Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς

Σχετικά έγγραφα
Πολιτική Ασφάλειας και Απορρήτου Επικοινωνιών.

Κανονισμός για τη διασφάλιση του απορρήτου των επικοινωνιών

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

ΕΚΤΕΛΕΣΤΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) /... ΤΗΣ ΕΠΙΤΡΟΠΗΣ. της

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009)

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΓΙΑ ΤΗΝ ΔΙΑΣΦΑΛΙΣΗ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΤΗΣ ΕΤΑΙΡΙΑΣ «RISE UP ΥΠΗΡΕΣΙΕΣ ΤΗΛΕΗΧΟΠΛΗΡΟΦΟΡΗΣΗΣ Α.Ε.» (Μ.

ΑΠΟΦΑΣΗ. ( αριθμός:../2013 ) Θέμα: «Κανονισμός για την Ασφάλεια και την Ακεραιότητα Δικτύων και Υπηρεσιών Ηλεκτρονικών Επικοινωνιών».

ΑΠΟΦΑΣΗ αριθµ: 31/2018

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Α Π Ο Φ Α Σ Η 14/2019 (Τμήμα)

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ

ΑΠΟΦΑΣΗ (αριθµ: 356/2017)

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009)

Η πολιτική αφορά στην επεξεργασία δεδομένων προσωπικού χαρακτήρα από την εταιρία.

1.1. Πολιτική Ασφάλειας Πληροφοριών

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική

GDPR General Data Protection Regulation

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Μαρούσι, Αριθμ. πρωτ.:418

ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ

ΑΠΟΦΑΣΗ ( αριθ.: 114/2016 )

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016)

ΑΠΟΦΑΣΗ (αριθµ: 41/2017)

Γραφείο Ανάπτυξης, Οργάνωσης, Προγραμματισμού και Ευρωπαϊκών προγραμμάτων

Ασφάλεια Υπολογιστικών Συστηµάτων

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

Ο Ρόλος των Αρχών στη διασφάλιση του Απορρήτου των Επικοινωνιών στον κόσµο της Νεφοϋπολογιστικής

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Άρθρο 1. Αντικείμενο του Κανονισμού Λειτουργίας της Ελεγκτικής Επιτροπής της Εταιρείας. η σύνθεση, συγκρότηση και λειτουργία της Ελεγκτικής Επιτροπής,

ιαχείριση Μη Συµµορφώσεων ΙΑ ΙΚΑΣΙΑ Ρ04

ΤΕΧΝΙΚΗ ΠΕΡΙΓΡΑΦΗ ΕΡΓΟΥ

Προετοιμασία για μια νέα σχέση με την Αρχή Προστασίας Δεδομένων. Κωνσταντίνος Λιμνιώτης. Γεώργιος Ρουσόπουλος

DATA BREACH. Η ΑΝΤΙΜΕΤΩΠΙΣΗ ΑΠΟ ΤΗΝ ΑΠΔΠΧ ΠΡΟΤΑΣΕΙΣ ΣΩΣΤΗΣ ΠΡΟΕΤΟΙΜΑΣΙΑΣ ΑΛΚΙΒΙΑΔΗΣ ΠΟΥΛΙΑΣ

ΕΝΗΜΕΡΩΣΗ. Για περισσότερες πληροφορίες επικοινωνήστε μαζί μας στο

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

Μαρούσι, 28 Αυγούστου 2018 Αρ. πρωτ. : 2659 ΑΠΟΦΑΣΗ

ΠΟΛ /05/ Αποδεικτικό ενημερότητας...

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

Συστήματα Διαχείρισης Ποιότητας Το πρότυπο ISO9001:2015 και οι εφαρμογές του

Ελληνική Εταιρεία Πιστοποιημένων Απεντομωτών (Ε.Ε.Π.Α.)

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ 2013 ΠΑΡΑΡΤΗΜΑΤΑ

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

Κύριοι, Σας αποστέλλουμε τις θέσεις της εταιρείας μας επί της Δημόσιας Διαβούλευσης Σχεδίου Κανονισμού Πρόσβασης & Διασύνδεσης της ΕΕΤΤ.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ

Δημόσια ανοικτή διαδικασία συλλογής προσφορών για τις Συμβουλευτικές Υπηρεσίες συμμόρφωσης με τον κανονισμό προστασίας δεδομένων

Πολιτική Ασφάλειας, Σχέδιο Ασφάλειας και Σχέδιο Ανάκαμψης από Καταστροφές για ασφαλή Επεξεργασία και Προστασία Προσωπικών Δεδομένων

Επιτροπή Ελέγχου. Κανονισμός Λειτουργίας

Τεχνολογίες και Διαδικασίες ως μέσα συμμόρφωσης με τον Γενικό Κανονισμό Προστασίας Δεδομένων

Ε.Ε. Π α ρ.ι(i), Α ρ.4175, 25/7/2008

Ο ΠΕΡΙ ΡΥΘΜΙΣΕΩΣ ΗΛΕΚΤΡΟΝΙΚΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥΔΡΟΜΙΚΩΝ ΥΠΗΡΕΣΙΩΝ ΝΟΜΟΣ ΤΟΥ Διάταγμα δυνάμει του Νόμου 112(Ι)/2004

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΚΑΙ ΔΙΑΔΙΚΑΣΙΑ ΔΙΑΡΡΟΗΣ ΔΕΔΟΜΕΝΩΝ

OHSAS 18001:2007 / ΕΛΟΤ 1801:2008

Ιδιωτικό ιατρείο στα χρόνια του GDPR. Φελεκίδης Αναστάσιος. Ιατρός Οφθαλμίατρος, Ιατρικός Σύλλογος Ξάνθης

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΛΕΓΚΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΕΙΣΑΓΩΓΗ

Ο ΝΕΟΣ ΚΑΝΟΝΙΣΜΟΣ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΙΩΑΝΝΗΣ Δ. ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜΙΚΗΣ ΣΧΟΛΗΣ ΑΠΘ

Κανονισμός Λειτουργίας Επιτροπής Ελέγχου

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

Προς την Διοίκηση της Εταιρείας (για κοινοποίηση στην Επιτροπή Κεφαλαιαγοράς ) 27 Φεβρουαρίου 2014

ΒΙΣ Βιομηχανία Συσκευασιών ΑΕ ΚΑΝΟΝΙΣΜΟΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ. 1 Σκοπός και βασικές αρχές. 2 Σύνθεση της επιτροπής ελέγχου

ΕΝΔΕΙΚΤΙΚΟΣ ΟΔΗΓΟΣ ΥΠΟΜΝΗΜΑΤΟΣ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ

Ενημέρωση για τον Γενικό Κανονισμό για την Προστασία των Δεδομένων της ΕΕ (679/2016) που αφορά τα φαρμακεία

ΑΠΟΦΑΣΗ ( αριθ.: 301/2015 )

Θέμα: «Ενημέρωση για την ημερίδα του Π.Φ.Σ. και Οδηγίες για την συμμόρφωση των Φαρμακευτικών Συλλόγων με το GDPR»

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

1) Γέρου Βασιλική Διοικητική Διευθύντρια 2) Νικολοπούλου Χαρίκλεια Δ/ντρια Φαρμακείου 3) Τζιάρας Λουκάς ΔΕ Διοικητικών Γραμματέων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΚΥΡΙΑ ΒΗΜΑΤΑ ΣΥΜΜΟΡΦΩΣΗΣ ΔΙΚΗΓΟΡΙΚΟΥ ΓΡΑΦΕΙΟΥ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ 2016/679

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ.

AXA PARTNERS ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ

ΚΑΝΟΝΙΣΜΟΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ ΕΧΑΕ

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

ΠΟΛΙΤΙΚΗ ΠΡΟΛΗΨΗΣ, ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΚΑΤΑΣΤΑΣΕΩΝ ΣΥΓΚΡΟΥΣΗΣ ΣΥΜΦΕΡΟΝΤΩΝ

Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων

ΑΠΟΦΑΣΗ ( αριθ.: 147/2016 )

GDPR ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Διαχείριση Έργων Πληροφορικής

Η ενίσχυση των δικαιωμάτων στην πράξη & τα εργαλεία συμμόρφωσης για τη μετάβαση από το ν.2472/1997 στον ΓΚΠΔ

ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

ΑΠΟΦΑΣΗ (αριθµ: 389/2017)

1. Ορισμοί Προεπιλογή Φορέα (ΠΦ, CPS)

συμβάσεις συνεργασίας φορέων για την υλοποίηση συγχρηματοδοτουμένων έργων

ΑΠΟΦΑΣΗ (αριθ.: 153/2016)

Α Π Ο Φ Α Σ Η. Διενέργεια τακτικών ελέγχων σε ταχυδρομικές επιχειρήσεις κατά το έτος Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ)

Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων, ΕΕΤΤ. Μαρούσι, Φεβρουάριος 2014

Παρουσίαση Μεταπτυχιακής Εργασίας

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ. Εγκρίθηκε από το Διοικητικό Συμβούλιο την 12/9/2017

ΑΠΟΦΑΣΗ (αριθμ: 191/2018)

Transcript:

Κων/νος Λαμπρινουδάκης Αναπληρωτής Καθηγητής Τμήμα Ψηφιακών Συστημάτων Εργαστήριο Ασφάλειας Συστημάτων Πανεπιστήμιο Πειραιώς With the financial support of the Prevention of and Fight against Crime Programme European Commission Directorate-General Home Affairs

Περιλαμβάνει τις διαδικασίες: Προσδιορισμός κινδύνων που αντιμετωπίζουν τα Π.Σ. και των αναγκαίων μέτρων προστασίας Καθορισμός της πολιτικής ασφάλειας και προσδιορισμό των διαθέσιμων πόρων Καθορισμός ρόλων, αρμοδιοτήτων, απόδοση υπευθυνοτήτων για τα ζητήματα ασφάλειας Π.Σ. Ενημέρωση και ευαισθητοποίηση χρηστών, εκπαίδευση στην χρήση των μέτρων προστασίας Καθορισμός σχεδίων ανάκαμψης Αξιολόγηση διαδικασιών διαχείρισης της ασφάλειας Π.Σ.

Αποτίμηση Κινδύνου Αποτελέσματα Κατ ελάχιστον κάθε δύο (2) έτη. Διατήρηση καταλόγου ΠΕΣ με συνοπτική περιγραφή Απειλές παραβίασης του ΠΕΣ από εξωτερικές απειλές, εργαζόμενους ή συνεργάτες του υπόχρεου προσώπου. Σχετικές ευπάθειες των ΠΕΣ. Πιθανές επιπτώσεις των περιστατικών παραβίασης του απορρήτου. Λαμβάνονται υπόψη για τη σύνταξη και την αναθεώρηση της Π.Α. και την υλοποίηση των κατάλληλων μέτρων για την εφαρμογή της. Διατηρούνται από το υπόχρεο πρόσωπο και είναι διαθέσιμα κατά τον τακτικό ή έκτακτο έλεγχο της εφαρμογής της Π.Α.

Υποστήριξη της ΠΑ από την κατάλληλη οργανωτική δομή Καθορισμός: Ρόλων Οργανωτικής δομής

Στόχος είναι η μείωση της επικινδυνότητας που οφείλεται σε ανθρώπινα λάθη Οδηγίες κανόνες για: Καθορισμός ρόλων και υπεθυνοτήτων Διαδικασίες επιλογής προσωπικού (ειδικά για θέσεις που αφορούν σε χειρισμό προσωπικών δεδομένων) Συμμόρφωση με νομικό πλαίσιο Κατάρτιση ενημέρωση χρηστών Αντιμετώπιση και αναφορά περιστατικών ασφάλειας (διαδικασία, κανάλι επικοινωνίας, κλπ.)

Πρόβλεψη μέτρων για την αποτροπή μη εξουσιοδοτημένης φυσικής πρόσβασης στις εγκαταστάσεις του οργανισμού και ο έλεγχος της πρόσβασης σε αυτές. Ορισμός ασφαλών χώρων εντός και εκτός των εγκαταστάσεων του οργανισμού, στους οποίους εγκαθίστανται τα ΠΕΣ. Χρήση μηχανισμών ασφάλειας και ελεγχόμενης πρόσβασης (ενδεικτικά, κάρτες ελεγχόμενης εισόδου). Διαδικασία φυσικής πρόσβασης. Εξουσιοδότηση φυσικής πρόσβασης κατόπιν έγκρισης αρμοδίου. Καταγραφή πρόσβασης (π.χ. όνομα, ιδιότητα, ώρα εισόδου εξόδου).

>Σκοπός Εύρος Πολιτικής Η Πολιτική Λογικής Πρόσβασης (Π.Λ.Π.) καθορίζει τη διαβάθμιση των επιπέδων πρόσβασης. Θέτει τις απαιτήσεις για τον έλεγχο πρόσβασης στα ΠΕΣ Ισχύει για τους εργαζόμενους και συνεργάτες του οργανισμού οι οποίοι αποκτούν πρόσβαση στα ΠΕΣ και στα σχετικά δεδομένα και τις πληροφορίες.

>Γενικές Απαιτήσεις - Καταγραφής κατηγοριών χρηστών και τα δικαιώματα πρόσβασης αυτών για κάθε ΠΕΣ. ΑΡΧΕΙ Ο - Προσβάσεων των χρηστών των ΠΕΣ σε αυτά. Κατ ελάχιστον καταγράφονται: - το όνομα χρήστη που απέκτησε την πρόσβαση, - ημερομηνία και ώρα εκκίνησης και τερματισμού, - αιτιολόγηση της πρόσβασης. - Τρόπων πρόσβασης των εργαζομένων και συνεργατών του σε δεδομένα των χρηστών των παρεχόμενων δικτύων ή υπηρεσιών.

>Προβλεπόμενες Διαδικασίες Διαδικασία Διαχείρισης Χρηστών ΠΕΣ Προσθήκη Διαγραφή Απονομή / μεταβολή δικαιωμάτων Εγκρίσεις Αρμοδίων Τήρηση Αρχείων για - Αιτήσεις - Ιστορικό Δικαιωμάτων Πρόσβασης Διαδικασία Ελέγχου Ορθής Εφαρμογής της Π.Λ.Π. Λογαριασμούς Πρόσβασης Περιοδικοί Έλεγχοι σε Δικαιώματα Πρόσβασης Access Logs

>Προβλεπόμενες Διαδικασίες Δημιουργία και Διαχείριση Λογαριασμών Πρόσβασης Κανόνες Ονόματος Χρήστη (Username) Κωδικού Πρόσβασης (Password) Ασφαλή απόδοση σε χρήστες Username/Password Διαδικασίες Τακτική αλλαγή Passwords Αδρανοποίηση λογαριασμού σε περίπτωση επαναλαμβανόμενης εισαγωγής λάθους Username / Password

>Επιπλέον για χρήστες Ενημέρωση με κάθε πρόσφορο μέσο για την αναγκαιότητα αλλαγής κωδικού πρόσβασης. Έλεγχος για αλλαγή αρχικού κωδικού από χρήστες ή κατόπιν ανάγκης για αλλαγή του Η πρόσβαση από χρήστες σε προσωπικά δεδομένα τους να γίνεται μέσω ιστοτόπου με χρήση μηχανισμών αυθεντικοποίησης και κρυπτογράφησης. Να γίνεται ενημέρωση των χρηστών είτε κατά την σύναψη της σύμβασης είτε μέσω ιστοτόπου, κανόνων ενδεδειγμένης χρήσης για την προστασία των κωδικών πρόσβασης.

Η πρόσβαση πρέπει να περιορίζεται όπου αυτό είναι απαραίτητο. Επιτρέπεται για συγκεκριμένο χρονικό διάστημα με μεταβολή των κωδικών ή κατάργηση των λογαριασμών μετά το πέρας των εργασιών. - Κατάλογος των ΠΕΣ στα οποία επιτρέπεται. ΑΡΧΕΙΟ - Τεχνικές πρόσβασης π.χ. VPN. - Κατάλογος εργαζομένων / συνεργατών που έχουν εξουσιοδότηση και δικαιώματα πρόσβασης.

>Σκοπός Εύρος Πολιτικής Σχεδίαση Απόσυρση Διαγραφή Επικαιροποίηση Αναβάθμιση Υποστήριξη Ανάπτυξη Προμήθεια Εγκατάσταση Λειτουργία Διαχείριση

>Γενικές Απαιτήσεις Αλλαγές (εισαγωγή / μεταβολή / διαγραφή) στο SW / HW των ΠΕΣ) σχετικές με την Ασφάλεια θα πρέπει να πραγματοποιούνται χωρίς υπαίτια καθυστέρηση. Τήρηση αρχείου καταγραφής των αλλαγών των ΠΕΣ - Ημ/νία - Τρόπος - Αιτιολόγηση - Όνομα εργαζομένου / συνεργάτη

>Σκοπός Εύρος Πολιτικής Καταγραφή λεπτομερειών κάθε περιστατικού. Διερεύνηση αιτιών και προσδιορισμός των ενδεχόμενων τεχνικών ή οργανωτικών αδυναμιών. Προσδιορισμός συνεπειών και υλοποίηση ενεργειών αποκατάστασης. Ενημέρωση - Υπεύθυνου Ασφάλειας - Αρμόδια στελέχη του οργανισμού. - Θιγόμενοι χρήστες.

> Διαδικασία Διαχείρισης Περιστατικών Ασφάλειας Αμελλητί ενεργοποίηση της διαδικασίας σε κάθε περίπτωση περιστατικού. Καταγραφή των στοιχείων του περιστατικού και ενεργειών για την αντιμετώπισή του με τεκμηρίωση. Πότε; Συλλεχθέντα στοιχεία Μέτρα και Χρονοδιάγραμμα Που ; Πιθανή αιτία Συνέπειες Επαναληπτικότητα Χρόνος Επίλυσης Ενημέρωση θιγόμενων - Έκθεση Άμεσης Αναφοράς Περιστατικού Ασφάλειας. - Τελική Έκθεση Αναφοράς Περιστατικού Ασφάλειας.

> Διαδικασία Διαχείρισης Περιστατικών Ασφάλειας Κατάλογος αρμοδίων ατόμων του οργανισμού με τα στοιχεία επικοινωνίας τους, στα οποία αναφέρονται περιστατικά ασφάλειας. Παροχή απλοποιημένων μέσων για την δυνατότητα καταγγελίας προς τον οργανισμό από συνδρομητές / χρήστες. Έλεγχος ετοιμότητας της διαδικασίας ανά τακτά χρονικά διαστήματα

>Σκοπός Εύρος Πολιτικής Έλεγχος για την ορθή τήρηση των πολιτικών και διαδικασιών. Διαπίστωση επάρκειας και αποτελεσματικότητας των μηχανισμών ασφάλειας. >Γενικές απαιτήσεις Κατ ελάχιστον κάθε 2 χρόνια. Καλύπτει όλο το φάσμα της Πολιτικής. Εξέταση όλων των αρχείων καταγραφής.

>Γενικές Απαιτήσεις Μπορεί να γίνει από: Εσωτερικά από αρμόδιους υπαλλήλους ή Εξωτερικό φορέα Με παρουσία αρμοδίου υπαλλήλου του παρόχου Τήρηση εμπιστευτικότητας Ελεγχόμενος Μη διαρροή Πληροφοριών Αντικειμενικότητα Αμεροληψία Ελεγκτής

>Έλεγχος Προετοιμασία Διεξαγωγή Αποτελέσματα - Καθορισμός συστημάτων προς έλεγχο. - Χρονοδιάγραμμα. - Καθορισμός πληροφοριών προς έλεγχο. - Ορισμός ομάδων ελέγχου. Καταγραφή σε αρχείο

>Έλεγχος Προετοιμασία Διεξαγωγή Αποτελέσματα - Ευρήματα - Προτεινόμενες βελτιώσεις ή/και τροποποιήσεις - Απόδοση δικαιωμάτων πρόσβασης σε ΠΕΣ στα πλαίσια του ελέγχου σε μέλη των ομάδων ελέγχου Καταγραφή σε αρχείο

>Έλεγχος Προετοιμασία Διεξαγωγή Αποτελέσματα - Αποτύπωση προτεινόμενων προτάσεων. - Χρονοδιάγραμμα υλοποίησης. - Ορισμός αρμοδίων για υλοποίηση. - Ορισμός αρμοδίων για έλεγχο ορθής υλοποίησης. Καταγραφή σε αρχείο

Λήψη κατάλληλων οργανωτικών και τεχνικών μέσων για την αποτροπή, ανίχνευση και αντιμετώπιση κακόβουλου λογισμικού. Υποχρέωση ενημέρωσης εργαζομένων για κινδύνους και υποχρεώσεις τους. Αποτροπή εξάπλωσης με κατάλληλα μέσα. Έλεγχος ακεραιότητας λογισμικού Αρχείο με τεκμηρίωση των παραπάνω.

Εναρμόνιση και συνέπεια με το νομικό και κανονιστικό πλαίσιο Οδηγίες κανόνες για: Συμμόρφωση με το νομικό πλαίσιο Μέτρα για την υλοποίηση του στόχου αυτού

Εξασφάλιση συνέχισης λειτουργίας των επιχειρησιακών δραστηριοτήτων Διαδικασίες για: Την αντιμετώπιση ενός περιστατικού ασφαλείας Εναλλακτικοί τρόποι λειτουργίας

With the financial support of the Prevention of and Fight against Crime Programme European Commission Directorate-General Home Affairs