Στοχεύαμε στην Ασφάλεια Πληροφοριακών Συστημάτων Στοχεύουμε στην Προστασία Κρίσιμων Πληροφοριακών και Επικοινωνιακών Υποδομών

Σχετικά έγγραφα
Used to be Information Security - Now is Critical ICT Infrastructure Protection Dimitris Gritzalis

Discussing Security and Privacy Issues in the Age of Surveillance Dimitris Gritzalis

From IT Security to Critical Infrastructure Protection: From the past to the future. Dimitris Gritzalis

From Information Security to Cyber Defense. Dimitris Gritzalis

Security and Privacy in the Age of Surveillance. Dimitris Gritzalis

Protecting Critical Public Administration ICT Infrastructures. Dimitris Gritzalis

Critical ICT Infrastructure Protection: Overview of the Greek National Status

From Computer Security to Critical ICT Infrastructure Protection. Dimitris Gritzalis

Organizing the Protection of Critical ICT Infrastructures. Dimitris Gritzalis

Ορίζοντας 2020 Το πρόγραμμα πλαίσιο της ΕΕ για την Έρευνα και την Καινοτομία

How much technology can fit in a Building? The Digital Enterprise

Security in the Cloud Era

Ερευνητικό Κέντρο Ευφυών Συστημάτων και Δικτύων Κοίος

Προετοιμάζοντας σήμερα τα δίκτυα των έξυπνων πόλεων του αύριο

Protecting Critical ICT Infrastructures

Critical ICT Infrastructures Protection: Trends and Perspectives. Dimitris Gritzalis

Κεφάλαιο 7 - Ηλεκτρονικός Φάκελος Υγείας και Ηλεκτρονική Συνταγογράφηση

ΥΠΟΥΡΓΕΙΟ ΠΑΙΔΕΙΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ

Παρουσίαση της μεθοδολογίας Octave

Το Πρόγραμμα «Ορίζοντας 2020» και οι υπηρεσίες του ΕΚΤ ως Εθνικό Σημείο Επαφής. 16 Ιουνίου 2014 Πανεπιστήμιο Κρήτης

η PRIORITY από το 1995 ανάλυση και βελτίωση επιχειρησιακών διαδικασιών σύμφωνα με κανονιστικό πλαίσιο διεθνή πρότυπα και βέλτιστες πρακτικές

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

Towards a more Secure Cyberspace

Critical Infrastructure Protection: A Roadmap for Greece D. Gritzalis

Πρόγραμμα Σεμιναρίων Φεβρουαρίου - Ιουλίου

Πρόγραμμα Σεμιναρίων Φεβρουαρίου - Ιουλίου

ΝΕΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ, ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ, ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ, ΤΕΙ ΙΟΝΙΩΝ ΝΗΣΩΝ ΕΙΣΑΓΩΓΙΚΗ ΚΑΤΕΥΘΥΝΣΗ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου Δεκεμβρίου

Joint Programming Initiatives Πρωτοβουλίες Κοινού Προγραµµατισµού

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

Δίκτυο ΠΡΑΞΗ. Υπηρεσίες υποστήριξης από το Δίκτυο ΠΡΑΞΗ. Dr Απόστολος Δημητριάδης ΕΣΕ για την προτεραιότητα LEIT/NMP

Critical Infrastructures: The Nervous System of every Welfare State. G. Stergiopoulos, D. Gritzalis

Έλεγχος αποθεμάτων (Inventory control) 1960

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

EGEE-SEE HELPDESK HG-04-CTI-CEID

Δίκτυο ΠΡΑΞΗ & Εθνικό Σημείο Επαφής

ΠΡΟΚΛΗΣΕΙΣ ΣΤΗΝ ΑΣΦΑΛΕΙΑ ΛΙΜΕΝΩΝ. Χαρίλαος Ν. Ψαραύτης Καθηγητής ΕΜΠ

ΣΧΕΔΙΟ ΧΟΡΗΓΙΩΝ AΝΑΦΟΡΑ ΠΡΟΟΔΟΥ ΥΛΟΠΟΙΗΣΗΣ ΣΕΠΤΕΜΒΡΙΟΣ 2016 ΜΑΙΟΣ 2017

Μιχάλης Βαΐτης Πανεπιστήµιο Αιγαίου Τµήµα Γεωγραφίας Έργα ΕΛ/ΛΑΚ για τον ηµόσιο Τοµέα Αθήνα, 29 Σεπτεµβρίου 2010

Ευκαιρίες διεθνούς συνεργασίας σε Τεχνολογία- Επιχειρηματικότητα-Έρευνα.

Secure Cyberspace: New Defense Capabilities

ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΜΕΤΑΠΤΥΧΙΑΚΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥ ΩΝ. Παραγωγικές Λειτουργίες Επιχείρησης

Ρόλος και υπηρεσίες του Εθνικού Σημείου Επαφής. Δρ Απόστολος Δημητριάδης Εθνικό Σημείο Επαφής για LEIT/NMP

Σχετικά με την CBS εκ. Κύκλος εργασιών. Partners. 165 εργαζόμενοι. Μηχανικοί. Developers. Sales & Consultants. 34 Συνεργασίες.

ΜΗΧΑΝΙΣΜΟΣ ΔΙΑΓΝΩΣΗΣ ΤΩΝ ΑΝΑΓΚΩΝ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΣΕ ΕΠΑΓΓΕΛΜΑΤΑ ΚΑΙ ΔΕΞΙΟΤΗΤΕΣ: Η ΠΕΡΙΠΤΩΣΗ ΤΩΝ ΤΠΕ

Η μεταφορά τεχνολογίας στην ΠΡΑΞΗ

Χρήση, προώθηση και συνεισφορά ΕΛ/ΛΑΚ από το ΕΚΤ

ΑΣΦΑΛΕΙΑ ΛΙΜΕΝΩΝ (port security) Πακετο Νο. 3

INDONESIA GENERAL INSURANCE MARKET UPDATE General Insurance Association of Indonesia (AAUI)

National Critical Telecommunication Infrastructure Protection: Towards an Holistic Strategy. PanosKotzanikolaou June 2016

Ο Στρατηγικός Ρόλος των Πληροφοριακών Συστημάτων. Στόχοι και αντικείμενο ενότητας

A global biofuels outlook: U.S. RIN markets and EU proposals. Gerard Wynn Energy and climate columnist Thomson Reuters

ΕΛΛΗΝΙΚΑ. Πεδίο Έρευνας και Τεχνολογίας. Όνομα Εργαστηρίου Σχολή Ιστορίας. Έρευνα Εργαστηρίου Α/Α

Εθνικό Κέντρο Τεκμηρίωσης

2018 / 19 ΜΕΤΑΠΤΥΧΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΠΟΛΥΤΕΧΝΙΚΗ ΣΧΟΛΗ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΑΚΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

Εταιρική Παρουσίαση. Aon Risk Solutions Aon Greece S.A.

ΟΙ ΝΕΕΣ ΕΥΡΩΠΑΙΚΕΣ ΠΡΟΟΠΤΙΚΕΣ ΓΙΑ ΤΗΝ ΕΡΕΥΝΑ & ΤΕΧΝΟΛΟΓΙΚΗ ΑΝΑΠΤΥΞΗ 7 Ο ΠΡΟΓΡΑΜΜΑ ΠΛΑΙΣΙΟ ( )

Cyberwar ante portas : The role and importance of national cyber-defense exercises

Υπηρεσίες ΕΚΤ για την υποστήριξη Έρευνας & Καινοτομίας

PERFORMANCE Technologies Α.Ε.

GDPR: Η αντίστροφη μέτρηση έχει αρχίσει! Δ. Στασινόπουλος, MBA Manager IT Governance

From Secure e-computing to Trusted u-computing. Dimitris Gritzalis

EU energy policy Strategies for renewable energy sources in Cyprus

SPIT: Still another emerging Internet threat

* * EΚΠAIΔEVΣH ΚΑι ΔΙΑ ΒΙΟΥ ΜΑθΗΣΗ *

«Επενδύουμε στο αύριο του Αγροτικού Τομέα»

Τουρισμός Η επόμενη μέρα του Τουρισμού, σήμερα. Πρόεδρος Δ.Σ., Ψηφιακές Ενισχύσεις Α.Ε.

ΙΤ Governance & Business Continuity Διακυβέρνηση Πληροφορικής & Επιχειρησιακή συνέχεια

The Greek Data Protection Act: The IT Professional s Perspective

Ενημερωτική εκδήλωση για τις ερευνητικές υποδομές Δημήτρης Δενιόζος Γενική Γραμματεία Δημοσίων Επενδύσεων και ΕΣΠΑ

Ποιοι είμαστε//υπηρεσίες

Παραδοτέο 6.2 Παρουσίαση PPT. RenoValue. Κίνητρα για αλλαγή: Ενισχύοντας το ρόλο των εκτιμητών ακίνητης περιουσίας στις μεταβολές της αγορά

Spam over Internet Telephony (SPIT): An emerging threat. Dimitris Gritzalis

Ready Business Secure Business

Τεχνολογίες ασύρματης ταυτοποίησης RFID.:: Εφαρμογές Δυνατότητες Οφέλη ::.

7 Ο ΠΡΟΓΡΑΜΜΑ ΠΛΑΙΣΙΟ ( )

ΔΙΠΛΩΜΑΤΙΚΕΣ ΕΡΓΑΣΙΕΣ

HELECO 05. Αθανάσιος Νταγκούµας, Νίκος Λέττας, ηµήτρης Τσιαµήτρος, Γρηγόρης Παπαγιάννης, Πέτρος Ντοκόπουλος

ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ

The IT Security Expert Profile

PRINCIPLES OF TAXATION

Εκτίμηση κινδύνου και μέτρα ασφαλείας για την προστασία προσωπικών δεδομένων

Internet of Things Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες προστασίας δεδομένων

e-academy e-commerce Project Manager

Η αξία της έρευνας ευπαθειών στις δοκιμές παρείσδυσης. Δρ Πάτροκλος Αργυρούδης / Ερευνητής Ασφάλειας Η/Υ

Ερευνητικές Υποδομές στον τομέα της Υγείας

Το πρόγραμμα είναι εγκεκριμένο από το Υπουργείο Παιδείας και Θρησκευμάτων, Πολιτισμού και Αθλητισμού (Αρ / Ε5 ΦΕΚ 764/ ) και λειτουργεί

Εταιρική Παρουσίαση της DBS (Dynamic Business Solutions) Υπηρεσίες Πληροφορικής Α.Ε. Χριστιανουπόλεως 122, Γαλάτσι

Ορίζοντας 2020 Το πρόγραμμα πλαίσιο της ΕΕ για την Έρευνα και την Καινοτομία

National Critical Telecommunication Infrastructure Protection: An Identification and Assessment Methodology. Georgia Lykou June 2016

ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΔΙΟΙΚΗΣΗΣ MANAGEMENT INFORMATION SYSTEMS (M.I.S.)

Δρ. Παναγιώτης Π. Λαιμός Operations Manager G4S Telematix S.A.

Μιλτιάδης Προβατάς Δ/ντής Στρατηγικής Μεταφορών Υπουργείο Υποδομών, Μεταφορών και Δικτύων

Ανακοίνωση της Επιτροπής Παρακολούθησης ιεθνών Συστηµάτων Ταξινόµησης και Κατάταξης των Πανεπιστηµίων σχετικά µε την κατάταξη NTU

Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής Πρόγραμμα Μεταπτυχιακών Σπουδών «Πληροφορική»

The SPHINX project report Dimitris Gritzalis

ΑΠΟΤΕΛΕΣΜΑΤΑ ΕΡΓΟΥ 28/05/2018

Δεκέμβρης Δημήτρης Γκρίτζαλης. Σειρά Τεχνικών Αναφορών No. 2 (2006) Κωδικός αναφοράς: AUEB-CIS/MET-0206/v.2.5/

Ερευνητικές τάσεις στο πεδίο της βιβλιοθηκονομίας και της επιστήμης της πληροφόρησης: Η δημοσιευμένη έρευνα

WHEN INFORMATION IS YOUR MOST IMPORTANT ASSET. Ολοκληρωμένες και ειδικά σχεδιασμένες λύσεις διαχείρισης και διανομής περιεχομένου

Transcript:

Ημερίδα, Θεσσαλονίκη,, 11 Απρίλη 2008 Στοχεύαμε στην Ασφάλεια Πληροφοριακών Συστημάτων Στοχεύουμε στην Προστασία Κρίσιμων Πληροφοριακών και Επικοινωνιακών Υποδομών Δημήτρης Γκρίτζαλης, Αναπληρωτής Καθηγητής (dgrit@aueb.gr, www.cis.aueb.gr) Ερευνητική Ομάδα Ασφάλειας Πληροφοριών & Προστασίας Κρίσιμων Υποδομών Τμήμα Πληροφορικής, Οικονομικό Πανεπιστήμιο Αθηνών

Ασφάλεια Πληροφοριακών Συστημάτων 2

Cyberterrorism,, HISTORY Channel Σημείωση: Το περιεχόμενο και τα συμπεράσματα του video δεν υιοθετούνται, κατ ανάγκην. 3

Νέοι όροι νέες στοχεύσεις ΥΠΟΔΟΜΗ: Πλέγμα αλληλοεξαρτώμενων δικτύων και συστημάτων που παρέχει αξιόπιστη ροή προϊόντων, υπηρεσιών και αγαθών, για τη λειτουργία διοίκησης, οικονομίας, κοινωνίας και άλλων υποδομών. ΚΡΙΣΙΜΗ ΥΠΟΔΟΜΗ: Υποδομή μεγάλης κλίμακας, υποβάθμιση, διακοπή ή δυσ- λειτουργία της οποίας έχει σοβαρή επίπτωση στην υγεία, ασφάλεια ή ευμάρεια των πολιτών ή στην ομαλή λειτουργία διοίκησης ή οικονομίας. 4

Νέοι όροι νέες στοχεύσεις ΚΡΙΣΙΜΗ ΠΛΗΡΟΦΟΡΙΑΚΗ ΥΠΟΔΟΜΗ: Πληροφοριακό Σύστημα υποστηριζόμενο από ΤΠΕ, που αποτελεί το ίδιο κρίσιμη υποδομή ή είναι προϋπόθεση για τη λειτουργία άλλων τέτοιων υποδομών. ΠΡΟΣΤΑΣΙΑ ΚΡΙΣΙΜΗΣ ΠΛΗΡΟΦΟΡΙΑΚΗΣ ΥΠΟΔΟΜΗΣ: Δράσεις των κατόχων, κατασκευαστών, χρηστών, διαχειρι- στών, ερευνητικών ιδρυμάτων, Διοίκησης και κανονιστικών αρχών, για τη διατήρηση της ποιοτικής λειτουργίας της υποδομής σε περίπτωση επιθέσεων, ατυχημάτων, σφαλμά- των, όσο και για την ταχεία ανάκαμψη της υποδομής μετά από τέτοιο γεγονός. 5

Κρίσιμες Υποδομές και ευπάθειες: Φαινόμενα συγκέντρωσης Συγκέντρωση ενέργειας (εγκαταστάσεις παραγωγής ηλεκτρισμού, φράγματα, εύφλεκτα υλικά, τοξικές ουσίες, εκρηκτικά κλπ.). Συγκέντρωση πληθυσμού (μεγα-πόλεις, μητροπό- λεις, περιφερειακά κέντρα). Συγκέντρωση εξουσίας (οικονομικής και πολιτικής, ειδικά στις ΤΠΕ και στη βιομηχανία τροφίμων). οι συγκεντρώσεις οικονομικής και πολιτικής εξουσί- ας ευνοούν τη συγκέντρωση ενέργειας (συνήθως με- σω της απελευθέρωσης αγορών), η οποία τείνει να συμβαίνει σε περιοχές με πολύ μεγάλο πληθυσμό. 6

Πληροφορία: Πακτωλός ή παγίδα; Applications Customers Partners Employees quotes quotes memos VoIP Infrastructure whitepapers video plans contracts reports whitepapers images Όγκος δεδομένων 75% ετήσια αύξηση analysis Από Gigabytes σε Petabytes XML σε 10 μόλις χρόνια forecasts SOW research Web proposalsmodels reports images SOPs presentations directories Information POS warranties models email illustrations images orders tests email manuals resumes reports manuals inventory billing notes RFID brochures photosbalances Πολυπλοκότητα διαδικασιών models articles Εκατοντάδες εφαρμογές και formats Περίπλοκοι διακομιστές και δίκτυα Nέοι κανόνες και κανονισμοί Νέες απειλές και ευπάθειες 7 specs payroll designs

8 Customers Partners Employees Applications Infrastructure Information POS photos directories VoIP reports whitepapers models images designs XML presentations analysis research manuals images models quotes email email resumes SOW inventory video orders Web brochures payroll balances quotes forecasts notes memos proposals illustrations reports SOPs warranties articles manuals plans models tests reports RFID whitepapers specs images billing contracts Νέα ευκαιρία! presentations proposals orders research specs models Καινοτομία! Καινοτομία Καινοτομία, ευκαιρία ευκαιρία, ευπάθεια ευπάθεια images Νέα ευπάθεια! email memos contracts

Μια νέα πληροφοριακή πλατφόρμα αναδύεται ΒΕΛΤΙΣΤΟΠΟΙΗΣΗ Virtualization Security ΠΡΟΣΤΑΣΙΑ Resource Mgmt Intelligent Information Mgmt Information Infrastructure Reliability Archive ΑΞΙΟΠΟΙΗΣΗ Enterprise Content Mgmt Storage ΑΠΟΘΗΚΕΥΣΗ 9

World Economic Forum (2008) Core Global Risks: Likelihood with Severity by Economic Loss 10

Κρίσιμες Υποδομές που κινδυνεύουν: Agriculture and Food Η περίπτωση των ΗΠΑ 1.9M farms 87,000 food processing plants Water 1,800 federal reservoirs 1,600 treatment plants Public Health 5,800 registered hospitals Chemical Industry 66,000 chemical plants Telecomm 2B miles of cable Energy 2,800 power plants 300K production sites Transportation To σύνολο των 120,000 miles railroads 590,000 highway bridges των 2M miles of pipeline 300 ports Κρίσιμων Υποδομών Banking and Finance 6,600 FDIC institutions εξαρτάται από τη χρήση Postal and Shipping 137M delivery sites Υποδομών ΤΠΕ Key Assets 5,800 historic building 104 nuclear power plant 80K dams 3,000 government facilities 460 skyscrapers

Νέα απειλή - νέες εξαρτήσεις Year 1995 NAVSTAR GPS Declared Operational Εποχή του Διαστήματος Sputnik 1-1957 1963 First Computerized Database 1875 First Electric Street Lighting Κοινωνία της Πληροφορίας Ηλεκτρισμός Konrad Zuse - Z1 Computer 1936 Benjamin Franklin 1747 Εξάρτηση από τις ΤΠΕ

Οικονομικές διαστάσεις προστασίας Κρίσιμων Πληροφοριακών Υποδομών Commercially Global Telecommunications Industry Revenue (2005) GPS Market Μέσο (2007) MILSTAR Satellite Cost Weather Satellite Benefits (2002) 12 year insurance cost of a $100M Satellite 42 Plasma TV $1T Μέσο κόστος $30B ενός ICBM $800M $638M $53M $2000 $10 12 - Trillion $10 9 - Billion ~$10-50M $10 6 - Million $10 3 - Thousand

Σύγκριση Κρισιμότητας Υποδομών Assessment Matrix for Five Infrastructures Studied by IRGC - Geneva, CH Colors are used to judge the performance level; red corresponds to the worst, green to an adequate performance with regard to the considered criterion, transitions indicate changes.

Κρισιμότητα Υποδομής vs. Ακαταλληλότητα Διαχείρισης Επικινδυνότητας Satellite Systems

Πρώτα συμπεράσματα Μεγάλο μέρος κρίσιμων υποδομών ανήκει στον ιδιωτικό τομέα, που - όπως και ο δημόσιος - είναι επιρρεπής σε σφάλματα, αστοχίες και συχνή αδυναμία ικανοποίησης των απαιτήσεων των πολιτών-πελατών. Οι πιθανές επιπτώσεις ατυχημάτων, σφαλμάτων και αστοχιών είναι διεθνείς και γεωγραφικά εκτενείς. Τοπλήθοςτωνκρίσιμωνυποδομώναυξάνεταικαιηαλληλεξάρτησή τους, καθώς και η εξάρτηση άλλων από αυτές διευρύνεται. Οι υποδομές ΤΠΕ τείνουν, ταχύτατα και διεθνώς, να καταστούν υποδομές-υποδομών. Η επιδίωξη για ανάπτυξη ασφαλών ολοκληρωμένων πληροφοριακών συστημάτων δίνει τη θέση της στην ανάπτυξη ασφαλών πληροφοριακών υποδομών. Μια νέα επιστημονική περιοχή πιθανώς αναδύεται: Critical Infrastructures Management and Engineering 16

Κομβικά Προγράμματα ` Προστασίας Κρίσιμων Υποδομών 2007 1 st Space Security Conference UK & India 20012007 Vulnerability The Fragility of Assessment of the Transportation Infrastructures Infrastructure Proposal VOLPE National IIASA Transportation Center Austria United States 2006 The European Programme for Critical Infrastructure Protection (EPCIP) Brussels 1996 Critical Infrastructure Protection Act PDD-63 United States 2003 Homeland Security Presidential Directive HSPD-7 2007-2008 National Science Foundation (NSF) Resilient and Sustainable Infrastructures (RESIN) United StatesUnited States

Quo vadis?