Αναρτήσεις

Εμφάνιση αναρτήσεων με την ετικέτα GDPR

Cyberattacks & Cyberinsurance

Εικόνα
Η δημιουργία πολιτικών και διαδικασιών ασφάλειας των πληροφοριών είναι ένας καλός τρόπος για να ξεκινήσει κανείς την εφαρμογή του GDPR στην επιχείρηση του.

Προϋποθέσεις για την νομιμη καταγραφή τηλεφωνικής συνομιλίας

Εικόνα
 Σύμφωνα με το άρθρο 2 στοιχ. α΄ του Ν. 2472/1997 και τις αιτιολογικές σκέψεις 14-17 στο προοίμιο της Οδηγίας 95/46/ΕΚ , τα δεδομένα ήχου και εικόνας, εφόσον αναφέρονται σε πρόσωπα, συνιστούν δεδομένα προσωπικού χαρακτήρα. Πράγματι, η καταγραφή των κλήσεων συχνά περιέχει προσωπικές πληροφορίες (όπως το όνομα του καλούντος, τη διεύθυνση ή τις οικονομικές πληροφορίες).

Μέρος 1ο Πολιτική Ασφαλείας

Εικόνα
" Photo by Dave Redfern on Unsplash " Η Πολιτική Ασφαλείας (Security Policy) αποτελεί έγγραφο του υπευθύνου επεξεργασίας Έντυπο-(Δ01.05-GDPR-ΟΔΗΓΟΣ_ΣΥΜΜΟΡΦΩΣΗΣ_V21 ) στο οποίο περιγράφονται οι στόχοι της ασφάλειας και οι αντίστοιχες διαδικασίες που πρέπει να ακολουθούνται ώστε να επιτευχθούν αυτοί οι στόχοι. Καθορίζει τη δέσμευση της Διοίκησης και την προσέγγιση ενός οργανισμού ή μιας επιχείρησης αναφορικά με την ασφάλεια των πληροφοριακών συστημάτων και δικτύων και την προστασία προσωπικών δεδομένων που τηρεί ο υπεύθυνος επεξεργασίας.

Α.2. Πολιτική Ασφαλείας. Ελάχιστα προτεινόμενα μέτρα

Εικόνα
"      Photo by Shahadat Rahman on Unsplash       " Στην πολιτική ασφαλείας πρέπει, κατ’ ελάχιστο, να αναφέρονται τα εξής:

Α.1. Πολιτική Ασφαλείας. Χαρακτηριστικά

Εικόνα
" Photo by sebastiaan stam on Unsplash " Η πολιτική ασφαλείας μπορεί να είναι είτε ενιαία, ώστε να καλύπτει όλα τα πληροφοριακά συστήματα και τις διαδικασίες που άπτονται της επεξεργασίας δεδομένων προσωπικού χαρακτήρα, είτε να αποτελείται από τμήματα όπου το κάθε ένα να αναφέρεται σε κάποιο υπο-σύστημα επεξεργασίας δεδομένων προσωπικού χαρακτήρα ή επιμέρους τομέα ασφαλείας (όπως επιμέρους πολιτική για τη διαχείριση αντιγράφων ασφαλείας, για τη διαχείριση περιστατικών παραβίασης της ασφάλειας, κ.λπ). Στη δεύτερη περίπτωση, οι επιμέρους πολιτικές αποτελούν παραρτήματα της γενικότερης πολιτικής ασφαλείας και μνημονεύονται σε αυτή.

Μέρος 2ο: Το Σχέδιο Ασφαλείας (Security Plan) για την προσαρμογή των ΜμΕ στον GDPR

Εικόνα
" Photo by Denys Nevozhai on Unsplash " Το Σχέδιο Ασφαλείας (Security Plan) είναι το έγγραφο όπως το ορίζει η ΑΠΔΠΧ στο οποίο περιγράφονται τα οργανωτικά και τεχνικά μέτρα, καθώς και τα μέτρα φυσικής ασφαλείας που εφαρμόζονται ή/και πρόκειται να εφαρμοστούν για την κάλυψη των βασικών αρχών και κανόνων ασφαλείας που αναφέρονται στην πολιτική ασφαλείας, καθώς και οι απαραίτητες ενέργειες για την υλοποίησή τους.    Αφορά τόσο αυτοματοποιημένα, όσο και μη αυτοματοποιημένα συστήματα διαχείρισης και επεξεργασίας δεδομένων και πρέπει να εφαρμόζεται με ακρίβεια για την προστασία των προσωπικών δεδομένων, ευαίσθητων και μη, που τηρούνται από τον υπεύθυνο επεξεργασίας. Το Σχέδιο αυτό υπόκειται σε τακτικές επισκοπήσεις και αναθεωρήσεις Έντυπο-(Δ01.10-Ημερολόγιο_ελέγχου_ασφαλείας) , δεδομένης της ραγδαίας ανάπτυξης τεχνολογικών λύσεων και της εφαρμογής τους στα πληροφοριακά συστήματα και τεχνολογικές υποδομές.

Β.2 Μέτρα φυσικής ασφάλειας.Τεχνικά μέτρα ασφαλείας. Αντίγραφα ασφαλείας

Εικόνα
Photo by Tomasz Frankowski on Unsplash

Β.1 Μέτρα φυσικής ασφάλειας.Τεχνικά μέτρα ασφαλείας. Έλεγχος πρόσβασης

Εικόνα
Photo by Luca Bravo on Unsplash

Β.3 Μέτρα φυσικής ασφάλειας.Τεχνικά μέτρα ασφαλείας. Διαμόρφωση υπολογιστών

Εικόνα
Photo by Daniel Falcao on Unsplash

Β.4 Μέτρα φυσικής ασφάλειας. Τεχνικά μέτρα ασφαλείας. Αρχεία καταγραφής (log files)

Εικόνα
Photo by Alan J. Hendry on Unsplash    

Β.5 Μέτρα Φυσικής Ασφάλειας.Τεχνικά μέτρα ασφαλείας. Ασφάλεια επικοινωνιών.

Εικόνα
Photo by Sebastian Scholz (Nuki) on Unsplash

Β.6 Μέτρα φυσικής Ασφαλείας. Τεχνικά μέτρα ασφαλείας. Αποσπώμενα μέσα αποθήκευσης

Εικόνα
  Photo by Sebastian Scholz (Nuki) on Unsplash

Β.7.Μέτρα φυσικής Ασφάλειας.Τεχνικά μέτρα ασφαλείας. Ασφάλεια λογισμικού

Εικόνα
Photo by Shahadat Rahman on Unsplash

Β.8 - Μέτρα φυσικής ασφαλείας. Τεχνικά μέτρα ασφαλείας. Διαχείριση αλλαγών

Εικόνα
Photo by Icons8 Team on Unsplash

Μέρος 3ο. Σχέδιο Ανάκαμψης από καταστροφές- (Disaster Recovery and Contingency Plan)

Εικόνα
Photo by Christopher Burns on Unsplash Το Σχέδιο Ανάκαμψης από Καταστροφές (Disaster Recovery and Contingency Plan) έντυπο-(Ε12.01-Disaster_Recovery_Plan) είναι το έγγραφο που αναφέρεται στα μέτρα προστασίας, ανάκαμψης και αποκατάστασης πληροφοριακών συστημάτων και τεχνολογικών υποδομών σε περιπτώσεις έκτακτης ανάγκης, όπως φυσικές καταστροφές, εξωτερικές επιθέσεις/εισβολές, κ.λπ.

BENEFIT Cyber Plan - GDPR roadmap

Εικόνα
    Η πορεία συμμόρφωσης με τις διατάξεις του Κανονισμού για τις επιχειρήσεις ξεκίνησε ήδη από το Σεπτέμβριο του 2016, μέσα σε ένα περιβάλλον «φόβου» για το μέγεθος των αλλαγών που θα απαιτούνταν κυρίως γιατί ορισμένοι κλάδοι κατέχουν μεγάλο όγκο προσωπικών δεδομένων εξ ορισμού.  Ο αντίκτυπος μιας επίθεσης στον κυβερνοχώρο, στο εμπορικό σήμα ενός οργανισμού, στη φήμη ή και στις επιχειρηματικές δραστηριότητες του, μπορεί να είναι καταστροφικός.   Ως εκ τούτου, οι οργανισμοί πρέπει να λαμβάνουν προληπτικά μέτρα αλλά και να προετοιμαστούν σύμφωνα με τον κανονισμό GDPR για την αντίδρασή τους σε τυχόν επίθεση. Η πρόληψη αυτή, μπορεί να περιλαμβάνει και την ασφάλιση των εμπορευμάτων, της πνευματικής ιδιοκτησίας αλλά και του επιχειρείν γενικότερα σε όλο το ψηφιακό τοπίο.

Q 1: Γιατί οι χάκερς στοχεύουν τις μονάδες φιλοξενίας;

Εικόνα
Είναι σημαντικό να κατανοήσετε τα κίνητρα των Hackers που προσπαθούν να παραβιάσουν τα δεδομένα σας, ώστε να αποκτήσετε μια ιδέα για το πώς μπορεί να σας επιτεθούν και ποια είναι τα κενά σας. Τα τελευταία χρόνια διαπιστώσαμε ότι ο τομέας της φιλοξενίας υφίσταται επανειλημμένες επιθέσεις και καταστροφές στον κυβερνοχώρο, με αποτέλεσμα πολλές παραβιάσεις δεδομένων οι οποίες δημιουργούν μεγάλες οικονομικές ζημιές και καταστροφή του branding. Σύμφωνα με την έκθεση της PwC Hotels Outlook 2018-2022, η βιομηχανία φιλοξενίας έχει το δεύτερο μεγαλύτερο αριθμό παραβιάσεων στον κυβερνοχώρο μετά τον τομέα λιανικής. Σύμφωνα με την Trustwave Holdings, η Hospitality ήταν η τρίτη πιο στοχευμένη βιομηχανία το 2018, μετά τη Retail και Finance. Σχεδόν όλα τα μεγάλα εμπορικά σήματα ξενοδοχείων επηρεάστηκαν από παραβίαση δεδομένων τα τελευταία χρόνια. Αυτή είναι η νέα ανησυχητική πραγματικότητα, κατά την οποία οι αποσπώνται προσωπικές πληροφορίες των πελατών και συχνά πωλούνται στη σκοτεινή εγκλ...

hospitality industry - Understanding the Hotel Attack

Εικόνα
Για να κατανοήσετε το πρόβλημα της ανόδου του εγκλήματος του κυβερνοχώρου, στην βιομηχανία της φιλοξενίας απαντάμε στα ερωτήματα Ποιος, τι, πού, πότε και γιατί βρίσκεται πίσω από τις κυβερνοεπιθέσεις και πώς αυτές οι επιχειρήσεις μπορούν να προετοιμαστούν καλύτερα και να υπερασπιστούν τον εαυτό τους από το συνεχώς αυξανόμενο τοπίο απειλών

Ασφάλεια με γνώμονα τον χρήστη

Εικόνα
Μετατρέποντας τους ανθρώπους σε περιουσιακά στοιχεία ασφάλειας Η τεχνητή νοημοσύνη , η ανάλυση της συμπεριφοράς των χρηστών, και το μοντέλο « zero-trust », αποτελούν σήμερα τις λέξεις και έννοιες που κυριαρχούν σήμερα στο «λεξιλόγιο» όσων ανήκουν στην βιομηχανία της ασφάλειας πληροφορικής.

Αρχείο Δραστηριοτήτων για τις Ξενοδοχειακές & Τουριστικές επιχειρήσεις

Εικόνα
i) Τι είναι τα αρχεία δραστηριοτήτων επεξεργασίας;