Organizing the Protection of Critical ICT Infrastructures. Dimitris Gritzalis



Σχετικά έγγραφα
Protecting Critical ICT Infrastructures

Selecting Essential IT Security Projects. Dimitris Gritzalis

Legal use of personal data to fight telecom fraud

The Greek Data Protection Act: The IT Professional s Perspective

Secure Cyberspace: New Defense Capabilities

Critical ICT Infrastructures Protection: Trends and Perspectives. Dimitris Gritzalis

Towards a more Secure Cyberspace

Security and Privacy: From Empiricism to Interdisciplinarity. Dimitris Gritzalis

Cyberwar ante portas : The role and importance of national cyber-defense exercises

From Secure e-computing to Trusted u-computing. Dimitris Gritzalis

Protecting Critical Public Administration ICT Infrastructures. Dimitris Gritzalis

Medical Information Systems Security: Memories from the Future. Dimitris Gritzalis

Security in the Cloud Era

Hacking in Cyberspace

Electronic Voting: Securely and Reliably

From IT Security to Critical Infrastructure Protection: From the past to the future. Dimitris Gritzalis

Used to be Information Security - Now is Critical ICT Infrastructure Protection Dimitris Gritzalis

On the way from e- Health to u-health: Is there a real difference? Dimitris Gritzalis

From e-health to u-health: A semantic - and not syntactic - change

From Information Security to Cyber Defense. Dimitris Gritzalis

Critical ICT Infrastructure Protection: Overview of the Greek National Status

Discussing Security and Privacy Issues in the Age of Surveillance Dimitris Gritzalis

Security and Civic Disobedience in Cyberspace

National Critical Telecommunication Infrastructure Protection: Towards an Holistic Strategy. PanosKotzanikolaou June 2016

Online Social Networks: Posts that can save lives. Dimitris Gritzalis, Sotiria Giannitsari, Dimitris Tsagkarakis, Despina Mentzelioti April 2016

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

The IT Security Expert Profile

Critical Infrastructures: The Nervous System of every Welfare State. G. Stergiopoulos, D. Gritzalis

Online Social Networks: Posts that can save lives. Sotiria Giannitsari April 2016

Spam over Internet Telephony (SPIT): An emerging threat. Dimitris Gritzalis

Hackers - Hacking Hacktivism: From Morris to Chiapas. Dimitris Gritzalis

Critical Infrastructure Protection: A Roadmap for Greece D. Gritzalis

The SPHINX project report Dimitris Gritzalis

Security and Privacy in the Age of Surveillance. Dimitris Gritzalis

SPIT: Still another emerging Internet threat

From Computer Security to Critical ICT Infrastructure Protection. Dimitris Gritzalis

Everything can be hacked in the Internet-of-Things. Dimitris Gritzalis March 2017

National Critical Telecommunication Infrastructure Protection: An Identification and Assessment Methodology. Georgia Lykou June 2016

ΝΕΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ, ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ, ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ, ΤΕΙ ΙΟΝΙΩΝ ΝΗΣΩΝ ΕΙΣΑΓΩΓΙΚΗ ΚΑΤΕΥΘΥΝΣΗ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ

Δεκέμβρης Δημήτρης Γκρίτζαλης. Σειρά Τεχνικών Αναφορών No. 2 (2006) Κωδικός αναφοράς: AUEB-CIS/MET-0206/v.2.5/

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΕΛΛΗΝΙΚΑ. Πεδίο Έρευνας και Τεχνολογίας. Όνομα Εργαστηρίου Σχολή Ιστορίας. Έρευνα Εργαστηρίου Α/Α

Transport Resilience Georgia Lykou

Παρουσίαση Δραστηριοτήτων

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική

VoIP Infrastructures: The SPIT threat Dimitris Gritzalis

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

Συστάδες επιχειρήσεων Επιχειρηματικά δίκτυα. Δρ. Ασπασία Βλάχβεη Τμήμα Διεθνούς Εμπορίου ΤΕΙ Δυτικής Μακεδονίας

ISMS κατά ISO Δεκέμβριος 2016

ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ

ΜΟΝΤΕΛΑ-ΑΝΘΕΚΤΙΚΟΤΗΤΑ

ΣΦΙΓΞ: Εύρωστες ιαδικτυακές Υϖηρεσίες ιάκριση Ανθρώϖου ή Μηχανής µε ιαδραστικά Ηχητικά Μέσα ΝΟΗΣΙΣ, Σάββατο, 19 Γενάρη 2013

ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ ΒΑΣΙΛΕΙΟΥ Τ. ΤΑΜΠΑΚΑ

ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ ΛΕΩΝΙΔΑΣ Α. ΣΠΥΡΟΥ Διδακτορικό σε Υπολογιστική Εμβιομηχανική, Τμήμα Μηχανολόγων Μηχανικών, Πανεπιστήμιο Θεσσαλίας.

ΕΘΝΙΚΗ ΣΤΡΑΤΗΓΙΚΗ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ - ΑΝΑΘΕΩΡΗΣΗ 2 -

Malware: A Primer. Dimitris Gritzalis. November (updated May 2014)

Παρουσίαση της μεθοδολογίας Octave

ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΔΙΟΙΚΗΣΗΣ MANAGEMENT INFORMATION SYSTEMS (M.I.S.)

STORM-RM: A Collaborative Risk Management Methodology. T. Ntouskas, D. Gritzalis


Wiley, USA, , D. Gollmann, Computer Security, pp , J. Wiley, USA, 1999.

ΔΙΠΛΩΜΑΤΙΚΕΣ ΕΡΓΑΣΙΕΣ

The Inherently Hybrid Nature of Online Social Networks. Dimitris Gritzalis April 2016

ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ ΑΚΑΔΗΜΑΪΚΟΥ ΕΤΟΥΣ

DECO DECoration Ontology

Σχεδιάζοντας ένα σύγχρονο πρόγραµµα εκπαίδευσης στελεχών µικροµεσαίων επιχειρήσεων σε θέµατα ασφάλειας

The Brave New World of Social Media Kandias Miltos

Ερευνητική+Ομάδα+Τεχνολογιών+ Διαδικτύου+

Πίνακας Περιεχομένων

Security Project, Athens 26 May 2017

Πρωτοβουλία για την Καινοτομία

ασφάλεια υϖοδοµών VoIP: αϖειλές και ϖιθανές λύσεις

ΥΠΟΔΟΧΗ ΠΡΩΤΟΕΤΩΝ ΦΟΙΤΗΤΩΝ Παρουσίαση του Τµήµατος

Σχέδιο Δράσης για την Προώθηση των Εξαγωγών

Ανάπτυξη Δυνατοτήτων στην Εκπαίδευση μέσω της Πρωτοβουλίας GEO

Ημερίδα διάχυσης αποτελεσμάτων έργου Ιωάννινα, 14/10/2015

ΕΠΑνΕΚ, Ημερίδα 03/04/2014 1

ΥΠΟΥΡΓΕΙΟ ΠΑΙΔΕΙΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ

Ready Business Secure Business

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΡΑΣΗΣ ΓΙΑ ΤΟ 2017 ΚΕΦΑΛΑΙΟ

ΕΥΡΩΠΑΙΚΟ ΕΡΓΟ SARA «ΥΠΟΣΤΗΡΙΚΤΙΚΕΣ ΕΝΕΡΓΕΙΕΣ ΓΙΑ ΑΥΞΗΣΗ ΚΑΙΝΟΤΟΜΙΑΣ ΣΤΙΣ ΜΜΕ ΤΡΟΦΙΜΩΝ»

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

Kyriakos Pierrakakis, Vasilis Stavrou. October 2014

ΧΡΟΝΙΚΗ ΔΙΑΡΚΕΙΑ: Η χρονική διάρκεια κάθε έργου ορίζεται από 12 έως 24 μήνες.

Εφαρμογή Υπολογιστικών Τεχνικών στην Γεωργία

1- Έννοιες, στόχοι, υπηρεσίες, δείκτες, πλεονεκτήματα, κρίσιμα ζητήματα και προκλήσεις ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

ΜΗΧΑΝΙΣΜΟΣ ΔΙΑΓΝΩΣΗΣ ΤΩΝ ΑΝΑΓΚΩΝ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΣΕ ΕΠΑΓΓΕΛΜΑΤΑ ΚΑΙ ΔΕΞΙΟΤΗΤΕΣ: Η ΠΕΡΙΠΤΩΣΗ ΤΩΝ ΤΠΕ

ΣΧΕΔΙΟ ΓΝΩΜΟΔΟΤΗΣΗΣ. EL Eνωμένη στην πολυμορφία EL 2010/0273(COD) της Επιτροπής Εξωτερικών Υποθέσεων

Title. Συνέργειες για την εξωστρέφεια και την καινοτομία των επιχειρήσεων. Sub-title. 5 Μαρτίου 2015 Ημερίδα εξωστρέφειας

Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα. Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA

5776/17 ΚΒ/μκρ/ΔΠ 1 DG G 3 C

2016 IEEE/ACM International Conference on Mobile Software Engineering and Systems

Στρατηγικές συμπράξεις στους τομείς της εκπαίδευσης, της κατάρτισης και της νεολαίας

Ανάπτυξη εφαρμογών έξυπνης πόλης Σε Δήμους της Κύπρου, της Κρήτης και του Βορείου Αιγαίου Smart Cities Χανιά Δεκέμβριος 2018

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ. Τόπος : Αθήνα Ημερομηνία : 19/10/2010 Α.Π. : /ΨΣ6786-Α2

Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις

Αριθμός Δέσμης Δράσεων. Δέσμη Δράσης Σεπ-14 Οκτ-Δεκ Ιαν-Ιουν Ιουλ-Δεκ Ιαν - Ιουν Ιουλ-Δεκ2

ΠΑΓΚΟΣΜΙΑ ΕΚΘΕΣΗ ΓΙΑ ΤΗ ΔΙΑΦΘΟΡΑ ΣΤΗΝ ΕΚΠΑΙΔΕΥΣΗ & ΠΤΥΧΕς ΤΗς ΕΛΛΗΝΙΚΗς ΠΡΑΓΜΑΤΙΚΟΤΗΤΑς

Ασημάκης Δ. Λυκουργιώτης

Transcript:

Organizing the Protection of Critical ICT Infrastructures Dimitris Gritzalis June 2003

Ημερίδα Ασφάλεια Δικτύων και Πληροφοριών Υπουργείο Μεταφορών & Επικοινωνιών, Ιούνιος 2003 Οργάνωση της Προστασίας των Κρίσιμων Πληροφοριακών και Επικοινωνιακών Υποδομών Δημήτρης Α. Γκρίτζαλης Aναπληρωτής Καθηγητής Ασφάλειας στις ΤΠΕ Τμήμα Πληροφορικής Οικονομικό Πανεπιστήμιο Αθηνών

Κοινωνία της Πληροφορίας και Παγκοσμιοποιημένη Οικονομία Παγκόσμιος Ανταγωνισμός Επιβίωση Εκπαιδευμένες Ηγεσίες Νέες πηγές εισοδημάτων Ισχυροποιημένο Επιστημονικό Δυναμικό Κοινωνία Πληροφορίας Νέες μορφές ανταγωνισμού Οργανωτικές Δομές K. Watson, Critical Infrastructure Assurance: The US Experience, 2002 Ανταγωνιστικό Πλεονέκτημα Κέρδη, Ροή Κεφαλαίων Παραγωγικότητα 3

Κρίσιμες Υποδομές Οι κρίσιμες υποδομές αναφέρονται και αφορούν στους οργανισμούς, τα δίκτυα πληροφοριών και επικοινωνιών και τα δίκτυα διανομής, τα οποία διασφαλίζουν τη διαρκή διανομή των αγαθών και των υπηρεσιών που είναι απαραίτητες για την εθνική άμυνα και οικονομία, τη δημόσια υγεία και ευμάρεια και την ασφάλεια των πολιτών. Περιλαμβάνουν: Δημόσιο και Ιδιωτικό τομέα. Περιλαμβάνουν συστήματα των τομέων: Γεωργία, Διατροφή, Υδρευση, Δημόσια Υγεία, Επείγουσες Υπηρεσίες, Δημόσια Διοίκηση, Εθνική Αμυνα, Πληροφορική, Ενέργεια, Μεταφορές, Επικοινωνίες, Χρηματοοικονομικά, Χημική Βιομηχανία, Ταχυδρομεία. Κοινό πεδίο αναφοράς: Κυβερνοχώρος. 4

Βασικές διαπιστώσεις Η προστασία των κρίσιμων υποδομών είναι αναγκαία για την εθνική ασφάλεια Οι κρίσιμες υποδομές εξαρτώνται από τις ΤΠΕ Αρκετές κρίσιμες υποδομές αλληλεξαρτώνται Μερικές κρίσιμες υποδομές ανήκουν στον ιδιωτικό τομέα Η προστασία κρίσιμων υποδομών προϋποθέτει συνεργασία δημόσιου-ιδιωτικού τομέα 5

Web-enabled εφαρμογές και βελτίωση της ανταγωνιστικότητας στην ΕΕ Αύξηση παραγωγικότητας 1.7% * 1.3% 1996 2000 2001 2010 * Εκτιμήσεις του ΟΟΣΑ (1992-2001) 6

Κυβερνο-επιθέσεις Π&Ε Υποδομές Βασικοί στόχοι προστασίας Π&Ε Υποδομών Προληπτική προστασία των κρίσιμων υποδομών Περιορισμός των ευπαθειών των κρίσιμων υποδομών Περιορισμός των συνεπειών από επιθέσεις Κοινωνία της Πληροφορίας 7

Διαπλοκή και αλληλεπίδραση Εθνική Ασφάλεια Οργάνωση και διαχείριση Προστασία Κρίσιμων Υποδομών Επιχειρηματική συνδρομή Κομβικές Υποδομές Κουλτούρα 8

Δράσεις και προτεραιότητες* Εθνικό σύστημα αντίδρασης στις κυβερνοεπιθέσεις. Πρόγραμμα μείωσης απειλών και ευπαθειών των κρίσιμων Π&Ε υποδομών. Ενημέρωση και εκπαίδευση στην αντιμετώπιση κυβερνοεπιθέσεων. Ασφάλεια κυβερνητικού πυρήνα του κυβερνοχώρου. Συντονισμός εθνικής ασφάλειας και ασφάλειας κυβερνοχώρου. * U.S. White House, The National Strategy to Secure Cyberspace, February 2003. 9

Εθνικό σύστημα αντίδρασης στις κυβερνοεπιθέσεις Τακτική και στρατηγική ανάλυση κυβερνοεπιθέσεων Εθνική διαχείριση περιστατικών ανασφάλειας Ανάπτυξη σχεδίων ανάκαμψης από καταστροφή και συνέχισης της λειτουργίας των Π&Ε υποδομών Ασκήσεις συνέχισης της λειτουργίας των Π&Ε υποδομών μετά από κυβερνο-επιθέσεις Συντονισμός δημόσιου και ιδιωτικού τομέα Διάχυση πληροφόρησης μεταξύ δημόσιου-ιδιωτικού τομέα 10

Πρόγραμμα περιορισμού των απειλών και ευπαθειών των εθνικών Π&Ε υποδομών Θεσμικό πλαίσιο για την πρόληψη και την καταστολή του κυβερνοεγκλήματος Αποτίμηση επικινδυνότητας εθνικών Π&Ε υποδομών Ανάπτυξη προηγμένων τεχνικών ασφάλειας στο Διαδίκτυο Ανάπτυξη ασφαλών Πληροφοριακών Συστημάτων και εφαρμογών λογισμικού Χρηματοδότηση της Ε&ΤΑ στην Ασφάλεια στις ΤΠΕ Φυσική προστασία εθνικών Π&Ε υποδομών 11

Πρόγραμμα ενημέρωσης και εκπαίδευσης στην αντιμετώπιση κυβερνο-επιθέσεων Ανάπτυξη εθνικού προγράμματος ενημέρωσης και ευαισθητοποίησης σε θέματα Ασφάλειας στις ΤΠΕ Ανάπτυξη προγραμμάτων εκπαίδευσης και εξειδίκευσης στην Ασφάλεια στις ΤΠΕ Ενδυνάμωση των υπαρχόντων προγραμμάτων εκπαίδευσης στην Ασφάλεια στις ΤΠΕ Προώθηση πιστοποίησης επαγγελματικής κατάρτισης στην Ασφάλεια στις ΤΠΕ 12

Ασφάλεια κυβερνητικού πυρήνα του Κυβερνοχώρου Διαρκής αποτίμηση επικινδυνότητας κυβερνητικών Π&Ε υποδομών Βελτίωση διαδικασιών αυθεντικοποίησης και εξουσιοδότησης χρηστών κυβερνητικών Π&Ε υποδομών Προστασία των ασύρματων κυβερνητικών τοπικών επικοινωνιακών δικτύων Βελτίωση ασφάλειας στις διαδικασίες υπεργολαβιών, outsourcing και προσλήψεων Υποστήριξη πρωτοβουλιών ανταλλαγής πληροφοριών και εμπειριών 13

Συντονισμός Εθνικής Ασφάλειας και Ασφάλειας Κυβερνοχώρου Βελτίωση αποτελεσματικής αντίδρασης σε κυβερνοεπιθέσεις Συντονισμός δράσης αρμόδιων υπηρεσιών Συμμετοχή σε σχετικούς οργανισμούς και fora Προώθηση κουλτούρας ασφάλειας Ανάπτυξη δικτύων εποπτείας-προειδοποίησης για κυβερνοεπιθέσεις Προώθηση διακρατικής συνεργασίας 14

Οργανωτικές πρωτοβουλίες Προστασίας Κρίσιμων Υποδομών στις ΗΠΑ Dept. of Homeland Security President of the United States Federal Departments and Agencies Advisory Committees FBI NIPC CIAO PCIS Law Enforcement State and Local Governments Critical Infrastructure Industry Sectors 15

Πρωτοβουλίες και δράσεις στην Ελλάδα Mεμονωμένα έργα (1997+) Εκπαιδευτικές πρωτοβουλίες (ΑΕΙ) Συμμετοχή σε σημαντικά διεθνή έργα Ε&ΤΑ Συνδρομή Ε.Π. Κοινωνία της Πληροφορίας Ελλειψη εθνικού σχεδιασμού Αποσπασματικότητα και έλλειψη συνεργειών Εσωστρέφεια ιδιωτικού τομέα Αμελητέες χρηματορροές για Ε&ΤΑ ΟΑ 2004: Υποδομές και δράσεις ασφάλειας 16

Ε π ί μ ε τ ρ ο Η προστασία των κρίσιμων υποδομών είναι...κρίσιμη! Οι αναγκαίες τεχνολογίες είναι διαθέσιμες σε αρκετό βαθμό. Οι φορείς της εκπαίδευσης, έρευνας και ανάπτυξης είναι ανοικτοί σε συνεργασίες. Οι στρατηγικοί στόχοι και προτεραιότητες είναι σαφείς Αλλά: Η αναγκαία οργανωτική υποδομή απουσιάζει. H γόνιμη πολιτική βούληση αναζητείται/αναμένεται... 17

References 1. Denault M., Gritzalis D., Karagiannis D., Spirakis P., "Intrusion detection: Evaluation and performance issues of the SECURENET system", Computers & Security, Vol. 13, No. 6, pp. 495-508, 1994. 2. Doumas A., Mavroudakis K., Gritzalis D., Katsikas S., Design of a neural network for recognition and classification of computer viruses, Computers & Security, Vol. 14, No. 5, pp. 435-448, 1995. 3. Gritzalis D., Secure Electronic Voting, Springer, USA 2003. 4. Gritzalis D., Principles and requirements for a secure e-voting system, Computers & Security, Vol. 21, No. 6, pp. 539-556, 2002. 5. Gritzalis D., A baseline security policy for distributed healthcare information systems, Computers & Security, Vol. 16, No. 8, pp. 709-719, 1997. 6. Gritzalis D., "Enhancing security and supporting interoperability in healthcare information systems", Medical Informatics, Vol. 23, No. 4, pp. 309-324, 1998. 7. Iliadis J., Gritzalis D., Spinellis D., Preneel B., Katsikas S., "Evaluating certificate status information mechanisms", in Proc. of the 7 th ACM Computer and Communications Security Conference, pp. 1-9, ACM Press, October 2000. 8. Katsikas S., Spyrou T., Gritzalis D., Darzentas J., "Model for network behaviour under viral attack", Computer Communications, Vol. 19, No. 2, pp. 124-132, 1996. 9. Lambrinoudakis C., Gritzalis D., Katsikas S., Building a reliable e-voting system: Functional requirements and legal constraints, in Proc. of the 13 th International Workshop on Database & Expert Systems Applications, pp. 435-446, 2002. 10. Spinellis D., Gritzalis D., " PANOPTIS: Intrusion detection using process accounting records", Journal of Computer Security, Vol. 10, No. 2, pp. 159-176, 2002. 18