
Τα PLC, τα συστήματα SCADA, τα HMI και τα βιομηχανικά δίκτυα σχεδιάστηκαν με γνώμονα την αξιοπιστία και την αδιάλειπτη λειτουργία — όχι την κυβερνοασφάλεια. Καθώς η σύγκλιση IT/OT επιταχύνεται και η απομακρυσμένη πρόσβαση διευρύνεται, τα συστήματα αυτά γίνονται ολοένα πιο προσιτά σε επιτιθέμενους που μπορούν να διακόψουν την παραγωγή, να προκαλέσουν ζημιές στον εξοπλισμό ή να θέσουν σε κίνδυνο συστήματα λειτουργικής ασφάλειας.
Η Οδηγία NIS2 της ΕΕ —η οποία ενσωματώθηκε στην ελληνική νομοθεσία με τον Ν. 5160/2024— επιβάλλει δεσμευτικές υποχρεώσεις κυβερνοασφάλειας σε βασικές και σημαντικές οντότητες στους κλάδους της μεταποίησης, της ενέργειας, των τροφίμων και ποτών, του νερού και σε πολλούς ακόμη τομείς. Η μη συμμόρφωση επιφέρει σημαντικές διοικητικές κυρώσεις, καθώς και προσωπική ευθύνη για τα ανώτατα διοικητικά στελέχη.

PLCs, SCADA systems, HMIs, and industrial networks were designed for reliability and uptime — not cybersecurity. As IT/OT convergence accelerates and remote access expands, these systems are increasingly reachable by attackers capable of halting production, damaging equipment, or compromising safety systems.
The EU NIS2 Directive — transposed into Greek law as N. 5160/2024 — places binding cybersecurity obligations on operators of essential and important entities across manufacturing, energy, food & beverage, water, and more. Non-compliance carries significant administrative penalties and personal liability for senior management.
Βάσει του Ν. 5160/2024, οι οργανισμοί που εμπίπτουν στο πεδίο εφαρμογής του νόμου οφείλουν να εφαρμόζουν μέτρα διαχείρισης κινδύνων, να διασφαλίζουν την επιχειρησιακή συνέχεια, να προστατεύουν την εφοδιαστική τους αλυσίδα και να τηρούν τεκμηριωμένα στοιχεία που αποδεικνύουν την εφαρμογή όλων των μέτρων. Τα διοικητικά όργανα φέρουν προσωπική ευθύνη για τη συμμόρφωση και οφείλουν να μπορούν να την αποδείξουν στις εποπτικές αρχές, όποτε τους ζητηθεί.

Μια στοχευμένη συνεργασία διάρκειας 2–4 εβδομάδων, που σας δίνει σαφή εικόνα του επιπέδου ασφάλειας OT και ένα ιεραρχημένο σχέδιο ενεργειών. Χωρίς δέσμευση για επόμενες φάσεις.

Η Koukakis Farm χρειαζόταν μια σαφή, επαληθεύσιμη εικόνα της ασφάλειας του OT, ενόψει των προθεσμιών συμμόρφωσης με το NIS2 — χωρίς διακοπή στα παραγωγικά συστήματα σε λειτουργία.
Ξεκινήσαμε με πλήρη αξιολόγηση κυβερνοασφάλειας του περιβάλλοντος OT, χαρτογραφώντας τα συστήματα ελέγχου της μονάδας και εντοπίζοντας πού συγκεντρωνόταν ο κίνδυνος. Τα ευρήματα ιεραρχήθηκαν με βάση την πραγματική επίπτωση στην παραγωγή, δίνοντας στη μηχανολογική ομάδα ένα ρεαλιστικό σημείο εκκίνησης.
Στη συνέχεια, υλοποιήσαμε network segmentation και ασφαλή απομακρυσμένη πρόσβαση για χειριστές και προμηθευτές, κλείνοντας πρώτα τα πιο εκτεθειμένα σημεία εισόδου. Ακολούθησε πλήρης ανάλυση αποκλίσεων έναντι των απαιτήσεων IEC 62443 και NIS2, δίνοντας στη διοίκηση ένα τεκμηριωμένο σημείο αναφοράς και σαφή εικόνα των επόμενων βημάτων για τη συμμόρφωση.
Για έναν από τους μεγαλύτερους φορείς ενέργειας στην Ελλάδα, η πρόκληση ήταν διαφορετική σε κλίμακα και πολυπλοκότητα: πολλαπλά κρίσιμα περιβάλλοντα OT, το καθένα με το δικό του προφίλ κινδύνου, υπό συνεχή κανονιστικό έλεγχο.
Πραγματοποιήσαμε πλήρη μελέτη συμμόρφωσης IEC 62443 στα κρίσιμα περιβάλλοντα OT, συνδυάζοντας μια δομημένη αξιολόγηση κινδύνου και αποκλίσεων κυβερνοασφάλειας με αρχιτεκτονική ασφαλείας Zones & Conduits — το μοντέλο Τμηματοποίησης που καθορίζει πώς τα συστήματα απομονώνονται και προστατεύονται μεταξύ τους.
Με βάση αυτή την αρχιτεκτονική, ορίσαμε και υλοποιήσαμε ελέγχους OT security προσαρμοσμένους στο πραγματικό επίπεδο κινδύνου κάθε ζώνης, αντί να εφαρμόσουμε ένα ενιαίο πρότυπο σε θεμελιωδώς διαφορετικά συστήματα.