6th Cyber Security Conference · with MastercardDetails
Infocredit Group
Καμπάνια Κύπρου · NCC-CY-NIS2/0826

Χρηματοδότηση Κυβερνοασφάλειας NIS2 για Κυπριακές ΜμΕ
Ενίσχυση κυβερνοασφάλειας για Σημαντικές Οντότητες

ΜμΕ που έχουν οριστεί επίσημα ως Σημαντικές Οντότητες ενδέχεται να δικαιούνται χρηματοδότηση που καλύπτει το 70% των εγκεκριμένων επενδύσεων κυβερνοασφάλειας, με χορηγία από €20.000 έως €100.000.

των επιλέξιμων δαπανών
70%
εύρος χορηγίας ανά έργο
€20K–€100K
ενδεικτική διάρκεια έργου
Έως 12 μήνες
καταληκτική ημερομηνία υποβολής
10 Νοε 2026, 13:00
αξιολόγηση με σειρά υποβολής
Βάσει προϋπολογισμού

Οι προτάσεις αξιολογούνται με σειρά υποβολής, με βάση την επιλεξιμότητα και τη διαθεσιμότητα του προϋπολογισμού. Το πρόγραμμα ενδέχεται να κλείσει νωρίτερα από την καταληκτική ημερομηνία εάν εξαντληθεί ο διαθέσιμος προϋπολογισμός.

Θα μπορούσε ο οργανισμός σας να είναι επιλέξιμος;

Η επιλεξιμότητα κρίνεται από τις αρμόδιες αρχές. Γενικά, ο αιτητής αναμένεται να πληροί όλες τις πιο κάτω προϋποθέσεις:

  • Να χαρακτηρίζεται ως ΜμΕ βάσει του ισχύοντος ορισμού της ΕΕ.
  • Να είναι νόμιμα εγκατεστημένος και να δραστηριοποιείται στις περιοχές που ελέγχονται από την Κυπριακή Δημοκρατία.
  • Να έχει οριστεί επίσημα ως Σημαντική Οντότητα στο πλαίσιο της NIS2 από την Αρχή Ψηφιακής Ασφάλειας.
  • Να μην έχει οφειλές προς την Αρχή Ψηφιακής Ασφάλειας.
  • Να πληροί τις ισχύουσες απαιτήσεις κρατικών ενισχύσεων ήσσονος σημασίας (de minimis).
  • Να πληροί τις απαιτήσεις ιδιοκτησίας και ελέγχου της Πρόσκλησης.
  • Να διατηρεί επικαιροποιημένα στοιχεία πραγματικών δικαιούχων.

Η ιδιότητα της ΜμΕ ή η δραστηριοποίηση σε τομέα που σχετίζεται με τη NIS2 δεν συνεπάγεται αυτόματα επιλεξιμότητα. Θα πρέπει να επιβεβαιώνεται ο επίσημος χαρακτηρισμός της επιχείρησης ως Σημαντικής Οντότητας.

Τι πρέπει να πετύχει το έργο

Από την ετοιμότητα NIS2 στην επαλήθευση CYFUN Basic

Η χορηγία δεν αφορά απλώς την αγορά τεχνολογίας. Το χρηματοδοτούμενο έργο πρέπει να καταλήξει στην εφαρμογή και επιτυχή επαλήθευση και των 34 μέτρων του CYFUN Basic 2025 — του βασικού πλαισίου κυβερνοασφάλειας που εφαρμόζεται στην Κύπρο. Πρακτικά αυτό σημαίνει τεκμηριωμένη διακυβέρνηση, προστατευμένα συστήματα, λειτουργική ανίχνευση και δοκιμασμένη ικανότητα ανάκαμψης, με αποδεικτικά στοιχεία προς ανεξάρτητο ελεγκτή.

Διακυβέρνηση και διαχείριση κινδύνου

Ανάληψη ευθύνης σε επίπεδο διοίκησης, τεκμηριωμένη αξιολόγηση κινδύνων, πολιτικές, απαιτήσεις προμηθευτών και ενημέρωση προσωπικού.

Προστασία συστημάτων και δεδομένων

Έλεγχος πρόσβασης, θωράκιση, ενημερώσεις ασφαλείας, κρυπτογράφηση, ασφαλείς ρυθμίσεις και προστασία των κρίσιμων δεδομένων.

Ανίχνευση και αντιμετώπιση περιστατικών

Καταγραφή, παρακολούθηση, ειδοποιήσεις και δοκιμασμένη διαδικασία διαχείρισης, κλιμάκωσης και αναφοράς περιστατικών.

Ανθεκτικότητα, ανάκαμψη και συνεχής βελτίωση

Αντίγραφα ασφαλείας, δοκιμασμένη ανάκτηση, επιχειρησιακή συνέχεια και κύκλος επανεξέτασης, δοκιμών και βελτίωσης.

Η μερική εφαρμογή των μέτρων δεν επαρκεί για την καταβολή της χορηγίας. Ο δικαιούχος πρέπει να ολοκληρώσει επιτυχώς την απαιτούμενη διαδικασία επαλήθευσης.

Η διαδρομή

Από το πρώτο ερώτημα στην επαληθευμένη υλοποίηση

  1. 01

    Επιβεβαίωση πιθανής επιλεξιμότητας

    Έλεγχος ιδιότητας ΜμΕ, τόπου εγκατάστασης και — κυρίως — του επίσημου χαρακτηρισμού ως Σημαντικής Οντότητας.

  2. 02

    Ανεξάρτητο Gap Assessment

    Ανεξάρτητος φορέας αξιολογεί τη θέση σας έναντι των 34 μέτρων του CYFUN Basic και τεκμηριώνει τα κενά.

  3. 03

    Καθορισμός πλάνου αποκατάστασης και επιλέξιμων απαιτήσεων

    Μετατροπή των ευρημάτων σε κοστολογημένο πλάνο οργανωτικών και τεχνικών μέτρων για την αίτηση.

  4. 04

    Επιλογή και υλοποίηση λύσεων

    Προμήθεια και εφαρμογή των υπηρεσιών, τεχνολογιών και διαδικασιών που προέκυψαν από την αξιολόγηση.

  5. 05

    Συλλογή αποδεικτικών και προετοιμασία επαλήθευσης

    Συγκέντρωση πολιτικών, ρυθμίσεων, αρχείων καταγραφής και αποτελεσμάτων δοκιμών για κάθε μέτρο.

  6. 06

    Ολοκλήρωση ανεξάρτητης τελικής επαλήθευσης

    Ανεξάρτητος εγγεγραμμένος ελεγκτής επιβεβαιώνει την εφαρμογή των απαιτούμενων μέτρων.

Ο φορέας που διενεργεί το Gap Assessment δεν μπορεί να είναι ο ίδιος φορέας που προμηθεύει ή υλοποιεί τις υπηρεσίες και τον εξοπλισμό που προκύπτουν από την αξιολόγηση.

Ο ρόλος της Infocredit Group

  • Εξέταση των τεχνικών απαιτήσεων που προκύπτουν από την ανεξάρτητη αξιολόγηση.
  • Σχεδιασμός κατάλληλης λύσης με βάση αυτές τις απαιτήσεις.
  • Παροχή και υλοποίηση σχετικών τεχνολογιών και υπηρεσιών.
  • Παραμετροποίηση παρακολούθησης και αναφορών.
  • Υποστήριξη στη συλλογή αποδεικτικών και στην παρακολούθηση αποκατάστασης.
  • Τοπική υποστήριξη κατά την ένταξη και σε συνεχή βάση.

Δυνατότητες

Δυνατότητες κυβερνοασφάλειας που υποστηρίζουν το πλάνο αποκατάστασης

Η Infocredit Group συνεργάζεται με τη Mastercard και παρέχει δυνατότητες κυβερνοασφάλειας που ενδέχεται να υποστηρίξουν συγκεκριμένες απαιτήσεις οι οποίες εντοπίζονται από ανεξάρτητο Gap Assessment.

RiskRecon

Εντοπισμός και παρακολούθηση εξωτερικού κινδύνου και κινδύνου τρίτων

Τι καλύπτει
  • Αξιολόγηση της υποδομής με εξωτερική πρόσβαση (outside-in)
  • Συνεχής βαθμολόγηση επιπέδου κυβερνοασφάλειας
  • Εντοπισμός εξωτερικών εκθέσεων και αδυναμιών
  • Παρακολούθηση κυβερνοκινδύνου προμηθευτών και τρίτων
  • Ορατότητα χαρτοφυλακίου και εφοδιαστικής αλυσίδας
  • Ειδοποιήσεις και ιεράρχηση ευρημάτων
  • Παρακολούθηση θυγατρικών, προμηθευτών και κρίσιμων παρόχων
Κατάλληλο για
Διαχείριση κινδύνου τρίτωνΕποπτεία προμηθευτώνΟρατότητα εξωτερικής επιφάνειας επίθεσηςΣυνεχής παρακολούθηση
Λεπτομέρειες προϊόντος
Cyber Quant

Ποσοτικοποίηση της έκθεσης σε κυβερνοκίνδυνο σε χρηματοοικονομικούς όρους

Τι καλύπτει
  • Αξιολόγηση τεχνολογίας, διαδικασιών και πρακτικών προσωπικού
  • Χρηματοοικονομική ποσοτικοποίηση του κυβερνοκινδύνου
  • Εκτίμηση σεναρίων αναμενόμενης ζημίας
  • Ιεράρχηση ενεργειών αποκατάστασης
  • Σύγκριση εναλλακτικών επενδύσεων ασφάλειας
  • Αναφορές προς τη διοίκηση και το διοικητικό συμβούλιο
  • Μέτρηση της δυνητικής μείωσης κινδύνου
Κατάλληλο για
Αξιολόγηση κυβερνοκινδύνου οργανισμούΙεράρχηση επενδύσεωνΤεκμηρίωση προϋπολογισμούΑναφορές διοίκησης
Λεπτομέρειες προϊόντος
Cyber Front

Επαλήθευση του κατά πόσο οι δικλίδες ασφαλείας λειτουργούν

Τι καλύπτει
  • Ασφαλής προσομοίωση παραβίασης και επιθέσεων
  • Επαλήθευση δικλίδων πρόληψης και ανίχνευσης
  • Δοκιμές έναντι πραγματικών τεχνικών επίθεσης
  • Εντοπισμός δικλίδων που απέτρεψαν, ανίχνευσαν ή αστόχησαν
  • Επαναλήψιμες δοκιμές αποτελεσματικότητας
  • Αποδεικτικά στοιχεία για αποκατάσταση και διασφάλιση
Κατάλληλο για
Επαλήθευση δικλίδων ασφαλείαςΤεχνική ετοιμότηταΔοκιμή αποκατάστασηςΣυνεχής διασφάλιση
Λεπτομέρειες προϊόντος

Οι δυνατότητες αυτές ενδέχεται να υποστηρίξουν μέρη ενός ευρύτερου προγράμματος αποκατάστασης CYFUN. Ανάλογα με τα ευρήματα του ανεξάρτητου Gap Assessment, ενδέχεται να απαιτούνται πρόσθετα οργανωτικά και τεχνικά μέτρα.

Αντιστοίχιση

Απαιτήσεις και σχετικές δυνατότητες

Εξωτερική έκθεση σε κυβερνοκίνδυνο
Σχετική δυνατότητα
RiskRecon
Σκοπός
Εντοπισμός και παρακολούθηση κινδύνων με εξωτερική πρόσβαση
Κίνδυνος τρίτων και προμηθευτών
Σχετική δυνατότητα
RiskRecon
Σκοπός
Συνεχής αξιολόγηση προμηθευτών και κρίσιμων παρόχων
Αξιολόγηση κυβερνοκινδύνου
Σχετική δυνατότητα
Cyber Quant
Σκοπός
Αξιολόγηση της έκθεσης του οργανισμού
Χρηματοοικονομική ποσοτικοποίηση
Σχετική δυνατότητα
Cyber Quant
Σκοπός
Μετατροπή σεναρίων σε οικονομική επίπτωση
Ιεράρχηση επενδύσεων
Σχετική δυνατότητα
Cyber Quant
Σκοπός
Κατάταξη αποκατάστασης βάσει αναμενόμενης μείωσης κινδύνου
Επαλήθευση δικλίδων ασφαλείας
Σχετική δυνατότητα
Cyber Front
Σκοπός
Δοκιμή ανίχνευσης και αποτροπής επιθέσεων
Συνεχής διασφάλιση
Σχετική δυνατότητα
RiskRecon και Cyber Front
Σκοπός
Παρακολούθηση έκθεσης και επαναλαμβανόμενη επαλήθευση
Διακυβέρνηση, πολιτικές και διαδικασίες
Σχετική δυνατότητα
Συμπληρωματικές υπηρεσίες
Σκοπός
Κάλυψη οργανωτικών απαιτήσεων CYFUN
IAM, EDR, SIEM, SOC, backup και ανθεκτικότητα
Σχετική δυνατότητα
Συμπληρωματικές λύσεις
Σκοπός
Κάλυψη απαιτήσεων υποδομής και λειτουργίας
Τελική επαλήθευση
Σχετική δυνατότητα
Ανεξάρτητος εγγεγραμμένος ελεγκτής
Σκοπός
Επιβεβαίωση εφαρμογής των απαιτούμενων μέτρων

Ενδεικτικό πεδίο

Ενδεικτικοί τομείς επιλέξιμων επενδύσεων

Με βάση τα ευρήματα του Gap Assessment και την έγκριση των αρμόδιων αρχών, ένα χρηματοδοτούμενο έργο ενδέχεται να περιλαμβάνει:

  • Συμβουλευτικές υπηρεσίες κυβερνοασφάλειας
  • Πολιτικές και διαδικασίες
  • Ενημέρωση και εκπαίδευση προσωπικού
  • Εξοπλισμό και λογισμικό
  • Λύσεις ασφάλειας δικτύου και δεδομένων
  • Διαχείριση ταυτότητας και πρόσβασης
  • Διαχείριση ευπαθειών
  • Παρακολούθηση και ανίχνευση περιστατικών
  • Αντίγραφα ασφαλείας και ανάκαμψη από καταστροφή
  • Διαχείριση κινδύνου προμηθευτών και τρίτων
  • Δοκιμές και επαλήθευση δικλίδων
  • Το κόστος ενός ελέγχου επαλήθευσης

Όλες οι προτεινόμενες δαπάνες πρέπει να είναι αναγκαίες, εύλογες, συνδεδεμένες με τα ευρήματα του Gap Assessment και αποδεκτές από τις αρμόδιες αρχές.

Προ-έλεγχος

Ενδεικτικός προ-έλεγχος επιλεξιμότητας

Πέντε σύντομες ερωτήσεις για να δείτε πού βρίσκεστε πριν μιλήσουμε.

Έχει οριστεί επίσημα ο οργανισμός σας ως Σημαντική Οντότητα στο πλαίσιο της NIS2;
Ο οργανισμός σας χαρακτηρίζεται ως ΜμΕ;
Είναι ο οργανισμός σας εγκατεστημένος και δραστηριοποιείται στην Κυπριακή Δημοκρατία;
Έχετε ολοκληρώσει Gap Assessment CYFUN;
Ποιους τομείς εξετάζετε;

Ο προ-έλεγχος είναι καθαρά ενημερωτικός και δεν συνιστά επιβεβαίωση επιλεξιμότητας.

Υλικό

Λίστα Ετοιμότητας NIS2 & CYFUN Basic – Κύπρος 2026

Πρακτική λίστα για να καταγράψετε τη θέση σας ανά μέτρο CYFUN Basic και να προγραμματίσετε τα αποδεικτικά στοιχεία που θα χρειαστείτε για την επαλήθευση.

  • Μέτρο CYFUN
  • Τρέχουσα κατάσταση
  • Υφιστάμενη δικλίδα
  • Υφιστάμενα αποδεικτικά
  • Εντοπισμένο κενό
  • Απαιτούμενη ενέργεια
  • Υπεύθυνος
  • Ημερομηνία-στόχος
  • Σχετική λύση
  • Κατάσταση επαλήθευσης

Σύντομα διαθέσιμη — δηλώστε ενδιαφέρον και θα σας τη στείλουμε μόλις δημοσιευτεί.

Επικοινωνία

Ζητήστε ενημερωτική συνάντηση για τη NIS2

Πείτε μας σε ποιο στάδιο βρίσκεστε και θα επανέλθουμε με μια πρακτική εικόνα του πώς θα μπορούσε να διαμορφωθεί ένα πρόγραμμα αποκατάστασης για τον οργανισμό σας.

Η Infocredit Group αποτελεί ανεξάρτητο πάροχο τεχνολογιών και υπηρεσιών κυβερνοασφάλειας. Δεν διαχειρίζεται το Πρόγραμμα NCC-CY-NIS2/0826, δεν αποφασίζει για την επιλεξιμότητα και δεν εγκρίνει τη χρηματοδότηση.

Τομείς ενδιαφέροντος

Συχνές ερωτήσεις

Ερωτήσεις για την πρόσκληση

Ποιοι μπορούν να υποβάλουν αίτηση;

Η πρόσκληση απευθύνεται σε ΜμΕ που έχουν οριστεί επίσημα ως Σημαντικές Οντότητες στο πεδίο εφαρμογής της NIS2 και πληρούν τις λοιπές προϋποθέσεις της Πρόσκλησης. Η αρμοδιότητα ανήκει στις αρμόδιες αρχές.

Είναι επιλέξιμη κάθε κυπριακή ΜμΕ;

Όχι. Η ιδιότητα της ΜμΕ από μόνη της δεν αρκεί. Απαιτείται επίσημος χαρακτηρισμός ως Σημαντική Οντότητα από την Αρχή Ψηφιακής Ασφάλειας, μαζί με τις υπόλοιπες προϋποθέσεις.

Τι σημαίνει «Σημαντική Οντότητα»;

Πρόκειται για κατηγοριοποίηση στο πλαίσιο της NIS2 για οργανισμούς συγκεκριμένων τομέων που υπόκεινται σε υποχρεώσεις κυβερνοασφάλειας. Στην Κύπρο ο χαρακτηρισμός γίνεται από την Αρχή Ψηφιακής Ασφάλειας· η επίσημη Πρόσκληση αποτελεί το οριστικό σημείο αναφοράς.

Τι είναι το CYFUN Basic;

Το CYFUN Basic 2025 είναι το βασικό πλαίσιο κυβερνοασφάλειας που εφαρμόζεται στην Κύπρο και περιλαμβάνει 34 μέτρα σε διακυβέρνηση, προστασία, ανίχνευση, αντιμετώπιση και ανάκαμψη.

Είναι υποχρεωτικό το Gap Assessment;

Το πρόγραμμα βασίζεται σε ανεξάρτητη αξιολόγηση της θέσης σας έναντι του CYFUN Basic, η οποία καθορίζει το πλάνο αποκατάστασης και τις επιλέξιμες απαιτήσεις. Επιβεβαιώστε την ακριβή απαίτηση στα έγγραφα της Πρόσκλησης.

Μπορεί η Infocredit να κάνει το Gap Assessment και την υλοποίηση;

Όχι. Ο φορέας που διενεργεί το Gap Assessment δεν μπορεί να είναι ο ίδιος που προμηθεύει ή υλοποιεί τις προκύπτουσες υπηρεσίες και τον εξοπλισμό. Η Infocredit Group τοποθετείται ως συνεργάτης υλοποίησης.

Είναι οι λύσεις Mastercard αυτόματα επιλέξιμες;

Όχι. Κανένα προϊόν δεν είναι αυτόματα επιλέξιμο. Οι δαπάνες πρέπει να είναι αναγκαίες, εύλογες, συνδεδεμένες με τα ευρήματα του ανεξάρτητου Gap Assessment και αποδεκτές από τις αρμόδιες αρχές.

Ποιες δαπάνες μπορεί να καλυφθούν;

Ενδεικτικά: συμβουλευτικές υπηρεσίες, πολιτικές και διαδικασίες, εκπαίδευση, εξοπλισμός και λογισμικό, ασφάλεια δικτύου και δεδομένων, διαχείριση ταυτότητας και πρόσβασης, διαχείριση ευπαθειών, παρακολούθηση και ανίχνευση, αντίγραφα ασφαλείας και ανάκαμψη, διαχείριση κινδύνου τρίτων, δοκιμές και επαλήθευση, και το κόστος ενός ελέγχου επαλήθευσης.

Είναι επιλέξιμος ο ΦΠΑ;

Η αντιμετώπιση του ΦΠΑ και άλλων κατηγοριών δαπανών καθορίζεται στα επίσημα έγγραφα της Πρόσκλησης και αποφασίζεται από τις αρμόδιες αρχές. Ελέγξτε την Πρόσκληση πριν από την κοστολόγηση.

Ποια είναι η καταληκτική ημερομηνία υποβολής;

Οι προτάσεις υποβάλλονται μέχρι τις 10 Νοεμβρίου 2026, 13:00. Η αξιολόγηση γίνεται με σειρά υποβολής, με βάση την επιλεξιμότητα και τον διαθέσιμο προϋπολογισμό.

Γιατί να κινηθεί κάποιος έγκαιρα;

Η επιλογή γίνεται με σειρά υποβολής και εξαρτάται από τον διαθέσιμο προϋπολογισμό, επομένως το πρόγραμμα μπορεί να κλείσει νωρίτερα. Επιπλέον, το Gap Assessment, το πλάνο και η κοστολόγηση απαιτούν χρόνο.

Τι γίνεται αν δεν επαληθευτούν και τα 34 μέτρα;

Η μερική εφαρμογή δεν επαρκεί για την καταβολή της χορηγίας. Ο δικαιούχος πρέπει να ολοκληρώσει επιτυχώς την απαιτούμενη διαδικασία επαλήθευσης.

Μπορεί η Infocredit να υποστηρίξει ολόκληρο το πρόγραμμα αποκατάστασης;

Η Infocredit Group μπορεί να σχεδιάσει και να υλοποιήσει ένα ευρύ πρόγραμμα που καλύπτει τα τεχνικά και λειτουργικά μέτρα που εντοπίζονται και να συντονίσει συμπληρωματικές υπηρεσίες όπου απαιτείται εξειδίκευση.

Ποιος ολοκληρώνει την τελική επαλήθευση;

Ανεξάρτητος εγγεγραμμένος ελεγκτής επιβεβαιώνει ότι τα απαιτούμενα μέτρα έχουν εφαρμοστεί, σύμφωνα με τις απαιτήσεις της Πρόσκλησης.

Δήλωση αποποίησης

Η Infocredit Group αποτελεί ανεξάρτητο πάροχο τεχνολογιών και υπηρεσιών κυβερνοασφάλειας. Δεν διαχειρίζεται το Πρόγραμμα NCC-CY-NIS2/0826, δεν αποφασίζει για την επιλεξιμότητα και δεν εγκρίνει τη χρηματοδότηση. Η επιλεξιμότητα, η έγκριση του έργου και η αποδοχή των επιμέρους δαπανών αποφασίζονται από τις αρμόδιες αρχές. Οι πληροφορίες της παρούσας σελίδας παρέχονται για γενική ενημέρωση και πρέπει να επιβεβαιώνονται με βάση τα επίσημα έγγραφα της Πρόσκλησης.

Τελευταία ενημέρωση: 2026-09-07 · NCC-CY-NIS2/0826