Connect with us

ΕΠΙΚΑΙΡΟΤΗΤΑ

Οι 10 Συστάσεις της Εθνικής Αρχής Κυβερνοασφάλειας προς τις επιχειρήσεις

Newsroom

Published

on

Στο πλαίσιο της διαρκούς προσπάθειας για την ενημέρωση των επιχειρήσεων σε θέματα ασφάλειας των ψηφιακών υποδομών, η Εθνική Αρχή Κυβερνοασφάλειας προχωρά στη δημοσίευση ενός σύντομου οδηγού με μέτρα και βασικές κατευθύνσεις για την αποτελεσματική προστασία των πληροφοριακών τους συστημάτων από κυβερνοεπιθέσεις.

Ψηφιακή «άμυνα-σε-βάθος»

Τα μέτρα που περιλαμβάνονται στον οδηγό διαμορφώνουν ένα σύνολο ενεργειών που ονομάζεται ψηφιακή «άμυνα-σε-βάθος» (defense-in-depth) και περιλαμβάνουν καλές πρακτικές για τον περιορισμό και την αντιμετώπιση των πιο κοινών τύπων επιθέσεων στα συστήματα, τις εφαρμογές και το δίκτυο.

Ανεξάρτητα από το αντικείμενο στο οποίο δραστηριοποιείται μία επιχείρηση, η ασφάλεια στον κυβερνοχώρο πρέπει να αποτελεί υψηλή προτεραιότητα, ειδικά κατά την τρέχουσα περίοδο που ολοένα και περισσότερες καθημερινές δραστηριότητες διενεργούνται μέσω διαδικτύου.

Ο σύντομος οδηγός αποτελεί συνέχεια των οδηγιών που είχε εκδώσει το Υπουργείο Ψηφιακής Διακυβέρνησης τον περασμένο Μάρτιο σχετικά με την ασφαλή εργασία από το σπίτι και την προστασία εφαρμογών και συστημάτων.

Η Εθνική Αρχή Κυβερνοασφάλειας επισημαίνει ότι η ασφάλεια των πληροφοριακών και τηλεπικοινωνιακών υποδομών είναι μια διαρκής διαδικασία και καλεί τόσο τις επιχειρήσεις όσο και τους πολίτες να διατηρούν ενημερωμένο τον εξοπλισμό τους (υπολογιστές, smartphones, tablets, routers κ.τ.λ.) με βάση τις οδηγίες των κατασκευαστών και να εμπιστεύονται μόνο αξιόπιστες πηγές πληροφόρησης για την ενημέρωσή τους σε θέματα προστασίας.

Οδηγίες της Εθνικής Αρχής Κυβερνοασφάλειας για την προστασία των πληροφοριακών υποδομών των επιχειρήσεων από κυβερνοεπιθέσεις

Στο επίκεντρο της προσπάθειας για την ανάπτυξη ενός συστήματος διαχείρισης της ασφάλειας των πληροφοριών και των δικτύων πρέπει να βρίσκεται η μεθοδολογία προσέγγισης βάσει κινδύνου, με σκοπό την προστασία της εμπιστευτικότητας, της ακεραιότητας, της διαθεσιμότητας και της ιδιωτικότητας.

Συγκεκριμένα:

1. Αναπτύξτε πολιτικές ασφάλειας, κατευθυντήριες οδηγίες και διαδικασίες για την προστασία των πληροφοριακών αγαθών και των σχετικών συστημάτων, οι οποίες να επεκτείνονται και σε προμηθευτές υπηρεσιών και αγαθών, καθώς και σε παρόχους υπηρεσιών νέφους (cloud).

2. Χρησιμοποιείτε κατάλληλα παραμετροποιημένο και ενημερωμένο λογισμικό προστασίας από κακόβουλο κώδικα (anti-malware software) με κεντρική διαχείριση. Επίσης, να υφίσταται σχέδιο (patch management) για την προγραμματισμένη εγκατάσταση των ενημερώσεων ασφάλειας (security updates) στα λειτουργικά συστήματα και τις εφαρμογές.

3. Διαχείριση λογαριασμών και έλεγχος πρόσβασης:

i. Η πρόσβαση σε πληροφορίες και συστήματα θα πρέπει να γίνεται βάσει ρόλων και καθηκόντων, σύμφωνα με την προσέγγιση “need-to-know-basis” και “least privilege”.

ii. Η χρήση των λογαριασμών διαχείρισης θα πρέπει να γίνεται αποκλειστικά για διαχειριστικές εργασίες. Ανάλογα με την κρισιμότητα των δεδομένων και των συστημάτων, συστήνονται επιπλέον μέτρα, όπως π.χ. η χρήση υπολογιστών αποκλειστικά για διαχείριση, καθώς και η αυθεντικοποίηση δύο παραγόντων (two-factor-authentication).

iii. Χρησιμοποιείστε ισχυρούς κωδικούς πρόσβασης (strong passwords). Συνιστάται οι κωδικοί πρέπει να έχουν μήκος τουλάχιστον 10 χαρακτήρων με συνδυασμό κεφαλαίων, μικρών, ειδικών χαρακτήρων και αριθμών.

iv. Τηρείτε αρχεία καταγραφής (log files) στο δίκτυο, στους servers, στα λειτουργικά συστήματα και τις εφαρμογές, τα οποία θα ελέγχονται τακτικά για ανίχνευση επιθέσεων και προσπαθειών παραβίασης των συστημάτων.

4. Υλοποιήστε πολυεπίπεδη άμυνα:

i. Στην εξωτερική περίμετρο με τη χρήση firewalls, IDS (Intrusion Detection Systems), IPS (Intrusion Prevention Systems), access control lists κ.α..

ii. Εσωτερικά με την τμηματοποίση του δικτύου (είτε με φυσικό τρόπο είτε με εικονικό τρόπο [virtual lans]) και την υλοποίηση κανόνων πρόσβασης (σε χρήστες και συσκευές) και περιορισμού δικαιωμάτων, καθώς και τη δημιουργία DMZ.

5. Υλοποιήστε σε τακτική βάση προγράμματα ευαισθητοποίησης του προσωπικού και διαμόρφωσης κουλτούρας ασφάλειας (security awareness training). Η συντριπτική πλειοψηφία των σύγχρονων κυβερνοεπιθέσεων ξεκινά με επιθέσεις κοινωνικής μηχανικής (π.χ. phishing email, spam).

6. Η απομακρυσμένη πρόσβαση (remote access) στα συστήματα του Οργανισμού θα πρέπει να γίνεται με τη χρήση VPN με ισχυρή κρυπτογράφηση, καθώς και χρήση αυθεντικοποίησης 2 παραγόντων (two-factor-authentication).

7. Αναπτύξτε ένα σχέδιο αντιμετώπισης περιστατικών (incidence response plan), το οποίο θα περιλαμβάνει σαφείς ρόλους και ενέργειες και θα δοκιμάζεται σε περιοδική βάση.

8. Θα πρέπει να τηρείτε τακτικά αντίγραφα ασφαλείας (backup) των δεδομένων σας, διασφαλίζοντας την αποτελεσματική ανάκτησή τους (recovery) σε περίπτωση απώλειας. Επίσης, τα αντίγραφα ασφαλείας των κρίσιμων και ευαίσθητων δεδομένων θα πρέπει να αποθηκεύονται με ασφαλή τρόπο και περιορισμό πρόσβασης.

9. Εφαρμόζετε μηχανισμούς κρυπτογράφησης στα κρίσιμα και προσωπικά δεδομένα που τηρούνται στον Οργανισμό, προκειμένου να εξασφαλίζεται η εμπιστευτικότητα και η ιδιωτικότητά τους σε όλα τα στάδια του κύκλου ζωής τους.

10. Εφαρμόζετε μέτρα προστασίας και ανάκαμψης από φυσικές και περιβαλλοντικές απειλές (διαταραχή ηλεκτροδότησης, πλημμύρες, πυρκαγιές κ.λπ.).

Advertisement Macon
Advertisement
Advertisement Ergon Tzanidakis
Advertisement TÜV Austria
Advertisement Aecom
Το σύγχρονο κτίριο γραφείων της Noval στο Χαλάνδρι - Φωτό: Redex
REAL ESTATE21 ώρες ago

Εντός στόχων η πορεία της Noval Property το 2025 – Τι δείχνουν τα οικονομικά αποτελέσματα του Α’ Εξαμήνου

Τα κεντρικά γραφεία της Prodea Investments - Πηγή: Prodea Investments
REAL ESTATE22 ώρες ago

Προχωρά κανονικά η αποεπένδυση της Prodea από το χαρτοφυλάκιο ακινήτων του deal με την Aktor

To νέο κέντρο logistics στον Ασπρόπυργο - Πηγή: Karpathios Development
LOGISTICS22 ώρες ago

Ολοκληρώθηκε από την Karpathios Development το νέο κέντρο logistics στον Ασπρόπυργο – Σε ποιά εταιρεία μισθώθηκε

Λιγνιτικές μονάδες παραγωγής ενέργειας στη Μεγαλόπολη - Πηγή: Eurokinissi
REAL ESTATE22 ώρες ago

Παράταση στη διερεύνηση της αγοράς για τη μακροχρόνια μίσθωση ακινήτου 681 στρεμμάτων στη Μεγαλόπολη

Ardittos House - Πηγή: Noval Property
REAL ESTATE22 ώρες ago

Άγγιξε τα 679 εκατ. ευρώ η αξία του χαρτοφυλακίου επενδύσεων της Noval το 2025 – Ποιά έργα ολοκληρώθηκαν φέτος

Άποψη του Πειραιά - Φωτογραφία αρχείου - Πηγή: Canva Pro
REAL ESTATE2 ημέρες ago

Άνοιξε ο “δρόμος” για την πολεοδόμηση στο ακίνητο της πρώην βιομηχανίας Ρετσίνα στον Πειραιά

Sunwing Arguineguin - Πηγή: Premia Properties
REAL ESTATE2 ημέρες ago

Ολοκληρώθηκε η εξαγορά ξενοδοχείου της NLTG στο εξωτερικό από την Premia Properties – Σε ποιά χώρα κάνει “ντεμπούτο” η εταιρεία

The Grid - Πηγή: ΤΕΡΝΑ
ΚΤΙΡΙΑ ΓΡΑΦΕΙΩΝ2 ημέρες ago

Εντός του 2026 μετακομίζει στο The Grid στο Μαρούσι η EY – Νέα γραφεία και στη Θεσσαλονίκη

Νάξος - Φωτογραφία αρχείου - Φωτό: EUROKINISSI / ΧΑΣΙΑΛΗΣ ΒΑΪΟΣ
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ3 ημέρες ago

“Πράσινο φως” για νέο 5άστερο ξενοδοχείο στη Νάξο

Φωτογραφία αρχείου - Πηγή: ΜΟΤΙΟΝΤΕΑΜ/ΒΕΡΒΕΡΙΔΗΣ ΒΑΣΙΛΗΣ
LOGISTICS3 ημέρες ago

Ολοκληρώθηκε το mega logistics center του Σκλαβενίτη στον Ασπρόπυργο – Ποιές άλλες επενδύσεις δρομολογεί

Πηγή: Δήμος Χαλανδρίου
REAL ESTATE1 εβδομάδα ago

Ποιός είναι ο δεύτερος πιο περιζήτητος Δήμος στην Αττική για αγορά κατοικίας μετά το κέντρο της Αθήνας

Το ακίνητο στη συμβολή των οδών Εθνικής Αντιστάσεως και Οικονομίδου στην Τρίπολη όπου θα κατασκευαστεί νέο ξενοδοχείο - Πηγή: Google Maps
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ1 εβδομάδα ago

Ξεκινά σύντομα από τον Όμιλο AKTOR η κατασκευή του νέου ξενοδοχείου στην Τρίπολη

To Galini Wellness Spa & Resort στα Καμένα Βούρλα - Πηγή: Mitsis Hotels
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ2 εβδομάδες ago

Ανοίγει ο “δρόμος” για τις επενδύσεις του Ομίλου Μήτση στη Λουτρόπολη στα Καμένα Βούρλα

Voria Project - Πηγή: North Star Entertainment
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ1 εβδομάδα ago

Ξεκινούν από τη ΜΕΤΚΑ τα έργα για τη μεγάλη επένδυση VORIA στο Μαρούσι – Εκδόθηκαν οι οικοδομικές άδειες

H περιοχή που θα υλοποιηθεί το Triopetra Project - Πηγή: Εmerald Developments
RESIDENTIAL2 εβδομάδες ago

“Πράσινο φως” για το πολυτελές Triopetra Project στο Ρέθυμνο – Πού βρίσκεται και τι θα περιλαμβάνει το οικιστικό έργο

Το νέο κτίριο γραφείων MOB1 της Hellenic Properties στο Μαρούσι - Πηγή: Hellenic Properties
ΚΤΙΡΙΑ ΓΡΑΦΕΙΩΝ6 ημέρες ago

Προχωρά η κατασκευή του νέου “πράσινου” κτιρίου γραφείων MOB1 στο Μαρούσι – Που βρίσκεται το ακίνητο

To Ξενία Κύθνου - Πηγή: ΕΤΑΔ
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ1 εβδομάδα ago

Προχωρά η διαδικασία για την έναρξη της μεγάλης επένδυσης για τη μεταμόρφωση του πρώην Ξενία Κύθνου – Ποιός είναι ο επενδυτής

Τα Μεσόγεια από ψηλά - Design by Canva Pro
ΒΙΟΜΗΧΑΝΙΚΑ ΚΤΙΡΙΑ2 εβδομάδες ago

Προχωρά η αδειοδοτική διαδικασία για το νέο Data Center στα Μεσόγεια – Ποιές εταιρείες επενδύουν

Ξενία Κοζάνης - Πηγή: ΕΤΑΔ
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ1 εβδομάδα ago

“Στα σκαριά” η αξιοποίηση των Ξενία σε Κοζάνη και Δράμα – Τι σχεδιάζει η ΕΤΑΔ

Το ακίνητο της Μπλε Κέδρος στην οδό Ασκληπιού 96 στα Εξάρχεια - Πηγή: Google Maps
RESIDENTIAL3 ημέρες ago

“Στα σκαριά” 8 μεγάλες επενδύσεις της Μπλε Κέδρος – Σε ποιές περιοχές επενδύει σε κατοικίες και ξενοδοχεία

Eleusis Project - Πηγή: Karpathios Development
LOGISTICS3 ημέρες ago

[VIDEO] Πώς θα γίνει το νέο έργο logistics Eleusis Project στον Ασπρόπυργο – Ποιά εταιρεία επενδύει

Voria Project - Πηγή: North Star Entertainment
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ1 εβδομάδα ago

Ξεκινούν από τη ΜΕΤΚΑ τα έργα για τη μεγάλη επένδυση VORIA στο Μαρούσι – Εκδόθηκαν οι οικοδομικές άδειες

Η οικιστική επένδυση της Vita Estate Development στην οδό Ιάσονος 42 στη Νέα Σμύρνη - Πηγή: Vita Estate Development
RESIDENTIAL2 εβδομάδες ago

[VIDEO] Προχωρά η νέα οικιστική επένδυση στη Νέα Σμύρνη – Σε ποιά περιοχή κατασκευάζεται

Η οικιστική επένδυση της Ten Brinke στην οδό Εθνάρχου Μακαρίου 80 στην Αργυρούπολη - Πηγή: Ten Brinke
RESIDENTIAL2 εβδομάδες ago

[VIDEO] Ολοκληρώνεται η οικιστική επένδυση της Ten Brinke στην Αργυρούπολη – Πού βρίσκεται το ακίνητο

Το νέο Hard Rock Hotel & Casino Athens στο Ελληνικό - Φωτό: Γιάννης Παναγόπουλος / Eurokinissi
RESIDENTIAL2 εβδομάδες ago

[VIDEO] The Ellinikon: προχωρούν τα έργα σε Riviera Tower, IRC και Little Athens

Filoxenia Kalamata - Πηγή: Grecotel
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ3 εβδομάδες ago

Ολοκληρώθηκε η πρώτη φάση ανακαίνισης στο εμβληματικό Filoxenia Kalamata της Grecotel – “Στα σκαριά” και η επόμενη φάση

Piraeús Gate - Πηγή: ΑΠΕ-ΜΠΕ
RESIDENTIAL1 μήνα ago

[VIDEO] Δείτε πώς θα γίνουν τα νέα “πράσινα” κτίρια κατοικιών και γραφείων στο Piraeus Gate Project

Το project Nea Polis στο Περιγιάλι Καβάλας - Πηγή: Όμιλος Κουρτίδη
RESIDENTIAL1 μήνα ago

[VIDEO] Σε εξέλιξη η μεγάλη οικιστική επένδυση Nea Polis στην Καβάλα – Πώς θα αναβαθμίσει την περιοχή με 7 νέους σύγχρονους οικισμούς με κατοικίες

KERANIS Residences - Πηγή: Mercan Greece
RESIDENTIAL1 μήνα ago

[VIDEO] Στη “γραμμή εκκίνησης” το Keranis Residences με κατοικίες, γραφεία και καταστήματα στον Πειραιά – Ποιά εταιρεία επενδύει στο ιστορικό ακίνητο

The Grid - Πηγή: EY
ΚΤΙΡΙΑ ΓΡΑΦΕΙΩΝ2 μήνες ago

[VIDEO] Προχωρά η κατασκευή του νέου “πράσινου” συγκροτήματος γραφείων The Grid στο Μαρούσι – Πότε θα ολοκληρώσει την επένδυση η Noval Property

TRENDING

Επικοινωνία

Copyright © 2019-2024 Bizness.gr

Bizness.gr - Ταυτότητα
Ιδιοκτήτρια εταιρεία: «INFRA MEDIA M.I.K.E.» Διακριτικός τίτλος: «INFRA MEDIA» - Έδρα: Δήμος Αθηναίων, Αριστείδου αρ. 10-12, Τ.Κ. 10559 - ΑΦΜ: 801478591 Δ.Ο.Υ.: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ. - Τηλ. επικοινωνίας: 2130405600 - E-mail: contact@ypodomes.com Νόμιμος Εκπρόσωπος: Καραγιάννης Νικόλαος, Νόμιμος Εκπρόσωπος - Δικαιούχος του ονόματος τομέα (bizness.gr): INFRA MEDIA M.I.K.E. - Διευθυντής/Διαχειριστής: Καραγιάννης Νικόλαος - Διευθυντής Σύνταξης: Κατερίνα Παναγέα
Η Εταιρεία δηλώνει ότι έχει συμμορφωθεί με τη Σύσταση (ΕΕ) 2018/334 της Επιτροπής της 1ης Μαρτίου 2018 σχετικά με τα μέτρα για την αποτελεσματική αντιμετώπιση του παράνομου περιεχομένου στο διαδίκτυο (L 63).