Χρηματοδότηση Κυβερνοασφάλειας NIS2 για Κυπριακές ΜμΕ
Ενίσχυση κυβερνοασφάλειας για Σημαντικές Οντότητες
ΜμΕ που έχουν οριστεί επίσημα ως Σημαντικές Οντότητες ενδέχεται να δικαιούνται χρηματοδότηση που καλύπτει το 70% των εγκεκριμένων επενδύσεων κυβερνοασφάλειας, με χορηγία από €20.000 έως €100.000.
- των επιλέξιμων δαπανών
- 70%
- εύρος χορηγίας ανά έργο
- €20K–€100K
- ενδεικτική διάρκεια έργου
- Έως 12 μήνες
- καταληκτική ημερομηνία υποβολής
- 10 Νοε 2026, 13:00
- αξιολόγηση με σειρά υποβολής
- Βάσει προϋπολογισμού
Οι προτάσεις αξιολογούνται με σειρά υποβολής, με βάση την επιλεξιμότητα και τη διαθεσιμότητα του προϋπολογισμού. Το πρόγραμμα ενδέχεται να κλείσει νωρίτερα από την καταληκτική ημερομηνία εάν εξαντληθεί ο διαθέσιμος προϋπολογισμός.
Θα μπορούσε ο οργανισμός σας να είναι επιλέξιμος;
Η επιλεξιμότητα κρίνεται από τις αρμόδιες αρχές. Γενικά, ο αιτητής αναμένεται να πληροί όλες τις πιο κάτω προϋποθέσεις:
- Να χαρακτηρίζεται ως ΜμΕ βάσει του ισχύοντος ορισμού της ΕΕ.
- Να είναι νόμιμα εγκατεστημένος και να δραστηριοποιείται στις περιοχές που ελέγχονται από την Κυπριακή Δημοκρατία.
- Να έχει οριστεί επίσημα ως Σημαντική Οντότητα στο πλαίσιο της NIS2 από την Αρχή Ψηφιακής Ασφάλειας.
- Να μην έχει οφειλές προς την Αρχή Ψηφιακής Ασφάλειας.
- Να πληροί τις ισχύουσες απαιτήσεις κρατικών ενισχύσεων ήσσονος σημασίας (de minimis).
- Να πληροί τις απαιτήσεις ιδιοκτησίας και ελέγχου της Πρόσκλησης.
- Να διατηρεί επικαιροποιημένα στοιχεία πραγματικών δικαιούχων.
Η ιδιότητα της ΜμΕ ή η δραστηριοποίηση σε τομέα που σχετίζεται με τη NIS2 δεν συνεπάγεται αυτόματα επιλεξιμότητα. Θα πρέπει να επιβεβαιώνεται ο επίσημος χαρακτηρισμός της επιχείρησης ως Σημαντικής Οντότητας.
Τι πρέπει να πετύχει το έργο
Από την ετοιμότητα NIS2 στην επαλήθευση CYFUN Basic
Η χορηγία δεν αφορά απλώς την αγορά τεχνολογίας. Το χρηματοδοτούμενο έργο πρέπει να καταλήξει στην εφαρμογή και επιτυχή επαλήθευση και των 34 μέτρων του CYFUN Basic 2025 — του βασικού πλαισίου κυβερνοασφάλειας που εφαρμόζεται στην Κύπρο. Πρακτικά αυτό σημαίνει τεκμηριωμένη διακυβέρνηση, προστατευμένα συστήματα, λειτουργική ανίχνευση και δοκιμασμένη ικανότητα ανάκαμψης, με αποδεικτικά στοιχεία προς ανεξάρτητο ελεγκτή.
Διακυβέρνηση και διαχείριση κινδύνου
Ανάληψη ευθύνης σε επίπεδο διοίκησης, τεκμηριωμένη αξιολόγηση κινδύνων, πολιτικές, απαιτήσεις προμηθευτών και ενημέρωση προσωπικού.
Προστασία συστημάτων και δεδομένων
Έλεγχος πρόσβασης, θωράκιση, ενημερώσεις ασφαλείας, κρυπτογράφηση, ασφαλείς ρυθμίσεις και προστασία των κρίσιμων δεδομένων.
Ανίχνευση και αντιμετώπιση περιστατικών
Καταγραφή, παρακολούθηση, ειδοποιήσεις και δοκιμασμένη διαδικασία διαχείρισης, κλιμάκωσης και αναφοράς περιστατικών.
Ανθεκτικότητα, ανάκαμψη και συνεχής βελτίωση
Αντίγραφα ασφαλείας, δοκιμασμένη ανάκτηση, επιχειρησιακή συνέχεια και κύκλος επανεξέτασης, δοκιμών και βελτίωσης.
Η μερική εφαρμογή των μέτρων δεν επαρκεί για την καταβολή της χορηγίας. Ο δικαιούχος πρέπει να ολοκληρώσει επιτυχώς την απαιτούμενη διαδικασία επαλήθευσης.
Η διαδρομή
Από το πρώτο ερώτημα στην επαληθευμένη υλοποίηση
- 01
Επιβεβαίωση πιθανής επιλεξιμότητας
Έλεγχος ιδιότητας ΜμΕ, τόπου εγκατάστασης και — κυρίως — του επίσημου χαρακτηρισμού ως Σημαντικής Οντότητας.
- 02
Ανεξάρτητο Gap Assessment
Ανεξάρτητος φορέας αξιολογεί τη θέση σας έναντι των 34 μέτρων του CYFUN Basic και τεκμηριώνει τα κενά.
- 03
Καθορισμός πλάνου αποκατάστασης και επιλέξιμων απαιτήσεων
Μετατροπή των ευρημάτων σε κοστολογημένο πλάνο οργανωτικών και τεχνικών μέτρων για την αίτηση.
- 04
Επιλογή και υλοποίηση λύσεων
Προμήθεια και εφαρμογή των υπηρεσιών, τεχνολογιών και διαδικασιών που προέκυψαν από την αξιολόγηση.
- 05
Συλλογή αποδεικτικών και προετοιμασία επαλήθευσης
Συγκέντρωση πολιτικών, ρυθμίσεων, αρχείων καταγραφής και αποτελεσμάτων δοκιμών για κάθε μέτρο.
- 06
Ολοκλήρωση ανεξάρτητης τελικής επαλήθευσης
Ανεξάρτητος εγγεγραμμένος ελεγκτής επιβεβαιώνει την εφαρμογή των απαιτούμενων μέτρων.
Ο φορέας που διενεργεί το Gap Assessment δεν μπορεί να είναι ο ίδιος φορέας που προμηθεύει ή υλοποιεί τις υπηρεσίες και τον εξοπλισμό που προκύπτουν από την αξιολόγηση.
Ο ρόλος της Infocredit Group
- Εξέταση των τεχνικών απαιτήσεων που προκύπτουν από την ανεξάρτητη αξιολόγηση.
- Σχεδιασμός κατάλληλης λύσης με βάση αυτές τις απαιτήσεις.
- Παροχή και υλοποίηση σχετικών τεχνολογιών και υπηρεσιών.
- Παραμετροποίηση παρακολούθησης και αναφορών.
- Υποστήριξη στη συλλογή αποδεικτικών και στην παρακολούθηση αποκατάστασης.
- Τοπική υποστήριξη κατά την ένταξη και σε συνεχή βάση.
Δυνατότητες
Δυνατότητες κυβερνοασφάλειας που υποστηρίζουν το πλάνο αποκατάστασης
Η Infocredit Group συνεργάζεται με τη Mastercard και παρέχει δυνατότητες κυβερνοασφάλειας που ενδέχεται να υποστηρίξουν συγκεκριμένες απαιτήσεις οι οποίες εντοπίζονται από ανεξάρτητο Gap Assessment.
Εντοπισμός και παρακολούθηση εξωτερικού κινδύνου και κινδύνου τρίτων
- Αξιολόγηση της υποδομής με εξωτερική πρόσβαση (outside-in)
- Συνεχής βαθμολόγηση επιπέδου κυβερνοασφάλειας
- Εντοπισμός εξωτερικών εκθέσεων και αδυναμιών
- Παρακολούθηση κυβερνοκινδύνου προμηθευτών και τρίτων
- Ορατότητα χαρτοφυλακίου και εφοδιαστικής αλυσίδας
- Ειδοποιήσεις και ιεράρχηση ευρημάτων
- Παρακολούθηση θυγατρικών, προμηθευτών και κρίσιμων παρόχων
Ποσοτικοποίηση της έκθεσης σε κυβερνοκίνδυνο σε χρηματοοικονομικούς όρους
- Αξιολόγηση τεχνολογίας, διαδικασιών και πρακτικών προσωπικού
- Χρηματοοικονομική ποσοτικοποίηση του κυβερνοκινδύνου
- Εκτίμηση σεναρίων αναμενόμενης ζημίας
- Ιεράρχηση ενεργειών αποκατάστασης
- Σύγκριση εναλλακτικών επενδύσεων ασφάλειας
- Αναφορές προς τη διοίκηση και το διοικητικό συμβούλιο
- Μέτρηση της δυνητικής μείωσης κινδύνου
Επαλήθευση του κατά πόσο οι δικλίδες ασφαλείας λειτουργούν
- Ασφαλής προσομοίωση παραβίασης και επιθέσεων
- Επαλήθευση δικλίδων πρόληψης και ανίχνευσης
- Δοκιμές έναντι πραγματικών τεχνικών επίθεσης
- Εντοπισμός δικλίδων που απέτρεψαν, ανίχνευσαν ή αστόχησαν
- Επαναλήψιμες δοκιμές αποτελεσματικότητας
- Αποδεικτικά στοιχεία για αποκατάσταση και διασφάλιση
Οι δυνατότητες αυτές ενδέχεται να υποστηρίξουν μέρη ενός ευρύτερου προγράμματος αποκατάστασης CYFUN. Ανάλογα με τα ευρήματα του ανεξάρτητου Gap Assessment, ενδέχεται να απαιτούνται πρόσθετα οργανωτικά και τεχνικά μέτρα.
Αντιστοίχιση
Απαιτήσεις και σχετικές δυνατότητες
- Σχετική δυνατότητα
- RiskRecon
- Σκοπός
- Εντοπισμός και παρακολούθηση κινδύνων με εξωτερική πρόσβαση
- Σχετική δυνατότητα
- RiskRecon
- Σκοπός
- Συνεχής αξιολόγηση προμηθευτών και κρίσιμων παρόχων
- Σχετική δυνατότητα
- Cyber Quant
- Σκοπός
- Αξιολόγηση της έκθεσης του οργανισμού
- Σχετική δυνατότητα
- Cyber Quant
- Σκοπός
- Μετατροπή σεναρίων σε οικονομική επίπτωση
- Σχετική δυνατότητα
- Cyber Quant
- Σκοπός
- Κατάταξη αποκατάστασης βάσει αναμενόμενης μείωσης κινδύνου
- Σχετική δυνατότητα
- Cyber Front
- Σκοπός
- Δοκιμή ανίχνευσης και αποτροπής επιθέσεων
- Σχετική δυνατότητα
- RiskRecon και Cyber Front
- Σκοπός
- Παρακολούθηση έκθεσης και επαναλαμβανόμενη επαλήθευση
- Σχετική δυνατότητα
- Συμπληρωματικές υπηρεσίες
- Σκοπός
- Κάλυψη οργανωτικών απαιτήσεων CYFUN
- Σχετική δυνατότητα
- Συμπληρωματικές λύσεις
- Σκοπός
- Κάλυψη απαιτήσεων υποδομής και λειτουργίας
- Σχετική δυνατότητα
- Ανεξάρτητος εγγεγραμμένος ελεγκτής
- Σκοπός
- Επιβεβαίωση εφαρμογής των απαιτούμενων μέτρων
Ενδεικτικό πεδίο
Ενδεικτικοί τομείς επιλέξιμων επενδύσεων
Με βάση τα ευρήματα του Gap Assessment και την έγκριση των αρμόδιων αρχών, ένα χρηματοδοτούμενο έργο ενδέχεται να περιλαμβάνει:
- Συμβουλευτικές υπηρεσίες κυβερνοασφάλειας
- Πολιτικές και διαδικασίες
- Ενημέρωση και εκπαίδευση προσωπικού
- Εξοπλισμό και λογισμικό
- Λύσεις ασφάλειας δικτύου και δεδομένων
- Διαχείριση ταυτότητας και πρόσβασης
- Διαχείριση ευπαθειών
- Παρακολούθηση και ανίχνευση περιστατικών
- Αντίγραφα ασφαλείας και ανάκαμψη από καταστροφή
- Διαχείριση κινδύνου προμηθευτών και τρίτων
- Δοκιμές και επαλήθευση δικλίδων
- Το κόστος ενός ελέγχου επαλήθευσης
Όλες οι προτεινόμενες δαπάνες πρέπει να είναι αναγκαίες, εύλογες, συνδεδεμένες με τα ευρήματα του Gap Assessment και αποδεκτές από τις αρμόδιες αρχές.
Ενδεικτικός προ-έλεγχος επιλεξιμότητας
Πέντε σύντομες ερωτήσεις για να δείτε πού βρίσκεστε πριν μιλήσουμε.
Ο προ-έλεγχος είναι καθαρά ενημερωτικός και δεν συνιστά επιβεβαίωση επιλεξιμότητας.
Λίστα Ετοιμότητας NIS2 & CYFUN Basic – Κύπρος 2026
Πρακτική λίστα για να καταγράψετε τη θέση σας ανά μέτρο CYFUN Basic και να προγραμματίσετε τα αποδεικτικά στοιχεία που θα χρειαστείτε για την επαλήθευση.
- Μέτρο CYFUN
- Τρέχουσα κατάσταση
- Υφιστάμενη δικλίδα
- Υφιστάμενα αποδεικτικά
- Εντοπισμένο κενό
- Απαιτούμενη ενέργεια
- Υπεύθυνος
- Ημερομηνία-στόχος
- Σχετική λύση
- Κατάσταση επαλήθευσης
Σύντομα διαθέσιμη — δηλώστε ενδιαφέρον και θα σας τη στείλουμε μόλις δημοσιευτεί.
Ζητήστε ενημερωτική συνάντηση για τη NIS2
Πείτε μας σε ποιο στάδιο βρίσκεστε και θα επανέλθουμε με μια πρακτική εικόνα του πώς θα μπορούσε να διαμορφωθεί ένα πρόγραμμα αποκατάστασης για τον οργανισμό σας.
Η Infocredit Group αποτελεί ανεξάρτητο πάροχο τεχνολογιών και υπηρεσιών κυβερνοασφάλειας. Δεν διαχειρίζεται το Πρόγραμμα NCC-CY-NIS2/0826, δεν αποφασίζει για την επιλεξιμότητα και δεν εγκρίνει τη χρηματοδότηση.
Συχνές ερωτήσεις
Ερωτήσεις για την πρόσκληση
Ποιοι μπορούν να υποβάλουν αίτηση;
Η πρόσκληση απευθύνεται σε ΜμΕ που έχουν οριστεί επίσημα ως Σημαντικές Οντότητες στο πεδίο εφαρμογής της NIS2 και πληρούν τις λοιπές προϋποθέσεις της Πρόσκλησης. Η αρμοδιότητα ανήκει στις αρμόδιες αρχές.
Είναι επιλέξιμη κάθε κυπριακή ΜμΕ;
Όχι. Η ιδιότητα της ΜμΕ από μόνη της δεν αρκεί. Απαιτείται επίσημος χαρακτηρισμός ως Σημαντική Οντότητα από την Αρχή Ψηφιακής Ασφάλειας, μαζί με τις υπόλοιπες προϋποθέσεις.
Τι σημαίνει «Σημαντική Οντότητα»;
Πρόκειται για κατηγοριοποίηση στο πλαίσιο της NIS2 για οργανισμούς συγκεκριμένων τομέων που υπόκεινται σε υποχρεώσεις κυβερνοασφάλειας. Στην Κύπρο ο χαρακτηρισμός γίνεται από την Αρχή Ψηφιακής Ασφάλειας· η επίσημη Πρόσκληση αποτελεί το οριστικό σημείο αναφοράς.
Τι είναι το CYFUN Basic;
Το CYFUN Basic 2025 είναι το βασικό πλαίσιο κυβερνοασφάλειας που εφαρμόζεται στην Κύπρο και περιλαμβάνει 34 μέτρα σε διακυβέρνηση, προστασία, ανίχνευση, αντιμετώπιση και ανάκαμψη.
Είναι υποχρεωτικό το Gap Assessment;
Το πρόγραμμα βασίζεται σε ανεξάρτητη αξιολόγηση της θέσης σας έναντι του CYFUN Basic, η οποία καθορίζει το πλάνο αποκατάστασης και τις επιλέξιμες απαιτήσεις. Επιβεβαιώστε την ακριβή απαίτηση στα έγγραφα της Πρόσκλησης.
Μπορεί η Infocredit να κάνει το Gap Assessment και την υλοποίηση;
Όχι. Ο φορέας που διενεργεί το Gap Assessment δεν μπορεί να είναι ο ίδιος που προμηθεύει ή υλοποιεί τις προκύπτουσες υπηρεσίες και τον εξοπλισμό. Η Infocredit Group τοποθετείται ως συνεργάτης υλοποίησης.
Είναι οι λύσεις Mastercard αυτόματα επιλέξιμες;
Όχι. Κανένα προϊόν δεν είναι αυτόματα επιλέξιμο. Οι δαπάνες πρέπει να είναι αναγκαίες, εύλογες, συνδεδεμένες με τα ευρήματα του ανεξάρτητου Gap Assessment και αποδεκτές από τις αρμόδιες αρχές.
Ποιες δαπάνες μπορεί να καλυφθούν;
Ενδεικτικά: συμβουλευτικές υπηρεσίες, πολιτικές και διαδικασίες, εκπαίδευση, εξοπλισμός και λογισμικό, ασφάλεια δικτύου και δεδομένων, διαχείριση ταυτότητας και πρόσβασης, διαχείριση ευπαθειών, παρακολούθηση και ανίχνευση, αντίγραφα ασφαλείας και ανάκαμψη, διαχείριση κινδύνου τρίτων, δοκιμές και επαλήθευση, και το κόστος ενός ελέγχου επαλήθευσης.
Είναι επιλέξιμος ο ΦΠΑ;
Η αντιμετώπιση του ΦΠΑ και άλλων κατηγοριών δαπανών καθορίζεται στα επίσημα έγγραφα της Πρόσκλησης και αποφασίζεται από τις αρμόδιες αρχές. Ελέγξτε την Πρόσκληση πριν από την κοστολόγηση.
Ποια είναι η καταληκτική ημερομηνία υποβολής;
Οι προτάσεις υποβάλλονται μέχρι τις 10 Νοεμβρίου 2026, 13:00. Η αξιολόγηση γίνεται με σειρά υποβολής, με βάση την επιλεξιμότητα και τον διαθέσιμο προϋπολογισμό.
Γιατί να κινηθεί κάποιος έγκαιρα;
Η επιλογή γίνεται με σειρά υποβολής και εξαρτάται από τον διαθέσιμο προϋπολογισμό, επομένως το πρόγραμμα μπορεί να κλείσει νωρίτερα. Επιπλέον, το Gap Assessment, το πλάνο και η κοστολόγηση απαιτούν χρόνο.
Τι γίνεται αν δεν επαληθευτούν και τα 34 μέτρα;
Η μερική εφαρμογή δεν επαρκεί για την καταβολή της χορηγίας. Ο δικαιούχος πρέπει να ολοκληρώσει επιτυχώς την απαιτούμενη διαδικασία επαλήθευσης.
Μπορεί η Infocredit να υποστηρίξει ολόκληρο το πρόγραμμα αποκατάστασης;
Η Infocredit Group μπορεί να σχεδιάσει και να υλοποιήσει ένα ευρύ πρόγραμμα που καλύπτει τα τεχνικά και λειτουργικά μέτρα που εντοπίζονται και να συντονίσει συμπληρωματικές υπηρεσίες όπου απαιτείται εξειδίκευση.
Ποιος ολοκληρώνει την τελική επαλήθευση;
Ανεξάρτητος εγγεγραμμένος ελεγκτής επιβεβαιώνει ότι τα απαιτούμενα μέτρα έχουν εφαρμοστεί, σύμφωνα με τις απαιτήσεις της Πρόσκλησης.
Δήλωση αποποίησης
Η Infocredit Group αποτελεί ανεξάρτητο πάροχο τεχνολογιών και υπηρεσιών κυβερνοασφάλειας. Δεν διαχειρίζεται το Πρόγραμμα NCC-CY-NIS2/0826, δεν αποφασίζει για την επιλεξιμότητα και δεν εγκρίνει τη χρηματοδότηση. Η επιλεξιμότητα, η έγκριση του έργου και η αποδοχή των επιμέρους δαπανών αποφασίζονται από τις αρμόδιες αρχές. Οι πληροφορίες της παρούσας σελίδας παρέχονται για γενική ενημέρωση και πρέπει να επιβεβαιώνονται με βάση τα επίσημα έγγραφα της Πρόσκλησης.
Τελευταία ενημέρωση: 2026-09-07 · NCC-CY-NIS2/0826
