• Ήπειρος
    • Γιάννενα
    • Άρτα
    • Θεσπρωτία
    • Πρέβεζα
  • Επικαιρότητα
  • Οικονομία
  • Εκδηλώσεις
  • Φωτο ημέρας
  • Στήλες
    • Αγγελίες
    • Άρθρα
    • Αθλητικά
    • Auto – Moto
    • Είδαμε…
    • Τεχνολογία & Διαδίκτυο
    • Ιστορικά
    • Υγεία
    • Πορτραίτα Υποψηφίων
    • Προσφορές
    • “Φερέοικος”
    • Ψυχολογία
  • Εκπομπές
    • Γιώτα Φλώρου “Πολύχρωμα Συναισθήματα”
    • Ν. Βούστρος “Ραδιοφωνικό Πανόραμα”
    • Ν. Βούστρος, τηλεοπτικό σχόλιο
  • Εργασία
  • Γράφουν
    • Νίκος Βούστρος
    • Γιάννης Δεβελέγκας
    • Νεφέλη Π.Ζ.
    • Καλλίνικος Νικολακόπουλος
    • Χρήστος Παπαδημητρίου
    • Ε. Παπάνης
  • Epirus News
    • Το Epirus News
    • Φιλικά sites
  • Επικοινωνία
  • Αγγελία
Epirus News
No Result
View All Result
No Result
View All Result
Epirus News
No Result
View All Result
Home Tech-Net

Εθνική Αρχή Κυβερνοασφάλειας: 10 οδηγίες για την προστασία από κυβερνοεπιθέσεις

by Epirus News
14/09/2020
in Tech-Net, Είδαμε..., Επικαιρότητα
30
SHARES

Οι 10 οδηγίες για την προστασία από κυβερνοεπιθέσεις

Στο επίκεντρο της προσπάθειας για την ανάπτυξη ενός συστήματος διαχείρισης της ασφάλειας των πληροφοριών και των δικτύων πρέπει να βρίσκεται η μεθοδολογία προσέγγισης βάσει κινδύνου, με σκοπό την προστασία της εμπιστευτικότητας, της ακεραιότητας, της διαθεσιμότητας και της ιδιωτικότητας.

Συγκεκριμένα:

1.      Αναπτύξτε πολιτικές ασφάλειας, κατευθυντήριες οδηγίες και διαδικασίες για την προστασία των πληροφοριακών αγαθών και των σχετικών συστημάτων, οι οποίες να επεκτείνονται και σε προμηθευτές υπηρεσιών και αγαθών, καθώς και σε παρόχους υπηρεσιών νέφους (cloud).

2.      Χρησιμοποιείτε κατάλληλα παραμετροποιημένο και ενημερωμένο λογισμικό προστασίας από κακόβουλο κώδικα (anti-malware software) με κεντρική διαχείριση. Επίσης, να υφίσταται σχέδιο (patch management) για την προγραμματισμένη εγκατάσταση των ενημερώσεων ασφάλειας (security updates) στα λειτουργικά συστήματα και τις εφαρμογές.

3.  Διαχείριση λογαριασμών και έλεγχος πρόσβασης:

i.            Η πρόσβαση σε πληροφορίες και συστήματα θα πρέπει να γίνεται βάσει ρόλων και καθηκόντων, σύμφωνα με την προσέγγιση “need-to-know-basis” και “least privilege”.
ii.            Η χρήση των λογαριασμών διαχείρισης θα πρέπει να γίνεται αποκλειστικά για διαχειριστικές εργασίες. Ανάλογα με την κρισιμότητα των δεδομένων και των συστημάτων, συστήνονται επιπλέον μέτρα, όπως π.χ. η χρήση υπολογιστών αποκλειστικά για διαχείριση, καθώς και η αυθεντικοποίηση δύο παραγόντων (two-factor-authentication).
iii.            Χρησιμοποιείστε ισχυρούς κωδικούς πρόσβασης (strong passwords). Συνιστάται οι κωδικοί πρέπει να έχουν μήκος τουλάχιστον 10 χαρακτήρων με συνδυασμό κεφαλαίων, μικρών, ειδικών χαρακτήρων και αριθμών.
iv.            Τηρείτε αρχεία καταγραφής (log files) στο δίκτυο, στους servers, στα λειτουργικά συστήματα και τις εφαρμογές, τα οποία θα ελέγχονται τακτικά για ανίχνευση επιθέσεων και προσπαθειών παραβίασης των συστημάτων.

4. Υλοποιήστε πολυεπίπεδη άμυνα:

i.Στην εξωτερική περίμετρο με τη χρήση firewalls, IDS (Intrusion Detection Systems), IPS (Intrusion Prevention Systems), access control lists κ.α..
ii. Εσωτερικά με την τμηματοποίση του δικτύου (είτε με φυσικό τρόπο είτε με εικονικό τρόπο [virtual lans]) και την υλοποίηση κανόνων πρόσβασης (σε χρήστες και συσκευές) και περιορισμού δικαιωμάτων, καθώς και τη δημιουργία DMZ.

5. Υλοποιήστε σε τακτική βάση προγράμματα ευαισθητοποίησης του προσωπικού και διαμόρφωσης κουλτούρας ασφάλειας (security awareness training). Η συντριπτική πλειοψηφία των σύγχρονων κυβερνοεπιθέσεων ξεκινά με επιθέσεις κοινωνικής μηχανικής (π.χ. phishing email, spam).

6. Η απομακρυσμένη πρόσβαση (remote access) στα συστήματα του Οργανισμού θα πρέπει να γίνεται με τη χρήση VPN με ισχυρή κρυπτογράφηση, καθώς και χρήση αυθεντικοποίησης 2 παραγόντων (two-factor-authentication).

7. Αναπτύξτε ένα σχέδιο αντιμετώπισης περιστατικών (incidence response plan), το οποίο θα περιλαμβάνει σαφείς ρόλους και ενέργειες και θα δοκιμάζεται σε περιοδική βάση.

8. Θα πρέπει να τηρείτε τακτικά αντίγραφα ασφαλείας (backup) των δεδομένων σας, διασφαλίζοντας την αποτελεσματική ανάκτησή τους (recovery) σε περίπτωση απώλειας. Επίσης, τα αντίγραφα ασφαλείας των κρίσιμων και ευαίσθητων δεδομένων θα πρέπει να αποθηκεύονται με ασφαλή τρόπο και περιορισμό πρόσβασης.

9. Εφαρμόζετε μηχανισμούς κρυπτογράφησης στα κρίσιμα και προσωπικά δεδομένα που τηρούνται στον Οργανισμό, προκειμένου να εξασφαλίζεται η εμπιστευτικότητα και η ιδιωτικότητά τους σε όλα τα στάδια του κύκλου ζωής τους.

10. Εφαρμόζετε μέτρα προστασίας και ανάκαμψης από φυσικές και περιβαλλοντικές απειλές(διαταραχή ηλεκτροδότησης, πλημμύρες, πυρκαγιές κ.λπ.).

Epirus News

Epirus News

Ειδήσεις, νέα, ενημέρωση, σχόλια και αναλύσεις από το 2008.

Τελευταία Νέα - Ροή

Πρέβεζα: Τελευταία βουτιά για 87χρονο

Άνδρας έβαλε τέλος στη ζωή του σε χωριό της Πάργας

18/08/2025
Ιωάννινα: Σοβαρό τροχαίο στην Εγνατία Οδό

Τροχαίο δυστύχημα με 3 νεκρούς στην Εγνατία οδό

18/08/2025
Ο ΟΚΠΑΠΑ εγκαινιάζει το Διευρυμένο Κέντρο Κοινότητας

Ιωάννινα: 21 χρόνια αναμονή για τα αεροπλάνα που θα έδιναν νέες προοπτικές στον τουρισμό

18/08/2025
Αστυνομία, ατύχημα, τροχαίο, σύλληψη, Epirus News

Πρέβεζα: Συνελήφθη για πώληση αλκοόλ σε ανήλικες

18/08/2025
σύλληψη, αστυνομία, Αστυνομία Epirus News, epirusnews.eu

Συνελήφθη αλλοδαπός για την πυρκαγιά στην Πάτρα

18/08/2025

Ποδοσφαιρικοί θρύλοι που αξίζουν περισσότερη αναγνώριση στο ελληνικό ποδόσφαιρο

18/08/2025

Χορηγούμενες

- Φροντιστήριο Αγγλικών, Lower και Proficiency Ιωάννινα με μεγάλες προσφορές και εξασφαλισμένη επιτυχία!
- Β. Κώτσης, Καθηγητής Παθολογίας – Υπερτασιολόγος Θεσσαλονίκη
- Αλφαστάρ - Alfastar κατασκευή ιστοσελίδων και Eshop στα Ιωάννινα και Αθήνα, Ελλάδα: Τεχνογνωσία για αποτελέσματα!
- Chinese Restaurant Tigaki, Kos Island Κινέζικο και ασιατικό εστιατριο στην Κω
  • Ήπειρος
  • Επικαιρότητα
  • Οικονομία
  • Εκδηλώσεις
  • Φωτο ημέρας
  • Στήλες
  • Εκπομπές
  • Εργασία
  • Γράφουν
  • Epirus News
  • Επικοινωνία
  • Αγγελία

© 2001-2025 Epirus News - Κατασκευή Ιστοσελίδων Αλφαστάρ - Alfastar

No Result
View All Result
  • Ήπειρος
    • Γιάννενα
    • Άρτα
    • Θεσπρωτία
    • Πρέβεζα
  • Επικαιρότητα
  • Οικονομία
  • Εκδηλώσεις
  • Φωτο ημέρας
  • Στήλες
    • Αγγελίες
    • Άρθρα
    • Αθλητικά
    • Auto – Moto
    • Είδαμε…
    • Τεχνολογία & Διαδίκτυο
    • Ιστορικά
    • Υγεία
    • Πορτραίτα Υποψηφίων
    • Προσφορές
    • “Φερέοικος”
    • Ψυχολογία
  • Εκπομπές
    • Γιώτα Φλώρου “Πολύχρωμα Συναισθήματα”
    • Ν. Βούστρος “Ραδιοφωνικό Πανόραμα”
    • Ν. Βούστρος, τηλεοπτικό σχόλιο
  • Εργασία
  • Γράφουν
    • Νίκος Βούστρος
    • Γιάννης Δεβελέγκας
    • Νεφέλη Π.Ζ.
    • Καλλίνικος Νικολακόπουλος
    • Χρήστος Παπαδημητρίου
    • Ε. Παπάνης
  • Epirus News
    • Το Epirus News
    • Φιλικά sites
  • Επικοινωνία
  • Αγγελία

© 2001-2025 Epirus News - Κατασκευή Ιστοσελίδων Αλφαστάρ - Alfastar