Κύριο πεδίο εξειδίκευσης

Healthcare Cybersecurity

Νοσοκομεία, ιδιωτικές κλινικές και διαγνωστικά κέντρα αντιμετωπίζουν μοναδικές απειλές κυβερνοασφάλειας. Από ransomware που σταματά την παροχή υπηρεσιών έως παραβιάσεις ευαίσθητων δεδομένων υγείας με σοβαρές κανονιστικές συνέπειες.

Attack Surface Analysis

Εντοπισμός και αξιολόγηση όλων των ψηφιακών σημείων εισόδου σε νοσοκομειακά συστήματα: EHR, PACS, LIS, RIS, IoMT συσκευές.

IoMT Security Assessment

Αξιολόγηση ιατρικών συσκευών IoT (αξονικοί τομογράφοι, infusion pumps, ασύρματα monitors) και προτάσεις network segmentation.

ENISA Healthcare Compliance

Συμμόρφωση με ENISA Healthcare Cybersecurity Guidelines, Ν. 5160/2024, και ΚΥΑ 1689/2025 για νοσοκομειακούς οργανισμούς.

Incident Response Planning

Σχέδια αντιμετώπισης περιστατικών, business continuity για ransomware/data breach scenarios, εκπαίδευση κρίσιμου προσωπικού.

Κανονιστική Συμμόρφωση

️ NIS2 Compliance

Η Οδηγία NIS2 (ΕΕ 2022/2555), ενσωματωμένη στην ελληνική νομοθεσία με τον Ν. 5160/2024, επιβάλλει αυστηρές υποχρεώσεις σε «βασικές» και «σημαντικές» οντότητες. Παρέχουμε όλο το φάσμα υπηρεσιών συμμόρφωσης.

NIS2 Gap Assessment

Αναλυτική αξιολόγηση τρέχουσας κατάστασης έναντι των 10 απαιτήσεων του Άρθρου 21 και των μέτρων διαχείρισης κινδύνου.

NIS2 Roadmap & Implementation

Σχέδιο εφαρμογής με προτεραιότητες, χρονοδιάγραμμα και προϋπολογισμό. Υποστήριξη στην εφαρμογή τεχνικών και οργανωτικών μέτρων.

Incident Reporting Setup

Διαδικασίες και τεχνική υποδομή για την κλιμακωτή αναφορά σημαντικών περιστατικών στην Εθνική Αρχή Κυβερνοασφάλειας: 24 ώρες / 72 ώρες / τελική έκθεση εντός ενός μηνός.

Supply Chain Risk

Αξιολόγηση κινδύνου από τρίτους προμηθευτές, διαχείριση ICT supply chain, συμβατικές απαιτήσεις κυβερνοασφάλειας.

Πρότυπα Διαχείρισης

ISO/IEC 27001:2022

Πλήρης υλοποίηση Information Security Management System (ISMS) σύμφωνα με το αναθεωρημένο πρότυπο ISO/IEC 27001:2022 και τα 93 controls του Παραρτήματος Α.

ISMS Implementation

Πλήρης υλοποίηση Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών: πολιτικές, διαδικασίες, τεχνικά μέτρα, ρόλοι.

Risk Assessment Methodology

Μεθοδολογία αξιολόγησης κινδύνου σύμφωνα με ISO 27005, asset inventory, threat modeling, risk treatment plan.

Pre-Audit Preparation

Προετοιμασία για επίσημη πιστοποίηση από διαπιστευμένο φορέα. Internal audits, παραγωγή τεκμηρίωσης, mock audit.

ISO 27799 (Healthcare)

Εξειδικευμένη εφαρμογή του ISO 27001 σύμφωνα με ISO 27799 για οργανισμούς υγείας με ηλεκτρονικό φάκελο ασθενούς.

Προστασία Δεδομένων

️ GDPR Compliance

Συμμόρφωση με τον Κανονισμό ΕΕ 2016/679 (GDPR) και τον Ν. 4624/2019, με ιδιαίτερη έμφαση σε δεδομένα ειδικών κατηγοριών (Άρθρο 9) για οργανισμούς υγείας.

Data Protection Impact Assessment

DPIA για επεξεργασίες υψηλού κινδύνου, συστήματα AI, ιατρικά δεδομένα, νέες ψηφιακές υπηρεσίες.

DPO Outsourcing

Υπηρεσίες Υπεύθυνου Προστασίας Δεδομένων ως εξωτερικός σύμβουλος, σύμφωνα με το Άρθρο 37 GDPR.

Records of Processing

Πλήρες αρχείο δραστηριοτήτων επεξεργασίας (Άρθρο 30), ροές δεδομένων, νομικές βάσεις, μέτρα ασφαλείας.

Breach Response

Διαδικασίες ανίχνευσης, αξιολόγησης και αναφοράς παραβιάσεων στην ΑΠΔΠΧ εντός 72 ωρών (Άρθρο 33).

Διακυβέρνηση AI

EU AI Act Compliance

Ο Κανονισμός ΕΕ 2024/1689 (AI Act) επιβάλλει αυστηρές υποχρεώσεις σε συστήματα Τεχνητής Νοημοσύνης, ιδιαίτερα στον τομέα της υγείας όπου τα περισσότερα κατατάσσονται ως υψηλού κινδύνου.

AI System Classification

Κατηγοριοποίηση συστημάτων AI σύμφωνα με το ρίσκο (απαγορευμένα, υψηλού κινδύνου, περιορισμένου κινδύνου, ελάχιστου).

High-Risk AI Compliance

Συμμόρφωση για συστήματα υψηλού κινδύνου: risk management, data governance, technical documentation, human oversight.

AI Governance Framework

Εσωτερική διακυβέρνηση χρήσης AI στον οργανισμό: πολιτικές, ρόλοι, διαδικασίες αξιολόγησης και έγκρισης.

Τουριστική Βιομηχανία

Hospitality Cybersecurity

Εξειδικευμένες υπηρεσίες για ξενοδοχειακές μονάδες και τουριστικά συγκροτήματα. Με βαθιά γνώση της κρητικής τουριστικής αγοράς και των ιδιαιτεροτήτων του κλάδου.

PMS & POS Security

Αξιολόγηση και θωράκιση συστημάτων Property Management (PMS), Point of Sale (POS), και ολοκληρωμένων ξενοδοχειακών πλατφορμών.

PCI DSS Compliance

Συμμόρφωση με Payment Card Industry Data Security Standard για ασφαλή διαχείριση δεδομένων πληρωμών.

Guest Wi-Fi & Network

Network segmentation, ασφάλεια Wi-Fi επισκεπτών, key card systems, IoT συσκευές δωματίου.

Δεν είστε σίγουρος ποια υπηρεσία ταιριάζει στις ανάγκες σας;

Προσφέρουμε δωρεάν αρχική συζήτηση 30 λεπτών για να κατανοήσουμε τις ανάγκες σας και να προτείνουμε την κατάλληλη προσέγγιση.

Προγραμματίστε συνάντηση →
Παρήχθη με τα εργαλεία του aegiscyber.gr. Η αφαίρεση της αναφοράς προέλευσης δεν επιτρέπεται.