EU initiatives on network information security

Σχετικά έγγραφα
Ευρωπαϊκή και Διεθνής προτυποποίηση των ηλεκτρονικών υπογραφών

Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής Πρόγραμμα Μεταπτυχιακών Σπουδών «Πληροφορική»

European Business Law: The Direct Effect of Directives And The Free Movement of Goods

Το νομικό πλαίσιο προστασίας των προσωπικών δεδομένων και της ιδιωτικής ζωής με έμφαση στον τομέα των ηλεκτρονικών επικοινωνιών.

Από την ιδέα στο έργο

þÿ ³¹µ¹½ º±¹ ±ÃÆ»µ¹± ÃÄ ÇÎÁ

Security Project, Athens 26 May 2017

Priorities of the Greek ehealth ecosystem

Brussels, 2 July 2004 OJ CONS AGRI PECHE

Τ.Ε.Ι. ΗΠΕΙΡΟΥ ΣΧΟΛΗ: ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ: ΧΡΗΜΑΤΟΟΙΚΟΝΟΜΙΚΗΣ ΚΑΙ ΕΛΕΓΚΤΙΚΗΣ

Security in the Cloud Era

ΝΕΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ, ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ, ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ, ΤΕΙ ΙΟΝΙΩΝ ΝΗΣΩΝ ΕΙΣΑΓΩΓΙΚΗ ΚΑΤΕΥΘΥΝΣΗ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ

Bring Your Own Device (BYOD) Legal Challenges of the new Business Trend MINA ZOULOVITS LAWYER, PARNTER FILOTHEIDIS & PARTNERS LAW FIRM

Από το Smart Metering στα Smart Grids: o ρόλος της Ενεργειακής Πληροφορικής και της Ψηφιακής Ενεργειακής Διαχείρισης

CYPRUS POLICE. Office for Combating Cyber Crime and Digital Forensic Laboratory Cyprus Police Headquarters

ΠΡΟΤΥΠΑ ΣΧΕΤΙΚΑ ΜΕ ΣΥΣΤΗΜΑΤΑ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΙ ΠΙΣΤΟΠΟΙΗΣΗ ΔΙΑΘΕΣΙΜΑ ΣΤΗΝ ΕΛΛΗΝΙΚΗ

ΛΙΜΕΝΙΚΕΣ ΕΓΚΑΤΑΣΤΑΣΕΙΣ ΙΑΧΕΙΡΙΣΗΣ ΑΠΟΒΛΗΤΩΝ ΠΕΡΙΛΗΨΗ

Μιχάλης Βαφόπουλος, vafopoulos.org

JUDICIAL INTEGRITY IN KOSOVO

Within this framework, the following obligations are imposed on Citibank Greece, being a Reporting Financial Institution :

ΣΥΓΧΡΟΝΕΣ ΤΑΣΕΙΣ ΣΤΗΝ ΕΚΤΙΜΗΣΗ ΚΑΙ ΧΑΡΤΟΓΡΑΦΗΣΗ ΤΩΝ ΚΙΝΔΥΝΩΝ

Το μέλλον του PinCLOUD. Ηλίας Μαγκλογιάννης

ΔΘΝΗΚΖ ΥΟΛΖ ΓΖΜΟΗΑ ΓΗΟΗΚΖΖ ΚΑ ΔΚΠΑΙΓΔΤΣΙΚΗ ΔΙΡΑ ΣΔΛΗΚΖ ΔΡΓΑΗΑ

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

ΠΕΡΙΛΗΨΗ ABSTRACT. Γιώργος Πιερράκος Αναπληρωτής καθηγητής ΤΕΙ Αθήνας

ΠΡΟΤΑΣΗ ΓΙΑ ΕΦΑΡΜΟΓΗ ΣΧΕΔΙΟΥ ΑΣΦΑΛΕΙΑΣ ΝΕΡΟΥ ΣΤΟ ΣΥΜΒΟΥΛΙΟ ΥΔΑΤΟΠΡΟΜΗΘΕΙΑΣ ΛΕΜΕΣΟΥ

From Secure e-computing to Trusted u-computing. Dimitris Gritzalis

Protecting Critical ICT Infrastructures

Όλνκα πνπδάζηξηαο: Γξεγνξία αββίδνπ Α.Δ.Μ:7859. Δπηβιέπνλ Καζεγεηήο: Παζραιίδεο Αζαλάζηνο ΑΝΩΣΑΣΟ ΣΔΥΝΟΛΟΓΗΚΟ ΔΚΠΑΗΓΔΤΣΗΚΟ ΗΓΡΤΜΑ ΚΑΒΑΛΑ

Test Data Management in Practice

Πρόσκληση. DOSSIER-Cloud DevOpS-based Software engineering for the cloud

6th International Conference on

ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ ΣΧΟΛΗ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΗΧΑΝΙΚΩΝ ΚΑΙ ΜΗΧΑΝΙΚΩΝ ΥΠΟΛΟΓΙΣΤΩΝ ΤΟΜΕΑΣ ΗΛΕΚΤΡΙΚΗΣ ΙΣΧΥΟΣ

Ηλεκτρονική Υγεία: Θεσμικό πλαίσιο Διακυβέρνησης για ένα «εργαλείο» μεταρρυθμίσεων και ανάπτυξης

PUBLIC ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ. Bρυξέλλες, 3 Απριλίου 2000 (05.04) (OR. en) 6883/00 LIMITE INF 31 API 28 JUR 76

ΠΔΡΗΛΖΦΖ ΛΔΞΔΗ ΚΛΔΗΓΗΑ

European Constitutional Law

Η κατάσταση της ιδιωτικότητας Ηλίας Χάντζος, Senior Director EMEA

ΣΥΓΚΡΙΤΙΚΗ ΜΕΛΕΤΗ ΤΩΝ ΕΚΘΕΣΕΩΝ ΕΤΑΙΡΙΚΗΣ ΚΟΙΝΩΝΙΚΗΣ ΕΥΘΥΝΗΣ COSMOTE ΚΑΙ VODAFONE ΣΤΟΝ ΕΛΛΗΝΙΚΟ ΚΛΑΔΟ ΤΩΝ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

GREECE BULGARIA 6 th JOINT MONITORING

Ενηµερωτική Ηµερίδα. IT Service Management Governance of IT in the Organization. 23/11/2018 -Cleopatra Hotel

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων

Παράρτηµα. Κανονισµός εσωτερικής λειτουργίας της Α ΑΕ

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ

Μητρώα Χρονίως Πασχόντων και ολοκλήρωση του κύκλου της ηλεκτρονικής συνταγογράφησης

ΠΙΝΑΚΑΣ ΠΡΟΓΡΑΜΜΑΤΩΝ FRANCHISE (Τελευταία Ενημέρωση 16 Μαρτίου 2015) Πρόγραμμα Σπουδών. BSc Business Information Systems

Μικρομεσαίες Επιχειρήσεις Πληροφορικής Ευκαιρίες Χρηματοδότησης σε Ευρωπαϊκό Επίπεδο

EU General Data Protection Regulation

Τo ελληνικό τραπεζικό σύστημα σε περιόδους οικονομικής κρίσης και τα προσφερόμενα προϊόντα του στην κοινωνία.

AΡΙΣΤΟΤΕΛΕΙΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΘΕΣΣΑΛΟΝΙΚΗΣ ΠΟΛΥΤΕΧΝΙΚΗ ΣΧΟΛΗ ΤΜΗΜΑ ΠΟΛΙΤΙΚΩΝ ΜΗΧΑΝΙΚΩΝ

Volume. Σεπτέµβριος 2009 ΕΝΩΣΗ ΑΣΦΑΛΙΣΤΙΚΩΝ ΕΤΑΙΡΕΙΩΝ ΕΛΛΑ ΑΣ. Solvency II Newsletter

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

ΔΘΝΙΚΗ ΥΟΛΗ ΓΗΜΟΙΑ ΓΙΟΙΚΗΗ ΚΑ ΔΚΠΑΙΓΔΤΣΙΚΗ ΔΙΡΑ ΣΔΛΙΚΗ ΔΡΓΑΙΑ

PRODUCT FICHE. A Supplier name Morris MKV 64325

4000 specialists, 600 local points, more than 50 countries in Europe and beyond

GREECE BULGARIA 6 th JOINT MONITORING

Κεφάλαιο 7 - Ηλεκτρονικός Φάκελος Υγείας και Ηλεκτρονική Συνταγογράφηση

Διαβίβαση προσωπικών δεδομένων στο πλαίσιο του νέου προτεινόμενου Κανονισμού

Δρ. Αθανάσιος Σαραμούρτσης Τμηματάρχης Η-Μ, ΕΓΝΑΤΙΑ ΟΔΟΣ Α.Ε. Εκπρόσωπος ΥΠ.Υ.ΜΕ.ΔΙ. στην Ευρωπαϊκή Επιτροπή ITS

GDPR σε Φορείς και Επιχειρήσεις

Thesis presentation. Turo Brunou

Δθαξκνζκέλα καζεκαηηθά δίθηπα: ε πεξίπησζε ηνπ ζπζηεκηθνύ θηλδύλνπ ζε κηθξνεπίπεδν.

Μία σύντομη παρουσίαση του συστήματος ειδικής αγωγής στην Τουρκία 1. A brief presentation of the special education system in Turkey

Χρήστος Εμμανουηλίδης και Κώστας Τζαμαλούκας

Οδηγίες Ψηθιοποίηζης. Ioannis Trohopoulos

ΠΕΡΙΕΧΟΜΕΝΑ. Κεφάλαιο 2. Σκιαγράφηση του φαινομένου της φτώχειας. Κεφάλαιο 3. Η καταπολέμηση της φτώχειας ως στόχος των Συστημάτων Κοινωνικής Πρόνοιας

Legal use of personal data to fight telecom fraud

DPO. Data Protection Officer. Διεξαγωγή Εξειδικευμένου Σεμιναρίου. με πιστοποίηση. Υπεύθυνος Προστασίας Δεδομένων.

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΠΜΣ «ΠΡΟΗΓΜΕΝΑ ΣΥΣΤΗΜΑΤΑ ΠΛΗΡΟΦΟΡΙΚΗΣ» ΚΑΤΕΥΘΥΝΣΗ «ΕΥΦΥΕΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΕΠΙΚΟΙΝΩΝΙΑΣ ΑΝΘΡΩΠΟΥ - ΥΠΟΛΟΓΙΣΤΗ»

Ο Πολίτης είναι ο συνδετικός κρίκος των φορέων του Δημοσίου Τομέα, για τη λήψη σύνθετων υπηρεσιών

ΓΕΩΠΟΝΙΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΤΡΟΦΙΜΩΝ ΚΑΙ ΔΙΑΤΡΟΦΗΣ ΤΟΥ ΑΝΘΡΩΠΟΥ

Linked Heritage Kick-off meeting Rome, 29/4/2011


Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα. Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA

Προστατεύοντας τον κύκλο ζωής του εγγράφου στο περιβάλλον του γραφείου

TRANSNATIONAL CONFERENCE ΔΙΑΚΡΑΤΙΚΗ ΗΜΕΡΙΔΑ

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

COORDINATION of RISK, COMPLIANCE & INTERNAL AUDIT

2nd Training Workshop of scientists- practitioners in the juvenile judicial system Volos, EVALUATION REPORT

CYPRUS POLICE Office for Combating Cyber Crime and Digital Forensic Laboratory Cyprus Police Headquarters

«Ανάγκες προσαρμογής στις εξελίξεις και ανάπτυξη ελληνικού προτύπου έξυπνης πόλης»

European Human Rights Law

ΜΕΤΑΠΤΥΧΙΑΚΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ

Ευρωπαϊκός Αριθμός 112.

From Information Security to Cyber Defense. Dimitris Gritzalis

και τα οφέλη για τον τομέα ανάπτυξης γης και οικοδομών

ΤΕΧΝΟΛΟΓΙΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΥΠΡΟΥ ΣΧΟΛΗ ΕΠΙΣΤΗΜΩΝ ΥΓΕΙΑΣ. Πτυχιακή διατριβή Ο ΡΟΛΟΣ ΤΟΥ ΜΗΤΡΙΚΟΥ ΚΑΠΝΙΣΜΑΤΟΣ ΣΤΗΝ ΑΝΑΠΤΥΞΗ ΠΑΙΔΙΚΟΥ ΑΣΘΜΑΤΟΣ

Development and operation of University-Industry Liaison Offices in the Republic of Cyprus: Creating the future Dr Gregory Makrides, Director of

European Human Rights Law

* * EΚΠAIΔEVΣH ΚΑι ΔΙΑ ΒΙΟΥ ΜΑθΗΣΗ *

Χαρτογράφηση θορύβου

Reforming the Regulation of Political Advocacy by Charities: From Charity Under Siege to Charity Under Rescue?

Χρηματοοικονομική Ανάπτυξη, Θεσμοί και

Ημερίδα για τη μετάβαση στο Φυσικό Αέριο. Νομοθετικές και Ρυθμιστικές Προκλήσεις

ΣύντομοΠροφίλΑκαδημαϊκούΠροσωπικού / Σύντομο Βιογραφικό Σημείωμα

Επιμέλεια: Αδαμαντία Τραϊφόρου (Α.Μ 263) Επίβλεψη: Καθηγητής Μιχαήλ Κονιόρδος

Δήµου Δράµας Παιδαγωγικό Τµήµα Νηπιαγωγών Τµήµα Επιστηµών Προσχολικής Αγωγής και Εκπαίδευσης Τµήµα Δηµοτικής Εκπαίδευσης του Πανεπιστηµίου Frederick

Το μελλοντικό Ευρωπαϊκό Ενεργειακό σύστημα: Υλοποίηση των ενεργειακών στόχων για το 2030

Transcript:

EU initiatives on network information security Dr. Andreas Mitrakas European Network & Information Security Agency (ENISA) Electronic Communications Security event Athens, 1June 2006 1

Agenda Information Security Considerations Business drivers of information security EU legal framework International Background Standards The Member States viewpoint 2

Tasks of ENISA Risk assessment and risk management Track standardisation Becoming a centre of expertise Promote CERT cooperation Information exchange and cooperation Promote best practices Awareness raising Giving advice and assistance to Commission and Member States 3

EQ: ENISA Quarterly FREE subscriptions to the EQ http://www.enisa.eu.int/publications/index_en.htm 4

Why Security? Security as a means to protect legal rights Confidentiality / trade secrets Health care, justice, business transactions Prevention of fraud /cybercrime Accountability and apportionment of responsibility Banks, public companies, health care Quality of information Protection of rights Personal data, IPR, etc. Regulation of means of security esignatures, data flows, data storage etc. Legal justification in art. 2 of the EU Treaty Sustainable information society development 5

Business Drivers of Security Extended enterprise model that results in an increase of risks Reliance on IT that increases operational risks Self regulatory security framework Legal requirements that mandate compliance with regulations Increasing cost to respond to threats 6

Secure application blocks in EU Public eprocurement einvoice ecommerce EDI Digital Tacho Data Protection esignatures ehealth Data bases Rights mgt Common Criteria Privacy Fishing Registries epassports bridgeca 7

Other EU Initiatives Third Pillar Schengen Information System (SIS) Europol Information System (EIS) Eurodac on fingerprints of asylum seekers and illegal immigrants Biometric passports (ICAO) Confiscation of cybercrime proceeds Cyber terror attacks on computer systems Mutual recognition of confiscation orders G5: group on the surveillance of terrorists and criminals on the Internet 8

EU Standards ICT SB / NISSG to follow up EESSI on ETSI SR 002 298:2003 http://www.ictsb.org/nissg_home.htm ETSI ESI CEN/ISSS einvoicing WS CEN/ISSS 224 -- European Citizen Card Need for business registry standards? 9

Corporate governance Proposal for a Directive: amending Council Directives 78/660/EEC and 83/349/EEC concerning the annual accounts of certain types of companies and consolidated accounts Com(2004) 725 final Proposal for a Directive: on statutory audit of annual accounts and consolidated accounts and amending Council Directives 78/660/EEC and 83/349/EEC COM(2004) 177 final 10

Clarify the dependencies caused by the legal framework (security/ telco services/ personal data) Seek cooperation within the Member State and beyond as appropriate Risk management CERT Cooperation Awareness to SMEs and consumers Contribute to the EU standardisation process (98/48/EC) and link to industry standards (ISO 17799, Basel II κλπ.) Physical security and infrastructures (CIP vs. CIIP) Law & Order / Cybercrime (fraud, IPR, child pornography) 3 rd Pillar Some ideas with member state interest 11

Conclusions Enhancing the regulatory prospects of information security requires greater involvement at the EU standards level End user involvement is needed commensurate with technology penetration Exchange of best practices Bundling of requirements along application lines: Per sector: egov, ecom, ebank Per application: eprocurement, eidm, epassport, ehealth etc. Per user type: Business, consumer, government etc. 12

Thank You! Dr. Andreas Mitrakas Legal Adviser ENISA andreas.mitrakas@enisa.eu.int 13