• Ήπειρος
    • Γιάννενα
    • Άρτα
    • Θεσπρωτία
    • Πρέβεζα
  • Επικαιρότητα
  • Οικονομία
  • Εκδηλώσεις
  • Φωτο ημέρας
  • Στήλες
    • Αγγελίες
    • Άρθρα
    • Αθλητικά
    • Auto – Moto
    • Είδαμε…
    • Τεχνολογία & Διαδίκτυο
    • Ιστορικά
    • Υγεία
    • Πορτραίτα Υποψηφίων
    • Προσφορές
    • “Φερέοικος”
    • Ψυχολογία
  • Εκπομπές
    • Γιώτα Φλώρου “Πολύχρωμα Συναισθήματα”
    • Ν. Βούστρος “Ραδιοφωνικό Πανόραμα”
    • Ν. Βούστρος, τηλεοπτικό σχόλιο
  • Εργασία
  • Γράφουν
    • Νίκος Βούστρος
    • Γιάννης Δεβελέγκας
    • Νεφέλη Π.Ζ.
    • Καλλίνικος Νικολακόπουλος
    • Χρήστος Παπαδημητρίου
    • Ε. Παπάνης
  • Epirus News
    • Το Epirus News
    • Φιλικά sites
  • Επικοινωνία
  • Αγγελία
Epirus News
No Result
View All Result
No Result
View All Result
Epirus News
No Result
View All Result
Αρχική Tech-Net

Εθνική Αρχή Κυβερνοασφάλειας: 10 οδηγίες για την προστασία από κυβερνοεπιθέσεις

Από Epirus News
14/09/2020
— Tech-Net, Είδαμε..., Επικαιρότητα
30
SHARES

Οι 10 οδηγίες για την προστασία από κυβερνοεπιθέσεις

Στο επίκεντρο της προσπάθειας για την ανάπτυξη ενός συστήματος διαχείρισης της ασφάλειας των πληροφοριών και των δικτύων πρέπει να βρίσκεται η μεθοδολογία προσέγγισης βάσει κινδύνου, με σκοπό την προστασία της εμπιστευτικότητας, της ακεραιότητας, της διαθεσιμότητας και της ιδιωτικότητας.

Συγκεκριμένα:

1.      Αναπτύξτε πολιτικές ασφάλειας, κατευθυντήριες οδηγίες και διαδικασίες για την προστασία των πληροφοριακών αγαθών και των σχετικών συστημάτων, οι οποίες να επεκτείνονται και σε προμηθευτές υπηρεσιών και αγαθών, καθώς και σε παρόχους υπηρεσιών νέφους (cloud).

2.      Χρησιμοποιείτε κατάλληλα παραμετροποιημένο και ενημερωμένο λογισμικό προστασίας από κακόβουλο κώδικα (anti-malware software) με κεντρική διαχείριση. Επίσης, να υφίσταται σχέδιο (patch management) για την προγραμματισμένη εγκατάσταση των ενημερώσεων ασφάλειας (security updates) στα λειτουργικά συστήματα και τις εφαρμογές.

3.  Διαχείριση λογαριασμών και έλεγχος πρόσβασης:

i.            Η πρόσβαση σε πληροφορίες και συστήματα θα πρέπει να γίνεται βάσει ρόλων και καθηκόντων, σύμφωνα με την προσέγγιση “need-to-know-basis” και “least privilege”.
ii.            Η χρήση των λογαριασμών διαχείρισης θα πρέπει να γίνεται αποκλειστικά για διαχειριστικές εργασίες. Ανάλογα με την κρισιμότητα των δεδομένων και των συστημάτων, συστήνονται επιπλέον μέτρα, όπως π.χ. η χρήση υπολογιστών αποκλειστικά για διαχείριση, καθώς και η αυθεντικοποίηση δύο παραγόντων (two-factor-authentication).
iii.            Χρησιμοποιείστε ισχυρούς κωδικούς πρόσβασης (strong passwords). Συνιστάται οι κωδικοί πρέπει να έχουν μήκος τουλάχιστον 10 χαρακτήρων με συνδυασμό κεφαλαίων, μικρών, ειδικών χαρακτήρων και αριθμών.
iv.            Τηρείτε αρχεία καταγραφής (log files) στο δίκτυο, στους servers, στα λειτουργικά συστήματα και τις εφαρμογές, τα οποία θα ελέγχονται τακτικά για ανίχνευση επιθέσεων και προσπαθειών παραβίασης των συστημάτων.

4. Υλοποιήστε πολυεπίπεδη άμυνα:

i.Στην εξωτερική περίμετρο με τη χρήση firewalls, IDS (Intrusion Detection Systems), IPS (Intrusion Prevention Systems), access control lists κ.α..
ii. Εσωτερικά με την τμηματοποίση του δικτύου (είτε με φυσικό τρόπο είτε με εικονικό τρόπο [virtual lans]) και την υλοποίηση κανόνων πρόσβασης (σε χρήστες και συσκευές) και περιορισμού δικαιωμάτων, καθώς και τη δημιουργία DMZ.

5. Υλοποιήστε σε τακτική βάση προγράμματα ευαισθητοποίησης του προσωπικού και διαμόρφωσης κουλτούρας ασφάλειας (security awareness training). Η συντριπτική πλειοψηφία των σύγχρονων κυβερνοεπιθέσεων ξεκινά με επιθέσεις κοινωνικής μηχανικής (π.χ. phishing email, spam).

6. Η απομακρυσμένη πρόσβαση (remote access) στα συστήματα του Οργανισμού θα πρέπει να γίνεται με τη χρήση VPN με ισχυρή κρυπτογράφηση, καθώς και χρήση αυθεντικοποίησης 2 παραγόντων (two-factor-authentication).

7. Αναπτύξτε ένα σχέδιο αντιμετώπισης περιστατικών (incidence response plan), το οποίο θα περιλαμβάνει σαφείς ρόλους και ενέργειες και θα δοκιμάζεται σε περιοδική βάση.

8. Θα πρέπει να τηρείτε τακτικά αντίγραφα ασφαλείας (backup) των δεδομένων σας, διασφαλίζοντας την αποτελεσματική ανάκτησή τους (recovery) σε περίπτωση απώλειας. Επίσης, τα αντίγραφα ασφαλείας των κρίσιμων και ευαίσθητων δεδομένων θα πρέπει να αποθηκεύονται με ασφαλή τρόπο και περιορισμό πρόσβασης.

9. Εφαρμόζετε μηχανισμούς κρυπτογράφησης στα κρίσιμα και προσωπικά δεδομένα που τηρούνται στον Οργανισμό, προκειμένου να εξασφαλίζεται η εμπιστευτικότητα και η ιδιωτικότητά τους σε όλα τα στάδια του κύκλου ζωής τους.

10. Εφαρμόζετε μέτρα προστασίας και ανάκαμψης από φυσικές και περιβαλλοντικές απειλές(διαταραχή ηλεκτροδότησης, πλημμύρες, πυρκαγιές κ.λπ.).

Epirus News

Epirus News

Ειδήσεις, νέα, ενημέρωση, σχόλια και αναλύσεις από το 2008.

Τελευταία Νέα - Ροή

Σε συνεχή διαδικασία αναβάθμισης το Δημοτικό Ραδιόφωνο Ιωαννίνων

“Πολύχρωμα Συναισθήματα” 5/5/2025 – Ραδιοφωνική Εκπομπή με τη Γιώτα Φλώρου

11/05/2025
Ιωάννινα:  Δύο τεχνίτες τραυματίστηκαν σοβαρά – Έπαθαν ηλεκτροπληξία ενώ εργαζόταν σε κολόνα της ΔΕΗ

Ανοίγει αύριο Δευτέρα η πλατφόρμα για την επιδότηση ρεύματος

11/05/2025
Κορωνοϊός: Fake news και Ευρωπαϊκή αλληλεγγύη

Fake news η “είδηση” για απαγόρευση λειτουργίας ψησταριών σε πανηγύρια

11/05/2025
σύλληψη, αστυνομία, Αστυνομία Epirus News, epirusnews.eu

Πρέβεζα: 4 ανήλικοι αλλοδαποί παρενόχλησαν κορίτσια – Συνελήφθησαν

11/05/2025
Δυνατό μπουρίνι έπληξε τα Γιάννενα – Δεν σημειώθηκαν ιδιαίτερα προβλήματα

Καιρός: Εβδομάδα με άστατο καιρό και σταδιακή πτώση της θερμοκρασίας

10/05/2025
Η AOPA Hellas προβάλλει το Αεροδρόμιο Ιωαννίνων – Ποια τα κόστη στάθμευσης

Πτήσεις με υδροπλάνο από τα Γιάννενα από 16 Ιουνίου προς Κέρκυρα

10/05/2025

Χορηγούμενες

- Φροντιστήριο Αγγλικών, Lower και Proficiency Ιωάννινα με μεγάλες προσφορές και εξασφαλισμένη επιτυχία!
- Β. Κώτσης, Καθηγητής Παθολογίας – Υπερτασιολόγος Θεσσαλονίκη
- Αλφαστάρ - Alfastar κατασκευή ιστοσελίδων και Eshop στα Ιωάννινα και Αθήνα, Ελλάδα: Τεχνογνωσία για αποτελέσματα!
- Chinese Restaurant Tigaki, Kos Island Κινέζικο και ασιατικό εστιατριο στην Κω
  • Ήπειρος
  • Επικαιρότητα
  • Οικονομία
  • Εκδηλώσεις
  • Φωτο ημέρας
  • Στήλες
  • Εκπομπές
  • Εργασία
  • Γράφουν
  • Epirus News
  • Επικοινωνία
  • Αγγελία

© 2001-2025 Epirus News - Κατασκευή Ιστοσελίδων Αλφαστάρ - Alfastar

No Result
View All Result
  • Ήπειρος
    • Γιάννενα
    • Άρτα
    • Θεσπρωτία
    • Πρέβεζα
  • Επικαιρότητα
  • Οικονομία
  • Εκδηλώσεις
  • Φωτο ημέρας
  • Στήλες
    • Αγγελίες
    • Άρθρα
    • Αθλητικά
    • Auto – Moto
    • Είδαμε…
    • Τεχνολογία & Διαδίκτυο
    • Ιστορικά
    • Υγεία
    • Πορτραίτα Υποψηφίων
    • Προσφορές
    • “Φερέοικος”
    • Ψυχολογία
  • Εκπομπές
    • Γιώτα Φλώρου “Πολύχρωμα Συναισθήματα”
    • Ν. Βούστρος “Ραδιοφωνικό Πανόραμα”
    • Ν. Βούστρος, τηλεοπτικό σχόλιο
  • Εργασία
  • Γράφουν
    • Νίκος Βούστρος
    • Γιάννης Δεβελέγκας
    • Νεφέλη Π.Ζ.
    • Καλλίνικος Νικολακόπουλος
    • Χρήστος Παπαδημητρίου
    • Ε. Παπάνης
  • Epirus News
    • Το Epirus News
    • Φιλικά sites
  • Επικοινωνία
  • Αγγελία

© 2001-2025 Epirus News - Κατασκευή Ιστοσελίδων Αλφαστάρ - Alfastar