Για τον ρόλο και την αποστολή της νεοσύστατης Εθνικής Αρχής Κυβερνοασφάλειας, τη σύγχρονη εικόνα των κυβερνοαπειλών όπως διαμορφώνεται και με τη χρήση της Τεχνητής Νοημοσύνης, αλλά και για τους βασικούς κανόνες προστασίας για πολίτες, οργανισμούς και επιχειρήσεις μίλησε ο Επιχειρησιακός Υποδιοικητής της Εθνικής Αρχής Κυβερνοασφάλειας (ΕΑΚ), Ιωάννης Παυλόσογλου, στο Podcast του Real FM, με τον δημοσιογράφο Αλέξανδρο Κόντη, το Σάββατο 26 Σεπτεμβρίου 2026.
Ξετυλίγοντας το κουβάρι από την αρχή ο Υποδιοικητής της ΕΑΚ γνωστοποίησε ότι η Εθνική Αρχή Κυβερνοασφάλειας ιδρύθηκε στις 14 Φεβρουαρίου 2024, αναβαθμίζοντας την έως τότε Γενική Διεύθυνση Κυβερνοασφάλειας, και σήμερα απασχολεί περισσότερα από 100 άτομα. Βασική αποστολή της Εθνικής Αρχής είναι η θωράκιση της χώρας σε εθνικό επίπεδο έναντι των κυβερνοαπειλών και η αντιμετώπιση περιστατικών που μπορούν να επηρεάσουν κρίσιμες υποδομές και τη συνολική ψηφιακή λειτουργία της χώρας.
Ο κ. Παυλόσογλου εξήγησε ότι η αντιμετώπιση των κυβερνοεπιθέσεων βασίζεται σε αυστηρό θεσμικό πλαίσιο και συγκεκριμένα κριτήρια, με τα περιστατικά να κατηγοριοποιούνται ανάλογα με τη σοβαρότητα και τη σημασία τους. «Κανείς δεν γεννήθηκε γνωρίζοντας κυβερνοασφάλεια», σημείωσε, υπογραμμίζοντας ωστόσο ότι η γνώση βασικών κανόνων προστασίας είναι πλέον απαραίτητη όχι μόνο σε επαγγελματικό, αλλά και σε προσωπικό επίπεδο, καθώς όλοι διαχειριζόμαστε καθημερινά προσωπικά και άλλα ευαίσθητα δεδομένα.
Επιχειρώντας μια ανάλυση του φαινομένου σε παγκόσμιο επίπεδο ο Υποδιοικητής της ΕΑΚ ανέφερε ότι καταγράφονται εκατοντάδες κυβερνοεπιθέσεις κάθε δευτερόλεπτο. Οι επιθέσεις μπορεί να αφορούν από άρνηση διαθεσιμότητας μιας υπηρεσίας , την απόκτηση ελέγχου συστημάτων έως και την παραβίαση της ακεραιότητας δεδομένων. Σε εβδομαδιαία βάση, όπως είπε χαρακτηριστικά, η ΕΑΚ μπορεί να μελετά από ένα έως και 50 περιστατικά, ανάλογα με την περίοδο και τη φύση των συμβάντων.
Ο κ. Παυλόσογλου έκανε ιδιαίτερη αναφορά στις ασκήσεις διείσδυσης που πραγματοποιούνται από την ΕΑΚ με καλόβουλο και ελεγχόμενο τρόπο, με σκοπό να εντοπίζονται κενά ασφαλείας προτού αυτά αξιοποιηθούν από κακόβουλους παράγοντες και να λαμβάνονται τα απαραίτητα μέτρα για την εξάλειψή τους.
Ιδιαίτερη μνεία έκανε ο Υποδιοικητής της ΕΑΚ στο κυβερνοέγκλημα σήμερα και με τη χρήση εργαλείων της Τεχνητής Νοημοσύνης, επισημαίνοντας ότι πρόκειται για ένα παγκόσμιο φαινόμενο με τεράστιο οικονομικό αποτύπωμα. Ο κ. Παυλόσογλου διαχώρισε τους κοινούς κυβερνοεγκληματίες, που στοχεύουν συστήματα οργανισμών και επιχειρήσεων, από τις κυβερνοεπιθέσεις μεταξύ κρατών, οι οποίες συνδέονται με γεωπολιτικά κριτήρια και συγκεκριμένη στόχευση και απώτερο σκοπό την αλλαγή γεωγραφικών συνόρων κρατών.
Ερωτώμενος σχετικά ο Υποδιοικητής της ΕΑΚ γνωστοποίησε ότι σε εθνικό επίπεδο, η ΕΑΚ παρεμβαίνει όταν ένα περιστατικό αφορά ή μπορεί να επηρεάσει τη χώρα, ιδιαίτερα όταν στοχοποιούνται υπηρεσίες και κρίσιμες υποδομές. Ως χαρακτηριστικό παράδειγμα ανέφερε περιστατικό που σημειώθηκε στις αρχές του έτους στο FIR Αθηνών. Η ΕΑΚ κλήθηκε να συνδράμει προκειμένου να διαπιστωθεί τι ακριβώς είχε συμβεί. Παρότι είχε καταγραφεί διακοπή λειτουργίας της υπηρεσίας, δηλαδή ένα γεγονός άρνησης διαθεσιμότητας, αυτό δεν σήμαινε αυτομάτως ότι επρόκειτο για κυβερνοεπίθεση. Όπως διαπιστώθηκε και ανακοινώθηκε στη συνέχεια, το περιστατικό συνδεόταν με την παλαιότητα των συστημάτων. Με αφορμή το περιστατικό αυτό ο κ. Παυλόσογλου υπογράμμισε τη σημασία της διάκρισης ανάμεσα σε μια τεχνική δυσλειτουργία και μια κυβερνοεπίθεση, καθώς πρώτη προτεραιότητα σε κάθε περιστατικό είναι να προσδιοριστεί με ακρίβεια η αιτία του συμβάντος.
«Η Ελλάδα δεν αποτελεί δημοφιλή στόχο κυβερνοεγκληματιών και κυβερνοεπιθέσεων», τόνισε οκ. Παυλόσογλου, επισημαίνοντας ότι δεν υπάρχει λόγος να στοχοποιείται μια χώρα χωρίς συγκεκριμένο κίνητρο.
Η ΕΑΚ εξετάζει πάντα τη «μεγάλη εικόνα» και όχι μόνο ένα μεμονωμένο περιστατικό, διευκρίνισε ο Επιχειρησιακός Υποδιοικητής της ΕΑΚ και ξεκαθάρισε ότι η Αρχή είναι ανοιχτή σε αναφορές περιστατικών κυβερνοεπίθεσης από οποιονδήποτε, καθώς ένα συμβάν που αρχικά φαίνεται μεμονωμένο μπορεί να έχει ευρύτερο αντίκτυπο. Προτεραιότητα δίνεται στις κρίσιμες υποδομές και στη διαπίστωση του κατά πόσο ένα περιστατικό μπορεί να επηρεάσει συνολικά τη λειτουργία της χώρας.
Στο πλαίσιο αυτό, ο κ. Παυλόσογλου αναφέρθηκε και στην αντιμετώπιση κακόβουλων ιστοτόπων, και στη νέα αναγκαία δράση της Αρχής σημειώνοντας ότι η ΕΑΚ προχωρά στον περιορισμό της διαθεσιμότητάς τους όταν διαπιστώνεται ότι συνδέονται με κακόβουλη δραστηριότητα.
Σε ερώτηση για την προσέλκυση νέων ανθρώπων στον χώρο της κυβερνοασφάλειας, ο κ. Υποδιοικητής της ΕΑΚ αποσαφήνισε ότι στόχος της ΕΑΚ δεν είναι να «αλιεύει εκκολαπτόμενους χάκερς». Μεγαλύτερη σημασία έχει η ανάπτυξη ανθρώπινου δυναμικού με γνώσεις άμυνας και προστασίας συστημάτων. «Περισσότερο σημαντικό να έχω ανθρώπους που γνωρίζουν άμυνα παρά επίθεση», τόνισε χαρακτηριστικά, δηλώντας μετ επί τάσεως ότι η γνώση των τεχνικών επίθεσης μπορεί να διδαχθεί όταν απαιτείται στο πλαίσιο της αμυντικής αποστολής.
Ο κ. Παυλόσογλου αναφέρθηκε τέλος, σε απλούς αλλά κρίσιμους κανόνες ψηφιακής ασφάλειας που μπορούν να εφαρμόζουν όλοι στην καθημερινότητά τους. Όπως τόνισε, ένας βασικός κανόνας είναι να μην χρησιμοποιείται το ίδιο κανάλι επικοινωνίας για να ελεγχθεί αν ένα μήνυμα που έχει ληφθεί είναι κακόβουλο. Σε περίπτωση αμφιβολίας, θα πρέπει να αλλάζουμε δίοδο επικοινωνίας και να επιβεβαιώνουμε την πληροφορία από διαφορετικό κανάλι.
Παράλληλα, συνέστησε τη χρήση σύνθετων και ισχυρών κωδικών πρόσβασης, μήκους άνω των 13 χαρακτήρων, καθώς και τη χρήση password managers, ώστε οι χρήστες να μπορούν να διαχειρίζονται με ασφάλεια διαφορετικούς και ισχυρούς κωδικούς για κάθε υπηρεσία.
Ολοκληρώνοντας την εφ’ όλης της ύλης τοποθέτησή του ο Επιχειρησιακός Υποδιοικητής της ΕΑΚ σημείωσε η κυβερνοασφάλεια δεν αφορά πλέον μόνο τους ειδικούς της τεχνολογίας, αποτελεί καθημερινή συνθήκη για πολίτες, επιχειρήσεις και οργανισμούς και απαιτεί συνεχή γνώση, αίσθημα πρόληψης και υπεύθυνη ψηφιακή συμπεριφορά, όπως είπε.