Κυβερνοασφάλεια και Eμπορική Ναυτιλία

Slides:



Advertisements
Παρόμοιες παρουσιάσεις
Ε ΘΝΙΚΟ & Κ ΑΠΟΔΙΣΤΡΙΑΚΟ Π ΑΝΕΠΙΣΤΗΜΙΟ Α ΘΗΝΩΝ «Μονάδα Διασφάλισης Ποιότητας ΕΚΠΑ» Κωνσταντίνος Μπουρλετίδης Γενικός Συντονιστής ΜΟΔΙΠ ΗΜΕΡΙΔΑ ΕΝΗΜΕΡΩΣΗΣ.
Advertisements

ΠΕΛΑΤΟΚΕΝΤΡΙΚΕΣ ΕΠΙΧΕΙΡΗΜΑΤΙΚΕΣ ΥΠΗΡΕΣΙΕΣ ΝΕΩΝ ΤΕΧΝΟΛΟΓΙΩΝ Νίκος Τσάμης Γ. Διευθυντής Μηχανικός Η/Υ & Πληροφορικής, ΜΒΑ Επενδύσεις σε Νέες Τεχνολογίες.
Άνθρωπ οι ψηφιοποίησ η εφαρμογέ ς ρίσκο κωδικοποίησ η Πλαίσιο διαλειτουργικότητα ς Οδηγίες για τεχνικούς Οργανωμένες πηγές για υπαλλήλους Τύπου Unix Τύπου.
ΠΡΟΓΡΑΜΜΑ ΓΙΑ ΤΗΝ ΕΠΙΛΥΣΗ ΤΟΥ ΥΔΑΤΙΚΟΥ ΠΡΟΒΛΗΜΑΤΟΣ ΤΗΣ ΠΑΡΟΥ Ερευνητική Ομάδα Διαχείρισης Υδατικών Πόρων του Ε.Μ.Π.
Πανελλήνια Ένωση Πλοιάρχων
Δήμος Καλαμαριάς Γεωργιάδης Γεώργιος Προϊστάμενος Τμήματος Πληροφορικής
Galaxy είναι DO YOU SPEAK FUTURE ?  Η μεγαλύτερη επένδυση στην Πληροφορική  Τεχνολογία αιχμής  Συσσωρευμένη τεχνογνωσία  Μοναδική εμπειρία χρήσης.
E –Learning & LMS Κ. Χαιρόπουλος(Projects Coordinator) Χ. Στεφάνου(Senior e-Learning expert)
1 “ Η Καινοτομία στα συστήματα παραγωγής.” Γενικός Γραμματέας Περιφέρειας Κεντρικής Μακεδονίας, Καθηγητής Γιώργος Τσιότρας.
ΔΗΜΟΣ ΑΓΡΙΝΙΟΥ ΑΝΑΠΤΥΞΗ ΚΑΙ ΑΞΙΟΠΟΙΗΣΗ ΕΥΡΥΖΩΝΙΚΩΝ ΥΠΟΔΟΜΩΝ ΚΑΙ ΥΠΗΡΕΣΙΩΝ ΣΤΟ ΔΗΜΟ ΑΓΡΙΝΙΟΥ.
«ΣΥΣΤΗΜΑ ΕΝΟΠΟΙΗΜΕΝΩΝ ΒΙΒΛΙΟΘΗΚΩΝ ΔΗΜΩΝ ΑΤΤΙΚΗΣ: ΣΕΛΙΔΑ»
ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΑΛΛΑΓΩΝ ΕΚΠΑΙΔΕΥΤΙΚΟ ΣΕΜΙΝΑΡΙΟ ΣΕΧΒ, ΔΕΥΤΕΡΑ 4 ΙΟΥΛΙΟΥ 2011 Άρης Τσαουσάκης BASF ΕΛΛΑΣ ΑΒΕΕ.
Διαχείριση Έργου Οργάνωση, σχεδιασμός και προγραμματισμός έργων ανάπτυξης λογισμικού.
Περιβαλλοντική Πιστοποίηση Λιμένων
Information Systems Governance Αγγελής Δημήτριος (ΜΤΕ/0936) IS Governance Ορισμός: Πληροφοριακή Διακυβέρνηση ονομάζουμε εκείνες τις διαδικασίες βάση των.
Διευθυντής Πληροφοριακών Συστημάτων
ΠΜΣ ΠΡΟΗΓΜΕΝΑ ΣΥΣΤΗΜΑΤΑ ΠΛΗΡΟΦΟΡΙΚΗΣ Κατεύθυνση ΤΕΔΑ Τεχνολογίες Διαχείρισης Ασφάλειας Security Management Engineering Τμήμα Πληροφορικής ΠΑΝΕΠΙΣΤΗΜΙΟ.
Γιάννης Ιωαννίδης Πανεπιστήμιο Αθηνών Διαχείριση Δεδομένων: Τα Επόμενα Βήματα.
Λειτουργικό Σύστημα 2ο μέρος.
ΑΣΦΑΛΕΙΑ ΚΡΙΣΙΜΩΝ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΥΠΟΔΟΜΩΝ ΛΙΜΕΝΩΝ
Κεφάλαιο 3: Το ενιαίο ρυθμιστικό και νομικό πλαίσιο. 3.1 Η έννοια και το περιεχόμενο του ενιαίου ρυθμιστικού πλαισίου. 3.2 Η αναγκαιότητα δόμησης του.
Εισαγωγή στην Επιστήμη των Υπολογιστών και Επικοινωνιών Εισαγωγή στο ηλεκτρονικό και κινητό επιχειρείν Σπύρος Κοκολάκης ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ.
Σχεδιασμός ηλεκτρονικών υπηρεσιών μεγάλης κλίμακας και πολυπλοκότητας 24/10/2002.
Γεωγραφικά Συστήματα Πληροφοριών - Δίκτυα Ύδρευσης
Ηλεκτρονικό εμπόριο. Τι ειναι τι ηλεκτρονικό εμπόριο... Η αγορά απο το διαδίκτυο, η εξηπηρέτηση και η συναλλαγή μέσω του υπολογιστή μας.
ΕΝΟΤΗΤΑ 12η Συστήματα μετρήσεων SCADA
Σύμφωνα με τον ΣΕΒ, αναμένεται να παρουσιάσουν ζήτηση μέχρι το 2020 Πηγή:
30/10/001 Η Απελευθέρωση της Ενεργειακής Αγοράς Παντελή Κάπρου Προέδρου Ρ.Α.Ε. Καθηγητή ΕΜΠ.
ΟΨΕΙΣ ΤΗΣ ΝΟΜΟΘΕΣΙΑΣ ΓΙΑ ΤΗΝ ΕΥΡΥΖΩΝΙΚΟΤΗΤΑ:
ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ
ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕΔΟΝΙΑΣ ΤΜΗΜΑ ΛΟΓΙΣΤΙΚΗΣ ΚΑΙ ΧΡΗΜΑΤΟΟΙΚΟΝΟΜΙΚΗΣ.
ΑΓΡΟΤΕΧΝΙΚΗ A.E AGROLINE A.Β.Ε.E AGROPARTS A.E
Ν. Δημητριάδης/ STRATIS ΕΠΕ 1 13 Μαϊου Η Προοπτική της Ευρυζωνικότητας στην Περιφέρεια Δυτικής Ελλάδας 1 10 Μαϊου Αμφιλοχία «Αξιοποίηση της.
ΥΠΟΥΡΓΕΙΟ ΕΘΝΙΚΗΣ ΠΑΙΔΕΙΑΣ & ΘΡΗΣΚΕΥΜΑΤΩΝ
ΙΟΝΙΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΤΜΗΜΑ ΑΡΧΕΙΟΝΟΜΙΑΣ ΚΑΙ ΒΙΒΛΙΟΘΗΚΟΝΟΜΙΑΣ ΕΡΓΑΣΙΑ ΣΤΟ ΜΑΘΗΜΑ «ΨΗΦΙΑΚΕΣ ΒΙΒΛΙΟΘΗΚΕΣ» ΘΕΜΑ «ΤΟ ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΤΕΚΜΗΡΙΩΣΗΣ» ΚΑΝΤΑΡΕΛΗ ΑΙΚΑΤΕΡΙΝΗ.
ΠΡΟΤΑΣΗ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΔΡΑΣΤΗΡΙΟΤΗΤΩΝ ΤΟΥ ΤΟΜΕΑ ΕΡΕΥΝΑΣ, ΤΕΧΝΟΛΟΓΙΑΣ ΚΑΙ ΚΑΙΝΟΤΟΜΙΑΣ ΤΟΥ ΤΕΕ.
ΜΑΘΗΜΑ: ΔΙΑΧΕΙΡΗΣΗ ΕΦΟΔΙΑΤΙΚΗΣ ΑΛΥΣΙΔΑΣ.  E.R.P μπορούμε να πούμε ότι είναι ένα επιχειρησιακό εργαλείο ελέγχου, παρακολούθησης και συντονισμού των διαδικασιών.
ΗΛΕΚΤΡΟΝΙΚΟ ΕΜΠΟΡΙΟ ΑΝΩΤΑΤΟ ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΙΔΡΥΜΑ ΣΕΡΡΩΝ
Κατάρτιση Στελεχών ΟΤΑ σε θέματα ΤΠΕ: Ηλεκτρονική Μάθηση Λάζαρος Μεράκος Τμήμα Πληροφορικής και Τηλεπικοινωνιών Πανεπιστήμιο Αθηνών.
CALIS (China Academic Library and Information System) Κοινοπραξία ακαδημαϊκών βιβλιοθηκών της Κίνας Σύστημα παροχής πληροφοριών 1998.
ΣΧΕΔΙΑΣΗ ΜΑΘΗΜΑΤΩΝ ΜΕ ΧΡΗΣΗ ΤΟΥ ΔΙΑΔΙΚΤΥΟΥ
Εισαγωγή στην Επιστήμη των Υπολογιστών και Επικοινωνιών Εισαγωγή στο ηλεκτρονικό και κινητό επιχειρείν Σπύρος Κοκολάκης ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ.
Καθ. Γκρίτζαλης Στέφανος Ειδικός Γραμματέας Διοικητικής Μεταρρύθμισης
Αξιοποίηση των Τεχνολογιών Πληροφορικής και ΕπικοινωνιώνΗράκλειο Κρήτης για την Ηλεκτρονική Διακυβέρνηση και την Τοπική Ανάπτυξη5 & 6 Μαϊου 2006 Ανάπτυξη.
ΥΛΙΚΑ ΧΡΗΣΙΜΟΠΟΙΟΥΝΤΑΙ ΣΤΟΝ Ο.Τ.Ε. Έχετε αναλογιστεί ποτέ τον ρόλο του Ο.Τ.Ε στην ζωή μας; Πόσο εξαρτιόμαστε από αυτόν; Σκεφτείτε αν κάποια μέρα ξυπνούσαμε.
1 η Συνεδρίαση Επιτροπής Παρακολούθησης ΕΠ Περιφέρειας Στερεάς Ελλάδας Τα Βασικά Στοιχεία του ΕΠ.
Η ΣΥΜΒΟΛΗ ΤΗΣ ΝΑΥΤΙΛΙΑΣ ΣΤΗΝ ΕΛΛΗΝΙΚΗ ΟΙΚΟΝΟΜΙΑ
Ηλεκτρονικές υπηρεσίες επιχειρήσεων / οργανισμών ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΣΕ ΕΠΙΧΕΙΡΗΣΕΙΣ ΚΑΙ ΟΡΓΑΝΙΣΜΟΥΣ ΚΕΦΑΛΑΙΟ 6.
ΕΙΣΑΓΩΓΗ ΣΤΙΣ ΑΡΧΕΣ ΤΗΣ ΕΠΙΣΤΗΜΗΣ ΤΩΝ ΥΠΟΛΟΓΙΣΤΩΝ ΠΑΛΛΑΣ ΑΝΑΣΤΑΣΙΟΣ / ΦΕΒΡ ΚΕΦΑΛΑΙΟ 2 ΣΥΣΤΗΜΑΤΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΕΡΙΕΧΟΜΕΝΟΥ.
ΦΑΣΕΙΣ ΚΑΙ ΠΕΡΙΕΧΟΜΕΝΟ ΕΠΙΧΕΙΡΗΣΙΑΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΔΗΜΩΝ Βίκυ Φλέγγα Οικονομολόγος, Μsc περιφερειακή ανάπτυξη Στέλεχος διεύθυνσης οργάνωσης και πληροφορικής.
Βιομηχανική Πληροφορική Βολογιαννίδης Σταύρος Αρχιτεκτονική συστημάτων βιομηχανικού ελέγχου.
ΝΑΥΤΙΛΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ Εισαγωγή N. ΝΙΚΗΤΑΚΟΣ καθηγητής Παν. Αιγαίου Γ.ΛΕΒΕΝΤΑΚΗΣ μεταδιδακτορικός υπότροφος Δ.Παπαχρήστος μέλος ΕΔΙΠ ΑΕΙ ΠΕΙΡΑΙΑ ΤΤ ΠΑΝΕΠΙΣΤΗΜΙΟ.
Ε. Αλεξοπούλου, Ε.Π.ΠΑΙ.Κ., Α.Σ.ΠΑΙ.Τ.Ε. Εκπαιδευτική Τεχνολογία, Πολυμέσα.
Συστήματα Υποστήριξης Οργανισμών και Ομάδων. Κατηγορίες DSS DSS για επαναλαμβανόμενες αποφάσεις. Ad hoc DSS για αποφάσεις που μπορεί να μην επαναληφθούν.
Τ.Ε.Ι. Κεντρικής Μακεδονίας Τμήμα Διοίκησης Συστημάτων Εφοδιασμού
Ηλεκτρονική Διαχείριση & Αρχειοθέτηση Εγγράφων
Cloud Computing Το cloud computing παρέχει υπηρεσίες υπολογισμού, λογισμικού, πρόσβασης σε δεδομένα και αποθήκευσης που δεν απαιτούν ο τελικός χρήστης.
Κανόνες πυρκαγιάς και ασφάλειας.
Επιχειρηματικός Σχεδιασμός
Αποτελέσματα Έργου Έρευνας, Ανάπτυξης και Επίδειξης στα πλαίσια του ΣΥΝΕΡΓΑΣΙΑ11 ΕΣΠΑ Dynamic Cargo Routing on-the-Go Δυναμική Δρομολόγηση.
Έννοια και τρόπος διαχείρισης του Επιχειρηματικού κινδύνου (ΕΚ)
Εταιρική Διακυβέρνηση
Ανάλυση και σχεδιασμόσ πληροφοριακών συστημάτων
ΟΡΓΑΝΩΣΗ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗ ΑΝΑΛΩΣΙΜΩΝ ΚΑΙ ΥΛΙΚΩΝ ΣΕ ΝΟΣΟΚΟΜΕΙΑΚΗ ΜΟΝΑΔΑ
Κατηγορίες και είδη Λογισμικού Αυτοματισμού Γραφείου
Κακόβουλο ονομάζεται το λογισμικό που εκ προθέσεως δημιουργήθηκε για να βλάψει ένα υπολογιστικό σύστημα. Τα ψηφιακά αρχεία κινδυνεύουν να αλλοιωθούν,
ΟΡΓΑΝΩΣΗ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗ ΑΝΑΛΩΣΙΜΩΝ ΚΑΙ ΥΛΙΚΩΝ ΣΕ ΝΟΣΟΚΟΜΕΙΑΚΗ ΜΟΝΑΔΑ
Cyber Risk Insurance Front Line S.A. Insurance Brokers.
ΕΠΙΧΕΙΡΗΣΙΑΚΟΣ ΚΙΝΔΥΝΟΣ
Ψηφιακή ευκαιρία: μια μεγάλη ευκαιρία! Πως να την διεκδικήσετε;
Μεταγράφημα παρουσίασης:

Κυβερνοασφάλεια και Eμπορική Ναυτιλία Νικήτας Νικητάκος Καθ. Πανεπιστημίου Αιγαίου MSI - CYBER SECURITY & ΝΑΥΤΙΛΙΑ Ναυτικός Όμιλος Ελλάδος 15 Φεβρουαρίου 2016

Περίγραμμα Παρουσίασης Εισαγωγή Κυβερνοεπιθέσεις και πλοία Ευάλωτα συστήματα πλοίου Συμβάντα κυβερνοεπιθέσεων Αντιμετώπιση Σημερινή κατάσταση – Βελτιώσεις Το μέλλον

Πλαίσιο Εμπορικής ναυτιλιακής δραστηριότητας

Κυβερνοεπιθέσεις και πλοία Τα πλοία ναυλώνονται από τρίτους Ο πλοιοκτήτης δεν έχει πλήρη έλεγχο στα πληροφοριακά συστήματα που απαιτούν οι ναυλωτές. Τα πλοία λειτουργούν κυρίως offline. Η σημερινή κυβερνοασφάλεια δεν μπορεί να ελεγχθεί με αποφυγή διαδυνδεσιμότητας Κρίσιμα δεδομένα σχετικά με το φορτίο περνούν από μεγάλο αριθμό συστημάτων ξηράς και κάνει ποιό εύκολη την διείσδυση Υψηλής αξιοπιστίας ηλεκτρονικά συστήματα ασφαλείας όπως ΕCDIS και δορυφορικοί δέκτες κάνουν το πλοίο ποιο ευάλωτο σε κυβερνοεπειθέσεις

Κυβερνοεπιθέσεις και πλοία Το πλοίο είναι μια ανεξάρτητη μονάδα και μια κυβερνοεπίθεση μπορεί να δημιουργήσει κινδύνους στην ασφάλεια του στο περιβάλλον και στην συνέχεια της επιχειρηματικής δραστηριότητας της πλοιοκτήτριας εταιρείας Σε μεγάλο ποσοστό το πλήρωμα έχει τις ίδιες διαδικασίες αντιμετώπισης όπως σε κάθε άλλο κίνδυνο

Ευάλωτα συστήματα πλοίου Συστήματα Ελέγχου Πλοίου και Πρόωσης ; Συστήματα ναυσιπλοΐας περιλαμβανομένων GPS, AIS, ECDIS, αυτόματο πιλότο, radar, gyrocompass, dynamic positioning, VDR; Βιομηχανικά συστήματα ελέγχου πλοίου όπως πρόωσης, πηδαλιουχίας, ballast-water management, ηλεκτρικά συστήματα, κλιματισμός, συστήματα ευστάθειας, φορτίου, εντοπισμού πυρκαιάς και Επικοινωνίες και συστήματα παρακολούθησης όπως κάμερες ασφάλειας, συστήματα ειδοποίησης, επικίνδυνων αερίων και ελέγχου ρύπανσης περιβάλλοντος .

Ευάλωτα συστήματα πλοίου Έλλειψη παρακολούθησης λογισμικού και συστημάτων Μη ελεγχόμενη πρόσβαση σε υπολογιστές και δίκτυα Εισαγωγή κακόβουλου λογισμικού από το εσωτερικό του πλοίου . Μη ενημερωμένο λογισμικό Έλεγχος από απόσταση

Συμβάντα κυβερνοεπιθέσεων (1/2) Κλοπή χρημάτων με κυβερνοεπίθεση Λαθρεμπόριο ναρκωτικών και διαγραφή εμπορευματοκιβωτίων από λιμάνι Zombie Zero: Με χρήση barcode scanners πρόσβαση στο λογιστικό σύστημα Icefog: backdoor πρόσβαση σε Ιαπωνικές και Κορεάτικες εταιρείες και ναυπηγεία (extract documents, gain email access, obtain passwords) Παράκαμψη των Αυστραλιανών τελωνείων

Συμβάντα κυβερνοεπιθέσεων (2/2) Απώλεια ευστάθειας πλατφόρμας εξαγωγής πετερλαίου Διακοπή λειτουργίας πλωτής πλατφόρμας από κακόβουλο λογισμικό Υποκλοπή και πλαστογράφηση του AIS GPS Jamming Παρεμβολή στα δεδομένα του ECDIS Πλοήγηση από απομακρυσμένη θέση ενός 80 εκατ. $ yacht με χρήση συσκευών αξίας 3000 USD Facebook πηγη πληροφορίων για πειρατές

Συστήματα Βιομηχανικού Ελέγχου SCADA (Supervisory Control and Data Acquisition)

Συστήματα Βιομηχανικού Ελέγχου στα πλοία Shodan is the world's first search engine for Internet-connected devices. https://www.shodan.io/

Κατηγορίες επιτιθέμενων 3 κύριες κατηγορίες: Ποινικοί Κίνητρο: Χρήματα Δραστηριότητες: κλοπή χρημάτων με απάτη, διευκόλυνση λαθρεμπορίου, λύτρα Hacktivists Κίνητρο: πολιτικά, δημιουργία αναταραχής l Δραστηριότητες: Καταστροφή/ υποβάθμιση υποδομών , δημοσιοποίηση ευαίσθητών πληροφοριών , έλεγχος διάυλων επικοινωνίας Κυβερνήσεις (ή κυβερνητικοί οργανισμοί ) Κίνητρο: Κατασκοπεία , κρίσιμες υποδομές

Αντιμετώπιση (1/2) Οι τεχνικές κυβερνοεπιθέσεων βελτιώνονται συνεχώς οπότε η αντιμετώπιση τους χρειάζεται συνέχεια προσαρμογές Η διαδικασία έγκρισης κανονισμών του IMO είναι πολύ αργή Η έγκριση τύπου του λογισμικού δεν είναι αρκετή καθόσον είναι στατική διαδικασία Υπάρχουν καλές πρακτικές από άλλους τομείς

Αντιμετώπιση (2/2) Θέματα κυβερνοασφάλειας σε νέες κατασκευές ή σε αγορές μεταχειρισμένων Ειδικότερα στις νέες κατασκευές θα πρέπει να υπάρχει διασφάλιση ποιότητας λογισμικού με ιδιαίτερη έμφαση στην κυβερνοασφάλεια και κατάλληλη σχεδίαση ηλεκτρονικών δικτύων Συνδυασμός με την συντήρηση λογισμικού πάνω στο πλοίο Σε περιπτώσεις συνεχούς σύνδεσης on-line

Σημερινή κατάσταση Χαμηλό το επίπεδο κυβερνοασφάλειας στην ναυτιλία Τεχνολογία: χαμηλό επίπεδο ασφάλειας ναυτιλιακών ιστοτόπων (cyberkeel survey) Οργάνωση και ευρύτερη ενημέρωση βασικά προβλήματα. Η διαχείριση των ηλεκτρονικών συστημάτων πλοίου γίνεται κύρια από ξηρά Εκπαίδευση, καθήκοντα, διαδικασίες

Βελτίωση της κατάστασης Έμφαση στους εσωτερικούς κινδύνους Συχνός έλεγχος εφαρμογών λογισμικού και συσκευών Ανθρώπινος παράγων Οργάνωση ώστε να υπάρχει cyber-resilient Εκπαίδευση

Το μέλλον Μη γραμμική τεχνολογική ανάπτυξη Εκθετική ανάπτυξη σε χωρητικότητα Αυτοματισμοί και Ολοκλήρωση Ανοικτό λογισμικό και Standards Μεγάλη ποσότητα πληροφοριών (Big Data) Ασύμμετρες επιθέσεις Διαθεσιμότητα πληροφοριών Διασυνδεσιμότητα

Ευχαριστώ για την προσοχή σας nnik@aegean.gr