Aegis Cyber gr Κυβερνοασφάλεια Κρίσιμων Υποδομών

Όχι γενική κατάρτιση.
Απόλυτη εξειδίκευση — από τη θεωρία στην πράξη.

Δεν μένουμε στις γενικές συμβουλές. Μετατρέπουμε τη νομοθεσία και τα πρότυπα σε λειτουργικά εργαλεία: τον ν. 5160/2024 άρθρο προς άρθρο, την ΚΥΑ 1689/2025 μέτρο προς μέτρο, την ΥΑ 1899/2025 ρόλο προς ρόλο. Ασφάλεια με νομικό και ηθικό compliance, για οργανισμούς υγείας και κρίσιμες υποδομές.

NIS2
Οδηγία ΕΕ 2022/2555 · Ν. 5160/2024
ISO 27001
:2022 Information Security
GDPR
Κανονισμός ΕΕ 2016/679
AI Act
EU 2024/1689 · Ν. 5321/2026
ΝΕΟ · Ιούλιος 2026 Ενημερωμένοι για τον ν. 5321/2026 (εθνική εφαρμογή AI Act) και τον Digital Omnibus (Καν. ΕΕ 2026/1744) — Μητρώο ΤΝ Δημοσίου έως 31.12.2026, νέες προθεσμίες 2027–2028. Ο πλήρης οδηγός →
Φόρτωση…
Κυβερνοεπιθέσεις σήμερα0
Ανιχνεύσεις malware0
Ransomware incidents0
Phishing μπλοκαρισμένα0
Στατιστικές εκτιμήσεις βάσει ENISA ETL 2024, APWG, Kaspersky — όχι μετρήσεις σε πραγματικό χρόνο. Τα CISA KEV δεδομένα είναι live. Πηγές & μεθοδολογία →
Πεδία Εξειδίκευσης

Κυβερνοασφάλεια για τομείς που δεν αντέχουν αποτυχία

Επικεντρωνόμαστε εκεί όπου ένα περιστατικό σημαίνει διακοπή λειτουργίας κρίσιμων υπηρεσιών, παραβίαση ευαίσθητων δεδομένων ή κανονιστικές κυρώσεις.

PRIMARY Healthcare Cybersecurity

Healthcare Cybersecurity

Νοσοκομεία, ιδιωτικές κλινικές, διαγνωστικά κέντρα. EHR/HIS/PACS/LIS/RIS, IoMT συσκευές, ηλεκτρονικός φάκελος ασθενούς. Συμμόρφωση με Ν. 5160/2024, GDPR άρθρο 9, ENISA Healthcare Guidelines.

Κύριο πεδίο εξειδίκευσης
Hospitality Cybersecurity

Hospitality Cybersecurity

Ξενοδοχειακές μονάδες, τουριστικά συγκροτήματα, εστιατόρια. PMS, POS, key card systems, guest Wi-Fi, PCI DSS συμμόρφωση. Με ιδιαίτερη γνώση της κρητικής τουριστικής αγοράς.

Δευτερεύον πεδίο
Regulatory Compliance

Κανονιστική Συμμόρφωση

NIS2 Directive, ISO 27001:2022, ISO 27799, GDPR, EU AI Act, IEC 62443, MDR 2017/745. Gap analysis, σχέδια συμμόρφωσης, υλοποίηση ISMS, εκπαίδευση προσωπικού.

Cross-cutting υπηρεσία
Η Προσέγγισή Μας

Από την επιφάνεια επίθεσης στην πλήρη συμμόρφωση

1. Αξιολόγηση

Attack surface analysis, asset inventory, threat modeling, gap analysis έναντι πλαισίων κανονιστικής συμμόρφωσης.

2. Σχεδιασμός

Ενιαίο πλαίσιο μέτρων ασφαλείας. Πολιτικές, διαδικασίες, τεχνικά controls, σχέδιο εφαρμογής με προτεραιότητες.

3. Υλοποίηση

Επιτόπια υποστήριξη στην εφαρμογή, παραμετροποίηση εργαλείων, εκπαίδευση χρηστών και διοίκησης.

4. Επαλήθευση

Audits, penetration testing συνεργατών, συνεχής παρακολούθηση συμμόρφωσης, ετοιμασία πιστοποίησης.

Από τη Θεωρία στην Πράξη

Η νομοθεσία δεν μένει στο χαρτί. Γίνεται εργαλείο.

Επτά λειτουργικά εργαλεία, χτισμένα πάνω στο ίδιο σώμα γνώσης: την ελληνική νομοθεσία κυβερνοασφάλειας, τα διεθνή πρότυπα και τη δημοσιευμένη επιστημονική τεκμηρίωση. Κάθε πεδίο, κάθε προθεσμία και κάθε κανόνας φέρει τη νομική του βάση.

OFFLINE

SOS Κονσόλα Έκτακτης Ανάγκης

Απόκριση όταν τα συστήματα είναι εκτός. Έντυπα αναφορών προς τις Αρχές με τις προθεσμίες των 24 και 72 ωρών, δέντρο επικοινωνίας, forensics, σχέδιο ανάκαμψης κατά ΚΥΑ 1689/2025 άρ. 25. Η υποστήριξη απόφασης απομόνωσης αναγνωρίζει και την υπο-κρίσιμη διακύβευση (sub-critical compromise), δηλαδή τη συσκευή που φαίνεται να λειτουργεί ενώ έχει παραβιαστεί.

Comfort Studio — Σχέδια & Διαδικασίες

Έντεκα παραδοτέα με την κατά νόμο προδιαγραφή τους. Δομημένο προφίλ μονάδας κατά το άρθρο 20 του ν. 4961/2022: υποδομές, IoMT, πρωτόκολλα επικοινωνίας, καθεστώς κατοχής εξοπλισμού.

NIS2 Σύμβουλος Συμμόρφωσης

Checklist 62 σημείων με κανόνες υπό συνθήκη: το προφίλ της μονάδας ενεργοποιεί στοχευμένα σημεία ελέγχου. Κατάταξη σε βασική ή σημαντική οντότητα κατά το άρθρο 4 του ν. 5160/2024. Περιλαμβάνει στάθμιση κλινικής επίπτωσης αντί σκέτου CVSS και ρητή διάκριση ανάμεσα σε μέτρα συνιστώμενα και τεκμηριωμένα.

ΧΩΡΙΣ ΚΛΕΙΔΙ

Εκπαίδευση Προσωπικού

Οι δέκα υποχρεωτικές θεματικές του άρθρου 21 της ΚΥΑ 1689/2025, τεστ πριν και μετά με ψευδωνυμοποιημένη ζεύξη και κονσόλα μαζικής μέτρησης. Τρέχει σε νοσοκομείο χωρίς κλειδί API.

ΧΩΡΙΣ ΚΛΕΙΔΙ

Ταξινόμηση Συμβάντος

Τι ακριβώς συνέβη; Τέσσερα δομημένα ερωτήματα καταλήγουν σε μία από πέντε βαθμίδες, με τη νομική βάση, το χρονόμετρο προθεσμιών και τον σωστό αποδέκτη κοινοποίησης. Με πλήρη θεωρία και οριακές περιπτώσεις.

Πρόγραμμα Εκπαίδευσης & Μέτρηση Kirkpatrick

Σχεδιασμός ετήσιου προγράμματος ανά ρόλο, μητρώο επανεκπαίδευσης και μέτρηση κατά Kirkpatrick. Η προσομοίωση phishing μετρά και τις δύο κατευθύνσεις σφάλματος: όχι μόνο ποιοι πάτησαν, αλλά και πόσοι χαρακτήρισαν ύποπτο ένα νόμιμο μήνυμα. Παράγει δείκτη διάκρισης (discrimination index) με ευρωπαϊκά σημεία αναφοράς υγείας.

Οδηγός ΥΑΣΠΕ

Το πλήρες καθεστώς του Υπευθύνου Ασφάλειας: διορισμός, προσόντα, ασυμβίβαστα, καθήκοντα και προθεσμίες, με τα δεκαπέντε χρονικά ορόσημα της νομοθεσίας. Περιλαμβάνει μητρώο 28 CVE και 5 CWE ιατροτεχνολογικού εξοπλισμού, με ονομαστική αναφορά κατασκευαστή και μοντέλου, για άμεση διασταύρωση με το μητρώο περιουσιακών στοιχείων.

Ρωτήστε τον ΥΑΣΠΕ

Βοηθός ερωταποκρίσεων που απαντά αποκλειστικά από το τεκμηριωμένο σώμα ευρημάτων μας και όχι από γενική γνώση. Κάθε απάντηση φέρει την ακριβή διάταξη, και όταν κάτι δεν καλύπτεται το δηλώνει ρητά αντί να υποθέσει. Καθήκοντα, ασυμβίβαστα, προθεσμίες, μητρώο ευπαθειών και υποχρεώσεις Τεχνητής Νοημοσύνης.

Τι κάνω όταν… — Οδηγός για γιατρούς & νοσηλευτές

Οδηγός τσέπης για το κλινικό προσωπικό: 32 πραγματικά περιστατικά της καθημερινής πράξης — τι κάνετε, τι δεν κάνετε, γιατί, με τη νομική βάση — και συστηματική αναφορά των υποχρεώσεων GDPR · AI Act · NIS2. Εγκαθίσταται στο κινητό και λειτουργεί χωρίς σύνδεση.

Οδηγός AI Act

Το ισχύον πλαίσιο Τεχνητής Νοημοσύνης μετά τον ν. 5321/2026 και τον Digital Omnibus: αρμόδιες αρχές (ΑΠΔΠΧ, ΕΕΤΤ), Μητρώο Δημοσίου έως 31.12.2026, νέες προθεσμίες υψηλού κινδύνου 2027–2028, και τα τρία παράλληλα καθεστώτα γνωστοποίησης περιστατικού για φορείς υγείας — με παραπομπές στα ΦΕΚ.

Γιατί η λεπτομέρεια μετρά

Η διαφορά της εξειδίκευσης φαίνεται στις λεπτομέρειες

Λίγα παραδείγματα από όσα τα εργαλεία μας γνωρίζουν και εφαρμόζουν αυτόματα — σημεία στα οποία οι γενικές προσεγγίσεις συνήθως αστοχούν.

Δύο αποδέκτες, όχι ένας

Δημόσιο νοσοκομείο ως φορέας κεντρικής κυβέρνησης κοινοποιεί το σημαντικό περιστατικό στη CSIRT της Ε.Υ.Π. με ταυτόχρονη ενημέρωση της Ε.Α.Κ. — άρθρο 16 παρ. 1 εδ. β΄ ν. 5160/2024. Η τήρηση της προθεσμίας έναντι του ενός δεν θεραπεύει την παράλειψη του άλλου.

Η τελική έκθεση δεν μετρά από την αντίληψη

Ένας μήνας από την υποβολή της κοινοποίησης των 72 ωρών — όχι από τη στιγμή που αντιληφθήκατε το περιστατικό. Μια λεπτομέρεια που αλλάζει ολόκληρο το χρονοδιάγραμμα.

Τριπλό ασυμβίβαστο ρόλων

Ο Υ.Α.Σ.Π.Ε. δεν επιτρέπεται να είναι ούτε ο Υπεύθυνος Προστασίας Δεδομένων ούτε ο προϊστάμενος πληροφορικής — ΥΑ 1899/2025 άρ. 4 παρ. 3 και 4. Τα εργαλεία μας ελέγχουν την ταυτοπροσωπία ζωντανά, καθώς πληκτρολογείτε.

Πεντάβαθμη ταξινόμηση συμβάντων

Θόρυβος άμυνας, αναφερτέα συνθήκη, παρ' ολίγον περιστατικό, περιστατικό, σημαντικό περιστατικό — με διαχωριστικό κριτήριο το βάθος της άμυνας που απέμεινε, όχι απλώς την ύπαρξη απόπειρας.

Η εκπαίδευση φθείρεται — και το μετράμε

Η βελτίωση από την εκπαίδευση παύει να είναι στατιστικά σημαντική περίπου στους έξι μήνες, ενώ το προσαρμοσμένο δόλωμα phishing ανεβάζει το ποσοστό κλικ από 7% σε 55%. Γι' αυτό τα προγράμματά μας μετρούν πριν και μετά, με πραγματικούς στατιστικούς ελέγχους.

Νομικό και ηθικό compliance μαζί

Ψευδωνυμοποίηση στην εκπαίδευση, μη τιμωρητική πολιτική προσομοιώσεων, απόκρυψη ομάδων κάτω των πέντε ατόμων, τοπική εκτέλεση χωρίς αποστολή δεδομένων. Η συμμόρφωση δεν αφορά μόνο τον νόμο — αφορά και τους ανθρώπους.

Πλαίσια Αναφοράς

Λειτουργούμε με βάση διεθνή πρότυπα

Δουλεύουμε με τα πιο ισχυρά πλαίσια κανονιστικής συμμόρφωσης και βέλτιστων πρακτικών.

NIS2
Οδηγία ΕΕ 2022/2555
Ν. 5160/2024 για ελληνικούς οργανισμούς
ISO/IEC 27001:2022
Information Security
Management System (ISMS)
ISO 27799
Healthcare InfoSec
Εξειδίκευση 27002 για υγεία
GDPR
Κανονισμός ΕΕ 2016/679
Ν. 4624/2019
AI Act
EU 2024/1689 · Ν. 5321/2026
Διακυβέρνηση ΤΝ όπως ισχύει με τον Digital Omnibus (2026/1744)
IEC 62443
Industrial / IoT Security
Συστήματα αυτοματισμού
ΚΥΑ 1689/2025
Εθνικό Πλαίσιο Απαιτήσεων
Μέτρα, εκπαίδευση, αναφορές — άρθρο προς άρθρο
ΥΑ 1899/2025
Καθεστώς Υ.Α.Σ.Π.Ε.
Προσόντα, ασυμβίβαστα, καθήκοντα
NIST CSF 2.0
SP 800-61r3 · ISO 27035
Απόκριση και ταξινόμηση περιστατικών

Ξεκινήστε με μια αξιολόγηση χωρίς δέσμευση

Συζητάμε τις ανάγκες του οργανισμού σας και προτείνουμε στοχευμένη προσέγγιση κυβερνοασφάλειας και κανονιστικής συμμόρφωσης.

Προγραμματίστε συνάντηση →
Παρήχθη με τα εργαλεία του aegiscyber.gr. Η αφαίρεση της αναφοράς προέλευσης δεν επιτρέπεται.