ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

NIS2 και Cloud: Ευθύνη, Δικαιοδοσία και ο ρόλος του Υ.Α.Σ.Π.Ε.

Η NIS2 άλλαξε τους κανόνες για την κυβερνοασφάλεια στην Ελλάδα, επιβάλλοντας αυστηρότερο έλεγχο στις υποδομές αλλά και στους εξωτερικούς παρόχους. Παράλληλα, όλο και περισσότεροι φορείς και επιχειρήσεις μεταφέρουν υπηρεσίες και δεδομένα σε εμπορικό cloud (Azure, AWS, Google) ή στο κυβερνητικό νέφος (G‑Cloud / Η‑Cloud).Το κρίσιμο ερώτημα: Μεταφέρεται και η ευθύνη συμμόρφωσης στον πάροχο;Η σύντομη απάντηση ...

Περισσότερα...

Γεωπολιτικές Επιπτώσεις της Εξάρτησης από Εμπορικό Cloud:

Η Περίπτωση του Ελληνικού Δημόσιου ΤομέαΗ ραγδαία μετάβαση της δημόσιας διοίκησης στο υπολογιστικό νέφος (cloud computing) έχει μετατρέψει την τεχνολογική επιλογή παρόχου σε ζήτημα εθνικής κυριαρχίας. Το παρόν άρθρο εξετάζει τις γεωπολιτικές διαστάσεις της εξάρτησης κρατικών φορέων από εμπορικούς, κατά κανόνα αμερικανικούς, παρόχους cloud, με ειδική εστίαση στην ελληνική δημόσια διοίκηση και τη λειτουργία του ...

Περισσότερα...

Ασφαλή μηνύματα και τεχνητή νοημοσύνη: η σύγκρουση που τα TEE δεν επιλύουν

Οι πλατφόρμες ασφαλούς επικοινωνίας, όπως το Signal, το WhatsApp και, πιο πρόσφατα, το κρυπτογραφημένο RCS, βασίζονται σε μια απλή αρχή: ό,τι λέγεται σε μια συνομιλία αφορά μόνο όσους συμμετέχουν σε αυτήν. Η κρυπτογράφηση από άκρο σε άκρο (end-to-end encryption) παρέχει μαθηματικές εγγυήσεις ότι ούτε οι εταιρείες που λειτουργούν αυτές τις υπηρεσίες έχουν πρόσβαση στο περιεχόμενο ...

Περισσότερα...

Κρατικά μυστικά σε εμπορικές πλατφόρμες: η ασφάλεια χρειάζεται δημόσιο έλεγχο

Το εμπορικό όνομα δεν αποτελεί εγγύησηΌταν ένα υπουργείο αναθέτει την ηλεκτρονική αλληλογραφία και τα αρχεία του σε έναν τεχνολογικό όμιλο, μεταφέρει κρίσιμες λειτουργίες σε υποδομές που δεν ελέγχει πλήρως. Η Microsoft διαθέτει σημαντική τεχνογνωσία και πόρους κυβερνοασφάλειας. Ωστόσο, περιστατικά που έχει αναγνωρίσει η ίδια αποδεικνύουν ότι ακόμη και οι υπηρεσίες της μπορούν να παραβιαστούν και ...

Περισσότερα...

Ο ευρωπαϊκός «νόμος για τα cookies» είναι στην πραγματικότητα νόμος για την παρακολούθηση

Το 2022, δημοσιογράφος πλήρωσε 160 δολάρια για δεδομένα θέσης μίας εβδομάδας που αφορούσαν επισκέψεις σε περισσότερες από 600 κλινικές του Planned Parenthood στις Ηνωμένες Πολιτείες. Τα δεδομένα έδειχναν από πού είχαν έρθει οι επισκέπτες, πόση ώρα έμειναν και πού πήγαν στη συνέχεια. Μετά τη δημοσίευση του ρεπορτάζ, ο μεσίτης δεδομένων απέσυρε το προϊόν. Η αγορά ...

Περισσότερα...

Η σημασία του MFA και η κατανόηση του τρόπου με τον οποίο το phishing το παρακάμπτει

Γράφουν η Ninoslava Bogdanovic και ο Αναστάσιος Αραμπατζής Στο σημερινό ψηφιακό τοπίο, η ασφάλεια στον κυβερνοχώρο είναι υψίστης σημασίας για την προστασία των ευαίσθητων πληροφοριών από μη εξουσιοδοτημένη πρόσβαση. Ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) έχει αναδειχθεί ως ένα ισχυρό μέτρο ασφαλείας, προσθέτοντας ένα επιπλέον επίπεδο προστασίας από παραβιάσεις λογαριασμών. Το MFA είναι μια προσέγγιση … Read more

Πώς μπορεί να μας επηρεάσει το σχέδιο της ΕΕ για ψηφιοποίηση των ταξιδιωτικών εγγράφων

Η Επιτροπή της ΕΕ θέλει να αποθηκεύει δεδομένα ταυτότητας σε smartphone στο μέλλον και να εισάγει ανέπαφους συνοριακούς ελέγχους με βιομετρικά στοιχεία. Αυτό θα μπορούσε να επηρεάσει όλους τους ταξιδιώτες στο μέλλον. Το Τμήμα Μετανάστευσης και Εσωτερικών Υποθέσεων της Ευρωπαϊκής Επιτροπής (DG HOME) ξεκίνησε μια πρωτοβουλία για την ψηφιοποίηση ταξιδιωτικών εγγράφων. Μετά τη δημόσια διαβούλευση … Read more

Προστασία του απορρήτου των δεδομένων υγείας στην Ευρώπη: Τα όρια και οι προκλήσεις των ισχυόντων κανονισμών

Τις τελευταίες δεκαετίες, η ψηφιακή τεχνολογία έχει αλλάξει δραματικά την υγειονομική περίθαλψη . Οι εφαρμογές και εργαλεία υγείας , τα οποία αποτελούνται από εφαρμογές για κινητά και φορητές τεχνολογίες, είναι πλέον κοινά και παρουσιάζουν σημαντικά πιθανά πλεονεκτήματα, όπως βελτιωμένη ποιότητα υγειονομικής περίθαλψης, διευρυμένη προσβασιμότητα στην υγειονομική περίθαλψη και βελτιωμένες συνήθειες που σχετίζονται με την υγεία. … Read more

Ανοικτή επιστολή από Ευρωπαϊκές οργανώσεις στο Ευρωπαϊκό Κοινοβούλιο ενάντια στην ψήφιση του “e-Evidence package”

Σήμερα 13 Ιουνίου, το Ευρωπαϊκό Κοινοβούλιο θα ψηφίσει για το λεγόμενο πακέτο «ηλεκτρονικών αποδεικτικών στοιχείων» (“e-Evidence Regulation”). Υπάρχουν σοβαρές ανησυχίες σχετικά με το πώς αυτή η πρόταση θα υπονομεύσει τα θεμελιώδη δικαιώματα των ανθρώπων και θα δημιουργήσει ένα ανεπιθύμητο προηγούμενο για τη διασυνοριακή πρόσβαση στα προσωπικά δεδομένα ανθρώπων σε ποινικές έρευνες. Αρχικά προτάθηκε από την … Read more

Θα επιτρέψει η Ευρωπαϊκή Ένωση στους πολιτικούς να χρησιμοποιούν τα προσωπικά σας δεδομένα για πολιτική διαφήμιση;

Οι διαπραγματεύσεις στην ΕΕ για τον Κανονισμό για τη Διαφάνεια και τη στόχευση της πολιτικής διαφήμισης τελειώνουν και τα νέα δεν είναι καλά. Μια διαρροή από το POLITICO  αποκάλυψε ότι η Ευρωπαϊκή Επιτροπή παρουσίασε τρία σενάρια για το πώς αυτός ο κανονισμός θα επηρεάσει την επεξεργασία ειδικών κατηγοριών προσωπικών δεδομένων όπως ο σεξουαλικός προσανατολισμός, η … Read more

Η Νομοθεσία για το Ψηφιακό Απόρρητο είναι Νομοθεσία για τα δικαιώματα μας

Τα προσωπικά μας δεδομένα και οι τρόποι με τους οποίους οι ιδιωτικές εταιρείες τα συλλέγουν και αποκομίζουν χρήματα από αυτά διαδραματίζουν ολοένα και πιο ισχυρό ρόλο στη σύγχρονη ζωή. Οι εταιρικές βάσεις δεδομένων είναι τεράστιες, αλληλένδετες και αδιαφανείς. Η κίνηση και η χρήση των δεδομένων μας είναι δύσκολο να κατανοηθεί, πόσο μάλλον να εντοπιστεί. Ωστόσο, … Read more

The Cyber ​​Resilience Act: Πώς να κάνουμε την Ευρώπη πιο ψηφιακά ανθεκτική;

Εάν ο νέος νόμος για την ανθεκτικότητα στον κυβερνοχώρο της ΕΕ θέλει πραγματικά να βελτιώσει το τοπίο ψηφιακής ασφάλειας της ΕΕ, πρέπει να κάνει περισσότερα από την εισαγωγή ενός συστήματος πιστοποίησης του κλάδου: η πραγματική ασφάλεια πληροφορικής απαιτεί μακροπρόθεσμη υποστήριξη λογισμικού, διαφανή και ασφαλή χειρισμό και αποκάλυψη ευπάθειας και αναγνώριση της τον ουσιαστικό ρόλο των … Read more

Authenticator: Η καλύτερη εφαρμογή επαλήθευσης 2FA στο Linux

Μια εφαρμογή 2 Factor Authentication (2FA) κάνει κάτι απλό αλλά πολύ κρίσιμο: παράγει τους κωδικούς που είναι απαραίτητοι για υπηρεσίες (π.χ. e-shops, GMail, PayPal, κλπ) όπου έχουμε ενεργοποιήσει την είσοδο, ταυτοποίηση ή επαλήθευση, με χρήση δύο “παραγόντων”: ο ένας παράγοντας είναι πάντα το συνθηματικό μας και ο άλλος ένας ψευδοτυχαίος κωδικός που παράγει η εν … Read more

Τα σχέδια της ΕΕ για το Ευρωπαϊκό Χώρο Δεδομένων Υγείας επιτρέπουν στις Big Tech να εκμεταλλεύονται τα ιατρικά αρχεία των ασθενών

Τον Μάιο του 2022, η Ευρωπαϊκή Επιτροπή πρότεινε τον Ευρωπαϊκό Χώρο Δεδομένων Υγείας (EHDS) σε μια προσπάθεια να βελτιώσει τους τρόπους με τους οποίους τα ευαίσθητα ιατρικά δεδομένα των ανθρώπων διατίθενται για διάφορα είδη χρήσεων. Αυτό περιλαμβάνει τη δυνατότητα των νοσοκομείων και των γιατρών να μοιράζονται πληροφορίες σχετικά με τρέχοντες ασθενείς με ειδικούς συναδέλφους στο … Read more

To Deepfake ως απειλή στον κυβερνοχώρο – Πως μπορεί να αντιμετωπιστεί;

Τα “deepfakes” είναι πολυμεσικά αρχεία (εικόνες, βίντεο) στα οποία φαίνεται ή ακούγεται κάποιος να λέει ή να κάνει κάτι που δεν έχει πραγματικά πει ή κάνει. Η επιτυχία τους στηρίζεται στην τεχνολογία των “συνθετικών μέσων”, που δημιουργούν αρχεία με σχεδόν ισοδύναμες δόσεις αλήθειας και ψεύδους. Με βάση τη σημερινή τεχνολογία και το ρυθμό με τον … Read more