• Ήπειρος
    • Γιάννενα
    • Άρτα
    • Θεσπρωτία
    • Πρέβεζα
  • Επικαιρότητα
  • Οικονομία
  • Εκδηλώσεις
  • Φωτο ημέρας
  • Στήλες
    • Αγγελίες
    • Άρθρα
    • Αθλητικά
    • Auto – Moto
    • Είδαμε…
    • Τεχνολογία & Διαδίκτυο
    • Ιστορικά
    • Υγεία
    • Πορτραίτα Υποψηφίων
    • Προσφορές
    • “Φερέοικος”
    • Ψυχολογία
  • Εκπομπές
    • Γιώτα Φλώρου “Πολύχρωμα Συναισθήματα”
    • Ν. Βούστρος “Ραδιοφωνικό Πανόραμα”
    • Ν. Βούστρος, τηλεοπτικό σχόλιο
  • Εργασία
  • Epirus News
    • Το Epirus News
    • Φιλικά sites
  • Επικοινωνία
  • Αγγελία
Epirus News
No Result
View All Result
No Result
View All Result
Epirus News
No Result
View All Result
Home Tech-Net

Εθνική Αρχή Κυβερνοασφάλειας: 10 οδηγίες για την προστασία από κυβερνοεπιθέσεις

by Epirus News
14/09/2020
in Tech-Net, Είδαμε..., Επικαιρότητα
30
SHARES

Οι 10 οδηγίες για την προστασία από κυβερνοεπιθέσεις

Στο επίκεντρο της προσπάθειας για την ανάπτυξη ενός συστήματος διαχείρισης της ασφάλειας των πληροφοριών και των δικτύων πρέπει να βρίσκεται η μεθοδολογία προσέγγισης βάσει κινδύνου, με σκοπό την προστασία της εμπιστευτικότητας, της ακεραιότητας, της διαθεσιμότητας και της ιδιωτικότητας.

Συγκεκριμένα:

1.      Αναπτύξτε πολιτικές ασφάλειας, κατευθυντήριες οδηγίες και διαδικασίες για την προστασία των πληροφοριακών αγαθών και των σχετικών συστημάτων, οι οποίες να επεκτείνονται και σε προμηθευτές υπηρεσιών και αγαθών, καθώς και σε παρόχους υπηρεσιών νέφους (cloud).

2.      Χρησιμοποιείτε κατάλληλα παραμετροποιημένο και ενημερωμένο λογισμικό προστασίας από κακόβουλο κώδικα (anti-malware software) με κεντρική διαχείριση. Επίσης, να υφίσταται σχέδιο (patch management) για την προγραμματισμένη εγκατάσταση των ενημερώσεων ασφάλειας (security updates) στα λειτουργικά συστήματα και τις εφαρμογές.

3.  Διαχείριση λογαριασμών και έλεγχος πρόσβασης:

i.            Η πρόσβαση σε πληροφορίες και συστήματα θα πρέπει να γίνεται βάσει ρόλων και καθηκόντων, σύμφωνα με την προσέγγιση “need-to-know-basis” και “least privilege”.
ii.            Η χρήση των λογαριασμών διαχείρισης θα πρέπει να γίνεται αποκλειστικά για διαχειριστικές εργασίες. Ανάλογα με την κρισιμότητα των δεδομένων και των συστημάτων, συστήνονται επιπλέον μέτρα, όπως π.χ. η χρήση υπολογιστών αποκλειστικά για διαχείριση, καθώς και η αυθεντικοποίηση δύο παραγόντων (two-factor-authentication).
iii.            Χρησιμοποιείστε ισχυρούς κωδικούς πρόσβασης (strong passwords). Συνιστάται οι κωδικοί πρέπει να έχουν μήκος τουλάχιστον 10 χαρακτήρων με συνδυασμό κεφαλαίων, μικρών, ειδικών χαρακτήρων και αριθμών.
iv.            Τηρείτε αρχεία καταγραφής (log files) στο δίκτυο, στους servers, στα λειτουργικά συστήματα και τις εφαρμογές, τα οποία θα ελέγχονται τακτικά για ανίχνευση επιθέσεων και προσπαθειών παραβίασης των συστημάτων.

4. Υλοποιήστε πολυεπίπεδη άμυνα:

i.Στην εξωτερική περίμετρο με τη χρήση firewalls, IDS (Intrusion Detection Systems), IPS (Intrusion Prevention Systems), access control lists κ.α..
ii. Εσωτερικά με την τμηματοποίση του δικτύου (είτε με φυσικό τρόπο είτε με εικονικό τρόπο [virtual lans]) και την υλοποίηση κανόνων πρόσβασης (σε χρήστες και συσκευές) και περιορισμού δικαιωμάτων, καθώς και τη δημιουργία DMZ.

5. Υλοποιήστε σε τακτική βάση προγράμματα ευαισθητοποίησης του προσωπικού και διαμόρφωσης κουλτούρας ασφάλειας (security awareness training). Η συντριπτική πλειοψηφία των σύγχρονων κυβερνοεπιθέσεων ξεκινά με επιθέσεις κοινωνικής μηχανικής (π.χ. phishing email, spam).

6. Η απομακρυσμένη πρόσβαση (remote access) στα συστήματα του Οργανισμού θα πρέπει να γίνεται με τη χρήση VPN με ισχυρή κρυπτογράφηση, καθώς και χρήση αυθεντικοποίησης 2 παραγόντων (two-factor-authentication).

7. Αναπτύξτε ένα σχέδιο αντιμετώπισης περιστατικών (incidence response plan), το οποίο θα περιλαμβάνει σαφείς ρόλους και ενέργειες και θα δοκιμάζεται σε περιοδική βάση.

8. Θα πρέπει να τηρείτε τακτικά αντίγραφα ασφαλείας (backup) των δεδομένων σας, διασφαλίζοντας την αποτελεσματική ανάκτησή τους (recovery) σε περίπτωση απώλειας. Επίσης, τα αντίγραφα ασφαλείας των κρίσιμων και ευαίσθητων δεδομένων θα πρέπει να αποθηκεύονται με ασφαλή τρόπο και περιορισμό πρόσβασης.

9. Εφαρμόζετε μηχανισμούς κρυπτογράφησης στα κρίσιμα και προσωπικά δεδομένα που τηρούνται στον Οργανισμό, προκειμένου να εξασφαλίζεται η εμπιστευτικότητα και η ιδιωτικότητά τους σε όλα τα στάδια του κύκλου ζωής τους.

10. Εφαρμόζετε μέτρα προστασίας και ανάκαμψης από φυσικές και περιβαλλοντικές απειλές(διαταραχή ηλεκτροδότησης, πλημμύρες, πυρκαγιές κ.λπ.).

Epirus News

Epirus News

Ειδήσεις, νέα, ενημέρωση, σχόλια και αναλύσεις από το 2008.

Τελευταία Νέα - Ροή

Ιωάννινα: Αυτοπυροβολήθηκε 54χρονος στο κέντρο

Γνωριμία με τα αναρριχητικά πεδία της Ηπείρου από τον Ορειβατικό Σύλλογο Ιωαννίνων

08/11/2025
Ο ΟΚΠΑΠΑ εγκαινιάζει το Διευρυμένο Κέντρο Κοινότητας

Ανακαλύπτω και Εξερευνώ το Βουνό – Οι μαθητές του 5ου Γυμνασίου πραγματοποίησαν ανάβαση

08/11/2025
Ανάβαση διαμαρτυρίας στο Γράμμο κατά της διάνοιξης δρόμου στα 2200 μέτρα

Τι γίνεται στο Γράμμο; Συνεχίζεται το άνοιγμα δρόμου στην περιοχή Natura; – Ερώτηση ΚΚΕ στη Βουλή

08/11/2025
Έκτακτο Δελτίο Καιρού ΕΜΥ: Ραγδαία επιδείνωση και με χαλαζοπτώσεις – Πού θα «χτυπήσει» η κακοκαιρία

Καιρός: Σφοδρή κακοκαιρία μέχρι τη Δευτέρα – Που θα “χτυπήσει” η κακοκαιρία

08/11/2025
Αναδρομικά συνταξιούχων και επαναφορά 13ου και 14ου μισθού δημοσίων υπαλλήλων κρίνονται από την Δικαιοσύνη

Επίδομα θέρμανσης: Αιτήσεις από τη Δευτέρα 10 Νοεμβρίου έως τις 5 Δεκεμβρίου 2025

08/11/2025
Επαναλειτουργούν από αύριο τα σχολεία του Δήμου Ιωαννιτών

Νέα πτώση σοβάδων στο 2ο Δημοτικό Σχολείο Ηγουμενίτσας

08/11/2025

Χορηγούμενες

- Φροντιστήριο Αγγλικών, Lower και Proficiency Ιωάννινα με μεγάλες προσφορές και εξασφαλισμένη επιτυχία!
- Β. Κώτσης, Καθηγητής Παθολογίας – Υπερτασιολόγος Θεσσαλονίκη
- Αλφαστάρ - Alfastar κατασκευή ιστοσελίδων και Eshop στα Ιωάννινα και Αθήνα, Ελλάδα: Τεχνογνωσία για αποτελέσματα!
- Chinese Restaurant Tigaki, Kos Island Κινέζικο και ασιατικό εστιατριο στην Κω
  • Ήπειρος
  • Επικαιρότητα
  • Οικονομία
  • Εκδηλώσεις
  • Φωτο ημέρας
  • Στήλες
  • Εκπομπές
  • Εργασία
  • Epirus News
  • Επικοινωνία
  • Αγγελία

© 2001-2025 Epirus News - Κατασκευή Ιστοσελίδων Αλφαστάρ - Alfastar

No Result
View All Result
  • Ήπειρος
    • Γιάννενα
    • Άρτα
    • Θεσπρωτία
    • Πρέβεζα
  • Επικαιρότητα
  • Οικονομία
  • Εκδηλώσεις
  • Φωτο ημέρας
  • Στήλες
    • Αγγελίες
    • Άρθρα
    • Αθλητικά
    • Auto – Moto
    • Είδαμε…
    • Τεχνολογία & Διαδίκτυο
    • Ιστορικά
    • Υγεία
    • Πορτραίτα Υποψηφίων
    • Προσφορές
    • “Φερέοικος”
    • Ψυχολογία
  • Εκπομπές
    • Γιώτα Φλώρου “Πολύχρωμα Συναισθήματα”
    • Ν. Βούστρος “Ραδιοφωνικό Πανόραμα”
    • Ν. Βούστρος, τηλεοπτικό σχόλιο
  • Εργασία
  • Epirus News
    • Το Epirus News
    • Φιλικά sites
  • Επικοινωνία
  • Αγγελία

© 2001-2025 Epirus News - Κατασκευή Ιστοσελίδων Αλφαστάρ - Alfastar

Αυτός ο ιστότοπος χρησιμοποιεί cookies. Συνεχίζοντας να χρησιμοποιείτε αυτόν τον ιστότοπο, δίνετε τη συγκατάθεσή σας για τη χρήση cookies. Επισκεφτείτε την Πολιτική απορρήτου και cookie.