Ένας νόμος που έμοιαζε μακρινός για τους Δήμους απέκτησε ξαφνικά ημερομηνία. Ο ν. 5160/2024 (ΦΕΚ Α΄ 195/27.11.2024) ενσωμάτωσε στο ελληνικό δίκαιο την ευρωπαϊκή Οδηγία NIS2 για την κυβερνοασφάλεια. Για τους ΟΤΑ Α΄ βαθμού, όμως, το χρονοδιάγραμμα άλλαξε πρόσφατα.
Τι άλλαξε με την ΚΥΑ του Οκτωβρίου 2025
Με Κοινή Υπουργική Απόφαση που δημοσιεύθηκε στο ΦΕΚ Β΄ 5472/14.10.2025, η εφαρμογή του ν. 5160/2024 στους ΟΤΑ Α΄ βαθμού μετατέθηκε κατά ένα έτος. Η νέα ημερομηνία έναρξης ορίστηκε η 27η Νοεμβρίου 2026, όπως επιβεβαιώνει και η Εθνική Αρχή Κυβερνοασφάλειας. Η αναβολή δεν είναι απαλλαγή· είναι χρόνος προετοιμασίας, και ο χρόνος αυτός ήδη μετράει αντίστροφα.
Γιατί αφορά και τον δικό σας Δήμο
Η NIS2 δεν είναι ζήτημα μόνο του τμήματος πληροφορικής. Μεταφέρει την ευθύνη για την κυβερνοασφάλεια στο επίπεδο της διοίκησης του φορέα και απαιτεί οργανωμένη διαχείριση κινδύνων, μέτρα προστασίας και υποχρέωση αναφοράς περιστατικών εντός αυστηρών προθεσμιών. Ένας Δήμος διαχειρίζεται δεδομένα πολιτών, κρίσιμες υπηρεσίες και υποδομές· ακριβώς το είδος της οντότητας που η οδηγία θέλει να θωρακίσει.
Τι μπορείτε να κάνετε από τώρα
Το πιο χρήσιμο πρώτο βήμα είναι η αξιολόγηση της υφιστάμενης κατάστασης, ένα gap analysis που δείχνει την απόσταση ανάμεσα σε όσα ισχύουν σήμερα και σε όσα θα απαιτεί ο νόμος τον Νοέμβριο του 2026. Από εκεί προκύπτει ένα ρεαλιστικό σχέδιο δράσης: πολιτικές ασφάλειας, διαδικασία διαχείρισης περιστατικών, ρόλοι και ευθύνες, εκπαίδευση προσωπικού. Όσο νωρίτερα ξεκινήσει, τόσο λιγότερο πιεστική γίνεται η προθεσμία.
Η προετοιμασία για τη NIS2 συναντά τη δουλειά που ήδη κάνει η Μονάδα Εσωτερικού Ελέγχου: αξιολόγηση κινδύνων, τεκμηρίωση, παρακολούθηση. Οι δύο υποχρεώσεις δεν είναι ξεχωριστές· αντιμετωπιζόμενες μαζί, εξοικονομούν χρόνο και δίνουν στον Δήμο μια ενιαία εικόνα της ανθεκτικότητάς του.