STORM-RM: A Collaborative Risk Management Methodology. T. Ntouskas, D. Gritzalis

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "STORM-RM: A Collaborative Risk Management Methodology. T. Ntouskas, D. Gritzalis"

Transcript

1 STORM-RM: A Collaborative Risk Management Methodology T. Ntouskas, D. Gritzalis January 2017

2 Συνεργατική Μεθοδολογία ΑΔΕ STORM-RM T. Ntouskas, D. Gritzalis Information Security & Critical Infrastructure Protection Laboratory Dept. of Informatics Athens University of Economics & Business

3 Εισαγωγή Πολύπλοκες αρχιτεκτονικές Απαιτήσεις χρηστών Σύνθετες η /κυπηρεσίες - εφαρμογές Σημερινά Πληροφοριακά Συστήματα Κατανεμημένα Αλληλεξαρτώντα ι από ΠΣ συνεργαζόμενω ν φορέων Πολλοί χρήστες STORM - Δρ. Θεόδωρος Ντούσκας 3

4 NIST SP ISO / IEC 27001:2013 Προσδιορισμός Επιχ. Κινδύνων Ανάλυση Διαχείριση Ασφάλειας AS / NZS 4360 ISO / IEC 27002:2013 Παρακολούθηση Χειρισμός ISO / IEC 27005:2011 STORM - Δρ. Θεόδωρος Ντούσκας 4

5 Κριτήρια Μεθοδολογίες CRAMM EBIOS OCTAVE Mehari MAGERIT Κόστος Εμπορικό Δωρεάν Δωρεάν Εμπορικό Δωρεάν Εργαλείο/ Κόστος Ναι/ Εμπορικό Ναι/ Δωρεάν Ναι/ Εμπορικό Ναι/ Εμπορικό Ναι/ Εμπορικό Συνεργατικότητα Όχι Όχι Ναι Όχι Όχι Συμβατότητα με πρότυπα Ναι Ναι Όχι Ναι Ναι Παραμετροποιήσιμες Όχι Όχι Ναι Ναι Ναι Πολυγλωσικότητα Μόνο Αγγλικά Ναι Μόνο Αγγλικά Μόνο Γαλλικά Αγγλικά, Ισπανικά STORM - Δρ. Θεόδωρος Ντούσκας 5

6 Ανοιχτά προβλήματα i. Η διαχείριση ασφάλειας ΔΕΝ αντιμετωπίζεται ως ένα πολυκριτηριακό πρόβλημα. ii. iii. iv. Οι υφιστάμενες μεθοδολογίες ΑΔΕ δεν ανταποκρίνονται στις σημερινές ανάγκες και δεν ικανοποιούν συγκεκριμένα κριτήρια: μη παραμετροποιήσιμες, μη συνεργατικές, πολύπλοκες, ακριβές (απαιτούν πόρους) Τα εργαλεία ΑΔΕ είναι: Δύσχρηστα, εξειδικευμένα (απαιτούν τεχνογνωσία), ακριβά (κόστος, ανθρωποπροσπάθεια), εμπορικά, μη συνεργατικά Έλλειψη ολοκληρωμένων συνεργατικών συστημάτων ΑΔΕ: παροχή υπηρεσιών ΑΔΕ, συνεργασία, εκπαίδευση, ενημέρωση σε θέματα ασφάλειας. STORM - Δρ. Θεόδωρος Ντούσκας 6

7 Συνεισφορές i. Αντιμετωπίζεται η ΑΔΕ ως πολυκριτηριακό πρόβλημα, λαμβάνοντας υπόψη της τα εξής κριτήρια: ii. iii. τεχνολογικά, επιχειρησιακά, νομικά Αναπτύσσεται ή συνεργατική, πολυκριτηριακή, παραμετροποιήσιμη μεθοδολογία ΑΔΕ, STORM-RM Προδιαγράφονται και αναπτύσσονται συνεργατικές STORM - υπηρεσίες για τη ΑΔΕ, που υλοποιούν τα βήματα της STORM-RM STORM - Δρ. Θεόδωρος Ντούσκας 7

8 Φάσεις της STORM-RM Φάση 1: Χαρτογράφηση Προσδιορισμός Κρίσιμων η-υπηρεσιών Καταγραφή Αγαθών Αλληλεξαρτήσει ς Αγαθών Υπάρχουσα Κατάσταση STORM-RM Φάση 2: Ασφάλειας Φάση 3: Απειλών Ατομική Προσδιορισμός Απειλών Ομαδική Απειλών Συνολική Μείωση Πολυπλοκότητας Asset model User Model Συνεργατικότητα Συλλογή γνώσης Πολλαπλά κριτήρια Φάση 4: Φάση 5: Επικινδυνότητας Προσδιορισμός Υπολογισμός Επιπέδων Κινδύνων Θεωρητική Προσδιορισμός Επικινδυνότητα ς Πρακτική Συνολική Εύκολα υλοποιήσιμη Φάση 6: Μέτρα Προστασίας - Σχέδιο Ασφάλειας Προτεινόμενα Μέτρα Ασφάλειας Επιλογή Κατάλληλων Μέτρων Ασφάλειας Φάση 7: Αναφορές Ανάλυσης Επικινδυνότητας Ρεαλιστική ΑΔΕ STORM - Δρ. Θεόδωρος Ντούσκας 8

9 Φάση 1: Χαρτογράφηση Προσδιορισμός Κρίσιμων η-υπηρεσιών Καταγραφή Αγαθών Αλληλεξαρτήσεις Αγαθών Υπάρχουσα Κατάσταση 1. Προσδιορισμός Κρίσιμων η-υπηρεσιών 2. Προσδιορισμός συμμετεχόντων Νόμιμος Εκπρόσωπος 3. Καταγραφή χρηστών 4. Προσδιορισμός δεδομένων Τελικοί Χρήστες 5. Καταγραφή Υλικού - Λογισμικού Νόμιμος Εκπρόσωπος Διοίκηση Διαχειριστές STORM - Δρ. Θεόδωρος Ντούσκας 9

10 Φάση 1: Χαρτογράφηση Προσδιορισμός Κρίσιμων η-υπηρεσιών Καταγραφή Αγαθών Αλληλεξαρτήσεις Αγαθών Υπάρχουσα Κατάσταση Καταγραφή των η-υπηρεσιών Αξιολόγηση της κρισιμότητας των η-υπηρεσιών (με την βοήθεια της AHP) Εθνικά / Κοινωνικά Κριτήρια: Επιχειρηματικ ά Κριτήρια: STORM - Δρ. Θεόδωρος Ντούσκας 10

11 Φάση 1: Χαρτογράφηση Προσδιορισμός Κρίσιμων η-υπηρεσιών Καταγραφή Αγαθών Αλληλεξαρτήσεις Αγαθών Υπάρχουσα Κατάσταση η- Υπηρεσίες Φυσικά αγαθά Υλικό Λογισμικό Δεδομένα E 1 Κτίρια Υπολογιστής εξυπηρετητής Λειτουργικό σύστημα Οικονομικά E n Δωμάτια Σταθμός εργασίας Ανεξάρτητη εφαρμογή Προσωπικά Δικτυακή πύλη Εφαρμογή πελάτη Δρομολογητής Λογισμικό διαχείρισης βάσης δεδομένων Μεταγωγέας Λογισμικό παροχής ιστοσελίδων Μέσο αποθήκευσης Λογισμικό υποστήριξης εφαρμογών Εκτυπωτής Ενσωματωμένο λογισμικό Λογισμικό υποστήριξης δικτύωσης STORM - Δρ. Θεόδωρος Ντούσκας 11

12 Φάση 1: Χαρτογράφηση Προσδιορισμός Κρίσιμων η-υπηρεσιών Καταγραφή Αγαθών Αλληλεξαρτήσεις Αγαθών Υπάρχουσα Κατάσταση Τμήμα Πωλήσεων Τμήμα Πληροφορικής Τμήμα Λογιστηρίου Διοίκηση Νομικό Τμήμα Προϊστάμενος Ασφάλειας Ομάδες Χρηστών Ομάδα Ασφάλειας Εσωτερικός Ελεγκτής Προϊστάμενος Φυσικής Ασφάλειας Διαχειριστές Π.Σ. Δικτύων Εφαρμογών Βάσεων Δεδομένων Συστημάτων Τελικοί Χρήστες Εσωτερικοί Χρήστες Εξωτερικοί Χρήστες STORM - Δρ. Θεόδωρος Ντούσκας 12

13 Φάση 1: Χαρτογράφηση Προσδιορισμός Κρίσιμων η-υπηρεσιών Καταγραφή Αγαθών Αλληλεξαρτήσεις Αγαθών Υπάρχουσα Κατάσταση η- Υπηρεσία Εξυπηρετητής Σταθμός Εργασίας Χρήστες Δικτυακή πύλη Δρομολογητής Δεδομένα Μεταγωγέας Υλικό (HW) Μέσο αποθήκευσης Εκτυπωτής Λειτουργικό Σύστημα Ανεξάρτητη Εφαρμογή Συστήματα Λογισμικό (SW) Φυσικά Αγαθά Εφαρμογή Πελάτη Λογισμικό Διαχείρισης Βάσης Δεδομένων Λογισμικό Παροχής Ιστοσελίδων Λογισμικό Υποστήριξης Εφαρμογών Λογισμικό Υποστήριξης Δικτύωσης Επίπεδο 0 Επίπεδο 1 Επίπεδο 2 STORM - Δρ. Θεόδωρος Ντούσκας 13

14 Φάση 1: Χαρτογράφηση Προσδιορισμός Κρίσιμων η-υπηρεσιών Καταγραφή Αγαθών Αλληλεξαρτήσεις Αγαθών Υπάρχουσα Κατάσταση Βαθμός Συσχέτισης (Correlation Factor CF) του Συστήματος S και της η- υπηρεσίας E: CF (System S, Service E) ποσοστό με το οποίο επηρεάζεται η Εμπιστευτικότητα, Ακεραιότητα και Διαθεσιμότητα της η-υπηρεσίας STORM - Δρ. Θεόδωρος Ντούσκας 14

15 Φάση 1: Χαρτογράφηση Προσδιορισμός Κρίσιμων η-υπηρεσιών Καταγραφή Αγαθών Αλληλεξαρτήσεις Αγαθών Υπάρχουσα Κατάσταση Καταγράφονται όλα τα υφιστάμενα μέτρα προστασίας του υπό εξέταση ΠΣ. Για κάθε ένα αγαθό γίνεται ο έλεγχος με βάση τα μέτρα που ορίζει το ISO και χαρακτηρίζονται: Πλήρως εγκατεστημένα, Μερικώς Εγκατεστημένα, Μη Εγκατεστημένα. Τα αποτελέσματα του συγκεκριμένου Βήματος θα χρησιμοποιηθούν στο Βήμα 4.1: Ανάλυση καθώς και στο Βήμα 6.1 Προτεινόμενα μέτρα ασφάλειας STORM - Δρ. Θεόδωρος Ντούσκας 15

16 Φάση 2: Ασφάλειας Ατομική Ομαδική Συνολική Υπηρεσιών CF Δεδομένων Συστημάτων Διοίκηση Διαχειριστές Π.Σ. Τελικοί Χρήστες Διαχειριστές Π.Σ. Διοίκηση Ομάδα Ασφάλειας Υλικού Λογισμικού Φυσικών αγαθών STORM - Δρ. Θεόδωρος Ντούσκας 16

17 Φάση 2: Ασφάλειας Ατομική Ομαδική Συνολική Επίπεδο Επίπτωσης Βαθμός Περιγραφή Οικονομική Απώλεια Απώλεια Κύκλου Εργασιών Πολύ Υψηλό (ΠΥ) 5 Καταστροφική Επίπτωση > % του κύκλου εργασιών Υψηλό (Υ) 4 Σημαντική Επίπτωση έως % του κύκλου εργασιών Μέτριο (M) 3 Μέτρια Επίπτωση έως % του κύκλου εργασιών Χαμηλό (Χ) 2 Χαμηλή Επίπτωση έως % του κύκλου εργασιών Πολύ Χαμηλό (ΠΧ) 1 Ασήμαντη Επίπτωση έως % του κύκλου εργασιών STORM - Δρ. Θεόδωρος Ντούσκας 17

18 Φάση 2: Ασφάλειας Ατομική Ομαδική Συνολική Κάθε χρήστης U j, j=1,...n, από μια Ομάδα Χρηστών G k, k=1,..., m δίνει το δικό του Impact Value για όλες τις πιθανές επιπτώσεις ασφάλειας (βάσει της STORM-RM κλίμακας) U j,k : Δυσφήμιση: 3 U j,k : Οικονομική Απώλεια : 5 User Impact Value: Απώλεια Διαθεσιμότητας : Ιun j,k (Α i ), Απώλεια Εμπιστευτικότητας: Ι dis j,k (Α i ), Απώλεια Ακεραιότητας: Ι mod j,k (Α i ). U j,k : Νομικές κυρώσεις : 4 Ιun j,k (Α i ) = max (5,4,..,3) STORM - Δρ. Θεόδωρος Ντούσκας 18

19 Φάση 2: Ασφάλειας Ατομική Ομαδική Συνολική K 1 : Γνώση Επιχειρησιακών Στόχων P 1 P 2 P 3 Βάρη (w i ) P 1 : Διοίκηση ,600 P 2 : Διαχειριστές 1/ ,200 P 3 : Τελικοί Χρήστες 1/ ,200 Λόγος Ευαισθησίας (Consistency ratio): 0.00 Κριτήρια K 1 K 2 K 3 Προτεραιότητες Κριτηρίων 0,333 0,333 0,333 Βάρη (w i ) P 1 : Διοίκηση 0,600 0,685 0,574 0,620 P 2 : Διαχειριστές 0,200 0,179 0,286 0,222 P 3 : Τελικοί Χρήστες 0,200 0,136 0,140 0,159 Λόγος Ευαισθησίας (Consistency ratio): 0.00 STORM - Δρ. Θεόδωρος Ντούσκας 19

20 Φάση 2: Ασφάλειας Ατομική Ομαδική Συνολική U j,k : Δυσφήμησ η: U j,k : Οικονομική Απώλεια U j,k : Νομικές κυρώσεις Ιun j,k (Α i ) I un 2,1 (A i) I un 1,1 (A i) I un 2,2 (A i ) I un 1,2 (A i ) I un 2,m (A i ) I un 1,m (A i ) I un n,1 (A i) I un n,2 (A i ) I un n,m (A i ) Ομάδα Χρηστών G 1 Impact Value Group G 1 Impact Value Group G 2 Impact Value Ομάδα Χρηστών G 2 Impact Value Group G m Impact Value Ομάδα Χρηστών G m Impact Value Final Impact Value STORM - Δρ. Θεόδωρος Ντούσκας 20

21 Φάση 2: Ασφάλειας Ατομική Ομαδική Συνολική Υπηρεσιών CF Δεδομένων Συστημάτων Διοίκηση Διαχειριστές Π.Σ. Τελικοί Χρήστες Διαχειριστές Π.Σ. Διοίκηση Ομάδα Ασφάλεια ς Υλικού Λογισμικού I un = Ι un (H h ) * CF un (S s, E e ) I dis = Ι dis (H h ) * CF dis (S s, E e ) I mod = Ι mod (H h ) * CF mod (S s, E e ) Φυσικών αγαθών STORM - Δρ. Θεόδωρος Ντούσκας 21

22 Φάση 3: Απειλών Προσδιορισμός Απειλών Απειλών ΕΙΔΟΣ ΑΓΑΘΟΥ ΦΥΣΙΚΑ ΑΓΑΘΑ ΥΛΙΚΟ ΑΓΑΘΑ ΛΟΓΙΣΜΙΚΟΥ ΑΓΑΘΑ ΔΕΔΟΜΕΝΩΝ ΔΙΚΥΑΚΟΣ ΕΞΟΠΛΙΣΜΟΣ ΑΠΕΙΛΕΣ (OCTAVE, CRAMM, NIST) Πυρκαγιά Σεισμός Πλημμύρα Διακυμάνσεις Ηλεκτρικής Ισχύος Τεχνικές Βλάβες Ηλεκτρονικές Παρεμβολές Μη εξουσιοδοτημένες αλλαγές σε λογισμικό Κακόβουλο Λογισμικό Άρνηση Υπηρεσίας Μη εξουσιοδοτημένη πρόσβαση σε δεδομένα Σφάλμα χειρισμού Κακόβουλη καταστροφή δεδομένων Σφάλματα μετάδοσης Μη ορθή δρομολόγηση επικοινωνιών Εξαπάτηση διεύθυνσης δικτύου (IP Spoofing) STORM - Δρ. Θεόδωρος Ντούσκας 22

23 Φάση 3: Απειλών Προσδιορισμός Απειλών Απειλών Συνολική αποτίμηση απειλών Επίπεδο Απειλής Βαθμός ς Απειλής Συνολική αποτίμηση απειλών 80 Πολύ Υψηλό (ΠΥ) 1 Μία φορά τον μήνα Υψηλό (Υ) 0,33 Μία φορά κάθε 4 μήνες Μέτριο (M) 0,1 Μία φορά τον χρόνο Χαμηλό (Χ) 0,034 Μία φορά κάθε 3 χρόνια 19 Πολύ Χαμηλό (ΠΧ) 0,01 Το πολύ μία φορά τα 10 χρόνια STORM - Δρ. Θεόδωρος Ντούσκας 23

24 Φάση 4: Προσδιορισμός Θεωρητική Πρακτική Συνολική Είδος Αγαθού Απειλές- (T i ) Αδυναμίες - (V i ) Φυσικό Αγαθό Υλικό Λογισμικό T 1: Φωτιά T m T 2: Αστοχία Υλικού T m T3: Κακόβουλος κώδικας T m V 11 : Ύπαρξη εύφλεκτων υλικών V 12 : Αστοχία Συστημάτων ανίχνευσης φωτιάς V 13 : Αστοχία φυσικής ασφάλειας V 1 n : Αδυναμία - (για T 1 ) V m1...v mn V 21 : Λανθασμένη Συντήρηση V 22 : Έλλειψη συντήρησης V 2n : Αδυναμία - (για T 2 ) V m1...v mn V 31 : Απουσία Αντι-ικού λογισμικού V 32 : Αποτυχημένη ενημέρωση Αντι-ικού λογισμικού V 33 : Ανεπαρκής εκπαίδευση του προσωπικού για τους ιούς V 3n : Αδυναμία - (για T 3 ) V m1...v mn STORM - Δρ. Θεόδωρος Ντούσκας 24

25 Φάση 4: Προσδιορισμός Θεωρητική Πρακτική Συνολική Προτεραιότητα αδυναμιών Επίπεδο Βαθμός ς Περιγραφή (Πιθανότητα να συμβεί το χειρότερο σενάριο) >66 Υψηλό (Υ) 1 >66% Μέτριο (Μ) 0,66 33% - 66% <33 Χαμηλό (Χ) 0,33 < 33% STORM - Δρ. Θεόδωρος Ντούσκας 25

26 Φάση 4: Προσδιορισμός Θεωρητική Πρακτική Συνολική Καταγραφή ευρημάτων/αποτελεσμάτων από εργαλεία πρακτικής αξιολόγησης. Αντιστοίχιση αδυναμιών με εξεταζόμενα αγαθά και ανάθεση βαθμού αποτίμησης κάθε αδυναμίας. Από την ανάθεση του βαθμού αποτίμησης προκύπτει για κάθε αδυναμία και κάθε αγαθό το επίπεδο της πρακτικής αποτίμησης αδυναμιών, Practical Vulnerability Assessment PV(A i ). STORM - Δρ. Θεόδωρος Ντούσκας 26

27 Φάση 4: Προσδιορισμός Θεωρητική Πρακτική Συνολική Τελικός επίπεδο αποτίμησης (Final Vulnerability Level) TV (A i ) PV (A i ) FV (A i ) STORM - Δρ. Θεόδωρος Ντούσκας 27

28 Φάση 5: Επικινδυνότητας Υπολογισμός Επιπέδων Κινδύνων Προσδιορισμός Επικινδυνότητας Κίνδυνος ως προς απώλεια Διαθεσιμότητας: R un (A i ) = I un (A i ) x T(A i ) x FV(A i, ) Κίνδυνος ως προς απώλεια Εμπιστευτικότητας: R dis (A i ) = I dis (A i ) x T(A i ) x FV(A i ) Κίνδυνος ως προς απώλεια Ακεραιότητας: R mod (A i ) = I mod (A i ) x T(A i ) x FV(A i ) Συνολικός Κίνδυνος: R(A i ) = I(A i ) x T(A i ) x FV(A i ), όπου I(A i )= max ( I un (A i ), I dis (A i ), I mod (A i )) STORM - Δρ. Θεόδωρος Ντούσκας 28

29 Φάση 5: Επικινδυνότητας Υπολογισμός Επιπέδων Κινδύνων Προσδιορισμός Επικινδυνότητας Επίπεδο Επικινδυνότητας Βαθμός Περιγραφή Πολύ Χαμηλή (ΠΧ) 1 R < Χαμηλή (Χ) R < Μέτρια (M) R < Υψηλή (Υ) R < Πολύ Υψηλή (ΠΥ) 5 αν R STORM - Δρ. Θεόδωρος Ντούσκας 29

30 Φάση 6: Μέτρα Προστασίας - Σχέδιο Ασφάλειας Προτεινόμενα Μέτρα Ασφάλειας Επιλογή Κατάλληλων Μέτρων Ασφάλειας Προτείνονται μέτρα ασφάλειας για όλα τα αγαθά και για κάθε συνδυασμό Αγαθού Απειλής Τα μέτρα προστασίας χωρίζονται σε ομάδες, ανάλογα με το είδος των απειλών που καλούνται να αντιμετωπίσουν και ανάλογα με το είδος των αγαθών που καλούνται να προστατέψουν. Προτεινόμενα μέτρα: Τεχνικά Διοικητικά Οργανωτικά STORM - Δρ. Θεόδωρος Ντούσκας 30

31 Φάση 6: Μέτρα Προστασίας - Σχέδιο Ασφάλειας Προτεινόμενα Μέτρα Ασφάλειας Επιλογή Κατάλληλων Μέτρων Ασφάλειας Τα αποτελέσματα της παραπάνω διαδικασίας είναι μια λίστα με όλα τα μέτρα ανάλογα με τον βαθμό υλοποίησής τους ως εξής: άμεση υλοποίηση, προτεινόμενο για υλοποίηση, υπό συζήτηση, μη εφαρμόσιμο. STORM - Δρ. Θεόδωρος Ντούσκας 31

32 Φάση 7: Αναφορές Ανάλυσης Επικινδυνότητας Στην τελευταία αυτή Φάση υπάρχει η δυνατότητα δημιουργίας όλων των αποτελεσμάτων από κάθε Φάση και επιμέρους Βήμα της μεθοδολογίας με μορφή αναφοράς: Η λίστα αγαθών και των αλληλεξαρτήσεων, Η Αναφορά Ανάλυσης Επικινδυνότητας, Η Αναφορά κατάλληλων μέτρων προστασίας. STORM - Δρ. Θεόδωρος Ντούσκας 32

33 STORM TM - Secure TOol for Risk Management STORM - Δρ. Θεόδωρος Ντούσκας 33

34 STORM Secure TOol for Risk Management Innovative, collaborative, cost effective and user friendly security consultancy environment. Can be used by different type of organizations in order to collaboratively manage their information security. Offers a bundle of targeted services to the ICT users in order to guide them to securely manage their ICT systems. Based on the PDCA model of the ISO27001 security standard. STORM - Δρ. Θεόδωρος Ντούσκας 34

35 STORM SERVICES Υπηρεσία Χαρτογράφησης (Cartography Service) Προσδιορισμός και καταγραφή όλων των Πληροφοριακών Αγαθών (φυσικά αγαθά, υλικό, λογισμικό, δεδομένα, χρήστες) του υπό εξέταση ΠΣ. Μέσω της συγκεκριμένης υπηρεσίας, οι χρήστες είναι σε θέση να αποθηκεύσουν με την βοήθεια των ειδικά διαμορφωμένων φορμών αλλά και κα να κατεβάσουν σε μορφή PDF αρχείων τις εξής αναφορές (reports): Λίστα Υποδομών (List of Physical Assets) Λίστα Υπηρεσιών (List of Services) Λίστα Χρηστών (List of Users) Λίστα Αγαθών (Asset Inventory) Λίστα Αγαθών και Αλληλεξαρτήσεων (STORM-RM Asset Model) STORM - Δρ. Θεόδωρος Ντούσκας 35

36 STORM SERVICES Υπηρεσία ς Ασφάλειας (Impact Assessment Service) Προσδιορισμός, καταγραφή και ανάλυση των επιπτώσεων απώλειας ασφάλειας (απώλεια διαθεσιμότητας, εμπιστευτικότητας ή/και ακεραιότητας) όλων των αγαθών του υπό εξέταση ΠΣ, με την βοήθεια ηλεκτρονικών ερωτηματολογίων (σύμφωνα με την κλίμακα της μεθοδολογίας STORM-RM). Προβολή αποτελεσμάτων μέσω ειδικά διαμορφωμένων γραφημάτων Εξαγωγή αποτελεσμάτων σε μορφή εγγράφων PDF / Excel STORM - Δρ. Θεόδωρος Ντούσκας 36

37 STORM SERVICES Υπηρεσία ς Απειλών (Threat Assessment Service) Προσδιορισμός και αξιολόγηση των απειλών που αντιμετωπίζει κάθε αγαθό του υπό εξέταση ΠΣ, με τη βοήθεια ηλεκτρονικών ερωτηματολογίων. Για κάθε αγαθό (ανάλογα με το είδος του) υπάρχει αντιστοίχιση ομάδων απειλών και δίνεται η δυνατότητα αποτίμησης του επιπέδου αποτίμησης απειλών, σύμφωνα με την κλίμακα της μεθοδολογίας STORM-RM. Προβολή αποτελεσμάτων μέσω ειδικά διαμορφωμένων γραφημάτων Εξαγωγή αποτελεσμάτων σε μορφή εγγράφων PDF / Excel STORM - Δρ. Θεόδωρος Ντούσκας 37

38 STORM SERVICES Υπηρεσία ς (Vulnerability Assessment Service) Προσδιορισμός και αξιολόγηση των αδυναμιών ως προς τις απειλές που αντιμετωπίζει κάθε αγαθό του υπό εξέταση ΠΣ, με τη βοήθεια ηλεκτρονικών ερωτηματολογίων (σύμφωνα με την κλίμακα της μεθοδολογίας STORM-RM). Για κάθε απειλή υπάρχει η αντιστοίχιση των αδυναμιών ασφάλειας που σχετίζονται με αυτή την απειλή. Προβολή αποτελεσμάτων μέσω ειδικά διαμορφωμένων γραφημάτων Εξαγωγή αποτελεσμάτων σε μορφή εγγράφων PDF / Excel STORM - Δρ. Θεόδωρος Ντούσκας 38

39 STORM SERVICES Υπηρεσία ς Επικινδυνότητας (Risk Evaluation Service) Γίνεται ο υπολογισμός του επιπέδου επικινδυνότητας κάθε αγαθού και παρουσιάζονται όλα τα αποτελέσματα με τη βοήθεια γραφημάτων. Προβολή αποτελεσμάτων μέσω ειδικά διαμορφωμένων γραφημάτων Εξαγωγή αποτελεσμάτων σε μορφή εγγράφων PDF / Excel: Αποτελέσματα αποτίμησης επιπτώσεων (Impact Assessment Report) Αποτελέσματα αποτίμησης απειλών (Threat Assessment Report) Αποτελέσματα αποτίμησης αδυναμιών (Vulnerability Assessment Report) Αποτέλεσμα ανάλυσης επικινδυνότητας (STORM Risk Assessment Report) STORM - Δρ. Θεόδωρος Ντούσκας 39

40 STORM SERVICES Υπηρεσία Διαχείρισης Επικινδυνότητας (Risk Management Service) Επιλογή κατάλληλων μέτρων ασφάλειας, με σκοπό τη βέλτιστη προστασία των πληροφοριακών αγαθών. Για κάθε συνδυασμό αγαθού-απειλής προτείνονται διαφορετικά μέτρα (π.χ. τεχνικά, οργανωτικά κλπ.) Δημιουργία του Σχεδίου Διαχείρισης Επικινδυνότητας (Risk Treatment Report). Ανάθεση ενεργειών σε χρήστες του οργανισμού STORM - Δρ. Θεόδωρος Ντούσκας 40

41 STORM SERVICES Υπηρεσία Διαχείρισης εγγράφων ασφάλειας (Security Documents Services) Δημιουργία, ανανέωση, αποθήκευση και εκτύπωση των Σχεδίου Ασφάλειας του υπό εξέταση ΠΣ (βασισμένη στο πρότυπο ασφάλειας ISO 27001:2013), Δημιουργία, ανανέωση, αποθήκευση και εκτύπωση των Πολιτικών Ασφάλειας του υπό εξέταση ΠΣ (βασισμένη στο πρότυπο ασφάλειας ISO 27001:2013), Δημιουργία, ανανέωση, αποθήκευση και εκτύπωση των Διαδικασιών Ασφάλειας του υπό εξέταση ΠΣ (βασισμένη στο πρότυπο ασφάλειας ISO 27001:2013), Δημιουργία, ανανέωση, αποθήκευση και εκτύπωση του Statement Of Applicability του υπό εξέταση ΠΣ (βασισμένη στο πρότυπο ασφάλειας ISO 27001:2013), Αναφορά και διαχείριση των Περιστατικών Ασφάλειας του υπό εξέταση ΠΣ. Στην υπηρεσία αυτή, οι χρήστες είναι σε θέση να καταγράψουν όλα τα περιστατικά ασφάλειας με λεπτομέρειες όπως το αγαθό που επηρεάστηκε, την ημερομηνία εκδήλωσης του περιστατικού, το επίπεδο επίπτωσης, τις διορθωτικές και προληπτικές ενέργειες κλπ, ενώ ταυτόχρονα μπορεί να αποθηκεύσουν και εκτυπώσουν τόσο την φόρμα καταγραφής περιστατικών ασφάλειας όσο και την λίστα με τα υπάρχοντα περιστατικά. Καταγραφή όλων των Ευρημάτων που προκύπτουν από τις εσωτερικές επιθεωρήσεις (internal audits) καθώς και η ανάθεση των διορθωτικών ενεργειών στους κατάλληλους χρήστες προς υλοποίηση μέσω του μηχανισμού task της εφαρμογής. Καταγραφή των Πρακτικών Συναντήσεων της Ομάδας Ασφάλειας STORM - Δρ. Θεόδωρος Ντούσκας 41

42 STORM SERVICES Υπηρεσίες Εκπαίδευσης και Επαγρύπνησης Ασφάλειας (Security Awareness) Πρόκειται για μια ομάδα συνεργατικών υπηρεσιών (όπως Wiki/Forum/ η-βιβλιοθήκη /ερωτηματολόγια) οι οποίες ως στόχο έχουν να διευκολύνουν την συνεργατικότητα και την ανταλλαγή απόψεων και ιδεών σε θέματα ασφάλειας ΠΣ, ενώ ταυτόχρονα θα είναι σε θέση να βοηθήσουν τους χρήστες στην άμεση εύρεση λύσεων τυχόν καθημερινών προβλημάτων ασφάλειας. Επιπρόσθετα, οι εν λόγω υπηρεσίες έχουν ως στόχο την συνεχή εκπαίδευση και ενημέρωση των χρηστών πάνω σε θέματα ασφάλειας ώστε να είναι διαρκώς ενημερωμένοι με τις διαδικασίες και πολιτικές που εφαρμόζονται στον οργανισμό τους STORM - Δρ. Θεόδωρος Ντούσκας 42

43 STORM advantages αποτελεσματικότερη αποτύπωση και καταγραφή των κρίσιμων υπηρεσιών της υποκείμενης υποδομής, των εξαρτώμενων αγαθών όπως, επίσης, και των εφαρμοζόμενων μέτρων ασφάλειας, ευέλικτη αποτίμηση των επιπτώσεων που επιφέρει η παραβίαση της ασφάλειας (απώλεια διαθεσιμότητας, εμπιστευτικότητας ή/και ακεραιότητας) των επιμέρους συστατικών της υποδομής, ακριβέστερη αποτίμηση της τρωτότητας των σύνθετων συστημάτων και υποδομών, σαφής καθορισμός των απειλών που αντιμετωπίζουν οι υποδομές, καθορισμός της επικινδυνότητας και της κρισιμότητας των επιμέρους συστατικών της υποδομής με αντικειμενικότερα κριτήρια, και προσδιορισμός των μέτρων ασφάλειας που ικανοποιούν σε μεγαλύτερο βαθμό τις απαιτήσεις ασφάλειας των συστημάτων, ενώ, παράλληλα αντιμετωπίζουν με αποτελεσματικότερο τρόπο τους κινδύνους στους οποίους είναι εκτεθειμένα τα αγαθά. στην αύξηση της κουλτούρας ασφάλειας ΠΣ, στην υιοθέτηση μιας στρατηγικής ασφάλειας η οποία μπορεί να ενσωματωθεί στην υπάρχουσα επιχειρησιακή λειτουργία και λογική των εταιριών. STORM - Δρ. Θεόδωρος Ντούσκας 43

44 References 1. Gritzalis D., Insider threat prevention through Οpen Source Intelligence based on Online Social Networks, Κeynote address, 13 th European Conference on Cyber Warfare and Security (ΕCCWS-2014), Greece, Kotzanikolaou P., Theoharidou M., Gritzalis D., Risk assessment of multi-order interdependencies between critical information and communication infrastructures, Critical Information Infrastructure Protection and Resilience in the ICT Sector, pp , IGI Global, Kotzanikolaou P., Theoharidou M., Gritzalis D., Accessing n-order dependencies between critical infrastructures, International Journal of Critical Infrastructure Protection, Vol. 9, Nos, 1-2, pp , Kotzanikolaou P., Theoharidou M., Gritzalis D., Cascading effects of common-cause failures on Critical Infrastructures, in Proc. of the 7 th IFIP International Conference on Critical Infrastructure Protection, pp , Springer (AICT 417), USA, March Kotzanikolaou P., Theoharidou M., Gritzalis D., Interdependencies between Critical Infrastructures: Analyzing the Risk of Cascading Effects, in Proc. of the 6 th International Workshop on Critical Infrastructure Security, pp , Springer (LNCS 6983), Switzerland, September Ntouskas, T., Pentafronimos G., Papastergiou, S., "STORM - Collaborative Security Management Environment", in Proc. of WISTP-2011, Springer, LNCS 6633, pp , Ntouskas, T., Polemi, N., "STORM-RM: a collaborative and multicriteria risk management methodology", Int. Journal of Multicriteria Decision Making, Vol. 2, No. 2, pp , Ntouskas T., Kotzanikolaou P., Polemi N., "Impact Assessment through Collaborative Asset Modeling: The STORM-RM approach", in Proc. of the 1 st International Symposium & 10th Balkan Conference on Operational Research, Thessaloniki, Greece, Polemi D., Ntouskas T., Georgakakis E., Douligeris C., Theoharidou M., Gritzalis D., S-Port: Collaborative security management of Port Information Systems, in Proc. of the 4 th International Conference on Information, Intelligence, Systems and Applications, IEEE Press, Greece, Theoharidou M., Kotzanikolaou P., Gritzalis D., Risk-based Criticality Analysis, in Proc. of the 3rd IFIP International Conference on Critical Infrastructure Protection, Springer, USA, March Theoharidou M., Kotzanikolaou P., Gritzalis D., A multi-layer criticality assessment methodology based on interdependencies, Computers & Security, Vol. 29, No. 6, pp , Theoharidou M., Kotzanikolaou P., Gritzalis D., Risk assessment methodology for interdependent Critical Infrastructures, International Journal of Risk Assessment and Management, Vol. 15, Nos. 2/3, pp , Theoharidou M., Kandias M., Gritzalis D., Securing Transportation-Critical Infrastructures: Trends and Perspectives, in Proc. of the 7 th IEEE International Conference in Global Security, Safety and Sustainability, pp , Springer (LNICST 99), Greece, Stergiopoulos G., Theocharidou M., Kotzanikolaou P., Gritzalis D., Using centrality measures in dependency risk graphs for efficient risk mitigation, in Critical Infrastructure Protection IX, pp , Springer, Stergiopoulos G., Kotzanikolaou P., Theoharidou M., Gritzalis D., "Risk mitigation strategies for Critical Infrastructures based on graph centrality analysis", International Journal of Critical Infrastructure Protection, September Stergiopoulos G., Theoharidou M., Gritzalis D., "Using logical error detection in remote-terminal units to predict initiating events of Critical Infrastructures failures", Proc. of the 3 rd International Conference on Human Aspects of Information Security, Privacy & Trust, Springer, USA, 2015.

Critical Infrastructures: The Nervous System of every Welfare State. G. Stergiopoulos, D. Gritzalis

Critical Infrastructures: The Nervous System of every Welfare State. G. Stergiopoulos, D. Gritzalis Critical Infrastructures: The Nervous System of every Welfare State G. Stergiopoulos, D. Gritzalis Αλληλεξαρτήσεις Κρίσιμων Υποδομών: Το Νευρικό Σύστημα κάθε Τεχνολογικά Προηγμένης Χώρας Αθήνα, Φεβρουάριος

Διαβάστε περισσότερα

Critical Infrastructure Protection: A Roadmap for Greece D. Gritzalis

Critical Infrastructure Protection: A Roadmap for Greece D. Gritzalis Critical Infrastructure Protection: A Roadmap for Greece D. Gritzalis June 2016 Ολιστική Προστασία Κρίσιμων Υποδομών: Ένας Οδικός Χάρτης για την Ελλάδα Συνάντηση εργασίας Αθήνα, 28 Ιούνη 2016 Καθηγητής

Διαβάστε περισσότερα

National Critical Telecommunication Infrastructure Protection: Towards an Holistic Strategy. PanosKotzanikolaou June 2016

National Critical Telecommunication Infrastructure Protection: Towards an Holistic Strategy. PanosKotzanikolaou June 2016 National Critical Telecommunication Infrastructure Protection: Towards an Holistic Strategy PanosKotzanikolaou June 2016 Προστασία Κρίσιμων Εθνικών Τηλεπικοινωνιακών Υποδομών: Προς μία Ολιστική Στρατηγική

Διαβάστε περισσότερα

National Critical Telecommunication Infrastructure Protection: An Identification and Assessment Methodology. Georgia Lykou June 2016

National Critical Telecommunication Infrastructure Protection: An Identification and Assessment Methodology. Georgia Lykou June 2016 National Critical Telecommunication Infrastructure Protection: An Identification and Assessment Methodology Georgia Lykou June 2016 Προστασία Κρίσιμων Εθνικών Τηλεπικοινωνιακών Υποδομών: Μεθοδολογία Προσδιορισμού

Διαβάστε περισσότερα

Security in the Cloud Era

Security in the Cloud Era Security in the Cloud Era Dimitris Gritzalis October 2011 Ασφάλεια στην εποχή του Cloud: Παράδοξο ή απλώς διαφορετικό; Δημήτρης Γκρίτζαλης Καθηγητής Ασφάλειας στις ΤΠΕ Οικονομικό Πανεπιστήμιο Αθηνών Πρόεδρος

Διαβάστε περισσότερα

From Information Security to Cyber Defense. Dimitris Gritzalis

From Information Security to Cyber Defense. Dimitris Gritzalis From Information Security to Cyber Defense Dimitris Gritzalis December 2010 Από την Ασφάλεια Πληροφοριών στην Προστασία του Κυβερνοχώρου Καθηγητής Δημήτρης Γκρίτζαλης (dgrit@aueb.gr, www.cis.aueb.gr) Ερευνητική

Διαβάστε περισσότερα

Online Social Networks: Posts that can save lives. Dimitris Gritzalis, Sotiria Giannitsari, Dimitris Tsagkarakis, Despina Mentzelioti April 2016

Online Social Networks: Posts that can save lives. Dimitris Gritzalis, Sotiria Giannitsari, Dimitris Tsagkarakis, Despina Mentzelioti April 2016 Online Social Networks: Posts that can save lives Dimitris Gritzalis, Sotiria Giannitsari, Dimitris Tsagkarakis, Despina Mentzelioti April 2016 Ψηφιακά Κοινωνικά Δίκτυα: Αναρτήσεις που σώζουν ζωές 9 ο

Διαβάστε περισσότερα

Online Social Networks: Posts that can save lives. Sotiria Giannitsari April 2016

Online Social Networks: Posts that can save lives. Sotiria Giannitsari April 2016 Online Social Networks: Posts that can save lives Sotiria Giannitsari April 2016 Ψηφιακά Κοινωνικά Δίκτυα: Αναρτήσεις που σώζουν ζωές Σωτηρία Γιαννίτσαρη Εργαστήριο Ασφάλειας Πληροφοριών & Προστασίας Κρίσιμων

Διαβάστε περισσότερα

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis Digital signatures in practice in Greece: Capabilities and limitations Dimitrios Lekkas, Dimitris Gritzalis September 2014 Σύνδεσμος Επιχειρήσεων Διεθνούς Διαμεταφοράς & Επιχειρήσεων Logistics Ελλάδος

Διαβάστε περισσότερα

Transport Resilience Georgia Lykou

Transport Resilience Georgia Lykou Transport Resilience Georgia Lykou June 2017 3o ICT SECURITY WORLD: ΑΝΘΕΚΤΙΚΟΤΗΤΑ ΚΡΙΣΙΜΩΝ ΥΠΟΔΟΜΩΝ στον ΤΟΜΕΑ των ΜΕΤΑΦΟΡΩΝ Γεωργία Λύκου BSc, MSc, MBA, PhD cand. Ερευνήτρια του Εργαστηρίου Ασφάλειας

Διαβάστε περισσότερα

Cyberwar ante portas : The role and importance of national cyber-defense exercises

Cyberwar ante portas : The role and importance of national cyber-defense exercises Cyberwar ante portas : The role and importance of national cyber-defense exercises Dimitris Gritzalis June 2010 Κυβερνοπόλεμος ante portas. Ο ρόλος και η σημασία των εθνικών ασκήσεων Κυβερνοάμυνας Καθηγητής

Διαβάστε περισσότερα

The Inherently Hybrid Nature of Online Social Networks. Dimitris Gritzalis April 2016

The Inherently Hybrid Nature of Online Social Networks. Dimitris Gritzalis April 2016 The Inherently Hybrid Nature of Online Social Networks Dimitris Gritzalis April 2016 Ψηφιακά Κοινωνικά Δίκτυα: Ευκαιρία ή Απειλή; 4 η Ημερίδα συνεχιζόμενης εκπαίδευσης για την ορθή χρήση των ΤΠΕ από παιδιά

Διαβάστε περισσότερα

Παρουσίαση της μεθοδολογίας Octave

Παρουσίαση της μεθοδολογίας Octave Operationally Critical Threat, Asset, and Vulnerability Evaluation Παρουσίαση της μεθοδολογίας Octave Συντάκτης: Παρασκευή Κωστάκη Σπύρος Κοκολάκης 1 Δομή παρουσίασης 2 1 Τι είναι η OCTAVE; Δομή: Μια περιεκτική,

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ Εισαγωγή Το πρόβλημα της διαχείρισης της ασφάλειας πληροφοριών αποτελεί ένα ιδιαίτερα σημαντικό ζήτημα για τα σύγχρονα πληροφοριακά συστήματα, καθώς

Διαβάστε περισσότερα

From Secure e-computing to Trusted u-computing. Dimitris Gritzalis

From Secure e-computing to Trusted u-computing. Dimitris Gritzalis From Secure e-computing to Trusted u-computing Dimitris Gritzalis November 2009 11 ο ICT Forum Αθήνα, 4-5 Νοέμβρη 2009 Από το Secure e-computing στο Trusted u-computing Καθηγητής Δημήτρης Γκρίτζαλης (dgrit@aueb.gr,

Διαβάστε περισσότερα

The IT Security Expert Profile

The IT Security Expert Profile The IT Security Expert Profile Dimitris Gritzalis February 2013 1 Ελληνική Αστυνομία 2 ο Συνέδριο Υποδ/νσης Δίωξης Ηλεκ/κού Εγκλήματος «Η ασφαλής πλοήγηση είναι υπόθεση όλων μας» Αθήνα, Φλεβάρης 2013 Ο

Διαβάστε περισσότερα

ΠΡΟΣΩΠΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΘΕΟΔΩΡΟΣ ΝΤΟΥΣΚΑΣ E U R O P E A N C U R R I C U L U M V I T A E F O R M A T

ΠΡΟΣΩΠΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ ΘΕΟΔΩΡΟΣ ΝΤΟΥΣΚΑΣ E U R O P E A N C U R R I C U L U M V I T A E F O R M A T E U R O P E A N C U R R I C U L U M V I T A E F O R M A T ΠΡΟΣΩΠΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ Όνομα / Επώνυμο Διεύθυνση ΛΥΚΟΥΡΓΟΥ 37 17676 ΚΑΛΛΙΘΕΑ Αθήνα, Ελλάδα ΘΕΟΔΩΡΟΣ ΝΤΟΥΣΚΑΣ Κιν. τηλέφωνο Σταθερό τηλέφωνο URL

Διαβάστε περισσότερα

The Greek Data Protection Act: The IT Professional s Perspective

The Greek Data Protection Act: The IT Professional s Perspective The Greek Data Protection Act: The IT Professional s Perspective Dimitris Gritzalis June 2001 Διημερίδα για την Ασφάλεια στις Τεχνολογίες των Πληροφοριών Λευκωσία, 15-16 Ιουνίου 2001 Ο Ελληνικός νόμος

Διαβάστε περισσότερα

Ανάλυση, Αποτίμηση και Διαχείριση Επικινδυνότητας Π.Σ.

Ανάλυση, Αποτίμηση και Διαχείριση Επικινδυνότητας Π.Σ. Ανάλυση, Αποτίμηση και Διαχείριση Επικινδυνότητας Π.Σ. Στηρίζεται στο κεφ. 11 «Ανάλυση, Αποτίμηση και Διαχείριση Επικινδυνότητας ΠΣ» από το βιβλίο Ασφάλεια Πληροφοριακών Συστημάτων» επιμ. Σ. Κάτσικας,

Διαβάστε περισσότερα

Critical ICT Infrastructure Protection: Overview of the Greek National Status

Critical ICT Infrastructure Protection: Overview of the Greek National Status Critical ICT Infrastructure Protection: Overview of the Greek National Status D. Gritzalis, B. Tsoumas June 2010 Προστασία Κρίσιμων Πληροφοριακών & Επικοινωνιακών Υποδομών: Αδρή ανίχνευση του εθνικού τοπίου

Διαβάστε περισσότερα

ISMS κατά ISO Δεκέμβριος 2016

ISMS κατά ISO Δεκέμβριος 2016 ISMS κατά ISO 27001 Δεκέμβριος 2016 E-mail: info@motive.com.gr, Web: www.motive.com.gr ISO 27001:2013 Το ISO 27001:2013 είναι ένα διεθνώς αναγνωρισμένο πρότυπο το οποίο προσδιορίζει τις προδιαγραφές για

Διαβάστε περισσότερα

Legal use of personal data to fight telecom fraud

Legal use of personal data to fight telecom fraud Legal use of personal data to fight telecom fraud Dimitris Gritzalis May 2001 Ημερίδα Ελληνικού Φορέα Αντιμετώπισης Τηλεπικοινωνιακής Απάτης (ΕΦΤΑ) Tηλεπικοινωνιακή Απάτη: Μέθοδοι - Πρόληψη - Προεκτάσεις

Διαβάστε περισσότερα

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ Τμήμα Πληροφορικής ΔΙΔΑΚΤΟΡΙΚΗ ΔΙΑΤΡΙΒΗ. Συστημάτων» «Θεόδωρος Ν. Ντούσκας» Επιβλέπουσα: Επίκουρος Καθηγήτρια Δ.

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ Τμήμα Πληροφορικής ΔΙΔΑΚΤΟΡΙΚΗ ΔΙΑΤΡΙΒΗ. Συστημάτων» «Θεόδωρος Ν. Ντούσκας» Επιβλέπουσα: Επίκουρος Καθηγήτρια Δ. ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ ΔΙΔΑΚΤΟΡΙΚΗ ΔΙΑΤΡΙΒΗ «Συνεργατική πολυκριτηριακή διαχείριση ασφάλειας Πληροφοριακών Συστημάτων» Επιβλέπουσα: Επίκουρος Καθηγήτρια Δ. Πολέμη Πειραιάς, Σεπτέμβριος 2012 ~ 1 ~ ~ 2 ~

Διαβάστε περισσότερα

Συνεργασία PRIORITY & INTERAMERICAN:

Συνεργασία PRIORITY & INTERAMERICAN: Συνεργασία PRIORITY & INTERAMERICAN: GDPR, από τη θεωρία στην πράξη Δ. Στασινόπουλος PRIORITY, IT Governance Dep. Director 22Φεβρουάριου 2019 Σ.Μολίνου INTERAMERICAN, Information Security & Data Protection

Διαβάστε περισσότερα

Spam over Internet Telephony (SPIT): An emerging threat. Dimitris Gritzalis

Spam over Internet Telephony (SPIT): An emerging threat. Dimitris Gritzalis Spam over Internet Telephony (SPIT): An emerging threat Dimitris Gritzalis October 2008 Το φαινόμενο SPIT (SPam over Internet Telephony): Μια - ακόμη - επερχόμενη απειλή Δημήτρης Γκρίτζαλης (dgrit@aueb.gr,

Διαβάστε περισσότερα

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές εξειδίκευση αξιολόγηση κινδύνων ασφάλεια δεδομένων διακυβέρνηση

Διαβάστε περισσότερα

Selecting Essential IT Security Projects. Dimitris Gritzalis

Selecting Essential IT Security Projects. Dimitris Gritzalis Selecting Essential IT Security Projects Dimitris Gritzalis July 2003 Υπουργείο Οικονομίας και Οικονομικών Εργα Πληροφορικής & Επικοινωνιών στο Ε.Π. Κοινωνία της Πληροφορίας Εθνικό Ιδρυμα Ερευνών, Ιούλιος

Διαβάστε περισσότερα

SPIT: Still another emerging Internet threat

SPIT: Still another emerging Internet threat SPIT: Still another emerging Internet threat Dimitris Gritzalis October 2009 Τμήμα Πληροφορικής Οικονομικό Πανεπιστήμιο Αθηνών S P I T (SPam over Internet Telephony) Μια νέα διαδικτυακή απειλή Καθηγητής

Διαβάστε περισσότερα

Ασφάλεια πληροφοριακών συστημάτων στη Ναυτιλία ISO 27001

Ασφάλεια πληροφοριακών συστημάτων στη Ναυτιλία ISO 27001 Ασφάλεια πληροφοριακών συστημάτων στη Ναυτιλία ISO 27001 Εργασία στο μάθημα Ναυτιλιακή Πληροφορική (ΜΠ16 - INFS155) Γάκης Βασίλειος (ΑΕΜ 00246) Μυριδάκης Ηλίας (ΑΕΜ 00195) Επιβλέπων Ιωάννης Φιλιππόπουλος

Διαβάστε περισσότερα

Ready Business Secure Business

Ready Business Secure Business Ready Business Secure Business Κωνσταντίνος Δ. Πανάγος Διευθυντής Εταιρικής Ασφάλειας Διακινδύνευσης Και Συμμόρφωσης Vodafone ΠΑΝΑΦΟΝ ΑΕΕΤ Απρίλιος 2016 Τι θα συζητήσουμε σήμερα Vodafone : Λίγα λόγια,

Διαβάστε περισσότερα

Protecting Critical Public Administration ICT Infrastructures. Dimitris Gritzalis

Protecting Critical Public Administration ICT Infrastructures. Dimitris Gritzalis Protecting Critical Public Administration ICT Infrastructures Dimitris Gritzalis October 2008 Προστασία Κρίσιμων Πληροφοριακών και Επικοινωνιακών Υποδομών της Δημόσιας Διοίκησης: Από τον προβληματισμό

Διαβάστε περισσότερα

Organizing the Protection of Critical ICT Infrastructures. Dimitris Gritzalis

Organizing the Protection of Critical ICT Infrastructures. Dimitris Gritzalis Organizing the Protection of Critical ICT Infrastructures Dimitris Gritzalis June 2003 Ημερίδα Ασφάλεια Δικτύων και Πληροφοριών Υπουργείο Μεταφορών & Επικοινωνιών, Ιούνιος 2003 Οργάνωση της Προστασίας

Διαβάστε περισσότερα

Discussing Security and Privacy Issues in the Age of Surveillance Dimitris Gritzalis

Discussing Security and Privacy Issues in the Age of Surveillance Dimitris Gritzalis Discussing Security and Privacy Issues in the Age of Surveillance Dimitris Gritzalis January 2008 Ερευνητική Ομάδα Ασφάλειας Πληροφοριών & Προστασίας Κρίσιμων Υποδομών Τμήμα Πληροφορικής Οικονομικό Πανεπιστήμιο

Διαβάστε περισσότερα

Risk Management in Telecoms. Σπυρόπουλος Δημήτριος ΜΤΕ Επιβλέπων καθηγητής: Μαρίνος Θεμιστοκλέους. Πανεπιστήμιο Πειραιά

Risk Management in Telecoms. Σπυρόπουλος Δημήτριος ΜΤΕ Επιβλέπων καθηγητής: Μαρίνος Θεμιστοκλέους. Πανεπιστήμιο Πειραιά Πανεπιστήμιο Πειραιά Τμήμα Ψηφιακών Συστημάτων ΠΜΣ Τεχνοοικονομική Διοίκηση Ψηφιακών Συστημάτων ΜΤΕ 1032 Επιβλέπων καθηγητής: Μαρίνος Θεμιστοκλέους Παρουσίαση Δομή Εργασίας Διαχείρισης Επικινδυνότητας

Διαβάστε περισσότερα

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών Η πρόκληση & η πρακτική προσέγγιση Η Προστασία της Κρίσιµης Υποδοµής της Χώρας Αθήνα 14 Μαΐου 2003 Παναγιώτης Ηλιόπουλος,

Διαβάστε περισσότερα

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου Στόχοι της παρουσίασης H παρουσίαση αυτή στοχεύει στην απάντηση

Διαβάστε περισσότερα

Παρουσίαση Μεταπτυχιακής Εργασίας

Παρουσίαση Μεταπτυχιακής Εργασίας Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής Πρόγραμμα Μεταπτυχιακών Σπουδών «Προηγμένα Σύστήματα Πληροφορικής» Παρουσίαση Μεταπτυχιακής Εργασίας «Ανασκόπηση και περιγραφή των μεθοδολογιών, προτύπων και εργαλείων

Διαβάστε περισσότερα

(Εννοιολογική θεμελίωση)

(Εννοιολογική θεμελίωση) ΑΥΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΗΝ ΚΟΙΝΩΝΙΑ ΣΗ ΠΛΗΡΟΥΟΡΙΑ (Εννοιολογική θεμελίωση) Καλλονιάτης Χρήστος Λέκτορας Τμήμα Πολιτισμικής Τεχνολογίας και Επικοινωνίας, Πανεπιστήμιο Αιγαίου http://www.aegean.gr/culturaltec/kalloniatis

Διαβάστε περισσότερα

Protecting Critical ICT Infrastructures

Protecting Critical ICT Infrastructures Protecting Critical ICT Infrastructures Dimitris Gritzalis May 2003 1ο Πανελλήνιο Συνέδριο Προστασία της Κρίσιμης Υποδομής της χώρας ΕΚΕΦΕ Δημόκριτος, Μάης 2003 Ασφάλεια Κρίσιμων Πληροφοριακών και Επικοινωνιακών

Διαβάστε περισσότερα

ICT provide options and threats. Dimitris Gritzalis February 2016

ICT provide options and threats. Dimitris Gritzalis February 2016 ICT provide options and threats Dimitris Gritzalis February 2016 Τεχνολογίες Πληροφορικής & Επικοινωνιών: Ελπίδα ή Φόβος; 3 η Ημερίδα συνεχιζόμενης εκπαίδευσης για την ορθή χρήση των ΤΠΕ από παιδιά και

Διαβάστε περισσότερα

Towards a more Secure Cyberspace

Towards a more Secure Cyberspace Towards a more Secure Cyberspace Dimitris Gritzalis 1 October 1999 5ο Πανελλήνιο Συνέδριο Εφαρμογών Πληροφορικής Θεσσαλονίκη, 8-10 Οκτώβρη 1999 Πορεία προς έναν ασφαλέστερο Κυβερνοχώρο Δημήτρης Γκρίτζαλης

Διαβάστε περισσότερα

Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων

Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων Δρ. Προκόπιος Δρογκάρης NIS Officer edemocracy 2017 Αθήνα 15.12.2017 European Union Agency for Network and Information Security

Διαβάστε περισσότερα

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018 Τι είναι ο Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Προσωπικά δεδομένα (πουοδηγούν σε ΤΑΥΤΟΠΟΙΗΣΗ)

Διαβάστε περισσότερα

Secure Cyberspace: New Defense Capabilities

Secure Cyberspace: New Defense Capabilities Secure Cyberspace: New Defense Capabilities Dimitris Gritzalis November 1999 Υπουργείο Εθνικής Αμυνας Διημερίδα Πληροφορικής και Επιχειρησιακής Ερευνας Αθήνα, 2-3 Νοέμβρη 1999 Ασφάλεια στον Κυβερνοχώρο:

Διαβάστε περισσότερα

The SPHINX project report Dimitris Gritzalis

The SPHINX project report Dimitris Gritzalis The SPHINX project report Dimitris Gritzalis June 2014 (revised) Εύρωστες Διαδικτυακές Υπηρεσίες: Διάκριση Ανθρώπου ή Μηχανής με Διαδραστικά Ηχητικά Μέσα ΣΦΙΓΞ: Συνοπτική παρουσίαση έργου - Διάχυση και

Διαβάστε περισσότερα

Έλλη Παγουρτζή ΚΕ.ΜΕ.Α.

Έλλη Παγουρτζή ΚΕ.ΜΕ.Α. Lesson Learned για την αύξηση της προστασίας των Εθνικά Χαρακτηρισμένων Ευρωπαϊκών υποδομών Ζωτικής σημασίας Έλλη Παγουρτζή ΚΕ.ΜΕ.Α. 1 ΠΡΟΤΥΠΑ ΣΧΕΔΙΑ Σχέδιο Εκτίμησης Επικινδυνότητας Σχέδιο Εκτίμησης Τρωτότητας

Διαβάστε περισσότερα

2016 IEEE/ACM International Conference on Mobile Software Engineering and Systems

2016 IEEE/ACM International Conference on Mobile Software Engineering and Systems 2016 IEEE/ACM International Conference on Mobile Software Engineering and Systems Multiple User Interfaces MobileSoft'16, Multi-User Experience (MUX) S1: Insourcing S2: Outsourcing S3: Responsive design

Διαβάστε περισσότερα

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο Ποιοι είμαστε διεθνή πρότυπα

Διαβάστε περισσότερα

Security and Privacy: From Empiricism to Interdisciplinarity. Dimitris Gritzalis

Security and Privacy: From Empiricism to Interdisciplinarity. Dimitris Gritzalis Security and Privacy: From Empiricism to Interdisciplinarity Dimitris Gritzalis January 2002 COMDEX Greece 2002 Security Forum Αθήνα, Εκθεσιακό Κέντρο HELEXPO, 17 Ιανουαρίου 2002 Ασφάλεια και Ιδιωτικότητα:

Διαβάστε περισσότερα

ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ

ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΛΗΡΟΦΟΡΙΑΚΟ ΣΥΣΤΗΜΑ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων, Πανεπιστήμιο Αιγαίου Α Π Ο Τ Ι Μ Η Σ Η Α Γ Α Θ Ω Ν Κ Α Ι Α Ν Α Λ Υ Σ Η Ε Π Ι Κ Υ

Διαβάστε περισσότερα

Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07

Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07 Ασφάλεια Δικτύων Τι (δεν) είναι Ασφάλεια Δικτύων Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07 Περίμετρος Δικτύου Αποτελεί κρίσιμο ζήτημα η περιφρούρηση της περιμέτρου δικτύου Έλεγχος

Διαβάστε περισσότερα

Ασφαλή Συστήματα Μέθοδοι ελέγχου και εξακρίβωσης ορθής λειτουργίας

Ασφαλή Συστήματα Μέθοδοι ελέγχου και εξακρίβωσης ορθής λειτουργίας Λειτουργικά Συστήματα Πραγματικού Χρόνου 2006-07 Ασφαλή Συστήματα Μέθοδοι ελέγχου και εξακρίβωσης ορθής λειτουργίας Μ.Στεφανιδάκης Ενσωματωμένα Συστήματα: Απαιτήσεις Αξιοπιστία (reliability) Χρηστικότητα

Διαβάστε περισσότερα

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική atsohou@ionio.gr Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας Τσώχου Αγγελική atsohou@ionio.gr Περιεχόμενα 2 Βασικές έννοιες Επιχειρησιακή Συνέχεια και Ανάλυση Επικινδυνότητας Πλαίσιο Διοίκησης Επιχειρησιακής

Διαβάστε περισσότερα

ΠΡΟΤΥΠΟ ΣΥΝΤΟΝΙΣΤΙΚΟ ΚΕΝΤΡΟ (ΣΚ) ΠΡΟΣΤΑΣΙΑΣ ΚΑΙ ΑΣΦΑΛΕΙΑΣ ΚΡΙΣΙΜΩΝ ΥΠΟΔΟΜΩΝ

ΠΡΟΤΥΠΟ ΣΥΝΤΟΝΙΣΤΙΚΟ ΚΕΝΤΡΟ (ΣΚ) ΠΡΟΣΤΑΣΙΑΣ ΚΑΙ ΑΣΦΑΛΕΙΑΣ ΚΡΙΣΙΜΩΝ ΥΠΟΔΟΜΩΝ ΠΡΟΤΥΠΟ ΣΥΝΤΟΝΙΣΤΙΚΟ ΚΕΝΤΡΟ (ΣΚ) ΠΡΟΣΤΑΣΙΑΣ ΚΑΙ ΑΣΦΑΛΕΙΑΣ ΚΡΙΣΙΜΩΝ ΥΠΟΔΟΜΩΝ Βασιλική Βαρελά, Δανάη Καζαντζίδου-Φιρτινίδου, Άννα Γαζή, Γεώργιος Σακκάς, Χρυσούλα Παπαθανασίου Επιστημονικοί Συνεργάτες ΚΕ.ΜΕ.Α.

Διαβάστε περισσότερα

ΜΕΘΟΔΟΛΟΓΙΑ ΙMP3ROVE

ΜΕΘΟΔΟΛΟΓΙΑ ΙMP3ROVE Value thrugh Research and Innvatin ΜΕΘΟΔΟΛΟΓΙΑ ΙMP3ROVE ΑΝΑΠΤΥΞΗ ΤΗΣ ΚΑΙΝΟΤΟΜΙΚΗΣ ΙΚΑΝΟΤΗΤΑΣ ΜΙΑΣ ΕΠΙΧΕΙΡΗΣΗΣ ΜΕΣΩ ΤΗΣ ΜΕΘΟΔΟΥ ΙMP3ROVE Αθήνα Ιανουάριος 2014 Ο Κοκκινοπλίτης Κωνσταντίνος είναι Πιστοποιημένος

Διαβάστε περισσότερα

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems STRATEGIC COMMITMENT ON SECURITY SERVICES Το πλεονέκτημα μας βασίζεται στην ικανή τεχνική ομάδα και στην διαδικασία παρακολούθησης των σχετικών

Διαβάστε περισσότερα

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο ΕΝΗΜΕΡΩΣΗ Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο 2810.24.00.24 1 www.dpstudies.gr «Υποστήριξη οργανισμών, φορέων και επιχειρήσεων που διαχειρίζονται, τηρούν και επεξεργάζονται δεδομένα

Διαβάστε περισσότερα

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan) ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan) CISA, CGEIT, CRISC Project Management Office (PMO) ΘΕΜΑΤΙΚΕΣ ΕΝΟΤΗΤΕΣ ΕΙΣΑΓΩΓΗ ΑΠΑΙΤΗΣΕΙΣ ΚΑΝΟΝΙΣΤΙΚΗΣ

Διαβάστε περισσότερα

Εξειδικευμένο λογισμικό για GRC

Εξειδικευμένο λογισμικό για GRC Εξειδικευμένο λογισμικό για GRC Αναγκαίο για το αποτέλεσμα, ή πολυτέλεια; Αθήνα, 27 Σεπτεμβρίου 2019 Λευτέρης Αναστασάκης Αντιπρόεδρος ΔΣ, PRIORITY ISO 19600:2014 Compliance management systems Guidelines

Διαβάστε περισσότερα

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ: ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΕΡΕΥΝΑΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΚΗΣ ΑΝΑΠΤΥΞΗΣ (Ε.Κ.Ε.Τ.Α.) Κεντρική Διεύθυνση 6ο χλμ. Χαριλάου Θέρμης 57001 Θέρμη, Θεσσαλονίκη Θεσσαλονίκη, 17-04-2018 Αριθμ. Πρωτ.: 36972 ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI

Διαβάστε περισσότερα

Critical ICT Infrastructures Protection: Trends and Perspectives. Dimitris Gritzalis

Critical ICT Infrastructures Protection: Trends and Perspectives. Dimitris Gritzalis Critical ICT Infrastructures Protection: Trends and Perspectives Dimitris Gritzalis April 2005 Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών (ΑΔΑΕ) Γενικές Αρχές Εθνικής Στρατηγικής για το Απόρρητο και

Διαβάστε περισσότερα

GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά

GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά 14/02/2019 Nikitas Kladakis Information Security Director CCSE, IBM Certified, MSCE+I 1 Περιβάλλον Απειλών και ΙΤ 2 IT Υποδομή 3 Οργανωτικά

Διαβάστε περισσότερα

ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ Σεμινάριο ενημέρωσης 24 27 Σεπτεμβρίου 2007 Το σεμινάριο πραγματεύεται τα προβλήματα που ανακύπτουν από τη ραγδαία ανάπτυξη στο χώρο της πληροφορικής

Διαβάστε περισσότερα

Used to be Information Security - Now is Critical ICT Infrastructure Protection Dimitris Gritzalis

Used to be Information Security - Now is Critical ICT Infrastructure Protection Dimitris Gritzalis Used to be Information Security - Now is Critical ICT Infrastructure Protection Dimitris Gritzalis April 2008 Ημερίδα, Θεσσαλονίκη, 11 Απρίλη 2008 Στοχεύαμε στην Ασφάλεια Πληροφοριακών Συστημάτων Στοχεύουμε

Διαβάστε περισσότερα

Από την ιδέα στο έργο

Από την ιδέα στο έργο Από την ιδέα στο έργο Δρ. Κωνσταντίνος Νίκας Μεταδιδακτορικός Ερευνητής CSLab: Computing Systems Laboratory 4 ΜΕΛΗ ΔΕΠ 30 χρόνια προσφοράς, από το 1986 5 ΜΕΤΑΔΙΔΑΚΤΟΡΙΚΟΙ ΕΡΕΥΝΗΤΕΣ 17 ΥΠΟΨΗΦΙΟΙ ΔΙΔΑΚΤΟΡΕΣ

Διαβάστε περισσότερα

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς With the financial support of the Prevention of and Fight against Crime Programme

Διαβάστε περισσότερα

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ Αρ. Πρωτ.: ΕΛΚΕ-ΕΣΔΥ: 447 Ημερομηνία: 15/03/2018 ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ Λ. Αλεξάνδρας 196, Αθήνα ΠΕΡΙΛΗΨΗ ΠΡΟΣΚΛΗΣΗΣ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ Ο Ειδικός Λογαριασμός

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Υπολογιστικών Συστηµάτων Ασφάλεια ενός Π.Σ.: Η ικανότητα ενός οργανισµού να προστατεύει τις πληροφορίες/πόρους του από τυχόν αλλοιώσεις, καταστροφές και µη εξουσιοδοτηµένη χρήση Η ικανότητά του να παρέχει ορθές και αξιόπιστες

Διαβάστε περισσότερα

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας 1 Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας Βασίλης Ζορκάδης Ηλ. Μηχ., Δρ. Επιστήμης Υπολογιστών Παν. Καρλσρούης Αρχή Προστασίας Προσωπικών Δεδομένων zorkadis@dpa.gr

Διαβάστε περισσότερα

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ ΕΠΑ.Λ. Άμφισσας Σχολικό Έτος : 2011-2012 Τάξη : Γ Τομέας : Πληροφορικής Μάθημα : ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ Διδάσκων : Χρήστος Ρέτσας Η-τάξη : tiny.cc/retsas-diktya2 ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ 8.3.1-8.3.3

Διαβάστε περισσότερα

Ερευνητική+Ομάδα+Τεχνολογιών+ Διαδικτύου+

Ερευνητική+Ομάδα+Τεχνολογιών+ Διαδικτύου+ Ερευνητική+Ομάδα+Τεχνολογιών+ Διαδικτύου+ Ερευνητικές,Δραστηριότητες,και, Ενδιαφέροντα,, Τμήμα,Μηχανικών,Η/Υ,&,Πληροφορικής, Τομέας,Λογικού,των,Υπολογιστών, Εργαστήριο,Γραφικών,,Πολυμέσων,και,Γεωγραφικών,

Διαβάστε περισσότερα

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems STRATEGIC COMMITMENT ON SECURITY SERVICES Το πλεονέκτημα μας βασίζεται στην ικανή τεχνική ομάδα και στην διαδικασία παρακολούθησης των σχετικών

Διαβάστε περισσότερα

Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks

Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks 2nd LAW FORUM on DATA PROTECTION & PRIVACY N.J.V. Athens Plaza, 9 Φεβρουαρίου 2018 Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks Γιώργος Κουτίνας Μηχανικός ΕΜΠ & ΕNSPM Εμπειρογνώμων Ασφαλίσεων

Διαβάστε περισσότερα

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες

25/5/2018 αυξημένα πρόστιμα υπεύθυνος προστασίας δεδομένων (DPO) Ποιούς αφορά φορείς του δημοσίου τομέα υπηρεσίες Υγείας ΝΠΔΔ ιδιωτικές εταιρίες Ο νέος Γενικός Κανονισμός για την Προστασία Προσωπικών Δεδομένων (Κανονισμός 2016/679) πρόκειται να τεθεί σε εφαρμογή την 25/5/2018. Με τον νέο Κανονισμό, ρυθμίζεται η επεξεργασία προσωπικών δεδομένων

Διαβάστε περισσότερα

ΑΠΟΦΑΣΗ. ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών».

ΑΠΟΦΑΣΗ. ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών». ΣΧΕΔΙΟ Μαρούσι, 2013 Αριθμός Πρωτοκόλλου: ΑΠΟΦΑΣΗ ( ΑΝ ΑΡ ΤΗ Τ Ε Α Σ ΤΟ Δ ΙΑ Δ ΙΚ ΤΥ Ο ) ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών».

Διαβάστε περισσότερα

Security and Privacy in the Age of Surveillance. Dimitris Gritzalis

Security and Privacy in the Age of Surveillance. Dimitris Gritzalis Security and Privacy in the Age of Surveillance Dimitris Gritzalis January 2008 Ερευνητική Ομάδα Ασφάλειας Πληροφοριών & Προστασίας Κρίσιμων Υποδομών Τμήμα Πληροφορικής Οικονομικό Πανεπιστήμιο Αθηνών Ασφάλεια

Διαβάστε περισσότερα

Ερευνητικό Κέντρο Ευφυών Συστημάτων και Δικτύων Κοίος

Ερευνητικό Κέντρο Ευφυών Συστημάτων και Δικτύων Κοίος Ερευνητικό Κέντρο Ευφυών Συστημάτων και Δικτύων Κοίος Μάριος Μ. Πολυκάρπου, PhD Διευθυντής, Ερευνητικό Κέντρο Κοίος Πρόεδρος, Κοίνότητα Υπολογιστικής Νοημοσύνης, IEEE Καθηγητής, Τμήμα Ηλεκτρολόγων Μηχανικών

Διαβάστε περισσότερα

Θέμα : «Παροχή Υπηρεσιών Υποστήριξης για συμμόρφωση με τα διαλαμβανόμενα στον GDPR 2016/679 κανονισμό της Ευρωπαϊκής Ένωσης»

Θέμα : «Παροχή Υπηρεσιών Υποστήριξης για συμμόρφωση με τα διαλαμβανόμενα στον GDPR 2016/679 κανονισμό της Ευρωπαϊκής Ένωσης» 1 ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΑΔΑ: ΩΩΛΤΩ1Ρ-ΓΑΙ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΝΟΜΟΣ ΔΩΔΕΚΑΝΗΣΟΥ Ρόδος, 18/12/2018 ΔΗΜΟΣ ΡΟΔΟΥ Αριθμ. Πρωτ: 2/77601 Δ/ΝΣΗ ΟΙΚΟΝΟΜΙΚΩΝ ΤΜΗΜΑ ΠΡΟΜΗΘΕΙΩΝ Τηλ: 22410-35445 Πληρ: Ειρήνη Βασίλα

Διαβάστε περισσότερα

ΛΥΣΕΙΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΤΙΜΟΛΟΓΗΣΗΣ

ΛΥΣΕΙΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΤΙΜΟΛΟΓΗΣΗΣ ΛΥΣΕΙΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΤΙΜΟΛΟΓΗΣΗΣ E-INVOICING 1 η Υπηρεσία Ηλεκτρονικής Τιμολόγησης στην Ελλάδα 1 η Ολοκληρωμένη εφαρμογή Ηλεκτρονικής Τιμολόγησης βασισμένη στην Ελληνική Νομοθεσία και το Φορολογικό Πλαίσιο

Διαβάστε περισσότερα

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer) Αναλυτικό Πρόγραμμα Εκπαιδευτικής Ύλης (40 ώρες) Ενότητα Εισηγητής Ώρες Περιγραφή Γενικός Κανονισμός για την Προστασία Δεδομένων (General Data Protection

Διαβάστε περισσότερα

Life EWAS: Αποδοτικές & Βιώσιμες Μέθοδοι Διαχείρισης Απορριμμάτων με την Χρήση Εργαλείων ICT για τη Μείωση των Αερίων Θερμοκηπίου

Life EWAS: Αποδοτικές & Βιώσιμες Μέθοδοι Διαχείρισης Απορριμμάτων με την Χρήση Εργαλείων ICT για τη Μείωση των Αερίων Θερμοκηπίου Life EWAS: Αποδοτικές & Βιώσιμες Μέθοδοι Διαχείρισης Απορριμμάτων με την Χρήση Εργαλείων ICT για τη Μείωση των Αερίων Θερμοκηπίου Αΐντα Ανθούλη, Σύμβουλος Περιβάλλοντος, D-Waste/ΕΠΕΜ 23-9-2014, Χαροκόπειο

Διαβάστε περισσότερα

Ασφάλεια Πληροφοριακών Συστημάτων

Ασφάλεια Πληροφοριακών Συστημάτων Ανοικτά Ακαδημαϊκά Μαθήματα στο ΤΕΙ Ιονίων Νήσων Ασφάλεια Πληροφοριακών Συστημάτων Ενότητα 11: Δικτυακές απειλές - συστήματα προστασίας Θεματική Ενότητα: Εισαγωγή στον Προγραμματισμό Το περιεχόμενο του

Διαβάστε περισσότερα

Everything can be hacked in the Internet-of-Things. Dimitris Gritzalis March 2017

Everything can be hacked in the Internet-of-Things. Dimitris Gritzalis March 2017 Everything can be hacked in the Internet-of-Things Dimitris Gritzalis March 2017 (Σχεδόν) Τα πάντα μπορούν να «χακαριστούν» Διάλεξη, Μάρτης 2017 Καθηγητής Δημήτρης Γκρίτζαλης Αναπληρωτής Πρύτανης & Διευθυντής

Διαβάστε περισσότερα

Τεχνολογίες Διαχείρισης Ασφάλειας

Τεχνολογίες Διαχείρισης Ασφάλειας Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής ΠMΣ Προηγμένα Συστήματα Πληροφορικής Τεχνολογίες Διαχείρισης Ασφάλειας Αναλυτικό Πρόγραμμα Κατεύθυνσης ΠMΣ Προηγμένα Συστήματα Πληροφορικής Στο Τμήμα Πληροφορικής

Διαβάστε περισσότερα

RISK BASED INTERNAL AUDIT ΚΑΙ ΝΕΟ ΠΛΑΙΣΙΟ ΕΠΟΠΤΕΙΑΣ ΑΠΟ ΤΗΝ ΤΡΑΠΕΖΑ ΕΛΛΑΔΟΣ (ΠΔΤΕ 2577/2006)

RISK BASED INTERNAL AUDIT ΚΑΙ ΝΕΟ ΠΛΑΙΣΙΟ ΕΠΟΠΤΕΙΑΣ ΑΠΟ ΤΗΝ ΤΡΑΠΕΖΑ ΕΛΛΑΔΟΣ (ΠΔΤΕ 2577/2006) RISK BASED INTERNAL AUDIT ΚΑΙ ΝΕΟ ΠΛΑΙΣΙΟ ΕΠΟΠΤΕΙΑΣ ΑΠΟ ΤΗΝ ΤΡΑΠΕΖΑ ΕΛΛΑΔΟΣ (ΠΔΤΕ 2577/2006) Δομή Παρουσιάσεως ΠΡΩΤΟ ΜΕΡΟΣ Θεσμικό περιβάλλον. Ορισμός κινδύνων και κριτήρια Σύνδεση κινδύνων με το ΣΕΕ Αναγνώριση

Διαβάστε περισσότερα

Online Social Networks: Enhancing Social Welfare and Supporting National Defense. Dimitris Gritzalis April 2016

Online Social Networks: Enhancing Social Welfare and Supporting National Defense. Dimitris Gritzalis April 2016 Online Social Networks: Enhancing Social Welfare and Supporting National Defense Dimitris Gritzalis April 2016 Ψηφιακά Κοινωνικά Δίκτυα: Ελπίδα ή Απειλή για την Εθνική Άμυνα και την Κοινωνική Ευημερία;

Διαβάστε περισσότερα

ΟΜΑ Α ΕΡΓΑΣΙΑΣ H1 Ηλεκτρονικές Υπηρεσίες και Εφαρµογές. Προοπτικές. Εισηγητής: ρ. Νικήτας Νικητάκος

ΟΜΑ Α ΕΡΓΑΣΙΑΣ H1 Ηλεκτρονικές Υπηρεσίες και Εφαρµογές. Προοπτικές. Εισηγητής: ρ. Νικήτας Νικητάκος ΟΜΑ Α ΕΡΓΑΣΙΑΣ H1 Ηλεκτρονικές Υπηρεσίες και Εφαρµογές στη Ναυτιλία: Ισχύουσα Κατάσταση και Προοπτικές Εισηγητής: ρ. Νικήτας Νικητάκος Αναπληρωτής Καθηγητής, Τµήµα Ναυτιλίας και Επιχειρηµατικών Υπηρεσιών

Διαβάστε περισσότερα

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων ΠΡΑΚΤΙΚΟ ΣΥΝΤΑΞΗΣ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ ΓΙΑ ΤΙΣ ΥΠΗΡΕΣΙΕΣ ΣΥΜΒΟΥΛΟΥ ΓΙΑ ΤΗΝ ΕΝΑΡΜΟΝΙΣΗ ΤΟΥ ΓΕΝΙΚΟΥ ΝΟΣΟΚΟΜΕΙΟΥ ΚΑΣΤΟΡΙΑΣ ΜΕ ΤΟΝ ΕΥΡΩΠΑΪΚΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙ- ΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ (GDPR) 679/2016

Διαβάστε περισσότερα

«Ανάγκες προσαρμογής στις εξελίξεις και ανάπτυξη ελληνικού προτύπου έξυπνης πόλης»

«Ανάγκες προσαρμογής στις εξελίξεις και ανάπτυξη ελληνικού προτύπου έξυπνης πόλης» «Ανάγκες προσαρμογής στις εξελίξεις και ανάπτυξη ελληνικού προτύπου έξυπνης πόλης» ΕΤ 16/ΟΕ 5 Βιώσιμες και έξυπνες πόλεις Δρ. Λεωνίδας Ανθόπουλος Συντονιστής ΕΛΟΤ/ΤΕΤ 16/ΟΕ 5 Βιώσιμεςκαιέξυπνεςπόλεις Δντής

Διαβάστε περισσότερα

From IT Security to Critical Infrastructure Protection: From the past to the future. Dimitris Gritzalis

From IT Security to Critical Infrastructure Protection: From the past to the future. Dimitris Gritzalis From IT Security to Critical Infrastructure Protection: From the past to the future Dimitris Gritzalis October 2007 Από το πρόσφατο παρελθόν (Ασφάλεια Πληροφοριακών Συστημάτων) στο προσεχές μέλλον (Προστασία

Διαβάστε περισσότερα

ΔΙΠΛΩΜΑΤΙΚΕΣ ΕΡΓΑΣΙΕΣ

ΔΙΠΛΩΜΑΤΙΚΕΣ ΕΡΓΑΣΙΕΣ ΔΙΠΛΩΜΑΤΙΚΕΣ ΕΡΓΑΣΙΕΣ ΤΜ. ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ & ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ 2018-2019 Επιβλέπουσα: Μπίμπη Ματίνα Ανάλυση της πλατφόρμας ανοιχτού κώδικα Home Assistant Το Home Assistant είναι μία πλατφόρμα ανοιχτού

Διαβάστε περισσότερα

Στρατηγική Επιλογή Capital B.O.S. Capital B.O.S.

Στρατηγική Επιλογή Capital B.O.S. Capital B.O.S. Στρατηγική Επιλογή Το ταχύτατα μεταβαλλόμενο περιβάλλον στο οποίο δραστηριοποιούνται οι επιχειρήσεις σήμερα, καθιστά επιτακτική -όσο ποτέ άλλοτε- την ανάπτυξη ολοκληρωμένων λύσεων που θα διασφαλίζουν,

Διαβάστε περισσότερα

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director GDPR: Εχθρός (?) προ των πυλών 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director πρωτοπόρος εταιρεία συμβούλων οργάνωσης και ΙΤ από το 1995 βελτιστοποίηση επιχειρησιακών διαδικασιών

Διαβάστε περισσότερα

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ

9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: , FAX: 44110, Τ.Κ ΚΕΡΚΥΡΑ ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΥΔΡΕΥΣΗΣ ΑΠΟΧΕΤΕΥΣΗΣ ΚΕΡΚΥΡΑΣ 9η Παρ. Ι. ΘΕΟΤΟΚΗ 1, ΤΗΛ.: 43719-42362, FAX: 44110, Τ.Κ. 49100 ΚΕΡΚΥΡΑ ΟΙΚΟΝΟΜΙΚΟ ΤΜΗΜΑ Κέρκυρα 29 Ιουνίου 2018 Τηλ.: 26610-46362 FAX: 26610-44110 Αριθμ.

Διαβάστε περισσότερα

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ.

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ. 1. Εισαγωγή Οι εξωτερικές απειλές χρειάζονται μια και μόνη επιτυχημένη προσπάθεια για να προκαλέσουν σοβαρή ζημιά στα απόρρητα δεδομένα ενός οργανισμού, πλήττοντας την ικανότητα του να παρέχει κρίσιμες

Διαβάστε περισσότερα

ΜΕΘΟΔΟΣ NAIADE ΑΞΙΟΛΟΓΗΣΗ ΣΤΟ ΣΧΕΔΙΑΣΜΟ ΤΟΥ ΧΩΡΟΥ ΠΟΛΥΚΡΙΤΗΡΙΑΚΗ ΑΞΙΟΛΟΓΗΣΗ. Υπεύθυνη Μαθήματος Αναστασία Στρατηγέα Αναπλ. Καθηγ. Ε.Μ.Π.

ΜΕΘΟΔΟΣ NAIADE ΑΞΙΟΛΟΓΗΣΗ ΣΤΟ ΣΧΕΔΙΑΣΜΟ ΤΟΥ ΧΩΡΟΥ ΠΟΛΥΚΡΙΤΗΡΙΑΚΗ ΑΞΙΟΛΟΓΗΣΗ. Υπεύθυνη Μαθήματος Αναστασία Στρατηγέα Αναπλ. Καθηγ. Ε.Μ.Π. ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ ΣΧΟΛΗ ΑΓΡΟΝΟΜΩΝ ΤΟΠΟΓΡΑΦΩΝ ΜΗΧΑΝΙΚΩΝ ΤΟΜΕΑΣ ΓΕΩΓΡΑΦΙΑΣ ΚΑΙ ΠΕΡΙΦΕΡΕΙΑΚΟΥ ΣΧΕΔΙΑΣΜΟΥ ΑΞΙΟΛΟΓΗΣΗ ΣΤΟ ΣΧΕΔΙΑΣΜΟ ΤΟΥ ΧΩΡΟΥ ΠΟΛΥΚΡΙΤΗΡΙΑΚΗ ΑΞΙΟΛΟΓΗΣΗ ΜΕΘΟΔΟΣ NAIADE Υπεύθυνη Μαθήματος

Διαβάστε περισσότερα

1.1. Πολιτική Ασφάλειας Πληροφοριών

1.1. Πολιτική Ασφάλειας Πληροφοριών 1.1. Πολιτική Ασφάλειας Πληροφοριών Η Voiceland στα πλαίσια των επιχειρησιακών της λειτουργιών διαχειρίζεται τηλεπικοινωνιακά συστήματα μέσω των οποίων προσφέρει υπηρεσίες τηλεφωνίας στην πελατειακή της

Διαβάστε περισσότερα

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων Εκτίμηση αντικτύπου σχετικά με την προστασία Γεωργία Παναγοπούλου Μηχ. Η/Υ & Πληροφορικής Ε.Ε.Π. - Α.Π.Δ.Π.Χ. gpanagopoulou at dpa.gr Ποιος; Τι; Πότε; Πώς; Νομική υποχρέωση μόνο για τον υπεύθυνο επεξεργασίας

Διαβάστε περισσότερα

Ανάπτυξη Δυνατοτήτων στην Εκπαίδευση μέσω της Πρωτοβουλίας GEO

Ανάπτυξη Δυνατοτήτων στην Εκπαίδευση μέσω της Πρωτοβουλίας GEO Ανάπτυξη Δυνατοτήτων στην Εκπαίδευση μέσω της Πρωτοβουλίας GEO Χρηστιά Ελένη - Τριτάκης Βασίλειος - Τριτάκη Λήδα Ελληνικό Γραφείο GEO Εθνικό Αστεροσκοπείο Αθηνών Γενική Γραμματεία Έρευνας και Τεχνολογίας

Διαβάστε περισσότερα

Ο Ρόλος των Αρχών στη διασφάλιση του Απορρήτου των Επικοινωνιών στον κόσµο της Νεφοϋπολογιστικής

Ο Ρόλος των Αρχών στη διασφάλιση του Απορρήτου των Επικοινωνιών στον κόσµο της Νεφοϋπολογιστικής Ο Ρόλος των Αρχών στη διασφάλιση του Απορρήτου των Επικοινωνιών στον κόσµο της Νεφοϋπολογιστικής Χρήστος Καλλονιάτης Αναπληρωτής Καθηγητής, Πανεπιστήµιο Αιγαίου Μέλος της Ολοµέλειας της Α.Δ.Α.Ε Οι ανάγκες

Διαβάστε περισσότερα