018 Απειλές στον κυβερνοχώρο: Πρόληψη και διαχείριση κινδύνων

Σχετικά έγγραφα
Cyber Risk Insurance. Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών. Front Line S.A. Insurance Brokers

Fraud Prevention Forum 2013

Το ηλεκτρονικό επιχειρείν στο στόχαστρο των κυβερνοεγκληματιών: επίκαιρα τεχνάσματα & επιβεβλημένα αντίμετρα στο ψηφιακό εταιρικό περιβάλλον

Τ.Ε.Ι. Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων Μεσολόγγι. 9 η Διάλεξη. Μάθημα: Τεχνολογίες Διαδικτύου

CYBER INSURANCE BY.

Security Project, Athens 26 May 2017

Τ.Ε.Ι. Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων Μεσολόγγι. 9 η Διάλεξη. Μάθημα: Τεχνολογίες Διαδικτύου

Εργαλείο διαχείρισης κινδύνου

GDPR Εργαλεία Διαχείρισης Κινδύνων

Cyber Insurance is a Turn Key Incident Response Plan

Law Forum on Data Protection and Privacy Athens,

Ασφάλιση Σύγχρονων Επιχειρηματικών Κινδύνων GDPR & Cyber Risks

Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge

LAW FORUM GDPR DATA BREACH. Γιώργος Τσινός Υπεύθυνος Ασφάλειας Πληροφορίας (CISO)

Κώστας Βούλγαρης Financial Lines & Casualty Manager. CyberEdge

Cyber Claim Anatomy: Τι ακολουθεί ένα περιστατικό παραβίασης ασφάλειας. Κώστας Βούλγαρης Financial Lines & Casualty Manager

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

Ασφάλιση Περιστατικών Παραβίασης Ιδιωτικότητας & Απώλειας Ιατρικών δεδομένων Νίκος Γεωργόπουλος, MBA, CyRM Cyber Risks Advisor

Symantec: Ανέτοιμες οι επιχειρήσεις ως προς το νέο Ευρωπαϊκό Κανονισμό Γενικής Προστασίας Δεδομένων

Μάρτιος - Απρίλιος 2015 Τεύχος 40 Τιμή 5

Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις

CYBER SECURE SOLUTION.

Εταιρίες που έχουν υποστεί Κυβερνοεπιθέσεις

Ασφαλής πλοήγηση στο διαδίκτυο

ΜΑΘΗΤΕΣ:ΑΝΤΩΝΙΟΥ ΕΥΑΓΓΕΛΙΑ,ΔΑΡΑΜΑΡΑ ΑΓΓΕΛΙΚΗ,ΖΑΡΚΑΔΟΥΛΑ ΔΕΣΠΟΙΝΑ,ΚΑΠΟΥΛΑΣ ΑΠΟΣΤΟΛΟΣ,ΚΟΛΟΒΟΣ ΠΑΝΑΓΙΩΤΗΣ ΚΑΘΗΓΗΤΡΙΑ:ΧΑΛΙΜΟΥΡΔΑ ΑΓΓΕΛΙΚΗ ΕΡΕΥΝΗΤΙΚΗ

CyberEdge από την AIG

Cyber Insurance ως Εργαλείο Διαχείρισης Κινδύνου

Ψηφιακή Εμπιστοσύνη και Παιδεία. Φραγκιαδάκης Ιωάννης ΚΕ.ΜΕ.Α.

CyberEdge. Προσθέστε την εξειδίκευσή µας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΗΜΕΡΟΛΟΓΙΟ ΓΛΩΣΣΑΡΙ ΔΙΑΔΙΚΤΥΟΥ

Ξενοδοχειακός Τομέας & Aσφάλιση Cyber Insurance

1.2 CISO. IaaS infrastructure as a service PaaS platform as a service SaaS software as a service IAM

Security in the Cloud Era

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

Πολεμώντας τον πιο αδύναμο κρίκο Ανθρώπινο Λάθος. Ανδρέας Χριστοφορίδης Επικεφαλής Υπηρεσιών Τεχνολογικού κινδύνου

ΗΠρωτοβουλία της ΕΕΤ για την υιοθέτηση του Προτύπου PCI DSS από τις Ελληνικές Επιχειρήσεις

Internet of Things Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες προστασίας δεδομένων

Ασφάλεια Εναλλακτικών Δικτύων

Κάποια ransomware μπορεί να είναι μεταμφιεσμένα. Να σας εμφανίζονται για παράδειγμα ως προειδοποιητικά μηνύματα του τύπου "Ο υπολογιστής σας έχει

Ο ΝΕΟΣ ΕΥΡΩΠΑΪΚΟΣ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

CyberEdge Αίτηση Ασφάλισης

2 o Infocom Security. Η εξέλιξη και το μέλλον των επιθέσεων παρείσδυσης. 5 Απριλίου 2012

Αναβαθμίστε την ΙΤ υποδομή της επιχείρησής σας

Εκπαίδευση στην Κυβερνοασφάλεια Απειλές Παραβιάσεων Προσωπικών Δεδομένων

EΠΙΣΗΜΑΝΣΗ ΑΠΟΡΡΗΤΟΥ (PRIVACY NOTICE)

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ. GDPR σε Φορείς και Επιχειρήσεις. 9 Μαίου 2018 Χαρίτων Μαρινάκης Δικηγόρος Ρεθύμνης

Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) & Aσφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος- Cyber Privacy Risks Advisor

Σύγχρονες Απειλές & Προστασία. Γιάννης Παυλίδης Presales & Tech Support Engineer

Προστασία από Ransomware ιούς. Όλα όσα πρέπει να γνωρίζετε για τα Ransomware και την προστασία των αρχείων σας από αυτά

GDPR Services & Tools

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

General Data Protection Regulation (GDPR)

MSI HELLAS CYBER SECURITY SCHOOL

Ηλεκτρονικό εμπόριο. HE 6 Ασφάλεια

Διπλωματική Εργασία ΧΡΗΜΑΤΟΟΙΚΟΝΟΜΙΚΗ ΑΝΑΛΥΣΗ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗ ΤΟΥ ΔΙΑΔΙΚΤΥΑΚΟΥ ΚΙΝΔΥΝΟΥ «Η ΠΕΡΙΠΤΩΣΗ ΤΩΝ ΛΟΓΙΣΤΙΚΩΝ ΓΡΑΦΕΙΩΝ» της

BUSINESS SOFTWARE DIVISION

ΟΡΟΙ ΧΡΗΣΗΣ Με το παρόν καθορίζονται οι όροι χρήσης των υπηρεσιών που παρέχονται διαδικτυακά µέσω της ιστοσελίδας

The DPO Academy Profile

How does blockchain apply to cyber security

έργα GDPR Alpha Υποστηρικτικών Εργασιών

WELCOME GROWTH YOUR COMPANY WORLDWIDE VIA US. Creative Market Services

Εγκλήματα στον Κυβερνοχώρο

Βασικές έννοιες Ασφάλειας α) ιαθεσιµότητα: άµεσα προσπελάσιµες υπηρεσίες ενός δικτύου υπολογιστών για τους εξουσιοδοτηµένους χρήστες β) Εµπιστευτικότη

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

Οι Προκλήσεις της Ασφάλειας Διαδικτύου για τις Επιχειρήσεις & Τα Πρότυπα Προστασίας των Προσωπικών Δεδομένων

Νέος Ευρωπαϊκός Κανονισμός για την προστασία δεδομένων προσωπικού χαρακτήρα - GDPR

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Ολοκληρωμένες Υπηρεσίες Συμμόρφωσης στις Απαιτήσεις του Γενικού Κανονισμού για τα Προσωπικά Δεδομένα (GDPR)

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

ΤΟ ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜA (ΠΡΟΣΤΑΣΙΑ-ΑΝΤΙΜΕΤΩΠΙΣΗ) ΑΠΟΣΤΟΛΟΥ ΠΑΡΑΣΚΕΥΗ ΚΑΡΑΝΑΣΟΣ ΑΓΓΕΛΟΣ ΚΟΥΤΡΟΥΜΑΝΟΥ ΕΥΑΓΓΕΛΙΑ ΚΥΡΙΤΣΗΣ ΚΩΝ/ΝΟΣ ΚΩΣΤΑΚΟΠΟΥΛΟΥ ΕΛΕΝΗ

Διαχείριση Περιστατικών Παραβίασης Δεδομένων & Ασφάλιση Cyber Privacy Insurance. Νίκος Γεωργόπουλος, cyrm, MBA Cyber Risks Advisor

Τι είναι ο GDPR (General Data Protection Regulation);

ΙΤ Infrastructures. Cyber Security Presentation

«Εξαιρετική δουλειά, ευχαριστώ»: Μπορεί να μην μάθετε ποτέ τα περιστατικά ψηφιακής ασφάλειας που έχουν προκληθεί από τους υπαλλήλους σας

Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

Η Γνωστοποίηση Περιστατικών Παραβίασης ως εργαλείο συμμόρφωσης με το ΓΚΠΔ

Οι Σύγχρονες απειλές απαιτούν έξυπνη προστασία!

Microsoft Courses Schedule September December 2016

Το νομικό πλαίσιο προστασίας των προγραμμάτων η/υ και η δράση της BSA στην Ελλάδα

H ΚΥΒΕΡΝΟΪΣΧΥΣ ΩΣ ΣΥΝΤΕΛΕΣΤΗΣ ΙΣΧΥΟΣ ΤΟΥ ΚΡΑΤΟΥΣ

G D P R. General Data Protection Regulation. Άννα Μαστοράκου

3 o Infocom Security. Η εξέλιξη και το μέλλον των επιθέσεων παρείσδυσης. Η πραγματικότητα ένα χρόνο μετά

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

AIG Eλλάς ΑΕ Κηφισίας Μαρούσι. Αθήνα, Μάρτιος 2018

GDPR για επιχειρήσεις με λόγια απλά

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Ασφαλίστε τις εμπιστευτικές πληροφορίες σας.

Προσθέστε την εξειδίκευσή μας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

ΠΡΟΣΤΑΣΙΑ ΠΝΕΥΜΑΤΙΚΩΝ ΔΙΚΑΙΩΜΑΤΩΝ ΥΠΟΔΙΕΥΘΥΝΣΗ ΔΙΩΞΗΣ ΗΛΕΚΤΡΟΝΙΚΟΥ ΕΓΚΛΗΜΑΤΟΣ

GDPR σε Φορείς και Επιχειρήσεις

Unfollowme. Οι ΗΠΑ σε παρακολουθούν παντού και δεν μπορείς να το αποφύγεις

THE STATE OF THE CIO IN GREECE 2018

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ;

Transcript:

Απειλές στον κυβερνοχώρο Πρόληψη και διαχείριση κινδύνων δύνων

Εταιρικά αγαθά - πιθανοί στόχοι κυβερνο-επιθέσεων φιακή οχή Οικονομικοί παράγοντες: Χρήματα Πατέντες - πνευματική ιδιοκτησία Συμβόλαια Εταιρικά μυστικά Οικονομικές συμφωνίες Οικονομικά στοιχεία Στρατηγική Επικοινωνίες: Συνομιλίες E-mails Προσωπικά δεδομένα: Στοιχεία πελατών Στοιχεία συνεργατών Στοιχεία πιστωτικών καρτών Τραπεζικά δεδομένα

μερινή τάσταση

146 ημέρες Μ.Ο. ημερών που ένας hacker παραμένει στα συστήματα μίας εταιρείας μέχρι να γίνει αντιληπτός (πηγή: Microsoft) μερινή τάσταση Παγκόσμιο κόστος κυβερνο-εγκλήματος στην παγκόσμια οικονομία για το 2017 (πηγή: McAfee) 600 δις $ 86% 193 ημέρες Ποσοστό διαδικτυακών εφαρμογών που έχουν τουλάχιστον μία αδυναμία και Μ.Ο. ημερών για την επίλυση (πηγή: State of Web Application Security Survey, Ponemon Institute)

Αύξηση κυβερνοεπιθέσεωνν Οι κυβερνοεπιθέσειςτο 2017 διπλασιάστηκαν (Online Trust Alliance) άγκη για ενδύσεις ην κυβερνο φάλεια Aύξηση της αξίας των ψηφιακών αγαθών και του κόστους από μια κυβερνοεπίθεση Το μέσο κόστος από μία κυβερνοεπίθεσηαναμένεται να αγγίξει τα 150 εκατ. $ το 2020 από 3,8 εκατ. $ σήμερα (Juniper Research) Κανονισμοί General Data Protection Regulation E-privacy

Άμεση χρηματική απώλεια Κόστος αποκατάστασης στος Διοικητικά πρόστιμα (Κανονισμοί και νομοθεσία) Αγωγέςαποζημιώσεις Βλάβη στη φήμη

Sony Target Yahoo 2011 2013 2013-2014 θνείς οθέσεις 77 εκατομμύρια πελάτες (Προσωπικά δεδομένα και πληροφορίες πιστωτικών καρτών) 110 εκατομμύρια πελάτες (Προσωπικά δεδομένα και πληροφορίες πιστωτικών καρτών) 1-3 δισεκατομμύρια πελάτες (Προσωπικά δεδομένα και λογαριασμοί χρηστών) Κόστος: 170 εκατομ.$+ έμμεση ζημία (απώλεια φήμης κ.λπ.) Κόστος: 162 εκατομ.$ + έμμεση ζημία (απώλεια φήμης κ.λπ.) Κόστος: Η τιμή αγοράς από τη Verizon περικόπηκε κατά 350 εκατομ.$

Στόχο των κυβερνοεπιθέσεωναποτελούν μόνο μεγάλες εταιρείες και κυβερνητικοί οργανισμοί όχοι Σχεδόν οι μισές κυβερνοεπιθέσειςέχουν ως στόχο μικρομεσαίες επιχειρήσεις (Πηγή: Cybersecurity Ventures) 1 στις 5 μικρομεσαίες επιχειρήσεις έχει πέσει θύμα κυβερνοεπίθεσης (Πηγή: National Cybersecurity Alliance)

Ransomware 350% αύξηση/έτος 1 θύμα/14 δευτερόλεπτα το 2019 5 δις $ (2013-2016) Πηγή: Cybersecurity Ventures, Cisco nds B.E.C. (Business Email Compromise scam) 1300% αύξηση από το 2015 > 3δις$ DDoS και RDoS(Ransom DDoS) Πηγή: FBI 4 φορές ισχυρότερες επιθέσεις από ότι 2 έτη πριν Απειλή DDoS επιθέσεων για λύτρα Πηγή: Security Intelligence, IBM

Link Μόλυνση του συστήματος και κρυπτογράφηση όλων των αρχείων nsomware E-mail attachment Αυτό-διάδοση σε όλα τα εταιρικά συστήματα (συμπεριλαμβανομένων των online backups) Λύτρα για την αποστολή του κλειδιού αποκρυπτογράφησης

Διεθνής συνεργασία.c. Εταιρεία Α Υπάλληλος Υποκλοπή e-mail account και αλλαγή ρυθμίσεων (συνήθως με τη χρήση κοινωνικής μηχανικής) Επικοινωνία Τραπεζικός λογαριασμός Ψευδής λογαριασμός Δράστης Υποκλοπή επικοινωνίας Εταιρεία Β Υπάλληλος

os Service Νόμιμοι χρήστες Δράστες

Κοινωνική μηχανική (Social Engineering): Η παραπλάνηση με σκοπό την άντληση ευαίσθητων πληροφοριών από το θύμα cial gineeringear phishing 91% των προηγμένων επιθέσεων ξεκινά με την αποστολή spear phishing emails Πηγή: Mimecast You could spend a fortune purchasing technology and services, and your network infrastructure could still remain vulnerable to old-fashioned manipulation Kevin Mitnick

Αυστηρές πολιτικές ασφαλείας και τακτικοί έλεγχοι σεις Cyber in nsurance Εκπαίδευση και ενημέρωση σε όλα τα επίπεδα

ereness παίδευση ι ημέρωση Η συνεχής ενημέρωση και εκπαίδευση του προσωπικού μπορεί να αποτελέσει την καλύτερη επένδυση στην ασφάλεια των επιχειρήσεων

Ευχαριστούμε για την προσοχή σας GDPR Greece contact info: info@gdprgreece.com 2106090059 δύνων