ικανική Ετοιµότητα Πληροφοριακών & Επικοινωνιακών Συστηµάτων

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "ικανική Ετοιµότητα Πληροφοριακών & Επικοινωνιακών Συστηµάτων"

Transcript

1 ικανική Ετοιµότητα Πληροφοριακών & Επικοινωνιακών Συστηµάτων Η ιπλωµατική Εργασία παρουσιάστηκε ενώπιον του ιδακτικού Προσωπικού του Πανεπιστηµίου Αιγαίου Σε Μερική Εκπλήρωση των Απαιτήσεων για το Μεταπτυχιακό ίπλωµα Ειδίκευσης του Μηχανικού Πληροφοριακών και Επικοινωνιακών Συστηµάτων του ΧΡΗΣΤΟΥ ΣΓΑΡΑ ΧΕΙΜΕΡΙΝΟ ΕΞΑΜΗΝΟ 2007

2 Η ΤΡΙΜΕΛΗΣ ΕΠΙΤΡΟΠΗ Ι ΑΣΚΟΝΤΩΝ ΕΓΚΡΙΝΕΙ ΤΗ ΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ ΤΟΥ ΧΡΗΣΤΟΥ ΣΓΑΡΑ: ΚΩΝ/ΝΟΣ ΛΑΜΠΡΙΝΟΥ ΑΚΗΣ, Επιβλέπων Τµήµα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστηµάτων Ηµεροµηνία ΛΙΛΙΑΝ ΜΗΤΡΟΥ, Μέλος Τµήµα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστηµάτων ΣΤΕΦΑΝΟΣ ΓΚΡΙΤΖΑΛΗΣ, Μέλος Τµήµα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστηµάτων ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ ΧΕΙΜΕΡΙΝΟ ΕΞΑΜΗΝΟ 2007 ii

3 ΠΕΡΙΛΗΨΗ Παρά την έντονη διείσδυση των τεχνολογιών Πληροφορικής και Επικοινωνιών στην πλειονότητα των επιχειρησιακών διαδικασιών σήµερα, οι περισσότεροι οργανισµοί υποτιµούν τη συχνότητα µε την οποία ενδέχεται να κληθούν να προσκοµίσουν αξιόπιστα στοιχεία των γεγονότων που έχουν λάβει χώρα στα Πληροφοριακά & Επικοινωνιακά Συστήµατά (ΠΕΣ) τους. Επίσης, είτε αγνοούν είτε υποτιµούν τις απαιτήσεις που επιβάλλει το νοµικό σύστηµα σχετικά µε την εξασφάλιση της αποδεικτικής ισχύος και της αξιοπιστίας των ψηφιακών αποδεικτικών στοιχείων. Αµφότερες οι δύο προηγούµενες διαπιστώσεις ελλοχεύουν δυσµενείς επιδράσεις στην ευηµερία ενός οργανισµού σε περίπτωση που δεν αντιµετωπισθούν αποτελεσµατικά. Στην προσπάθεια δικανικής ετοιµότητας των ΠΕΣ τους, οι οργανισµοί πρέπει πρωταρχικά να προσδιορίσουν τους σηµαντικότερους κινδύνους ώστε να εντοπισθούν οι πιθανές πηγές ψηφιακών αποδεικτικών στοιχείων. Στην αξιοπιστία των αποδεικτικών στοιχείων σηµαντικό ρόλο παίζουν η αποδεικτική ισχύς και η βαρύτητα τους. Σε διαδικαστικό επίπεδο, θα πρέπει να τηρείται η συνοχή στη διαδικασία συλλογής και διαχείρισης των στοιχείων. Η τεχνολογία παρέχει ευρείες δυνατότητες συλλογής ψηφιακών αποδεικτικών στοιχείων για ποικίλα τεχνολογικά περιβάλλοντα από υπολογιστές παλάµης έως πολύπλοκα διασυνδεδεµένα υπολογιστικά συστήµατα µεγάλου εύρους. Στις ψηφιακές διερευνήσεις µπορούν να συνδράµουν εξειδικευµένα εργαλεία λογισµικού που παρέχουν εξελιγµένες δυνατότητες συσχετισµού των γεγονότων εντός των ΠΕΣ. Σε κάθε περίπτωση, η αναλυτική τεκµηρίωση των συστηµάτων καθώς και η ύπαρξη σαφώς προκαθορισµένων διαδικασιών για τη συντήρησή τους µπορούν να συµβάλλουν στην αξιοπιστία των στοιχείων. Από την άλλη πλευρά, στις δυνατότητες της τεχνολογίας τίθενται όρια που προέρχονται από το υφιστάµενο νοµοθετικό και κανονιστικό πλαίσιο. Τα σηµαντικότερα νοµικά ζητήµατα που προκύπτουν σχετικά µε τις ψηφιακές διερευνήσεις σε επιχειρηµατικά περιβάλλοντα είναι η αποδεικτική ισχύς των ηλεκτρονικών εγγράφων στην ηλεκτρονική δικαιοπραξία και γενικότερα των ψηφιακών αποδεικτικών στοιχείων στο δικαστήριο, η προστασία των θεµελιωδών δικαιωµάτων του ανθρώπου και η παρακολούθηση στον εργασιακό χώρο. Συµπερασµατικά, οι οργανισµοί ενδέχεται να δεχθούν απώλειες σε νοµικές διαµάχες και ασφαλιστικές αξιώσεις εξαιτίας της αδυναµίας τους να παράσχουν αξιόπιστα ψηφιακά αποδεικτικά στοιχεία από τα ΠΕΣ τους. Η δικανική ετοιµότητα των ΠΕΣ συνδέεται άµεσα µε τη διαφύλαξη της δηµόσιας εικόνας και των συµφερόντων των οργανισµών όταν λαµβάνει χώρα µια κρίση. Για το λόγο αυτό, θα πρέπει να ληφθούν προληπτικές ενέργειες σε οργανωτικό και τεχνικό επίπεδο όπως η δηµιουργία διαδικασιών και η εγκατάσταση τεχνολογικών µηχανισµών. ΧΡΗΣΤΟΣ ΣΓΑΡΑΣ Τµήµα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστηµάτων ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ 2007 iii

4 ABSTRACT Organizations underestimate how often they may be invoked to produce and supply reliable evidence of what has happened throughout their information and communication technology (ICT) systems. They also underestimate the requirements that the legal system makes in terms of ensuring the admissibility and reliability of digital evidence. Both of these can have a profound impact on business prosperity. On their way to forensic readiness, organizations should first of all analyze potential risks in order to determine which are likely to be the most frequent and threatening events and, consequently, identify possible digital evidence sources. Admissibility and weight of evidence are the characteristics that must serve as the steering factors while seeking for reliable digital evidence. Moreover, maintaining the chain of evidence during the investigative process is of utter significance in order to assert and support the followed procedure. Technological solutions provide a wide range of digital investigation capabilities that extend from handheld and portable storage devices to complex networked information systems. The use of specialized software tools can facilitate and automate the investigation while maintaining the chain of custody. In any case, organization s due diligence can be demonstrated with the existence of detailed system documentation and well - defined and documented procedures for their maintenance (e.g. change, configuration and release management). On the other hand, legal constraints are defined through European and national legal and regulatory frameworks in order to set the appropriate boundaries within which technology solutions may operate. Major legal issues that may arise during a corporate digital investigation pertain to evidential value of electronic documents in electronic legal acts, admissibility of the digital evidence in court, respect of individual s privacy and human rights during digital investigations and workplace electronic surveillance. By inference, organizations could be defeated in legal disputes and forfeit insurance claims because of their inability to collect and preserve reliable evidence from their ICT systems. The need for ICT forensic readiness is of paramount importance for the corporate welfare since it is profoundly related to safeguarding the organization s interests and reputation should a crisis has taken place. Proactive actions should be taken in preparing the appropriate measures at administrative and technical level, such as evidence oriented risk analysis, forensic procedures definition, technical mechanisms deployment and evidence handling user awareness. CHRISTOS SGARAS Department of Information and Communication Systems Engineering UNIVERSITY OF THE AEGEAN 2007 iv

5 ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ ΠΕΡΙΛΗΨΗ... iii ABSTRACT...iv ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ...v ΚΑΤΑΛΟΓΟΣ ΠΙΝΑΚΩΝ...vii ΚΑΤΑΛΟΓΟΣ ΕΙΚΟΝΩΝ... viii ΚΕΦΑΛΑΙΟ 1 - ΕΙΣΑΓΩΓΗ...9 ΚΕΦΑΛΑΙΟ 2 - ΨΗΦΙΑΚΑ ΑΠΟ ΕΙΚΤΙΚΑ ΣΤΟΙΧΕΙΑ Η ανάγκη ύπαρξης ψηφιακών αποδεικτικών στοιχείων Προβλήµατα κατά τη διενέργεια ψηφιακών διερευνήσεων σε επιχειρηµατικά περιβάλλοντα Ψηφιακή διερεύνηση και ψηφιακά αποδεικτικά στοιχεία Κύκλος ζωής των συµβάντων ασφάλειας και διερεύνησής τους ιοικητικοί στόχοι Προσδιορισµός των πιθανών πηγών αποδεικτικών στοιχείων Κατηγορίες ψηφιακών αποδεικτικών στοιχείων Χαρακτηριστικά των Αποδεικτικών Στοιχείων Αποδεικτική ισχύς Βαρύτητα Συνοχή των αποδεικτικών στοιχείων ιατήρηση της συνοχής των ψηφιακών αποδεικτικών στοιχειών Βέλτιστες διαδικαστικές αρχές συλλογής Ψηφιακών αποδεικτικών Στοιχειών Προτεινόµενες αρχές των G8 σχετικά µε τις διαδικασίες συλλογής ψηφιακών αποδεικτικών στοιχείων Οδηγός βέλτιστων πρακτικών για τα ψηφιακά αποδεικτικά στοιχεία Σύµβαση του Συµβουλίου της Ευρώπης για το έγκληµα στον κυβερνοχώρο...35 ΚΕΦΑΛΑΙΟ 3 - ΤΕΧΝΙΚΑ ΖΗΤΗΜΑΤΑ Προσωπικοί υπολογιστές σταθµοί εργασίας Υπολογιστικά συστήµατα µεγάλου εύρους Ηλεκτρονικό ταχυδροµείο εδοµένα από εξυπηρετητές διαδικτύου εδοµένα δικτυακής κίνησης Υπολογιστές παλάµης (PDA) Φορητές συσκευές αποθήκευσης εδοµένα από το διαδίκτυο...47 ΚΕΦΑΛΑΙΟ 4 - ΝΟΜΙΚΑ ΖΗΤΗΜΑΤΑ Ηλεκτρονικά έγγραφα και ηλεκτρονική δικαιοπραξία Ορισµός ηλεκτρονικού εγγράφου Αποδεικτική ισχύς των ηλεκτρονικών εγγράφων στην ηλεκτρονική δικαιοπραξία Αποδεικτική ισχύς των ψηφιακών αποδεικτικών στοιχείων στο δικαστήριο Ορισµός ψηφιακών αποδεικτικών στοιχείων Πλεονεκτήµατα και µειονεκτήµατα των ψηφιακών αποδεικτικών στοιχείων Συλλογή, συντήρηση και παρουσίαση των ψηφιακών αποδεικτικών στοιχειών στο δικαστήριο Αρχές που επηρεάζουν την αποδεικτική ισχύ των ψηφιακών αποδείξεων Προστασία των θεµελιωδών δικαιωµάτων του ανθρώπου κατά τη διενέργεια ψηφιακών διερευνήσεων Παρακολούθηση στον εργασιακό χώρο Ανάλυση Κοινοτικού ρυθµιστικού πλαισίου...63 v

6 4.3.2 Ανάλυση ελληνικού ρυθµιστικού πλαισίου Νοµολογία Παραδείγµατα αποφάσεων από την κοινοτική νοµολογία Παραδείγµατα αποφάσεων από την ελληνική νοµολογία...70 ΚΕΦΑΛΑΙΟ 5 - ΣΥΜΠΕΡΑΣΜΑΤΑ Σχέδιο Ενεργειών ικανικής Ετοιµότητας ΠΕΣ Οφέλη της ικανικής Ετοιµότητας ΠΕΣ Μελλοντικά ζητήµατα...89 ΒΙΒΛΙΟΓΡΑΦΙΑ...90 vi

7 ΚΑΤΑΛΟΓΟΣ ΠΙΝΑΚΩΝ Πίνακας 2-1. Κύκλος ζωής περιστατικών ασφάλειας...17 Πίνακας 2-2. Πιθανές πηγές ψηφιακών αποδεικτικών στοιχείων...23 Πίνακας 4-1. Νοµικό πλαίσιο και ερµηνευτικές διατάξεις: Παρακολούθηση στον εργασιακό χώρο...62 Πίνακας 4-2. Νοµολογία: Προστασία των θεµελιωδών δικαιωµάτων...69 Πίνακας 4-3. Νοµολογία: Χρήση ψηφιακών αποδεικτικών στοιχείων...70 Πίνακας 4-4. Νοµολογία: Καταγραφή βίντεο µέσω καµερών...71 Πίνακας 4-5. Νοµολογία: Παρακολούθηση στον εργασιακό χώρο...74 Πίνακας 5-1. Σχέδιο Ενεργειών ικανικής Ετοιµότητας ΠΕΣ...79 vii

8 ΚΑΤΑΛΟΓΟΣ ΕΙΚΟΝΩΝ Εικόνα 1. Κόστος απωλειών ανά τύπο επίθεσης...12 Εικόνα 2. Εκτεταµένες πληροφορίες επικεφαλίδας - Mozilla Thunderbird...43 Εικόνα 3. Εκτεταµένες πληροφορίες επικεφαλίδας - Gmail...43 Εικόνα 4. Επίπεδα παρακολούθησης ανά κράτος σε παγκόσµιο επίπεδο...77 viii

9 ΚΕΦΑΛΑΙΟ 1 - ΕΙΣΑΓΩΓΗ Οι τεχνολογικές εξελίξεις που χαρακτηρίζουν την Κοινωνία της Πληροφορίας έχουν οδηγήσει στη µεταφορά και εκτέλεση των περισσότερων επιχειρησιακών δραστηριοτήτων των οργανισµών µέσω Πληροφοριακών και Επικοινωνιακών Συστηµάτων (ΠΕΣ). Η εξέλιξη αυτή, παρόλο που βελτιώνει αρκετά από τα εγγενή προβλήµατα των παραδοσιακών µεθόδων εκτέλεσης των επιχειρησιακών δραστηριοτήτων, δεν αποτελεί πανάκεια. Σε αρκετές περιπτώσεις, απλώς µετασχηµατίζεται η δυσκολία επίλυσης των ήδη υπαρχόντων προβληµάτων. Παραδείγµατος χάριν, η εξέλιξη των µεθόδων επικοινωνίας από το παραδοσιακό ταχυδροµείο στο ηλεκτρονικό, δεν επιλύει ζητήµατα όπως η απόδειξη της αυθεντικότητας του αποστολέα ή του µηνύµατος αλλά απλώς τα µεταφέρει σε ένα νέο τεχνολογικό πλαίσιο. Στην εξέλιξη αυτή πρέπει να ακολουθήσουν και οι µέθοδοι επίλυσης διενέξεων και διαφορών που ανακύπτουν στο νέο αυτό πλαίσιο της Κοινωνίας της Πληροφορίας. Σε αυτή την κατεύθυνση συµβάλλει ο καθορισµός του πλαισίου που διέπει τη συλλογή ψηφιακών αποδεικτικών στοιχείων τα οποία απαιτούνται σε ένα ευρύ φάσµα περιστάσεων, όπως: Για τη διευθέτηση αµφισβητούµενων συναλλαγών Για την απόδειξη µη αποδεκτής συµπεριφοράς υπαλλήλων Για τη συµµόρφωση µε νοµοθετικές ρυθµίσεις Για αποφυγή προστίµων σε περιπτώσεις αµέλειας ή παραβίασης σύµβασης Για τη συνδροµή κατά την επιβολή του νόµου και τις αντιτροµοκρατικές έρευνες Για την προσκόµιση αποδεικτικών στοιχείων σε περιπτώσεις όπου ανακύπτουν ασφαλιστικές αξιώσεις µετά από µια απώλεια. Παρά την έντονη διείσδυση των τεχνολογιών Πληροφορικής και Επικοινωνιών στην πλειονότητα των επιχειρησιακών διαδικασιών σήµερα, οι περισσότεροι οργανισµοί υποτιµούν τη συχνότητα µε την οποία ενδέχεται να κληθούν να προσκοµίσουν αξιόπιστα στοιχεία των γεγονότων που έχουν λάβει χώρα στα ΠΕΣ τους. Επίσης, είτε αγνοούν είτε υποτιµούν τις απαιτήσεις που επιβάλλει το νοµικό σύστηµα σχετικά µε την εξασφάλιση της αποδεικτικής ισχύος και της αξιοπιστίας των ψηφιακών αποδεικτικών στοιχείων. Αµφότερες οι δύο προηγούµενες διαπιστώσεις ελλοχεύουν δυσµενείς επιδράσεις στην ευηµερία ενός οργανισµού σε περίπτωση που δεν αντιµετωπισθούν αποτελεσµατικά. Παρόλο που τα προβλήµατα που ανακύπτουν κατά τη συλλογή ψηφιακών αποδεικτικών στοιχείων είναι κυρίως τεχνικής φύσεως, για την αποτελεσµατικότερη αντιµετώπιση του ζητήµατος θα πρέπει να συνεξετασθούν οι υφιστάµενες νοµικές απαιτήσεις, καθώς και να εκτιµηθούν οι επιπτώσεις στη συνέχεια της οµαλής λειτουργίας του οργανισµού. Οι νοµικές απαιτήσεις οριοθετούν το είδος των δεδοµένων που επιτρέπεται να συλλέγεται, υπό ποιες προϋποθέσεις και σε ποια έκταση είναι επιτρεπτή η χρησιµοποίησή τους. 9

10 Οι παραπάνω απαιτήσεις οδηγούν στην ανάγκη ύπαρξης ενός σχεδίου δικανικής ετοιµότητας των ΠΕΣ κάθε οργανισµού, το οποίο θα καθιστά τη συλλογή ψηφιακών αποδεικτικών στοιχείων µέρος της λειτουργίας τους, µειώνοντας το απαιτούµενο κόστος και χρόνο. Σε αυτή την κατεύθυνση συµβάλλει η ικανική Πληροφορική 1 που αποτελεί σύνθεση της επιστήµης της πληροφορικής και της νοµικής επιστήµης και έχει ως στόχο την εφαρµογή της πληροφορικής ώστε να παραχθούν αποδεικτικά στοιχεία που προέρχονται από ΠΕΣ και µπορούν να συνεισφέρουν στη δικονοµική διαδικασία. Στο κείµενο που ακολουθεί επιχειρείται να καταγραφεί συνοπτικά το πλαίσιο που προσδιορίζεται από τα τεχνικά και, κυρίως, τα νοµικά όρια και τις δυνατότητες που υφίστανται κατά τη συλλογή ψηφιακών αποδεικτικών στοιχείων. Στο επόµενο κεφάλαιο περιγράφονται τα γενικά χαρακτηριστικά που πρέπει να πληρούν τα ψηφιακά αποδεικτικά στοιχεία ώστε να είναι αποδεκτά και να έχουν τη µέγιστη αποδεικτική ισχύ κατά την χρήση τους στο δικαστήριο. Επίσης αναλύεται ο κύκλος ζωής της αντιµετώπισης ενός περιστατικού ασφάλειας και οι απαιτήσεις συνοχής της διαδικασίας συλλογής των αποδεικτικών στοιχείων. Στο τρίτο κεφάλαιο αναλύονται τεχνικά ζητήµατα που αφορούν στη συλλογή ψηφιακών αποδεικτικών στοιχείων. Συγκεκριµένα, προσδιορίζονται οι δυνατότητες ανεύρεσης ψηφιακών αποδεικτικών στοιχείων που υπάρχουν σε κάθε περίπτωση υπολογιστικού συστήµατος ή δικτύου. Στο τέταρτο κεφάλαιο παρατίθενται τα νοµικά ζητήµατα που αφορούν στη συλλογή ψηφιακών αποδεικτικών στοιχείων. Ειδικότερα, αναλύονται ζητήµατα που αφορούν στην αποδεικτική ισχύ των ηλεκτρονικών εγγράφων στην ηλεκτρονική δικαιοπραξία, την αποδεικτική ισχύ των ψηφιακών αποδεικτικών στοιχείων στο δικαστήριο και την παρακολούθηση στον εργασιακό χώρο. Επίσης, παρατίθενται ενδεικτικά παραδείγµατα αποφάσεων από την κοινοτική και ελληνική νοµολογία. Τέλος, στο πέµπτο και τελευταίο κεφάλαιο εξάγονται τα συµπεράσµατα της παρούσας µελέτης, προσδιορίζεται το σχέδιο ενεργειών προς τη δικανική ετοιµότητα ΠΕΣ, αναλύονται τα οφέλη της και εντοπίζονται τα µελλοντικά ζητήµατα. 1 Η απόδοση του όρου Computer Forensics ή Forensic Computing στην ελληνική γλώσσα όπως απαντάται στο [1]. 10

11 ΚΕΦΑΛΑΙΟ 2 - ΨΗΦΙΑΚΑ ΑΠΟ ΕΙΚΤΙΚΑ ΣΤΟΙΧΕΙΑ 2.1 Η ανάγκη ύπαρξης ψηφιακών αποδεικτικών στοιχείων Τα ψηφιακά αποδεικτικά στοιχεία συνήθως είναι ιδιαίτερα ευµετάβλητα και η δικονοµική τους βαρύτητα εκπίπτει λόγω ανεπαρκών χειρισµών κατά τη συλλογή τους. Οι πιθανότητες άσκησης ποινικής δίωξης αλλά και της επιτυχούς έκβασης της δικαστικής διαδικασίας εξαρτώνται σε µεγάλο βαθµό στην ύπαρξη ισχυρών αποδεικτικών στοιχείων. Επίσης, ενδεχόµενη αποτυχία κατά την προσφυγή στα αστικά δικαστήρια συνεπάγεται οικονοµικών απωλειών, καθώς επίσης και ζηµίας στην δηµόσια εικόνα του οργανισµού εξαιτίας της αποτυχηµένης έκβασης της δίκης. Ενώ αρκετοί οργανισµοί λαµβάνουν προληπτικά µέτρα και καταρτίζουν σχέδια επιχειρηµατικής συνέχειας για περιπτώσεις πυρκαγιάς, πληµµύρας, διακοπής της ηλεκτρικής ενέργειας και των τηλεπικοινωνιακών υπηρεσιών ή τροµοκρατικών πράξεων, ελάχιστοι έχουν προσδιορίσει ένα σχέδιο βάσει του οποίου θα συλλέγονται ψηφιακά αποδεικτικά στοιχεία τα οποία θα δύνανται να χρησιµοποιηθούν ως ισχυρές αποδείξεις σε ενδεχόµενες νοµικές διαδικασίες [2]. Εντούτοις, η ανάγκη για ψηφιακά αποδεικτικά στοιχεία απαντάται όλο και συχνότερα συγκριτικά µε τα αίτια που δηµιουργούν την ανάγκη ύπαρξης σχεδίου επιχειρηµατικής συνέχειας. Ελάχιστοι οργανισµοί διαθέτουν οργανωτικές δοµές οι οποίες θα ήταν σε θέση να διεξάγουν µια αποτελεσµατική και οικονοµικώς αποδοτική ψηφιακή διερεύνηση, η οποία ταυτόχρονα δε θα προκαλεί υψηλό αντίκτυπο στη συνέχεια της επιχειρηµατικής λειτουργίας. Τα µεγάλα οικονοµικά σκάνδαλα που παρουσιάστηκαν την τελευταία δεκαετία είχαν ως αποτέλεσµα την εξέλιξη του νοµοθετικού και κανονιστικού πλαισίου σε παγκόσµιο επίπεδο, ώστε να επιβάλλεται στις επιχειρήσεις η παραγωγή και διατήρηση αρχείου για κρίσιµα επιχειρηµατικά δεδοµένα. Γνωστότερος όλων, ο αµερικανικός νόµος Sarbanes-Oxley [3] ο οποίος προβλέπει ρητά ποινικές ρήτρες για τη σκόπιµη καταστροφή ορισµένων απαραίτητων αρχείων. Η Επιτροπή της Βασιλείας για την Τραπεζική Εποπτεία µε το νέο πλαίσιο Κεφαλαιακής Επάρκειας του 2006 ("Βασιλεία ΙΙ") [4] απαιτεί από τις επιχειρήσεις που παρέχουν οικονοµικές υπηρεσίες να διεξαγάγουν µια ευρεία αξιολόγηση κινδύνου των δανειοληπτών και των επενδυτών. Επίσης, το Πρότυπο Ασφάλειας εδοµένων PCI DSS (Payment Card Industry Data Security Standard) [5] το οποίο εκδίδεται από τις µεγαλύτερες εταιρίες πιστωτικών καρτών (Visa, MasterCard, American Express, Discover, JCB) απαιτεί την ύπαρξη διαδικασιών που θα υποστηρίζουν έγκαιρα και αποτελεσµατικά τις ψηφιακές έρευνες σε περιπτώσεις εισβολών και διαρροών δεδοµένων. Εξάλλου, η ετήσια έρευνα του Computer Security Institute (CSI) [6], αναφέρει ότι για το 2007 το συνολικό κόστος των απωλειών (σε δείγµα 494 αµερικανικών επιχειρήσεων) εξαιτίας επιθέσεων που δέχθηκαν µέσω των ΠΕΣ τους ανέρχεται σε $ , εµφανίζοντας ως κυριότερο τύπο επίθεσης την οικονοµική απάτη µε κόστος απωλειών $ Μάλιστα, το 11

12 µέσο κόστος απωλειών ανά επιχείρηση διπλασιάστηκε σε $ το 2007 από $ το Εικόνα 1. Κόστος απωλειών ανά τύπο επίθεσης (πηγή: CSI Survey 2007) Αν και οι τάξεις µεγέθους που αποτυπώνει η παραπάνω έρευνα δεν µπορούν να αναχθούν µε ευκολία στα ελληνικά δεδοµένα, παρέχουν µια εκτίµηση του διεθνούς επιχειρηµατικού σκηνικού σχετικά µε το ηλεκτρονικό έγκληµα στον επιχειρηµατικό χώρο. Σκοπός του παρόντος κειµένου είναι να επισηµάνει την ανάγκη ύπαρξης ψηφιακών αποδεικτικών στοιχείων και να περιγράψει τις απαραίτητες διοικητικές διαδικασίες και τους πόρους που απαιτούνται ώστε κάθε οργανισµός να είναι σε θέση να παράγει αξιόπιστα ψηφιακά αποδεικτικά στοιχεία δρώντας προληπτικά και µειώνοντας το κόστος και το χρόνο που απαιτείται για τη συλλογή τους. 12

13 Παρόλο που οι λεπτοµέρειες της συλλογής και της ανάλυσης των ψηφιακών αποδεικτικών στοιχείων είναι περισσότερο θέµα τεχνικών δεξιοτήτων, µεγάλο τµήµα τους εξαρτάται ουσιαστικά από το επίπεδο ετοιµότητας στον οποίο βρίσκεται ο οργανισµός. Όπως θα διαπιστωθεί στη συνέχεια του κειµένου, κατά τη διάρκεια της συλλογής ψηφιακών αποδεικτικών στοιχείων παρουσιάζεται συχνά το αντικρουόµενο δίληµµα της σωστής διατήρησης των στοιχείων - που ενδεχοµένως να σηµαίνει τη διακοπή των υπηρεσιών κρίσιµων υπολογιστών συστηµάτων για τη διάρκεια της συλλογής - και της οµαλής επιχειρηµατικής συνέχειας. Η λήψη αυτών των αποφάσεων έγκειται στην κρίση των ανώτερων επιχειρησιακών στελεχών και όχι στους τεχνικούς υπολογιστών ή στους εκάστοτε εξωτερικούς συµβούλους. Εξάλλου, ο ελλιπής πρότερος σχεδιασµός ενδέχεται να επιφέρει σύγχυση στο εµπλεκόµενο προσωπικό το οποίο πιθανώς να αποπροσανατολιστεί στο λαβύρινθο των διερευνητικών και νοµικών διαδικασιών σε βάρος της συνέχισης της επιχειρηµατικής λειτουργίας. Το κείµενο που ακολουθεί παρέχει την απαραίτητη καθοδήγηση για τη δηµιουργία µιας κατάλληλης επιχειρηµατικής στρατηγικής σχετικά µε την ετοιµότητα συλλογής ψηφιακών αποδεικτικών στοιχείων. 13

14 2.2 Προβλήµατα κατά τη διενέργεια ψηφιακών διερευνήσεων σε επιχειρηµατικά περιβάλλοντα Η διενέργεια ψηφιακής διερεύνησης σε επιχειρηµατικό περιβάλλον δεν είναι εντελώς απρόσκοπτη. Αντιθέτως, παρουσιάζει αρκετά προβλήµατα και δυσκολίες όταν ο σκοπός είναι η παραγωγή αξιόπιστων αποδεικτικών στοιχείων [7]. Ένα από τα προβλήµατα που αντιµετωπίζουν οι περισσότεροι οργανισµοί στην προσπάθειά τους να προετοιµασθούν ώστε να υπάρχει η δυνατότητα διενέργειας ψηφιακών διερευνήσεων και συλλογής αξιόπιστων ψηφιακών αποδεικτικών στοιχείων είναι η έλλειψη επαρκούς τεκµηρίωσης σχετικά µε τις διαδικασίες που πρέπει να ακολουθούνται. Ιδιαίτερα µέχρι πριν λίγα χρόνια, σχεδόν το σύνολο της διαθέσιµης τεκµηρίωσης και των εκπαιδευτικών σεµιναρίων απευθύνονταν κυρίως προς τις διωκτικές αρχές παρά προς επιχειρηµατικά περιβάλλοντα. Το πρόβληµα σε αυτή την περίπτωση είναι ότι ο σκοπός µιας έρευνας που διενεργείται από τις διωκτικές αρχές διαφέρει καθολικά από αυτόν ενός οργανισµού. Οι διωκτικές αρχές έχουν ως κύριο σκοπό τη συλλογή στοιχείων µε στόχο την καταδίκη του ενόχου ενώ οι περισσότεροι οργανισµοί ενδιαφέρονται κυρίως να περισώσουν τη δηµόσια εικόνα τους και να επαναφέρουν τα συστήµατα στην αρχική λειτουργία τους. Ακόµα και στις περιπτώσεις όπου ένας οργανισµός έχει ως σκοπό την καταδίκη του ενόχου, οι οικονοµικές απώλειες, λόγω της δηµοσιοποίησης του συµβάντος, είναι πολύ πιθανό να είναι µεγαλύτερες από το κέρδος της καταδίκης. Ένα επίσης σοβαρό ζήτηµα που δυσχεραίνει τις ψηφιακές διερευνήσεις σε ένα επιχειρηµατικό περιβάλλον είναι το γεγονός ότι τις περισσότερες φορές προτιµάται η συνέχεια της παραγωγικής λειτουργίας από τη διακοπή ενός συστήµατος ώστε να προχωρήσει η έρευνα. Για παράδειγµα, αν δεν υπάρχει πλεονασµατική υποδοµή για έναν κρίσιµο διακοµιστή, το πιθανότερο είναι ότι ο οργανισµός θα προτιµήσει να διακόψει την έρευνα αντί της διακοπής της λειτουργίας του διακοµιστή. Το σφάλµα σε µια τέτοια απόφαση έγκειται στο γεγονός ότι λαµβάνεται µε γνώµονα την προφανή απώλεια κερδών, σε περίπτωση διακοπής της παραγωγικής λειτουργίας, αγνοώντας τις επιπτώσεις που ενδέχεται να επιφέρει η µη διερεύνηση του περιστατικού ασφάλειας οι οποίες µπορεί απειλήσουν ακόµα και τη βιωσιµότητα του οργανισµού. Τέλος, ένα σηµαντικό ζήτηµα είναι οι ενέργειες των υπόλοιπων τµηµάτων ενός οργανισµού κατά τη διενέργεια µιας ψηφιακής διερεύνησης. Για παράδειγµα, το τµήµα Ανθρωπίνου υναµικού γνωρίζει τις διαδικασίες που πρέπει να ακολουθήσει σε περίπτωση συστηµατικής αποχής ενός υπαλλήλου από τα καθήκοντά του αλλά συνήθως δεν ισχύει το ίδιο σε περίπτωση κατάχρησης ενός υπολογιστικού συστήµατος από έναν υπάλληλο. Επίσης, τα νοµικά τµήµατα των οργανισµών σπανίως είναι καταρτισµένα σε θέµατα τεχνολογίας αλλά και της νοµοθεσίας που σχετίζεται µε αυτή. 14

15 2.3 Ψηφιακή διερεύνηση και ψηφιακά αποδεικτικά στοιχεία Οι αφορµές για τις ψηφιακές έρευνες δεν περιορίζονται στα διαβόητα κυβερνοεγκλήµατα τα οποία απολαµβάνουν της ευρείας προσοχής του Τύπου. Πολύ πιο συχνά απαντώνται περιπτώσεις συµβατικών και εργατικών διαµαχών οι οποίες, εάν δεν αντιµετωπιστούν κατάλληλα, µπορούν να προκαλέσουν αξιόλογες άµεσες και έµµεσες απώλειες στους οργανισµούς. Αρκετές από αυτές τις περιπτώσεις λαµβάνουν χώρα στους περισσότερους οργανισµούς, και αφορµή µπορεί να αποτελέσουν: απάτες που διαπράττονται από υπαλλήλους ή τρίτους συµβατικές διαµάχες κατάχρηση του ιαδικτύου ή του Ηλεκτρονικού Ταχυδροµείου online δυσφήµηση εργατικές διαµάχες σεξουαλικές παρενοχλήσεις απόκτηση και αποθήκευση πορνογραφικού ή παιδοφιλικού υλικού κλοπή εµπιστευτικών δεδοµένων και βιοµηχανική κατασκοπεία κλοπή πηγαίου κώδικα και πειρατεία λογισµικού µη εξουσιοδοτηµένη πρόσβαση από υπαλλήλους µη εξουσιοδοτηµένη πρόσβαση από εξωτερικές οντότητες (hacking) και µη εξουσιοδοτηµένη τροποποίηση δεδοµένων (ιοί, δούρειοι ίπποι, κ.λπ.) κατάχρηση εταιρικών υπολογιστικών πόρων για ιδιωτική εκµετάλλευση χρήση εταιρικών υπολογιστικών πόρων για σκοπούς διαµοιρασµού αρχείων στο ιαδίκτυο (π.χ. peer to peer) τα οποία είναι άσεµνα ή παραβιάζουν τους νόµους περί πνευµατικής ιδιοκτησίας χρήση εταιρικών υπολογιστικών πόρων στα πλαίσια εκτέλεσης µιας γενικότερης εγκληµατικής πράξης έναντι τρίτων ζηµία στα υπολογιστικά συστήµατα του οργανισµού µε αποτέλεσµα την πρόκληση ταυτόχρονης ζηµίας σε τρίτους και επιδίωξη απόδοσης των συµβατικών ευθυνών του κάθε εµπλεκόµενου µέρους νοµική υποστήριξη των ισχυρισµών ενός οργανισµού κατά των προµηθευτών του σε περιπτώσεις παροχής υπηρεσιών χαµηλότερης ποιότητας από την προβλεπόµενη στη συνηµµένη σύµβαση απόπειρες εκβιασµού είτε σε φυσικό είτε σε λογικό επίπεδο (π.χ. απειλή επίθεσης άρνησης υπηρεσιών) επιθέσεις «ψαρέµατος» (phishing) επιθέσεις Άρνησης Υπηρεσίας (Denial of Service - DoS) ασφαλιστικές αξιώσεις που απορρέουν σε αρκετές από τις προηγούµενες περιπτώσεις 15

16 Αρκετές φορές ένας οργανισµός ενδέχεται να αναµιχθεί σε περιπτώσεις διερεύνησης υπολογιστικών συστηµάτων παρά τη θέλησή του. Υπάρχει πιθανότητα, είτε σε ποινικές είτε σε αστικές δικαστικές διαµάχες, να ζητηθεί από τον οργανισµό η αποκάλυψη πληροφοριών οι οποίες παράγονται στα υπολογιστικά του συστήµατα ακόµη και αν δεν είχε ενεργή συµµετοχή στην τέλεση της αξιόποινης πράξης. Συχνά οι εγκληµατολογικές έρευνες που περιλαµβάνουν ψηφιακή διερεύνηση υπολογιστικών συστηµάτων αποτυγχάνουν στη συλλογή αποδεικτικών στοιχείων, από τα πρώτα κιόλας στάδια της έρευνας, λόγω διαδικαστικών σφαλµάτων όπου σηµαντικά ψηφιακά στοιχεία αγνοούνται, καταστρέφονται ή αντιµετωπίζονται πληµµελώς. Το γεγονός και µόνο ότι πρέπει να διεξαχθεί µια εσωτερική έρευνα µπορεί να δηµιουργήσει µια κρίση εντός του οργανισµού θύµα, η οποία και πρέπει να διαχειριστεί καταλλήλως και αποτελεσµατικά. Μερικά από τα ερωτήµατα που πρέπει να απαντηθούν είναι: Σε ποιον πρέπει να αναφέρονται αρχικές υποψίες ενδεχόµενων συµβάντων; Ποιος έχει την ευθύνη της έρευνας εντός του οργανισµού; Ποιοι θα πρέπει να εµπλακούν στην έρευνα; Ποιες διαδικασίες πρέπει να ακολουθηθούν; Ποια χαρακτηριστικά πρέπει ιδανικά να πληρούν τα αποδεικτικά στοιχεία; Ποια βήµατα είναι απαραίτητα για τον εντοπισµό των σχετικών ψηφιακών αποδεικτικών στοιχείων και πώς πρέπει να διατηρηθούν αξιόπιστα µετά τον εντοπισµό τους; Ποιες νοµικές υποχρεώσεις πρέπει να ληφθούν υπόψη; Πώς µπορεί να διεξαχθεί αποτελεσµατικά η έρευνα δίχως να δυσχεραίνει ουσιαστικά τις καθηµερινές δραστηριότητες; Είναι απαραίτητη εξωτερική βοήθεια; Είναι απαραίτητη η αναφορά των πιθανολογούµενων εγκληµάτων στις αρχές; Σε περίπτωση που αναφερθεί το έγκληµα στις αρχές, πώς διαχειρίζεται η επαφή και οι επικοινωνία µε αυτές; Ποιος είναι ο ρόλος της ανώτερης διοίκησης κατά τη διάρκεια της έρευνας και πώς διαχειρίζεται την οµαλή επιχειρηµατική συνέχεια του οργανισµού; 16

17 2.4 Κύκλος ζωής των συµβάντων ασφάλειας και διερεύνησής τους Είναι γεγονός ότι η διαδικασία που ακολουθείται σε δύο ξεχωριστές ψηφιακές έρευνες δεν µπορεί να είναι απολύτως πανοµοιότυπη, καθώς υπάρχουν µοναδικά χαρακτηριστικά σε κάθε περίπτωση τα οποία διαφοροποιούν τις διαδικαστικές λεπτοµέρειες της έρευνας. Παρόλα αυτά, µπορούν να προσδιορισθούν ορισµένες βασικές δραστηριότητες [8][9] οποίες θα πρέπει να ακολουθούνται κατά την αντιµετώπιση ενός περιστατικού και την διερεύνηση του. Στον Πίνακας 2-1, που ακολουθεί, αποτυπώνονται οι ενέργειες που θα πρέπει να λαµβάνουν χώρα κατά τη διάρκεια ενός περιστατικού ασφάλειας ώστε να υπάρξει δοµηµένη διαδικασία συλλογής αποδεικτικών στοιχείων. Πίνακας 2-1. Κύκλος ζωής περιστατικών ασφάλειας Ανίχνευση Η ανίχνευση ενός περιστατικού ασφάλειας µπορεί να προκύψει έπειτα από απλά γεγονότα, όπως ύποπτη συµπεριφορά ενός συστήµατος έως πιο προφανή και άµεσα γεγονότα όπως η ολική κατάρρευση ενός συστήµατος ή η παραλαβή εκβιαστικών µηνυµάτων Αναφορά Κάθε οργανισµός οφείλει να έχει προκαθορίσει το πρόσωπο στον οποίο θα γίνεται η αναφορά των περιστατικών ασφάλειας που ανιχνεύονται. Η διαδικασία της αναφοράς συνήθως δεν είναι στιγµιαία αλλά αποτελείται, ενδεχοµένως, από επιµέρους αναφορές οι οποίες κάθε φορά προσθέτουν νέα δεδοµένα σχετικά µε το περιστατικό. Αρχική ιάγνωση ιοικητικές ενέργειες µετά την αρχική διάγνωση Συλλογή αποδεικτικών στοιχείων Ο αποδέκτης της αναφοράς του περιστατικού ασφάλειας πρέπει να έχει την ικανότητα, την εµπειρία, τους πόρους και την ανάλογη επιρροή ώστε να κάνει µια αρχική αξιολόγηση του συµβάντος και να παράσχει την αρχική καθοδήγηση για την αντιµετώπισή του. Σε αυτό το σηµείο ενηµερώνεται η διοίκηση του οργανισµού, δηµιουργείται µια οµάδα χειρισµού του περιστατικού και αποδίδονται οι ρόλοι που θα εκτελέσουν τις σχετικές ενέργειες. Αναλύονται οι πιθανές πηγές αποδεικτικών στοιχείων για το συγκεκριµένο περιστατικό ασφάλειας και προχωρά η συλλογή τους βάσει ελεγχόµενων συνθηκών. 17

18 Πίνακας 2-1. Κύκλος ζωής περιστατικών ασφάλειας Μεταγενέστερη ιάγνωση ιοικητικές ενέργειες µετά την µεταγενέστερη διάγνωση Ενέργειες ανάκαµψης πόρων και επιχειρηµατικών διαδικασιών ιορθωτικές ενέργειες Αστικές νοµικές ενέργειες Υποστήριξη από τις αρµόδιες αρχές Η αρχική διάγνωση είναι αρκετά πιθανό να αποδειχθεί λανθασµένη. Η συλλογή όλο και περισσότερων στοιχείων οδηγεί σε πιο εµπεριστατωµένη διάγνωση του περιστατικού ασφάλειας, η οποία µπορεί να διαφέρει από την αρχική. Καθώς η φύση του προβλήµατος γίνεται σαφέστερη, ο οργανισµός είναι σε θέση να καθορίσει τους στόχους του µε µεγαλύτερη σαφήνεια και βεβαιότητα. Μόλις επιλυθούν οι άµεσοι κίνδυνοι για την ακεραιότητα των πληροφοριακών συστηµάτων, οι στόχοι θα τείνουν να γίνονται πιο µακροπρόθεσµοι. Σε κάθε περίπτωση, η εµπλοκή της διοίκησης δεν παύει µέχρι το πέρας τη διαδικασίας όπου και βγαίνουν τα τελικά συµπεράσµατα για το περιστατικό. Σε περίπτωση που έχουν παραβιαστεί υπολογιστικά συστήµατα, έχει επέλθει διακοπή σε κάποια επιχειρηµατική διαδικασία, υπάρχει απώλεια πόρων ή έχουν δηµοσιοποιηθεί κάποιες πλευρές του περιστατικού, θα πρέπει να υπάρξουν ενέργειες αποκατάστασης και ανάκαµψης των επιχειρηµατικών διαδικασιών στην κανονική τους λειτουργία. Η αντιµετώπιση του περιστατικού ασφάλειας πρέπει να χρησιµοποιηθεί ως εµπειρία για µετέπειτα και να οδηγήσει στην επιλογή των κατάλληλων διορθωτικών που θα αποτρέψουν την επανάληψή του, όπως π.χ. νέες διαδικασίες διαχείρισης και έλεγχου των µέτρων ασφάλειας, Στη φάση αυτή εγείρονται αστικές νοµικές αξιώσεις, όπως η απαίτηση αποζηµίωσης σε περίπτωση που υπάρχει ασφαλιστική κάλυψη της ζηµίας. Σε περίπτωση που αποφασισθεί η κλιµάκωση της αντιµετώπισης του περιστατικού και σε δικαστικό επίπεδο, θα πρέπει να υπάρχουν οι κατάλληλες διαδικασίες επικοινωνίας µε τις αρµόδιες αρχές, καθώς και για την προσκόµιση των αποδεικτικών στοιχείων σε αυτές. 18

19 Πίνακας 2-1. Κύκλος ζωής περιστατικών ασφάλειας Ποινική δίωξη Σε περίπτωση που αποφασισθεί η ποινική δίωξη των υπαίτιων του περιστατικού, ο οργανισµός θα πρέπει να είναι προετοιµασµένος για την υποστήριξη των αποδεικτικών στοιχείων και την παροχή συµπληρωµατικών πληροφοριών. 19

20 2.5 ιοικητικοί στόχοι Οι ενέργειες που εκτελούνται κατά τη διάρκεια της διερεύνησης ενός περιστατικού ασφάλειας βρίσκονται εκτός του εύρους των βασικών δραστηριοτήτων των περισσοτέρων οργανισµών. Η εύθραυστη ισορροπία των αντικρουόµενων συµφερόντων, στο εσωτερικό ενός οργανισµού, διακυβεύεται κάθε φορά που αναφύεται µια απροσδόκητη κρίση. Κύριος στόχος της δικανικής ετοιµότητας δεν είναι η αύξηση του εισοδήµατος ή του κέρδους, αλλά ο µετριασµός της απώλειας. Μια ψηφιακή έρευνα ενεργοποιείται συνήθως από µια κρίση αλλά µπορεί να γίνει και ανεξάρτητα, δίχως την ύπαρξη προφανούς αφορµής. Από τη στιγµή που ένας οργανισµός επιδιώξει να προλάβει το πρόβληµα υπάρχουν αρκετά ζητήµατα τα οποία πρέπει να αντιµετωπισθούν σχετικά µε την επάρκεια και τον καταµερισµό των πόρων. Το αντιστάθµισµα έναντι των κινδύνων που δηµιουργούνται από την έλλειψη ετοιµότητας είναι οι κίνδυνοι αδικαιολόγητων εξόδων καθώς και ανθρώπινου δυναµικού το οποίο ενδεχοµένως να µη χρησιµοποιηθεί ποτέ. Ως ένα βαθµό όλες οι κρίσεις έχουν κοινά χαρακτηριστικά γνωρίσµατα και µπορούν να αντιµετωπισθούν µέσω ενός κοινού σχεδίου επιχειρηµατικής συνέχειας. Είναι γεγονός ότι τα σχέδια επιχειρηµατικής συνέχειας για την αντιµετώπιση µιας επιχειρηµατικής διακοπής λόγω πυρκαγιάς, πληµµύρας, τροµοκρατικής δράσης ή αστοχίας τηλεπικοινωνιακών υπηρεσιών απαρτίζονται από αρκετά κοινά και παρόµοια χαρακτηριστικά. Πρώτιστο µέληµα ενός οργανισµού είναι να επιβιώσει µιας κρίσης ώστε να είναι σε θέση να µπορεί να συνεχίσει να εξυπηρετεί τους πελάτες του, να εκπληρώσει τις υποχρεώσεις του στους οφειλέτες, τις τράπεζες, τους υπαλλήλους και το κράτος και, πολύ περισσότερο, να συνεχισθεί η εισροή χρηµάτων και η παραγωγή κέρδους. Χαρακτηριστικοί στόχοι υψίστου επιπέδου κατά τη διάρκεια µιας κρίσης είναι οι ακόλουθοι: ανασυγκρότηση του οργανισµού ώστε να συνεχισθούν οι κύριες δραστηριότητές του ταχεία αποκατάσταση στην πλήρως λειτουργική κατάσταση αποκατάσταση των κρίσιµων πόρων του οργανισµού κάλυψη ασφαλιστικών αξιώσεων νοµικές αξιώσεις έναντι τρίτων τήρηση συµβατικών υποχρεώσεων έναντι τρίτων συµβολή στο έργο των αρχών για νοµικά ζητήµατα Εξάλλου, εµπόδιο στις ψηφιακές έρευνες αποτελεί η ρευστότητα των διοικητικών στόχων ανάλογα µε τις πληροφορίες που συλλέγονται και τη γνώση που εξάγεται κατά την εξέλιξη της έρευνας. Παραδείγµατος χάριν, είναι δεδοµένη µια σύγκρουση µεταξύ της απαίτησης για συλλογή ψηφιακών αποδεικτικών στοιχείων και της απαίτησης για επιχειρηµατική συνέχεια των κρίσιµων συστηµάτων που υποστηρίζουν τη λειτουργία του οργανισµού. Συνεπώς, κρίνεται 20

21 απαραίτητη η ύπαρξη ενός διοικητικού πλαισίου βάσει του οποίου λαµβάνονται αποφάσεις κατά τη διάρκεια κρίσεων. Μερικά καίρια ερωτήµατα που πρέπει να απαντηθούν είναι τα ακόλουθα: Σε ποιον πρέπει να γίνονται οι αρχικές αναφορές; Με ποιον τρόπο γίνεται η διάγνωση και αντιµετώπιση ενός επείγοντος προβλήµατος; Ποιος θα αξιολογήσει το συνολικό αντίκτυπο επί του οργανισµού; Πώς η διοίκηση του οργανισµού θα είναι σε θέση να λάβει κρίσιµες αποφάσεις; Ποιος θα συντονίσει την έρευνα, την αποκατάσταση, τις επαφές µε τρίτους, τον αντίκτυπο των δηµόσιων σχέσεων, τις νοµικές πτυχές; Παρά την ύπαρξη, ενδεχοµένων, σχεδίων επιχειρηµατικής συνέχειας από φυσικές καταστροφές, υπάρχουν ορισµένα µοναδικά χαρακτηριστικά γνωρίσµατα στις ψηφιακές έρευνες, που εξετάζονται στη συνέχεια, τα οποία θα πρέπει να εξεταστούν χωριστά. Το βέβαιο είναι ότι ο οργανισµός θα χρειαστεί µια εκτελεστική µονάδα στην οργάνωσή του. Αυτή µπορεί να είναι µια υπάρχουσα µονάδα επιχειρηµατικής συνέχειας, ή µια επέκταση αυτής, είτε ακόµη και µια απολύτως νέα µονάδα. Κάθε οργανισµός θα πρέπει να λάβει τις αποφάσεις του σύµφωνα µε τις ανάγκες του. Τέλος, υπάρχει το ζήτηµα της έκτασης που θα έχει η συγκεκριµένη µονάδα. Θα πρέπει επίσης να εξεταστεί αν απαιτείται η ύπαρξη εσωτερικής εξειδίκευσης και κατάρτισης στη δικανική πληροφορική, αν απαιτείται η συνδροµή εξωτερικών συµβούλων, ή ένας υβριδικός συνδυασµός των δύο επιλογών. 21

22 2.6 Προσδιορισµός των πιθανών πηγών αποδεικτικών στοιχείων Οι τύποι αποδεικτικών στοιχείων που αποφασίζεται ότι πρέπει να συλλέξει ένας οργανισµός, καθώς και η µέθοδος συλλογής τους, πρέπει να προκύπτουν βάσει διαφόρων σεναρίων κινδύνων. Οι πολιτικές ασφάλειάς κάθε οργανισµού θα πρέπει να αναπτύσσονται βάσει µιας προηγηθείσας ανάλυσης κινδύνου. Βάσει της ανάλυσης κινδύνου, αρχικά συλλέγονται στοιχεία αναφορικά µε τις απειλές που σχετίζονται µε τον τύπο της επιχείρησής τους και εκτιµάται κάθε κίνδυνο βάσει της συχνότητας και της επίπτωσης υλοποίησής του. Στην κλασική µορφή της ανάλυσης κινδύνου, το αποτέλεσµα είναι συνήθως ένα σύνολο προληπτικών και ανιχνευτικών µηχανισµών ασφάλειας που πρέπει να υλοποιηθούν ώστε να µετριασθεί ο προσδιορισµένος κίνδυνος. Σε ορισµένες περιπτώσεις, προστίθενται µέτρα που αποσκοπούν στη µετρίαση της ζηµίας και την ανάκτηση των απωλειών. Μεταξύ άλλων, τα προτεινόµενα µέτρα ασφάλειας περιλαµβάνουν διοικητικές αλλαγές, ελεγκτικούς µηχανισµούς, υλοποίηση κατάλληλων τεχνολογιών, ασφάλιση και συµβάσεις για χρήση εναλλακτικών χώρων ανάκτησης από καταστροφή. Στην πλειοψηφία των περιπτώσεων, δεν είναι δυνατόν η ανάλυση κινδύνου να βασιστεί σε ακριβή οικονοµικά µεγέθη λόγω της έλλειψης αναλυτικών οικονοµικό-λογιστικών στοιχείων. Σε κάθε περίπτωση, από ένα σηµείο και έπειτα, η υπερβολική αναλυτικότητα κατά τη διεξαγωγή µιας ανάλυσης κινδύνου, την καθιστά αντιπαραγωγική. Παρόλα αυτά, ακόµη και τα κατά προσέγγιση στοιχεία µπορούν να είναι εξαιρετικά χρήσιµα και να οδηγήσουν σε εξίσου ασφαλή συµπεράσµατα. Παραδείγµατος χάριν, οι εκτιµώµενες ετήσιες δαπάνες λόγω παραβιάσεων ασφάλειας µπορούν να αποτελέσουν ισχυρή ένδειξη για τον ετήσιο προϋπολογισµό για µέτρα ασφάλειας. Η ανάλυση κινδύνου είναι ο ουσιαστικός πρόδροµος για µια ορθή, και όχι σπασµωδική, διαχείριση κινδύνου. Όµως, µε τον τρόπο που διεξάγεται συνήθως η ανάλυση κινδύνου δεν ευνοεί τον προσδιορισµό των τύπων ψηφιακών αποδεικτικών στοιχείων τα οποία µπορούν και θα έπρεπε να συλλέγονται. Έτσι, καλό θα ήταν να αναθεωρηθούν όλα τα σενάρια απειλών λαµβάνοντας υπόψη την προοπτική συλλογής αποδεικτικών στοιχείων και τη συντήρησή τους σε επαρκή βαθµό[10]. Για κάθε σενάριο θα πρέπει να καθορίζονται τα πιθανά γεγονότα που ενδέχεται να συµβούν και να αναλύονται οι πιθανές επιπτώσεις καθώς και οι δυνατοί τρόποι αντιµετώπισής τους. Για παράδειγµα, ένα σύνηθες σενάριο είναι η ανάκτηση από καταστροφή των ηλεκτρονικών υπολογιστών, όπου υπάρχει απώλεια κύριας υπηρεσίας που βασίζεται σε ηλεκτρονικούς υπολογιστές (για διάφορους λόγους όπως αστοχία υλικού ή λογισµικού, πυρκαγιά στο κτίριο ή επίθεση άρνησης υπηρεσιών). Η προσοµοίωση ενός τέτοιου σεναρίου µπορεί να οδηγήσει στην εξαγωγή διαφόρων συµπερασµάτων, όπως τα χρονικά σηµεία από τα οποία και έπειτα ο οργανισµός δεν µπορεί να ανταποκριθεί σε αιτήµατα παροχής υπηρεσιών ή έχει κρίσιµες οικονοµικές απώλειες, κατά πόσο οι υπάρχουσες διαδικασίες αντιµετώπισης περιστατικών είναι 22

23 σε θέση να επαναφέρουν τα συστήµατα σε κανονική κατάσταση, καθώς και τον υπολογισµό των απωλειών µέχρι το σηµείο της απόλυτης επαναφοράς. Τα ήδη υπάρχοντα σενάρια κινδύνου, καθώς επίσης και επιπρόσθετα, πρέπει να εξεταστούν από την προοπτική συλλογής αποδεικτικών στοιχείων. Αυτό σηµαίνει ότι θα πρέπει να υπάρχει η δυνατότητα συσχετισµού των δραστηριοτήτων, που έχουν ιδιαίτερο ενδιαφέρον, µε τους υπολογιστικούς πόρους οι οποίοι τις υποστηρίζουν, καθώς επίσης και ο προσδιορισµός των αρχείων που παράγονται κατά την εκτέλεση αυτών των δραστηριοτήτων. Για κάθε πιθανό σενάριο κινδύνου θα πρέπει να δηµιουργείται η ανάλογη τεκµηρίωση η οποία θα περιέχει τους υπολογιστικούς πόρους και τα συσχετιζόµενα αρχεία που παράγονται και ενδέχεται να αποτελέσουν σηµείο ενδιαφέροντος σε περίπτωσης διερεύνησης. Παραδείγµατος χάριν, µια από τις σηµαντικότερες απειλές για τους περισσότερους οργανισµούς είναι η απάτη είτε από υπαλλήλους είτε από τρίτους. Για να είναι σε θέση να αποδείξει τη σειρά των γεγονότων ένας οργανισµός, θα πρέπει να έχει στη διάθεση του τουλάχιστον τα αρχεία των συναλλαγών που παράγονται, ακόµη και αν ο υπολογιστής δεν είναι ρητά και αποκλειστικά το µέσο τέλεσης της παραβατικής συµπεριφοράς. Αν οι συναλλαγές εκτελούνται µέσω υπολογιστή, τα αρχεία ιστορικού προσβάσεων, ιαδικτυακής δραστηριότητας και ανίχνευσης εισβολών θα πρέπει να είναι διαθέσιµα. Σε περίπτωση υπαλληλικής διαµάχης, θα πρέπει να είναι διαθέσιµα τα µηνύµατα ηλεκτρονικού ταχυδροµείου, τα αρχεία ιστορικού γεγονότων, τηλεφωνικής κίνησης και ελέγχου προσβάσεων. Παρόλα αυτά, επειδή κάθε επιχειρηµατικό περιβάλλον έχει τις ιδιαιτερότητές του, καµία απαρίθµηση σεναρίων δεν µπορεί να θεωρηθεί πλήρης αν δεν διενεργηθεί ανάλυση κινδύνου για κάθε οργανισµό ξεχωριστά. Μια εξαντλητική απαρίθµηση σεναρίων κινδύνου για διάφορα επιχειρηµατικά περιβάλλοντα είναι εκτός του εύρους του παρόντος κειµένου. Εντούτοις, είναι δυνατός ο προσδιορισµός ορισµένων βασικών λειτουργιών συλλογής αποδεικτικών στοιχείων, οι οποίες συνήθως ισχύουν για την πλειοψηφία των περιπτώσεων (βλ. Πίνακας 2-2). Πίνακας 2-2. Πιθανές πηγές ψηφιακών αποδεικτικών στοιχείων Αρχείο Επιχειρηµατικών Συναλλαγών Κίνηση Ηλεκτρονικού Ταχυδροµείου Περιλαµβάνονται όλες οι αγορές, οι πωλήσεις και άλλες συµβατικές συµφωνίες του οργανισµού. Τα µηνύµατα ηλεκτρονικού ταχυδροµείου παρέχουν ενδεχοµένως σηµαντικά στοιχεία επίσηµων και άτυπων επαφών και επικοινωνιών. 23

24 Πίνακας 2-2. Πιθανές πηγές ψηφιακών αποδεικτικών στοιχείων Ηλεκτρονικοί υπολογιστές Σταθµοί εργασίας Σε περίπτωση κάποιου συµβάντος, θα πρέπει να ληφθεί ένα πιστό δικανικό αντίγραφο (bit to bit) του σκληρού δίσκου και της µνήµης των ύποπτων συστηµάτων ώστε να είναι διαθέσιµα για περαιτέρω δικανική ανάλυση και επανάκτηση δεδοµένων. Αποθηκευτικά Μέσα Οι περισσότεροι χρήστες υπολογιστών αρχειοθετούν το σύνολο ή µέρος των δραστηριοτήτων τους σε εξωτερικά αποθηκευτικά µέσα. Τέτοια µέσα είναι τα CD- ROM, DVD, δισκέτες, ταινίες, εξωτερικοί σκληροί δίσκοι, µνήµες USB, έξυπνες κάρτες. Όλα τα αποθηκευτικά µέσα που χρησιµοποιούνται εντός του οργανισµού θα πρέπει να είναι καταγεγραµµένα ώστε να είναι δυνατός ο εντοπισµός τους και η εξέτασή τους στην έρευνα. Αρχεία ιστορικού προσβάσεων (Access control logs) Τα περισσότερα συστήµατα απαιτούν τη χρήση κάποιων στοιχείων πρόσβασης για να επιτρέψουν την πρόσβαση στους χρήστες (π.χ. όνοµα και κωδικός χρήστη). Συνήθως, παρέχεται η δυνατότητα καταγραφής διαφόρων γεγονότων κατά τη χρήση αυτών των στοιχείων, όπως το χρόνο επιτυχηµένης ή µη προσπάθειας εισαγωγής χρήστη, αλλαγής κωδικού ή δικαιωµάτων χρήστη κτλ. Τα αρχεία ιστορικού, εάν συντηρηθούν σωστά, παρέχουν µια ισχυρή πηγή αποδεικτικών στοιχείων για τον εντοπισµό των εκτελεσµένων ενεργειών. 24

25 Πίνακας 2-2. Πιθανές πηγές ψηφιακών αποδεικτικών στοιχείων Αρχεία ρυθµίσεων, συµβάντων και σφαλµάτων Αρχεία ιστορικού δραστηριότητας κατά την πλοήγηση στο ιαδίκτυο Αρχεία ιστορικού αντιικών προγραµµάτων Όλοι οι υπολογιστές περιέχουν αρχεία τα οποία βοηθούν στον καθορισµό της συµπεριφοράς του λειτουργικού συστήµατος βάσει ποικίλων ρυθµίσεων. Συγκεκριµένα, στην οικογένεια λειτουργικών συστηµάτων Windows, η σηµαντικότερη πηγή πληροφοριών σχετικά µε ρυθµίσεις είναι το αρχείο Μητρώου (registry file), καθώς επίσης και διάφοροι µηχανισµοί καταγραφής γεγονότων. Επίσης, πολλές εφαρµογές παρέχουν επιλογές καταγραφής γεγονότων που σχετίζονται µεµονωµένα µε την εφαρµογή. Οι ηλεκτρονικοί υπολογιστές διατηρούν αρχείο µε τις πρόσφατες προσβάσεις στο ιαδίκτυο υπό µορφή ιστορικού στα προγράµµατα πλοήγησης (web browser) ή σε ειδικό φάκελο προσωρινών αρχείων ιαδικτύου. Πολλά εταιρικά δίκτυα διατηρούν κεντρικά ιστορικό µε τη ιαδικτυακή δραστηριότητα των χρηστών για λόγους ελέγχου της ποιότητας των υπηρεσιών και τον εντοπισµό προβληµάτων. Τα αρχεία αυτά περιέχουν πληροφορίες που προέρχονται από τα κεντρικά εταιρικά προγράµµατα αντιικής προστασίας. Περιέχουν πληροφορίες σχετικά µε τον εντοπισµό κακόβουλου λογισµικού, οι οποίες ενδέχεται να χρησιµεύσουν σε περιπτώσεις όπου κάποια αθέµιτη συµπεριφορά αποδίδεται στην ύπαρξη ξένου κακόβουλου λογισµικού (π.χ. Trojan defence). 25

26 Πίνακας 2-2. Πιθανές πηγές ψηφιακών αποδεικτικών στοιχείων Αρχεία ιστορικού συστηµάτων ανίχνευσης εισβολών Αντίγραφα ασφάλειας Αρχεία ιστορικού τηλεφωνικών κέντρων Σε µεγαλύτερα εταιρικά υπολογιστικά συστήµατα συνήθως υπάρχει εγκατεστηµένο σύστηµα ανίχνευσης εισβολών. Τα γεγονότα που καταγράφονται από αυτά τα συστήµατα αποτελούν σηµαντική πηγή εντοπισµού προσπαθειών επιθέσεων, επιτυχών ή µη. Για όλα τα εταιρικά υπολογιστικά συστήµατα θα πρέπει να έχουν προβλεφθεί η ανάλογες διαδικασίες λήψης αντιγράφων ασφάλειας, ώστε να αντιµετωπίζονται αποτελεσµατικά περιπτώσεις απώλειας δεδοµένων. Ανάλογα µε το σχέδιο λήψης αντιγράφων ασφάλειας κάθε οργανισµού, µπορεί να λαµβάνονται πλήρη, µερικά ή επαυξητικά αντίγραφα ασφάλειας. Τα εταιρικά τηλεφωνικά κέντρα συνήθως έχουν εγκατεστηµένα εκτενή χαρακτηριστικά για την καταγραφή της δραστηριότητας. Τα στοιχεία κίνησης των τηλεφωνικών συνδιαλέξεων µπορούν να αποτελέσουν σηµαντικά αποδεικτικά στοιχεία Αρχεία ιστορικού φυσικής πρόσβασης Πολλοί οργανισµοί έχουν υλοποιήσει µηχανισµούς ελέγχου φυσικής πρόσβασης στις εγκαταστάσεις τους βάσει µαγνητικών καρτών ή άλλων παρόµοιων τεκµηρίων εισόδου. Τα συστήµατα αυτά παρέχουν τη δυνατότητα καταγραφής της κίνησης προς και από τις εγκαταστάσεις του οργανισµού και µπορούν να φανούν πολύ χρήσιµα αποδεικτικά στοιχεία 26

27 Για κάθε πιθανή πηγή ψηφιακών αποδεικτικών στοιχείων, η αξιολόγηση των διαδικασιών ενός οργανισµού θα πρέπει να καλύπτει τα ακόλουθα ερωτήµατα: Πώς θα συλλεχθούν τα στοιχεία σε πρακτικό επίπεδο; Πώς θα συντηρηθούν τα στοιχεία, και πώς θα καταδειχθεί η συνοχή τους; Οι διαδικασίες είναι σύµφωνες µε το υφιστάµενο νοµικό και κανονιστικό πλαίσιο; Το συλλεγόµενο υλικό θα είναι αποδεκτό στο δικαστήριο; Στις περιπτώσεις που τα παραπάνω ερωτήµατα δεν απαντώνται επαρκώς, θα πρέπει να ληφθούν διορθωτικές ενέργειες ώστε να καλυφθούν τα κενά στις υφιστάµενες διαδικασίες Κατηγορίες ψηφιακών αποδεικτικών στοιχείων Τα ψηφιακά αποδεικτικά στοιχεία µπορούν να αποτελούνται, µεταξύ άλλων, από: Περιεχόµενο ενός αρχείου: οι λέξεις, οι αριθµοί, οι εικόνες και τα δεδοµένα ήχου και εικόνας τα οποία µπορεί να βρίσκονται σε ένα αρχείο µιας εφαρµογής, µιας βάσης δεδοµένων, ενός µηνύµατος ηλεκτρονικού ταχυδροµείου. Μέτα δεδοµένα: ορισµένοι τύποι αρχείων περιέχουν δεδοµένα που σχετίζονται και περιέχουν πληροφορίες για τα περιεχόµενα του αρχείου. Τα µέτα δεδοµένα, τα οποία δεν είναι άµεσα ορατά και αναγνώσιµα στο χρήστη, παρέχουν πληροφορίες σχετικά µε το αρχείο όπως ποιος το δηµιούργησε, πόσες φορές και για πόσο χρόνο έχει επεξεργασθεί και πότε τυπώθηκε για τελευταία φορά.. Για παράδειγµα, τα έγγραφα που δηµιουργούνται από τα πακέτο εφαρµογών γραφείου περιέχουν εκτενή µέτα δεδοµένα. Στοιχεία καταλόγου: πληροφορίες αρχείου που περιέχουν λεπτοµέρειες για το όνοµά του, διάφορες χρονοσηµάνσεις (δηµιουργία, τροποποίηση, κτλ), το µέγεθός του και βρίσκονται αποθηκευµένες στο σύστηµα αρχείων του λειτουργικού συστήµατος Στοιχεία ρυθµίσεων: δεδοµένα τα οποία περιέχονται στο λειτουργικό σύστηµα και στις εφαρµογές και χρησιµεύουν για τον καθορισµό της συµπεριφοράς τους. Παραδείγµατος χάριν, τέτοιου τύπου δεδοµένα είναι οι ρυθµίσεις που περιέρχονται στο «αρχείο µητρώου» (registry) στα λειτουργικά συστήµατα της οικογενείας Microsoft Windows. Στοιχεία καταγραφών ιστορικού (log files): αρχεία που δηµιουργούνται από τις εφαρµογές και τα λειτουργικά συστήµατα και ο σκοπός τους είναι η καταγραφή των γεγονότων που συµβαίνουν στην εφαρµογή ή στο λειτουργικό σύστηµα (π.χ. καταγραφή σφαλµάτων, σύνδεση χρηστών κτλ). Τα συγκεκριµένα αρχεία µπορούν να χρησιµεύσουν στην προσπάθεια επαναδηµιουργίας της ιστορικής συνέχειας των γεγονότων, συνδυάζοντας διάφορα αρχεία καταγραφών ταυτόχρονα, π.χ. αρχείου συνόδου χρηστών, αρχείο ιστορικού και αρχείο πρόσφατης προσπέλασης Αρχεία αντιγράφων ασφάλειας: µπορούν να περιέχουν στοιχεία όλων των ανωτέρω κατηγοριών 27

28 ικανικά ανακτηµένα στοιχεία: υλικό που προέρχεται από αποθηκευτικά µέσα, το οποίο δε θα ήταν προσβάσιµο υπό κανονικές συνθήκες. Το υλικό αυτό συνήθως ανακτάται από διαγραµµένα αρχεία, αρχεία πρόσφατων µνηµών (cache) και κρυφούς χώρους, όπως ο ελεύθερος χώρος που αποµένει σε έναν τοµέα του σκληρού δίσκου κατά την αποθήκευση ενός αρχείου (file slack) ή στην εικονική µνήµη του συστήµατος (swap) εδοµένα υποκλοπών επικοινωνίας: στοιχεία που συλλέγονται µέσω µηχανισµών παρακολούθησης τηλεφωνικών συνδέσεων ή δικτύων υπολογιστών. Τα συγκεκριµένα στοιχεία µπορούν να διαιρεθούν σε δύο κατηγορίες: o εδοµένα κίνησης, που περιγράφουν γενικές πληροφορίες της επικοινωνίας, όπως τα στοιχεία των επικοινωνούντων µερών και τη διάρκεια της επικοινωνίας. o εδοµένα επικοινωνίας, το πραγµατικό περιεχόµενο της επικοινωνίας 28

29 2.7 Χαρακτηριστικά των Αποδεικτικών Στοιχείων Σύµφωνα µε το άρθρο 335 Κώδικα Πολιτικής ικονοµίας [11] «Αντικείµενο της απόδειξης είναι µόνον τα πραγµατικά εκείνα γεγονότα που έχουν ουσιώδη επιρροή στην έκβαση της δίκης». Στο άρθρο 339 Κώδικα Πολιτικής ικονοµίας[12], από την άλλη πλευρά, απαριθµούνται τα αποδεικτικά µέσα τα οποία είναι Οµολογία Αυτοψία Πραγµατογνωµοσύνη Έγγραφα Εξέταση Των ιαδίκων Μάρτυρες ικαστικά Τεκµήρια Για την αποδεικτική δύναµη των αποδεικτικών µέσων ισχύει η γενική ρύθµιση της διάταξης του άρθρου 340 Κώδικα Πολιτικής ικονοµίας[13], κατά την οποία τα αποδεικτικά µέσα, κατά κανόνα, εκτιµώνται ελεύθερα (σύστηµα της ελεύθερης εκτίµησης). Ανεξάρτητα από τον τύπο του αποδεικτικού µέσου που προσκοµίζεται στο δικαστήριο, δοκιµάζεται η αποδεικτική ισχύς τους και κρίνεται η βαρύτητα που µπορεί να έχουν κατά την εξαγωγή της απόφασης Αποδεικτική ισχύς Πριν την αναθεώρηση του Συντάγµατος το 2001 [14] δεν υπήρχε καµία ρητή συνταγµατική ρύθµιση που να αφορά στη χρήση παράνοµων αποδεικτικών µέσων. Κατά συνέπεια, κρίθηκε απαραίτητο στο αναθεωρηµένο Σύνταγµα να περιληφθούν διατάξεις που να συγκεκριµενοποιούν µε σαφές περιεχόµενο τις επιπτώσεις από την χρήση παρανόµων αποδεικτικών µέσων. Στο αναθεωρηµένο Σύνταγµα περιλαµβάνονται διατάξεις οι οποίες υπερασπίζονται του ατοµικού δικαιώµατος της ανθρώπινης αξίας το οποίο έχει πρωταρχική σηµασία για τον νοµοθέτη και η καταπάτηση αυτών των δικαιωµάτων κατά τη συλλογή αποδεικτικών στοιχείων τα καθιστά µη αποδεκτά. Συγκεκριµένα, στο άρθρο 19 του Συντάγµατος αναφέρεται ότι: 1. Tο απόρρητο των επιστολών και της ελεύθερης ανταπόκρισης ή επικοινωνίας µε οποιονδήποτε άλλο τρόπο είναι απόλυτα απαραβίαστο. Νόµος ορίζει τις εγγυήσεις υπό τις οποίες η δικαστική αρχή δεν δεσµεύεται από το απόρρητο για λόγους εθνικής ασφάλειας ή για διακρίβωση ιδιαίτερα σοβαρών εγκληµάτων. 2. Νόµος ορίζει τα σχετικά µε τη συγκρότηση, τη λειτουργία και τις αρµοδιότητες ανεξάρτητης αρχής που διασφαλίζει το απόρρητο της παραγράφου 1. 29

30 3. Απαγορεύεται η χρήση αποδεικτικών µέσων που έχουν αποκτηθεί κατά παράβαση του άρθρου αυτού και των άρθρων 9 και 9Α Το άρθρο 9Α, που αναφέρεται στην παράγραφο 3 του άρθρου 19 του Συντάγµατος, έχει ιδιαίτερη σηµασία καθώς µε αυτό θεµελιώνεται το δικαίωµα της προστασίας των προσωπικών δεδοµένων του ατόµου από την αυτοµατοποιηµένη επεξεργασία και ορίζεται η συγκρότηση της ανεξάρτητης Αρχής Προστασίας εδοµένων Προσωπικού Χαρακτήρα. Τα ζητήµατα που σχετίζονται µε την εν λόγω αρχή και επηρεάζουν τον προγραµµατισµό της δικανικής ετοιµότητας των πληροφοριακών συστηµάτων στο περιβάλλον ενός οργανισµού αναλύονται εκτενώς στο κεφάλαιο 4 του παρόντος κειµένου, όπου καλύπτονται τα νοµικά ζητήµατα Βαρύτητα Έχοντας εξασφαλισθεί η αποδεικτική ισχύς τους στη δικαστική διαδικασία, τα αποδεικτικά στοιχεία κρίνονται και εξετάζονται ως προς τη βαρύτητά τους. Παρόλο που η βαρύτητα δεν περιγράφεται στη νοµική επιστήµη ως έννοια, µπορεί να θεωρηθεί ότι είναι ο βαθµός στον οποίο η χρήση ενός αποδεικτικού στοιχείου επηρεάζει την εξαγωγή της απόφασης από το δικαστήριο. Για να εξασφαλισθεί η µέγιστη βαρύτητα των προσκοµιζόµενων αποδεικτικών στοιχείων, θα πρέπει αυτά να πληρούν ορισµένα χαρακτηριστικά τα οποία αυξάνουν την αξιοπιστία τους. Έτσι, τα αποδεικτικά στοιχεία θα πρέπει να είναι: Αυθεντικά: να υπάρχει σαφής και αποδεδειγµένη συσχέτιση µε τα εξεταζόµενα περιστατικά και πρόσωπα Ακριβή: η µέθοδος που χρησιµοποιήθηκε για τη συλλογή, διατήρηση και παρουσίαση των στοιχείων δε θα πρέπει να επιφέρει αµφιβολίες σχετικά µε την ακεραιότητά τους. Η µέθοδος αυτή θα πρέπει να είναι διαφανής και να οδηγεί στα ίδια αποτελέσµατα όταν επανεκτελεστεί από κάποιο ανεξάρτητο τρίτο µέρος. Πλήρη: η πληροφορία που φέρουν να µπορεί, ει δυνατόν, να στηριχθεί αυτόνοµα και ανεξάρτητα δίχως να απαιτείται περαιτέρω υποστήριξη και από άλλα στοιχεία. Ως ενδεικτικό παράδειγµα των χαρακτηριστικών που επηρεάζουν τη βαρύτητα ενός αποδεικτικού στοιχείου µπορούν να αναφερθούν οι ψηφιακές φωτογραφίες. Αποδεχόµενοι τη χρήση τους ως τεκµήριο, µε βάσει τους περιορισµούς της προηγούµενης ενότητας, µια ψηφιακή φωτογραφία που έχει ληφθεί µε µεγαλύτερη ανάλυση έχει µεγαλύτερη βαρύτητα από την ίδια σε µικρότερη ανάλυση, καθώς φέρει περισσότερη λεπτοµέρεια στην απεικόνιση της και διευκολύνει στην υποστήριξη της αυθεντικότητας, της ακρίβειας και της πληρότητάς της Συνοχή των αποδεικτικών στοιχείων Η συνοχή των αποδεικτικών στοιχείων αναφέρεται στη δυνατότητα αναφοράς όλων των δραστηριοτήτων οι οποίες έλαβαν χώρα επί των αποδεικτικών στοιχείων, από τη στιγµή που συλλέχθηκαν µέχρι την προσκόµισή τους στο δικαστήριο. Για τα παραδοσιακά αποδεικτικά 30

Παρουσίαση Μεταπτυχιακής Εργασίας

Παρουσίαση Μεταπτυχιακής Εργασίας Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής Πρόγραμμα Μεταπτυχιακών Σπουδών «Προηγμένα Σύστήματα Πληροφορικής» Παρουσίαση Μεταπτυχιακής Εργασίας «Ανασκόπηση και περιγραφή των μεθοδολογιών, προτύπων και εργαλείων

Διαβάστε περισσότερα

Με το παρόν σας υποβάλουµε τις παρατηρήσεις της ΑΠ ΠΧ επί του σχεδίου κανονισµού της Α ΑΕ σχετικά µε τη διασφάλιση του απορρήτου των επικοινωνιών.

Με το παρόν σας υποβάλουµε τις παρατηρήσεις της ΑΠ ΠΧ επί του σχεδίου κανονισµού της Α ΑΕ σχετικά µε τη διασφάλιση του απορρήτου των επικοινωνιών. ιεύθυνση Γραµµατείας Αθήνα, 17.05.2011 Αριθ. Πρωτ.: Γ/ΕΞ/3409 Προς Αρχή ιασφάλισης Απορρήτου των Επικοινωνιών (Α ΑΕ) Ιερού Λόχου 3, Μαρούσι 151 24, Αθήνα Email: kanonismos@adae.gr. ΘΕΜΑ: Παρατηρήσεις της

Διαβάστε περισσότερα

CyberEdge. Προσθέστε την εξειδίκευσή µας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

CyberEdge. Προσθέστε την εξειδίκευσή µας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων CyberEdge Προσθέστε την εξειδίκευσή µας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων Τι είναι το CyberEdge; 2 To CyberEdge είναι μια πλήρης ασφαλιστική λύση διαχείρισης

Διαβάστε περισσότερα

CyberEdge από την AIG

CyberEdge από την AIG Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων Business Solutions CyberEdge από την AIG ηλεκτρονικοί και Οι ηλεκτρονικοί και διαδικτυακοί κίνδυνοι αποτελούν καθημερινή πραγματικότητα

Διαβάστε περισσότερα

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Στόχοι της παρουσίασης H παρουσίαση αυτή στοχεύει στην απάντηση

Διαβάστε περισσότερα

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 30.1.2018 C(2018) 471 final ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 30.1.2018 που θεσπίζει κανόνες για την εφαρμογή της οδηγίας (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y D R. G E O R G E S T E R G I O P O U L O S I T S E C U R I T Y C O N S U LTA N T S E N I O R ΦΥΣΙΚΗ ΑΣΦΑΛΕΙΑ Προστασία δικτύων, προσωπικού

Διαβάστε περισσότερα

Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge

Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge Κώστας Βούλγαρης Financial Lines & Casualty Manager CyberEdge Δήλωση αποποίησης ευθύνης & πνευματικής ιδιοκτησίας Η Παρουσίαση αυτή ετοιμάστηκε από την AIG και προορίζεται αποκλειστικά για σκοπούς ενημέρωσης

Διαβάστε περισσότερα

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας Τσώχου Αγγελική atsohou@ionio.gr Περιεχόμενα 2 Βασικές έννοιες Επιχειρησιακή Συνέχεια και Ανάλυση Επικινδυνότητας Πλαίσιο Διοίκησης Επιχειρησιακής

Διαβάστε περισσότερα

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά) Ηλεκτρονικό Εμπόριο Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά) Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons.

Διαβάστε περισσότερα

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες Ο νέος Γενικός Κανονισμός για την Προστασία Προσωπικών Δεδομένων (Κανονισμός 2016/679) πρόκειται να τεθεί σε εφαρμογή την 25/5/2018. Με τον νέο Κανονισμό, ρυθμίζεται η επεξεργασία προσωπικών δεδομένων

Διαβάστε περισσότερα

ΗΠρωτοβουλία της ΕΕΤ για την υιοθέτηση του Προτύπου PCI DSS από τις Ελληνικές Επιχειρήσεις

ΗΠρωτοβουλία της ΕΕΤ για την υιοθέτηση του Προτύπου PCI DSS από τις Ελληνικές Επιχειρήσεις ΗΠρωτοβουλία της ΕΕΤ για την υιοθέτηση του Προτύπου PCI DSS από τις Ελληνικές Επιχειρήσεις Κων/νος Ταβλαρίδης Διευθυντής ΕΕΤ 15 Σεπτεμβρίου 2009 Ατζέντα Η σκοπιμότητα υλοποίησης του έργου Ορόλος της ΕΕΤ

Διαβάστε περισσότερα

ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων

ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων Εκδόθηκε: Ιούλιος 2017 ΕΙΣΑΓΩΓΗ Η παρούσα πολιτική αφορά τα μέτρα που λαμβάνει η Εταιρεία προκειμένου να εντοπίζει και να διαχειρίζεται

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ ΕΝΗΜΕΡΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΕΛΩΝ ΙΑΤΡΙΚΟΥ ΣΥΛΛΟΓΟΥ ΑΘΗΝΩΝ Ο Ιατρικός Σύλλογος Αθηνών είναι Νομικό Πρόσωπο Δημοσίου Δικαίου με σκοπό την μέριμνα για τη διατήρηση του ιατρικού σώματος ικανού

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ CONFLICT OF INTEREST POLICY

ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ CONFLICT OF INTEREST POLICY ΠΟΛΙΤΙΚΗ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΣΥΓΚΡΟΥΣΕΩΣ ΣΥΜΦΕΡΟΝΤΩΝ CONFLICT OF INTEREST POLICY Το νομικό και κανονιστικό πλαίσιο (νομοθεσία) που διέπει τις δραστηριότητες της εταιρείας «ΠΑΝΤΕΛΑΚΗΣ ΧΡΗΜΑΤΙΣΤΗΡΙΑΚΗ

Διαβάστε περισσότερα

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε

Κατηγορίες Προσωπικών Δεδομένων Που Συλλέγουμε Και Επεξεργαζόμαστε Ενημέρωση για Προσωπικά Δεδομένα ΟΠΑΠ PLAY Εισαγωγή Η εταιρία μας, με την επωνυμία «ΟΠΑΠ Α.Ε.» και έδρα επί της Λ. Αθηνών 112 στην Αθήνα (στο εξής και χάριν συντομίας: «ΟΠΑΠ Α.Ε.»)., είναι κατά την ισχύουσα

Διαβάστε περισσότερα

Παραβίαση της ασφάλειας των προσωπικών δεδομένων

Παραβίαση της ασφάλειας των προσωπικών δεδομένων Παραβίαση της ασφάλειας των προσωπικών δεδομένων Ενέργειες των επιχειρήσεων πριν από την επιβολή κυρώσεων Δήμητρα Γαμπά ΜΔΕ, ΚΔΕΟΔ Δύο είναι οι βασικές εκφάνσεις μίας πολιτικής ασφάλειας των προσωπικών

Διαβάστε περισσότερα

ISMS κατά ISO Δεκέμβριος 2016

ISMS κατά ISO Δεκέμβριος 2016 ISMS κατά ISO 27001 Δεκέμβριος 2016 E-mail: info@motive.com.gr, Web: www.motive.com.gr ISO 27001:2013 Το ISO 27001:2013 είναι ένα διεθνώς αναγνωρισμένο πρότυπο το οποίο προσδιορίζει τις προδιαγραφές για

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΡΡΟΗΣ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΡΡΟΗΣ ΔΕΔΟΜΕΝΩΝ ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΡΡΟΗΣ ΔΕΔΟΜΕΝΩΝ Πίνακας Περιεχομένων 1. Πολιτική... 3 2. Σκοπός... 3 3. Προειδοποίηση... 3 4. Αξιολόγηση και καθορισμός πιθανών επιπτώσεων... 3 5. Έκδοση οδηγιών από τον ΥΠΔ...

Διαβάστε περισσότερα

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan) ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan) CISA, CGEIT, CRISC Project Management Office (PMO) ΘΕΜΑΤΙΚΕΣ ΕΝΟΤΗΤΕΣ ΕΙΣΑΓΩΓΗ ΑΠΑΙΤΗΣΕΙΣ ΚΑΝΟΝΙΣΤΙΚΗΣ

Διαβάστε περισσότερα

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης

Επίσηµη Εφηµερίδα της Ευρωπαϊκής Ένωσης L 125/4 ΚΑΤ' ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2019/758 ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 31ης Ιανουαρίου 2019 για τη συμπλήρωση της οδηγίας (ΕΕ) 2015/849 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου όσον αφορά ρυθμιστικά

Διαβάστε περισσότερα

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ Γ: Προετοιμάζοντας τη συμμόρφωση

Διαβάστε περισσότερα

ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΑΠΤΥΞΗ (ΤΕΕ, )

ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΑΠΤΥΞΗ (ΤΕΕ, ) ΠΕΡΙΒΑΛΛΟΝ ΚΑΙ ΑΝΑΠΤΥΞΗ (ΤΕΕ, 12-14.12.2012) ΠΡΟΒΛΗΜΑΤΑ ΕΦΑΡΜΟΓΗΣ ΤΗΣ ΟΔΗΓΙΑΣ 2004/35/ΕΚ ΓΙΑ ΤΗΝ ΠΕΡΙΒΑΛΛΟΝΤΙΚΗ ΕΥΘΥΝΗ ΠΟΥ ΣΧΕΤΙΖΟΝΤΑΙ ΜΕ ΑΝΑΠΤΥΞΙΑΚΑ ΘΕΜΑΤΑ ΣΤΟΝ ΕΛΛΑΔΙΚΟ ΧΩΡΟ Δ. Χατζηδάκης*, I. Παναγόπουλος*,

Διαβάστε περισσότερα

Cyber Risk Insurance. Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών. Front Line S.A. Insurance Brokers

Cyber Risk Insurance. Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών. Front Line S.A. Insurance Brokers Cyber Risk Insurance Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών Front Line S.A. Insurance Brokers Ηλεκτρονικοί & Διαδικτυακοί Κίνδυνοι Κλοπή προσωπικών στοιχείων Κακόβουλη ενέργεια από Hackers Προβλήματα

Διαβάστε περισσότερα

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Αναφορών 27.05.2014 ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ Θέμα: Αναφορά 0436/2012 του Mark Walker, βρετανικής ιθαγένειας, σχετικά με την παροχή διασυνοριακού νομικού παραστάτη

Διαβάστε περισσότερα

ΠΑΡΑΡΤΗΜΑ Γ (Συμβόλαιο Διασφάλισης Ποιότητας SLA)

ΠΑΡΑΡΤΗΜΑ Γ (Συμβόλαιο Διασφάλισης Ποιότητας SLA) ΠΑΡΑΡΤΗΜΑ Γ (Συμβόλαιο Διασφάλισης Ποιότητας SLA) Η Εταιρία και ο αντισυμβαλλόμενος Χρήστης, συμφωνούν για την παροχή συγκεκριμένων υπηρεσιών (από την πρώτη προς τον δεύτερο) εξ αυτών που αναφέρονται στην

Διαβάστε περισσότερα

Ηλίας Α. Στεφάνου Έλενα Α. Καπαρδή Δικηγόροι

Ηλίας Α. Στεφάνου Έλενα Α. Καπαρδή Δικηγόροι «Μια πρώτη εκτίµηση της απόφαση του ΔΕΕ στις υποθέσεις Τele2 Sverige AB (C-203/15) και Watson και άλλων (C698/15) για την επεξεργασία δεδοµένων προσωπικού χαρακτήρα στις ηλεκτρονικές επικοινωνίες. Ουσιαστικές,

Διαβάστε περισσότερα

ανάγκη αντικειµενικής διενέργειας της πραγµατογνωµοσύνης. 2.3

ανάγκη αντικειµενικής διενέργειας της πραγµατογνωµοσύνης. 2.3 εργαστεί ο πραγµατογνώµονας, τις δυσκολίες χειρισµών και συλλογής στοιχείων αλλά και της πρόσβασης στο ακίνητο διενέργειας της πραγµατογνωµοσύνης (απαγόρευση εισόδου κ.λ.π.). Το κύρος του Τεχνικού Επιµελητηρίου

Διαβάστε περισσότερα

CyberEdge ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΔΙΑΔΙΚΑΣΙΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

CyberEdge ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΔΙΑΔΙΚΑΣΙΕΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ 1. 2. 3. 4. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ 5. Όνοµα Ασφαλιζόµενου: ιεύθυνση: Έτος ίδρυσης : ΑΦΜ: ΟΥ.: Τηλέφωνο: Ηλεκτρονική Σελίδα: Συνολικές αµοιβές και ποσοστιαία κατανοµή τους ανά γεωγραφική περιοχή: Συνολικά

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων. ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ 1. Προσωπικά Δεδομένα Η εταιρεία αποδίδει μέγιστη σημασία στην επεξεργασία, ασφάλεια και προστασία των προσωπικών δεδομένων των εμπλεκόμενων μερών. Η εταιρεία είναι πιστοποιημένη κατά

Διαβάστε περισσότερα

Μελέτες Περιπτώσεων. Επιχειρησιακή Στρατηγική. Αριστοµένης Μακρής

Μελέτες Περιπτώσεων. Επιχειρησιακή Στρατηγική. Αριστοµένης Μακρής Μελέτες Περιπτώσεων Έχω στην υπηρεσία µου έξη τίµιους ανθρώπους. Τα ονόµατά τους είναι Τι, Γιατί, Πότε, Πώς, Πού και Ποιος. R. Kipling Τι Πότε Πού Γιατί Πώς Ποιος Στόχοι της µεθοδολογίας 1. Υποβοήθηση

Διαβάστε περισσότερα

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ

«ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ «ΕΝ ΤΑΧΕΙ» ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ για την «Προστασία Δεδομένων Προσωπικού Χαρακτήρα» Την 27η Απριλίου 2016 το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο εξέδωσαν τον υπ αριθμ. 2016/679 Κανονισμό «για την προστασία

Διαβάστε περισσότερα

1.1. Πολιτική Ασφάλειας Πληροφοριών

1.1. Πολιτική Ασφάλειας Πληροφοριών 1.1. Πολιτική Ασφάλειας Πληροφοριών Η Voiceland στα πλαίσια των επιχειρησιακών της λειτουργιών διαχειρίζεται τηλεπικοινωνιακά συστήματα μέσω των οποίων προσφέρει υπηρεσίες τηλεφωνίας στην πελατειακή της

Διαβάστε περισσότερα

Α Π Ο Φ Α Σ Η ΑΡ. 75/2016

Α Π Ο Φ Α Σ Η ΑΡ. 75/2016 ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Αθήνα, 05-08-2016 Αριθ. Πρωτ.: Γ/ΕΞ/5003/05-08-2016 Α Π Ο Φ Α Σ Η ΑΡ. 75/2016 Η Αρχή Προστασίας εδοµένων Προσωπικού Χαρακτήρα συνήλθε στην έδρα της την Τρίτη

Διαβάστε περισσότερα

Λύσεις διαχείρισης υπολογιστών-πελατών και φορητής εκτύπωσης

Λύσεις διαχείρισης υπολογιστών-πελατών και φορητής εκτύπωσης Λύσεις διαχείρισης υπολογιστών-πελατών και φορητής εκτύπωσης Οδηγός χρήσης Copyright 2007 Hewlett-Packard Development Company, L.P. Η επωνυµία Windows είναι εµπορικό σήµα κατατεθέν της εταιρείας Microsoft

Διαβάστε περισσότερα

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων Εισαγωγή Θα θέλαμε να σας διαβεβαιώσουμε ότι για την ΤΕΡΝΑ ΕΝΕΡΓΕΙΑΚΗ, μέλος του Ομίλου ΓΕΚ ΤΕΡΝΑ, έχει πρωταρχική σημασία η προστασία των

Διαβάστε περισσότερα

ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-...

ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-... ΙΑΧΕΙΡΙΣΤΗΣ ΕΛΛΗΝΙΚΟΥ ΙΚΤΥΟΥ ΙΑΝΟΜΗΣ ΗΛΕΚΤΡΙΚΗΣ ΕΝΕΡΓΕΙΑΣ Α.Ε. ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-... ΕΡΓΟ: «Πιλοτικό Σύστηµα Τηλεµέτρησης και ιαχείρισης της Ζήτησης Παροχών Ηλεκτρικής Ενέργειας Οικιακών

Διαβάστε περισσότερα

Δ12 Διαδικασία Εσωτερικών Επιθεωρήσεων

Δ12 Διαδικασία Εσωτερικών Επιθεωρήσεων Δ12 Διαδικασία Εσωτερικών Επιθεωρήσεων Επάρκειας για την υλοποίηση Συγχρηµατοδοτούµενων Έργων Σύµφωνα µε το Πρότυπο ΕΛΟΤ 1429: 2008 Έκδοση Έγκριση 3 η 3 η Ηµεροµηνία 03/06/2016 03/06/2016 Από Εκπρόσωπος

Διαβάστε περισσότερα

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 13.7.2018 C(2018) 4432 final ΚΑΤ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ της 13.7.2018 για τη συμπλήρωση του κανονισμού (ΕΕ) 2016/1011 του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ (Ο.Λ.Θ. Α.Ε.) Αρ. Μ.Α.Ε. : 42807/06/Β/99/30 Ε ΡΑ ΘΕΣΣΑΛΟΝΙΚΗ

ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ (Ο.Λ.Θ. Α.Ε.) Αρ. Μ.Α.Ε. : 42807/06/Β/99/30 Ε ΡΑ ΘΕΣΣΑΛΟΝΙΚΗ ΟΡΓΑΝΙΣΜΟΣ ΛΙΜΕΝΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ (Ο.Λ.Θ. Α.Ε.) Αρ. Μ.Α.Ε. : 42807/06/Β/99/30 Ε ΡΑ ΘΕΣΣΑΛΟΝΙΚΗ ΟΡΟΙ ΙΑΘΕΣΗΣ ΣΥΝ ΕΣΗΣ ΙΚΤΥΟΥ & ΠΑΡΟΧΗΣ ΥΠΗΡΕΣΙΩΝ ΗΛΕΚΤΡΟΝΙΚΟΥ ΤΑΧΥ ΡΟΜΕΙΟΥ Γενικοί Όροι Το

Διαβάστε περισσότερα

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή. ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΤΡΟΠΟΠΟΙΗΣΗ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΕΚΧΩΡΗΣΗΣ ΟΝΟΜΑΤΩΝ ΧΩΡΟΥ (DOMAIN NAMES) ΜΕ ΚΑΤΑΛΗΞΗ.GR ή.ελ Μαρούσι, Μάιος 2018 Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων,

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ

ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ ΠΡΟΪΟΝΤΩΝ ΚΑΙ ΓΕΝΙΚΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: 24/05/2018

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΙΑΧΕΙΡΙΣΗΣ ΠΑΡΑΠΟΝΩΝ

ΠΟΛΙΤΙΚΗ ΙΑΧΕΙΡΙΣΗΣ ΠΑΡΑΠΟΝΩΝ ΠΟΛΙΤΙΚΗ ΙΑΧΕΙΡΙΣΗΣ ΠΑΡΑΠΟΝΩΝ ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ 1.Ορισµοί 2. Στόχοι 3. Αρµοδιότητες Τµήµατος ιαχείρισης Παραπόνων 4. Κατηγοριοποίηση Παραπόνων 5. Θεσµικό Πλαίσιο Λειτουργίας Τµήµατος «Συνήγορος του

Διαβάστε περισσότερα

ΚΕΝΤΡΙΚΗ ΤΡΑΠΕΖΑ ΤΗΣ ΚΥΠΡΟΥ

ΚΕΝΤΡΙΚΗ ΤΡΑΠΕΖΑ ΤΗΣ ΚΥΠΡΟΥ ΚΕΝΤΡΙΚΗ ΤΡΑΠΕΖΑ ΤΗΣ ΚΥΠΡΟΥ Σύστηµα Αξιολόγησης Κινδύνων Στα πλαίσια της πρακτικής εφαρµογής της ιαδικασίας Εποπτικής Εξέτασης και Αξιολόγησης (SREP), όπως προκύπτει από την οδηγία της Ευρωπαϊκής Ένωσης

Διαβάστε περισσότερα

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης.

Προσωπικά Δεδομένα. στο νέο ρυθμιστικό πλαίσιο. Σπύρος Τάσσης. Προσωπικά Δεδομένα στο νέο ρυθμιστικό πλαίσιο Προσωπικά Δεδομένα Η αντιμετώπιση των ζητημάτων της ιδιωτικότητας θα πρέπει να γίνεται με τρόπο ρεαλιστικό και χωρίς δογματισμό. Αναμφισβήτητη η αναγκαιότητα

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ασφάλεια ενός Π.Σ.: Η ικανότητα ενός οργανισµού να προστατεύει τις πληροφορίες/πόρους του από τυχόν αλλοιώσεις, καταστροφές και µη εξουσιοδοτηµένη χρήση Η ικανότητά του να παρέχει ορθές και αξιόπιστες

Διαβάστε περισσότερα

Πολιτική Προστασίας Προσωπικών Δεδομένων 2019

Πολιτική Προστασίας Προσωπικών Δεδομένων 2019 Πολιτική Προστασίας Προσωπικών Δεδομένων 2019 3 ο Δημοτικό Σχολείο Θεσσαλονίκης Ως ένας εκπαιδευτικός οργανισμός με ευθύνη για την ψηφιακή ασφάλεια των μαθητών το προσωπικό λαμβάνει τα απαραίτητα και αναγκαία

Διαβάστε περισσότερα

ΟΡΟΙ ΧΡΗΣΗΣ ΔΙΑΔΙΚΤΥΑΚΟΥ ΤΟΠΟΥ

ΟΡΟΙ ΧΡΗΣΗΣ ΔΙΑΔΙΚΤΥΑΚΟΥ ΤΟΠΟΥ ΟΡΟΙ ΧΡΗΣΗΣ ΔΙΑΔΙΚΤΥΑΚΟΥ ΤΟΠΟΥ 1. Εισαγωγή 1.1. Η λειτουργία του παρόντος διαδικτυακού τόπου www.transparency.gr υποστηρίζεται από το σωματείο «Διεθνής Διαφάνεια Ελλάς» (στο εξής: ο «Φορέας») με σκοπό

Διαβάστε περισσότερα

Θέμα πτυχιακής: Ελεγκτική και Φορολογικός Έλεγχος

Θέμα πτυχιακής: Ελεγκτική και Φορολογικός Έλεγχος Α.Τ.Ε.Ι. ΘΕΣΣΑΛΟΝΙΚΗΣ ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΛΟΓΙΣΤΙΚΗΣ Θέμα πτυχιακής: Ελεγκτική και Φορολογικός Έλεγχος Φοιτήτριες: Μαλιγκάνη Ελένη Ροδοβίτου Χρυσούλα 1 Διάρθρωση Εργασίας Γενικά Στοιχεία

Διαβάστε περισσότερα

Η ΑΡΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΗΣ ΕΠΙΚΟΙΝΩΝΙΑΣ 1. ΟΙ ΙΣΧΥΟΥΣΕΣ ΔΙΑΤΑΞΕΙΣ ΣΕ ΣΥΝΤΑΓΜΑΤΙΚΟ ΚΑΙ ΥΠΕΡΝΟΜΟΘΕΤΙΚΟ ΕΠΙΠΕΔΟ (ΔΙΕΘΝΕΣ ΚΑΙ ΕΥΡΩΠΑΪΚΟ)

Η ΑΡΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΗΣ ΕΠΙΚΟΙΝΩΝΙΑΣ 1. ΟΙ ΙΣΧΥΟΥΣΕΣ ΔΙΑΤΑΞΕΙΣ ΣΕ ΣΥΝΤΑΓΜΑΤΙΚΟ ΚΑΙ ΥΠΕΡΝΟΜΟΘΕΤΙΚΟ ΕΠΙΠΕΔΟ (ΔΙΕΘΝΕΣ ΚΑΙ ΕΥΡΩΠΑΪΚΟ) Η ΑΡΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΗΣ ΕΠΙΚΟΙΝΩΝΙΑΣ 1. ΟΙ ΙΣΧΥΟΥΣΕΣ ΔΙΑΤΑΞΕΙΣ ΣΕ ΣΥΝΤΑΓΜΑΤΙΚΟ ΚΑΙ ΥΠΕΡΝΟΜΟΘΕΤΙΚΟ ΕΠΙΠΕΔΟ (ΔΙΕΘΝΕΣ ΚΑΙ ΕΥΡΩΠΑΪΚΟ) Σύμφωνα με το άρθρο 19 του ελληνικού Συντάγματος: "1. Το απόρρητο των

Διαβάστε περισσότερα

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ 2009-2014 Επιτροπή Αναφορών 1.9.2009 ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΤΑ ΜΕΛΗ Αναφορά 0586/2005, του Ιωάννη Βουτινόπουλου, ελληνικής ιθαγένειας, σχετικά με εικαζόμενες παράνομες χρηματιστηριακές συναλλαγές

Διαβάστε περισσότερα

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες Eν όψει της αναθεώρησης της οδηγίας e-privacy (2002/58/EK). - Β. Προσωπικά δεδομένα

Διαβάστε περισσότερα

Λύσεις διαχείρισης υπολογιστών-πελατών και λύσεις εκτύπωσης Universal Printing Solutions

Λύσεις διαχείρισης υπολογιστών-πελατών και λύσεις εκτύπωσης Universal Printing Solutions Λύσεις διαχείρισης υπολογιστών-πελατών και λύσεις εκτύπωσης Universal Printing Solutions Οδηγός χρήσης Copyright 2007 Hewlett-Packard Development Company, L.P. Η ονοµασία Windows είναι εµπορικό σήµα κατατεθέν

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ Ι. Σκοπός Κύρια αποστολή της Επιτροπής Ελέγχου είναι η παροχή υποστήριξης στο Διοικητικό Συμβούλιο, για την εκπλήρωση της εποπτικής του ευθύνης έναντι των μετόχων,

Διαβάστε περισσότερα

Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων CyberEdge ΟΙ ΠΑΡΑΚΑΤΩ ΠΛΗΡΟΦΟΡΙΕΣ ΠΡΟΟΡΙΖΟΝΤΑΙ ΜΟΝΟ ΓΙΑ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΛΛΟΥΣ ΕΠΑΓΓΕΛΜΑΤΙΕΣ ΣΧΕΤΙΚΟΥΣ ΜΕ ΤΟΝ ΤΟΜΕΑ ΤΩΝ ΑΣΦΑΛΙΣΕΩΝ Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες

Διαβάστε περισσότερα

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ.

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ. 1. Εισαγωγή Οι εξωτερικές απειλές χρειάζονται μια και μόνη επιτυχημένη προσπάθεια για να προκαλέσουν σοβαρή ζημιά στα απόρρητα δεδομένα ενός οργανισμού, πλήττοντας την ικανότητα του να παρέχει κρίσιμες

Διαβάστε περισσότερα

ΟΡΟΙ & ΠΡΟΥΠΟΘΕΣΕΙΣ Α. ΓΕΝΙΚΟΙ ΟΡΟΙ

ΟΡΟΙ & ΠΡΟΥΠΟΘΕΣΕΙΣ Α. ΓΕΝΙΚΟΙ ΟΡΟΙ ΟΡΟΙ & ΠΡΟΥΠΟΘΕΣΕΙΣ Α. ΓΕΝΙΚΟΙ ΟΡΟΙ 1. Εισαγωγή : Ο παρών διαδικτυακός τόπος αποτελεί την ηλεκτρονική ιστοσελίδα της ανώνυμης εταιρίας με την επωνυμία ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΗ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ

Διαβάστε περισσότερα

Εργαλείο διαχείρισης κινδύνου

Εργαλείο διαχείρισης κινδύνου Cyber Insurance: Εργαλείο διαχείρισης κινδύνου Παραβιάσεις ηλεκτρονικών συστημάτων και διαρροές εμπιστευτικών πληροφοριών συμβαίνουν καθημερινά και οι εταιρείες πρέπει να είναι προετοιμασμένες για την

Διαβάστε περισσότερα

ΕΚΘΕΣΗ ΠΡΟΔΙΑΓΡΑΦΩΝ ΔΑΠΑΝΗΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΥΛΟΠΟΙΗΣΗΣ ΤΕΧΝΙΚΩΝ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ ΤΟΥ COMPUTER ROOM ΔΗΜΟΥ ΩΡΑΙΟΚΑΣΤΡΟΥ

ΕΚΘΕΣΗ ΠΡΟΔΙΑΓΡΑΦΩΝ ΔΑΠΑΝΗΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΥΛΟΠΟΙΗΣΗΣ ΤΕΧΝΙΚΩΝ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ ΤΟΥ COMPUTER ROOM ΔΗΜΟΥ ΩΡΑΙΟΚΑΣΤΡΟΥ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΘΕΣΣΑΛΟΝΙΚΗΣ ΔΗΜΟΣ ΩΡΑΙΟΚΑΣΤΡΟΥ Τ.Κ. 57013 Κομνηνών 76 - Ωραιόκαστρο ΤΜΗΜΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ - ΟΡΓΑΝΩΣΗΣ & ΠΛΗΡΟΦΟΡΙΚΗΣ ΓΡΑΦΕΙΟ Τ.Π.Ε. ΕΚΘΕΣΗ ΠΡΟΔΙΑΓΡΑΦΩΝ ΔΑΠΑΝΗΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΑΙ ΔΕΣΜΕΥΣΕΙΣ ΔΕΣΜΕΥΤΙΚΟΙ ΕΤΑΙΡΙΚΟΙ ΚΑΝΟΝΕΣ 1. Η G4S είναι απολύτως αφοσιωμένη στην πλήρη συμμόρφωση με τις απαιτήσεις του Γενικού Κανονισμού για την

Διαβάστε περισσότερα

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Αναλυτικό Πρόγραμμα Εκπαιδευτικής Ύλης (40 ώρες) Ενότητα Εισηγητής Ώρες Περιγραφή Γενικός Κανονισμός για την Προστασία Δεδομένων (General Data Protection

Διαβάστε περισσότερα

Συνεκδικασθείσες υποθέσεις Τ-125/03 R και Τ-253/03 R. Akzo Nobel Chemicals Ltd και Akcros Chemicals Ltd κατά Επιτροπής των Ευρωπαϊκών Κοινοτήτων

Συνεκδικασθείσες υποθέσεις Τ-125/03 R και Τ-253/03 R. Akzo Nobel Chemicals Ltd και Akcros Chemicals Ltd κατά Επιτροπής των Ευρωπαϊκών Κοινοτήτων Συνεκδικασθείσες υποθέσεις Τ-125/03 R και Τ-253/03 R Akzo Nobel Chemicals Ltd και Akcros Chemicals Ltd κατά Επιτροπής των Ευρωπαϊκών Κοινοτήτων «Διαδικασία ασφαλιστικών μέτρων Ανταγωνισμός Ελεγκτικές εξουσίες

Διαβάστε περισσότερα

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας

Δικαιώματα Πνευματικής και Βιομηχανικής Ιδιοκτησίας Η χρήση της παρούσας «Δημοτικής Δικτυακής Πύλης» (εφεξής «ΔΔΠ») υπόκειται στους Όρους Χρήσης που παρατίθενται στη συνέχεια. Οι Όροι Χρήσης απευθύνονται σε κάθε άτομο, φυσικό ή νομικό πρόσωπο (εφεξής «χρήστης»

Διαβάστε περισσότερα

Ενότητα 8. Οργάνωση Ελεγκτικής ιαδικασίας

Ενότητα 8. Οργάνωση Ελεγκτικής ιαδικασίας Ενότητα 8 Οργάνωση Ελεγκτικής ιαδικασίας Σχέση Εσωτερικού Εξωτερικού Ελέγχου Εσωτερικός Έλεγχος Εξωτερικός Έλεγχος Φύση Σχέσης Εργασιακής Υπάλληλος της οικονοµικής µονάδας Σκοπός Σκοπεύει στην εκτίµηση

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΟ ΠΛΑΙΣΙΟ ΤΟΥ ΕΥΡΩΠΑΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ (GDPR) 2016/679

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΟ ΠΛΑΙΣΙΟ ΤΟΥ ΕΥΡΩΠΑΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ (GDPR) 2016/679 ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΟ ΠΛΑΙΣΙΟ ΤΟΥ ΕΥΡΩΠΑΙΚΟΥ ΚΑΝΟΝΙΣΜΟΥ (GDPR) 2016/679 Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) είναι κανονισμός με ισχύ νόμου

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο ΕΝΗΜΕΡΩΣΗ Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο 2810.24.00.24 1 www.dpstudies.gr «Υποστήριξη οργανισμών, φορέων και επιχειρήσεων που διαχειρίζονται, τηρούν και επεξεργάζονται δεδομένα

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΕΧΕΜΥΘΕΙΑΣ - ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΕΧΕΜΥΘΕΙΑΣ - ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΔΗΛΩΣΗ ΕΧΕΜΥΘΕΙΑΣ - ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Η DPG DIGITAL MEDIA Α.Ε. λαμβάνει τα απαραίτητα μέτρα προκειμένου να διασφαλίσει πλήρως την ιδιωτικότητά σας και την ασφάλεια των δεδομένων

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ Εισαγωγή Με την παρούσα δήλωση, η ΟΠΑΠ Α.Ε., με έδρα στη Λεωφόρο Αθηνών 112, Αθήνα (εφεξής ο «ΟΠΑΠ»), η οποία είναι υπεύθυνη

Διαβάστε περισσότερα

ΟΙ ΠΕΡΙ ΤΗΣ ΑΣΚΗΣΕΩΣ ΑΣΦΑΛΙΣΤΙΚΩΝ ΕΡΓΑΣΙΩΝ ΚΑΙ ΑΛΛΩΝ ΣΥΝΑΦΩΝ ΘΕΜΑΤΩΝ ΝΟΜΟΙ ΤΟΥ 2002 ΕΩΣ 2013

ΟΙ ΠΕΡΙ ΤΗΣ ΑΣΚΗΣΕΩΣ ΑΣΦΑΛΙΣΤΙΚΩΝ ΕΡΓΑΣΙΩΝ ΚΑΙ ΑΛΛΩΝ ΣΥΝΑΦΩΝ ΘΕΜΑΤΩΝ ΝΟΜΟΙ ΤΟΥ 2002 ΕΩΣ 2013 ΟΙ ΠΕΡΙ ΤΗΣ ΑΣΚΗΣΕΩΣ ΑΣΦΑΛΙΣΤΙΚΩΝ ΕΡΓΑΣΙΩΝ ΚΑΙ ΑΛΛΩΝ ΣΥΝΑΦΩΝ ΘΕΜΑΤΩΝ ΝΟΜΟΙ ΤΟΥ 2002 ΕΩΣ 2013 Απόφαση ημερομηνίας 30 Ιανουαρίου, 2015 που εκδίδεται από την Έφορο Ασφαλίσεων δυνάμει του άρθρου193(4)(στ)

Διαβάστε περισσότερα

Προς την Διοίκηση της Εταιρείας (για κοινοποίηση στην Επιτροπή Κεφαλαιαγοράς ) 27 Φεβρουαρίου 2014

Προς την Διοίκηση της Εταιρείας (για κοινοποίηση στην Επιτροπή Κεφαλαιαγοράς ) 27 Φεβρουαρίου 2014 ΕΚΘΕΣΗ ΑΝΕΞΑΡΤΗΤΗΣ ΑΞΙΟΛΟΓΗΣΗΣ ΤΟΥ ΒΑΘΜΟΥ ΣΥΜΜΟΡΦΩΣΗΣ ΤΗΣ ETAIPEIAΣ «FAST FINANCE ΑΕΠΕΥ» ΣΤΙΣ ΟΡΓΑΝΩΤΙΚΕΣ ΥΠΟΧΡΕΩΣΕΙΣ ΠΟΥ ΠΡΟΒΛΕΠΕΙ ΤΟ ΑΡΘΡΟ 12 ΤΟΥ Ν.3606/2007 ΚΑΙ ΕΞΕΙΔΙΚΕΥΟΝΤΑΙ ΜΕ ΤΗΝ ΑΠΟΦΑΣΗ 2/452/1.11.2007

Διαβάστε περισσότερα

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016)

ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (ΚΑΝΟΝΙΣΜΟΣ 679/2016) Εισαγωγή: Στα πλαίσια του προγράμματος Data protection Reform, η Ευρωπαϊκή Ένωση στις 24 Μαΐου του 2016 ψήφισε τον Νέο Κανονισμό

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

Δ5 Διαδικασία Διαχείρισης Ανθρώπινου Δυναµικού

Δ5 Διαδικασία Διαχείρισης Ανθρώπινου Δυναµικού Δ5 Διαδικασία Διαχείρισης Ανθρώπινου Δυναµικού Επάρκειας για την υλοποίηση Συγχρηµατοδοτούµενων Έργων Σύµφωνα µε το Πρότυπο ΕΛΟΤ 1429: 2008 Έκδοση Έγκριση 3 η 3 η Ηµεροµηνία 03/06/2016 03/06/2016 Από Εκπρόσωπος

Διαβάστε περισσότερα

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ ΕΙΣΑΓΩΓΗ Εμείς, η «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΓΕΝΙΚΟΥ ΛΙΑΝΙΚΟΥ ΕΜΠΟΡΙΟΥ»

Διαβάστε περισσότερα

ΠΛΗΡΟΦΟΡΙΑΚΑ & ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΑ ΣΥΣΤΗΜΑΤΑ

ΠΛΗΡΟΦΟΡΙΑΚΑ & ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΑ ΣΥΣΤΗΜΑΤΑ Οικονοµικό Πανεπιστήµιο Αθηνών Τµήµα ιοικητικής Επιστήµης & Τεχνολογίας ΠΛΗΡΟΦΟΡΙΑΚΑ & ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΑ ΣΥΣΤΗΜΑΤΑ Κεφάλαιο 5 Λογισµικό - Software Γιώργος Γιαγλής Το σηµερινό µάθηµα Λογισµικό (Software)

Διαβάστε περισσότερα

του διαδικτυακού τόπου τον οποίο διαχειρίζεται η One Breath Mindful Living Υπηρεσίες Ψυχικής

του διαδικτυακού τόπου  τον οποίο διαχειρίζεται η One Breath Mindful Living Υπηρεσίες Ψυχικής Όροι Χρήσης 1. Προοίμιο Σκοπός του παρόντος είναι η παράθεση των όρων και προϋποθέσεων που διέπουν τη χρήση (εφεξής Όροι Χρήσης ) του διαδικτυακού τόπου www.onebreath.eu τον οποίο διαχειρίζεται η One Breath

Διαβάστε περισσότερα

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΤΟΥ ΤΕΑ-ΕΑΠΑΕ (ΠΑΡΑΡΤΗΜΑ ΙΧ)

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΤΟΥ ΤΕΑ-ΕΑΠΑΕ (ΠΑΡΑΡΤΗΜΑ ΙΧ) ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΤΟΥ ΤΕΑ-ΕΑΠΑΕ (ΠΑΡΑΡΤΗΜΑ ΙΧ) Πίνακας περιεχομένων 1.ΑΠΟΣΤΟΛΗ - ΣΚΟΠΟΣ 3 2.ΑΝΕΞΑΡΤΗΣΙΑ 4 3.ΔΙΚΑΙΟΔΟΣΙΑ 4 4.ΑΡΜΟΔΙΟΤΗΤΕΣ 4 5.ΑΝΑΦΟΡΕΣ 7 6.ΑΝΑΘΕΣΗ ΕΣΩΤΕΡΙΚΟΥ

Διαβάστε περισσότερα

η µάλλον ευρύτερη αναγνώριση του ενδιαφέροντος που παρουσιάζει η θέσπιση διατάξεων για την ενισχυµένη συνεργασία στον τοµέα της ΚΕΠΠΑ.

η µάλλον ευρύτερη αναγνώριση του ενδιαφέροντος που παρουσιάζει η θέσπιση διατάξεων για την ενισχυµένη συνεργασία στον τοµέα της ΚΕΠΠΑ. ΙΑΣΚΕΨΗ ΤΩΝ ΑΝΤΙΠΡΟΣΩΠΩΝ ΤΩΝ ΚΥΒΕΡΝΗΣΕΩΝ ΤΩΝ ΚΡΑΤΩΝ ΜΕΛΩΝ Bρυξέλλες, 30 Αυγούστου 2000 (01.09) (OR. fr) CONFER 4766/00 LIMITE ΣΗΜΕΙΩΜΑ ΤΗΣ ΠΡΟΕ ΡΙΑΣ Θέµα : ιακυβερνητική ιάσκεψη 2000 Ενισχυµένη συνεργασία

Διαβάστε περισσότερα

ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ ΤΩΝ ΥΠΗΡΕΣΙΩΝ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΕΡΙΛΗΨΗ ΤΗΣ ΕΚΤΙΜΗΣΗΣ ΕΠΙΠΤΩΣΕΩΝ. που συνοδεύει το έγγραφο

ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ ΤΩΝ ΥΠΗΡΕΣΙΩΝ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΕΡΙΛΗΨΗ ΤΗΣ ΕΚΤΙΜΗΣΗΣ ΕΠΙΠΤΩΣΕΩΝ. που συνοδεύει το έγγραφο ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ Βρυξέλλες, 23.4.2018 SWD(2018) 117 final ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ ΤΩΝ ΥΠΗΡΕΣΙΩΝ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΕΡΙΛΗΨΗ ΤΗΣ ΕΚΤΙΜΗΣΗΣ ΕΠΙΠΤΩΣΕΩΝ που συνοδεύει το έγγραφο Πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ

ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ ΕΝΗΜΕΡΩΣΗ- ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΠΡΟΜΗΘΕΥΤΩΝ-ΣΥΝΕΡΓΑΤΩΝ-ΠΕΛΑΤΩΝ Η ανώνυμη εταιρεία με την επωνυμία «ΦΑΡΜΑΚΑΠΟΘΗΚΗ EL-PHARM ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ» και με το διακριτικό τίτλο «El-Pharm Α.Ε»,

Διαβάστε περισσότερα

CYBER INSURANCE BY.

CYBER INSURANCE BY. BY www.iqbrokers.gr ΑΦΟΡΑ ΤΗΝ ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ; Εταιρείες Κοινής Ωφελείας Εκπαιδευτικά ιδρύματα Ιατροί Κατασκευαστικές εταιρείες Μηχανικοί Τράπεζες E shops Δικηγόροι Ξενοδοχεία Νοσοκομεία Βιοτεχνίες ΚΑΙ

Διαβάστε περισσότερα

έργα GDPR Alpha Υποστηρικτικών Εργασιών

έργα GDPR Alpha Υποστηρικτικών Εργασιών πρωτοπόρος εταιρεία συμβούλων οργάνωσης και ΙΤ από το 1995 βελτιστοποίηση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα, π.χ. ISO και βέλτιστες πρακτικές εξειδίκευση στη διακυβέρνηση

Διαβάστε περισσότερα

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΚΩ ΙΚΑ ΕΟΝΤΟΛΟΓΙΑΣ

ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΚΩ ΙΚΑ ΕΟΝΤΟΛΟΓΙΑΣ ΒΑΣΙΚΕΣ ΑΡΧΕΣ ΚΩ ΙΚΑ ΕΟΝΤΟΛΟΓΙΑΣ Νοέµβριος 2012 1. ΕΙΣΑΓΩΓΗ Προκειµένου να διασφαλιστεί η πλήρης συµµόρφωση µε τις απαιτήσεις του ρυθµιστικού και κανονιστικού πλαισίου καθώς και µε τα διεθνή αναγνωρισµένα

Διαβάστε περισσότερα

Μαρούσι, Σεπτέμβριος 2012 ΕΕΤΤ

Μαρούσι, Σεπτέμβριος 2012 ΕΕΤΤ Δημόσια Διαβούλευση αναφορικά με την κατάρτιση Κανονισμού περί καθορισμού μεθοδολογίας υπολογισμού του Καθαρού Κόστους παροχής Καθολικής Ταχυδρομικής Υπηρεσίας σύμφωνα με το άρθρο 5, παρ. 1, εδάφιο ζ του

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΛΗΨΗΣ, ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΛΗΨΗΣ, ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ ΠΟΛΙΤΙΚΗ ΠΡΟΛΗΨΗΣ, ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ 1. ΕΙΣΑΓΩΓΗ Ο Όμιλος στον οποίο ανήκει η Εταιρία αποτελεί οργανισμό με σημαντική ελληνική και διεθνή παρουσία και μεγάλο

Διαβάστε περισσότερα

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Της Ανώνυμης Εταιρείας με την επωνυμία «INOX MARE ΕΛΛΑΣ ΑΝΩΝΥΜΟΣ ΕΜΠΟΡΙΚΗ ΕΤΑΙΡΙΑ ΕΙΔΩΝ ΣΥΝΑΡΜΟΛΟΓΗΣΗΣ» (εφεξής «ο εργοδότης») που εδρεύει στο Κρυονέρι

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018).

ΑΠΟΦΑΣΗ. Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). Μαρούσι, 21-5-18 ΑΠ: 852/5 ΑΠΟΦΑΣΗ Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου (Domain Names) με κατάληξη.gr ή.ελ» (ΦΕΚ 973/Α/2018). H Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων

Διαβάστε περισσότερα

Πολιτική Απορρήτου (07/2016)

Πολιτική Απορρήτου (07/2016) ΕΛΛΗΝΙΚΟ ΚΕΙΜΕΝΟ Πολιτική Απορρήτου (07/2016) Η CELLebrate είναι μια ιδιωτική εταιρεία με βάση το Ισραήλ, με κέντρο επιχειρηματικής δραστηριότητας στη διεύθυνση Box Office 211, Kiryat Chayim, Haifa. Η

Διαβάστε περισσότερα

ΔΗΜΟΣΙΟΠΟΙΗΣΗ ΣΤΟΙΧΕΙΩΝ ΓΙΑ ΤΗΝ ΠΟΛΙΤΙΚΗ ΑΠΟΔΟΧΩΝ ΣΤΟ ΠΛΑΙΣΙΟ ΤΗΣ ΑΠΟΦ. Ε.Κ. 28/606/22.12.2011

ΔΗΜΟΣΙΟΠΟΙΗΣΗ ΣΤΟΙΧΕΙΩΝ ΓΙΑ ΤΗΝ ΠΟΛΙΤΙΚΗ ΑΠΟΔΟΧΩΝ ΣΤΟ ΠΛΑΙΣΙΟ ΤΗΣ ΑΠΟΦ. Ε.Κ. 28/606/22.12.2011 ΔΗΜΟΣΙΟΠΟΙΗΣΗ ΣΤΟΙΧΕΙΩΝ ΓΙΑ ΤΗΝ ΠΟΛΙΤΙΚΗ ΑΠΟΔΟΧΩΝ ΣΤΟ ΠΛΑΙΣΙΟ ΤΗΣ ΑΠΟΦ. Ε.Κ. 28/606/22.12.2011 Ι. Σκοπός Η Πολιτική Αποδοχών θεσπίζει το πλαίσιο και καθορίζει τις αρχές, σύμφωνα με τις οποίες η Εθνική

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ [1] Στο ΣΥΝΔΕΣΜΟ FRANCHISE ΤΗΣ ΕΛΛΑΔΟΣ που εδρεύει στην Ελλάδα, στην πόλη ΑΘΗΝΑ με διεύθυνση. ΣΤΑΔΙΟΥ 7 (ΑΦΜ 099041578 /ΔΟΥ Α ΑΘΗΝΩΝ) (εφεξής «Ο ΣΥΝΔΕΣΜΟΣ»)

Διαβάστε περισσότερα

Πολιτική Προστασίας Δεδομένων

Πολιτική Προστασίας Δεδομένων Πλαίσιο και Επισκόπηση Εισαγωγή Η εταιρεία «Celebrity International Movers SA» χρειάζεται να συλλέγει και να χρησιμοποιεί συγκεκριμένες πληροφορίες για τα πρόσωπα. Τα πρόσωπα αυτά μπορεί να είναι πελάτες,

Διαβάστε περισσότερα

Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Πρότυπα διαχείρισης Επιχειρηµατικών Κινδύνων Διάλεξη 5

Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Πρότυπα διαχείρισης Επιχειρηµατικών Κινδύνων Διάλεξη 5 Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Πρότυπα διαχείρισης Επιχειρηµατικών Κινδύνων Διάλεξη 5 Τµήµα Διοίκησης Επιχειρήσεων Τει Δυτικής Ελλάδας Μεσολόγγι Δρ. Α. Στεφανή ΔΙΑΧΕΙΡΙΣΗ ΚΙΝΔΥΝΟΥ ΚΑΙ ΠΟΙΟΤΗΤΑ

Διαβάστε περισσότερα

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΑΝΑΦΟΡΩΝ

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΑΝΑΦΟΡΩΝ ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΑΝΑΦΟΡΩΝ ΠΕΡΙΕΧΟΜΕΝΑ Σελ. Ι. ΠΟΛΙΤΙΚΗ ΑΝΑΦΟΡΩΝ... 3 1. ΕΙΣΑΓΩΓΗ... 3 1.1 Σκοπός... 3 1.2 Ρυθμιστικό Πλαίσιο... 3 1.3 Πεδίο Εφαρμογής και Υποχρέωση Υποβολής Αναφορών... 3 2. ΓΕΝΙΚΕΣ

Διαβάστε περισσότερα

ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679

ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679 ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679 Ο δικηγόρος, ως υπεύθυνος επεξεργασίας, σύμφωνα με τον Κανονισμό 2016/679, οφείλει να τηρεί τις υποχρεώσεις που επιβάλλει

Διαβάστε περισσότερα

Σχολή Προγραµµατιστών Ηλεκτρονικών Υπολογιστών (ΣΠΗΥ) Τµήµα Προγραµµατιστών Σειρά 112

Σχολή Προγραµµατιστών Ηλεκτρονικών Υπολογιστών (ΣΠΗΥ) Τµήµα Προγραµµατιστών Σειρά 112 Σχολή Προγραµµατιστών Ηλεκτρονικών Υπολογιστών (ΣΠΗΥ) Τµήµα Προγραµµατιστών Σειρά 112 Πλωτάρχης Γ. ΚΑΤΣΗΣ ΠΝ Γιατί χρησιµοποιούµε δίκτυα? Δίκτυο Σύνολο Η/Υ και συσκευών Συνδεδεµένα µε κάποιο µέσο Stand-alone

Διαβάστε περισσότερα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων Διαβάθμιση Εγγράφου: Κωδικός Εγγράφου: GDPR-DOC-17 Έκδοση: 1η Ημερομηνία: 23 May 2018 Συγγραφέας: Ομάδα Υλοποίησης της Συμμόρφωσης

Διαβάστε περισσότερα

Όροι χρήσης Πολιτική Προστασίας Προσωπικών Δεδομένων

Όροι χρήσης Πολιτική Προστασίας Προσωπικών Δεδομένων Όροι χρήσης Πολιτική Προστασίας Προσωπικών Δεδομένων 1. Η πλατφόρμα διαβούλευσης http://hello.crowdapps.net/participation-roma-ekka/ ανήκει στο Εθνικό Κέντρο Κοινωνικής Αλληλεγγύης. Ο εν λόγω διαδικτυακός

Διαβάστε περισσότερα

Θέμα: «Δημόσια Διαβούλευση Κώδικα Προμήθειας Ηλεκτρικής Ενέργειας».

Θέμα: «Δημόσια Διαβούλευση Κώδικα Προμήθειας Ηλεκτρικής Ενέργειας». ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Αθήνα, 7 Απριλίου 2009 Αριθ. Πρωτ.: 734 Προς: κ Νίκο Βασιλάκο. Ρυθμιστική Αρχή Ενέργειας (ΡΑΕ) Πανεπιστημίου 69 και Αιόλου, 105 64, Αθήνα. Θέμα: «Δημόσια Διαβούλευση Κώδικα Προμήθειας

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009)

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009) Μαρούσι, 23 Φεβρουαρίου 2009 ΑΠΟΦΑΣΗ (αριθμ.: 53 /2009) Θέμα: «Αρμόδιες Αρχές κατά τη Λειτουργία του Συστήματος Άρσης Απορρήτου σε πραγματικό χρόνο». Την Τετάρτη, 14 Ιανουαρίου 2009 και ώρα 10.30 π.μ συνήλθε

Διαβάστε περισσότερα

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΠΡΑΚΤΙΚΟΣ ΟΔΗΓΟΣ ΣΥΜΜΟΡΦΩΣΗΣ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Εισαγωγή Με την εφαρµογή του ΓΚΠΔ (Γενικός Κανονισµός Προστασίας Δεδοµένων, ΕΕ 2016/679) στον Ευρωπαϊκό και

Διαβάστε περισσότερα