Κυβερνοπόλεμος και προστασία κρίσιμων υποδομών



Σχετικά έγγραφα
Πχος (Μ) Σ. Παπαγεωργίου ΠΝ Δντης ΓΕΕΘΑ/Ε6(ΔΙΚΥΒ)

Πολιτική Κυβερνοάμυνας στις ΕΔ

Εθνική ΥπηρεσίαΠληροφοριών

MSI HELLAS CYBER SECURITY SCHOOL

Κυβερνοπόλεμος: μία σύγχρονη σύγκρουση

Security Project, Athens 26 May 2017

Εθνική άσκηση Κυβερνοάμυνας ΠΑΝΟΠΤΗΣ

Antonis Stamatopoulos Commercial Director. AI Attacks & Incident Lifecycle Management

Cyberwar ante portas : The role and importance of national cyber-defense exercises

H ΚΥΒΕΡΝΟΪΣΧΥΣ ΩΣ ΣΥΝΤΕΛΕΣΤΗΣ ΙΣΧΥΟΣ ΤΟΥ ΚΡΑΤΟΥΣ

GDPR Από τη Θεωρία στην Πράξη Μύθοι και Πραγματικότητα Κώστας Παπαχριστοφής (MSc, MBA)

ΠΕΡΙΦΕΡΕΙΑΚΟΣ ΠΟΛΟΣ ΚΑΙΝΟΤΟΜΙΑΣ ΥΤΙΚΗΣ ΕΛΛΑ ΑΣ

Ασφάλεια Εγκαταστάσεων - Διαχείριση της ασφάλειας & αντίδραση σε κρίσιμο περιστατικό

ΥΠΟΔΟΧΗ ΠΡΩΤΟΕΤΩΝ ΦΟΙΤΗΤΩΝ Παρουσίαση του Τµήµατος

Τ.Ε.Ι. Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων Μεσολόγγι. 9 η Διάλεξη. Μάθημα: Τεχνολογίες Διαδικτύου

Έρευνα αγοράς για την «Παροχή Υπηρεσιών Παρακολούθησης Ασφάλειας Πληροφοριακών Συστημάτων» του Οργανισμού Βιομηχανικής Ιδιοκτησίας.

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ.

ΙΤ Infrastructures. Cyber Security Presentation

1 ο Εσωτερικό Σεμινάριο Επιμόρφωσης Προσωπικού για Συγχρηματοδοτούμενα Ευρωπαϊκά

Τ.Ε.Ι. Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων Μεσολόγγι. 9 η Διάλεξη. Μάθημα: Τεχνολογίες Διαδικτύου

ΓΕΝΙΚΟ ΕΠΙΤΕΛΕΙΟ ΕΘΝΙΚΗΣ ΑΜΥΝΑΣ ΚΕΝΤΡΟ ΜΕΤΕΞΕΛΙΞΗΣ ΔΙΕΥΘΥΝΣΗ ΜΕΤΕΞΕΛΙΞΗΣ Η

Γενικά Μέτρα Προστασίας. Πληροφοριακών Συστημάτων. από Ηλεκτρονικές Επιθέσεις

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

Αντιµετώπιση εισβολών σε δίκτυα υπολογιστών Η πλατφόρµα HELENA. Βαλεοντής Ευτύχιος Μηχανικός Η/Υ, MSc Τοµέας Ασφάλειας / ΕΑΙΤΥ

Malware & AntiVirus. black d@ck HackFest 12/03/2015

Κυβερνοπόλεµος: υπαρκτή παγκόσµια ασύµµετρη απειλή

ΜΗΧΑΝΙΣΜΟΣ ΔΙΑΓΝΩΣΗΣ ΤΩΝ ΑΝΑΓΚΩΝ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΣΕ ΕΠΑΓΓΕΛΜΑΤΑ ΚΑΙ ΔΕΞΙΟΤΗΤΕΣ: Η ΠΕΡΙΠΤΩΣΗ ΤΩΝ ΤΠΕ

Επγος (ΜΑ) Ελευθέριος Ανδρεάδης ΓΔΑΕΕ/ΔΑΕΤΕ. Η Καινοτομία συναντά την Αμυντική Βιομηχανία, 8-9 Μαρτίου, ΛΑΕΔ 1/29

Η λίστα με τα 87 επαγγέλματα με αυξημένη ζήτηση την επόμενη 20ετία

ιεθνείς και Ελληνικές ιαστάσεις της Κυβερνοασφάλειας Σχη (ΕΠ) Αντώνιου Χαλακατεβάκη, Σπουδαστή 1 ης ιμα ΣΕΘΑ, Ιούλιος 2011

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά

Απόρρητο, Ακεραιότητα και Διαθεσιμότητα στις Ηλεκτρονικές Επικοινωνίες

CYBER SECURITY AWARENESS

HORIZON 2020 «Ασφαλείς Κοινωνίες 1 η Ημερίδα Εμπλεκομένων Φορέων»

ΕΝΗΜΕΡΩΤΙΚΟ ΣΗΜΕΙΩΜΑ. Ο Μηχανισµός ιάγνωσης των Αναγκών των Επιχειρήσεων σε Επαγγέλµατα και εξιότητες

Πέμπτη 11/10/2012 Ομιλία του Υπουργού Άμυνας κ. Δημήτρη Ηλιάδη "European Union Military Committee Away Day" Λάρνακα, π.μ.

Connected Threat Defense

ΣΧΟΛΕΙΟ ΔΙΑΛΕΙΤΟΥΡΓΙΚΟΤΗΤΑΣ, ΠΟΙΟΤΗΤΑΣ & ΣΤΟΧΟΘΕΣΙΑΣ 25 ΝΟΕΜΒΡΙΟΥ 2013

ΕΚΠΑΙΔΕΥΤΙΚΟ ΚΕΝΤΡΟ GDPR. General Data Protection Regulation Γενικός Κανονισμός για την Προστασία Δεδομένων

(Endpoint) Η ΑΥΞΑΝΟΜΕΝΗ ΑΝΑΓΚΗ ΓΙΑ ΑΣΦΑΛΕΙΑ ΣΥΣΚΕΥΗΣ ΧΡΗΣΤΗ ΠΡΟΣΤΑΣΙΑ ENDPOINT. Endpoint Security Solutions

Διαδικτυακές Ασύμμετρες Απειλές ΤΡΟΜΟΛΑΓΝΕΙΑ Ή ΠΡΑΓΜΑΤΙΚΟΤΗΤΑ; ΠΟΣΟ ΕΤΟΙΜΟΙ ΕΙΜΑΣΤΕ;

Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα. Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA

Ζητήματα Ασφάλειας στο σχεδιασμό Επιχειρησιακής Συνέχειας. Τσώχου Αγγελική

Connected Threat Defense

ΕΙΝΑΙ Η ΕΠΙΧΕΙΡΗΣΗ ΜΟΥ ΑΣΦΑΛΗΣ; CHECKLIST

Καθηκόντων στην κατηγορία αξιωματικών Ειδικών Καθηκόντων (αρ. πρωτ. 6000/2/2920-γ/18-

ΕΘΝΙΚΗ ΣΤΡΑΤΗΓΙΚΗ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ - ΑΝΑΘΕΩΡΗΣΗ 2 -

ΠΑΡΟΧΗ ΕΞΕΙΔΙΚΕΥΜΕΝΩΝ ΔΙΑΔΙΚΤΥΑΚΩΝ ΥΠΗΡΕΣΙΩΝ

Βιογραφικό σημείωμα Europass

ΠΕΝΘΗΜΕΡΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΠΡΌΓΡΑΜΜΑ ΕΚΠΑΊΔΕΥΣΗΣ. Data Protection Officer - DPO Executive. (Υπεύθυνος Προστασίας Δεδομένων)

Κέντρο Μελετών Ασφάλειας. Βασίλειος Γκρίζης Αστυνομικός Διευθυντής. Διευθυντής ΚΕ.ΜΕ.Α.

Υπηρεσίες Επαγγελματικής Διαχείρισης Αρχείου

ΜΑΥΡΟΠΟΥΛΟΣ ΠΑΝΑΓΙΩΤΗΣ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

GDPR: Εχθρός (?) προ των πυλών. 18 Απριλίου 2018 Δημήτρης Στασινόπουλος IT Governance Deputy Director

Γενικός Κανονισμός για την Προστασία Δεδομένων και Microsoft 365: Απλοποιήστε την πορεία σας προς τη συμμόρφωση

Τεχνολογίες Διαχείρισης Ασφάλειας

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ

Microsoft Courses Schedule September December 2016

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΔΙΕΥΘΥΝΣΗ ΔΙΟΙΚΗΤΙΚΟΥ-ΟΙΚΟΝΟΜΙΚΟΥ Αθήνα, ΤΜΗΜΑ ΔΙΟΙΚΗΤΙΚΟΥ Αρ. Πρωτ. : 5423 Α Π Ο Φ Α Σ Η

Τρίτη 30/10/2012 Χαιρετισμός του Υπουργού Άμυνας της Κυπριακής Δημοκρατίας, κ. Δημήτρη Ηλιάδη Σεμινάριο"On the Road with CSDP", Βρυξέλλες

Δρ. Ιωάννης Μαρκασιώτης

ΕΓΓΡΑΦΟ ΕΡΓΑΣΙΑΣ ΤΩΝ ΥΠΗΡΕΣΙΩΝ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΕΡΙΛΗΨΗ ΤΗΣ ΕΚΤΙΜΗΣΗΣ ΕΠΙΠΤΩΣΕΩΝ. που συνοδεύει το έγγραφο

Εκπαίδευση και την Έρευνα του Κυβερνοεγκλήματος»

Οι Σύγχρονες απειλές απαιτούν έξυπνη προστασία!

ΠΑΝΕΠΙΣΤΗΜ ΙΟ ΘΕΣΣΑΛΙΑΣ ΣΧΟΛΗ ΘΕΤΙΚΩΝ ΕΠΙΣΤΗΜ ΩΝ ΔΙΑΤΜ ΗΜ ΑΤΙΚΟ ΠΡΟΓΡΑΜ Μ Α Μ ΕΤΑΠΤΥΧΙΑΚΩΝ ΣΠ Ο ΥΔΩ Ν

ΕΜΠΟΡΙΚΟ ΚΑΙ ΒΙΟΜΗΧΑΝΙΚΟ ΕΠΙΜΕΛΗΤΗΡΙΟ ΘΕΣΣΑΛΟΝΙΚΗΣ. Ηεπιχείρησημετάταe. Δομή παρουσίασης

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

«ΠΡΟΓΡΑΜΜΑ ΑΝΑΠΤΥΞΗΣ ΤΗΣ ΒΙΟΜΗΧΑΝΙΚΗΣ ΕΡΕΥΝΑΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΣΕ ΝΕΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ (ΠΑΒΕΤ-ΝΕ-2004)»

Παρουσίαση ΟΔΠ. 06 Σεπτεμβρίου Τομέας Τηλεκπαίδευσης και Διαχείρισης Ψηφιακού Περιεχομένου Υπηρεσία Πληροφορικής και Τεχνολογίας

«ΠΛΗΡΟΦΟΡΗΣΗ & ΑΣΦΑΛΕΙΑ» INTELLIGENCE & SECURITY

DDoS (Denial of Service Attacks)

Ο ΠΕΡΙ ΑΣΦΑΛΕΙΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΣΥΣΤΗΜΑΤΩΝ ΠΛΗΡΟΦΟΡΙΩΝ ΝΟΜΟΣ ΤΟΥ Κανονισμοί δυνάμει των άρθρων 7 και 23

Ready Business Secure Business

ΤΕΧΝΟΛΟΓΙΚΟ ΠΑΝΕΠΙΣΤΉΜΙΟ ΚYΠΡΟΥ

Το ΠΑΜΕ βρίσκεται σταθερά στο πλευρό των λαών που αγωνίζονται ενάντια στον

Οδηγός γρήγορης εκκίνησης

ΕΘΝΙΚΟΣ ΟΡΓΑΝΙΣΜΟΣ ΦΑΡΜΑΚΩΝ ΠΡΟΔΙΑΓΡΑΦΕΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΕΞΕΙΔΙΚΕΥΜΕΝΩΝ ΔΙΑΔΙΚΤΥΑΚΩΝ ΥΠΗΡΕΣΙΩΝ ΣΤΟΝ ΕΟΦ

Δηλώστε συμμετοχή εδώ! Περιορισμένες θέσεις

GDPR Εργαλεία Διαχείρισης Κινδύνων

Cyber Insurance is a Turn Key Incident Response Plan

ΓΕΝΙΚΟ ΕΠΙΤΕΛΕΙΟ ΑΕΡΟΠΟΡΙΑΣ ΚΕΝΤΡΟ ΑΣΦΑΛΕΙΑΣ ΠΤΗΣΕΩΝ ΚΑΙ ΕΔΑΦΟΥΣ

ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΑΡΙΘΜ. Δ4757

Το ηλεκτρονικό επιχειρείν στο στόχαστρο των κυβερνοεγκληματιών: επίκαιρα τεχνάσματα & επιβεβλημένα αντίμετρα στο ψηφιακό εταιρικό περιβάλλον

Ελληνικό Ινστιτούτο Έρευνας & Εκπαίδευσης για την Οδική Ασφάλεια και την Πρόληψη και Μείωση των Τροχαίων Ατυχημάτων (Ι.Ο.ΑΣ.

ΠΡΟΓΡΑΜΜΑ ΑΓΡΟΤΙΚΗΣ ΑΝΑΠΤΥΞΗΣ ΠΛΑΝΟ ΑΞΙΟΛΟΓΗΣΗΣ. Πουρνάρα Σοφία, Μονάδα Α, ΕΥΔ ΠΑΑ

Open eclass - GUnet. Παραμετροποίηση & Χρήση Πλατφόρμας. 2ο σεμινάριο 2η σειρά εκπαίδευσης Μονάδα Αριστείας Πανεπιστήμιο Μακεδονίας

ΕΘΝΙΚΟ ΜΗΤΡΩΟ ΑΙΜΟΔΟΤΩΝ

ΕΦΗΜΕΡΙ Α ΤΗΣ ΚΥΒΕΡΝΗΣΕΩΣ

Σεµινάρια για Προσωπικό. Αρµοδιότητες της Α ΑΕ. Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου

Ασφάλεια Οδηγός χρήσης

ΓΕΝΙΚΟ ΕΠΙΤΕΛΕΙΟ ΕΘΝΙΚΗΣ ΑΜΥΝΑΣ ΔΝΣΗ ΚΥΒΕΡΝΟΑΜΥΝΑΣ TEXNIKO ΣΧΕΔΙΟ ΔΡΑΣΗΣ ΓΙΑ ΤΗΝ ΑΝΑΠΤΥΞΗ ΚΥΒΕΡΝΟΑΜΥΝΑΣ ΣΤΙΣ ΕΔ

Υλοποίηση σχημάτων ασφαλείας σε ασύρματα δίκτυα

Αμφιθέατρο, 251 Γενικού Νοσοκομείου Αεροπορίας Ελεύθερη Συμμετοχή

15585/14 ΙΑ/μκ 1 DG C 2B

Οδηγός γρήγορης εκκίνησης

Zeusius. Θέσεις Πρακτικής Άσκησης.

Transcript:

Κυβερνοπόλεμος και προστασία κρίσιμων υποδομών Αντχος (Μ) Σ.Παπαγεωργιου Π.Ν. Δντης ΓΕΕΘΑ/ΔΙΚΥΒ Msc, GCIH,GCFW,GCFA,GPEN,GWAPT,GREM,OSCP Email: ppspyros@gmail.com

Περιεχόμενα Εισαγωγή (Η κατάσταση σήμερα) Κυβερνοπόλεμος-κυβερνοόπλα Σενάριο προστασίας κρίσιμης υποδομής. ΓΕΕΘΑ/ΔΙΚΥΒ Επίλογος

Εισαγωγή (Η κατάσταση σήμερα) Οι επιθέσεις γίνονται καθημερινά, αυτόματα ή στοχευμένα. Έλλειψη ενός Εθνικού Συστήματος Έγκαιρης προειδοποίησης και ενημέρωσης. Έλλειψη Εθνικής Στρατηγικής Κυβερνοασφάλειας και Κυβερνοάμυνας. Πολυφωνία-Υπάρχουν αρκετοί φορείς που δεν συνεργάζονται θεσμικά.

Κυβερνοπόλεμος-Κυβερνοόπλα Κυβερνοπόλεμος είναι η εκμετάλλευση της υποδομής του αντιπάλου, εναντίον του. Αρχιπλοίαρχος (εα) Δ. Αντωνόπουλος ΠΝ Κυβερνοόπλα-κυβερνοεπιθέσεις Stuxnet, Red October, Duqu, Mini duke, Flame Stuxnet, ένα κυβερνοόπλο εναντίον κρισίμων υποδομών, τώρα όλοι το έχουν.

Ένα υποθετικό σενάριο Θέλουμε την προστασία ενός οργανισμού κρίσιμης υποδομής, ποια μέτρα θα λαμβάναμε;

Προστασία σε επίπεδο οργανισμού (1/2) Χρήση κατάλληλης υποδομής (λογισμικό υλικό, routers, firewall, IDS, IPS, DLP, antivirus) Συνεχόμενη συντήρηση υποδομής Επιτήρηση Δικτύων και υπολογιστών (SOC-Security Operation Center) Εφαρμοσμένη πολιτική κυβερνοασφάλειας και πολιτική κυβερνοάμυνας Σχέδιο αποκατάστασης μετά από κυβερνοεπίθεση.

Προστασία σε επίπεδο οργανισμού (2/2) Εκπαίδευση ειδικών (διαχειριστής δικτύου και ξεχωριστός ο υπεύθυνος ασφάλειας) Ενημέρωση χρηστών Οργάνωση συχνών ελέγχων τρωτοτήτων και ασφαλείας. Οργάνωση εσωτερικών ασκήσεων αντιμετώπισης κυβερνοεπιθέσεων.

Ενημέρωση χρηστών Το μήνυμα είναι ένα: η Κυβερνοάμυνα είναι υπόθεση όλων. Ο χρήστης είναι ο αδύναμος κρίκος θα πρέπει να μετατραπεί στο ισχυρό χαρτί μας. Η επαγρύπνηση των χρηστών θα πρέπει ενδεικτικά να περιλαμβάνει: Αφίσες ενημέρωσης Eνημερωτικά σεμινάρια Προειδοποιητικοί κανόνες ασφαλείας Ενημερωτικά videos

Προστασία σε εθνικό επίπεδο Δημιουργία Εθνικής Αρχής Κυβερνοάμυνας Ανάπτυξη Εθνικής Στρατηγικής Κυβερνοάμυνας και Κυβερνοασφάλειας Ανάπτυξη αισθητήρων (honeypots) σε εθνικό επίπεδο, (Εθνικό Σύστημα Έγκαιρης Προειδοποίησης και Ενημέρωσης). Ανάπτυξη υποδομής, ίσως και δικό μας λειτουργικό σύστημα. Κοινή χρήση και διαμοιρασμός (pooling and sharing) πληροφοριών. Συνεργασία με Ακαδημαϊκή κοινότητα και ιδιωτικό φορέα. Οργάνωση ασκήσεων κυβερνοάμυνας

Προστασία σε διεθνές επίπεδο Συνεργασία με ΝΑΤΟ και ΕΕ. Κοινή χρήση και διαμοιρασμό πληροφοριών (pooling and sharing).

ΓΕΕΘΑ/ΔΙΚΥΒ 2002 τμήμα στο ΓΕΝ 2004 Διεύθυνση στο ΓΕΕΘΑ. Διαθέτει εκπαιδευμένα και πιστοποιημένα στελέχη. Διοργανώνει την Εθνική Άσκηση Κυβερνοάμυνας ΠΑΝΟΠΤΗΣ (3 ασκήσεις μέχρι τώρα) Διαθέτει Στρατιωτικό CERT (MCIRC- Military Computer Incident Response Center).

ΓΕΕΘΑ/ΔΙΚΥΒ Συμμετοχή από το 2009 στις ασκήσεις κυβερνοάμυνας του ΝΑΤΟ με μεγάλη επιτυχία. Συνεργασία με αρμόδιους φορείς (Εθνικό CERT, Ακαδημαϊκό CERT, FORTH CERT).

Πιστοποιήσεις Τα αντικείμενα στα οποία η Διεύθυνση διαθέτει πιστοποιήσεις είναι: GCIM (GIAC Certified Incident Manager ) GCIH (GIAC Certified Incident Handler ) GCFA (GIAC Certified Firewall Analyst) GPEN (GIAC Certified Penetration Tester) GWAPT (GIAC Certified Web Application Pen. Tester) GREM (GIAC Certified Reverse Engineering Malware) GCUX (GIAC Certified Unix Security Administrator) GCFA (GIAC Certified Forensics Analyst) GCED (GIAC Certified Enterprise Defender) OSCE (Offensive Security Certified Expert)

ΓΕΕΘΑ/ΔΙΚΥΒ Δράσεις Σχολείο Κυβερνοάμυνας (Σεπτέμβρης 2013). Στρατιωτική Στρατηγική Κυβερνοάμυνας. Συνεχή ενημέρωση στελεχών για θέματα τρωτοτήτων (θα επεκταθεί στο διαδίκτυο). Ανάπτυξη εγχειριδίου ασφαλούς ρύθμισης και χρήσης ενός λειτουργικού συστήματος. Συμμετοχή σε έργα ΕΣΠΑ. Το Υπουργείο Εθνικής Άμυνας συμμετέχει στην πρόταση cyber road μαζί με 20 εταίρους. Τεχνικός φορέας είναι η ΓΕΕΘΑ/ΔΙΚΥΒ. Σε Ευρωπαϊκά και Εθνικά προγράμματα συντονιστικό ρόλο έχει η ΓΔΟΣΥ /ΔΙΔΕΑΠ.

Επίλογος Δεν υπάρχει απόλυτη ασφάλεια. Το ερώτημα είναι: πόσο γρήγορα μπορούμε να εντοπίσουμε και να αντιδράσουμε σε μία κυβερνοεπίθεση;.