ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Κυβερνοασφάλεια στην πράξη: τι μπορεί να κάνει ο καθένας μας πριν συμβεί η επίθεση

Ο Οκτώβριος, Ευρωπαϊκός Μήνας Κυβερνοασφάλειας, είναι μια καλή αφορμή για να θυμηθούμε κάτι που συχνά χάνεται μέσα στην τεχνική ορολογία: η κυβερνοασφάλεια δεν αφορά μόνο ειδικούς πληροφορικής. Αφορά τον πολίτη που χρησιμοποιεί ηλεκτρονική τραπεζική, τη μικρή επιχείρηση που εκδίδει τιμολόγια, τον δήμο που διαχειρίζεται προσωπικά δεδομένα, το νοσοκομείο που πρέπει να συνεχίσει να λειτουργεί ακόμη ...

Περισσότερα...

Κεντρικά, Κατανεμημένα και Υβριδικά Συστήματα Δεδομένων

Η επιλογή μεταξύ κεντρικών, κατανεμημένων και υβριδικών συστημάτων δεδομένων είναι ουσιαστικά επιλογή μεταξύ αποδοτικότητας διαχείρισης και ανθεκτικότητας/αυτονομίας. Όταν, επιπλέον, όλα τα δεδομένα υπάρχουν μόνο ψηφιακά, προστίθενται κίνδυνοι μοναδικού σημείου αποτυχίας, ενεργειακής εξάρτησης και μακροχρόνιας προσβασιμότητας. Το παρόν εξετάζει τη σύγκριση των δύο μοντέλων, τις επιπτώσεις της αποκλειστικά ψηφιακής συγκέντρωσης, την ενεργειακή διάσταση του ζητήματος, καθώς ...

Περισσότερα...

NIS2 και Cloud: Ευθύνη, Δικαιοδοσία και ο ρόλος του Υ.Α.Σ.Π.Ε.

Η NIS2 άλλαξε τους κανόνες για την κυβερνοασφάλεια στην Ελλάδα, επιβάλλοντας αυστηρότερο έλεγχο στις υποδομές αλλά και στους εξωτερικούς παρόχους. Παράλληλα, όλο και περισσότεροι φορείς και επιχειρήσεις μεταφέρουν υπηρεσίες και δεδομένα σε εμπορικό cloud (Azure, AWS, Google) ή στο κυβερνητικό νέφος (G‑Cloud / Η‑Cloud).Το κρίσιμο ερώτημα: Μεταφέρεται και η ευθύνη συμμόρφωσης στον πάροχο;Η σύντομη απάντηση ...

Περισσότερα...

Γεωπολιτικές Επιπτώσεις της Εξάρτησης από Εμπορικό Cloud:

Η Περίπτωση του Ελληνικού Δημόσιου ΤομέαΗ ραγδαία μετάβαση της δημόσιας διοίκησης στο υπολογιστικό νέφος (cloud computing) έχει μετατρέψει την τεχνολογική επιλογή παρόχου σε ζήτημα εθνικής κυριαρχίας. Το παρόν άρθρο εξετάζει τις γεωπολιτικές διαστάσεις της εξάρτησης κρατικών φορέων από εμπορικούς, κατά κανόνα αμερικανικούς, παρόχους cloud, με ειδική εστίαση στην ελληνική δημόσια διοίκηση και τη λειτουργία του ...

Περισσότερα...

Ασφαλή μηνύματα και τεχνητή νοημοσύνη: η σύγκρουση που τα TEE δεν επιλύουν

Οι πλατφόρμες ασφαλούς επικοινωνίας, όπως το Signal, το WhatsApp και, πιο πρόσφατα, το κρυπτογραφημένο RCS, βασίζονται σε μια απλή αρχή: ό,τι λέγεται σε μια συνομιλία αφορά μόνο όσους συμμετέχουν σε αυτήν. Η κρυπτογράφηση από άκρο σε άκρο (end-to-end encryption) παρέχει μαθηματικές εγγυήσεις ότι ούτε οι εταιρείες που λειτουργούν αυτές τις υπηρεσίες έχουν πρόσβαση στο περιεχόμενο ...

Περισσότερα...

Η προστασία της ιδιωτικότητας στο λογισμικό ανοιχτού κώδικα

Η ραγδαία ανάπτυξη των ψηφιακών τεχνολογιών έχει οδηγήσει σε αυξημένη συλλογή και επεξεργασία δεδομένων, καθιστώντας την ιδιωτικότητα ένα από τα σημαντικότερα ζητήματα της σύγχρονης κοινωνίας. Σε αυτό το πλαίσιο, το λογισμικό ανοιχτού κώδικα (open-source software) προσφέρει μια εναλλακτική προσέγγιση στη διαχείριση των δεδομένων, βασισμένη στη διαφάνεια, τη συνεργασία και τη συλλογική ευθύνη. Διαφάνεια ως θεμέλιο … Read more

Ανοιχτό Λογισμικό, Προστασία Δεδομένων και τα Όρια της Στρατιωτικοποίησης της Τεχνολογίας

Πώς η ευρωπαϊκή προσέγγιση στο ελεύθερο λογισμικό μπορεί να ενισχύσει τα δικαιώματα και τη δημοκρατική διακυβέρνηση Η ραγδαία εξάπλωση δεδομενοκεντρικών τεχνολογιών μετασχηματίζει τόσο τη δημόσια διοίκηση όσο και την άσκηση κρατικής ισχύος. Όλο και συχνότερα, τα ίδια τεχνολογικά εργαλεία και οι ίδιες εταιρείες εξυπηρετούν ταυτόχρονα στρατιωτικούς σκοπούς και πολιτικές χρήσεις, από την υγειονομική διαχείριση έως … Read more

Chat Control: Στην Τελική Ευθεία ένα από τα πιο Αμφιλεγόμενα Σχέδια της ΕΕ

Μετά από χρόνια έντονων αντιπαραθέσεων, το σχέδιο της Ευρωπαϊκής Επιτροπής για το λεγόμενο “Chat Control” πλησιάζει στην πιο κρίσιμη φάση του: τις τριμερείς διαπραγματεύσεις (trilogue) μεταξύ Επιτροπής, Κοινοβουλίου και Συμβουλίου. Παρά τις ουσιαστικές βελτιώσεις που επιτεύχθηκαν χάρη στην πίεση οργανώσεων ψηφιακών δικαιωμάτων, το τελικό αποτέλεσμα παραμένει αβέβαιο — και οι κίνδυνοι για την ιδιωτικότητα των … Read more

Chatbots και μαζική επιτήρηση: Το αόρατο ρίσκο πίσω από κάθε συνομιλία

Στην εποχή της τεχνητής νοημοσύνης, οι συνομιλίες μας με chatbots έχουν γίνει ένα καθημερινό εργαλείο για μάθηση, οργάνωση, εξερεύνηση ιδεών και αναζήτηση βοήθειας. Πίσω όμως από την ευκολία και την αμεσότητα αυτών των συστημάτων, κρύβεται μια κρίσιμη διάσταση που συχνά υποτιμούμε: η ιδιωτικότητα. Οι διάλογοι με ένα chatbot μπορούν να αποκαλύψουν προσωπικές πληροφορίες τόσο ευαίσθητες … Read more

SBOM, Ανοιχτό Λογισμικό και Ασφάλεια: Η νέα βάση για ανθεκτικές ψηφιακές υποδομές

Η αναδυόμενη σημασία των SBOM στην ασφάλεια λογισμικού Σε ένα περιβάλλον όπου το λογισμικό αποτελεί τον πυρήνα κάθε κρίσιμης υπολογιστικής και δικτυακής υποδομής, η διαφάνεια στη σύνθεση των εφαρμογών είναι πλέον θεμελιώδης προϋπόθεση ασφάλειας. Τα SBOM (Software Bill of Materials) αποτελούν ένα είδος «κατάλογου συστατικών» που αποκαλύπτει ακριβώς ποια βιβλιοθήκη, ποιο πακέτο και ποια έκδοση … Read more

Γιατί η επαλήθευση ηλικίας στο διαδίκτυο αποτυγχάνει και θέτει όλους σε κίνδυνο

Η ψηφιακή εποχή έχει φέρει τεράστιες ευκαιρίες για μάθηση, επικοινωνία και δημιουργικότητα. Ταυτόχρονα, όμως, έχει αυξήσει τις ανησυχίες σχετικά με την ασφάλεια των παιδιών στο διαδίκτυο. Η απάντηση πολλών κυβερνήσεων και νομοθετών στην Ευρώπη ήταν η προώθηση συστημάτων επαλήθευσης ηλικίας — μια επιλογή που παρουσιάζεται ως αναγκαία για την προστασία των ανηλίκων από βλαβερό περιεχόμενο.Ωστόσο, … Read more

Γιατί η Ευρώπη χρειάζεται τοπική κυβερνοασφάλεια και ισχυρή ψηφιακή ταυτοποίηση για όλους

Οι πρόσφατες αποκαλύψεις της ομάδας Threat Intelligence της Amazon επιβεβαιώνουν μια ανησυχητική πραγματικότητα: τα κράτη που διεξάγουν επιθετικές επιχειρήσεις στον κυβερνοχώρο δεν περιορίζονται πλέον στην κλοπή δεδομένων ή στην καταστροφή συστημάτων. Χρησιμοποιούν πλέον ψηφιακές εισβολές για να καθοδηγήσουν πραγματικά πλήγματα, συνδέοντας παραβιασμένες κάμερες, συστήματα πλοήγησης και εταιρικά δίκτυα με στρατιωτικές επιχειρήσεις υψηλής ακρίβειας. Αυτή η … Read more

Όταν η ευκολία γίνεται απειλή: τι μας διδάσκει το WhatsApp για την ανάγκη ταυτοποίησης των χρηστών και ισχυρής ρύθμισης των πλατφορμών

Η αποκάλυψη ότι μια απλή λειτουργία του WhatsApp επέτρεψε τη μαζική εξαγωγή δεδομένων από 3,5 δισεκατομμύρια λογαριασμούς δεν είναι απλώς ένα ακόμη περιστατικό κυβερνοασφάλειας. Είναι μια απόδειξη ότι το σημερινό μοντέλο λειτουργίας των μεγάλων ψηφιακών πλατφορμών έχει φτάσει στα όριά του, δημιουργώντας τεράστιους κινδύνους για την ιδιωτικότητα, τη δημοκρατία και την ευρωπαϊκή οικονομία. Το συμβάν … Read more

Ξεκινά σήμερα η άσκηση κυβερνοάμυνας “ΠΑΝΟΠΤΗΣ 2025” με συμμετοχή της ΕΕΛΛΑΚ

H ετήσια εθνική άσκηση Κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2024’ που διοργανώνεται από την Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ, ξεκινά σήμερα 24 Νοεμβρίου και διαρκεί έως τις 28 Νοεμβρίου 2025. Στην άσκηση συμμετέχουν με την ομάδα της ΕΕΛΛΑΚ πάνω από 50 συμμετέχοντες από Ακαδημαϊκά και Ερευνητικά ιδρύματα και τον ιδιωτικό τομέα, η οποία συγκροτήθηκε μέσα από ανοιχτό κάλεσμα … Read more

Η τεχνητή νοημοσύνη της επιτήρησης δεν «έρχεται». Είναι ήδη εδώ.

Πώς η ΤΝ και τα δεδομένα χτίζουν μια σιωπηλή υποδομή παρακολούθησης – και τι σημαίνει αυτό για τα δικαιώματά μας Η γυναίκα στο αεροδρόμιο δύσκολα σκέφτεται τον εαυτό της ως «δεδομένα». Κι όμως είναι.Στέκεται μπροστά σε ένα self-service kiosk, κοιτά για ένα δευτερόλεπτο την κάμερα, η οθόνη πρασινίζει, εμφανίζονται το όνομά της και η πύλη … Read more