Αναρτήσεις

Προβολή αναρτήσεων από Απρίλιος, 2020

Μέρος 1ο Πολιτική Ασφαλείας

Εικόνα
" Photo by Dave Redfern on Unsplash " Η Πολιτική Ασφαλείας (Security Policy) αποτελεί έγγραφο του υπευθύνου επεξεργασίας Έντυπο-(Δ01.05-GDPR-ΟΔΗΓΟΣ_ΣΥΜΜΟΡΦΩΣΗΣ_V21 ) στο οποίο περιγράφονται οι στόχοι της ασφάλειας και οι αντίστοιχες διαδικασίες που πρέπει να ακολουθούνται ώστε να επιτευχθούν αυτοί οι στόχοι. Καθορίζει τη δέσμευση της Διοίκησης και την προσέγγιση ενός οργανισμού ή μιας επιχείρησης αναφορικά με την ασφάλεια των πληροφοριακών συστημάτων και δικτύων και την προστασία προσωπικών δεδομένων που τηρεί ο υπεύθυνος επεξεργασίας.

Α.2. Πολιτική Ασφαλείας. Ελάχιστα προτεινόμενα μέτρα

Εικόνα
"      Photo by Shahadat Rahman on Unsplash       " Στην πολιτική ασφαλείας πρέπει, κατ’ ελάχιστο, να αναφέρονται τα εξής:

Α.1. Πολιτική Ασφαλείας. Χαρακτηριστικά

Εικόνα
" Photo by sebastiaan stam on Unsplash " Η πολιτική ασφαλείας μπορεί να είναι είτε ενιαία, ώστε να καλύπτει όλα τα πληροφοριακά συστήματα και τις διαδικασίες που άπτονται της επεξεργασίας δεδομένων προσωπικού χαρακτήρα, είτε να αποτελείται από τμήματα όπου το κάθε ένα να αναφέρεται σε κάποιο υπο-σύστημα επεξεργασίας δεδομένων προσωπικού χαρακτήρα ή επιμέρους τομέα ασφαλείας (όπως επιμέρους πολιτική για τη διαχείριση αντιγράφων ασφαλείας, για τη διαχείριση περιστατικών παραβίασης της ασφάλειας, κ.λπ). Στη δεύτερη περίπτωση, οι επιμέρους πολιτικές αποτελούν παραρτήματα της γενικότερης πολιτικής ασφαλείας και μνημονεύονται σε αυτή.

Μέρος 2ο: Το Σχέδιο Ασφαλείας (Security Plan) για την προσαρμογή των ΜμΕ στον GDPR

Εικόνα
" Photo by Denys Nevozhai on Unsplash " Το Σχέδιο Ασφαλείας (Security Plan) είναι το έγγραφο όπως το ορίζει η ΑΠΔΠΧ στο οποίο περιγράφονται τα οργανωτικά και τεχνικά μέτρα, καθώς και τα μέτρα φυσικής ασφαλείας που εφαρμόζονται ή/και πρόκειται να εφαρμοστούν για την κάλυψη των βασικών αρχών και κανόνων ασφαλείας που αναφέρονται στην πολιτική ασφαλείας, καθώς και οι απαραίτητες ενέργειες για την υλοποίησή τους.    Αφορά τόσο αυτοματοποιημένα, όσο και μη αυτοματοποιημένα συστήματα διαχείρισης και επεξεργασίας δεδομένων και πρέπει να εφαρμόζεται με ακρίβεια για την προστασία των προσωπικών δεδομένων, ευαίσθητων και μη, που τηρούνται από τον υπεύθυνο επεξεργασίας. Το Σχέδιο αυτό υπόκειται σε τακτικές επισκοπήσεις και αναθεωρήσεις Έντυπο-(Δ01.10-Ημερολόγιο_ελέγχου_ασφαλείας) , δεδομένης της ραγδαίας ανάπτυξης τεχνολογικών λύσεων και της εφαρμογής τους στα πληροφοριακά συστήματα και τεχνολογικές υποδομές.

Β.2 Μέτρα φυσικής ασφάλειας.Τεχνικά μέτρα ασφαλείας. Αντίγραφα ασφαλείας

Εικόνα
Photo by Tomasz Frankowski on Unsplash

Β.1 Μέτρα φυσικής ασφάλειας.Τεχνικά μέτρα ασφαλείας. Έλεγχος πρόσβασης

Εικόνα
Photo by Luca Bravo on Unsplash

Β.3 Μέτρα φυσικής ασφάλειας.Τεχνικά μέτρα ασφαλείας. Διαμόρφωση υπολογιστών

Εικόνα
Photo by Daniel Falcao on Unsplash

Β.4 Μέτρα φυσικής ασφάλειας. Τεχνικά μέτρα ασφαλείας. Αρχεία καταγραφής (log files)

Εικόνα
Photo by Alan J. Hendry on Unsplash    

Β.5 Μέτρα Φυσικής Ασφάλειας.Τεχνικά μέτρα ασφαλείας. Ασφάλεια επικοινωνιών.

Εικόνα
Photo by Sebastian Scholz (Nuki) on Unsplash

Β.6 Μέτρα φυσικής Ασφαλείας. Τεχνικά μέτρα ασφαλείας. Αποσπώμενα μέσα αποθήκευσης

Εικόνα
  Photo by Sebastian Scholz (Nuki) on Unsplash

Β.7.Μέτρα φυσικής Ασφάλειας.Τεχνικά μέτρα ασφαλείας. Ασφάλεια λογισμικού

Εικόνα
Photo by Shahadat Rahman on Unsplash

Β.8 - Μέτρα φυσικής ασφαλείας. Τεχνικά μέτρα ασφαλείας. Διαχείριση αλλαγών

Εικόνα
Photo by Icons8 Team on Unsplash

Μέρος 3ο. Σχέδιο Ανάκαμψης από καταστροφές- (Disaster Recovery and Contingency Plan)

Εικόνα
Photo by Christopher Burns on Unsplash Το Σχέδιο Ανάκαμψης από Καταστροφές (Disaster Recovery and Contingency Plan) έντυπο-(Ε12.01-Disaster_Recovery_Plan) είναι το έγγραφο που αναφέρεται στα μέτρα προστασίας, ανάκαμψης και αποκατάστασης πληροφοριακών συστημάτων και τεχνολογικών υποδομών σε περιπτώσεις έκτακτης ανάγκης, όπως φυσικές καταστροφές, εξωτερικές επιθέσεις/εισβολές, κ.λπ.

Cyber security - Κρυπτογραφήστε το Wi-Fi σας

Εικόνα
Η ασφάλεια του εταιρικού δικτύου ξεκινά με το ασφαλές  Wi-Fi. Κλειδώστε το ασύρματο Internet για να μην μπορεί κάποιος να συνδεθεί εύκολα με έναν διαφορετικό από του κατασκευαστή ισχυρό κωδικό. Είναι επίσης σημαντικό να χρησιμοποιήσετε τη λειτουργία ασφάλειας WPA2 και όχι WPA ή WEP για την κρυπτογράφηση του δικτύου σας.

Cyber security - Περιορίστε την πρόσβαση στον κεντρικό server

Εικόνα
Οι διακομιστές (servers) πρέπει να χωριστούν σε διάφορα διαμερίσματα και να διαχωριστούν για κάθε τμήμα της επιχείρησής σας. Με τον τρόπο αυτό δίνουμε διαφορετικά δικαιώματα πρόσβασης σε κάθε εργαζόμενο ο οποίος έχει χρεωθεί τον δικό του υπολογιστή.

Θεσμικό πλαισιο για τηλεργασία στο σπίτι (Home based teleworking)

Εικόνα
Τηλεργασία στο σπίτι (υπάρχουν διάφορες μορφές τηλεργασίας) είναι ένας ευέλικτος τρόπος εργασίας χωρίς να κρίνεται απαραίτητη η φυσική παρουσία του εργαζόµενου στον εργασιακό χώρο καθ’ όλη την διάρκεια του ωραρίου του, καθώς µε την βοήθεια τεχνικών ηλεκτρονικής επεξεργασίας πληροφοριών και την χρήση τηλεπικοινωνιακού εξοπλισµού όπως για παράδειγµα τηλέφωνο, φαξ υπολογιστής µε σύνδεση στο δίκτυο, µπορεί να εξασφαλιστεί µια επιθυµητή ολοκλήρωση της εκάστοτε εργασίας του.

Cybersecurity Tips για τηλεργασία στο σπίτι (Home based teleworking)

Εικόνα
Οι επιχειρήσεις μπορούν να αυξήσουν την ασφάλεια και την επιτυχία της εργασίας από το σπίτι. Η τακτική επικοινωνία, ιδίως μέσω της χρήσης βιντεοδιασκέψεων , μπορεί να συμβάλει στην εξασφάλιση συντονισμού των καθηκόντων, της μεταφοράς γνώσεων και της μείωσης της κοινωνικής και επαγγελματικής απομόνωσης.