήστε με μια αξιολόγηση χωρίς δέσμευση
Συζητάμε τις ανάγκες του οργανισμού σας και προτείνουμε στοχευμένη προσέγγιση κυβερνοασφάλειας και κανονιστικής συμμόρφωσης.
Προγραμματίστε συνάντηση →