Η Αρχή Ψηφιακής Ασφάλειας είναι μια νέα, ανεξάρτητη κρατική αρχή, με πολιτικό προϊστάμενο τον Επίτροπο Επικοινωνιών. Είναι η αρμόδια αρχή για την υλοποίηση της Ευρωπαϊκής Οδηγίας NIS (Network and Information Security Directive), με έμφαση στη βελτίωση και διατήρηση υψηλών επιπέδων κυβερνοασφάλειας για όλους τους φορείς εκμετάλλευσης βασικών υπηρεσιών και φορείς κρίσιμων υποδομών πληροφοριών στην Κυπριακή Δημοκρατία, στους τομείς της ενέργειας, του νερού, των μεταφορών, της υγείας, των τραπεζών, υποδομών χρηματοπιστωτικών αγορών και ψηφιακών υποδομών. Καλύπτονται επίσης οι παροχείς ψηφιακών υπηρεσιών οι οποίοι είναι εγκατεστημένοι στην Κύπρο - περιλαμβάνονται οι επιγραμμικές μηχανές αναζήτησης, οι επιγραμμικές αγορές και οι υπηρεσίες νεφοϋπολογιστικής. Η δημιουργία της Αρχής Ψηφιακής Ασφάλειας, που περιλαμβάνει και το Εθνικό CSIRT, είναι απαραίτητη για τη βελτίωση των επιπέδων και ικανοτήτων κυβερνοασφάλειας στην Κύπρο, θωρακίζοντας την κοινωνία μας και ενισχύοντας τη διεθνή μας ανταγωνιστικότητα, με συνεπαγόμενη συμβολή στην εθνική οικονομία.
Νέα Νομοθεσία
Από τον Απρίλιο του 2018 έχει εισαχθεί στην Κυπριακή Δημοκρατία η νέα νομοθεσία (Νόμος 17(Ι)2018), περί Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών, με βάση την οποία ιδρύεται η Αρχή Ψηφιακής Ασφάλειας υπό τον Επίτροπο Επικοινωνιών, και η οποία έχει ορισθεί ως η αρμόδια αρχή για την εφαρμογή της Οδηγίας για την Ασφάλεια Δικτύων και Πληροφοριών (NIS Directive) στην Κυπριακή Δημοκρατία και την εφαρμογή της Εθνικής Στρατηγικής για την Κυβερνοασφάλεια, και στην οποία εντάσσεται και η λειτουργία του Εθνικού CSIRT. Η νέα νομοθεσία παρέχει όλες τις εξουσίες στον Επίτροπο και την Αρχή Ψηφιακής Ασφάλειας για την εφαρμογή της οδηγίας NIS, ενώ όλες οι προαναφερόμενες εξουσίες του ΓΕΡΗΕΤ μεταφέρονται στην Αρχή Ψηφιακής Ασφάλειας (ΑΨΑ).
Οι συγκεκριμένες πολιτικές καθορίζονται σε αποφάσεις του Υπουργικού Συμβουλίου:
Το πλήρες πλαίσιο για την Ασφάλεια Δικτύων και Πληροφοριών και την Κυβερνοασφάλεια καθώς και τον καθορισμό των αρμοδιοτήτων και εξουσιών της Αρχής σύμφωνα με την Οδηγία NIS και την Οδηγία για τον Κώδικα Ηλεκτρονικών Επικοινωνιών στα θέματα Ασφάλειας, επιτυγχάνεται με νεότερη ειδική εναρμονιστική νομοθεσία του 2019.
Το νέο νομικό και ρυθμιστικό πλαίσιο Ασφάλειας Δικτύων και Πληροφοριών και Κυβερνοασφάλειας, συμπληρώνεται με την δημοσίευση δευτερογενούς νομοθεσίας από την Αρχή Ψηφιακής Ασφάλειας η οποία εστιάζεται στη καλύτερη εφαρμογή της Νομοθεσίας σε Εθνικό επίπεδο, και των σχετικών Οδηγιών και Κανονισμών της Ευρωπαϊκής Ένωσης σε Εθνικό και Ευρωπαϊκό επίπεδο. Αναμένεται ότι το ρυθμιστικό πλαίσιο θα προσαρμόζεται δυναμικά, σε συνεργασία και συνεννόηση με τα ενδιαφερόμενα μέρη, προς αντιμετώπιση των μεταβαλλόμενων προκλήσεων στον κυβερνοχώρο.
Η Κυπριακή Δημοκρατία, σε συνεργασία με τους εμπλεκόμενους φορείς, και μέσα από τις εργασίες των Ευρωπαϊκών σωμάτων, προσβλέπει στο να συμβάλλει ενεργά στην προώθηση των στόχων της Ευρωπαϊκής πολιτικής και στην διεθνή συνεργασία για την αντιμετώπιση των κινδύνων και προκλήσεων στο κυβερνοχώρο.
Προηγούμενες δράσεις
Η διαχείριση θεμάτων για την Ασφάλεια Δικτύων και Πληροφοριών και τον συντονισμό για την εφαρμογή της Στρατηγικής Κυβερνοασφάλειας της Κυπριακής Δημοκρατίας γινόταν μέχρι τον Απρίλιο του 2018 από το ΓΕΡΗΕΤ στη βάση του Νόμου 112(Ι)/2004. Οι ενέργειες που προηγήθηκαν της παρούσας κατάστασης και της ανάπτυξής της δεύτερης Στρατηγικής Κυβερνοασφάλειας της Κυπριακής Δημοκρατίας αναφέρονται επιγραμματικά στη συνέχεια:
Εντός του προαναφερόμενου πλαισίου έχουν προωθηθεί διαχρονικά και προωθούνται συγκεκριμένες ενέργειες, δράσεις και πολιτικές σε εθνικό επίπεδο:
Πηγή: