6. Προβλήματα της ΚτΠ και τεχνικές λύσεις

Slides:



Advertisements
Παρόμοιες παρουσιάσεις
Ηλεκτρονικός Φάκελος Υγείας
Advertisements

ΜΙΝΑ ΖΟΥΛΟΒΙΤΣ ΔΙΚΗΓΟΡΟΣ LL.M ΑΙΚΑΤΕΡΙΝΗ ΧΟΥΣΟΥ α. Δικηγόρος LL.M
1 ALPHA BANK Alpha e-PAY Ασφαλείς on-line αγορές με πιστωτική ή χρεωστική κάρτα στο ηλεκτρονικό σας κατάστημα στο Διαδίκτυο ΥΠΗΡΕΣΙΑ ΗΛΕΚΤΡΟΝΙΚΟΥ ΕΜΠΟΡΙΟΥ.
Αθήνα, Ιούνιος 2014 Nέο Πρόγραμμα 2 Το «ΔΙΑΥΓΕΙΑ» σήμερα  Από τον Οκτώβριο του 2010 δημοσιεύονται στο όλες οι πράξεις.
Παρουσίαση λειτουργίας εφαρμογής extra Διαχείριση Ταμείου
Ο ρόλος της Υποδομής Δημόσιου Κλειδιού στην ανάπτυξη ηλεκτρονικών αγορών Σωκράτης Κ. Κάτσικας Τμήμα Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο.
Το έργο «Εθνικό Πληροφοριακό Σύστημα Έρευνας και Τεχνολογίας (ΕΠΣΕ+Τ) - Γ' ΦΑΣΗ "Αποθετήρια και Επιστημονικά Ηλεκτρονικά Περιοδικά Ανοικτής Πρόσβασης"»
Ηλεκτρονικός Φάκελος Υγείας – Electronic Health Record
ANTISPAM ΓΙΩΡΓΟΣ ΙΣΑΡΗΣ.
«ΣΥΣΤΗΜΑ ΕΝΟΠΟΙΗΜΕΝΩΝ ΒΙΒΛΙΟΘΗΚΩΝ ΔΗΜΩΝ ΑΤΤΙΚΗΣ: ΣΕΛΙΔΑ»
ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΗΛΕΚΤΡΟΝΙΚΩΝ ΔΗΜΟΣΙΩΝ ΣΥΜΒΑΣΕΩΝ (ΕΣΗΔΗΣ)
ΕΠΙΒΛΕΠΟΥΣΑ: ΠΡΑΣΟΠΟΥΛΟΥ ΕΛΠΙΔΑ
Κεφάλαιο 3: Το ενιαίο ρυθμιστικό και νομικό πλαίσιο. 3.1 Η έννοια και το περιεχόμενο του ενιαίου ρυθμιστικού πλαισίου. 3.2 Η αναγκαιότητα δόμησης του.
ΚΑΤΑΣΤΑΤΙΚΟΣ ΧΑΡΤΗΣ ΥΠΟΧΡΕΩΣΕΩΝ ΤΩΝ ΔΗΜΟΤΙΚΩΝ ΑΡΧΩΝ ΕΝΑΝΤΙ ΤΩΝ ΠΟΛΙΤΩΝ ΣΤΗΝ «ΚΟΙΝΩΝΙΑ ΤΗΣ ΓΝΩΣΗΣ» ΕΙΣΗΓΗΤΗΣ:ΜΟΧΙΑΝΑΚΗΣ ΚΩΣΤΗΣ ΠΡΟΪΣΤΑΜΕΝΟΣ ΠΛΗΡΟΦΟΡΙΚΗΣ.
ΑΣΦΑΛΗΣ ΔΙΑΔΙΚΤΥΑΚΗ ΔΙΑΚΙΝΗΣΗ... Πιστωτικών Μονάδων, Βαθμολογιών, Εγγράφων.doc,.xls,...κ.τ.λ. Π Τ Υ Χ Ι Α Κ Η Ε Ρ Γ Α Σ Ι Α των Σπουδαστών: Τζούραλη Αντωνία.
Καλώς ήρθατε ! Ετοιμάζεστε να παρακολουθήσετε την παρουσίαση της εφαρμογής Copyright © iBS LTD, all rights reserved.
Το διαδίκτυο στη διδασκαλία και στη μάθηση Β. ΜΗΤΡΟΠΟΥΛΟΥ Επικ. Καθηγήτρια ΑΠΘ.
Μέρος Δεύτερο: Το πλαίσιο υλοποίησης Κεφάλαιο 4: Η Ηλεκτρονική κυβέρνηση. Κεφάλαιο 5: Η εκπαίδευση στην ΚτΠ. Κεφάλαιο 6: Το νέο Μοντέλο της απασχόλησης.
Η Μέθοδος RSA  Υποθέτουμε πως δυο άτομα ο Α και ο Β θέλουν να ανταλλάξουν μεταξύ τους κάποιο μήνυμα Μ, το οποίο θέλουν να κρυπτογραφήσουν για λόγους ασφαλείας.
Παρουσίαση Αποτελεσμάτων Έργου “Υποδομή Δημοσίου Κλειδιού” Κυπριακό Ερευνητικό και Ακαδημαϊκό Δίκτυο 9 Φεβρουαρίου 2006.
Μέθοδοι Υδατοσήμανσης για την Προστασία της Πνευματικής Ιδιοκτησίας
ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΟ ΔΙΑΔΙΚΤΥΟ
Σύμφωνα με τον ΣΕΒ, αναμένεται να παρουσιάσουν ζήτηση μέχρι το 2020 Πηγή:
© 2007 Gov2U Η Ηλεκτρονική Δημοκρατία και η Συμμετοχή των πολιτών στην Ψηφιακή Κοινωνία. Βασίλης Κουλολιάς, Πρόεδρος, GOV2U.
ΟΨΕΙΣ ΤΗΣ ΝΟΜΟΘΕΣΙΑΣ ΓΙΑ ΤΗΝ ΕΥΡΥΖΩΝΙΚΟΤΗΤΑ:
Ν. Δημητριάδης/ STRATIS ΕΠΕ 1 13 Μαϊου Η Προοπτική της Ευρυζωνικότητας στην Περιφέρεια Δυτικής Ελλάδας 1 10 Μαϊου Αμφιλοχία «Αξιοποίηση της.
Τμήμα Αρχειονομίας- Βιβλιοθηκονομίας Ιόνιο Πανεπιστήμιο
ΗΛΕΚΤΡΟΝΙΚΟ ΕΜΠΟΡΙΟ ΚΑΙ MARKETING
Ασφαλές Ηλεκτρονικό Εμπόριο από την πλευρά των επιχειρήσεων
Ασφάλεια δικτύων.
Ασφάλεια στο Διαδίκτυο Τεχνολογίες Διαδικτύου National Technical University of Athens.
ΗΛΕΚΤΡΟΝΙΚΟ ΕΜΠΟΡΙΟ ΑΝΩΤΑΤΟ ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΙΔΡΥΜΑ ΣΕΡΡΩΝ
CALIS (China Academic Library and Information System) Κοινοπραξία ακαδημαϊκών βιβλιοθηκών της Κίνας Σύστημα παροχής πληροφοριών 1998.
ΚΙΝΔΥΝΟΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ
ΔΙΟΙΚΗΣΗ & ΑΞΙΟΠΟΙΗΣΗ ΕΡΓΩΝ ΤΠΕ στη ΔΗΜΟΣΙΑ ΔΙΟΙΚΗΣΗ
Καθ. Γκρίτζαλης Στέφανος Ειδικός Γραμματέας Διοικητικής Μεταρρύθμισης
Άσκηση 6 Ασφάλεια Δικτύων.
Εργαστήριο Συστημάτων Υπολογιστών & Επικοινωνιών Καθ. Θ. Αποστολόπουλος Αντιπρύτανης Οικ. Παν. Αθηνών Εθνικό Ίδρυμα Ερευνών, 22 Ιουνίου 2001 Οικονομικό.
Ασφάλεια Δικτύων. “Αγαθά” πληροφοριακού συστήματος Δεδομένα Πληροφορίες Υπολογιστικοί πόροι.
Διαδίκτυο Κίκα Χρυσοστόμου. Κίνδυνοι: 1.Λήψη ανεπιθύμητων Μηνυμάτων (Spam) 2.Phising 3.Κίνδυνος μόλυνσης Ηλεκτρονικών Ιών.
6/2/2015Βασίλης Γ. Χατζόπουλος1 V. Συμπληρωματικά μέτρα για την ενίσχυση της κινητικότητας Βασίλης Γ. Χατζόπουλος Επίκ. Καθηγητής ΔΠΘ Επισκ. Καθηγητής.
Κρυπτογραφία Ψηφιακά Πιστοποιητικά
Προώθηση / Επικοινωνία
Μεταπτυχιακό πρόγραμμα σπουδών ιδιωτικού διεθνούς δικαίου Διδάσκουσα: Επίκουρη καθηγήτρια Χρ. Τσούκα 1 Η αρχή του κράτους προελεύσεως και η σημασία της.
ΝΟΜΙΚΗ ΠΡΟΣΕΓΓΙΣΗ & ΠΡΟΒΛΗΜΑΤΑ ΕΛΕΝΗ ΚΟΛΟΚΟΥΡΗ ΔΙΚΗΓΟΡΟΣ ΜΑΪΟΣ 2015
Ηλεκτρονικές υπηρεσίες επιχειρήσεων / οργανισμών ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΣΕ ΕΠΙΧΕΙΡΗΣΕΙΣ ΚΑΙ ΟΡΓΑΝΙΣΜΟΥΣ ΚΕΦΑΛΑΙΟ 6.
Η Κρυπτογραφία στην ζωή μας. Η Κρυπτογραφία ασχολείται με την μελέτη της ασφαλούς επικοινωνίας. Ο κύριος στόχος της είναι να παρέχει μηχανισμούς για 2.
Χάρης Κονδυλάκης Ηλεκτρονικό Εμπόριο Νομικό Πλαίσιο 1.
Πανεπιστήμιο Πειραιώς Τμήμα Διδακτικής της Τεχνολογίας & Ψηφιακών Συστημάτων Ζητήματα ασφάλειας στις εφαρμογές της ψηφιακής τηλεόρασης Σωκράτης Κ. Κάτσικας.
S/MIME Στα πρώτα στάδια ανάπτυξης η εφαρμογή υποστήριζε αποκλειστικά τη μεταφορά κειμένου μεταξύ των χρηστών Το πρωτόκολλο MIME (Multipurpose Internet.
Ηλεκτρονική Διαχείριση & Αρχειοθέτηση Εγγράφων
Προχωρημένα Θέματα Δικτύων
ΙΚΑΝΟΠΟΙΗΣΗΣ ΧΡΗΣΤΩΝ ΕΤΟΥΣ 2015
Υπουργείο Οικονομίας & Ανάπτυξης
Secure Sockets Layer (SSL)
Διδάσκων: Δρ. Γενειατάκης Δημήτρης
Ένας νέος Κώδικας Ιατρικής Δεοντολογίας για την εποχή της ηλεκτρονικής υγείας; ΘΕΟΔΩΡΟΣ Δ. ΤΡΟΚΑΝΑΣ, Δικηγόρος, ΔΝ, Διδάσκων Παν/μιου Μακεδονίας.
ΠΑΡΟΥΣΙΑΣΗ ΑΣΦΑΛΕΙΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ
Κανόνες Ασφαλούς Χρήσης του Διαδικτύου
Κανόνες Ασφαλούς Χρήσης του Διαδικτύου
Το Διαδίκτυο - Internet
ΤΑ ΘΕΤΙΚΑ ΤΟΥ ΔΙΑΔΙΚΤΥΟΥ
Cyber Risk Insurance Front Line S.A. Insurance Brokers.
7. ΚτΠ και προστασία των θεμελιωδών δικαιωμάτων
9. Νομοθετικές πρωτοβουλίες για την ενίσχυση της ΚΤΠ
Γενική Θεώρηση των πολιτικών της ΕΕ: Κοινωνική αγορά;
Ευρωπαϊκοί κανόνες για τον ανταγωνισμό Κρατικές ενισχύσεις
10. Πολιτικές της ΕΕ για την προώθηση της ΚτΠ
5. Ένταξη του ατόμου στην ΚτΠ
Προσβασιμότητα για ΑμεΑ
Μεταγράφημα παρουσίασης:

6. Προβλήματα της ΚτΠ και τεχνικές λύσεις 6. Προβλήματα της ΚτΠ και τεχνικές λύσεις Βασίλης Γ. Χατζόπουλος Επικ. Καθηγητής στο ΔΠΘ Επισκ. Καθηγητής στο Κολέγιο της Ευρώπης, Μπρυζ Δικηγόρος Βασίλης Γ. Χατζόπουλος 07/11/2018

Διάγραμμα ύλης Προβλήματα Τεχνικές λύσεις 1.1 Χρήση προσωπικών δεδομένων 1.2 Παράνομο και βλαβερό περιεχόμενο 1.3 Παραπλανητικό περιεχόμενο 1.4 Ασφάλεια οικονομικών συναλλαγών και θέματα απόδειξης 1.5 Γενικά ζητήματα ασφάλειας Τεχνικές λύσεις 2.1 Κρυπτογραφία 2.2 Ηλεκτρονική υπογραφή 2.3 Φίλτρα 2.4 Έμπιστες Τρίτες Οντότητες 2.5 Ολοκληρωμένες πλατφόρμες συναλλαγών Βασίλης Γ. Χατζόπουλος 07/11/2018

1.1. Χρήση προσωπικών δεδομένων 1.1. Χρήση προσωπικών δεδομένων 1.1.1 Καταχρηστική χρήση από τον αποδέκτη της πληροφορίας Καταχράται τα στοιχεία τα οποία καταχωρεί ο χρήστης Στα πλαίσια της δραστηριότητάς του: δημοσιοποιεί τα στοιχεία που λαμβάνει πέραν του δέοντος (λ.χ. ο ιατρός στην ασφαλιστική εταιρία ότι έχω διαβήτη) Εκτός της δραστηριότητας: λ.χ. δημιουργία βάσεων δεδομένων με προσωπικά στοιχεία και εμπορεία τους για Λόγους διαφημιστικούς & προώθησης πωλήσεων Λόγους πολιτικούς, θρησκευτικούς, κ.α. Συλλέγει και άλλα στοιχεία τα οποία βασίζονται στα «ηλεκτρονικά ίχνη» του χρήστη στο διαδίκτυο Βασίλης Γ. Χατζόπουλος 07/11/2018

1.1. Χρήση προσωπικών δεδομένων (2) 1.1. Χρήση προσωπικών δεδομένων (2) 1.1.2 Καταχρηστική χρήση από τρίτους, οι οποίοι «υποκλέπτουν» τα στοιχεία Το μεγάλο ποσοστό των πληροφοριών που διακινείται στο διαδίκτυο είναι «απροστάτευτο» Η ηλεκτρονική διακίνηση του συνόλου των πληροφοριών που αφορούν στο άτομο (αγορές, φαρμακεία, νοσοκομεία, αεροπορικά, διόδια, φορ. δήλωση, ποιν. μητρώο) επιτρέπουν την πλήρη παρακολούθησή του Ο Μεγάλος αδερφός Βασίλης Γ. Χατζόπουλος 07/11/2018

1.2. Παράνομο και βλαβερό περιεχόμενο 1.2.1 Παράγοντες που ευνοούν την εξάπλωσή του Το διαδίκτυο δεν ανήκει σε «κανέναν» Δεν υπάρχει κοινή ρυθμιστική αρχή ούτε κοινοί κανόνες (πλην ICANN) Οι (κατασταλτική) νομοθεσία των κρατών διαφέρει ουσιωδώς (λ.χ. ρατσισμός)  υλικό που νόμιμα κυκλοφορεί σε ένα κράτος είναι δύσκολο να απαγορευτεί σε άλλο (& forum shopping) Είναι δύσκολο να εντοπιστεί η πηγή του παράνομου υλικού Βασίλης Γ. Χατζόπουλος 07/11/2018

1.2. Παράνομο και βλαβερό περιεχόμενο (2) 1.2.2 Ειδικά προβλήματα Περιεχόμενο ρατσιστικό και βίας Περιεχόμενο παιδοφιλικό Περιεχόμενο βλαβερό για ανηλίκους (σεξουαλικό;) Περιεχόμενο σχετικά με παράνομες δραστηριότητες Καλλιέργεια και δημιουργία ναρκωτικών Κατασκευή βομβών και άλλων επικίνδυνων αντικειμένων Διενέργεια απαγορευμένων πρακτικών (π.χ. άμβλωση) Βασίλης Γ. Χατζόπουλος 07/11/2018

1.2. Παράνομο και βλαβερό περιεχόμενο (3) 1.2.3 Ευρωπαϊκές πρωτοβουλίες για την καταπολέμηση (Αποφ. 276/1999 + 1153/2003 ΕυρΚοιν + Συμβ) Δημιουργία ασφαλέστερου περιβάλλοντος Ευρωπαϊκό ανοικτό τηλεφωνικό δίκτυο όπου να γίνονται καταγγελίες χρηστών Ενθάρρυνση της αυτορρύθμισης των επιχειρήσεων διαδικτύου ώστε να διευκολύνεται ο εντοπισμός της προέλευσης περιεχομένου Ανάπτυξη συστημάτων φιλτραρίσματος και διαβάθμισης Ενθάρρυνση δράσεων συνειδητοποίησης Άλλες δράσεις υποστήριξης και διεθνούς συνεργασίας Βασίλης Γ. Χατζόπουλος 07/11/2018

1.3. Παραπλανητικό περιεχόμενο Καταχρηστική χρήση ονομασίας (URL) παραπλήσιας με γνωστή με σκοπό: Τη δυσφήμηση του κατόχου της γνωστής ονομασίας (λ.χ. micr0soft) Την προσέλκυση επισκεπτών για την προβολή θεμάτων άσχετων Την παραπλάνηση επισκεπτών για την προώθηση προϊόντων ή υπηρεσιών ανταγωνιστικών (Goody’s / Foody’s) Βασίλης Γ. Χατζόπουλος 07/11/2018

1.4. Ασφάλεια των οικονομικών συναλλαγών και θέματα απόδειξης 1.4.1 Οικονομικές συναλλαγές Θα πραγματοποιηθεί η πληρωμή; Θα «παραπέσουν» τα στοιχεία της πιστωτικής κάρτας σε λάθος χέρια; 1.4.2 Θέματα απόδειξης Έγινε η συναλλαγή; Μεταξύ ποιων; Πότε; Με ποιο περιεχόμενο; Ποιο το αποδεικτικό βάρος (ενώπιον δικαστηρίων, διοίκησης κτλ της ηλεκτρονικής εγγραφής) Βασίλης Γ. Χατζόπουλος 07/11/2018

1.5. Γενικά ζητήματα ασφάλειας Εμπιστευτικότητα επικοινωνίας: μη παρακολούθηση από τρίτους Ακεραιότητα μηνυμάτων: μη τροποποίησή μηνυμάτων από τρίτους Ταυτοποίηση αποστολέα / παραλήπτη Μη αποποίηση αποστολής/ λήψης μηνύματος Διαθεσιμότητα δεδομένων Χρονοσήμανση Βασίλης Γ. Χατζόπουλος 07/11/2018

2. Λύσεις 2.1. Κρυπτογραφία 2.1.1 Συμμετρική Το ίδιο κλειδί κρυπτογραφεί και αποκρυπτογραφεί το μήνυμα Αποστολή του (κρυπτογραφημένου) μηνύματος μέσω ανασφαλούς δικτύου (π.χ. διαδίκτυο) Αποστολή κλειδιού μέσω ασφαλούς μέσου (π.χ. ΡΙΝ) 2.1.2 Ασύμμετρη με υποδομή δημόσιας κλείδας (ΡΚΙ) Ζεύγος κλειδιών, όπου το καθένα αποκρυπτογραφεί με μοναδικό τρόπο το ζεύγος του Το ένα (Κ1) είναι δημόσιο (σε κατάλογο) και το άλλο (Κ2) ιδιωτικό Ένα μήνυμα που έχει κρυπτογραφηθεί με το Κ1, μπορεί να αποκρυπτογραφηθεί μόνον από το Κ2 και αντίστροφα Βασίλης Γ. Χατζόπουλος 07/11/2018

Ασύμμετρη κρυπτογραφία Ανασφαλές περιβάλλον ΑΒΓ ΑΒΓ Ιδιωτικό Δημόσιο @!!?? Βασίλης Γ. Χατζόπουλος 07/11/2018

2.Λύσεις 2.2. Ηλεκτρονική υπογραφή 2.Λύσεις 2.2. Ηλεκτρονική υπογραφή Ηλεκτρονικός τρόπος πιστοποίησης της ταυτότητας του ατόμου Τεχνικές Τρέχουσα: Ψηφιακή υπογραφή σε υποδομή δημόσιας κλείδας Άλλες τεχνικές Έξυπνες κάρτες Ηλ. αναγνώριση προσωπικών χαρακτηριστικών (biometrics) Θεσμικό πλαίσιο αναγνώρισης Βασίλης Γ. Χατζόπουλος 07/11/2018

2. Λύσεις 2.2. Ηλεκτρονική υπογραφή Ανασφαλές περιβάλλον ΑΒΓ ΑΒΓ Ιδιωτικό Δημόσιο @!!?? Βασίλης Γ. Χατζόπουλος 07/11/2018

2. Λύσεις 2.3 Φίλτρα 2.3.1 Τεχνικές φιλτραρίσματος 2.3.2 Προβλήματα Σε επίπεδο γνωστών URLs Σε επίπεδο γνωστών εξυπηρετητών Με τη χρήση proxy servers 2.3.2 Προβλήματα Πρέπει να το προγραμματίσει κάποιος- Ποιος; Δεν προσφέρουν παρά μερική κάλυψη Ανάλογα με το κριτήριο διαχωρισμού (λέξη κλειδί) κινδυνεύουν να μπλοκαριστούν καλές σελίδες Υπάρχουν όρια στις σελίδες που μπορείς να μπλοκάρεις Βασίλης Γ. Χατζόπουλος 07/11/2018

2. Λύσεις 2.4 Έμπιστη Τρίτη Οντότητα (ΕΤΟ) Φορέας εμπιστοσύνης Δημόσιο, Τράπεζα, πιστοποιημένος οργανισμός Του οποίου ο ρόλος κατοχυρώνεται από το ανάλογο θεσμικό πλαίσιο Θέματα απόδειξης Θέματα ασφάλειας Θέματα ευθύνης Ο οποίος παρέχει κάποιες υπηρεσίες: Αυθεντικοποίησης αποστολέα – παραλήπτη Χρονοσήμανσης Αποθήκευσης Φιλτραρίσματος Βασίλης Γ. Χατζόπουλος 07/11/2018

2. Λύσεις 2.4.Έμπιστη Τρίτη Οντότητα ΑΒΓ ΑΒΓ Φίλτρο Χρονοσήμανση ΑΒΓ αντίγραφο Βασίλης Γ. Χατζόπουλος 07/11/2018

2. Λύσεις 2.5 Ολοκληρωμένες πλατφόρμες συναλλαγών 2. Λύσεις 2.5 Ολοκληρωμένες πλατφόρμες συναλλαγών Δικτυακοί τόποι οι οποίοι προσφέρουν συνδυασμό των παραπάνω, καθώς και ασφαλή τρόπο πληρωμών: SET Cyber cash Digi cash Βασίλης Γ. Χατζόπουλος 07/11/2018