From Computer Security to Critical ICT Infrastructure Protection Dimitris Gritzalis May 2010
Από το χθες στο αύριο: Από την Ασφάλεια Υπολογιστών και Δικτύων στην Προστασία Κρίσιμων Υποδομών Καθηγητής Δημήτρης Γκρίτζαλης (dgrit@aueb.gr, www.cis.aueb.gr) Ερευνητική Ομάδα Ασφάλειας Πληροφοριών & Προστασίας Κρίσιμων Υποδομών Τμήμα Πληροφορικής, Οικονομικό Πανεπιστήμιο Αθηνών
Συγκέντρωση ενέργειας The helicopter view (παραγωγή ενέργειας, φράγματα, κλπ.). Συγκέντρωση πληθυσμού (μεγαπόλεις, μητροπόλεις, περιφερειακά κέντρα κλπ.). Συγκέντρωση εξουσίας (ΤΠΕ, χρηματοπιστωτικό σύστημα κλπ.). οι συγκεντρώσεις οικονομικής και πολιτικής εξουσίας ευνοούν τη συγκέντρωση ενέργειας, που τείνει να συμβαίνει σε περιοχές με μεγάλο πληθυσμό.... στις περιοχές και στις συνθήκες αυτές αυξάνεται ραγδαία η ευπάθεια των κρίσιμων υποδομών. 3
Κρίσιμες Υποδομές και γνωστές απειλές: Ατυχήματα και αστοχίες Chernobyl 3-mile Island Überlingen collision
Κρίσιμες Υποδομές και γνωστές απειλές: Ακραία φυσικά φαινόμενα New York Rising Sea Levels Hurricane Gulf Stream Desertification Collapsing ice sheets might result in Super Volcanoes Mega Tsunamis 1938 the Longpolar Island Shutdown sea levels 1-2 m this century Cascadia Express eruption took 600increase ByFollowed 2030, over a billion Possible inlives. byhalf volcano eruptions and several more the next one. Stream will slow down DueWyoming to the climate people living around the Yellowstone, or scale can lead >9 earthquakes can Earthquakes Tokyo Earthquake to 50% by 1/3 2100. change, itvolcanic is create a up matter of Asteroid Attack 1m Mediterranean increase threatens shores will offace the Worlds the world to a winter up to 1km high waves Winter for a30% massive time topressure see There adesertification. direct agricultural land that Tokyo istemperatures chance 713 identified asteroids willwill immediately building drop hurricane earthquake hit will require beishit by0 an earthquake 4m Area that increase bigger can hit than takes Earth UK 60 with and km off home of Miami upofall3causing along below the -20 West C evacuation million 500B in the next 30 to 16 diameters million people shore >1km under Coast in US is people in NYyears. area. Japan economy might threat initiating by thethe endice ofage the century collapse while greatly affecting the global economy
Κρίσιμες Υποδομές και απειλές-όπλα μαζικής καταστροφής (WMD) Atomic Biologic Chemical Epidemics Finance Global Climate Change Cyberwar
Biologic Chemical Epidemics Finance Global Climate Change Cyberwar Ατομική απειλή
Η απειλή του ατομικού ολέθρου Η πυρηνική κοινότητα
Atomic Chemical Epidemics Finance Global Climate Change Cyberwar Βιολογική Απειλή
Η απειλή του βιολογικού ολέθρου (Πιθανή) κοινότητα χωρών με δυνατότητα χρήσης βιολογικών όπλων
Atomic Biologic Epidemics Finance Global Climate Change Cyberwar Χημική Απειλή
Η απειλή του χημικού ολέθρου Χώρες που δεν έχουν προσχωρήσει στη συνθήκη ελέγχου των χημικών όπλων
Atomic Biologic Chemical Finance Global Climate Change Cyberwar Επιδημίες Πανδημίες
Επιδημίες και πανδημίες
Atomic Biologic Chemical Epidemics Global Climate Change Cyberwar Παγκοσμιοποίηση Οικονομίας
Atomic Biologic Chemical Epidemics Finance Cyberwar Κλιματικές αλλαγές
Παγκόσμιες κλιματικές αλλαγές
Atomic Biologic Chemical Epidemics Finance Global Climate Change Κυβερνοπόλεμος Η πληροφορία (στις κρίσιμες υποδομές) ως όπλο μαζικής καταστροφής
Year Από την εξέλιξη στην εξάρτηση 1995 GPS NAVSTAR Εξάρτηση από τις ΤΠΕ Πληροφορία και Επικοινωνία Tim Berners-Lee WWW - 1989 1963 Computerized Database Υπολογιστές Konrad Zuse - Z1 Computer 1936 1875 Electric Street Lighting Ενέργεια Benjamin Franklin - Lightning rod 1749 Impact
Σύγκριση κρισιμότητας υποδομών Assessment Matrix for Five Infrastructures Studied by IRGC - Geneva, CH Colors are used to judge the performance level; red corresponds to the worst, green to an adequate performance with regard to the considered criterion, transitions indicate changes.
Κρισιμότητα υποδομής vs. καταλληλότητα διαχείρισης επικινδυνότητας
Μερικά πρώτα συμπεράσματα Πολλές κρίσιμες υποδομές ανήκουν στον ιδιωτικό τομέα - επιρρεπή σε αστοχίες και αδυναμία κάλυψης των προσδοκιών των πολιτών. Οι επιπτώσεις ατυχημάτων, σφαλμάτων και αστοχιών είναι διεθνείς. Το πλήθος των κρίσιμων υποδομών αυξάνεται. Η αλληλεξάρτηση μεταξύ των υποδομών διευρύνεται. Οι υποδομές ΤΠΕ έχουν καταστεί μετα-υποδομές (υποδομές υποδομών). Η επιδίωξη της Ασφάλειας Υπολογιστών και Δικτύων παραχώρησε τη θέση της στην Προστασία Κρίσιμων Υποδομών
References 1. Doumas A., Mavroudakis K., Gritzalis D., Katsikas S., Design of a neural network for recognition and classification of computer viruses, Computers & Security, Vol. 14, No. 5, pp. 435-448, October 1995 2. Dritsas S., Gritzalis D., Lambrinoudakis C., Protecting Privacy and Anonymity in Pervasive Computing: Trends and Perspectives, Telematics and Informatics Journal, Vol. 23, Νο 3, pp. 196-210, 2006. 3. Gritzalis D., Secure Electronic Voting, Springer, USA 2003. 4. Gritzalis D., Principles and requirements for a secure e-voting system, Computers & Security, Vol. 21, No. 6, pp. 539-556, 2002. 5. Kandias M., Mylonas A., Virvilis N., Theoharidou M., Gritzalis D., An Insider Threat Prediction Model, in Proc. of the 7 th International Conference on Trust, Privacy, and Security in Digital Business (TrustBus- 2010), pp. 26-37, 2010. 6. Spinellis D., Gritzalis S., Iliadis J., Gritzalis D., Katsikas S., "Trusted Third Party ser-vices for deploying secure telemedical applications over the WWW", Computers & Security, Vol. 18, No. 7, pp. 627-639, 1999. 7. Theoharidou M., Kotzanikolaou P., Gritzalis D., A multi-layer criticality assessment methodology based on interdependencies, Computers & Security, Vol. 29, No. 6, pp. 643-658, 2010. 8. Theoharidou M., Gritzalis D., A Common Body of Knowledge for Information Security, IEEE Security & Privacy, Vol. 5, No. 2, pp. 64-67, March/April 2007. 9. Theoharidou M., Kotzanikolaou P., Gritzalis D., Risk-based Criticality Analysis, in Proc. of the 3 rd IFIP International Conference on Critical Infrastructure Protection, Springer, 2009. 10. Theoharidou M., Marias J., Dritsas S., Gritzalis D., The Ambient Intelligence Paradigm: A review of security and privacy strategies in leading economies, in Proc. of the 2 nd IET Conference on Intelligent Environments, Vol. 2, pp. 213-219, 2006. 11. Tsoumas V., Papagiannakopoulos P., Dritsas S., Gritzalis D., Security-by-Ontology: A knowledge-centric approach, in Proc. of the 21 st International Information Security Conference (SEC-2006), pp. 41-52, Springer, 2006.. 27