Ο ρόλος της Ασφάλειας Πληροφοριών στην ανάπτυξη επιχειρηματικών δραστηριοτήτων και συνεργειών

Σχετικά έγγραφα
1.1. Πολιτική Ασφάλειας Πληροφοριών

Ο ρόλος της Ψηφιακής Στρατηγικής

Η εταιρία µας στελεχώνεται από: Μηχανικούς Πληροφορικής. ιδάκτορες Πληροφορικής. Επιµελητές κειµένων και Marketing υλικού

2018 / 19 ΜΕΤΑΠΤΥΧΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΠΟΛΥΤΕΧΝΙΚΗ ΣΧΟΛΗ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

Γνωρίστε καλύτερα τους πελάτες σας

Ερωτηματολόγιο CloudingSMEs για τελικούς χρήστες (ΜΜΕ) υπηρεσιών Cloud

Στρατηγική Επιλογή Capital B.O.S. Capital B.O.S.

1. Σχολή Οικονομικών, Διοίκησης και Πληροφορικής

Ηλεκτρονική Επιχειρηματικότητα

web mobile multimedia ανάπτυξη εφαρμογών

Κεφάλαιο 1 ο. Διοίκηση και διαχείριση της ψηφιακής επιχείρησης

«Η πιστοποίηση συμβούλων ως αξιολογικό υπόβαθρο για βελτίωση της παροχής υπηρεσιών»

Μοντέλο επιχειρηματικής αριστείας

ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΡΗΤΗΣ "EΚΣΥΓΧΡΟΝΙΣΜΟΣ ΤΩΝ ΔΙΚΤΥΑΚΩΝ ΥΠΟΔΟΜΩΝ ΤΟΥ ΣΥΝΟΛΟΥ ΤΩΝ ΦΟΡΕΩΝ ΤΗΣ ΑΚΑΔΗΜΑΪΚΗΣ ΚΑΙ ΕΡΕΥΝΗΤΙΚΗΣ ΚΟΙΝΟΤΗΤΑΣ ΤΗΣ ΧΩΡΑΣ"

ΤΗΛ , FAX Αθήνα 28 Μαΐου 2008 ΔΕΛΤΙΟ ΤΥΠΟΥ

THE STATE OF THE CIO IN GREECE 2018

Ελληνική Εταιρεία Πιστοποιημένων Απεντομωτών (Ε.Ε.Π.Α.)

Συστήματα Πληροφοριών Διοίκησης

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Πτυχί ο στην Εφαρμοσμέ νη Πληροφορίκη

Μεθοδολογία Δείγμα. Computer Assisted Web Interviewing. N=145 ερωτηματολόγια 9/9 4/10/2015. (IBM SPSS Dimension)

Ενότητα 1: Πληροφοριακά Συστήματα και Άνθρωποι

ΓΙΑ ΜΙΑ ΑΝΟΙKΤΗ ΕΠΙΧΕΙΡΗΣΗ. mobile CRM ΔΩΣΤΕ ΝΕΑ ΠΝΟΗ ΣΤΙΣ ΣΧΕΣΕΙΣ ΜΕ ΤΟΥΣ ΠΕΛΑΤΕΣ ΣΑΣ

Καθιστώντας τις επιχειρήσεις στην Ελλάδα Ready Business

ΠΑΝΕΠΙΣΤΗΜΙΟ ΣΤΕΡΕΑΣ ΕΛΛΑΔΑΣ- ΤΜΗΜΑ ΠΕΡΙΦΕΡΕΙΑΚΗΣ ΟΙΚΟΝΟΜΙΚΗΣ ΑΝΑΠΤΥΞΗΣ, ΜΑΘΗΜΑ: ΔΙΑΧΕΙΡΙΣΗ ΑΝΘΡΩΠΙΝΩΝ ΚΑΙ ΦΥΣΙΚΩΝ ΠΟΡΩΝ- ΧΡΙΣΤΟΣ ΑΠ.

ΟΜΙΛΙΑ ΤΟΥ ΕΙΔΙΚΟΥ ΓΡΑΜΜΑΤΕΑ ΓΙΑ ΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ. ΚΑΘΗΓΗΤΗ κ. ΒΑΣΙΛΕΙΟΥ ΑΣΗΜΑΚΟΠΟΥΛΟΥ. ΜΕ ΘΕΜΑ «IT: Excellence in Practice»

Cloud ERP. Αλλάξτε τον τρόπο που κάνετε τη δουλειά σας

ΠΟΛΥΕΠΙΧΕΙΡΗΣΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΚΑΤΑΡΤΙΣΗΣ ΣΥΝΗΘΗ Θ Ε Μ Α Τ Ο Λ Ο Γ Ι Ο ΑΡΧΗ ΑΝΑΠΤΥΞΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΚΥΠΡΟΥ

EXPORT SUMMIT V Μαρία Σπυράκη - Ευρωβουλευτής

Πληροφορική ΟΠΑ και Προοπτικές Απασχόλησης

Η ενσωμάτωση των ΤΠΕ στις επιχειρήσεις: πού γίνονται επενδύσεις;

Επιχειρηματικό σχέδιο BUSINESS PLAN

ΕΡΩΤΗΣΕΙΣ «ΠΟΛΛΑΠΛΗΣ ΕΠΙΛΟΓΗΣ»

Επιτυχίες, προβλήματα και ο δρόμος προς τον ψηφιακό μετασχηματισμό. Διομήδης Σπινέλλης, Νίκος Βασιλάκης, Νάνσυ Πουλούδη, Νίκη Τσούμα

Winchester MBA Management Συμβουλευτικών Υπηρεσιών. Νάρκισσος Β. Γεωργιάδης, ΜΒΑ. Ακαδημαϊκό Έτος Μάθημα 3

ΕΛΛΗΝΙΚΗ ΕΛΕΓΚΤΙΚΗ Α.Ε. ΟΡΚΩΤΟΙ ΕΛΕΓΚΤΕΣ ΛΟΓΙΣΤΕΣ ΣΥΜΒΟΥΛΟΙ ΕΠΙΧΕΙΡΗΣΕΩΝ ΑΜ ΣΟΕΛ 156, ΑΦΜ

ΤΠΕ στη Διδακτική των γλωσσών - Πολύγλωσσα ψηφιακά περιβάλλοντα γλωσσικής διδασκαλίας

Επιτροπή Συντονισμού της Ηλεκτρονικής Διακυβέρνησης

Σε συνεργασία με το. Επικοινωνία: Τηλ

Θέματα Παρουσίασης. 5 Πρόταση Συνεργασίας με τον Όμιλο Κοπελούζου. 1 Ποια είναι η Sales Factor. Παρεχόμενες Υπηρεσίες & Χώροι εργασίας

Τ.Ε.Ι. ΑΝΑΤΟΛΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ ΚΑΙ ΘΡΑΚΗΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ & ΕΠΙΧΕΙΡΗΣΕΩΝ

ΣΧΕΔΙΟ ΔΡΑΣΗΣ ΤΗΣ «ΕΝΩΣΗΣ ΙΔΙΟΚΤΗΤΩΝ ΕΠΑΡΧΙΑΚΟΥ ΤΥΠΟΥ Ε.Ι.Ε.Τ» ΚΑΤΑΡΤΙΣΗ & ΠΙΣΤΟΠΟΙΗΣΗ ΓΝΩΣΕΩΝ ΚΑΙ ΔΕΞΙΟΤΗΤΩΝ ΕΡΓΑΖΟΜΕΝΩΝ ΣΤΟΝ ΙΔΙΩΤΙΚΟ ΤΟΜΕΑ

Πρόσκληση Εκδήλωσης Ενδιαφέροντος: Δωρεάν προσωπικό coaching σε νέες επιχειρήσεις

Πληροφορική (BSc & MSc)

Αρχή 1. Πιθανές ενέργειες:

Τμήμα Πληροφορικής ΑΠΘ Τμήμα Οικονομικών Επιστημών ΑΠΘ

Χαιρετισμός Προέδρου Ρυθμιστικής Αρχής Ενέργειας Κύπρου στην εκδήλωση με θέμα «Ενεργειακή απόδοση για έξοδο από την κρίση»

Ready Business Secure Business

Η συμβολή στην επιτυχία ενός οργανισμού, παρουσιάζοντας σχετικά δεδομένα με τη χρήση τεχνικών 2Δ ή 3Δ τεχνολογίας. Αρμοδιότητα

ΠΟΛΥΕΠΙΧΕΙΡΗΣΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΚΑΤΑΡΤΙΣΗΣ ΣΥΝΗΘΗ Θ Ε Μ Α Τ Ο Λ Ο Γ Ι Ο ΑΡΧΗ ΑΝΑΠΤΥΞΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΚΥΠΡΟΥ

ΤΣΙΝΤΙΚΙΔΗΣ ΔΗΜΗΤΡΗΣ. Σύμβουλος Επιχειρησιακής Ανάπτυξης, Καινοτομίας και Τεχνολογίας

Σχολή Οικονοµικών Επιστηµών & Διοίκησης/ Σχολή Πληροφορικής

ΠΟΛΙΤΙΚΗ ΠΡΟΛΗΨΗΣ, ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ

ΜΟΝΟΕΠΙΧΕΙΡΗΣΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΚΑΤΑΡΤΙΣΗΣ ΣΤΗΝ ΚΥΠΡΟ (ΚΕ) Θ Ε Μ Α Τ Ο Λ Ο Γ Ι Ο ΑΡΧΗ ΑΝΑΠΤΥΞΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΚΥΠΡΟΥ

ΜΟΝΟΕΠΙΧΕΙΡΗΣΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΚΑΤΑΡΤΙΣΗΣ ΣΤΗΝ ΚΥΠΡΟ Θ Ε Μ Α Τ Ο Λ Ο Γ Ι Ο ΑΡΧΗ ΑΝΑΠΤΥΞΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΚΥΠΡΟΥ

ΠΕΡΙΓΡΑΜΜΑ ΜΑΘΗΜΑΤΟΣ

«Από την Κοινωνία της Πληροφορίας στην Ψηφιακή Σύγκλιση»

ΕΠΙΧΕΙΡΗΣΙΑΚΗ ΠΟΛΙΤΙΚΗ & ΣΤΡΑΤΗΓΙΚΗ

Ηλεκτρονικό εμπόριο. Ψηφιακή οικονομία επιχειρηματικά μοντέλα ηλεκτρονικού εμπορίου

Στρατηγικές Θέσεις της Τοπικής Αυτοδιοίκησης στον Τομέα των Τεχνολογιών Πληροφορικής και Επικοινωνιών 5 η Προγραμματική Περίοδος

Λίγα λόγια για την εταιρία 121 χρόνια λειτουργίας

Ηλεκτρονικό Επιχειρείν & Νέες Τεχνολογίες για Επιχειρηματικότητα ΔΕΟ45

Orthology Ltd Όλα γίνονται πιο εύκολα με τα κατάλληλα εργαλεία. Εταιρική Παρουσίαση

ΔΗΜΙΟΥΡΓΩΝΤΑΣ ΤΗΝ ΔΙΚΗ ΜΟΥ ΕΠΙΧΕΙΡΗΣΗ. Creating my own company

Απόφαση Διοικητικού Συμβουλίου για την Αναδιοργάνωση της Εταιρικής Διακυβέρνησης του Ομίλου Ιούλιος 2018

Οργάνωση Συµβουλευτικής Υποστήριξης Ενδεικτική Agenda Συναντήσεων

Ηλεκτρονικό Εμπόριο. Ενότητα 7: Διαχείριση Εφοδιαστικής Αλυσίδας Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

Στρατηγική και Διοίκηση Πληροφοριακών Συστημάτων

1 ο ΕΠΑΛ ΑΘΗΝΩΝ. Δημιουργία και Ανάπτυξη Δικτύων Franchise

Διοίκηση ανθρωπίνων Πόρων

Oλοκληρωμένες λύσεις Πληροφορικής και Τηλεπικοινωνιών στην υπηρεσία της Ναυτιλίας

Διαφάνεια 5.1. Μέρος 2. Στρατηγική και εφαρμογές. Κεφάλαιο 5. Στρατηγική ψηφιακού επιχειρείν

ΠΟΛΥΕΠΙΧΕΙΡΗΣΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΣΥΝΕΧΙΖΟΜΕΝΗΣ ΚΑΤΑΡΤΙΣΗΣ - ΣΥΝΗΘΗ: ΘΕΜΑΤΟΛΟΓΙΟ ΠΡΟΤΕΡΑΙΟΤΗΤΩΝ ΑΡΧΗ ΑΝΑΠΤΥΞΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΚΥΠΡΟΥ

U T C C R E A T I V E L A B. Σύμβουλοι Καινοτομικής Επιχειρηματικότητας

Η στρατηγική της λειτουργίας της παραγωγής. Source: courtesy of Justin Waskovich

Τ.Ε.Ι. ΚΡΗΤΗΣ, Σ.Δ.Ο., Τμήμα Λογιστικής. ERP Systems

Ηλεκτρονικό Εμπόριο. Ενότητα 6: Διαχείριση Σχέσεων με Πελάτες Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

SiEBEN Innovative Solutions Μαρίνου Αντύπα 28, , Ν. Ηράκλειο, Aθήνα Τηλ: , Fax:

Μελέτες Περιπτώσεων. Επιχειρησιακή Στρατηγική. Αριστοµένης Μακρής

«Η Ελλάδα μπορεί να αναδειχθεί σε μία χώρα start up»

EDP Manager. Presales?? Project Manager

ΔΙΟΙΚΗΣΗ. Προγραμματισμός Επιχειρήσεων: Η Λογική προσέγγιση του μέλλοντος της Επιχείρησης

ΤΈΣΣΕΡΙΣ ΑΠΛΟΊ ΤΡΌΠΟΙ ΓΙΑ ΤΗΝ ΕΝΊΣΧΥΣΗ ΤΗΣ ΕΥΕΛΙΞΊΑΣ ΤΗΣ ΕΡΓΑΣΊΑΣ

Q&A. Γιατί να ενταχθώ σε ένα δίκτυο;

Μεταπτυχιακό στην Εφαρμοσμένη Θετική Ψυχολογία και Ψυχολογία Coaching

ΠΕΡΙΦΕΡΕΙΑΚΑ ΕΡΓΑ ΠΑΡΑΧΩΡΗΣΗΣ- ΜΙΑ ΝΕΑ ΑΓΟΡΑ. Ομιλητής: Παντελής Κούκος, Διπλ. Ηλ/γος Μηχ/κος, M.Phil., MBA, Πρόεδρος ΣΕΣΜΑ, μέλος της ExCo FEACO.

MICRO: Ενίσχυση της ανταγωνιστικότητας των πολύ μικρών επιχειρήσεων σε αγροτικές περιοχές Ενότητα No 1 : Marketing/Προώθηση & Ηλεκτρονικό εμπόριο

ΕΠΛ 003.1: ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ. Για διοικητικά στελέχη

Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων

Π Ε Ρ Ι Ε Χ Ο Μ Ε Ν A. Η Δέσμευση της Διοίκησης...3. Κυρίαρχος Στόχος του Ομίλου ΤΙΤΑΝ και Κώδικας Δεοντολογίας...4. Εταιρικές Αξίες Ομίλου ΤΙΤΑΝ...

Προσέγγιση των νέων μέσω παροχής συμβουλών και θεραπείας. Έργο της ΕΕ παρουσιάζει κατευθυντήριες γραμμές και κατάρτιση

Κανονιστική συμμόρφωση

Γνωρίζουμε τις ανησυχίες και τους Η Τράπεζα Πειραιώς δίπλα σε κάθε τουριστική επιχείρηση. προβληματισμούς σας

Σύμμαχοί σας, στην ανάπτυξη της εταιρεία σας.

Αλλάξτε τον τρόπο που κάνετε τη δουλειά σας

Ανασχεδιασμός διαδικασιών Δημοσίων Συμβάσεων με τη χρήση λύσεων Ηλεκτρονικής Διακυβέρνησης

Επιχειρήσεις Ενεργειακών Υπηρεσιών Θεσμικό πλαίσιο και προοπτικές

Υπηρεσίες Σχεδιασμού και Ανάπτυξης. Τεχνολογιών της Πληροφορίας

ΤΕΙ Θεσσαλονίκης - Παράρτημα Κατερίνης Τμήμα Τυποποίησης και Διακίνησης Προϊόντων

Εισαγωγή. Παίγνια Αποφάσεων 9 ο Εξάμηνο

Transcript:

Ο ρόλος της Ασφάλειας Πληροφοριών στην ανάπτυξη επιχειρηματικών δραστηριοτήτων και συνεργειών Δρ. Εμμανουήλ Σερρέλης, CISM, BEng, MSc, MBA, PhD Ειδικός Σύμβουλος Ασφάλειας Πληροφοριών Ακαδημαϊκός Υπεύθυνος Μεταπτυχιακών Προγραμμάτων Τομέας Νέων Τεχνολογιών Μητροπολιτικό Κολλέγιο eserrelis@metropolitan.edu.gr 21 Οκτωβρίου 2014

Στόχος Να περιγραφεί η Ασφάλεια Πληροφοριών ως ένα εργαλείο ανάπτυξης επιχειρηματικών δραστηριοτήτων. 2

Θέματα προς συζήτηση Σύγχρονες ανάγκες μιας επιχείρησης Παραδείγματα από την καθημερινότητα της Ασφάλειας Πληροφοριών Πως μπορεί να συνεισφέρει η Ασφάλεια Πληροφοριών; Τι δεξιότητες ασφάλειας ζητούν οι επιχειρήσεις; Συμπεράσματα 3

Τα ερωτήματα ενός επιχειρηματία... Πως θα εξασφαλίσω τη ρευστότητά μου; 4

Τα ερωτήματα ενός επιχειρηματία... Πως θα μειώσω τα έξοδά μου; 5

Τα ερωτήματα ενός επιχειρηματία... Πως θα αντιμετωπίσω την κρίση; 6

Τα ερωτήματα ενός επιχειρηματία... Πως θα διατηρήσω τους πελάτες μου; 7

Τα ερωτήματα ενός επιχειρηματία... Πως θα βρω νέους πελάτες; 8

Τα ερωτήματα ενός επιχειρηματία... Πως θα αντιμετωπίσω τις απειλές* του επιχειρηματικού περιβάλλοντος; *... ανάμεσά τους και εκείνες της ασφάλειας πληροφοριών. 9

Τα ερωτήματα ενός επιχειρηματία... Πως θα αξιοποιήσω πλήρως τους πόρους* της επιχείρησής μου; *... ανάμεσά τους και η ασφάλεια πληροφοριών. 10

11 Ενδεικτικοί επιχειρηματικοί / επιχειρησιακοί στόχοι Αντιμετώπιση του περιβάλλοντος της κρίσης Μείωση λειτουργικού κόστους Διατήρηση/Αύξηση πελατολογίου Ανάπτυξη νέων υπηρεσιών Επέκταση σε νέες αγορές Παροχή αξιόπιστων και ευέλικτων υπηρεσιών Διατήρηση/Αύξηση της εμπιστοσύνης των πελατών Αντιμετώπιση των απειλών Καλύτερη αξιοποίηση των πόρων της επιχείρησης

Πως μπορεί να βοηθήσει η Ασφάλεια Πληροφοριών; Με την εγκατάσταση του νέου module DLP στο Firewall; Με την έγκαιρη εφαρμογή των Microsoft patches; Με την ενημέρωση του antivirus στους clients; Με την αναβάθμιση του IDS/IPS στο περιμετρικό δίκτυο; Με την εγκατάσταση ενός honeypot; Με την προμήθεια μιας υποδομής SIEM; Ας δούμε μερικά καθημερινά παραδείγματα... 12

Εξωτερικοί συνεργάτες Θα χρειαστεί να συνεργαστούμε με μια εταιρία που θα φέρει 8 τεχνικούς της να δουλέψουν εδώ... CFO InfoSec Mgr 13

Τεχνικός έλεγχος Θα πραγματοποιηθεί τεχνικός έλεγχος στα συστήματα της εταιρίας... CΙO InfoSec Mgr 14

Bring Your Own Device Θέλω να συνδέσω το νέο μου tablet με το δίκτυο της εταιρίας... CΕO InfoSec Mgr 15

Επιχειρηματική επέκταση Έχουμε την ευκαιρία να επεκταθούμε στη Ρουμανία... Marketing Mgr InfoSec Mgr 16

Παραγωγικότητα Θα χρειαστεί να αυξηθεί η παραγωγικότητα και θα πρέπει να συνεισφέρουμε όλοι σε αυτό... CFO InfoSec Mgr 17

Cloud Computing Έχουμε βρει ένα καταπληκτικό πάροχο που θα μας μειώσει τα λειτουργικά έξοδα στο μισό... CΙO InfoSec Mgr 18

Ασύρματη σύνδεση Οι πελάτες μας ζητάνε ασύρματο Internet στα καταστήματά μας... Marketing Mgr InfoSec Mgr 19

Περιστατικά ασφάλειας Στον κάδο, έξω από το μαγαζί σας, βρήκαμε πεταμένες φωτοτυπίες από ταυτότητες... Πελάτες InfoSec Mgr 20

Πρόσβαση σε δεδομένα παραγωγής Γιατί ο προγραμματιστής σας μπορεί να βλέπει τις συναλλαγές των πελατών σας; Ελεγκτής InfoSec Mgr 21

Κανονιστική Συμμόρφωση Πως διασφαλίζουμε το απόρρητο των ιατρικών εξετάσεων... Ιατρός InfoSec Mgr 22

Ασφαλής επικοινωνία Υπάρχει ένα νέο που δε θέλω να διαρρεύσει... CΕO InfoSec Mgr 23

Παροχή πληροφοριών Ποιος πήρε την επιστολή μου; Πελάτης InfoSec Mgr 24

Διαχείριση κρίσεων Έχουμε πάνω από 600 πελάτες που παραπονιούνται για τις συναλλαγές τους! 25 Εξυπηρέτηση πελατών InfoSec Mgr

Απομακρυσμένη πρόσβαση Θα χρειαστώ πρόσβαση από το σπίτι μου για να διορθώσω το πρόβλημα... 26 Τεχνική Υποστήριξη InfoSec Mgr

Φορητές συσκευές Παίρνω το laptop μου στο εξοχικό κάθε Σαββατοκύριακο... CFO InfoSec Mgr 27

Μη τυπική επικοινωνία Θέλω να μιλάω με την κόρη μου μέσω Skype... CFO InfoSec Mgr 28

Διαχείριση κινδύνων Δεν έχουμε προλάβει να καλύψουμε όλα τα κενά ασφάλειας, αλλά οι πωλήσεις πρέπει να γίνουν ΤΩΡΑ!... 29 Marketing Mgr CΙO InfoSec Mgr

Πλαίσιο Ασφάλειας Πληροφοριών Καλύπτει και εναρμονίζεται με τις επιχειρηματικές ανάγκες Καταγράφει, αξιολογεί και διαχειρίζεται τους κινδύνους Περιγράφει τους μακροπρόθεσμους στόχους της ασφάλειας πληροφοριών και τη διαδρομή για την επίτευξή τους. Αναγνωρίζει τις απειλές και διατυπώνει λύσεις (αντίμετρα). Υλοποιεί λύσεις, αποσαφηνίζοντας τα όρια και τις δυνατότητές τους 30

Πλαίσιο Ασφάλειας Πληροφοριών Προσφέρει αξιοπιστία, εμπιστοσύνη και ευελιξία στην παροχή υπηρεσιών και την παραγωγή προϊόντων Ενημερώνει και εκπαιδεύει το προσωπικό, τους πελάτες και τους συνεργάτες Αποτελεί εμπορικό διαφοροποιητικό παράγοντα Ποιοτικό χαρακτηριστικό! Ανταγωνιστικό πλεονέκτημα! Παρέχει υπηρεσίες που έχουν νόημα για την επιχείρηση! 31

Χρήσιμες πρακτικές Αναγνώριση των επιχειρηματικών στόχων Καθορισμός μιας γενικής στρατηγικής της Ασφάλειας Πληροφοριών Διαμόρφωση ενός προγράμματος υλοποίησης της στρατηγικής με συγκεκριμένες προτεραιότητες Βασικός παράγοντας είναι η διαχείριση των κινδύνων Συστηματική χρήση μετρήσεων της ασφάλειας Τυποποίηση διαδικασιών / παροχής λύσεων 32

Χρήσιμες πρακτικές Εκτεταμένη χρήση αναφορών για την ασφάλεια Διαφάνεια = Απόδειξη αποδοτικότητας Εστιασμένη ενημέρωση / awareness όλων Gamification! Επάνδρωση και συντήρηση μιας ομάδας διασφάλισης του πληροφοριακού περιβάλλοντος Συστηματική ενημέρωση / εκπαίδευση Επένδυση στη γνώση! 33

Απαραίτητες γνώσεις και δεξιότητες Απαιτείται μείγμα γνώσεων και δεξιοτήτων Εναρμόνιση με τις επιχειρηματικές ανάγκες Αντίληψη των διαδικασιών Τεχνικό υπόβαθρο Διοικητικές ικανότητες Συντονιστικές δράσεις Διαχείριση κρίσεων Κατανόηση της νομικής / κανονιστικής διάστασης 34

Μητροπολιτικό Κολλέγιο Μεταπτυχιακή Εκπαίδευση Ασφάλεια Πληροφοριών και Ψηφιακή Εγκληματολογία Ανάπτυξη Λογισμικού Τεχνολογίες Πληροφορικής Εξειδικευμένη εκπαίδευση που συνδυάζει: Θεωρητικό υπόβαθρο Τεχνικές γνώσεις Πρακτική εξάσκηση Διαχειριστικές τεχνικές Διοικητικές γνώσεις Νομική εκπαίδευση 35

Μεταπτυχιακό: Ασφάλεια Πληροφοριών και Ψηφιακή Εγκληματολογία Επαγγελματικές Προοπτικές: 1. Υπεύθυνοι ασφάλειας πληροφοριών 2. Υπεύθυνοι ασφάλειας πληροφοριακών συστημάτων 3. Εσωτερικοί ελεγκτές πληροφοριακών συστημάτων 4. Μηχανικοί λογισμικού εξειδικευμένοι στην ασφαλή ανάπτυξη εφαρμογών 5. Επαγγελματίες συμβουλευτικών υπηρεσιών για την ασφάλεια πληροφοριών 6. Ερευνητές στον τομέα εξιχνίασης ηλεκτρονικού εγκλήματος 36

Συμπεράσματα 1. Η Ασφάλεια Πληροφοριών πρέπει να εναρμονίζεται με τους επιχειρηματικούς στόχους 2. Η σωστή διαχείριση της Ασφάλειας Πληροφοριών μπορεί να προσφέρει αξιοπιστία, εμπιστοσύνη και ευελιξία 3. Ενδιάμεσος στόχος είναι η διασφάλιση του περιβάλλοντος της πληροφορίας (συστημάτων, αρχείων κλπ.) 4. Τελικός στόχος είναι η διασφάλιση και η ποιότητα των παρεχόμενων υπηρεσιών / παραγόμενων προϊόντων 37

Ο σύγχρονος ρόλος της Ασφάλειας Πληροφοριών Η Ασφάλεια Πληροφοριών δεν πρέπει να απαντά με «όχι, δεν πρέπει να γίνει...» αλλά με «πως θα πρέπει να γίνει...». 38

Σας ευχαριστώ! Δρ. Εμμανουήλ Σερρέλης, CISM, BEng, MSc, MBA, PhD Ειδικός Σύμβουλος Ασφάλειας Πληροφοριών Ακαδημαϊκός Υπεύθυνος Μεταπτυχιακών Προγραμμάτων Τομέας Νέων Τεχνολογιών Μητροπολιτικό Κολλέγιο eserrelis@metropolitan.edu.gr 21 Οκτωβρίου 2014

40 Επιπλέον ερωτήματα / συζήτηση