SlideShare una empresa de Scribd logo
1 de 16
Descargar para leer sin conexión
CS-AWARE: Εφαρμοσμένη Έρευνα στην
Κυβερνοασφάλεια με υλοποίηση σε μικρούς
και μεσαίους δημόσιους οργανισμούς
Καθ. Χρήστος Ηλιούδης
Δρ. Γιώργος Αποστολόπουλος
2
Academic partners
Technology partners
Piloting partners
Γιατί ασχολούμαστε με την
κυβερνοασφάλεια;
3
• Οι κυβερνοεπιθέσεις είναι η 12η μεγαλύτερη
απειλή για την επιχειρηματικότητα (World
economic forum)
• Οι επιθέσεις έχουν σαν αποτέλεσμα την οικονομική
απώλεια από 9.7 έως 28.7 δισ. Δολάρια
• Και δυστυχώς για τους μικρούς οργανισμούς
απαιτούνται πολύ περισσότερα βήματα να γίνουν
για να προστατεύονται επαρκώς.
CS-AWARE: Στόχος
4
• Οι οργανισμοί να αποκτήσουν ευαισθητοποίηση και
επαγρύπνηση στα προβλήματα κυβερνοασφάλειας
• Να παρέχουμε εργαλεία και τεχνικές για την
κυβερνοάμυνα, εύκολα στη χρήση και στην κατανόηση
• Να έχουμε μια ολιστική προσέγγιση λαμβάνοντας
υπόψη:
• Τεχνολογικό περιβάλλον
• Τον οργανισμό
• Κοινωνικές παραμέτρους
• Οργάνωση και δομή
Six software challenges (Source: Cyence)
Απαιτήσεις
5
Ποιες είναι οι απαιτήσεις
– Δημιουργία ενός ασφαλούς περιβάλλοντος
– Προστασία της οικονομίας και της κοινωνίας από
κυβερνοεπιθέσεις
– Οι τεχνολογικές λύσεις να είναι επαρκείς κάθε στιγμή.
– Να υπάρχει ένα ολοκληρωμένο πλαίσιο υποστήριξης
της κυβερνοασφάλειας.
– Νομικές και κανονιστικές απαιτήσεις
• NIS, GDPR, cybersecurity strategy, ISO/IEC 27000
• NIS authorities, law enforcement, defence
• GDPR
(EU Cybersecurity Strategy)
H πραγματικότητα
6
• Το 6% των ερωτηθέντων μεγάλων
οργανισμών απάντησε ότι
αντιμετώπισε σοβαρή διακοπή των
υπηρεσιών του για χρονικό διάστημα
μεγαλύτερο του ενός μήνα. Το δε
αντίστοιχο οικονομικό κόστος έφτασε
έως και 2.400.000 €.
• Το κύρος μεγάλων οργανισμών
επλήγη, ως αποτέλεσμα περιστατικού
ασφάλειας.
11%
11%
2%
23%
44%
9%
Αστοχία συστήματος ή αλλοίωση
δεδομένων
Μόλυνση από ιομορφικό ή κακόβουλο
λογισμικό
Κλοπή ή απάτη σχετιζόμενη με
υπολογιστές
Άλλα περιστατικά που προξενήθηκαν
από το προσωπικό
Επιθέσεις από μη εξουσιοδοτημένους
εξωτερικούς
Άλλο
Περιστατικά παραβίασης ασφάλειας
7
Τι επιθέσεις κάνουν οι δράστεςΔράστες των επιθέσεων
Αποτύπωση με αριθμούς
CS-AWARE: Βασικές αρχές
8
– Παρέχει μια ολιστική προσέγγιση για την κυβερνοασφάλεια
– Παρέχει μια λύση για την κυβερνοασφάλεια που στηρίζεται στη αξιοποίηση γνώσης
και στη συνεργασία
– Παρέχει στους διαχειριστές των συστημάτων των οργανισμών ένα απλό και
κατανοητό τρόπο να αξιολογούν το επίπεδο ετοιμότητας και απειλών από
κυβερνοεπιθέσεις
– Προσφέρει μια αυτοματοποιημένη διαδικασία προσδιορισμού επιθέσεων και
αντίδρασης
CS-AWARE: Αρχιτεκτονική
9
• Επτά (7) κύρια δομικά στοιχεία (building
blocks)
• Είναι σε ένα καλό επίπεδο ωριμότητας
• Μια από τις προκλήσεις του CS-AWARE είναι
να αναπτύξει τις απαραίτητες διασυνδέσεις
μεταξύ αυτών των δομικών στοιχείων
• Η επιλογή της καλύτερης στρατηγικής
ανάπτυξης και εφαρμογής είναι άλλη μία
πρόκληση στο project αυτό
Ανάλυση συστήματος και εξαρτήσεις
10
System and dependency analysis
– Κοινωνικό – τεχνολογική ανάλυση του
συστήματος
– Προσδιορισμός των εσωτερικών και εξωτερικών
πηγών πληροφοριών που επηρεάζουν το
πρόβλημα της κυβερνοασφάλειας
– Αξιοποιεί δυο μεθοδολογίες
• Soft Systems Methodology
• Protos-Matine/Graphingwiki
– Γραφική αναπαράσταση των πόρων του
συστήματος και των συσχετίσεων αυτών
• Graphical representation in GraphingWiki
Συλλογή & αποθήκευση Δεδομένων
11
Data collection & storage
– Διασύνδεση με όλες τις πηγές δεδομένων
που προσδιορίστηκαν στην προηγούμενη
φάση
– Πληροφορίες διαμόρφωσης με τη χρήση
Graphing Wiki
Ανάλυση δεδομένων & λήψη αποφάσεων
12
Data analysis and decision making
– Είναι το ευφυές σύστημα του CS-AWARE
– Παρέχει πληροφόρηση στους μηχανισμούς
που αντιδρούν στα προβλήματα ασφάλειας
• Οπτικοποίηση των προβλήματος και της
ενδεικνυόμενης λύσης.
• Η γνώση κυβερνοασφάλειας που μπορεί να
αξιοποιηθεί/μοιρασθεί
• Γνωστά προβλήματα που μπορεί να έχουν μια
αυτόματη λύση
Πολυγλωσσική υποστήριξη
13
Multi-lingual Semantic Support
– Παρουσιάζει τις πληροφορίες με ένα
τρόπο κατάλληλο για διαφορετικά
γλωσσικά και τεχνολογικο-κοινωνικά
περιβάλλοντα.
14
• Cybersecurity situational awareness and
visualization
• Cybersecurity Info exchange
• System Self-healing
Οπτικοποίηση, πληροφόρηση, αυτο-ϊαση
15
System interactions
Αλληλεπιδράσεις
Κλείνοντας …
16
• Το CS-AWARE αναζητά και εφαρμόζει νέες και καινοτόμες λύσεις για τη
διαχείριση και αντιμετώπιση κακόβουλων επιθέσεων στα ψηφιακά
συστήματα που χρησιμοποιούνται από μικρούς και μεσαίους δημόσιους
φορείς
• Εφαρμόζοντας μια ολιστική προσέγγιση στην κυβερνοασφάλεια
• Εύκολη και κατανοητή στην εφαρμογή της λύση από τους τελικούς
χρήστες

Más contenido relacionado

Similar a CS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης

DIGITAL TRANSFORMATION AND STRATEGY_final el.pptx
DIGITAL TRANSFORMATION AND STRATEGY_final el.pptxDIGITAL TRANSFORMATION AND STRATEGY_final el.pptx
DIGITAL TRANSFORMATION AND STRATEGY_final el.pptxGeorgeDiamandis11
 
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, ΔιακυβέρνησηΕισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, ΔιακυβέρνησηMarina Gavrilaki
 
Ασφάλεια ΤΠΕ - 02. Τεχνικά Θέματα Ασφάλειας
Ασφάλεια ΤΠΕ - 02. Τεχνικά Θέματα ΑσφάλειαςΑσφάλεια ΤΠΕ - 02. Τεχνικά Θέματα Ασφάλειας
Ασφάλεια ΤΠΕ - 02. Τεχνικά Θέματα ΑσφάλειαςMarina Gavrilaki
 
Software Development Methodologies
Software Development MethodologiesSoftware Development Methodologies
Software Development MethodologiesDimitris Angelis
 
Project Management Information Systems
Project Management Information SystemsProject Management Information Systems
Project Management Information SystemsGeorge Koutsou
 
CAP Gemini IAF Project
CAP Gemini IAF Project CAP Gemini IAF Project
CAP Gemini IAF Project chris zlatis
 
Design and development of a Machine Learning based attack detection system fo...
Design and development of a Machine Learning based attack detection system fo...Design and development of a Machine Learning based attack detection system fo...
Design and development of a Machine Learning based attack detection system fo...ISSEL
 
Σχεδίαση και ανάπτυξη μηχανισμού αναγνώρισης επιθέσεων ασφαλείας σε διαδικτυα...
Σχεδίαση και ανάπτυξη μηχανισμού αναγνώρισης επιθέσεων ασφαλείας σε διαδικτυα...Σχεδίαση και ανάπτυξη μηχανισμού αναγνώρισης επιθέσεων ασφαλείας σε διαδικτυα...
Σχεδίαση και ανάπτυξη μηχανισμού αναγνώρισης επιθέσεων ασφαλείας σε διαδικτυα...ISSEL
 
PPK-RCM OD2 Business and Cluster Intelligence in ICT: The Paltform and the ap...
PPK-RCM OD2 Business and Cluster Intelligence in ICT: The Paltform and the ap...PPK-RCM OD2 Business and Cluster Intelligence in ICT: The Paltform and the ap...
PPK-RCM OD2 Business and Cluster Intelligence in ICT: The Paltform and the ap...URENIO Research Unit
 
Ε.Π.Ε. παρουσίαση πληροφορικής αγοράς και εκπαίδευσης
Ε.Π.Ε.   παρουσίαση πληροφορικής αγοράς και εκπαίδευσηςΕ.Π.Ε.   παρουσίαση πληροφορικής αγοράς και εκπαίδευσης
Ε.Π.Ε. παρουσίαση πληροφορικής αγοράς και εκπαίδευσηςDimitris Kiriakos
 
VET4SBO Level 1 module 2 - unit 4 - v1.0 gr
VET4SBO Level 1   module 2 - unit 4 - v1.0 grVET4SBO Level 1   module 2 - unit 4 - v1.0 gr
VET4SBO Level 1 module 2 - unit 4 - v1.0 grKarel Van Isacker
 
οκ Hl7 hellas george kakoulidis esdy 051208
οκ Hl7 hellas george kakoulidis esdy 051208οκ Hl7 hellas george kakoulidis esdy 051208
οκ Hl7 hellas george kakoulidis esdy 051208George Kakoulidis
 
E-commerce Recommender Systems for Small Business
E-commerce Recommender Systems for Small BusinessE-commerce Recommender Systems for Small Business
E-commerce Recommender Systems for Small BusinessStavros Apostolou
 
«Αξιοποίηση του πληροφοριακού κεφαλαίου των οργανισμών»
«Αξιοποίηση του πληροφοριακού κεφαλαίου των οργανισμών» «Αξιοποίηση του πληροφοριακού κεφαλαίου των οργανισμών»
«Αξιοποίηση του πληροφοριακού κεφαλαίου των οργανισμών» OTS SA
 
Παρουσίαση θεμάτων διπλωματικών 2010
Παρουσίαση θεμάτων διπλωματικών 2010Παρουσίαση θεμάτων διπλωματικών 2010
Παρουσίαση θεμάτων διπλωματικών 2010ISSEL
 
Θέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdfΘέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdfssuser9421c7
 

Similar a CS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης (20)

DIGITAL TRANSFORMATION AND STRATEGY_final el.pptx
DIGITAL TRANSFORMATION AND STRATEGY_final el.pptxDIGITAL TRANSFORMATION AND STRATEGY_final el.pptx
DIGITAL TRANSFORMATION AND STRATEGY_final el.pptx
 
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, ΔιακυβέρνησηΕισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
 
Ασφάλεια ΤΠΕ - 02. Τεχνικά Θέματα Ασφάλειας
Ασφάλεια ΤΠΕ - 02. Τεχνικά Θέματα ΑσφάλειαςΑσφάλεια ΤΠΕ - 02. Τεχνικά Θέματα Ασφάλειας
Ασφάλεια ΤΠΕ - 02. Τεχνικά Θέματα Ασφάλειας
 
Software Development Methodologies
Software Development MethodologiesSoftware Development Methodologies
Software Development Methodologies
 
Project Management Information Systems
Project Management Information SystemsProject Management Information Systems
Project Management Information Systems
 
CAP Gemini IAF Project
CAP Gemini IAF Project CAP Gemini IAF Project
CAP Gemini IAF Project
 
PhaST_flyer_01
PhaST_flyer_01PhaST_flyer_01
PhaST_flyer_01
 
Design and development of a Machine Learning based attack detection system fo...
Design and development of a Machine Learning based attack detection system fo...Design and development of a Machine Learning based attack detection system fo...
Design and development of a Machine Learning based attack detection system fo...
 
Σχεδίαση και ανάπτυξη μηχανισμού αναγνώρισης επιθέσεων ασφαλείας σε διαδικτυα...
Σχεδίαση και ανάπτυξη μηχανισμού αναγνώρισης επιθέσεων ασφαλείας σε διαδικτυα...Σχεδίαση και ανάπτυξη μηχανισμού αναγνώρισης επιθέσεων ασφαλείας σε διαδικτυα...
Σχεδίαση και ανάπτυξη μηχανισμού αναγνώρισης επιθέσεων ασφαλείας σε διαδικτυα...
 
PPK-RCM OD2 Business and Cluster Intelligence in ICT: The Paltform and the ap...
PPK-RCM OD2 Business and Cluster Intelligence in ICT: The Paltform and the ap...PPK-RCM OD2 Business and Cluster Intelligence in ICT: The Paltform and the ap...
PPK-RCM OD2 Business and Cluster Intelligence in ICT: The Paltform and the ap...
 
Hl7 hellas syzeyxis-οκ
Hl7 hellas syzeyxis-οκHl7 hellas syzeyxis-οκ
Hl7 hellas syzeyxis-οκ
 
Ε.Π.Ε. παρουσίαση πληροφορικής αγοράς και εκπαίδευσης
Ε.Π.Ε.   παρουσίαση πληροφορικής αγοράς και εκπαίδευσηςΕ.Π.Ε.   παρουσίαση πληροφορικής αγοράς και εκπαίδευσης
Ε.Π.Ε. παρουσίαση πληροφορικής αγοράς και εκπαίδευσης
 
VET4SBO Level 1 module 2 - unit 4 - v1.0 gr
VET4SBO Level 1   module 2 - unit 4 - v1.0 grVET4SBO Level 1   module 2 - unit 4 - v1.0 gr
VET4SBO Level 1 module 2 - unit 4 - v1.0 gr
 
Cyber security
Cyber securityCyber security
Cyber security
 
οκ Hl7 hellas george kakoulidis esdy 051208
οκ Hl7 hellas george kakoulidis esdy 051208οκ Hl7 hellas george kakoulidis esdy 051208
οκ Hl7 hellas george kakoulidis esdy 051208
 
E-commerce Recommender Systems for Small Business
E-commerce Recommender Systems for Small BusinessE-commerce Recommender Systems for Small Business
E-commerce Recommender Systems for Small Business
 
EPILOGH_Mar 2013
EPILOGH_Mar 2013EPILOGH_Mar 2013
EPILOGH_Mar 2013
 
«Αξιοποίηση του πληροφοριακού κεφαλαίου των οργανισμών»
«Αξιοποίηση του πληροφοριακού κεφαλαίου των οργανισμών» «Αξιοποίηση του πληροφοριακού κεφαλαίου των οργανισμών»
«Αξιοποίηση του πληροφοριακού κεφαλαίου των οργανισμών»
 
Παρουσίαση θεμάτων διπλωματικών 2010
Παρουσίαση θεμάτων διπλωματικών 2010Παρουσίαση θεμάτων διπλωματικών 2010
Παρουσίαση θεμάτων διπλωματικών 2010
 
Θέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdfΘέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdf
 

Más de OTS SA

Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...OTS SA
 
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...OTS SA
 
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας ΝικόλαοςΕνέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας ΝικόλαοςOTS SA
 
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...OTS SA
 
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...OTS SA
 
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος OTS SA
 
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης ΠαλιόκαςΔυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης ΠαλιόκαςOTS SA
 
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδωνΟργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδωνOTS SA
 
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία ΠαπαδοπούλουOTS SA
 
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...OTS SA
 
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...OTS SA
 
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...OTS SA
 
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...OTS SA
 
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος ΝτάλλαςOTS SA
 
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...OTS SA
 
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη ΦουσκοκολάκηΧρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη ΦουσκοκολάκηOTS SA
 
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»OTS SA
 
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης ΓρατσάνηςΤο επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης ΓρατσάνηςOTS SA
 
«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδη...
«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδη...«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδη...
«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδη...OTS SA
 
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης ΣτασήςOTS SA
 

Más de OTS SA (20)

Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
Δράσεις και τεχνικές της ΔΕΥΑ Σερρών για την ορθολογική διαχείριση του πόσιμο...
 
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
Εισπραξιμότητα των ΔΕΥΑ και οι σχέσεις τους με την Κοινωνία στα χρόνια της οι...
 
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας ΝικόλαοςΕνέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
Ενέργεια & ΔΕΥΑ: Η περίπτωση της ΔΕΥΑ Σερρών, Δρ. Σαφαρίκας Νικόλαος
 
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
Ολοκληρωμένο πληροφοριακό σύστημα για την παρακολούθηση της ποιότητας του νερ...
 
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
Τυποποίηση διαδικασιών & ηλεκτρονικά εργαλεία στη Δημόσια Διοίκηση: ένα άπιασ...
 
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
Διοίκηση Κόστους Δημόσιων Οργανισμών, Δρ. Ηλίας Γεράκος
 
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης ΠαλιόκαςΔυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
Δυνατότητες Χρηματοδότησης μέσω Ευρωπαϊκών Προγραμμάτων, Δρ. Ιωάννης Παλιόκας
 
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδωνΟργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
Οργάνωση και τυποποίηση διαδικασιών για την βεβαίωση και είσπραξη εσόδων
 
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
«Ηλεκτρονική Διαχείριση Διαδικασιών», Αναστασία Παπαδοπούλου
 
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
Καθολική εφαρμογή ηλεκτρονικής διακίνησης εγγράφων με ψηφιακή υπογραφή στο Δή...
 
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
Ηλεκτρονικές Εφαρμογές αρωγός της Οικονομικής Διαχείρισης του Δήμου, Γιάννα Χ...
 
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
Έργο Μηχανοργάνωσης Διοικητικών Υπηρεσιών Εθνικής Βιβλιοθήκης της Ελλάδος, Δρ...
 
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
Οργάνωση διαδικασιών και εσωτερικού ελέγχου υπό το πρίσμα των νέων προκλήσεων...
 
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
«Ψηφιοποίηση | Πρόκληση & Ευκαιρία» - Κωνσταντίνος Ντάλλας
 
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
LegisCodex: To Εξειδικευμένο Σύστημα Γνώσης και Εφαρμογής για τη Διοίκηση Ανθ...
 
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη ΦουσκοκολάκηΧρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
Χρηματοδοτικά Προγράμματα Πράσινου Ταμείου - Πόπη Φουσκοκολάκη
 
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
Νέες Δυνατότητες Εφαρμογής «Διαχείρισης Ανθρωπίνων Πόρων»
 
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης ΓρατσάνηςΤο επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
Το επόμενο βήμα στην «Ηλεκτρονική Διακίνηση Εγγράφων», Παναγιώτης Γρατσάνης
 
«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδη...
«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδη...«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδη...
«GDPR-Η νέα πρόσκληση της προστασίας των προσωπικών δεδομένων», Μαριλένα Σιδη...
 
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
«CEF-Digital Connecting Europe», Δρ. Αντώνης Στασής
 

CS Aware-Cyber Security Awareness, Καθ. Χρήστος Ηλιούδης

  • 1. CS-AWARE: Εφαρμοσμένη Έρευνα στην Κυβερνοασφάλεια με υλοποίηση σε μικρούς και μεσαίους δημόσιους οργανισμούς Καθ. Χρήστος Ηλιούδης Δρ. Γιώργος Αποστολόπουλος
  • 3. Γιατί ασχολούμαστε με την κυβερνοασφάλεια; 3 • Οι κυβερνοεπιθέσεις είναι η 12η μεγαλύτερη απειλή για την επιχειρηματικότητα (World economic forum) • Οι επιθέσεις έχουν σαν αποτέλεσμα την οικονομική απώλεια από 9.7 έως 28.7 δισ. Δολάρια • Και δυστυχώς για τους μικρούς οργανισμούς απαιτούνται πολύ περισσότερα βήματα να γίνουν για να προστατεύονται επαρκώς.
  • 4. CS-AWARE: Στόχος 4 • Οι οργανισμοί να αποκτήσουν ευαισθητοποίηση και επαγρύπνηση στα προβλήματα κυβερνοασφάλειας • Να παρέχουμε εργαλεία και τεχνικές για την κυβερνοάμυνα, εύκολα στη χρήση και στην κατανόηση • Να έχουμε μια ολιστική προσέγγιση λαμβάνοντας υπόψη: • Τεχνολογικό περιβάλλον • Τον οργανισμό • Κοινωνικές παραμέτρους • Οργάνωση και δομή Six software challenges (Source: Cyence)
  • 5. Απαιτήσεις 5 Ποιες είναι οι απαιτήσεις – Δημιουργία ενός ασφαλούς περιβάλλοντος – Προστασία της οικονομίας και της κοινωνίας από κυβερνοεπιθέσεις – Οι τεχνολογικές λύσεις να είναι επαρκείς κάθε στιγμή. – Να υπάρχει ένα ολοκληρωμένο πλαίσιο υποστήριξης της κυβερνοασφάλειας. – Νομικές και κανονιστικές απαιτήσεις • NIS, GDPR, cybersecurity strategy, ISO/IEC 27000 • NIS authorities, law enforcement, defence • GDPR (EU Cybersecurity Strategy)
  • 6. H πραγματικότητα 6 • Το 6% των ερωτηθέντων μεγάλων οργανισμών απάντησε ότι αντιμετώπισε σοβαρή διακοπή των υπηρεσιών του για χρονικό διάστημα μεγαλύτερο του ενός μήνα. Το δε αντίστοιχο οικονομικό κόστος έφτασε έως και 2.400.000 €. • Το κύρος μεγάλων οργανισμών επλήγη, ως αποτέλεσμα περιστατικού ασφάλειας. 11% 11% 2% 23% 44% 9% Αστοχία συστήματος ή αλλοίωση δεδομένων Μόλυνση από ιομορφικό ή κακόβουλο λογισμικό Κλοπή ή απάτη σχετιζόμενη με υπολογιστές Άλλα περιστατικά που προξενήθηκαν από το προσωπικό Επιθέσεις από μη εξουσιοδοτημένους εξωτερικούς Άλλο Περιστατικά παραβίασης ασφάλειας
  • 7. 7 Τι επιθέσεις κάνουν οι δράστεςΔράστες των επιθέσεων Αποτύπωση με αριθμούς
  • 8. CS-AWARE: Βασικές αρχές 8 – Παρέχει μια ολιστική προσέγγιση για την κυβερνοασφάλεια – Παρέχει μια λύση για την κυβερνοασφάλεια που στηρίζεται στη αξιοποίηση γνώσης και στη συνεργασία – Παρέχει στους διαχειριστές των συστημάτων των οργανισμών ένα απλό και κατανοητό τρόπο να αξιολογούν το επίπεδο ετοιμότητας και απειλών από κυβερνοεπιθέσεις – Προσφέρει μια αυτοματοποιημένη διαδικασία προσδιορισμού επιθέσεων και αντίδρασης
  • 9. CS-AWARE: Αρχιτεκτονική 9 • Επτά (7) κύρια δομικά στοιχεία (building blocks) • Είναι σε ένα καλό επίπεδο ωριμότητας • Μια από τις προκλήσεις του CS-AWARE είναι να αναπτύξει τις απαραίτητες διασυνδέσεις μεταξύ αυτών των δομικών στοιχείων • Η επιλογή της καλύτερης στρατηγικής ανάπτυξης και εφαρμογής είναι άλλη μία πρόκληση στο project αυτό
  • 10. Ανάλυση συστήματος και εξαρτήσεις 10 System and dependency analysis – Κοινωνικό – τεχνολογική ανάλυση του συστήματος – Προσδιορισμός των εσωτερικών και εξωτερικών πηγών πληροφοριών που επηρεάζουν το πρόβλημα της κυβερνοασφάλειας – Αξιοποιεί δυο μεθοδολογίες • Soft Systems Methodology • Protos-Matine/Graphingwiki – Γραφική αναπαράσταση των πόρων του συστήματος και των συσχετίσεων αυτών • Graphical representation in GraphingWiki
  • 11. Συλλογή & αποθήκευση Δεδομένων 11 Data collection & storage – Διασύνδεση με όλες τις πηγές δεδομένων που προσδιορίστηκαν στην προηγούμενη φάση – Πληροφορίες διαμόρφωσης με τη χρήση Graphing Wiki
  • 12. Ανάλυση δεδομένων & λήψη αποφάσεων 12 Data analysis and decision making – Είναι το ευφυές σύστημα του CS-AWARE – Παρέχει πληροφόρηση στους μηχανισμούς που αντιδρούν στα προβλήματα ασφάλειας • Οπτικοποίηση των προβλήματος και της ενδεικνυόμενης λύσης. • Η γνώση κυβερνοασφάλειας που μπορεί να αξιοποιηθεί/μοιρασθεί • Γνωστά προβλήματα που μπορεί να έχουν μια αυτόματη λύση
  • 13. Πολυγλωσσική υποστήριξη 13 Multi-lingual Semantic Support – Παρουσιάζει τις πληροφορίες με ένα τρόπο κατάλληλο για διαφορετικά γλωσσικά και τεχνολογικο-κοινωνικά περιβάλλοντα.
  • 14. 14 • Cybersecurity situational awareness and visualization • Cybersecurity Info exchange • System Self-healing Οπτικοποίηση, πληροφόρηση, αυτο-ϊαση
  • 16. Κλείνοντας … 16 • Το CS-AWARE αναζητά και εφαρμόζει νέες και καινοτόμες λύσεις για τη διαχείριση και αντιμετώπιση κακόβουλων επιθέσεων στα ψηφιακά συστήματα που χρησιμοποιούνται από μικρούς και μεσαίους δημόσιους φορείς • Εφαρμόζοντας μια ολιστική προσέγγιση στην κυβερνοασφάλεια • Εύκολη και κατανοητή στην εφαρμογή της λύση από τους τελικούς χρήστες