NIS2 στην Κύπρο: σε ποιες επιχειρήσεις εφαρμόζεται και πώς παράγεται η τεκμηρίωση
Τι είναι η πλατφόρμα
Πρόκειται για μια διαδικτυακή πλατφόρμα που παράγει τεκμηρίωση κυβερνοασφάλειας για τις ανάγκες της κυπριακής νομοθεσίας που μεταφέρει την Οδηγία (ΕΕ) 2022/2555, δηλαδή του Ο περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών Νόμου (Ν. 60(Ι)/2025).
Το αποτέλεσμα δεν είναι ένα γενικό υπόδειγμα, αλλά κείμενα που συντάσσονται από το προφίλ της ίδιας της εταιρείας:
- πολιτικές (ανάλυση κινδύνου, ασφάλεια πληροφοριακών συστημάτων, έλεγχος πρόσβασης, κρυπτογραφία)·
- διαδικασίες (χειρισμός περιστατικών, επιχειρησιακή συνέχεια, διαχείριση κρίσεων)·
- μητρώα (πάγια στοιχεία, προμηθευτές και πάροχοι υπηρεσιών, εκπαιδεύσεις προσωπικού)·
- καταλόγους αποδεικτικών στοιχείων που συνοδεύουν κάθε δήλωση.
Κάθε δήλωση που περιλαμβάνεται στα κείμενα αντιπαραβάλλεται με το κείμενο του εθνικού νόμου και συνοδεύεται από παραπομπή στη συγκεκριμένη διάταξη — για παράδειγμα στο άρθρο 35 ή στο άρθρο 35Α του Ν. 60(Ι)/2025.
Σε ποιες επιχειρήσεις απευθύνεται
Ο Ν. 60(Ι)/2025 διακρίνει δύο κατηγορίες: βασική οντότητα και σημαντική οντότητα.
- Βασικές οντότητες θεωρούνται, μεταξύ άλλων, οι οντότητες των τύπων που αναφέρονται στο Παράρτημα Ι, οι οποίες υπερβαίνουν τα ανώτατα όρια για τις μεσαίες επιχειρήσεις που προβλέπονται στο άρθρο 2 παράγραφος 1 του παραρτήματος της Σύστασης 2003/361/ΕΚ, καθώς και οι εγκεκριμένοι παροχείς υπηρεσιών εμπιστοσύνης, τα μητρώα ονομάτων τομέα ανωτάτου επιπέδου και οι παροχείς υπηρεσιών DNS, ανεξάρτητα από το μέγεθός τους (άρθρο για τις βασικές και σημαντικές οντότητες, εδάφιο (1)).
- Σημαντικές οντότητες θεωρούνται οι οντότητες των τύπων που αναφέρονται στο Παράρτημα Ι ή ΙΙ οι οποίες δεν θεωρούνται βασικές οντότητες (εδάφιο (2)).
Το Παράρτημα Ι καλύπτει τομείς υψηλής κρισιμότητας: ενέργεια, μεταφορές, τράπεζες, υποδομές χρηματοπιστωτικών αγορών, υγεία, πόσιμο νερό, λύματα, ψηφιακές υποδομές, διαχείριση υπηρεσιών ΤΠΕ, οντότητες δημόσιας διοίκησης και διάστημα. Το Παράρτημα ΙΙ καλύπτει άλλους κρίσιμους τομείς: ταχυδρομικές υπηρεσίες και υπηρεσίες ταχυμεταφορών, διαχείριση αποβλήτων, χημικά προϊόντα, τρόφιμα, κατασκευαστικό τομέα, ψηφιακούς παροχείς και έρευνα.
Η βασική υποχρέωση διατυπώνεται ως εξής: «Οι βασικές και σημαντικές οντότητες λαμβάνουν κατάλληλα και αναλογικά τεχνικά, επιχειρησιακά και οργανωτικά μέτρα για τη διαχείριση των κινδύνων όσον αφορά την ασφάλεια συστημάτων δικτύου και πληροφοριών που χρησιμοποιούν για τις δραστηριότητές τους ή για την παροχή των υπηρεσιών τους» (Ν. 60(Ι)/2025, άρθρο 35, εδάφιο (1), παράγραφος (α)).
Στην πράξη, τεκμηρίωση χρειάζονται και προμηθευτές που δεν εμπίπτουν οι ίδιοι στον νόμο, όταν πελάτες τους ζητούν αποδεικτικά στοιχεία ασφάλειας: το άρθρο 35, εδάφιο (2), παράγραφος (δ) υποχρεώνει τις οντότητες να καλύπτουν την ασφάλεια της αλυσίδας εφοδιασμού, συμπεριλαμβανομένων των σχέσεων με τους άμεσους προμηθευτές και παρόχους υπηρεσιών τους.
Πώς λειτουργεί — τέσσερα βήματα
1. Συμπλήρωση προφίλ. Η εταιρεία δηλώνει τον τομέα και τον υποτομέα της κατά το Παράρτημα Ι ή ΙΙ, το μέγεθός της σε σχέση με τα όρια της Σύστασης 2003/361/ΕΚ και τον ρόλο της (π.χ. παροχέας διαχειριζόμενων υπηρεσιών, προμηθευτής μεγαλύτερου πελάτη).
2. Παραγωγή του εγγράφου. Το κείμενο συντάσσεται από αυτό ακριβώς το προφίλ, ώστε τα δέκα πεδία μέτρων του άρθρου 35, εδάφιο (2), να αποτυπώνονται με τα δεδομένα της συγκεκριμένης επιχείρησης και όχι αφηρημένα.
3. Τριπλός έλεγχος έναντι του νόμου. Το παραγόμενο κείμενο περνά από τρία διαδοχικά στάδια αντιπαραβολής με το κείμενο του Ν. 60(Ι)/2025. Δηλώσεις που δεν στηρίζονται σε διάταξη είτε διορθώνονται είτε αφαιρούνται, ώστε κάθε πρόταση να παραμένει ιχνηλάσιμη σε συγκεκριμένο άρθρο.
4. Λήψη του έτοιμου εγγράφου. Η εταιρεία κατεβάζει το τελικό αρχείο με τις παραπομπές και τον συνοδευτικό κατάλογο αποδεικτικών στοιχείων και το εντάσσει στον δικό της φάκελο.
Η ανάπτυξη σε αριθμούς
Η ανάπτυξη είναι συνεχής, όχι αδιάκοπη: όταν αλλάζει ένας εθνικός νόμος, τα πρότυπα ενημερώνονται χωρίς νέα παραγγελία και ο πελάτης με συντήρηση λαμβάνει αυτόματα το ενημερωμένο έγγραφο.
- Ανάπτυξη πλατφόρμας: 4496 αλλαγές από 06.06.2026
- Αλλαγές τις τελευταίες 7 ημέρες: 1092
- Τελευταία αλλαγή: 10.09.2026 23:09 (Europe/Tallinn)
- Έλεγχοι: 641 επιτυχείς / 0 ανεπιτυχείς
- Έλεγχος ποιότητας, τελευταία εκτέλεση: 5/5 πέρασαν με την πρώτη
- Καλυπτόμενες χώρες: 24
Τι μπορεί και τι δεν μπορεί να κάνει
Μπορεί: να παραδώσει έγγραφα και καταλόγους αποδεικτικών στοιχείων που η εποπτική αρχή, ένας ελεγκτής ή ένας πελάτης δημόσιου ή ιδιωτικού διαγωνισμού μπορούν να αντιπαραβάλουν με το κείμενο του νόμου, διάταξη προς διάταξη.
Δεν μπορεί: δεν διενεργεί έλεγχο (audit) και δεν εκδίδει καμία επίσημη βεβαίωση συμμόρφωσης. Αυτό είναι έργο ελεγκτή ή διαπιστευμένου φορέα αξιολόγησης και η πλατφόρμα δεν τους υποκαθιστά σε καμία περίπτωση.
Επίσης, η ύπαρξη εγγράφων δεν αποτελεί από μόνη της απόδειξη ότι τα μέτρα εφαρμόζονται στην πράξη. Ο νόμος είναι σαφής: οντότητα η οποία διαπιστώνει ότι δεν συμμορφώνεται με τα μέτρα του εδαφίου (2) υποχρεούται να λαμβάνει αμελλητί όλα τα αναγκαία, κατάλληλα και αναλογικά διορθωτικά μέτρα (άρθρο 35, εδάφιο (4)). Η ανώτατη διοίκηση εγκρίνει τα μέτρα και επιβλέπει την εφαρμογή τους (άρθρο 35Α, εδάφιο (1)).
Η αρμόδια αρχή στην Κύπρο
Αρμόδια εθνική αρχή για την κυβερνοασφάλεια είναι η Αρχή Ψηφιακής Ασφάλειας, η οποία στον νόμο αναφέρεται ως «Αρχή» (άρθρο 3, εδάφιο (1)).
Σύμφωνα με το άρθρο 30 του Ν. 60(Ι)/2025, η Αρχή:
- υπέχει τα καθήκοντα εποπτείας και επιβολής και τα καθήκοντα της αρχής διαχείρισης κυβερνοκρίσεων·
- παρακολουθεί την εφαρμογή των διατάξεων του νόμου στη Δημοκρατία·
- ορίζεται ως εθνικό ενιαίο σημείο επαφής για την κυβερνοασφάλεια και ασκεί καθήκοντα συνδέσμου για τη διασυνοριακή συνεργασία.
Η Αρχή καταρτίζει επίσης τον κατάλογο βασικών και σημαντικών οντοτήτων, τον οποίο επανεξετάζει και επικαιροποιεί τουλάχιστον ανά διετία. Για επίσημες οδηγίες, αποφάσεις και διευκρινίσεις σχετικά με τις υποχρεώσεις σας, ανατρέξτε στις δημοσιευμένες κατευθυντήριες οδηγίες της Αρχής Ψηφιακής Ασφάλειας (επίσημη πηγή).
Πώς να το χρησιμοποιήσετε και να πληρώσετε
Ισχύει η NIS2 για την εταιρεία σας; Δωρεάν έλεγχος
Απαντήστε σε δύο ερωτήσεις — το αποτέλεσμα είναι άμεσο, χωρίς εγγραφή.
Τιμές
19 € — εφάπαξ πληρωμή. Η ίδια τιμή σε κάθε χώρα.
- ΒΑΣΙΚΟ: 1 890 EUR
- ΠΡΟΤΕΙΝΟΜΕΝΟ: 2 490 EUR
Μετά την πληρωμή, το έγγραφο δημιουργείται από το προφίλ σας, περνά τον έλεγχο και είναι διαθέσιμο για λήψη — το έγγραφο παραδίδεται αμέσως μετά την πληρωμή. Η παραγγελία είναι οριστική: για ψηφιακό νομικό περιεχόμενο δεν υπάρχει δικαίωμα υπαναχώρησης.
API
Το API απευθύνεται σε εταιρείες λογισμικού, συμβουλευτικές εταιρείες και παρόχους υπηρεσιών πληροφορικής που εξυπηρετούν πολλές εταιρείες ταυτόχρονα.
Ένα κλειδί API στην κεφαλίδα X-API-Key. Δωρεάν κλειδί sandbox αμέσως με την εγγραφή — δεν χρειάζεται πληρωμή για να ξεκινήσετε.
- Πακέτο εγγράφων NIS2 (5 έγγραφα): 1 890 EUR
- Τεχνικός έλεγχος ασφάλειας NIS2 — έλεγχος της εξωτερικής επιφάνειας επίθεσης + αναφορά: 290 EUR
- Βεβαίωση αλυσίδας εφοδιασμού (NIS2 άρθ. 21(2)(δ)): 2 190 EUR
- Re-sign — επικαιροποίηση εγγράφων στην ισχύουσα νομική κατάσταση: 490 EUR
- Συνδυαστικό πακέτο — πακέτο εγγράφων + τεχνικός έλεγχος ασφάλειας + 12 μήνες συντήρησης: 2 490 EUR
- Συντήρηση (μηνιαία) — re-sign των εγγράφων κατά το ισχύον δίκαιο: 290 EUR/μήνα
- Συντήρηση (12 μήνες προπληρωμή) — re-sign των εγγράφων κατά το ισχύον δίκαιο: 2 900 EUR/έτος
- Έγγραφο αντιστοίχισης NIS2 ↔ ISO 27001 / DORA / GDPR: 390 EUR
- Πακέτο προτύπων κοινοποίησης περιστατικών (24 ώρες / 72 ώρες / 1 μήνας): 390 EUR
- Μεμονωμένο έγγραφο από το πακέτο: 890 EUR
- Άδεια API Professional: 990 EUR/μήνα
- Άδεια API Enterprise (SLA, πολλαπλά κλειδιά, ουρά προτεραιότητας): 2 900 EUR/μήνα
Συχνές ερωτήσεις
Η πλατφόρμα διενεργεί έλεγχο (audit) της εταιρείας μας;
Όχι. Παράγει έγγραφα και καταλόγους αποδεικτικών στοιχείων με παραπομπές στον Ν. 60(Ι)/2025. Ο έλεγχος και η έκδοση επίσημης βεβαίωσης συμμόρφωσης είναι έργο ελεγκτή ή διαπιστευμένου φορέα αξιολόγησης.
Τι ακριβώς συμπληρώνει η εταιρεία στο προφίλ της;
Τον τομέα και τον υποτομέα της κατά το Παράρτημα Ι ή ΙΙ, το μέγεθός της σε σχέση με τα όρια της Σύστασης 2003/361/ΕΚ και τον ρόλο της, π.χ. αν είναι παροχέας διαχειριζόμενων υπηρεσιών ή προμηθευτής μεγαλύτερου πελάτη. Από αυτά τα στοιχεία συντάσσεται το κείμενο.
Τι σημαίνει ο τριπλός έλεγχος του κειμένου έναντι του νόμου;
Το παραγόμενο κείμενο περνά από τρία διαδοχικά στάδια αντιπαραβολής με το κείμενο του Ν. 60(Ι)/2025. Όποια δήλωση δεν στηρίζεται σε συγκεκριμένη διάταξη διορθώνεται ή αφαιρείται, ώστε κάθε πρόταση να παραπέμπει σε άρθρο του νόμου.
Μπορεί η πλατφόρμα να μας κατατάξει επίσημα ως βασική ή σημαντική οντότητα;
Όχι. Ο ορισμός γίνεται με Απόφαση που εκδίδει η Αρχή Ψηφιακής Ασφάλειας και επιδίδεται στην οντότητα, μετά από έγκριση του καταλόγου με Απόφαση του Υπουργικού Συμβουλίου. Η πλατφόρμα αποτυπώνει μόνο το προφίλ που δηλώνετε και τις σχετικές διατάξεις.
AIPOS OÜ · Αριθμός μητρώου 16966532 · Pargi tn 1, Kabala küla, Türi vald, 72001 Järva maakond, Εσθονία · info@nis2europe.eu
Υπηρεσίες · Τιμές · Συχνές ερωτήσεις · Πώς η NIS2Europe συντάσσει και ελέγχει τα έγγραφά σας · Όροι αγοράς · Απόρρητο