Ασφάλεια Δεδομένων στην Κοινωνία της Πληροφορίας. Εισαγωγικά θέματα και Εννοιολογική θεμελίωση κατά ISO 27000:2009

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "Ασφάλεια Δεδομένων στην Κοινωνία της Πληροφορίας. Εισαγωγικά θέματα και Εννοιολογική θεμελίωση κατά ISO 27000:2009"

Transcript

1 Ασφάλεια Δεδομένων στην Κοινωνία της Πληροφορίας Εισαγωγικά θέματα και Εννοιολογική θεμελίωση κατά ISO 27000:2009 Καθ. Στέφανος Γκρίτζαλης Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων Δρ. Χρήστος Καλλονιάτης Εργαστήριο Πολιτισμικής Πληροφορικής Τμήμα Πολιτισμικής Τεχνολογίας και Επικοινωνίας

2 Δομή της παρουσίασης 1. Το πρόβλημα 2. Απαιτήσεις ενός Ασφαλούς Συστήματος 3. Η ανάγκη προστασίας των πληροφοριών 4. Εννοιολογική Θεμελίωση και πρότυπο ISO 27000: Βιβλιογραφικές αναφορές 2/69

3 1. Το πρόβλημα 3/69

4 1. Το γενικό πρόβλημα (1/2) Ασφάλεια, είναι, κατ αρχάς, γενικός όρος για προβλήματα που ανακύπτουν όταν προσπαθούμε να επιτύχουμε ένα σύνολο λειτουργικών στόχων για τα πληροφοριακά συστήματα, τα οποία απαραιτήτως: Πρέπει να κάνουν ακριβώς αυτό για το οποίο σχεδιάστηκαν Πρέπει να λειτουργούν στο χρόνο που επιβάλλει ο σχεδιασμός τους Πρέπει να χρησιμοποιούνται μόνο από εξουσιοδοτημένο προσωπικό Δεν πρέπει ποτέ να κάνουν κάτι για το οποίο δεν έχουν σχεδιαστεί Δεν πρέπει ποτέ να λειτουργούν εκτός του χρόνου για τον οποίο σχεδιάστηκαν να λειτουργούν Δεν πρέπει ποτέ να χρησιμοποιούνται από μη εξουσιοδοτημένο 4/69 προσωπικό

5 1. Το γενικό πρόβλημα (2/2) Άρα το ζήτημα δεν είναι απλώς «η προστασία του δικτύου». Οπότε κλασικές λύσεις, όπως firewalls, δεν επαρκούν Δεν είναι αρκετό να ακολουθήσει κανείς «οδηγίες» ή να «πιστοποιηθεί» Το πραγματικό πρόβλημα πηγάζει από την κακή σχεδίαση λογισμικού, την ατελή υλοποίηση και κυρίως τη μαζική ανάπτυξη κρίσιμων εφαρμογών σε εγγενώς ανασφαλείς πλατφόρμες Το πρόβλημα δεν σχετίζεται με εργαλεία λογισμικού ή σχεδιασμό δικτύων, αλλά εδράζεται στα ερωτήματα: πώς σχεδιάζουμε λογισμικό; ποιοι σχεδιάζουν λογισμικό ; πώς επιλέγουμε λογισμικό; πώς εγκαθιστούμε λογισμικό στους οργανισμούς; 5/69

6 2. Απαιτήσεις ενός Ασφαλούς Συστήματος 6/69

7 2.1 Απαιτήσεις ενός ασφαλούς συστήματος (1/3) Σκοπός είναι η προστασία πολλαπλών χρηστών και η πρόληψη μη εξουσιοδοτημένης πρόσβασης στο σύστημα Πρέπει, πλέον, ηασφάλειανααποτελείσχεδιαστική απαίτηση ενός O.S. (built_in) και όχι επιπρόσθετο χαρακτηριστικό (add_on) Απαιτήσεις: Πολιτική (policy)» Πολιτική ασφάλειας: Το σύστημα πρέπει να επιβάλλει μια καλά ορισμένη πολιτική ασφάλειας» Χαρακτηρισμός: Το σύστημα πρέπει να συσχετίζει όλα τα αντικείμενα με ετικέτες ελέγχου πρόσβασης 7/69

8 2.1 Απαιτήσεις ενός ασφαλούς συστήματος (2/3) Λογοδοσία απόδοση ευθύνης (accountability)» Ταυτοποίηση (identification): Το σύστημα πρέπει να ταυτοποιεί τους χρήστες του και τις εξουσιοδοτήσεις τους με ασφαλή τρόπο» Ημερολόγιο ενεργειών (audit trail): Το σύστημα πρέπει να κρατά και να προστατεύει το ημερολόγιο, ώστε οι ενέργειες να μπορούν να αποδοθούν στον υπαίτιο Διασφάλιση (assurance)» Αξιολόγηση: Το σύστημα πρέπει να έχει μηχανισμούς hardware/software που να μπορούν να αξιολογηθούν χωριστά ώστε να διασφαλιστεί η επιβολή πολιτικής και λογοδοσίας» Συνεχής προστασία: Το σύστημα πρέπει να προστατεύει τους έμπιστους μηχανισμούς που επιβάλλουν την πολιτική και τη λογοδοσία έναντι μη εξουσιοδοτημένων παρεμβάσεων 8/69

9 2.1 Απαιτήσεις ενός ασφαλούς συστήματος (3/3) 9/69

10 2.2 Η επανάσταση των PC/desktop (1/2) Το χαμηλό κόστος οδηγεί στην κατάκτηση της λιανικής αγοράς Η ασφάλεια του συστήματος συνειδητά παραλείφθηκε στα PCs/desktop Η ανακάλυψη του Internet Leonard Kleinrock (MIT στις αρχές του 60), μαζί με DARPA Defense Advanced Research Projects Agency Στόχος:«Να δουλέψει» Τα πρώτα πρωτόκολλα αδιαφορούν για τα θέματα ασφάλειας 10/69

11 2.2 Η επανάσταση των PC/desktop (2/2) Τα λειτουργικά συστήματα των PCs δεν είχαν ασφαλείς βάσεις Αλλά τα δικτυωμένα PCs απαιτούν ασφαλές Λειτουργικό Σύστημα Το σημαντικό σφάλμα: Ανάπτυξη κρίσιμων εφαρμογών σε ανασφαλή περιβάλλοντα 11/69

12 3. Η ανάγκη προστασίας των πληροφοριών 12/69

13 3.1 Πληροφορία: Παγκοσμιοποίηση της οικονομίας Η εξάρτηση της μακρο-οικονομίας από την πληροφορία μετεξελίσσει την κοινωνία στην «Πληροφοριοποιημένη κοινωνία» Η πληροφορία ως μικρο-οικονομικό αγαθό Υλικά αγαθά: κόστος αγοράς, πώληση μία φορά, δυνατότητα μεταπώλησης Υπηρεσίες ως αγαθά Η πληροφορία έχει αξία Η πληροφορία δεν καταναλώνεται 13/69

14 3.2 Η αξία της πληροφορίας Η δημιουργία, συλλογή ή συντήρηση της πληροφορίας συνεπάγεται κόστος Η πληροφορία έχει αξία: για αυτούς στους οποίους ανήκει για αυτούς που την αξιοποιούν για αυτούς που επιθυμούν να την αποκτήσουν για αυτούς που επιθυμούν να την προωθήσουν προς ενδιαφερόμενους 14/69

15 3.3 Παράγοντες διαμόρφωσης της αξίας της πληροφορίας Η αποκλειστική κατοχή της Η χρησιμότητά της Το κόστος δημιουργίας, απόκτησης, αναδημιουργίας και επαναπόκτησής της Η αστική ή άλλη νομική ευθύνη Η μετατρεψιμότητα ή διαπραγματευσιμότητα Η επιχειρησιακή σημασία της 15/69

16 3.4 Η κοινωνική σημασία της πληροφορίας (1/2) Η πληροφορία μπορεί να αποτελέσει ισχυρό όργανο κοινωνικού ελέγχου Πρόβλημα διαχρονικό, που όμως εντείνεται ιδιαίτερα με τη διαθεσιμότητα των Τεχνολογιών Πληροφορικής και Επικοινωνιών ΤΠΕ (Information and Communication Technologies ICT) Οι ΤΠΕ επιτρέπουν τη συγκέντρωση, επεξεργασία, αποθήκευση και μετάδοση μεγάλου όγκου πληροφοριών, που μπορεί να οδηγήσει: στην ενοποίηση και ολοκληρωμένη παράθεσή τους στη συνδυασμένη χρήση τους, αν και συλλέχθηκαν για διαφορετικούς σκοπούς στη λήψη πολύπλοκων αποφάσεων με βάση αποκλειστικά 16/69 αυτοματοποιημένη επεξεργασία πληροφοριών

17 3.4 Η κοινωνική σημασία της πληροφορίας (2/2) Καταγράφεται πληθώρα παραδειγμάτων καταχρηστικής αξιοποίησης πληροφοριών που αρχικά συλλέχθηκαν για κοινωνικά αποδεκτούς σκοπούς Άραγε υπάρχει κάποιος που επιθυμεί να απέχει από τη συλλογή χρήσιμων πληροφοριών; 17/69

18 3.5 Αναγκαιότητα και κίνητρα για θέσπιση κανόνων Η αύξηση της διασυνοριακής ροής δεδομένων προσωπικού χαρακτήρα Η σημασία της προστασίας δεδομένων προσωπικού χαρακτήρα για την εμπιστοσύνη των πολιτών και των καταναλωτών στην εποχή της Κοινωνίας της Πληροφορίας και της Γνώσης Η προστασία της ιδιωτικότητας και των ατομικών δικαιωμάτων 18/69

19 3.6 Η ασφάλεια ως απαίτηση των δικαιούχων H διοίκηση ενός οργανισμού Οι ιδιοκτήτες και διαχειριστές δεδομένων, διεργασιών και συστημάτων Οι τελικοί χρήστες Οι υπεύθυνοι ανάπτυξης του συστήματος Οι υπεύθυνοι λειτουργίας του συστήματος Οι καταναλωτές προϊόντων και υπηρεσιών Οι πολίτες και η πολιτεία 19/69

20 3.7 Ορίζοντας ένα πλαίσιο για προστασία των πληροφοριών Το πλαίσιο πρέπει να είναι: Κοινωνικά αποδεκτό: ανάπτυξη βασισμένη στις απόψεις του κοινωνικού συνόλου Πολυδύναμο/πολυτομεακό: ανάπτυξη με βάση τη διεθνή εμπειρία και πρακτική Πολυδιάστατο: συνδυασμός θεσμικών ρυθμίσεων, οργανωσιακών ρυθμίσεων και κοινωνικών δράσεων Ανάπτυξη πλαισίου ανά τομέα 20/69

21 3.8 Θεσμικές και κανονιστικές ρυθμίσεις Κανονιστικές και νομικές Υπερεθνικές, εθνικές, τοπικές Οριζόντιες, κατακόρυφες Η σύμβαση 108 του Συμβουλίου της Ευρώπης ( ) Οι Ευρωπαϊκές Οδηγίες 95/46 και 2002/58 Οι Ν. 2472/1997 και Ν. 3471/2006 Οι Οδηγίες για την ασφάλεια ΠΣ του ΟΟΣΑ 21/69

22 3.9 ΟΟΣΑ (1/4) Διεθνής Οργανισμός ΟΟΣΑ Οργανισμός Οικονομικής Συνεργασίας και Ανάπτυξης (OECD Organization for the Economic Cooperation and Development) Στόχος της λειτουργίας του: Η σύγκριση εφαρμογών πολιτικής στις διάφορες χώρες Η απάντηση σε κοινά προβλήματα Ο προσδιορισμός καλών πρακτικών Ο συντονισμός εθνικών και διεθνών πολιτικών 22/69

23 3.9 ΟΟΣΑ (2/4): Οδηγίες για την ασφάλεια των ΠΣ Οι οδηγίες του ΟΟΣΑ εκδόθηκαν το 1992, αναθεωρήθηκαν το 1997, ενώ η τρέχουσα έκδοσή τους δημοσιεύτηκε το 2002 Αφορούν ΠΣ του δημόσιου και του ιδιωτικού τομέα Στόχοι: Αύξηση της ευαισθητοποίησης του κοινού Αύξηση της εμπιστοσύνης του κοινού στα ΠΣ Ενίσχυση της συνεργασίας μεταξύ δημόσιου και ιδιωτικού τομέα Διευκόλυνση της ανάπτυξης και χρήσης ΠΣ σε διεθνές επίπεδο Ενίσχυση της διεθνούς συνεργασίας στον τομέα της ασφάλειας ΠΣ 23/69

24 3.9 ΟΟΣΑ (3/4): Βασικές αρχές για την ασφάλεια ΠΣ (1992, 1997) Η αρχή της λογοδοσίας - απόδοσης ευθύνης (accountability) Η αρχή της ενημερότητας (awareness) Η αρχή της ηθικής (ethics) Ηαρχήτουπολυδύναμου(multidisciplinary) Η αρχή της αναλογικότητας (proportionality) Η αρχή της ολοκλήρωσης (integration) Η αρχή της άμεσης δράσης (timeliness) Ηαρχήτηςδημοκρατίας(democracy) Η αρχή της επανεξέτασης (reassessment) 24/69

25 3.9 ΟΟΣΑ (4/4): Βασικές αρχές για την ασφάλεια ΠΣ (2002) Η αρχή της ενημερότητας (awareness) Η αρχή της ευθύνης (responsibility) Η αρχή της ανταπόκρισης (response) Η αρχή της αποτίμησης επικινδυνότητας (risk assessment) Η αρχή της σχεδίασης και υλοποίησης ασφάλειας (security design and implementation) Η αρχή της διαχείρισης ασφάλειας (security management) 25/69

26 3.10 Προστασία των προσωπικών δεδομένων και του απορρήτου των επικοινωνιών: Το νομοθετικό πλαίσιο στην Ελλάδα Σύνταγμα της Ελλάδος (άρθρο 9Α και άρθρο 19) Νόμος 2472/97, όπως ισχύει, για την προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα Νόμος 3471/06, όπως ισχύει, για την προστασία των προσωπικών δεδομένων στον τομέα των ηλεκτρονικών επικοινωνιών 26/69

27 4. Εννοιολογική θεμελίωση και ISO 27000: /69

28 4.1 Στόχος αξιοποίησης του ISO 27000:2009 Πλαίσιο κοινού λεξιλογίου και ορολογία για μελέτη ζητημάτων Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Κατανόηση των σχέσεων μεταξύ διαφορετικών όρων που σχετίζονται με τη γνωστική περιοχή της Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων 28/69

29 4.2 Βασικές έννοιες (1/10) Αγαθό (Asset) Ένας πόρος που έχει αξία για τον οργανισμό και αξίζει να προστατευθεί Αξία (Value) Σπουδαιότητα εκφραζόμενη σε χρηματικούς ή άλλους όρους Ζημία (Harm) Ο περιορισμός της αξίας ενός αγαθού 29/69

30 4.2 Βασικές έννοιες (2/10) Απειλή (Threat) Μία πιθανή αιτία που μπορεί να προκαλέσει ζημία σε ένα αγαθό, σε ένα σύστημα, σε έναν οργανισμό Ευπάθεια (Vulnerability) Μία αδυναμία ενός αγαθού ήομάδαςαγαθών ή μέτρου ασφάλειας, που ενδέχεται να την εκμεταλλευτούν μία ή περισσότερες απειλές Επίπτωση (Impact) Δυσμενής τροποποίηση στο επίπεδο των επιχειρησιακών στόχων ενός οργανισμού 30/69

31 4.2 Βασικές έννοιες (3/10) Ιδιοκτήτης (Owner) Οντότητα που κατέχει την ευθύνη για ένα αγαθό και που έχει το δικαίωμα να καθορίσει πως μπορεί αυτό να χρησιμοποιηθεί ή να μεταβληθεί ή να διατεθεί Χρήστης (User) Οντότητα που χρησιμοποιεί ολόκληρο ή μέρος ή αγαθά του πληροφοριακού συστήματος Αυθεντικοποίηση (Authentication) Παροχή διασφάλισης ότι το χαρακτηριστικό που ισχυρίζεται ότι διαθέτει μία οντότητα, είναι ορθό 31/69

32 4.2 Βασικές έννοιες (4/10) Εξουσιοδότηση (Authorisation) Άδεια που παρέχεται από έναν ιδιοκτήτη ενός αγαθού, σε κάποια οντότητα, για κάποιο σκοπό Επίθεση (Attack) Προσπάθεια για μη εξουσιοδοτημένη πρόσβαση ή μη εξουσιοδοτημένη χρήση ενός αγαθού, ή καταστροφή, έκθεση, τροποποίηση, κλοπή, απενεργοποίηση ενός αγαθού Γεγονός (Event) Η εκδήλωση ενός συνόλου συγκεκριμένων συνθηκών και καταστάσεων 32/69

33 4.2 Βασικές έννοιες (5/10) Επικινδυνότητα/κίνδυνος (Risk) Το αποτέλεσμα του συνδυασμού της πιθανότητας εκδήλωσης ενός γεγονότος ασφάλειας και της πρόκλησης των επιπτώσεών του Διαχείριση κινδύνου (Risk management) Οργανωμένες δραστηριότητες για τη διεύθυνση και τον έλεγχο ενός οργανισμού σε σχέση με τον κίνδυνο Περιλαμβάνει τους επιμέρους όρους: risk assessment, risk treatment, risk acceptance, risk communication, risk monitoring, risk review 33/69

34 4.2 Βασικές έννοιες (6/10) Οδηγία (Guideline) Σύσταση για το τι αναμένεται να γίνει ώστε να επιτευχθεί ένας στόχος Διεργασία (Process) Σύνολο από συσχετιζόμενες ή αλληλεπιδρώσες δραστηριότητες (activities), που μετατρέπουν τα στοιχεία εισόδου σε στοιχεία εξόδου Διαδικασία (Procedure) Ένας προσδιορισμένος τρόπος να διεκπεραιωθεί μία διεργασία ή μία δραστηριότητα 34/69

35 4.2 Βασικές έννοιες (7/10) Πολιτική (Policy) Μία επίσημα καθορισμένη, από τη διοίκηση του οργανισμού, κατεύθυνση και επιδίωξη Αποτελεσματικότητα (Effectiveness) Βαθμός που υλοποιήθηκαν προγραμματισμένες δραστηριότητες και επιτεύχθηκαν αναμενόμενα αποτελέσματα Απόδοση (Efficiency) Συσχέτιση μεταξύ των αποτελεσμάτων που επιτεύχθηκαν και του βαθμού αξιοποίησης των πόρων που χρησιμοποιήθηκαν 35/69

36 4.2 Βασικές έννοιες (8/10) Επιχειρησιακή συνέχεια (Business continuity) Το σύνολο των διεργασιών και διαδικασιών για τη διασφάλιση της συνέχισης των επιχειρησιακών λειτουργιών Σύστημα διοίκησης (Management system) Πλαίσιο πολιτικών, διαδικασιών, οδηγιών και συσχετιζόμενων πόρων για την επίτευξη των στόχων του οργανισμού 36/69

37 4.2 Βασικές έννοιες (9/10) Αντίμετρο ή Έλεγχος ή Μέτρο ασφάλειας (Safeguard ή Control ή Countermeasure) Μέσα διαχείρισης κινδύνου, τα οποία μπορεί να είναι τεχνικά, διοικητικά, οργανωτικά, νομικά Μπορεί να περιλαμβάνει πολιτικές, διαδικασίες, οδηγίες, οργανωσιακές δομές, οργανωσιακές πρακτικές Στόχος ελέγχου (Control objective) Δήλωση στην οποία περιγράφεται ο στόχος που πρέπει να επιτευχθεί ως αποτέλεσμα υλοποίησης αντιμέτρων / ελέγχων / μέτρων ασφάλειας 37/69

38 4.2 Βασικές έννοιες (10/10) Απομένουσα επικινδυνότητα (Residual risk) Επικινδυνότητα που απομένει μετά την εγκατάσταση των αντιμέτρων / ελέγχων / μέτρων ασφαλείας 38/69

39 4.3 Η έννοια της Ασφάλειας Αποδίδει στην ελληνική γλώσσα τους αγγλικούς όρους: Security Safety Insurance Assurance 39/69

40 4.4 Η έννοια της ασφάλειας πληροφοριακού συστήματος Για να κατανοήσουμε την έννοια της ασφάλειας πληροφοριακού συστήματος πρέπει να προσδιορίσουμε την έννοια του πληροφοριακού συστήματος οπότε πρέπει πρώτα να προσδιορίσουμε την έννοια του συστήματος 40/69

41 4.5 Η έννοια του συστήματος Σύστημα είναι ένας αριθμός αλληλεπιδρώντων στοιχείων, τα οποία έχουν οργανικά συντεθεί σε μία ολότητα, ώστε να εκτελούν μία ορισμένη λειτουργία Άρα: επιμέρους στοιχεία που αλληλεπιδρούν χαρακτηρίζεται από οργάνωση εξετάζεται ως ενιαία ολότητα 41/69

42 4.6 Η έννοια του πληροφοριακού συστήματος Πληροφοριακό σύστημα είναι ένα οργανωμένο σύνολο από πέντε στοιχεία, τα οποία αλληλεπιδρούν και μεταξύ τους και με το περιβάλλον, με σκοπό την παραγωγή και διαχείριση πληροφορίας, για την υποστήριξη των ανθρώπινων δραστηριοτήτων, στο πλαίσιο ενός οργανισμού Άνθρωποι Λογισμικό Υλικό Διαδικασίες Δεδομένα 42/69

43 4.7 Σχετικοί όροι Τεχνολογίες Πληροφορικής και Επικοινωνιών (Information and Communication Technologies) ή Τεχνολογική Υποδομή (Information Infrastructure) Συλλογή υπολογιστικού υλικού, λογισμικού, τηλεπικοινωνιακού εξοπλισμού ή άλλων υπολογιστικών εξαρτημάτων που χρησιμοποιείται για τη διαχείριση πληροφοριών Πληροφοριακό Σύστημα = Τεχνολογική Υποδομή + Οργανωσιακό πλαίσιο 43/69

44 4.8 Ασφάλεια πληροφοριακού συστήματος (1/2) Ασφάλεια πληροφοριακού συστήματος (Information System Security) είναι το οργανωμένο πλαίσιο από έννοιες, αντιλήψεις, αρχές, πολιτικές, διαδικασίες, τεχνικές και μέτρα που απαιτούνται, για να προστατευθούν τα επιμέρους στοιχεία του πληροφοριακού συστήματος, αλλά και το σύστημα ολόκληρο, από κάθε σκόπιμη ή τυχαία απειλή 44/69

45 4.8 Ασφάλεια πληροφοριακού συστήματος (2/2) Έμφαση στο Π.Σ. ως ολότητα, αλλά και σε όλα τα επιμέρους στοιχεία του Η προστασία αφορά κάθε είδους απειλή, είτε τυχαία, είτε σκόπιμη ΗασφάλειαΠ.Σ. συνδέεται άμεσα, τόσο με τις τεχνικές, τις διαδικασίες και τα διοικητικά μέτρα, όσο και με τις αντιλήψεις, τις αρχές και τις παραδοχές Το πλαίσιο αυτό χαρακτηρίζεται από οργάνωση 45/69

46 4.9 Ασφάλεια Πληροφοριών και Τεχνολογικής Υποδομής Ασφάλεια Πληροφοριών: Επίτευξη και διατήρηση της ασφάλειας σε σχέση με πληροφορίες ή υπολογιστικά συστήματα διαχείρισης πληροφοριών Ασφάλεια Τεχνολογιών Πληροφορικής και Επικοινωνιών: Επίτευξη και διατήρηση της ασφάλειας των υπολογιστικών πόρων 46/69

47 4.10 Ασφάλεια (1/4): Κύρια χαρακτηριστικά ιδιότητες - απαιτήσεις Εμπιστευτικότητα (Confidentiality) Η ιδιότητα ότι οι πληροφορίες δεν γίνονται διαθέσιμες και δεν αποκαλύπτονται σε μη εξουσιοδοτημένους χρήστες, οντότητες και διαδικασίες Ακεραιότητα (Integrity) Η ιδιότητα της προστασίας της ορθότητας και της πληρότητας ενός αγαθού και της αποφυγής μη εξουσιοδοτημένης τροποποίησής του Διαθεσιμότητα (Availability) Η ιδιότητα ενός αγαθού να είναι διαθέσιμο προς χρήση όταν ζητείται από μία εξουσιοδοτημένη οντότητα 47/69

48 4.10 Ασφάλεια (2/4): Κύρια χαρακτηριστικά ιδιότητες - απαιτήσεις Ασφάλεια πληροφορίας (Information security) Η προστασία της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας μιας πληροφορίας 48/69

49 4.10 Ασφάλεια (3/4): Κύρια χαρακτηριστικά ιδιότητες - απαιτήσεις Αυθεντικότητα (Authenticity) Η ιδιότητα ότι η ταυτότητα μίας οντότητας (δηλ. χρήστη, διαδικασίας, συστήματος) είναι αυτή που εκείνη έχει ισχυριστεί Λογοδοσία Απόδοση ευθύνης (Accountability) Η υπευθυνότητα μίας οντότητας για τις ενέργειες και αποφάσεις της 49/69

50 4.10 Ασφάλεια (4/4): Κύρια χαρακτηριστικά ιδιότητες - απαιτήσεις Μη αποποίηση ευθύνης (Non-repudiation) Ηδυνατότητανααποδειχθείότιέναγεγονόςή ενέργεια πραγματικά έλαβε χώρα με συγκεκριμένες εμπλεκόμενες οντότητες, ώστε να μην είναι δυνατόν οτιδήποτε από αυτά να αμφισβητηθεί Αξιοπιστία (Reliability) Ηιδιότηταότιμίαοντότηταέχεισυμπεριφοράκαι αποτελέσματα που είναι συνεπή με τα επιδιωκόμενα 50/69

51 4.11 Σχετικοί όροι (1/3) Έλεγχος προσπέλασης (Access control) Μέσα για να διασφαλιστεί ότι η πρόσβαση σε αγαθά είναι εξουσιοδοτημένη και περιορίζεται με βάση επιχειρησιακές απαιτήσεις και απαιτήσεις ασφάλειας Συμβάν ασφάλειας πληροφοριών (Information security event) Προσδιορισμένο συμβάν συστήματος, υπηρεσίας ή δικτύου, το οποίο υποδηλώνει πιθανό ρήγμα στην ασφάλεια των πληροφοριών ή την πολιτική, ή αποτυχία μέτρων ασφάλειας, ήμετάβασησεάγνωστη κατάσταση η οποία σχετίζεται με την ασφάλεια 51/69

52 4.11 Σχετικοί όροι (2/3) Επεισόδιο ασφάλειας πληροφοριών (Information security incident) Συμβάν ασφάλειας πληροφοριών ή σειρά ανεπιθύμητων ή απρόσμενων συμβάντων ασφάλειας πληροφοριών, τα οποία παρουσιάζουν σημαντική πιθανότητα παραβίασης των επιχειρησιακών λειτουργιών και απειλής της ασφάλειας πληροφοριών 52/69

53 4.11 Σχετικοί όροι (3/3) Σύστημα Διοίκησης Ασφάλειας Πληροφοριών (Information Security Management System ISMS) Τμήμα του συνολικού συστήματος διοίκησης (management system), που αποσκοπεί στην εγκατάσταση, υλοποίηση, λειτουργία, παρακολούθηση και βελτίωση μέτρων ασφάλειας των πληροφοριών 53/69

54 4.12 Παραδείγματα αγαθών Φυσικά αγαθά Υλικό (hardware) Τηλεπικοινωνιακός εξοπλισμός (communication facilities) Κτήρια Πληροφορίες και Δεδομένα Λογισμικό Άνθρωποι, συμπεριλαμβανομένων των γνώσεων, δεξιοτήτων και εμπειριών τους Υπηρεσίες Άυλα αγαθά Φήμη Δημόσια εικόνα 54/69

55 4.13 Κατηγορίες απειλών (1/5) Φυσικές απειλές Απειλές τεχνικών βλαβών Ανθρώπινες απειλές Σκόπιμες Τυχαίες 55/69

56 4.13 Κατηγορίες απειλών (2/5) Παραδείγματα φυσικών απειλών Φωτιά Πλημμύρα Σεισμός... 56/69

57 4.13 Κατηγορίες απειλών (3/5) Παραδείγματα απειλών τεχνικών βλαβών Διακοπή ηλεκτροδότησης Αστοχία λογισμικού συστήματος και δικτύου Αστοχία λογισμικού εφαρμογών Βλάβη εξυπηρετητή Βλάβη συσκευής δικτύου... 57/69

58 4.13 Κατηγορίες απειλών (4/5) Παραδείγματα τυχαίων ανθρώπινων απειλών Λάθη χρηστών Εσφαλμένη διαγραφή αρχείων Λάθη χειριστών Λανθασμένη δρομολόγηση Λάθος συντήρησης υλικού ή λογισμικού Εισαγωγή κακόβουλου λογισμικού... 58/69

59 4.13 Κατηγορίες απειλών (5/5) Παραδείγματα σκόπιμων ανθρώπινων απειλών Πλαστοπροσωπία από εσωτερικούς/εξωτερικούς χρήστες ή παρόχους υπηρεσιών Μη εξουσιοδοτημένη χρήση εφαρμογής Μη εξουσιοδοτημένη τροποποίηση δεδομένων Φιλτράρισμα ή παρεμβολές επικοινωνιών Κλοπή υλικού Ηθελημένη πρόκληση βλάβης - βανδαλισμός... 59/69

60 4.14 Παραδείγματα ευπαθειών (1/3) Ευπάθειες υλικού Έλλειψη ορθών πρακτικών για απόσυρση υλικού Τήρηση υλικού σε μη εγκεκριμένες συνθήκες (π.χ. θερμοκρασία, σκόνη) Ευπάθειες λογισμικού Παράλειψη αποσύνδεσης χρηστών Έλλειψη τεκμηρίωσης των εφαρμογών 60/69

61 4.14 Παραδείγματα ευπαθειών (2/3) Ευπάθειες δικτύου Μη κρυπτογραφημένη μετάδοση των εμπιστευτικών πληροφοριών Χρήση μη προστατευόμενων δημόσιων δικτύων Ευπάθειες προσωπικού Έλλειψη δράσεων ενημερότητας ασφάλειας Έλλειψη διαδικασιών ασφάλειας 61/69

62 4.14 Παραδείγματα ευπαθειών (3/3) Ευπάθειες διοίκησης Έλλειψη τεκμηριωμένων διαδικασιών Έλλειψη διαδικασιών αναθεώρησης πολιτικών (ασφάλειας, ελέγχου πρόσβασης κ.λπ.) Ευπάθειες κτηρίου Τοποθεσία σε περιοχές συχνών φαινομένων πλημμύρας Τοποθεσία σε περιοχή όπου το δίκτυο ηλεκτροδότησης είναι ασταθές 62/69

63 4.15 Παραδείγματα επιπτώσεων Οικονομική Απώλεια Παρεμπόδιση λειτουργίας Απώλεια καλής φήμης Παραβίαση νομοθεσίας Παρεμπόδιση δικαιοσύνης Προσωπική ασφάλεια 63/69

64 4.16 Εννοιολογική συσχέτιση: Σενάρια (1/3) Σενάριο 1: Ένα μέτρο προστασίας είναι αποτελεσματικό στη μείωση της επικινδυνότητας που σχετίζεται με μία απειλή, η οποία είναι ικανή να εκμεταλλευτεί μία ευπάθεια Η απειλή μπορεί να πραγματοποιηθεί μόνον εφόσον το αγαθό είναι ευπαθές σε αυτή Σενάριο 2: Ένα μέτρο προστασίας είναι αποτελεσματικό στη μείωση της επικινδυνότητας που σχετίζεται με μία απειλή, η οποία είναι ικανή να εκμεταλλευτεί πολλαπλές ευπάθειες 64/69

65 4.16 Εννοιολογική συσχέτιση: Σενάρια (2/3) Σενάριο 3: Πολλά μέσα προστασίας είναι αποτελεσματικά στη μείωση της επικινδυνότητας που σχετίζεται με πολλαπλές απειλές, οι οποίες είναι ικανές να εκμεταλλευτούν μία ευπάθεια Μερικές φορές επιλέγονται διαφορετικά μέτρα προστασίας, ώστε να μειωθεί η επικινδυνότητα σε αποδεκτό επίπεδο, οπότε η απομένουσα επικινδυνότητα να είναι αποδεκτή 65/69

66 4.16 Εννοιολογική συσχέτιση: Σενάρια (3/3) Σενάριο 4: Η επικινδυνότητα κρίνεται αποδεκτή και δεν εφαρμόζονται μέτρα προστασίας, παρά το γεγονός ότι απειλές και ευπάθειες υπάρχουν Σενάριο 5: Μίαευπάθειαυφίσταται, αλλά δεν είναι γνωστή καμία απειλή που να μπορεί να την εκμεταλλευτεί 66/69

67 4.17 Συσχετίσεις όρων και περιορισμοί 67/69

68 5. Βιβλιογραφικές αναφορές 68/69

69 5. Βιβλιογραφικές αναφορές ENISA, Cyber incident reporting in the EU, 2012 Steve Bellovin, A brief history of IT security & architecture (How did we get into this mess?), pdf Οι Οδηγίες για την Ασφάλεια Πληροφοριακών Συστημάτων και Δικτύων του ΟΟΣΑ, ISO/IEC 27000:2009 Information technology Security techniques Information security management systems Overview and vocabulary 69/69

(Εννοιολογική θεμελίωση)

(Εννοιολογική θεμελίωση) ΑΥΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΗΝ ΚΟΙΝΩΝΙΑ ΣΗ ΠΛΗΡΟΥΟΡΙΑ (Εννοιολογική θεμελίωση) Καλλονιάτης Χρήστος Λέκτορας Τμήμα Πολιτισμικής Τεχνολογίας και Επικοινωνίας, Πανεπιστήμιο Αιγαίου http://www.aegean.gr/culturaltec/kalloniatis

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

ISMS κατά ISO Δεκέμβριος 2016

ISMS κατά ISO Δεκέμβριος 2016 ISMS κατά ISO 27001 Δεκέμβριος 2016 E-mail: info@motive.com.gr, Web: www.motive.com.gr ISO 27001:2013 Το ISO 27001:2013 είναι ένα διεθνώς αναγνωρισμένο πρότυπο το οποίο προσδιορίζει τις προδιαγραφές για

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ασφάλεια ενός Π.Σ.: Η ικανότητα ενός οργανισµού να προστατεύει τις πληροφορίες/πόρους του από τυχόν αλλοιώσεις, καταστροφές και µη εξουσιοδοτηµένη χρήση Η ικανότητά του να παρέχει ορθές και αξιόπιστες

Διαβάστε περισσότερα

Ασφάλειας στην Πληροφορική και τις Επικοινωνίες

Ασφάλειας στην Πληροφορική και τις Επικοινωνίες Ασφάλεια στην Πληροφορική και τις Επικοινωνίες Εννοιολογική θεμελίωση Δημήτρης Γκρίτζαλης Αναπληρωτής Καθηγητής Ασφάλειας στην Πληροφορική και τις Επικοινωνίες Τμήμα Πληροφορικής, Οικονομικό Πανεπιστήμιο

Διαβάστε περισσότερα

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων Εισηγητής Νικόλαος Δούλος IT & Business Development Consultant n.doulos@altiusconsultants.gr Mobile : 6936 733 950 tel : 210 60 46 340 www.altiusconsultants.gr

Διαβάστε περισσότερα

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Στόχοι της παρουσίασης H παρουσίαση αυτή στοχεύει στην απάντηση

Διαβάστε περισσότερα

Προσεγγίσεις Ασφάλειας Πληροφοριακών Συστημάτων

Προσεγγίσεις Ασφάλειας Πληροφοριακών Συστημάτων Προσεγγίσεις Ασφάλειας Πληροφοριακών Συστημάτων Βασισμένο στο ομότιτλο άρθρο του Καθηγ. Ε. Κιουντούζη που περιέχεται στο βιβλίο Ασφάλεια Πληροφοριακών Συστημάτων (Επιμέλεια Σ. Κάτσικας, Δ. Γκρίτζαλης,

Διαβάστε περισσότερα

Ασφάλεια ικτύων και Ηλεκτρονικών Συναλλαγών

Ασφάλεια ικτύων και Ηλεκτρονικών Συναλλαγών DERN - Ασφάλεια ικτύων και Ηλεκτρονικών Συναλλαγών Εισαγωγικές Έννοιες DERN - Περιεχόμενα Βασικοί Ορισμοί Ασφάλειας Ασφάλεια Πληροφοριακού Συστήματος Απαιτήσεις για Ασφάλεια Απειλές και η Αντιμετώπιση

Διαβάστε περισσότερα

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας 1 Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας Βασίλης Ζορκάδης Ηλ. Μηχ., Δρ. Επιστήμης Υπολογιστών Παν. Καρλσρούης Αρχή Προστασίας Προσωπικών Δεδομένων zorkadis@dpa.gr

Διαβάστε περισσότερα

Ασφάλεια πληροφοριακών συστημάτων στη Ναυτιλία ISO 27001

Ασφάλεια πληροφοριακών συστημάτων στη Ναυτιλία ISO 27001 Ασφάλεια πληροφοριακών συστημάτων στη Ναυτιλία ISO 27001 Εργασία στο μάθημα Ναυτιλιακή Πληροφορική (ΜΠ16 - INFS155) Γάκης Βασίλειος (ΑΕΜ 00246) Μυριδάκης Ηλίας (ΑΕΜ 00195) Επιβλέπων Ιωάννης Φιλιππόπουλος

Διαβάστε περισσότερα

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 Τι είναι ο Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Προσωπικά δεδομένα (πουοδηγούν σε ΤΑΥΤΟΠΟΙΗΣΗ)

Διαβάστε περισσότερα

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan) ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan) CISA, CGEIT, CRISC Project Management Office (PMO) ΘΕΜΑΤΙΚΕΣ ΕΝΟΤΗΤΕΣ ΕΙΣΑΓΩΓΗ ΑΠΑΙΤΗΣΕΙΣ ΚΑΝΟΝΙΣΤΙΚΗΣ

Διαβάστε περισσότερα

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω

DPO ΓΕΝΙΚΑ. Μια από τις αρχές του GDPR είναι Α. Η λογοδοσία Β. Η ακεραιότητα των δεδομένων Γ. Όλα τα παραπάνω DPO 1. Ποιες περιπτώσεις υποχρεούνται στον ορισμό DPO με βάση το GDPR; 2. Οι όμιλοι επιχειρήσεων με πόσους DPO είναι καλυμμένοι απέναντι στο GDPR; 3. Μπορεί ο DPO να ανήκει στο προσωπικό της εταιρίας?

Διαβάστε περισσότερα

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας Τσώχου Αγγελική atsohou@ionio.gr Περιεχόμενα 2 Βασικές έννοιες Επιχειρησιακή Συνέχεια και Ανάλυση Επικινδυνότητας Πλαίσιο Διοίκησης Επιχειρησιακής

Διαβάστε περισσότερα

Ανάλυση, Αποτίμηση και Διαχείριση Επικινδυνότητας Π.Σ.

Ανάλυση, Αποτίμηση και Διαχείριση Επικινδυνότητας Π.Σ. Ανάλυση, Αποτίμηση και Διαχείριση Επικινδυνότητας Π.Σ. Στηρίζεται στο κεφ. 11 «Ανάλυση, Αποτίμηση και Διαχείριση Επικινδυνότητας ΠΣ» από το βιβλίο Ασφάλεια Πληροφοριακών Συστημάτων» επιμ. Σ. Κάτσικας,

Διαβάστε περισσότερα

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y D R. G E O R G E S T E R G I O P O U L O S I T S E C U R I T Y C O N S U LTA N T S E N I O R ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ Προστασία δικτύων, προσωπικού

Διαβάστε περισσότερα

Οι βασικές αλλαγές που επιδρούν στο επιχειρηματικό περιβάλλον

Οι βασικές αλλαγές που επιδρούν στο επιχειρηματικό περιβάλλον Οι βασικές αλλαγές που επιδρούν στο επιχειρηματικό περιβάλλον Παγκοσμιοποίηση Οικονομία της πληροφορίας Μετασχηματισμός της επιχείρησης Εμφάνιση της ψηφιακής επιχείρησης Παγκοσμιοποίηση Διοίκηση και έλεγχος

Διαβάστε περισσότερα

ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ

ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων, Πανεπιστήμιο Αιγαίου Α Π Ο Τ Ι Μ Η Σ Η Α Γ Α Θ Ω Ν Κ Α Ι Α Ν Α Λ Υ Σ Η Ε Π Ι Κ Υ

Διαβάστε περισσότερα

Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Πρότυπα διαχείρισης Επιχειρηµατικών Κινδύνων Διάλεξη 5

Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Πρότυπα διαχείρισης Επιχειρηµατικών Κινδύνων Διάλεξη 5 Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Πρότυπα διαχείρισης Επιχειρηµατικών Κινδύνων Διάλεξη 5 Τµήµα Διοίκησης Επιχειρήσεων Τει Δυτικής Ελλάδας Μεσολόγγι Δρ. Α. Στεφανή ΔΙΑΧΕΙΡΙΣΗ ΚΙΝΔΥΝΟΥ ΚΑΙ ΠΟΙΟΤΗΤΑ

Διαβάστε περισσότερα

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά) Ηλεκτρονικό Εμπόριο Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά) Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons.

Διαβάστε περισσότερα

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Ενωμένη στην πολυμορφία EL 2013/0027(COD) της Επιτροπής Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Ενωμένη στην πολυμορφία EL 2013/0027(COD) της Επιτροπής Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων 2013/0027(COD) 2.9.2013 ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ της Επιτροπής Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών

Διαβάστε περισσότερα

1.1. Πολιτική Ασφάλειας Πληροφοριών

1.1. Πολιτική Ασφάλειας Πληροφοριών 1.1. Πολιτική Ασφάλειας Πληροφοριών Η Voiceland στα πλαίσια των επιχειρησιακών της λειτουργιών διαχειρίζεται τηλεπικοινωνιακά συστήματα μέσω των οποίων προσφέρει υπηρεσίες τηλεφωνίας στην πελατειακή της

Διαβάστε περισσότερα

Security & Privacy. Overview

Security & Privacy. Overview Security & Privacy Καλλονιά Χρήστος Overview Βασικές Έννοιες ενός Πληροφοριακού Συστήματος Ασφάλεια Πληροφοριακών Συστημάτων Βασικές Ιδιότητες Ασφάλειας Ασφάλεια vs Ιδιωτικότητα Βασικές Αρχές Ιδιωτικότητας

Διαβάστε περισσότερα

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος Δικηγόρος M.L.E., LL.M. Senior Associate, Μπάλλας, Πελεκάνος & Συνεργάτες Α.Ε.Δ.Ε.

Διαβάστε περισσότερα

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO)

ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO) ΘΕΜΑΤΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ Data Protection Officer (DPO) 1 η ημέρα Εισαγωγή Εισαγωγή Βασικές Ανάγκες & Αιτίες Πως φτάσαμε ως εδώ; Περί Προστασίας Προσωπικών Δεδομένων (Βασικοί όροι, Λειτουργία, κα) Κανονιστικές

Διαβάστε περισσότερα

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών Η πρόκληση & η πρακτική προσέγγιση Η Προστασία της Κρίσιµης Υποδοµής της Χώρας Αθήνα 14 Μαΐου 2003 Παναγιώτης Ηλιόπουλος,

Διαβάστε περισσότερα

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ Εγκρίθηκε: Συνέλευση 17/4/2019 Κοσμητεία ΑΘΗΝΑ 2019 1 Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ ΕΙΣΑΓΩΓΗ

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ: ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΕΡΕΥΝΑΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΚΗΣ ΑΝΑΠΤΥΞΗΣ (Ε.Κ.Ε.Τ.Α.) Κεντρική Διεύθυνση 6ο χλμ. Χαριλάου Θέρμης 57001 Θέρμη, Θεσσαλονίκη Θεσσαλονίκη, 17-04-2018 Αριθμ. Πρωτ.: 36972 ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI

Διαβάστε περισσότερα

ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ

ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων, Πανεπιστήμιο Αιγαίου Π Ο Λ Ι Τ Ι Κ Η Α Σ Φ Α Λ Ε Ι Α Σ Έκδοση: 1.0 Ημερομηνία: 30.06.08

Διαβάστε περισσότερα

Έλλη Παγουρτζή ΚΕ.ΜΕ.Α.

Έλλη Παγουρτζή ΚΕ.ΜΕ.Α. Lesson Learned για την αύξηση της προστασίας των Εθνικά Χαρακτηρισμένων Ευρωπαϊκών υποδομών Ζωτικής σημασίας Έλλη Παγουρτζή ΚΕ.ΜΕ.Α. 1 ΠΡΟΤΥΠΑ ΣΧΕΔΙΑ Σχέδιο Εκτίμησης Επικινδυνότητας Σχέδιο Εκτίμησης Τρωτότητας

Διαβάστε περισσότερα

Selecting Essential IT Security Projects. Dimitris Gritzalis

Selecting Essential IT Security Projects. Dimitris Gritzalis Selecting Essential IT Security Projects Dimitris Gritzalis July 2003 Υπουργείο Οικονομίας και Οικονομικών Εργα Πληροφορικής & Επικοινωνιών στο Ε.Π. Κοινωνία της Πληροφορίας Εθνικό Ιδρυμα Ερευνών, Ιούλιος

Διαβάστε περισσότερα

Ηλεκτρονικό εμπόριο. HE 6 Ασφάλεια

Ηλεκτρονικό εμπόριο. HE 6 Ασφάλεια Ηλεκτρονικό εμπόριο HE 6 Ασφάλεια Ηλεκτρονικό εμπόριο και ασφάλεια Δισταγμός χρηστών στην χρήση του ηλεκτρονικού εμπορίου Αναζήτηση ασφαλούς περιβάλλοντος ηλεκτρονικού εμπορίου Ζητούμενο είναι η ασφάλεια

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστημάτων

Ασφάλεια Υπολογιστικών Συστημάτων Ασφάλεια Υπολογιστικών Συστημάτων Ενότητα 1: Εισαγωγή Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ ΚΩΔΙΚΟΣ: GP2_2 ΣΕΛ: 1 / 9 ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ ΤΟΥ ΟΜΙΛΟΥ CQS & Paladino ΕΚΔΟΣΗ 2 η ΑΘΗΝΑ, 01/03/2016 ΚΩΔΙΚΟΣ: GP2_2 ΣΕΛ: 2 / 9 ΠΕΡΙΕΧΟΜΕΝΑ ΠΕΡΙΕΧΟΜΕΝΑ... 2 1 ΕΙΣΑΓΩΓΗ... 3 2 ΠΑΡΟΥΣΙΑΣΗ ΤΟΥ ΟΜΙΛΟΥ...

Διαβάστε περισσότερα

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ B: ΓΚΠΔ: Τα νέα εργαλεία για

Διαβάστε περισσότερα

Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων

Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων Δρ. Προκόπιος Δρογκάρης NIS Officer edemocracy 2017 Αθήνα 15.12.2017 European Union Agency for Network and Information Security

Διαβάστε περισσότερα

Κεφάλαιο 11. Διαχείριση Ασφάλειας

Κεφάλαιο 11. Διαχείριση Ασφάλειας Κεφάλαιο 11. Διαχείριση Ασφάλειας Σύνοψη Η Ασφάλεια Πληροφοριών (Information Security) αποτελεί πλέον αντικείμενο μελέτης επιστημόνων και επαγγελματιών διαφόρων ειδικοτήτων. Επομένως, είναι απαραίτητο

Διαβάστε περισσότερα

Infrastructure s Security Plan & Planning

Infrastructure s Security Plan & Planning Infrastructure s Security Plan & Planning Διαχείριση Εκτάκτων Αναγκών & Κρίσεων Η επιχειρησιακή διάσταση Η επικοινωνιακή διάσταση Παρουσίαση Αθανάσιος Γ. ΚΟΚΚΑΛΑΚΗΣ Αστυν. Υποδντής Κέντρο Μελετών Ασφάλειας

Διαβάστε περισσότερα

Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks

Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks 2nd LAW FORUM on DATA PROTECTION & PRIVACY N.J.V. Athens Plaza, 9 Φεβρουαρίου 2018 Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks Γιώργος Κουτίνας Μηχανικός ΕΜΠ & ΕNSPM Εμπειρογνώμων Ασφαλίσεων

Διαβάστε περισσότερα

Ασφάλεια Πληροφοριακών Συστημάτων

Ασφάλεια Πληροφοριακών Συστημάτων Ανοικτά Ακαδημαϊκά Μαθήματα στο ΤΕΙ Ιονίων Νήσων Ασφάλεια Πληροφοριακών Συστημάτων Ενότητα 2: Εννοιολογική Θεμελίωση Το περιεχόμενο του μαθήματος διατίθεται με άδεια Creative Commons εκτός και αν αναφέρεται

Διαβάστε περισσότερα

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ ΣΧΕΔΙΟ «Κοινή Πράξη της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Α.Π.Δ.Π.Χ.) και της Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) ως προς τις υποχρεώσεις των παρόχων για την προστασία

Διαβάστε περισσότερα

Cryptography and Network Security Overview & Chapter 1. Fifth Edition by William Stallings

Cryptography and Network Security Overview & Chapter 1. Fifth Edition by William Stallings Cryptography and Network Security Overview & Chapter 1 Fifth Edition by William Stallings The art of war teaches us to rely not on the likelihood of the enemy's not coming, but on our own readiness to

Διαβάστε περισσότερα

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς With the financial support of the Prevention of and Fight against Crime Programme

Διαβάστε περισσότερα

Aσφάλεια Πληροφοριακών Συστημάτων και Υποδομών: Εννοιολογική Θεμελίωση

Aσφάλεια Πληροφοριακών Συστημάτων και Υποδομών: Εννοιολογική Θεμελίωση Κεφάλαιο 1 Aσφάλεια Πληροφοριακών Συστημάτων και Υποδομών: Εννοιολογική Θεμελίωση Δημήτρης Γκρίτζαλης Τμήμα Πληροφορικής, Οικονομικό Πανεπιστήμιο Αθηνών Πατησίων 76, Αθήνα 10434 email: dgrit@aueb.gr Περίληψη

Διαβάστε περισσότερα

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 30.1.2018 C(2018) 471 final ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 30.1.2018 που θεσπίζει κανόνες για την εφαρμογή της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΙΤ Governance & Business Continuity Διακυβέρνηση Πληροφορικής & Επιχειρησιακή συνέχεια

ΙΤ Governance & Business Continuity Διακυβέρνηση Πληροφορικής & Επιχειρησιακή συνέχεια ΙΤ Governance & Business Continuity Διακυβέρνηση Πληροφορικής & Επιχειρησιακή συνέχεια 481 Acharnon Ave, Nea Chalkidona, ΤΚ 14343 T +30 210 2509900, F +30 210 2580069 E-mail info@priority.com.gr URL www.priority.com.gr,

Διαβάστε περισσότερα

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του 7 η ενότητα Τομέας Βιομηχανικής Διοίκησης & Επιχειρησιακής Έρευνας ΕΜΠ Η τεκμηρίωση καθιστά δυνατή την επικοινωνία των επιδιώξεων

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους Εισαγωγή Ο κανονισμός 679/2016 της Ε.Ε. θεσπίζει κανόνες που αφορούν την προστασία των φυσικών προσώπων

Διαβάστε περισσότερα

Secure Cyberspace: New Defense Capabilities

Secure Cyberspace: New Defense Capabilities Secure Cyberspace: New Defense Capabilities Dimitris Gritzalis November 1999 Υπουργείο Εθνικής Αμυνας Διημερίδα Πληροφορικής και Επιχειρησιακής Ερευνας Αθήνα, 2-3 Νοέμβρη 1999 Ασφάλεια στον Κυβερνοχώρο:

Διαβάστε περισσότερα

Διαχείριση Πολιτισμικών Δεδομένων

Διαχείριση Πολιτισμικών Δεδομένων Διαχείριση Πολιτισμικών Δεδομένων Μάθημα 1 Εισαγωγή στις Βάσεις Δεδομένων Τζανέτος Πομόνης ΤΕΙ Ιονίων Νήσων Τμήμα Τεχνολόγων Περιβάλλοντος Κατεύθυνση Συντήρησης Πολιτισμικής Κληρονομιάς Τι είναι οι Βάσεις

Διαβάστε περισσότερα

Παρουσίαση Μεταπτυχιακής Εργασίας

Παρουσίαση Μεταπτυχιακής Εργασίας Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής Πρόγραμμα Μεταπτυχιακών Σπουδών «Προηγμένα Σύστήματα Πληροφορικής» Παρουσίαση Μεταπτυχιακής Εργασίας «Ανασκόπηση και περιγραφή των μεθοδολογιών, προτύπων και εργαλείων

Διαβάστε περισσότερα

Προσδιορισμός απαιτήσεων Ασφάλειας (1)

Προσδιορισμός απαιτήσεων Ασφάλειας (1) 100% Ασφάλεια ΔΕΝ ΥΠΑΡΧΕΙ. ΣΚΟΠΟΣ: Να γνωρίσουμε τους κινδύνους που υπάρχουν. Να καλλιεργήσουμε «ΚΟΥΛΤΟΥΡΑ» ασφάλειας πληροφοριών στις Υπηρεσίες μας. Να μην έχουμε φοβία για αυτά που πιθανολογούμε ότι

Διαβάστε περισσότερα

Κεφάλαιο 1. Βασικές έννοιες και ζητήματα ασφάλειας

Κεφάλαιο 1. Βασικές έννοιες και ζητήματα ασφάλειας Κεφάλαιο 1. Βασικές έννοιες και ζητήματα ασφάλειας Σύνοψη H ασφάλεια των δεδομένων, καθώς αυτά μεταδίδονται μέσω των διαφόρων δικτύων υπολογιστών, αποτελεί κρίσιμο παράγοντα για την ανάπτυξη ηλεκτρονικών

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ. στον. Κατ εξουσιοδότηση κανονισμό της Επιτροπής

ΠΑΡΑΡΤΗΜΑ. στον. Κατ εξουσιοδότηση κανονισμό της Επιτροπής ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.3.2019 C(2019) 1789 final ANNEX 4 ΠΑΡΑΡΤΗΜΑ στον Κατ εξουσιοδότηση κανονισμό της Επιτροπής για τη συμπλήρωση της οδηγίας 2010/40/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΔΙΑΔΙΚΤΥΟ Το διαδίκτυο προσφέρει: Μετατροπή των δεδομένων σε ψηφιακή - ηλεκτρονική μορφή. Πρόσβαση

Διαβάστε περισσότερα

ΕΛΟΤ ΕΝ ISO 14001:2015

ΕΛΟΤ ΕΝ ISO 14001:2015 H ΝΕΑ ΕΚΔΟΣΗ ΤΟΥ ΠΡΟΤΥΠΟΥ ΓΙΑ ΣΥΣΤΗΜΑΤΑ ΠΕΡΙΒΑΛΛΟΝΤΙΚΗΣ ΔΙΑΧΕΙΡΙΣΗΣ Αργυρώ Ρεμούνδου ΕΣΥΠ / ΕΛΟΤ ΕΛΟΤ ΕΝ ISO 14001:2015 ΕΒΕΑ, 14 Οκτωβρίου 2015 Το πρότυπο ΕΛΟΤ ΕΝ ISO 14001:2015 Συστήματα περιβαλλοντικής

Διαβάστε περισσότερα

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Αναλυτικό Πρόγραμμα Εκπαιδευτικής Ύλης (40 ώρες) Ενότητα Εισηγητής Ώρες Περιγραφή Γενικός Κανονισμός για την Προστασία Δεδομένων (General Data Protection

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ ΕΙΣΑΓΩΓΗ Στα πλαίσια της εκπαιδευτικής και ερευνητικής διαδικασίας της Σχολής μας τηρείται οδοντιατρικό αρχείο ασθενών με ευαίσθητα και μη προσωπικά

Διαβάστε περισσότερα

ΟΡΟΛΟΓΙΑ. απαιτήσεις αξιοπιστίας, στις απαιτήσεις ασφάλειας, στις απαιτήσεις λειτουργίας κλπ.

ΟΡΟΛΟΓΙΑ. απαιτήσεις αξιοπιστίας, στις απαιτήσεις ασφάλειας, στις απαιτήσεις λειτουργίας κλπ. ΟΡΟΛΟΓΙΑ Γενικές έννοιες Ποιότητα: ο βαθμός στον οποίο ένα σύνολο εγγενών χαρακτηριστικών εκπληρώνει τις απαιτήσεις. Απαίτηση: ανάγκη ή προσδοκία που δηλώνεται ρητώς, συνάγεται ως συμπέρασμα ή προκύπτει

Διαβάστε περισσότερα

ΕΘΝΙΚΗ ΣΤΡΑΤΗΓΙΚΗ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ - ΑΝΑΘΕΩΡΗΣΗ 2 -

ΕΘΝΙΚΗ ΣΤΡΑΤΗΓΙΚΗ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ - ΑΝΑΘΕΩΡΗΣΗ 2 - ΕΘΝΙΚΗ ΣΤΡΑΤΗΓΙΚΗ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ - ΑΝΑΘΕΩΡΗΣΗ 2 - - 2 / 17 - ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ ΣΥΝΟΨΗ... 4 1. ΕΙΣΑΓΩΓΗ... 5 2. ΓΕΝΙΚΕΣ ΑΡΧΕΣ ΚΑΙ ΣΤΟΧΟΙ... 6 3. ΠΛΑΙΣΙΟ ΔΡΑΣΕΩΝ ΣΤΡΑΤΗΓΙΚΟΙ ΣΤΟΧΟΙ... 7 3.1. Ορισμός

Διαβάστε περισσότερα

Διαχείριση διακινδύνευσης και επικοινωνία

Διαχείριση διακινδύνευσης και επικοινωνία ΕΛΛΗΝΙΚΟΣ ΟΡΓΑΝΙΣΜΟΣ ΤΥΠΟΠΟΙΗΣΗΣ Α.Ε. MEΛΟΣ ΤΩΝ ISO-IEC-CEN-CENELEC-ETSI Διαχείριση διακινδύνευσης και επικοινωνία του Ιωάννη Χ. Σαριδάκη, Χημικού Μηχανικού, υπευθύνου του τομέα Τυποποίησης του ΕΛΟΤ «Επιστήμες

Διαβάστε περισσότερα

Ο Δρόμος προς την Αυτόματη Κυκλοφορία

Ο Δρόμος προς την Αυτόματη Κυκλοφορία 2 ο Auto Forum με τίτλο Αλλάξτε αυτοκίνητο Ο Δρόμος προς την Αυτόματη Κυκλοφορία Γιώργος Γιαννής, Καθηγητής ΕΜΠ Παναγιώτης Παπαντωνίου, Επιστ. Συνεργάτης ΕΜΠ Απόστολος Ζιακόπουλος, Υπ.Διδάκτορας ΕΜΠ Αθήνα,

Διαβάστε περισσότερα

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems STRATEGIC COMMITMENT ON SECURITY SERVICES Το πλεονέκτημα μας βασίζεται στην ικανή τεχνική ομάδα και στην διαδικασία παρακολούθησης των σχετικών

Διαβάστε περισσότερα

Πολιτική Κυβερνοάμυνας στις ΕΔ

Πολιτική Κυβερνοάμυνας στις ΕΔ ΓΕΝΙΚΟ ΕΠΙΤΕΛΕΙΟ ΕΘΝΙΚΗΣ ΑΜΥΝΑΣ ΔΝΣΗ ΚΥΒΕΡΝΟΑΜΥΝΑΣ ΤΥΠΟΓΡΑΦΕΙΟ ΕΛΛΗΝΙΚΟΥ ΣΤΡΑΤΟΥ Πολιτική Κυβερνοάμυνας στις ΕΔ Φεβρουάριος 2014 ΕΙΣΑΓΩΓΗ - 1-1. Η εκπλήρωση της αποστολής των ΕΔ βασίζεται σε μεγάλο βαθμό

Διαβάστε περισσότερα

Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Γενική Επισκόπηση Επισηµάνσεις Διάλεξη 9

Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Γενική Επισκόπηση Επισηµάνσεις Διάλεξη 9 Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Γενική Επισκόπηση Επισηµάνσεις Διάλεξη 9 Τµήµα Διοίκησης Επιχειρήσεων Τει Δυτικής Ελλάδας Μεσολόγγι Δρ. Α. Στεφανή Βασικές απαιτήσεις ΣΔΠ ISO 9001 Ο οργανισµός

Διαβάστε περισσότερα

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων Βασίλης Ζορκάδης zrkadis@dpa.gr Εκδήλωση Επετειακή Ημερίδα Αρχής Προστασίας Δεδομένων Μέγαρο Μουσικής Αθήνα,

Διαβάστε περισσότερα

Β κύκλος εργασιών Οµάδα Εργασίας OE B1

Β κύκλος εργασιών Οµάδα Εργασίας OE B1 Β κύκλος εργασιών Οµάδα Εργασίας OE B1 «ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΣΤΟ ΧΩΡΟ ΤΟΥ ΗΛΕΚΤΡΟΝΙΚΟΥ ΕΠΙΧΕΙΡΕΙΝ» Συντονιστές: Σωκράτης Κ. Κάτσικας, Αντιπρύτανης Πανεπιστηµίου Αιγαίου Λίλιαν

Διαβάστε περισσότερα

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς 1 Εισαγωγή Στις καθημερινές του δραστηριότητες, ο Δήμος Καλαμαριάς χρησιμοποιεί μία πληθώρα δεδομένων, τα οποία αφορούν σε

Διαβάστε περισσότερα

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems STRATEGIC COMMITMENT ON SECURITY SERVICES Το πλεονέκτημα μας βασίζεται στην ικανή τεχνική ομάδα και στην διαδικασία παρακολούθησης των σχετικών

Διαβάστε περισσότερα

Β κύκλος εργασιών Οµάδα Εργασίας OE B1

Β κύκλος εργασιών Οµάδα Εργασίας OE B1 Β κύκλος εργασιών Οµάδα Εργασίας OE B1 «ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΣΤΟ ΧΩΡΟ ΤΟΥ ΗΛΕΚΤΡΟΝΙΚΟΥ ΕΠΙΧΕΙΡΕΙΝ» Εκτελεστική Περίληψη Παραδοτέου Συντονιστές: Σωκράτης Κ. Κάτσικας, Αντιπρύτανης

Διαβάστε περισσότερα

Πίνακας Περιεχομένων

Πίνακας Περιεχομένων Πίνακας Περιεχομένων Πρόλογος...13 Κεφάλαιο 1 ο : Η Ανάπτυξη Συστημάτων ως Έργο...17 1.1 Λειτουργία, Έργο, Πρόγραμμα...17 1.2 Οι Εμπλεκόμενοι στο Έργο...19 1.3 Πόροι και Υπηρεσίες...21 1.4 Αντικείμενο,

Διαβάστε περισσότερα

ΕΝΙΑΙΟ ΠΛΑΙΣΙΟ ΠΡΟΓΡΑΜΜΑΤΟΣ ΣΠΟΥΔΩΝ

ΕΝΙΑΙΟ ΠΛΑΙΣΙΟ ΠΡΟΓΡΑΜΜΑΤΟΣ ΣΠΟΥΔΩΝ ΥΠΟΥΡΓΕΙΟ ΕΘΝΙΚΗΣ ΠΑΙΔΕΙΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ ΠΑΙΔΑΓΩΓΙΚΟ ΙΝΣΤΙΤΟΥΤΟ ΕΝΙΑΙΟ ΠΛΑΙΣΙΟ ΠΡΟΓΡΑΜΜΑΤΟΣ ΣΠΟΥΔΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΙΣΧΥΕΙ ΚΑΤΑ ΤΟ ΜΕΡΟΣ ΠΟΥ ΑΦΟΡΑ ΤΟ ΛΥΚΕΙΟ ΓΙΑ ΤΗΝ ΥΠΟΧΡΕΩΤΙΚΗ ΕΚΠΑΙΔΕΥΣΗ ΙΣΧΥΟΥΝ ΤΟ ΔΕΠΠΣ

Διαβάστε περισσότερα

Σχεδιάζοντας ένα σύγχρονο πρόγραµµα εκπαίδευσης στελεχών µικροµεσαίων επιχειρήσεων σε θέµατα ασφάλειας

Σχεδιάζοντας ένα σύγχρονο πρόγραµµα εκπαίδευσης στελεχών µικροµεσαίων επιχειρήσεων σε θέµατα ασφάλειας Σχεδιάζοντας ένα σύγχρονο πρόγραµµα εκπαίδευσης στελεχών µικροµεσαίων επιχειρήσεων σε θέµατα ασφάλειας Γιαννακόπουλος Χαράλαµπος Μηχανικός Η/Υ & Πληροφορικής, MSc, PhD Cand. Systems & Security Administrator

Διαβάστε περισσότερα

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) 25 Μαΐου, 2018 Στις 25 Μαΐου 2018, τίθεται σε ισχύ ο νέος γενικός κανονισμός προστασίας προσωπικών δεδομένων, ευρύτερα γνωστός ως GDPR (General

Διαβάστε περισσότερα

ΡΑΣΤΗΡΙΟΤΗΤΕΣ. Ασφάλεια & Ηλεκτρονική ιακυβέρνηση

ΡΑΣΤΗΡΙΟΤΗΤΕΣ. Ασφάλεια & Ηλεκτρονική ιακυβέρνηση ΡΑΣΤΗΡΙΟΤΗΤΕΣ Ενότητα: Υποενότητα: Ασφάλεια & Ηλεκτρονική ιακυβέρνηση Y1 - ιεθνή πρότυπα ασφάλειας Το εκπαιδευτικό υλικό υπάγεται σε Άδεια Χρήσης Creative Commons Αναφορά Μη-Εµπορική Χρήση Όχι Παράγωγο

Διαβάστε περισσότερα

GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά

GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά 14/02/2019 Nikitas Kladakis Information Security Director CCSE, IBM Certified, MSCE+I 1 Περιβάλλον Απειλών και ΙΤ 2 IT Υποδομή 3 Οργανωτικά

Διαβάστε περισσότερα

Η συμβολή στην επιτυχία ενός οργανισμού, παρουσιάζοντας σχετικά δεδομένα με τη χρήση τεχνικών 2Δ ή 3Δ τεχνολογίας. Αρμοδιότητα

Η συμβολή στην επιτυχία ενός οργανισμού, παρουσιάζοντας σχετικά δεδομένα με τη χρήση τεχνικών 2Δ ή 3Δ τεχνολογίας. Αρμοδιότητα Σχεδιαστής Ψηφιακών Κινούμενων Σχεδίων ή Digital Animator 1. Περιγραφή Ρόλου Τίτλος Προφίλ Σχε Σχεδιαστής Ψηφιακών Κινούμενων Σχεδίων ή Digital Animator Γνωστό και ως Ειδικός Σχεδιασμού 2Δ- 3Δ γραφικών,

Διαβάστε περισσότερα

ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ Σεμινάριο ενημέρωσης 24 27 Σεπτεμβρίου 2007 Το σεμινάριο πραγματεύεται τα προβλήματα που ανακύπτουν από τη ραγδαία ανάπτυξη στο χώρο της πληροφορικής

Διαβάστε περισσότερα

Σειρά ISO 9000: Συνοπτική παρουσίαση

Σειρά ISO 9000: Συνοπτική παρουσίαση ΔΙΠ 51 / ΑΘΗ-1 Σειρά ISO 9000: Συνοπτική παρουσίαση Δρ. Ν.Μ. Βαξεβανίδης Σύστημα Διαχείρισης Σύστημα Διαχείρισης : Σύνολο αλληλοσχετιζόμενων ή αλληλεπιδρώντων στοιχείων που χρησιμοποιούνται για την καθιέρωση

Διαβάστε περισσότερα

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων Εκτίμηση αντικτύπου σχετικά με την προστασία Γεωργία Παναγοπούλου Μηχ. Η/Υ & Πληροφορικής Ε.Ε.Π. - Α.Π.Δ.Π.Χ. gpanagopoulou at dpa.gr Ποιος; Τι; Πότε; Πώς; Νομική υποχρέωση μόνο για τον υπεύθυνο επεξεργασίας

Διαβάστε περισσότερα

Πρότυπα Πληροφοριακών Συστηµάτων Διοίκησησ

Πρότυπα Πληροφοριακών Συστηµάτων Διοίκησησ Πρότυπα Πληροφοριακών Συστηµάτων Διοίκησησ Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων -Διάλεξη 6 ΤΕΙ Δυτικής Ελλάδος Τµήµα Διοίκησης Επιχειρήσεων - Μεσολόγγι Πληροφοριακά Συστήµατα (ΠΣ) ΠΣ: ένα οργανωµένο

Διαβάστε περισσότερα

Εξειδικευμένο λογισμικό για GRC

Εξειδικευμένο λογισμικό για GRC Εξειδικευμένο λογισμικό για GRC Αναγκαίο για το αποτέλεσμα, ή πολυτέλεια; Αθήνα, 27 Σεπτεμβρίου 2019 Λευτέρης Αναστασάκης Αντιπρόεδρος ΔΣ, PRIORITY ISO 19600:2014 Compliance management systems Guidelines

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 7 Μαΐου 2018 Συγγραφέας: Ομάδα Υλοποίησης Συμμόρφωσης

Διαβάστε περισσότερα

Επιτυχίες, προβλήματα και ο δρόμος προς τον ψηφιακό μετασχηματισμό. Διομήδης Σπινέλλης, Νίκος Βασιλάκης, Νάνσυ Πουλούδη, Νίκη Τσούμα

Επιτυχίες, προβλήματα και ο δρόμος προς τον ψηφιακό μετασχηματισμό. Διομήδης Σπινέλλης, Νίκος Βασιλάκης, Νάνσυ Πουλούδη, Νίκη Τσούμα Επιτυχίες, προβλήματα και ο δρόμος προς τον ψηφιακό μετασχηματισμό Διομήδης Σπινέλλης, Νίκος Βασιλάκης, Νάνσυ Πουλούδη, Νίκη Τσούμα Η ηλεκτρονική διακυβέρνηση προσφέρει όλες τις λύσεις Υπηρεσίες αυξημένης

Διαβάστε περισσότερα

Το Ρυθμιστικό Πλαίσιο της Ανοικτής Διακυβέρνησης και των Ανοικτών Δεδομένων Μερος Α: Ποιοτικά Χαρακτηριστικά

Το Ρυθμιστικό Πλαίσιο της Ανοικτής Διακυβέρνησης και των Ανοικτών Δεδομένων Μερος Α: Ποιοτικά Χαρακτηριστικά ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ Το Ρυθμιστικό Πλαίσιο της Ανοικτής Διακυβέρνησης και των Ανοικτών Δεδομένων Μερος Α: Ποιοτικά Χαρακτηριστικά 1. Εισαγωγή Σκοπός Σκοπός του παρόντος κεφαλαίου

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων 1 Εισαγωγή Στις καθημερινές επιχειρηματικές λειτουργίες, η FHL Η.ΚΥΡΙΑΚΙΔΗΣ Α.Β.Ε.Ε. χρησιμοποιεί μία πληθώρα δεδομένων που αφορούν

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

ΕΙΝΑΙ Η ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ΑΣΦΑΛΗΣ; CHECKLIST

ΕΙΝΑΙ Η ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ΑΣΦΑΛΗΣ; CHECKLIST ΕΙΝΑΙ Η ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ΑΣΦΑΛΗΣ; CHECKLIST Εμείς στην ENERANET IT Systems πιστεύουμε πώς η Ασφάλεια των Δεδομένων και των Πληροφοριακών Συστημάτων πρέπει να έχει προτεραιότητα στην TO DO List κάθε επιχείρησης.

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ ΕΠΑ.Λ. Άμφισσας Σχολικό Έτος : 2011-2012 Τάξη : Γ Τομέας : Πληροφορικής Μάθημα : ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ Διδάσκων : Χρήστος Ρέτσας Η-τάξη : tiny.cc/retsas-diktya2 ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ 8.3.1-8.3.3

Διαβάστε περισσότερα

Ψηφιακές Πόλεις ΦΑΙΔΩΝ ΚΑΚΛΑΜΑΝΗΣ. Προϊστάμενος ΥΠΕΣΑ & ΗΔ/ΓΓΔΔ & ΗΔ

Ψηφιακές Πόλεις ΦΑΙΔΩΝ ΚΑΚΛΑΜΑΝΗΣ. Προϊστάμενος ΥΠΕΣΑ & ΗΔ/ΓΓΔΔ & ΗΔ Έργα Υποδομών και Υπηρεσίες για τις νέες Ψηφιακές Πόλεις ΦΑΙΔΩΝ ΚΑΚΛΑΜΑΝΗΣ Προϊστάμενος Υπηρεσίας Ανάπτυξης Πληροφορικής (Υ.Α.Π.).) ΥΠΕΣΑ & ΗΔ/ΓΓΔΔ & ΗΔ 1 Βασικές παθολογίες της Δημόσιας Διοίκησης (1)

Διαβάστε περισσότερα

Πίνακας Περιεχομένων

Πίνακας Περιεχομένων Πίνακας Περιεχομένων Εισαγωγικό Σημείωμα 17 Κεφάλαιο 1 - Aσφάλεια Πληροφοριακών Συστημάτων και Υποδομών: Εννοιολογική Θεμελίωση, Δ. Γκρίτζαλης 21 1.1 Εισαγωγή 21 1.2 Αγαθά 22 1.3 Ιδιοκτήτης και Χρήστης

Διαβάστε περισσότερα

Διαχείριση Ρίσκου σε Επιχειρήσεις ISO 31000:2009

Διαχείριση Ρίσκου σε Επιχειρήσεις ISO 31000:2009 Διαχείριση Ρίσκου σε Επιχειρήσεις ISO 31000:2009 STAVROS IOAKIM MSc Security & Risk Management MSc Electrical Electronics Eng. BSc Electrical Eng. Business Continuity Institute Diploma 9 ΜΑΙΟΥ 2017 ISO

Διαβάστε περισσότερα

2018 / 19 ΜΕΤΑΠΤΥΧΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΠΟΛΥΤΕΧΝΙΚΗ ΣΧΟΛΗ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

2018 / 19 ΜΕΤΑΠΤΥΧΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΠΟΛΥΤΕΧΝΙΚΗ ΣΧΟΛΗ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ 2018 / 19 ΜΕΤΑΠΤΥΧΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΠΟΛΥΤΕΧΝΙΚΗ ΣΧΟΛΗ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ 2 ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ ΜΕΤΑΠΤΥΧΙΑΚΟ ΠΡΟΓΡΑΜΜΑ: ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

Διαβάστε περισσότερα

ΕΚτίµηση ΚΙνδύνου ΕΦαρµογή Της ΣΥστηµικής ΠΡοσέγγισης Στη ΔΙαχείριση ΚΙνδύνου ΠΟιότητας

ΕΚτίµηση ΚΙνδύνου ΕΦαρµογή Της ΣΥστηµικής ΠΡοσέγγισης Στη ΔΙαχείριση ΚΙνδύνου ΠΟιότητας ΕΚτίµηση ΚΙνδύνου ΕΦαρµογή Της ΣΥστηµικής ΠΡοσέγγισης Στη ΔΙαχείριση ΚΙνδύνου ΠΟιότητας Risk Assessment: A Systems Approach to Quality Risk Management ΔΗΜΗΤΡΙΟΣ ΒΑΡΣΟΣ MSI Hellas Consulting Group Πανεπιστήµιο

Διαβάστε περισσότερα

Αρχιτεκτονική Λογισμικού

Αρχιτεκτονική Λογισμικού Αρχιτεκτονική Λογισμικού περιεχόμενα παρουσίασης Τι είναι η αρχιτεκτονική λογισμικού Αρχιτεκτονική και απαιτήσεις Σενάρια ποιότητας Βήματα αρχιτεκτονικής σχεδίασης Αρχιτεκτονικά πρότυπα Διαστρωματωμένη

Διαβάστε περισσότερα

Νέα πρότυπα & Αειφορία

Νέα πρότυπα & Αειφορία Χαράλαμπος Αγγελούδης Διευθυντής Πιστοποίησης Οκτώβριος 2014 Ο ουσιαστικός ρόλος των προτύπων στην Αειφόρο ανάπτυξη Το όραμα του ISO για τα προϊόντα του είναι να «αναγνωρίζονται και να γίνονται σεβαστά

Διαβάστε περισσότερα

Από το χαρτί στις ψηφιακές ευκολίες

Από το χαρτί στις ψηφιακές ευκολίες Από το χαρτί στις ψηφιακές ευκολίες Μετατροπή της παραδοσιακής λειτουργίας ενός Σ.Ε.Κ. 2 Σ.Ε.Κ. ΑΝΑΤΟΛΙΚΗΣ ΑΤΤΙΚΗΣ (ΚΟΡΩΠΙΟΥ) Μετατροπή της παραδοσιακής λειτουργίας ενός Σ.Ε.Κ. Τα Σχολικά Εργαστηριακά

Διαβάστε περισσότερα

Περιεχόμενο του μαθήματος

Περιεχόμενο του μαθήματος ΤΕΧΝΟΛΟΓΙΑ ΛΟΓΙΣΜΙΚΟΥ Απαιτήσεις Λογισμικού Περιπτώσεις χρήσης Δρ Βαγγελιώ Καβακλή Τμήμα Πολιτισμικής Τεχνολογίας και Επικοινωνίας Πανεπιστήμιο Αιγαίου Εαρινό Εξάμηνο 2012-2013 1 Περιεχόμενο του μαθήματος

Διαβάστε περισσότερα