Security & Privacy. Overview



Σχετικά έγγραφα
ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα)

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Ηλεκτρονικό εμπόριο. HE 6 Ασφάλεια

Ασφάλεια Υπολογιστικών Συστημάτων

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530

Cryptography and Network Security Overview & Chapter 1. Fifth Edition by William Stallings

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

Ασφάλεια προσωπικών δεδομένων

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

8.3 Ασφάλεια ικτύων. Ερωτήσεις

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΔΕΔΟΜEΝΩΝ ΤΗΣ SGS BE DATA SAFE

ΑΡΧΗ ΔΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΧΕΔΙΟ

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Ασφάλεια στο Ηλεκτρονικό Επιχειρείν. ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης

Συμμόρφωση με το ΠΨΑ Παραδείγματα εφαρμογής

Εισαγωγή στην Κρυπτολογία 3. Ασφάλεια Τηλεπικοινωνιακών Συστημάτων Κωδικός DIΤ114 Σταύρος ΝΙΚΟΛΟΠΟΥΛΟΣ

(Εννοιολογική θεμελίωση)

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

Πληροφορική Ι. Μάθημα 10 ο Ασφάλεια. Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου Παράρτημα Πρέβεζας. Δρ. Γκόγκος Χρήστος

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών;

Μεθόδους εφαρμογής των γενικών αρχών και κανόνων αυθεντικοποίησης Στρατηγική για την ιεράρχηση της κρισιμότητας κάθε ηλεκτρονικής υπηρεσίας

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

κρυπτογραϕία Ψηφιακή ασφάλεια και ιδιωτικότητα Γεώργιος Σπαθούλας Msc Πληροφορική και υπολογιστική βιοιατρική Πανεπιστήμιο Θεσσαλίας

Εισαγωγή στην επιστήμη της Πληροφορικής και των. Aσφάλεια

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009)

Εργοστάσια παραγωγής αυτοκινήτων, αεροπλάνων, σκαφών αλλά επίσης αντιπροσωπείες αυτών και ιδιώτες, είναι το πελατολόγιό μας.

ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΣΤΟ CLOUD

ΤΕΧΝΟΛΟΓΙΕΣ ΔΙΑΣΦΑΛΙΣΗΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ. Διδάσκων: Δρ. Δήμητρα Γεωργίου

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΣΤΟ CLOUD

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009)

Πρότυπα εξασφάλισης του απορρήτου των δεδομένων ( vs Patient Link)

ΚΩΔΙΚΑΣ ΔΕΟΝΤΟΛΟΓΙΑΣ ΓΙΑ ΤΟΝ ΥΠΕΥΘΥΝΟ ΕΠΕΞΕΡΓΑΣΙΑΣ ΚΑΙ ΤΟ ΠΡΟΣΩΠΙΚΟ ΠΟΥ ΕΠΕΞΕΡΓΑΖΕΤΑΙ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΥΓΕΙΑΣ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ

Ασφαλίστε τις εμπιστευτικές πληροφορίες σας.

"Η ΑΣΦΑΛΕΙΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ, ΝΟΜΙΚΕΣ ΠΤΥΧΕΣ."

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

Ελληνική Δημοκρατία Τεχνολογικό Εκπαιδευτικό Ίδρυμα Ηπείρου. Πληροφορική Ι. Ενότητα 10 : Ασφάλεια. Δρ. Γκόγκος Χρήστος

Γενικός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR)

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΠΜΣ: Προηγμένα Τηλεπικοινωνιακά Συστήματα και Δίκτυα

Στόχος της παρουσίασης

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

Γενικό Νοσοκομείο Καβάλας

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

Κεφάλαιο 6 Συµπεράσµατα της ιατριβής

Ασφάλειας στην Πληροφορική και τις Επικοινωνίες

Οι βασικές αλλαγές που επιδρούν στο επιχειρηματικό περιβάλλον

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ

Συνοπτικός Οδηγός. Ευρωπαϊκός Κανονισμός για την Προστασία Δεδομένων

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Μηχανισμοί Ελέγχου Προσπέλασης)

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ταυτοποίηση και Αυθεντικοποίηση)

1 Σκοπός. 2 Αρμοδιότητα. 3 Γενικές διατάξεις. 3.1 Τήρηση νομοθεσίας / Αρχές προστασίας. Power Tools

Κρίσιμα θέματα στην πορεία προς την Ηλεκτρονική Διοίκηση και Διακυβέρνηση: Οι παρεμβάσεις του κράτους και η κοινωνία των πολιτών

MOBILE BANKING ΔΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ ΜΕΤΑΠΤΥΧΙΑΚΟΣ ΦΟΙΤΗΤΗΣ: ΜΠΙΖΑΝΙΔΗΣ ΓΕΩΡΓΙΟΣ, 35/05 ΕΠΙΒΛΕΠΩΝ ΚΑΘΗΓΗΤΗΣ: ΜΑΝΙΤΣΑΡΗΣ ΑΘΑΝΑΣΙΟΣ

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

Ασφάλεια Υπολογιστικών Συστηµάτων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Τι είναι ο GDPR (General Data Protection Regulation);

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΕΛΕΓΧΟΣ ΕΓΓΡΑΦΟΥ ΙΣΤΟΡΙΚΟ ΕΚΔΟΣΕΩΝ

Πανεπιστήμιο Θεσσαλίας

Ασφάλεια Δεδομένων στην Κοινωνία της Πληροφορίας. Εισαγωγικά θέματα και Εννοιολογική θεμελίωση κατά ISO 27000:2009

Παρουσίαση Μεταπτυχιακής Εργασίας

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ

Αρχιτεκτονική Ασφάλειας

G D P R : C O M P L I A N C E & P H Y S I C A L S E C U R I T Y

ΣΥΝΕΔΡΙΟ ΑΡΧΕΙΑ, ΒΙΒΛΙΟΘΗΚΕΣ ΚΑΙ ΔΙΚΑΙΟ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ ΑΘΗΝΑ, H προστασία του ηθικού δικαιώματος στις ψηφιακές βιβλιοθήκες

Ασφάλεια Υπολογιστικών Συστηµάτων

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων.

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΑΡΧΕΙΟΥ ΑΣΘΕΝΩΝ ΟΔΟΝΤΙΑΤΡΙΚΗΣ ΣΧΟΛΗΣ ΕΚΠΑ

Ασφάλεια ικτύων και Ηλεκτρονικών Συναλλαγών

Cryptography and Network Security Chapter 23. Fifth Edition by William Stallings

Η ΑΡΧΗ ΠΡΟΣΤΑΣΙΑΣ Ε ΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (Α.Π..Π.Χ.) ΚΑΙ Η ΑΡΧΗ ΙΑΣΦΑΛΙΣΗΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ

Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα. Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

ΚΕΝΤΡΙΚΗ ΕΝΩΣΗ ΕΠΙΜΕΛΗΤΡΙΩΝ (ΚΕΕ)

ΕΥΡΩΠΑΪΚΟΣ ΚΑΝΟΝΙΣΜΟΣ 2016/679 ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΦΑΝΗ ΛΙΑΚΑΤΗ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Σύνταξη κειμένου : Γεώργιος Μαμαλάκης, MSc Επιμέλεια κειμένου : Κωνσταντίνος Βασιλάκης, PhD

Αίτηση Υποκείμενου Δεδομένων για Πρόσβαση (ΓΚΔΠ)

e-επιχειρειν και e-εμποριο: Εισαγωγή Internet και web

Κεφάλαιο 1. Βασικές έννοιες και ζητήματα ασφάλειας

Δήλωση προστασίας προσωπικών δεδομένων

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Πολιτική Ασφάλειας Πληροφοριών. Έκδοση 1η

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Transcript:

Security & Privacy Καλλονιά Χρήστος Overview Βασικές Έννοιες ενός Πληροφοριακού Συστήματος Ασφάλεια Πληροφοριακών Συστημάτων Βασικές Ιδιότητες Ασφάλειας Ασφάλεια vs Ιδιωτικότητα Βασικές Αρχές Ιδιωτικότητας Η ένταξη ιδιωτικότητας στην ανάπτυξη των Πληροφοριακών Συστημάτων Εφαρμογή των παραμέτρων Ασφαλείας Ιδιωτικότητας στα Εικονικά Μουσεία 2

Τι είναι Πληροφοριακό Σύστημα; Πληροφοριακό Σύστημα είναι ένα σύνολο από αντικείμενα μαζί με τις σχέσεις μεταξύ των αντικειμένων των γνωρισμάτων τους, τα οποία είναι σε αλληλοσυσχέτιση μεταξύ τους με το περιβάλλον, έτσι ώστε να αποτελούν μια ολότητα. 3 Αντικείμενα Είναι τα μέρη από τα οποία αποτελείται ένα σύστημα μπορεί να είναι αυτά συστήματα ή απλές οντότητες. 4

Γνωρίσματα Είναι οι χαρακτηριστικές ιδιότητες των αντικειμένων μας βοηθούν να αναγνωρίσουμε τα αντικείμενα ως διακριτές οντότητες. 5 Σχέση Είναι κάθε δεσμός που συνδέει αντικείμενα ή γνωρίσματα αντικειμένων. 6

Αλληλοσυσχέτιση Η αλληλοσυσχέτιση η αλληλεξάρτηση είναι απαραίτητες προϋποθέσεις για την ύπαρξη ενός συστήματος πρέπει να ορίζονται με σαφήνεια. 7 Περιβάλλον Είναι το σύνολο των αντικειμένων που βρίσκονται ΕΚΤΟΣ του συστήματος για τα οποία ισχύει: α) Μια αλλαγή σε αυτά μπορεί να επηρεάσει το σύστημα β) Η συμπεριφορά του συστήματος επηρεάζει αυτά τα αντικείμενα. 8

Ολότητα Όλα τα συστήματα έχουν ένα όλον που δεν μπορεί να διασπαστεί σε επιμέρους στοιχεία αλλά θα πρέπει να επιχειρήσουμε να δούμε την ολότητα του συστήματος μαζί με όλα τα αλληλοσυσχετιζόμενα αλληλοεξαρτώμε- να μέρη του σε αλληλεπίδραση. 9 Ασφάλεια Πληροφοριακών Συστημάτων Δίνετε έμφαση στη προστασία των συστατικών στοιχείων ενός Π.Σ του Π.Σ στην ολότητά του.(.(υλικό, λογισμικό, διαδικασίες, άνθρωποι, δεδομένα) Είναι το οργανωμένο πλαίσιο από έννοιες, αντιλήψεις, αρχές, πολιτικές, διαδικασίες, τεχνικές μέτρα που απαιτούνται για να προστατευθούν τα στοιχεία του Π.Σ αλλά το σύστημα ολόκληρο, από κάθε σκόπιμη ή τυχαία απειλή. 10

Ασφάλεια Πληροφοριών Αναφερόμαστε στη προστασία πληροφορίας στην ολότητά με τις σχετικές ιδιότητες ασφάλειας. Σημαντικό ρόλο όμως έχει το Π.Σ μέσα στο οποίο παράγεται χρησιμοποιείται η πληροφορία. 11 Βασικές Ιδιότητες Ασφάλειας Ακεραιότητα (Integrity) Εμπιστευτικότητα (Confidentiality) Διαθεσιμότητα (Availability) Εγκυρότητα (Validity) Αυθεντικότητα (Authenticity) Μοναδικότητα (Uniqueness) Μη-Αποποίηση (Non-repudiation) 12

Ακεραιότητα (Integrity) Είναι η ιδιότητα των δεδομένων να υφίστανται σε προκαθορισμένο φυσικό μέσο ή χώρο να είναι ακριβή. Πρέπει να αποτρέπεται η μη-εξουσιοδοτημένη τροποποίηση πληροφορίας ενώ κάθε αλλαγή των δεδομένων πρέπει να είναι αποτέλεσμα εξουσιοδοτημένης ελεγχόμενης ενέργειας. 13 Εμπιστευτικότητα (Confidentiality) Είναι η ιδιότητα των δεδομένων να καθίστα- νται αναγνώσιμα μόνο από εξουσιοδοτημέ- να λογικά υποκείμενα, όπως φυσικές οντό- τητες διεργασίες λογισμικού. 14

Διαθεσιμότητα (Availability) Είναι η αποτροπή προσωρινής ή μόνιμης άρνησης διάθεσης πληροφορίας σε κάθε εξουσιοδοτημένο λογικό υποκείμενο του συστήματος. 15 Εγκυρότητα (Validity) Η πληροφορία αντιπροσωπεύει πραγματικότητα είναι επίρη. την 16

Αυθεντικότητα (Authenticity) Είναι η δυνατότητα απόδειξης προέλευσης του ιδιοκτήτη πληροφορίας. 17 Μοναδικότητα (Uniqueness) Είναι η αδυναμία αντιγραφής αναπαρα- γωγής πληροφορίας χωρίς εξουσιοδό- τηση. 18

Μη αποποίηση (Non-repudiation) Είναι η αδυναμία άρνησης των ενεργειών που έχουν εκτελεστεί για την τροποποίηση, την αποστολή ή τη λήψη μιας πληροφορίας. 19 Μηχανισμοί Προστασίας Απαιτήσεις Ασφάλειας Αυθεντικοποίηση Εμπιστευτικότητα Ακεραιότητα Διαθεσιμότητα Μηχανισμοί Προστασίας Συνθηματικά Ειδικά Πρωτόκολλα Αυθεντικο/σης Ψηφιακά Πιστοποιητικά Συμμετρική & Ασύμμετρη Κρυπτογραφία Συστήματα Ανίχνευσης Εισβολών Antivirus 20

Απειλή Απειλές Εκμεταλλεύονται Αδυναμίες Αγαθά Προξενούν Ζημιά σε 21 Ασφάλεια & ιδιωτικότητα Ταύτιση των όρων Security & Privacy Πολλοί μηχανισμοί ενσωματώνουν την ιδιωτικότητα σαν ένα κομμάτι ασφάλειας. Η ιδιωτικότητα αφορά την προάσπιση των προσωπικών δεδομένων των χρηστών ανεξαρτήτως θέσης ρόλου που έχουν στο σύστημα. 22

Μορφές Ιδιωτικότητας Εδαφική Ιδιωτικότητα Ιδιωτικότητα του ατόμου Ιδιωτικότητα πληροφοριών δεδομένων 23 ΟΡΙΣΜΟΙ Οι Warren Brandeis (1890): «Το δικαίωμα του να είναι κανείς μόνος του» Ο Alen Westin (1967): «Το δικαίωμα του κάθε ανθρώπου ή ομάδας ατόμων ή οργανισμών, να καθορίζουν από μόνοι τους, πότε, πώς σε ποιό βαθμό οι προσωπικές τους πληροφορίες θα γίνονται γνωστές σε τρίτους» 24

ΟΡΙΣΜΟΙ Ο Rosenberg (1992) προσέγγισε ιδιωτικότητα ορίζοντας τρεις έννοιες: την Χωρική Ιδιωτικότητα (territorial privacy): Αναφέρεται στην προστασία του στενού φυσικού χώρου που περιβάλει ένα άτομο π.χ. χώρος εργασίας 25 ΟΡΙΣΜΟΙ Ιδιωτικότητα του ατόμου (privacy of the person): Αναφέρεται στην προστασία του ατόμου από αναίτιες παρεμβάσεις τρίτων σε αυτό, π.χ. φυσική έρευνα χωρίς διολογία, έλεγχο για κατοχή φαρμάκων, ανήθικη παράνομη έρευνα για την απόκτηση προσωπικών πληροφοριών κλπ. 26

ΟΡΙΣΜΟΙ Ιδιωτικότητα πληροφορίας (informational privacy): Αναφέρεται στο δικαίωμα του κάθε ατόμου να ελέγχει αν με ποιο τρόπο τα προσωπικά του δεδομένα συλλέγονται, αποθηκεύονται επεξεργάζονται διαμοιράζονται σε τρίτους 27 ΟΡΙΣΜΟΙ Η Fischer-Hubner (2001) αναφέρει επίσης: Προσωπικά δεδομένα (personal data) θεωρείται κάθε πληροφορία που προσδιορίζει την προσωπικότητα ενός ατόμου. Η προστασία δεδομένων (data protection) αναφέρεται στην προστασία των προσωπικών δεδομένων με σκοπό τη διαφύλαξη ιδιωτικότητας αποτελεί μέρος γενικής έννοιας ιδιωτικότητας. 28

ΟΡΙΣΜΟΙ Στη σημερινή «ψηφιακή» κοινωνία οι νόμοι οι κανονισμοί δεν αρκούν για να καλύψουν την ιδιωτικότητα Οι υπεύθυνοι για την προστασία δεδομένων απαιτούν πλέον από τους αναλυτές προγραμματιστές πληροφοριακών συστημάτων να συμπεριλαμβάνουν την ιδιωτικότητα ως τεχνική απαίτηση που πρέπει να λαμβάνεται υπόψη στο υπό-ανάπτυξη σύστημα πιο συγκεκριμένα θα πρέπει να λαμβάνεται υπόψη από τη φάση σχεδίασης του συστήματος αποτελώντας ξεχωριστό κριτήριο που πρέπει να υλοποιηθεί 29 ΟΡΙΣΜΟΙ Για την μετατροπή ιδιωτικότητας από μία γενική έννοια σε τεχνική απαίτηση ορίσθηκαν οι εξής επιμέρους απαιτήσεις ιδιωτικότητας: αυθεντικοποίηση (authentication) εξουσιοδότηση (authorization) αναγνώριση (identification) προστασία δεδομένων (data protection) ανωνυμία (anonymity) ψευδωνυμία (pseudonymity) μη-συνδεσιμότητα (unlinkability) μη-παρατηρησιμότητα (unobservability) 30

ΑΠΑΙΤΗΣΕΙΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ 31 31 ΑΥΘΕΝΤΙΚΟΠΟΙΗΣΗ Αυθεντικοποίηση είναι η διαδικασία δια οποίας επιβεβαιώνεται η ταυτότητα μιας οντότητας. Σε ιδιωτικά δημόσια δίκτυα, η αυθεντικοποίηση υλοποιείται συνήθως με τη χρήση κωδικών πρόσβασης (passwords) Η αυθεντικοποίηση αποτελεί κυρίως απαίτηση ασφάλειας, παρά ιδιωτικότητας ενός συστήματος. Ωστόσο, έχει σημαντική συνεισφορά στην ικανοποίηση απαιτήσεων ιδιωτικότητας. 32

ΕΞΟΥΣΙΟΔΟΤΗΣΗ Εξουσιοδότηση είναι η διαδικασία μέσω οποίας μία οντότητα αποκτά διώματα σε μια μεμονωμένη υπηρεσία ή σε συγκεκριμένες υπηρεσίες ενός πληροφοριακού συστήματος. Σε ένα σύστημα που υπάρχουν πολλοί χρήστες ο διαχειριστής του συστήματος φροντίζει να εξουσιοδοτεί τον καθένα από αυτούς με τα αντίστοιχα διώματα, ανάλογα με το ρόλο τους τις υποχρεώσεις τους στο σύστημα. 33 ΑΝΑΓΝΩΡΙΣΗ Από την πλευρά εξωτερικής οντότητας: η διαδικασία αναγνώρισης ελέγχει αν η υπηρεσία ή τα δεδομένα που ζητούνται απαιτούν αυθεντικοποίηση στη συνέχεια εξουσιοδότησή ή όχι Από την πλευρά προστασίας των δεδομένων που είναι αποθηκευμένα σε ένα σύστημα: η διαδικασία αναγνώρισης φροντίζει να μην επιτραπεί σε κανέναν μη εξουσιοδοτημένο χρήστη η πρόσβαση σε αυτά, προφυλάσσοντας έτσι την ιδιωτικότητα των κατόχων τους 34

ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ Εναρμόνιση με την οδηγία 95/46/EC (Council( 1995) που αφορά στην επεξεργασία των προσωπικών δεδομένων την ελεύθερη διακίνησή τους Αρχή νομιμότητας διοσύνης Αρχή του καθορισμού του σκοπού συλλογής των δεδομένων επεξεργασίας αυτών για το σκοπό που συλλέχθηκαν Αρχή αναγότητας συλλογής επεξεργασίας των δεδομένων Παροχή πληροφόρησης, ενημέρωσης πρόσβασης στους κατόχους των ευαίσθητων δεδομένων Αρχή ασφάλειας ακεραιότητας Εποπτεία Επικύρωση 35 ΑΝΩΝΥΜΙΑ Η ανωνυμία διασφαλίζει ότι ένας χρήσ μπορεί να χρησιμοποιήσει μια υπηρεσία ή να επικοινωνήσει με μια άλλη οντότητα χωρίς να αποκαλύψει την ταυτότητά του (Fischer-Hubner 2001) Ανωνυμία μίας οντότητας σημαίνει ότι αυτή δεν είναι αναγνωρίσιμη μέσα σε ένα σύνολο οντοτήτων, το σύνολο ανώνυμων οντοτήτων. Το σύνολο αυτό περιλαμβάνει όλες τις οντότητες που μετέχουν σε μια επικοινωνία που πιθανόν θα μπορούσαν να αναγνωρισθούν από διάφορους επιτιθέμενους. (Pfitzmann and Hansen 2007) 36

ΨΕΥΔΩΝΥΜΙΑ Με τη ψευδωνυμία προστατεύεται η αναγνώριση των χρηστών από τρίτες οντότητες. Στην ψευδωνυμία οι χρήστες χρησιμοποιούν ψευδώνυμα για να προστατέψουν την αποκάλυψη ταυτότητάς τους (Cannon 2004) Το ψευδώνυμο είναι ένα αναγνωριστικό μιας οντότητας, διαφορετικό από το πραγματικό όνομα (Pfitzmann and Hansen 2007) Η Fischer-Hubner Hubner ορίζει τη ψευδωνυμία ως την απαίτηση που διασφαλίζει την απόκρυψη ταυτότητας του χρήστη όταν αυτός ενεργεί στα πλαίσια μίας επικοινωνίας χρησιμοποιώντας ένα ή περισσότερα ψευδώνυμα. Η ψευδωνυμία υλοποιείται όταν δεν μπορεί να υλοποιηθεί η ανωνυμία Ψευδωνυμία μιας οντότητας σημαίνει ότι η οντότητα αυτή χρησιμοποιεί ψευδώνυμα ως αναγνωριστικά, αντί του πραγματικού ονόματος (Pfitzmann and Hansen 2007) 37 ΜΗ-ΣΥΝΔΕΣΙΜΟΤΗΤΑ Η απαίτηση μη-συνδεσιμότητας προστατεύει την ιδιωτικότητα των χρηστών από πιθανούς επιτιθέμενους απαγορεύοντας στους δεύτερους να συνδέσουν τμήματα σχετικών πληροφοριών μεταξύ τους, κάτι που θα μπορούσε να οδηγήσει στην αποκάλυψη ταυτότητας των πρώτων (Cannon 2004) Δύο ή περισσότερες οντότητες (π.χ. χρήστες, μηνύματα, ενέργειες) είναι μη-συνδέσιμες συνδέσιμες, από τη πλευρά του επιτιθέμενου, αν μέσα στο ίδιο σύνολο οντοτήτων (ή στο ίδιο περιβάλλον που διεξάγεται η επικοινωνία) ο επιτιθέμενος δεν μπορεί να ξεχωρίσει αν αυτές οι οντότητες σχετίζονται μεταξύ τους ή όχι (Pfitzmann and Hansen 2007) 38

ΜΗ-ΠΑΡΑΤΗΡΗΣΙΜΟΤΗΤΑ Η απαίτηση μη-παρατηρησιμότητας προστατεύει την ιδιωτικότητα των χρηστών από πιθανούς επιτιθέμενους απαγορεύοντας στους δεύτερους να παρατηρήσουν ή να εντοπίσουν τα ίχνη των πρώτων τη στιγμή που περιηγούνται στο Διαδίκτυο ή χρησιμοποιούν μια υπηρεσία (Cannon 2004) Μία οντότητα (π.χ. χρήσ, μήνυμα, ενέργεια) είναι μη- παρατηρήσιμη σε ένα σύνολο οντοτήτων όταν: α) ο επιτιθέμενος δεν μπορεί να εντοπίσει την οντότητα αυτή β) ο κάτοχος οντότητας αυτής παραμένει ανώνυμος σε σχέση με τους άλλους κατόχους των υπόλοιπων οντοτήτων (Pfitzmann and Hansen 2007) 39 Εικονικά Μουσεία-Κατηγορίες Φυσική & Εικονική Υπόσταση Εικονική Υπόσταση 40

Εικονικό Μουσείο Έκθεση Περιεχομένου (Συλλογή) Παροχή Υπηρεσιών στους Χρήστες Παροχή Υπηρεσιών στους Συνεργάτες 41 Χρήστες Εικονικού Μουσείου Τοπικοί Χρήστες Admin Διαχειριστές Περιεχομένου Διαχειριστές Υπηρεσιών Διαχειριστές Περιεχομένου & Υπηρεσιών Εξωτερικοί Χρήστες Περιηγητές ή/ Αγοραστές Παροχή Περιεχομένου 42

Case Study I Αρχαιολογικό Μουσείο Αρχαιολόγος Βιολόγος Συντηρητές 43 Case Study II Μουσείο Φωτογραφίας Χρήσ Περιηγητής, Αγοραστής Content Provider 44

Συμπεράσματα Ανάγκη για κάλυψη των παραγόντων ασφαλείας & Ιδιωτικότητας στα Εικονικά Μουσεία. Η ασφάλεια η ιδιωτικότητα των χρηστών είναι δικαίωμά τους πρέπει να αποτελεί βασικό κριτήριο στη σχεδίαση ενός συστήματος. Digital Rights Management! 45