Που θα πάνε τα «λεφτά» της Αρχής Ψηφιακής Ασφάλειας το 2020

Ο προϋπολογισμός της αρχή που είναι υπεύθυνη για την ασφάλεια δικτύων & συστημάτων στις κρίσιμες υποδομές της ΚΔ

Μια αρχή με μερικά χρόνια ζωής που σκοπός της είναι η διασφάλιση του επιπέδου ασφάλειας δικτύων και συστημάτων πληροφοριών που αφορούν κυρίως κρίσιμες υποδομές της κυπριακής Δημοκρατίας αλλά και στόχος της η επέκταση των αρμοδιοτήτων της αρχής  στον ιδιωτικό τομέα .Στις κρίσιμες υποδομές πληροφοριών περιλαμβάνεται αριθμός κυβερνητικών υπηρεσιών, όπως το Τμήμα Πολιτικής Αεροπορίας, το Τμήμα Τελωνείων, το Γενικό Χημείο του κράτους, το Τμήμα Υπηρεσιών Πληροφορικής.

>>>Διαβάστε επίσης - Ο πλεονασματικός προϋπολογισμός της Εθνικής Αρχής Στοιχημάτων<<<

Το σύνολο των δαπανών για τη λειτουργία της ΑΨΑ για το οικονομικό έτος 2020 ανέρχεται στο ποσό των €5.985.183. Τα έσοδα για το έτος 2020, σύμφωνα με τα στοιχεία του Προϋπολογισμού, θα ανέλθουν στο ποσό των €5.265.224.

Ο Προϋπολογισμούς της ΑΨΑ για το 2020 δεν είναι ισοσκελισμένος, αλλά ελλειμματικός. Αυτό συμβαίνει διότι μέρος των δαπανών του 2020 θα καλυφθούν από έσοδα που θα έχει η ΑΨΑ λόγω της ανάληψης από μέρους της του έργου ανάπτυξης υποδομών κυβερνοάμυνας για το Υπουργείο Άμυνας. Το Υπουργείο Άμυνας και η ΑΨΑ έχουν υπογράψει σχετική συμφωνία για το έργο και η Βουλή των Αντιπροσώπων έχει αποδεσμεύσει κονδύλι €1.000.000, το οποίο θα καταβάλει το Υπουργείο Άμυνας στην ΑΨΑ εντός 2019. Ως εκ τούτου, οι δαπάνες που αναφέρονται στο συγκεκριμένο έργο για το 2020 θα καλυφθούν από έσοδα που θα έχει η ΑΨΑ από το Υπουργείο Άμυνας από το 2019, έτος κατά το οποίο ξεκινά το έργο. Σημειώνεται ότι η ΑΨΑ έχει ετοιμάσει Συμπληρωματικό Προϋπολογισμό για το 2019 για να λάβει έγκριση για έναρξη του έργου ανάπτυξης υποδομών κυβερνοάμυνας για το Υπουργείο Άμυνας, ο οποίος θα υποβληθεί εντός Οκτωβρίου στο Υπουργικό Συμβούλιο για έγκριση και στη συνέχεια για ψήφιση στη Βουλή των Αντιπροσώπων.

Η μισθοδοσία, τα ενοίκια, Αγορά Μηχανογραφικού Εξοπλισμού»  αλλά και η αναβάθμιση των ηλεκτρονικών προγραμμάτων της αρχής καλύπτουν το μεγαλύτερο μέρος του προϋπολογισμού του 2020 . Συγκεκριμένα:

1. «Συντήρηση Λογισμικών Προγραμμάτων» - €284,000

2.«Έρευνες και Έλεγχος Αγοράς Δικτύων και Κρίσιμων Υποδομών» - για τα έτη
2020, 2021, 2022: €320,000 έκαστο

Η προτεινόμενη πρόνοια αναμένεται να καλύψει το κόστος των έργων σχετικά με:

  • Ετήσια Paper Exercises σχετικά με ασφάλεια δικτύων και πληροφοριών    (€30,000)
  • Έρευνα με ακαδημαϊκά ιδρύματα στον τομέα κρίσιμων υποδομών. Αφορά ανάθεση ερευνητικών δραστηριοτήτων, σχετικά με το έργο της Ασφάλειας Δικτύων και Συστημάτων Πληροφοριών στις κρίσιμες υποδομές πληροφοριών, σε ακαδημαϊκά ιδρύματα με σκοπό την υποστήριξη της Στρατηγικής Κυβερνοασφάλειας, την ανάπτυξη συστήματος “National early Warning System” το οποίο περιλαμβάνει σύστημα άμεσης παρακολούθησης/αισθητήρων (στη βάση απόφαση του Υπουργικού Συμβουλίου (Αρ. Απόρρητης Πρότασης 389/2019) ή/και συμμετοχή σε συγχρηματοδοτούμενα έργα(κυρίως της Ε.Ε) προς αυτή την κατεύθυνση (€150,000)
  • Έρευνες καταναλωτών για ΑΨΑ    (€40,000)
  • Ανάπτυξη μεθοδολογίας για Red Teaming (€50,000)
  • Ανάπτυξη εργαλείων και ανάπτυξη μεθοδολογίας απομακρυσμένης πρόσβασης (€50,000)

3.«Αγορά Μηχανογραφικού Εξοπλισμού»

4.«Αγορά Λογισμικών Προγραμμάτων» -2020: €1,250,000, για τα έτη 2021 και
2022: €580,000

5.«Αγορά Υπηρεσιών» - για τα έτη 2020: €1,020,800, 2021: €825,500, 2022:
€779,090

Η προτεινόμενη πρόνοια αναμένεται να καλύψει το κόστος των έργων σχετικά με:
Αναβάθμιση και ανάπτυξη του συστήματος iDSAMPL – integrated Digital Security Authority Management Platform με βάση το συγχρηματοδοτούμενο πρόγραμμα με αρ.  2018-CY-IA-0164 -CEF-TC-2018-3 - Cyber Security (για την καλύτερη υλοποίηση της οδηγίας NIS)- 2020: €28,800, 2021: €74,500,    2022: €28,090

Έρευνα και Δημιουργία πλατφόρμας τύπου ‘cyber range’ που θα επιτρέπει την θεωρητική και πρακτική εκπαίδευση και κατάρτιση σε θέματα Κυβερνοασφάλειας.  Το cyber range θα αποτελείται κυρίως από ένα ρεαλιστικό εικονικό περιβάλλον, αναπτυγμένο σε εξυπηρετητές και δικτυακό εξοπλισμό, στο οποίο θα αναπτύσσονται εικονικές δικτυακές υποδομές, υπολογιστές, εξυπηρετητές και εφαρμογές. Θα υποστηρίζεται επίσης η διασύνδεση με φυσικά συστήματα. Η πλατφόρμα θα είναι σε θέση να υποστηρίζει την εξ αποστάσεως παράδοση του σχετικού εκπαιδευτικού υλικού καθώς και την εξ αποστάσεως χρήση της πλατφόρμας για σκοπούς πρακτικής εξάσκησης των υπό εξέταση σεναρίων Κυβερνοασφάλειας. Η πλατφόρμα θα επιτρέπει την αυτοματοποιημένη ανάπτυξη, ασφαλή διαχείριση και διεξαγωγή των σεναρίων, επιτρέποντας στους εκπαιδευομένους να προσομοιώνουν σύνθετα δίκτυα μεγάλης κλίμακας και να εφαρμόζουν ή και να αναπτύσσουν τεχνικές και δεξιότητες ώστε να μπορούν  να βοηθήσουν στην πρόληψη και αποτροπή πραγματικών επιθέσεων στον κυβερνοχώρο. Η δημιουργία του cyber range θα συμβάλλει στην ενίσχυση της σταθερότητας, της ασφάλειας και της απόδοσης των κυβερνητικών υποδομών και των συστημάτων πληροφορικής που χρησιμοποιούνται από κυβερνητικές και στρατιωτικές υπηρεσίες - €100,000 (για κάθε έτος από 2020  μέχρι 2022).

>>>Διαβάστε επίσης - Πού θα διατεθούν τα €374 εκατ. του συμπληρωματικού προϋπολογισμού<<<

Επίσης αγορές υπηρεσιών: 

  • Αγορά Υπηρεσιών για την εγκατάσταση και παραμετροποίηση συστημάτων Εθνικού CSIRT/ΑΨΑ- €5,000 (για τα έτη 2020 – 2022)
  • Αγορά Υπηρεσιών για την προώθηση της ασφάλειας και των ψηφιακών υπηρεσιών -€50,000 (για τα έτη 2020 – 2022)
  • Αγορά υπηρεσιών feeds (π.χ για πιστωτικές κάρτες κλπ) - €40,000 (για τα έτη 2020 – 2022)
  • Αγορά υπηρεσιών για ετοιμασία κανόνων προσωπικού - €50,000 (για το έτος 2020)
  • Αγορά υπηρεσιών για ανάπτυξη πλαισίου ανάπτυξης και δομών ΑΨΑ και Εθνικού CSIRT - €50,000 (για το έτος 2020)
  • Αγορά υπηρεσιών για ανάπτυξη πλαισίου πιστοποίησης (certification) - €40,000 (για τα έτη 2020 – 2022)
  • Αγορά υπηρεσιών για διαχείριση και ανάπτυξη ικανοτήτων (Capacity Maturity Model Development) ΦΕΒΥ/ΦΚΥΠ/ΠΗΕ συμπεριλαμβανομένης της ανάπτυξης σχετικού συστήματος 2020: €50,000, 2021: €20,000, 2022: €20,000
  • Μίσθωση υπηρεσιών για την λειτουργία National CSIRT-Αφορά το ετήσιο μισθολόγιο του προσωπικού (για 25 άτομα) -€496,000  (για τα έτη 2020-2022)
  • Μίσθωση υπηρεσιών για την εφαρμογή των δραστηριοτήτων του σχετικού ευρωπαϊκού προγράμματος 2018-2018-CY-IA-0012- Cyber Safety II - €11,000 (για το έτος 2020)
  • Αγορά υπηρεσιών για τον σχεδιασμό και την ανάπτυξη υποδομών κυβερνοασφάλειας στο Υπουργείο Άμυνας - €80,000 (για το έτος 2020)

6. «Ενοίκια» - €200,000

Η προτεινόμενη πρόνοια προορίζεται να καλύψει τη δαπάνη για τα ενοίκια στέγασης της Αρχής Ψηφιακής Ασφάλειας (ΑΨΑ) / Εθνικού CSIRT, οι οποίες για το 2019 είναι σημαντικά αυξημένες. Οι ανάγκες στέγασης αυξάνονται  από 15 άτομα το 2019, σε 38 άτομα το 2020 (25 άτομα το Εθνικό CSIRT και 13 άτομα η ΑΨΑ).  Επίσης προβλέπεται η δημιουργία ξεχωριστού χώρου (Data room) για τον μηχανογραφικό εξοπλισμό και πρόσθετου χώρου για την υποδομή του Εθνικού CSIRT (π.χ. UPS). Επιπρόσθετα, στους χώρους του Εθνικού CSIRT θα πρέπει να υπάρχει δυνατότητα φιλοξενίας προσωπικού άλλων τομεακών CSIRT, όπως του στρατιωτικού, του ακαδημαϊκού, του ναυτιλιακού κλπ.

>>>Διαβάστε επίσης - Στα €47 εκ. ο πρώτος αυτόνομος Προϋπολογισμός της Βουλής <<<

7.«Μισθοδοσία Υπαλλήλων»- €238,864
Η προτεινόμενη πρόνοια προορίζεται να καλύψει τη δαπάνη για τη μισθοδοσία των υπαλλήλων και τις συνεισφορές της Αρχής Ψηφιακής Ασφάλειας στα διάφορα Ταμεία.  Όλοι οι υπολογισμοί έγιναν για την πλήρωση μόνιμων θέσεων για 6/12.

Ευαγόρας Προκοπίου