ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

NIS2 και Cloud: Ευθύνη, Δικαιοδοσία και ο ρόλος του Υ.Α.Σ.Π.Ε.

Η NIS2 άλλαξε τους κανόνες για την κυβερνοασφάλεια στην Ελλάδα, επιβάλλοντας αυστηρότερο έλεγχο στις υποδομές αλλά και στους εξωτερικούς παρόχους. Παράλληλα, όλο και περισσότεροι φορείς και επιχειρήσεις μεταφέρουν υπηρεσίες και δεδομένα σε εμπορικό cloud (Azure, AWS, Google) ή στο κυβερνητικό νέφος (G‑Cloud / Η‑Cloud).Το κρίσιμο ερώτημα: Μεταφέρεται και η ευθύνη συμμόρφωσης στον πάροχο;Η σύντομη απάντηση ...

Περισσότερα...

Γεωπολιτικές Επιπτώσεις της Εξάρτησης από Εμπορικό Cloud:

Η Περίπτωση του Ελληνικού Δημόσιου ΤομέαΗ ραγδαία μετάβαση της δημόσιας διοίκησης στο υπολογιστικό νέφος (cloud computing) έχει μετατρέψει την τεχνολογική επιλογή παρόχου σε ζήτημα εθνικής κυριαρχίας. Το παρόν άρθρο εξετάζει τις γεωπολιτικές διαστάσεις της εξάρτησης κρατικών φορέων από εμπορικούς, κατά κανόνα αμερικανικούς, παρόχους cloud, με ειδική εστίαση στην ελληνική δημόσια διοίκηση και τη λειτουργία του ...

Περισσότερα...

Ασφαλή μηνύματα και τεχνητή νοημοσύνη: η σύγκρουση που τα TEE δεν επιλύουν

Οι πλατφόρμες ασφαλούς επικοινωνίας, όπως το Signal, το WhatsApp και, πιο πρόσφατα, το κρυπτογραφημένο RCS, βασίζονται σε μια απλή αρχή: ό,τι λέγεται σε μια συνομιλία αφορά μόνο όσους συμμετέχουν σε αυτήν. Η κρυπτογράφηση από άκρο σε άκρο (end-to-end encryption) παρέχει μαθηματικές εγγυήσεις ότι ούτε οι εταιρείες που λειτουργούν αυτές τις υπηρεσίες έχουν πρόσβαση στο περιεχόμενο ...

Περισσότερα...

Κρατικά μυστικά σε εμπορικές πλατφόρμες: η ασφάλεια χρειάζεται δημόσιο έλεγχο

Το εμπορικό όνομα δεν αποτελεί εγγύησηΌταν ένα υπουργείο αναθέτει την ηλεκτρονική αλληλογραφία και τα αρχεία του σε έναν τεχνολογικό όμιλο, μεταφέρει κρίσιμες λειτουργίες σε υποδομές που δεν ελέγχει πλήρως. Η Microsoft διαθέτει σημαντική τεχνογνωσία και πόρους κυβερνοασφάλειας. Ωστόσο, περιστατικά που έχει αναγνωρίσει η ίδια αποδεικνύουν ότι ακόμη και οι υπηρεσίες της μπορούν να παραβιαστούν και ...

Περισσότερα...

Ο ευρωπαϊκός «νόμος για τα cookies» είναι στην πραγματικότητα νόμος για την παρακολούθηση

Το 2022, δημοσιογράφος πλήρωσε 160 δολάρια για δεδομένα θέσης μίας εβδομάδας που αφορούσαν επισκέψεις σε περισσότερες από 600 κλινικές του Planned Parenthood στις Ηνωμένες Πολιτείες. Τα δεδομένα έδειχναν από πού είχαν έρθει οι επισκέπτες, πόση ώρα έμειναν και πού πήγαν στη συνέχεια. Μετά τη δημοσίευση του ρεπορτάζ, ο μεσίτης δεδομένων απέσυρε το προϊόν. Η αγορά ...

Περισσότερα...

Ο Μονόδρομος καθρέπτης της online παρακολούθησης: Μια έρευνα του EFF

Το Electronic Frontier Foundation (EFF) δημοσίευσε μια εκτενή μελέτη για τις κρυφές τεχνικές και μεθόδους που χρησιμοποιούν online οι πάροχοι υπηρεσιών για τη συλλογή και παρακολούθηση των προσωπικών μας πληροφοριών και δραστηριοτήτων μας. Την περασμένη Δευτέρα, καθώς οι αγοραστές λεηλατούσαν τα ηλεκτρονικά καταστήματα λόγω της Cyber ​​Monday, το EFF κυκλοφόρησε το “Behind the One-Way Mirror,”, … Read more

Πως οι φήμες έγιναν Fake news

Η σταδιοδρομία του όρου fake news απογειώθηκε το έτος 2016, όταν ο Ντόναλντ Τραμπ κέρδισε τις προεδρικές εκλογές στις ΗΠΑ και οι πολίτες της Μεγάλης Βρετανίας ψήφισαν στην πλειοψηφία τους υπέρ της εξόδου από την ΕΕ. Τόσο στην αμερικανική προεδρική προεκλογική εκστρατεία όσο και στη συζήτηση περί Brexit ειδήσεις που αργότερα αποδείχτηκαν εσφαλμένες και παραπλανητικές … Read more

Μήπως τελικά έχουμε κάτι να κρύψουμε;

Του Δημήτρη Ντόσα* Υπάρχει -διεθνώς- μια παραδοξότητα που βρίσκεται σε εξέλιξη. Από τη μία πλευρά, παρατηρείται μια ολοένα αυξανόμενη ευαισθητοποίηση του κόσμου στον τομέα των προσωπικών δεδομένων, της online παρακολούθησης, των ψηφιακών δικαιωμάτων. Από την άλλη, πολλοί και πολλές τείνουν να πιστεύουν πως η ιδιωτικότητα δεν είναι θέμα μείζονος σημασίας καθώς “δεν έχουν κάτι να … Read more

Στην Κίνα η πρώτη ψηφιακή δικτατορία

Την πρώτη ψηφιακή δικτατορία ετοιμάζεται να θέσει σε εφαρμογή η Κίνα από το 2020. Με τη βοήθεια της βιντεοεπιτήρησης και τους σαρωτές αναγνώρισης προσώπων, θα επιτηρεί λεπτό προς λεπτό, κάθε έναν από τα 1,5 δισεκατομμύρια πολίτες της. Το πρόγραμμα ονομάζεται «κοινωνική πίστωση» και εφαρμόζεται ήδη πιλοτικά σε 40 πόλεις της αχανούς χώρας. Επί της ουσίας … Read more

Μιντιακή ικανότητα εναντίον χειραγώγησης. Τι μπορούν να κάνουν οι βιβλιοθήκες κατά των ψευδών ειδήσεων;

Στη μάχη κατά των fake news, των ψευδών ειδήσεων οι βιβλιοθήκες δεν διαθέτουν τα κατάλληλα  εφόδια, λένε οι κριτικοί. Ίσως και να βιαστήκαμε να τις ανακηρύξουμε προπύργια κατά της παραπληροφόρησης. Όμως, στο πλαίσιο των δικτύων τους μπορούν σαφέστατα να δράσουν κατά των παραπλανητικών δημοσιευμάτων. της Samira Lazarovic Υπάρχει εκείνη η αφίσα: «How to spot Fake … Read more

Ολοκληρώθηκε με επιτυχία το 5ο ετήσιο συνέδριο ICT Security World με την συμμετοχή του Οργανισμού Ανοιχτών Τεχνολογιών

Την Πέμπτη 14 Νοεμβρίου 2019 πραγματοποιήθηκε  το 5ο ετήσιο συνέδριο ICT Security World στο Ξενοδοχείο Τιτάνια με βασικό θεματικό άξονα: «Ψηφιακός Μετασχηματισμός και ΚυβερνοΑσφάλεια εν μέσω Cloud, Mobile Apps, 5G και Artificial Intelligence» όπου και συμμετείχε  μεγάλος αριθμός ομιλητών από όλο το εύρος της αγορά των επαγγελματιών πληροφορικής και των ψηφιακών επικοινωνιών και στελέχη και … Read more

5ο Συνέδριο ICT Security World: “Ψηφιακός Μετασχηματισμός και Κυβερνοασφάλεια” – 14/11/2019

Την Πέμπτη 14 Νοεμβρίου 2019 πραγματοποιείται το 5ο ετήσιο συνέδριο ICT Security World στο Ξενοδοχείο Τιτάνια στην οδό Πανεπιστημίου 52 με βασικό θεματικό άξονα: «Ψηφιακός Μετασχηματισμός και ΚυβερνοΑσφάλεια εν μέσωCloud, Mobile Apps, 5G και Artificial Intelligence» Στο 5ο Συνέδριο ICT Security World, στο οποίο θα συμμετέχει και ο Οργανισμός Ανοιχτών Τεχνολογιών ΕΕΛΛΑΚ), έχουν επιλεγεί οι εξής θεματικοί … Read more

Κρυφά μάτια στη διαδικτυακή μας περιήγηση

Το Διαδίκτυο είναι ένα αχανές περιβάλλον που σφύζει από ζωή, με εκατομμύρια διασυνδέσεις να πραγματοποιούνται κάθε δευτερόλεπτο. Παρά τις όποιες ενστάσεις, εύλογες ή μη, δε θα μπορούσε να είναι διαφορετικά, αφού πρόκειται για ένα δίκτυο απλωμένο -κυριολεκτικά- σε ολόκληρο τον κόσμο. Έτσι λοιπόν, κάθε φορά που «σερφάρουμε» δεν είμαστε μόνοι· δε μπορούμε να είμαστε μόνοι. … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Επίθεση Man-in-the-Middle χρησιμοποιώντας ARP Poisoning

Μια επίθεση Man-in-the-Middle σε ένα δίκτυο έχει σκοπό να συλλέξει εμπιστευτικές πληροφορίες των θυμάτων. Στον σημερινό οδηγό θα δούμε πως εφαρμόζεται μια τέτοια επίθεση χρησιμοποιώντας Arp poisoning. Τι είναι το ARP – (ADDRESS RESOLUTION PROTOCOL) Το πρωτόκολλο επίλυσης διευθύνσεων (ARP) είναι ένα πρωτόκολλο επικοινωνίας που χρησιμοποιείται για την ανίχνευση της διεύθυνσης όπως μια διεύθυνση MAC, … Read more

5 συμβουλές για την προστασία της επιχείρησής σας από παραβίαση δεδομένων

by: Ευστάθιος Ιωσηφίδης Οι επιχειρήσεις αισθάνονται όλο και περισσότερο τον φόβο μιας παραβίασης των δεδομένων τους. Τα αποτελέσματα της παραβίασης κυμαίνονται από τον κίνδυνο πώλησης δεδομένων σε τρίτους έως έλεγχο λειτουργίας ολόκληρης της επιχείρισης. Το άμεσο κόστος μπορεί να είναι σημαντικό. Όταν προστίθενται οι νομικές υποχρεώσεις και το κόστος εκκαθάρισης και επαναφοράς από το τεχνικό … Read more