Security and Privacy: From Empiricism to Interdisciplinarity. Dimitris Gritzalis

Σχετικά έγγραφα
Legal use of personal data to fight telecom fraud

The Greek Data Protection Act: The IT Professional s Perspective

Organizing the Protection of Critical ICT Infrastructures. Dimitris Gritzalis

Towards a more Secure Cyberspace

Electronic Voting: Securely and Reliably

Secure Cyberspace: New Defense Capabilities

From Secure e-computing to Trusted u-computing. Dimitris Gritzalis

Selecting Essential IT Security Projects. Dimitris Gritzalis

Medical Information Systems Security: Memories from the Future. Dimitris Gritzalis

Protecting Critical ICT Infrastructures

Critical ICT Infrastructures Protection: Trends and Perspectives. Dimitris Gritzalis

Security in the Cloud Era

Hacking in Cyberspace

From e-health to u-health: A semantic - and not syntactic - change

Protecting Critical Public Administration ICT Infrastructures. Dimitris Gritzalis

Cyberwar ante portas : The role and importance of national cyber-defense exercises

On the way from e- Health to u-health: Is there a real difference? Dimitris Gritzalis

Online Social Networks: Posts that can save lives. Dimitris Gritzalis, Sotiria Giannitsari, Dimitris Tsagkarakis, Despina Mentzelioti April 2016

From IT Security to Critical Infrastructure Protection: From the past to the future. Dimitris Gritzalis

Security and Civic Disobedience in Cyberspace

Critical ICT Infrastructure Protection: Overview of the Greek National Status

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

The IT Security Expert Profile

Discussing Security and Privacy Issues in the Age of Surveillance Dimitris Gritzalis

From Information Security to Cyber Defense. Dimitris Gritzalis

Critical Infrastructure Protection: A Roadmap for Greece D. Gritzalis

Online Social Networks: Posts that can save lives. Sotiria Giannitsari April 2016

Hackers - Hacking Hacktivism: From Morris to Chiapas. Dimitris Gritzalis

Security and Privacy in the Age of Surveillance. Dimitris Gritzalis

The SPHINX project report Dimitris Gritzalis

Used to be Information Security - Now is Critical ICT Infrastructure Protection Dimitris Gritzalis

Spam over Internet Telephony (SPIT): An emerging threat. Dimitris Gritzalis

Critical Infrastructures: The Nervous System of every Welfare State. G. Stergiopoulos, D. Gritzalis


Everything can be hacked in the Internet-of-Things. Dimitris Gritzalis March 2017

The Inherently Hybrid Nature of Online Social Networks. Dimitris Gritzalis April 2016

ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ ΒΑΣΙΛΕΙΟΥ Τ. ΤΑΜΠΑΚΑ

Without You it s just a Tube, with you it becomes a profiling database. Dimitris Gritzalis October 2014

ΞΕΝΗ Ι. ΜΑΜΑΚΟΥ. Μέλος Ε.Τ.Ε.Π. Τμήμα Οργάνωσης και Διοίκησης Επιχειρήσεων Οικονομικού Πανεπιστημίου Αθηνών

From Computer Security to Critical ICT Infrastructure Protection. Dimitris Gritzalis

National Critical Telecommunication Infrastructure Protection: Towards an Holistic Strategy. PanosKotzanikolaou June 2016

Εύρωστες Ψηφιακές Υπoδομές και Υπηρεσίες: Διάκριση ανθρώπου ή bot

2016 IEEE/ACM International Conference on Mobile Software Engineering and Systems

VoIP Infrastructures: The SPIT threat Dimitris Gritzalis

National Critical Telecommunication Infrastructure Protection: An Identification and Assessment Methodology. Georgia Lykou June 2016

Kyriakos Pierrakakis, Vasilis Stavrou. October 2014

SPIT: Still another emerging Internet threat

Toward a SPARQL Query Execution Mechanism using Dynamic Mapping Adaptation -A Preliminary Report- Takuya Adachi 1 Naoki Fukuta 2.

Εφαρμογή Υπολογιστικών Τεχνικών στην Γεωργία

Περιεχόμενα Παρουσίασης

Wiley, USA, , D. Gollmann, Computer Security, pp , J. Wiley, USA, 1999.

ΥΠΟΔΟΧΗ ΠΡΩΤΟΕΤΩΝ ΦΟΙΤΗΤΩΝ Παρουσίαση του Τµήµατος

Optimization, PSO) DE [1, 2, 3, 4] PSO [5, 6, 7, 8, 9, 10, 11] (P)

Δράσεις για την ενίσχυση της Δημιουργικότητας μέσω της Μουσικής Πληροφόρησης και της Τηλεκπαίδευσης στη Φιλαρμονική Ένωση Κέρκυρας «Καποδίστριας»

ICT provide options and threats. Dimitris Gritzalis February 2016

ΞΕΝΗ Ι. ΜΑΜΑΚΟΥ. Μέλος Ε.ΔΙ.Π. Σχολή Διοίκησης Επιχειρήσεων Οικονομικού Πανεπιστημίου Αθηνών. Λύκειο Καπανδριτίου (Βαθμός Αποφοίτησης: Άριστα 20)

ασφάλεια υϖοδοµών VoIP: αϖειλές και ϖιθανές λύσεις

ΕΛΛΑΚ ΣΤΗΝ ΥΓΕΙΑ ΜΙΑ ΣΥΝΤΟΜΗ ΕΙΣΑΓΩΓΗ

Vol. 31,No JOURNAL OF CHINA UNIVERSITY OF SCIENCE AND TECHNOLOGY Feb

Αγ. Μαρίνα, Μυτιλήνη, 81100, Λέσβος, Ελλάδα Ημερομηνία γέννησης 21/01/1970 ΕΚΠΑΙΔΕΥΣΗ

ΔΙΠΛΩΜΑΤΙΚΕΣ ΕΡΓΑΣΙΕΣ

Εργαστήριο Μικροϋπολογιστικών Συστημάτων Τμήμα Ηλεκτρολογίας ΤΕΙ Πάτρας

The Brave New World of Social Media Kandias Miltos

ΟΙΚΟΝΟΜΙΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ ΠΑΤΗΣΙΩΝ ΑΘΗΝΑ Ε - ΜΑΙL : mkap@aueb.gr ΤΗΛ: , ΚΑΠΕΤΗΣ ΧΡΥΣΟΣΤΟΜΟΣ. Βιογραφικό Σημείωμα

ΕΠΛ202:'Η'επιστημονική'δημοσίευση

Online Social Networks: Enhancing Social Welfare and Supporting National Defense. Dimitris Gritzalis April 2016

Ερευνητική+Ομάδα+Τεχνολογιών+ Διαδικτύου+

Σπύρος Παπαθανασίου Διευθυντής Πωλήσεων

ΜΟΝΤΕΛΑ ΛΗΨΗΣ ΑΠΟΦΑΣΕΩΝ

IPSJ SIG Technical Report Vol.2014-CE-127 No /12/6 CS Activity 1,a) CS Computer Science Activity Activity Actvity Activity Dining Eight-He

ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ. 12 Σεπτεμβρίου Έγγαμος με ένα παιδί. Καβάλα

Δημήτρης Ι. Κονετάς ΜΗΧ/ΚΟΣ ΗΛΕΚΤΡ. ΥΠΟΛΟΓΙΣΤΩΝ & ΠΛΗΡΟΦΟΡΙΚΗΣ ΤΕΙ ΗΠΕΙΡΟΥ

Malware: A Primer. Dimitris Gritzalis. November (updated May 2014)

2o INFOCOM SECURITY: Οικονοµία σε κρίση - Τεχνολογία σε έξαρση Αθήνα, 5 Αϖρίλη 2012

ΠΡΟΣΩΠΙΚΑ ΣΤΟΙΧΕΙΑ ΣΠΟΥΔΕΣ ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ. Βαθμίδα: Τμήμα: Ίδρυμα: Γνωστικό Αντικείμενο:

Ολοκληρωμένη Πλατφόρμα Δικτύωσης της Δημόσιας Διοίκησης για την παροχή ενιαίων και εξατομικευμένων ηλεκτρονικών υπηρεσιών σε πολίτες και επιχειρήσεις»

ΚΛΙΜΑΤΟΛΟΓΙΑ CLIMATOLOGY

Τεχνητή νοηµοσύνη και ασφάλεια συστηµάτων πληροφορικής.

Test Data Management in Practice

Quick algorithm f or computing core attribute

Wiley, USA, D. Gollmann, Computer Security, pp , J. Wiley, USA, Δικτύων Υπολογιστών, σελ , Εκδό-

ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ ΛΕΩΝΙΔΑΣ Α. ΣΠΥΡΟΥ Διδακτορικό σε Υπολογιστική Εμβιομηχανική, Τμήμα Μηχανολόγων Μηχανικών, Πανεπιστήμιο Θεσσαλίας.

ΣΟΦΟΚΛΗΣ ΣΚΟΥΛΤΣΟΣ. Σεπτέμβριος 2007 Σήμερα Υποψήφιος Διδάκτορας στο γνωστικό πεδίο του Τουρισμού

ΝΕΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ, ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ, ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ, ΤΕΙ ΙΟΝΙΩΝ ΝΗΣΩΝ ΕΙΣΑΓΩΓΙΚΗ ΚΑΤΕΥΘΥΝΣΗ ΔΙΟΙΚΗΣΗ ΕΠΙΧΕΙΡΗΣΕΩΝ

ΓΙΑΝΝΟΥΛΑ Σ. ΦΛΩΡΟΥ Ι ΑΚΤΟΡΑΣ ΤΟΥ ΤΜΗΜΑΤΟΣ ΕΦΑΡΜΟΣΜΕΝΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΤΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΜΑΚΕ ΟΝΙΑΣ ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ

Σχεδιάζοντας ένα σύγχρονο πρόγραµµα εκπαίδευσης στελεχών µικροµεσαίων επιχειρήσεων σε θέµατα ασφάλειας

Επικοινωνιών στην Εκπαίδευση. Τεχνολογίες Πληροφορίας & (ΤΠΕ-Ε)

3: A convolution-pooling layer in PS-CNN 1: Partially Shared Deep Neural Network 2.2 Partially Shared Convolutional Neural Network 2: A hidden layer o

ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ ΑΚΑΔΗΜΑΪΚΟΥ ΕΤΟΥΣ

ΜΕΤΑΠΤΥΧΙΑΚΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ

ICT4YOUTHWORK - ICT FOR FOSTERING QUALITY IMPROVEMENTS IN YOUTH WORK

ΠΡΟΣΩΠΙΚΑ ΣΤΟΙΧΕΙΑ ΣΠΟΥΔΕΣ ΞΕΝΕΣ ΓΛΩΣΣΕΣ ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ. Ημερομηνία Γέννησης: 12 Σεπτεμβρίου 1976 Ηλεκτρονική Διεύθυνση:

Πληροφοριακά Συστήματα

Ημερίδα διάχυσης αποτελεσμάτων έργου Ιωάννινα, 14/10/2015

ΜΗΧΑΝΙΣΜΟΣ ΔΙΑΓΝΩΣΗΣ ΤΩΝ ΑΝΑΓΚΩΝ ΤΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ ΣΕ ΕΠΑΓΓΕΛΜΑΤΑ ΚΑΙ ΔΕΞΙΟΤΗΤΕΣ: Η ΠΕΡΙΠΤΩΣΗ ΤΩΝ ΤΠΕ

{takasu, Conditional Random Field

Bring Your Own Device (BYOD) Legal Challenges of the new Business Trend MINA ZOULOVITS LAWYER, PARNTER FILOTHEIDIS & PARTNERS LAW FIRM

Πανεπιστήμιο Πειραιώς Τμήμα Διεθνών & Ευρωπαϊκών Σπουδών

2 Διάλεξη R. Anderson, Security Engineering, Wiley (2 nd. ed.), D. Gollmann, Computer Security, pp , J. Wiley, ed.) 2008.

3 Διάλεξη R. Anderson, Security Engineering, Wiley (2 nd

Transcript:

Security and Privacy: From Empiricism to Interdisciplinarity Dimitris Gritzalis January 2002

COMDEX Greece 2002 Security Forum Αθήνα, Εκθεσιακό Κέντρο HELEXPO, 17 Ιανουαρίου 2002 Ασφάλεια και Ιδιωτικότητα: Από τον Εμπειρισμό στη Διεπιστημονικότητα Δημήτρης Γκρίτζαλης Επίκουρος Καθηγητής Ασφάλειας στην Πληροφορική και τις Επικοινωνίες Tμήμα Πληροφορικής, Οικονομικό Πανεπιστήμιο Αθηνών

Η πορεία Ασφάλειας και Ιδιωτικότητας στην Πληροφορική και τις Επικοινωνίες 70s What s this? 80s Add it on! 90s Build it in! 00s Where is it? Forum 3

Στην εποχή του εμπειρισμού... Η Πανεπιστημιακή εκπαίδευση στη γνωστική αυτή περιοχή ήταν υποτυπώδης. Η ίδια η γνωστική περιοχή ήταν κατακερματισμένη και αποτελούσε τμήμα άλλων γνωστικών περιοχών. Το ενδιαφέρον εστιαζόταν κυρίως σε θέματα ασφάλειας εγκαταστάσεων. Οι ειδικοί της περιοχής δεν ήσαν και τόσο ειδικοί Οι επενδύσεις σε Ε&Α στην περιοχή ήταν περιορισμένες. Η εννοιολογική της θεμελίωση είναι ανύπαρκτη. Forum 4

Στην εποχή της διεπιστημονικότητας... Η Πανεπιστημιακή εκπαίδευση στη γνωστική αυτή περιοχή παρέχεται κυρίως σε μεταπτυχιακό επίπεδο. Η γνωστική περιοχή είναι ενοποιημένη (ICT Security). Το ενδιαφέρον εστιάζεται κυρίως σε θέματα ασφάλειας Πληροφοριακών Συστημάτων. Οι ειδικοί της περιοχής δεν είναι, ακόμη, τόσο ειδικοί Οι επενδύσεις σε Ε&Α στην περιοχή είναι σημαντικές. Εγείρονται μείζονα θέματα ιδιωτικότητας (privacy). Η επιχειρηματικότητα ανακαλύπτει την περιοχή Η θεραπεία της απαιτεί διεπιστημονική προσέγγιση. Forum 5

Ελλάδα 2002: Η δυναμική Τα Πανεπιστήμια ανταποκρίνονται στην ανάγκη παροχής εξειδικευμένης γνώσης. Η αγορά αναδύεται σταθερά και η επιχειρηματικότητα εκφράζεται δυναμικά. Ο ιδιωτικός και ο δημόσιος τομέας εκφράζουν τις πρώτες σχετικές ανάγκες και αγωνίες. Η διεθνής συγκυρία αφυπνίζει το ενδιαφέρον. Forum 6

Ελλάδα 2002: Η παθολογία Ορισμένα Πανεπιστήμια φαίνεται να αγνοούν τις ανάγκες της Νέας Οικονομίας. Η επιχειρήσεις προσφέρουν λύσεις σε αναζήτηση προβλήματος και επείγονται να κάνουν...πωλήσεις. O δημόσιος τομέας σπεύδει να λύσει μόνον επιτακτικά προβλήματα, χωρίς σχέδιο, προοπτική και στόχους. Πολλοί ειδικοί του χώρου εξακολουθούν να μην είναι...ειδικοί. Ο εμπειρισμός ζει και βασιλεύει! Τα ΜΜΕ ανακαλύπτουν το θέμα και...η συνέχεια είναι γνωστή. Forum 7

Ελλάδα 2002: Κάποια σύνδρομα Σύνδρομο του δήθεν ειδικού Ειδικότητα αποκτηθείσα εν τω στρατεύματι Σύνδρομο του τυχάρπαστου Είδα φως και ανέβηκα Σύνδρομο του πολυπράγμονα Ολα τα θεραπεύω Σύνδρομο του πωλητή Αλλα λόγια βρε παιδιά Σύνδρομο του πειραματιστή Στου κασίδη το κεφάλι Forum 8

Ελλάδα 2002: Πώς και προς τα πού; Με ειδικούς που έχουν κατάλληλη και επαρκή εκπαίδευση, κατάρτιση και επιμόρφωση. Με ειδικούς που έχουν εμπειρία στο αντικείμενο. Με επαγγελματισμό και συνέπεια. Με (δι)επιστημονικές μεθόδους. Δίνοντας λύσεις σε υπαρκτά προβλήματα. Οδεύοντας προς ολοκληρωμένες προσεγγίσεις. Αξιοποιώντας - και όχι αξιοποιούμενοι από - τα ΜΜΕ. Με επίγνωση της κοινωνικό-οικονομικής εμβέλειας της γνωστικής περιοχής. Forum 9

Πρόοδος με μεθοδικότητα, συνέπεια και επαγγελματισμό Forum 10

References 1. Gritzalis, D., Principles and requirements for a secure e-voting system, Computers & Security, vol. 21, no. 6, pp. 539-556, 2002. 2. Gritzalis D., "Enhancing security and improving interoperability in healthcare information systems", Medical Informatics, Vol. 23, No. 4, pp. 309-324, 1998. 3. Ikonomopoulos, S., Lambrinoudakis, C., Gritzalis, D., Functional requirements of a secure electronic voting system, in Proc. of the 17 th IFIP International Information Security Conference, pp. 507-520, Kluwer, 2002. 4. Lambrinoudakis, C., Gritzalis, D., Katsikas, S., Building a reliable e-voting system: Functional requirements and legal constraints, in Proc. of the 13 th International Workshop on Database and Expert Systems Applications, pp. 435-446, 2002. 5. Mitrou, L., Gritzalis, D., Katsikas, S., Revisiting legal and regulatory requirements for secure e-voting, Proc. of the 17 th IFIP International Information Security Conference, pp. 469-480, Kluwer Academic Publishers, 2002. 6. Pavlopoulos, S., Gritzalis, D., et al., Vital signs monitoring from home with open systems, in Proc. of the 16 th International Congress for Medical Informatics, pp. 1141-1145, IOS Press, 2000. 7. Spinellis, D., Gritzalis, D., PANOPTIS: Intrusion detection using process accounting records, Journal of Computer Security, Vol. 10, No. 2, pp. 159-176, 2002. 8. Spirakis, P., Katsikas, S., Gritzalis, D., Allegre, F., Darzentas, J., Gigante, C., Karagiannis, D., Kess, P., Putkonen, H., Spyrou, T., SECURENET: A network-oriented intelligent intrusion prevention and detection system, Network Security, Vol. 1, No. 1, 1994. Forum 11