Οι ακοίµητοι φρουροί της οµαλότητας της ηλεκτρονικής επικοινωνίας
 
Kαθοριστική η συµβολή τους κατά τη διάρκεια της µάχης κατά της πανδηµίας
 
Ζούµε ήδη στη νέα εποχή, σε όλα τα επίπεδα, συµπεριλαµβανοµένης της διαδραστικής ηλεκτρονικής επικοινωνίας των πολιτών µεταξύ τους και των πολιτών µε αρχές και θεσµούς της πολιτείας, που καθορίζουν την οµαλή ή όχι ροή της καθηµερινότητας.
 
Οι νέοι τρόποι ηλεκτρονικής επικοινωνίας και η αναπόφευκτη παγκοσµιοποίηση του πλαισίου της κυκλοφορίας της ψηφιακής πληροφορίας, έχουν ανοίξει λεωφόρους ευκαιριών, αλλά και έχουν κυοφορήσει και εισαγάγει στις καθηµερινές δραστηριότητες των πολιτών – κοινωνών και καταναλωτών – σοβαρούς κινδύνους διάπραξης εξαπάτησης, µε στόχο βεβαίως την αποκοµιδή οικονοµικού οφέλους.
 
Η Κυπριακή Δηµοκρατία, αναγνωρίζοντας την προδιαγραφόµενη τεχνολογική πρόοδο και τη σηµασία της στην κοινωνία και την οικονοµία, λειτούργησε προνοητικά δηµιουργώντας αρµόδιες Αρχές και λαµβάνοντας θεσµοθετηµένα µέτρα για την πρόληψη και αντιµετώπιση των κινδύνων και απειλών και να διασφαλίσει την ψηφιακή ασφάλεια και εµπιστοσύνη.
 
Ο θεσµός που έχει επιφορτιστεί µε την ευθύνη στον τοµέα αυτό, είναι ο Επίτροπος Ρυθµίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδροµείων. Ο Επίτροπος διορίζεται από το Υπουργικό Συµβούλιο για περίοδο µέχρι δύο εξαετείς θητείες και προΐσταται του Γραφείου Επιτρόπου Ρυθµίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδροµείων (ΓΕΡΗΕΤ) και της Αρχής Ψηφιακής Ασφάλειας (ΑΨΑ). Με την επικείµενη ψήφιση του νοµοσχεδίου, το οποίο έχει κατατεθεί στη Βουλή, ο Επιτρόπος θα µετονοµασθεί σε Επίτροπο Επικοινωνιών.
 
Επίτροπος Ρυθµίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδροµείων, διορισθείς το 2014, είναι κ. Γιώργος Μιχαηλίδης και Βοηθός Επίτροπος, επίσης διορισθείς το 2014, είναι ο κ. Πέτρος Γαλίδης.
 
ΓΕΡΗΕΤ
 
Το ΓΕΡΗΕΤ αποτελεί την αρµόδια ρυθµιστική Αρχή για τους τοµείς των Ηλεκτρονικών Επικοινωνιών και των Ταχυδροµικών Υπηρεσιών. Ιδρύθηκε το 2002 και λειτουργεί βάσει του Νόµου 112(Ι)2004 έτσι ώστε να προάγεται,
• η παροχή στη Δηµοκρατία, τηλεπικοινωνιακών και ταχυδροµικών υπηρεσιών για το σύνολο του κοινού,
• το συµφέρον των καταναλωτών, ειδικά σε ότι αφορά στην τιµή και ποιότητα των παρεχόµενων στη Δηµοκρατία τηλεπικοινωνιακών και ταχυδροµικών υπηρεσιών,
• η εισαγωγή αποτελεσµατικού ανταγωνισµού στην παροχή τόσο τηλεπικοινωνιακών όσο και ταχυδροµικών υπηρεσιών, και
• η δυνατότητα παροχής ή διάθεσης µεγάλου εύρους τηλεπικοινωνιακού εξοπλισµού και υπηρεσιών.
Αποστολή του ΓΕΡΗΕΤ είναι η προαγωγή των συµφερόντων των καταναλωτών σε ότι αφορά στις τιµές, στη διαθεσιµότητα επιλογής, στην προώθηση της καινοτοµίας και στην ανάπτυξη της οικονοµίας µέσω της ανάπτυξης του αποδοτικού ανταγωνισµού, του ελέγχου της ποιότητας των προσφερόµενων υπηρεσιών και της εγγύησης παροχής µιας ελάχιστης δέσµης υπηρεσιών Καθολικής Υπηρεσίας, τόσο στην αγορά των Ηλεκτρονικών Επικοινωνιών, όσο και στην αγορά των Ταχυδροµικών Υπηρεσιών.
 
ΑΨΑ
 
Η Αρχή Ψηφιακής Ασφάλειας (ΑΨΑ), αποτελεί την αρµόδια Αρχή για την εφαρµογή του Ευρωπαϊκού Πλαισίου για την Ασφάλεια Δικτύων και Πληροφοριών. Δηµιουργήθηκε το 2018, βάσει του Νόµου 17(Ι)2018, από τον Επίτροπο Ρυθµίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδροµείων (ΕΡΗΕΤ). Το ΓΕΡΗΕΤ, επίσης, εκκίνησε τις διαδικασίες σύστασης της Εθνικής Οµάδας Αντιµετώπισης Ηλεκτρονικών Επιθέσεων (Εθνικό CSIRT-CY) στις 22/10/2016, µε την Απόφαση του Υπουργικού Συµβουλίου µε αριθµό 81/477. Η δοµή του λειτούργησε το Νοέµβριο του 2017 και από τον Απρίλιο του 2018 αποτελεί µέρος της Αρχής Ψηφιακής Ασφάλειας (ΑΨΑ).
Η ΑΨΑ στελεχώνεται από εξειδικευµένους επαγγελµατίες των κλάδων της Πληροφορικής, της Κυβερνοασφάλειας και Κυβερνο-διακυβέρνησης. Στα πλαίσια της εξυπηρέτησης των Εθνικών στόχων και αποστολών της Αρχής, όλα τα στελέχη της αναβαθµίζουν συνεχώς τις γνώσεις τους πάνω στη χρήση και ανάπτυξη καινοτόµων λύσεων και ιδεών στον τοµέα της Κυβερνοασφάλειας.
 
Επιπρόσθετα, το CSIRT-CY λειτουργεί σε εικοσιτετράωρη βάση και ενηµερώνει όλες τις Κρίσιµες Υποδοµές Πληροφοριών της Κυπριακής Δηµοκρατίας.  
Αποστολή της Αρχής Ψηφιακής Ασφάλειας είναι η διασφάλιση των κατάλληλων επιπέδων ασφαλείας των Κρίσιµων Υποδοµών Πληροφοριών της Κυπριακής Δηµοκρατίας µέσα από τη ρύθµιση του τοµέα της Ασφάλειας Δικτύων και Πληροφοριών. Το επιχειρησιακό τµήµα της ΑΨΑ, το Εθνικό CSIRT-CY, έχει ως κύριο στόχο τη βελτίωση της κυβερνοασφαλείας της Κυπριακής Δηµοκρατίας, ενισχύοντας την ψηφιακή προστασία των Εθνικών Κρίσιµων Υποδοµών Πληροφοριών και ουσιωδών υπηρεσιών του κράτους, στους τοµείς της ενέργειας, των µεταφορών, της υγείας, της υδατοπροµήθειας, του χρηµατοπιστωτικού τοµέα, των ηλεκτρονικών επικοινωνιών, των ψηφιακών υπηρεσιών, κλπ.
 
Μέσα στις αρµοδιότητες της Αρχής, είναι ο συντονισµός και η υποστήριξη των διαχειριστών και οµάδων κυβερνοασφάλειας, για:
• Την εφαρµογή της προληπτικής και ενεργητικής αντιµετώπισης κυβερνο-απειλών,
• Τη µείωση των κυβερνο-επιθέσεων στις υποδοµές εσωτερικού δικτύου,
• Την αντιµετώπιση των περιστατικών ασφάλειας στον κυβερνοχώρο.
 
Εκτός από την υποστήριξη των παραπάνω Κρίσιµων Υποδοµών Πληροφοριών, η ΑΨΑ έχει αναλάβει επιπλέον δράσεις ενηµέρωσης και ευαισθητοποίησης, προκειµένου να ενηµερώσει-εκπαιδεύσει την Κυπριακή κοινωνία, σχετικά µε τις επιπτώσεις των απειλών στον κυβερνοχώρο. Μέσω της ιστοσελίδας της και των κοινωνικών δικτύων, παρέχει πληροφορίες για τις πιο σηµαντικές απειλές και τάσεις της ασφάλειας στον κυβερνοχώρο, αλλά και τεχνικές συµβουλές και οδηγίες για την εξασφάλιση ψηφιακής προστασίας. Επίσης, οι αναλυτές της οµάδας απαντούν µε αµεσότητα στα αιτήµατα των Κρίσιµων Υποδοµών Πληροφοριών, είτε µέσω της ιστοσελίδας είτε µέσω ηλεκτρονικού ταχυδροµείου ή της Γραµµής Βοήθειας (1490).
 
Παράλληλα, έχουν πραγµατοποιηθεί δεκάδες παρουσιάσεις ευαισθητοποίησης κυβερνοασφάλειας στις Κρίσιµες Υποδοµές Πληροφοριών.  Σε συνεργασία µε το Υπουργείο Παιδείας Πολιτισµού, Αθλητισµού και Νεολαίας, πραγµατοποιεί εκστρατείες ευαισθητοποίησης για την  Κυβερνοασφάλεια στα σχολεία της Κύπρου, µε τεράστιο αριθµό µαθητών και καθηγητών να έχουν παρακολουθήσει ζωντανά και διαδραστικά σεµινάρια προστασίας σε θέµατα Διαδικτύου και χρήσης Ψηφιακών τεχνολογιών.
Η Αρχή δίδει ιδιαίτερη έµφαση στις σχέσεις της µε τις Ευρωπαϊκές και Διεθνείς οµάδες αντιµετώπισης κυβερνοεπιθέσεων. Στο πλαίσιο των συνεχόµενων προσπαθειών αναβάθµισης των ικανοτήτων του, το Εθνικό CSIRT-CY αποτελεί πλέον προέκταση του Πανευρωπαϊκού Δικτύου CSIRTs (CSIRT Network), και έχει καταστεί συνεργάτης και κάτοχος του µέγιστου επιπέδου ωριµότητας (SIM3) του Ευρωπαϊκού Οργανισµού για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA) από το Μάρτιο του 2019, ενώ έχει πετύχει σε λιγότερους από εννέα µήνες (έναντι της συνήθους χρονικής περιόδου των δύο έως τεσσάρων χρόνων), να καταστεί αναγνωρισµένος συνεργάτης (Accredited Member) της υπηρεσίας Trusted Introducer και µέλος του παγκόσµιου συνδέσµου Forum of Incident Response Teams (FIRST), για οµάδες αντιµετώπισης περιστατικών ασφαλείας.
 
Ο ρόλος της ΑΨΑ στη διαχείριση των θεµάτων Κυβερνοασφάλειας που προέκυψαν λόγω της πανδηµίας COVID-19
 
Χάρις στην υψηλή κατάρτιση των στελεχών της, η ΑΨΑ ήταν από τις πρώτες Υπηρεσίες που δραστηριοποιήθηκε για την ενηµέρωση και την έκδοση οδηγιών σχετικά µε την Κυβερνοασφάλεια, στα πλαίσια αντιµετώπισης των επιπτώσεων από την εκτεταµένη χρήση των ψηφιακών τεχνολογιών και του διαδικτύου που προέκυψε λόγω των µέτρων για την αντιµετώπιση της πανδηµίας του COVID-19. Επιπλέον, διαδραµάτισε ενεργό ρόλο στις διαδικασίες δηµιουργίας εβδοµαδιαίας καταστατικής αναφοράς προς την Κυβέρνηση, στα πρότυπα των αντίστοιχων εκθέσεων του Ευρωπαϊκού οργανισµού ENISA, ο οποίος παρείχε κατευθυντήριες γραµµές σε όλη την Ευρώπη, για την ασφάλεια των ψηφιακών τεχνολογιών.
 
Η ΑΨΑ έθεσε σε άµεση εφαρµογή τις Τυποποιηµένες Διαδικασίες Λειτουργίας της (Standard Operating Procedure, SOPs), δηλαδή διαδικασίες και πρακτικές: (α) για την αντιµετώπιση περιστατικών που ήταν δυνατόν να παρεµποδίσουν την οµαλή λειτουργία των Κρίσιµων Υποδοµών Πληροφοριών και (β) για την αύξηση της ετοιµότητας κατά την ίδια περίοδο η οποία είχε αξιολογηθεί ως περίοδος υψηλής επικινδυνότητας για την εκδήλωση κυβερνοεπιθέσεων. Στο πλαίσιο των διαδικασιών, το πρόγραµµα λειτουργίας και τα τµήµατα της οµάδας του Εθνικού CSIRT-CY, τέθηκαν σε κατάσταση αυξηµένης ετοιµότητας για την παροχή 24ωρης υποστήριξης, σύµφωνα µε τους κανόνες λειτουργίας και τις οδηγίες του Υπουργείου Υγείας και των άλλων αρµοδίων κρατικών υπηρεσιών.
 
Παράλληλα, οι οµάδες Πληροφόρησης και Εύρεσης Απειλών (Threat Intelligence), ενεργοποίησαν και ανανέωσαν όλες τις πηγές πληροφόρησης ανοιχτού κώδικα (OSINT), µε σκοπό την παρακολούθηση των γεγονότων και των οµάδων κακόβουλου λογισµικού (APTs) που δραστηριοποιήθηκαν για να εκµεταλλευτούν την αναταραχή που προκλήθηκε από την πανδηµία και αφορούσαν ή και επηρέαζαν την Κυπριακή Δηµοκρατία. Παράλληλα, το CSIRT-CY συµµετείχε στις οµάδες ανταλλαγής πληροφοριών της EUROPOL, FIRST, TI, ENISA, CRIRTs Network, CERT-EU, κ.α. για τη δηµιουργία διευρυµένης Βάσης Δεδοµένων Κυβερνοασφάλειας. Με αυτόν τον τρόπο, όλες οι Κρίσιµες Υποδοµές Πληροφοριών ενηµερώνονταν σε εικοσιτετράωρη βάση µε στοιχεία εντοπισµού και αντιµετώπισης πιθανών ψηφιακών παραβιάσεων (IoCs), µε σκοπό την βελτιστοποίηση της προστασίας των υποδοµών τους.
 
Λόγω της εκτεταµένης χρήσης των εφαρµογών Διαδικτύου για την υποστήριξη της τηλε-εργασίας, ενεργοποιήθηκε αµέσως σύστηµα ελέγχου της προσβασιµότητας στις πιο σηµαντικές ιστοσελίδες των ουσιωδών υπηρεσιών της Κυπριακής Δηµοκρατίας. Με αυτό τον τρόπο, µειώθηκε ο χρόνος αντίδρασης σε περίπτωση επίθεσης στις ουσιώδης υπηρεσίες και Κρίσιµες Υποδοµές Πληροφοριών.
 
Οι έµπρακτες και ουσιαστικές ενέργειες της ΑΨΑ κατά τη διάρκεια της Πανδηµίας COVID-19
 
Στις διαβουλεύσεις µεταξύ των Κρατών Μελών για την αντιµετώπιση των επιπτώσεων της πανδηµίας, κυριάρχησε η κοινή διαπίστωση   για άµεση ανάγκη ενηµέρωσης του κοινού για τα θέµατα της κυβερνοασφάλειας.
 
Η Υπηρεσία επιχείρησε µέσα από δηµοσιεύσεις σε ηλεκτρονικά και έντυπα Μέσα Μαζικής Ενηµέρωσης και µέσα από συνεντεύξεις του Επιτρόπου Ρυθµίσεως Ηλεκτρονικών Επικοινωνιών και Ταχυδροµείων, κ. Γιώργου Μιχαηλίδη και του προϊσταµένου της Αρχής κ. Αντώνη Αντωνιάδη, σε εφηµερίδες, ραδιόφωνο και τηλεόραση, να παρέχει γενικότερη πληροφόρηση επί διαφόρων πτυχών της Κυβερνοασφάλειας συµπεριλαµβανοµένων των τεχνικών παραπληροφόρησης και ψηφιακής απάτης. Δόθηκαν έτσι απαντήσεις σε ερωτήσεις που αφορούσαν τις επιχειρήσεις, τη διαθεσιµότητα του Διαδικτύου και τις καλύτερες πρακτικές χρήσης των ευρυζωνικών τεχνολογιών. Επίσης, οι πολίτες µπόρεσαν να πληροφορηθούν για τρόπους προστασίας, κατά τη διάρκεια της χρήσης των ψηφιακών τεχνολογιών, ιδιαίτερα κατά τη διάρκεια της αποµακρυσµένης εργασίας και τηλε-µάθησης.
 
Δόθηκε επίσης πληροφόρηση για την ασφαλή χρήση των ψηφιακών τεχνολογιών στις καθηµερινές εργασίες των πολιτών. Με παραδείγµατα που ήταν όσο γίνεται πιο κατανοητά σε µη-τεχνικούς χρήστες, έγινε προσπάθεια ευαισθητοποίησης του κοινού, αναφορικά µε την ασφαλή χρήση των τεχνικών ψηφιακής τεχνολογίας και την αναγνώριση πιθανών  προσπαθειών παραπλάνησης, από κακόβουλους χρήστες του Διαδικτύου. Επιπρόσθετα, σε συνεργασία µε το Γραφείο Τύπου και Πληροφοριών, µέσω µηνυµάτων στα κινητά τηλέφωνα και στην τηλεόραση και µέσω δηµοσιεύσεων στον τύπο, έγινε προσπάθεια ευρύτερης ευαισθητοποίησης του κοινού για προστασία του από της παραπλανητικές οικονοµικές και εµπορικές εκστρατείες που προσπάθησαν να εκµεταλλευτούν τον Κορωνοϊό.
 
Στο πλαίσιο ενηµέρωσης και εκπαίδευσης των επαγγελµατιών, στο χώρο της Κυβερνοασφάλειας, η οµάδα του Εθνικού CSIRT-CY, διοργάνωσε τηλε-εκπαίδευση µε όλους τους λειτουργούς ασφαλείας και τεχνικούς διαχειριστές των Κρίσιµων Υποδοµών Πληροφοριών της Κύπρου. Κατά τη διάρκειά της συγκεκριµένης δραστηριότητας, παραχωρήθηκε παρουσίαση και συζητήθηκαν όλες οι σωστές πρακτικές οργάνωσης σηµαντικών υπηρεσιών, όσον αφορά τις δυνατότητες τηλε-εργασίας και διαφύλαξης της ασφάλειας, καθώς και τη διαφύλαξη της οµαλής παροχής των προσφερόµενων υπηρεσιών. Αντίστοιχη ενηµέρωση για χρήστες των ψηφιακών τεχνολογιών αναρτήθηκε  στην ιστοσελίδα του Εθνικού CSIRT-CY για την ενηµέρωση του ευρύτερου κοινού.
 
Ο ρόλος της ΑΨΑ συνεχίζεται και κατά την αποκλιµάκωση της Πανδηµίας COVID-19
 
Αν και η σταδιακή αποκλιµάκωση των µέτρων αντιµετώπισης της πανδηµίας του Κορωνοϊού έχει ως αποτέλεσµα τη σταδιακή µετάβαση προς τη «νέα κανονικότητα», εντούτοις ο ρόλος της ΑΨΑ και του Εθνικού CSIRT-CY παραµένει κρίσιµος. Απαιτείται η πραγµατοποίηση συνεχούς πληροφόρησης έτσι ώστε τόσο οι φορείς Κρίσιµων Υποδοµών Πηλοφοριών και ουσιωδών υπηρεσιών όσο και η Κυπριακή κοινωνία, να εφαρµόσουν τις καλύτερες πρακτικές κυβερνοασφάλειας σε ικανοποιητικό βαθµό παράλληλα µε τη συνεχή αναβάθµιση των γνώσεων των στελεχών της Υπηρεσίας. Σηµαντικές διαδικασίες, µέθοδοι, τεχνικές και εργαλεία φορέων CII της Κυπριακής Δηµοκρατίας θα πρέπει να επανεξεταστούν και να αναβαθµιστούν, ακολουθώντας πρότυπα και κατευθύνσεις εµπειρογνωµόνων της ΕΕ σε θέµατα κυβερνοασφάλειας. Η ΑΨΑ/Εθνικό CSIRT-CY µπορεί να συµβάλει ενεργά στον συντονισµό εφαρµογής των αλλαγών αυτών, συνδυάζοντας τεχνογνωσία και ενηµέρωση. Όλες οι ενέργειες της υπηρεσίας αποσκοπούν στη διαφύλαξη και προστασία των οικονοµικών και κοινωνικών δραστηριοτήτων των πολιτών της Κυπριακής Δηµοκρατίας.
 
Η κυβερνοασφάλεια, η ψηφιακή ασφάλεια, η ρύθµιση των υπηρεσιών ηλεκτρονικών επικοινωνιών προς όφελος των πολιτών, είναι έννοιες και πραγµατικότητες που έχουν ενταχθεί στις καθηµερινές δραστηριότητες και δράσεις του κράτους και των πολιτών, και οι πολίτες πρέπει να γνωρίζουν ότι το ΓΕΡΗΕΤ και η ΑΨΑ αποτελούν την ασπίδα προστασίας της πολιτείας και της κοινωνίας, έναντι σε επιβουλές οποιωνδήποτε επιδιώκουν να βλάψουν ή να περιορίσουν την αξία και την ανάπτυξη του τοµέα της ηλεκτρονικής επικοινωνίας.
 
 Η πολύτιμη και καθοριστική συνεισφορά του ΓΕΡΗΕΤ στον πόλεμο κατά των συνεπειών της Πανδημίας COVID-19
 

Το ΓΕΡΗΕΤ διαδραμάτισε καθοριστικό ρόλο και προσέφερε πολύτιμες υπηρεσίες στην πολιτεία και την κοινωνία στη μάχη κατά των συνεπειών της πρωτοφανούς πανδημίας του ιού COVID -19.
 
Από τις 16 Μαρτίου ’20 δραστηριοποιήθηκε σε τρία επίπεδα με σκοπό:
i. Τη συλλογή και αξιολόγηση πληροφοριών αναφορικά με τη δυνατότητα των δικτύων Ηλεκτρονικών Επικοινωνιών [αιτήματα καταναλωτών για αύξηση ταχύτητας (upload/download) των σταθερών ευρυζωνικών τους συνδέσεων, όγκος κίνησης (πρόσβαση στο διαδίκτυο) για σταθερά και κινητά δίκτυα, όγκος λεπτών σταθερής και κινητής τηλεφωνίας, περιοχές του κινητού δικτύου (κυψέλες) και μέρη του σταθερού δικτύου των παροχέων όπου εντοπίζεται συμφόρηση] καθώς και του παροχέα καθολικής ταχυδρομικής υπηρεσίας [ποιότητα παροχής καθολικής ταχυδρομικής υπηρεσίας, λειτουργία ταχυδρομικών γραφείων] να ανταποκριθούν στις πρωτόγνωρες συνθήκες ζήτησης.
ii. Τη διασφάλιση της δυνατότητας των παροχέων Ηλεκτρονικών Επικοινωνιών να έχουν πρόσβαση σε συνεργάτες τους για την αποτελεσματική συντήρηση και υποστήριξη των δικτύων τους.
iii. Την αξιολόγηση των ενεργειών παροχέων και ρυθμιστικών αρχών σε ευρωπαϊκό επίπεδο στο πλαίσιο συμμετοχής του στις εργασίες του Σώματος Ευρωπαϊκών Ρυθμιστικών Αρχών για τις Ηλεκτρονικές Επικοινωνίες (BEREC) και της Ομάδας Ευρωπαίων Ρυθμιστών Ταχυδρομικών Υπηρεσιών (ERGP).
 
Στο γραφικό που ακολουθεί αποτυπώνεται η συνολική ποσοστιαία μεταβολή στις υπηρεσίες Ηλεκτρονικών Επικοινωνιών μετά από 9 εβδομάδες μετρήσεων. Οι μειώσεις σε όλους τους όγκους της περιόδου 11-17 Μαΐου συνάδουν με την  εφαρμογή των μέτρων επιστροφής στην ομαλότητα.