Skip to main content

Τι είναι το Stalking και ποιες οι συμπεριφορές παρενοχλητικής παρακολούθησης

Ο όρος Stalking καλύπτει μία σειρά από συμπεριφορές, οι οποίες εμπίπτουν στις εξής 5 κατηγορίες: 1) Επικοινωνία: Με το θύμα μέσω τηλεφώνου ή σε έγγραφη ή ηλεκτρονική μορφή, συμπεριλαμβανομένων των γραπτών μηνυμάτων, email και χρήση διαδικτύου. 2) Εισβολή (με φυσική παρουσία) στην ζωή ενός προσώπου: Παρακολούθηση, επιτήρηση, άμεση προσέγγιση, διάρρηξη οικίας, παρακολούθηση.Ο όρος Stalking καλύπτει μία σειρά από συμπεριφορές, οι οποίες εμπίπτουν στις εξής 5 κατηγορίες:

1) Επικοινωνία: Με το θύμα μέσω τηλεφώνου ή σε έγγραφη ή ηλεκτρονική μορφή, συμπεριλαμβανομένων των γραπτών μηνυμάτων, email και χρήση διαδικτύου.

2) Εισβολή (με φυσική παρουσία) στην ζωή ενός προσώπου: Παρακολούθηση, επιτήρηση, άμεση προσέγγιση, διάρρηξη οικίας, παρακολούθηση στο χώρο εργασίας, προσέγγιση συγγενών και φίλων.

3) Πλαστοπροσωπία: Πράξεις που τέλεσε ο δράστης στο όνομα του θύματος, όπως ακύρωση υπηρεσιών, παραγγελία αγαθών, υποβολή παραίτησης από την εργασία ή αποστολή κακόβουλων επιστολών ή ηλεκτρονικών μηνυμάτων (emails) σε άλλους.

4) Χρήση πληρεξουσίων: Η στρατολόγηση άλλων για να παρενοχλούν το θύμα, για παράδειγμα μέσω ψευδών κατηγοριών στην αστυνομία και επαγγελματικούς φορείς ή πλαστών νομικών ενεργειών, ή με το να στρατολογούν άλλους για να συμμετάσχουν ως αναπληρωτές στις δραστηριότητες του Stalking.

5) Καμπάνιες δυσφήμησης: Διάδοση ψευδών και κακόβουλων κατηγοριών ή κουτσομπολιών, μέσω της χρήσης αφισών, φυλλαδίων, διαφημίσεων, και όλο και περισσότερο, η δημοσίευση του υλικού στο διαδίκτυο και στα κοινωνικά δίκτυα (Twitter & Facebook) με δηλητηριώδη ή ντροπιαστικό περιεχόμενο (σεξουαλικές φωτογραφίες).

Το Stalking είναι ένα πρότυπο, αποτελείται από πράξεις που παρεισφρύουν στην ιδιωτική ζωή ενός ατόμου και οι οποίες αυξάνονται σε ένταση με την πάροδο του χρόνου και μπορούν να οδηγήσουν σε σωματική βία. Συχνά δεν είναι μόνο το κύριο θύμα που καταδιώκεται, αλλά και οι στενοί του φίλοι και η οικογένεια. [Πηγή: http://www.assembly.coe.int/Communication/24062013_Stalking_E.pdf]

Παρενοχλητική Παρακολούθηση

Σύμφωνα με το άρθρο 34 (Παρενοχλητική Παρακολούθηση) της Σύμβασης του Συμβουλίου της Ευρώπης για την πρόληψη και την καταπολέμηση της βίας κατά των γυναικών και της ενδοοικογενειακής βίας (Σειρά Συνθηκών Συμβουλίου της Ευρώπης, CETS Αριθ.210, Κωνσταντινούπολη, 11.5.2011) την οποία έχει υπογράψει η χώρα μας, «Τα Μέρη θα λάβουν τα απαραίτητα νομοθετικά ή άλλα μέτρα για να διασφαλίσουν ότι η σκόπιμη επαναλαμβανόμενη ενασχόληση με απειλητική ενέργεια που απευθύνεται προς κάποιο άλλο άτομο,προκαλώντας του φόβο για την ασφάλειά του, ποινικοποιείται.»

Πηγή: mononews.gr

Χειμερινοί Ολυμπιακοί Αγώνες: Προτεραιότητα η ασφάλεια

Η οργανωτική επιτροπή για τους Χειμερινούς Ολυμπιακούς Αγώνες στην Πιεόνγκτσανγκ της Νότιας Κορέας το 2018, ξεκαθάρισε με νέες δηλώσεις της, ότι παρακολουθεί στενά τη σημερινή γεωπολιτική κατάσταση, προσθέτοντας ότι η ασφάλεια αποτελεί κορυφαία της προτεραιότητα. Μόλις χθες υπογράμμισε η Υπουργός Αθλητισμού της Γαλλίας, Λορά Φλεσέλ, υποστήριξε ότι η ομάδα των Χειμερινών Ολυμπιακών..Η οργανωτική επιτροπή για τους Χειμερινούς Ολυμπιακούς Αγώνες στην Πιεόνγκτσανγκ της Νότιας Κορέας το 2018, ξεκαθάρισε με νέες δηλώσεις της, ότι παρακολουθεί στενά τη σημερινή γεωπολιτική κατάσταση, προσθέτοντας ότι η ασφάλεια αποτελεί κορυφαία της προτεραιότητα.

Μόλις χθες υπογράμμισε η Υπουργός Αθλητισμού της Γαλλίας, Λορά Φλεσέλ, υποστήριξε ότι η ομάδα των Χειμερινών Ολυμπιακών της χώρας δεν θα ταξιδέψει το 2018 στη Νότια Κορέα, εάν δεν μπορούν να υπάρξουν εγγυήσεις για την ασφάλεια της.

Αυτοί θα είναι οι πρώτοι Χειμερινοί Ολυμπιακοί που φιλοξενούνται σε χώρα της Ασίας, εκτός της Ιαπωνίας και θα γίνουν 9-25 Φεβρουαρίου 2018.

Έρευνα της Kaspersky για τη ζημιά από ελλιπή ψηφιακή ασφάλεια τρίτων

Νέα έρευνα της Kaspersky Lab και της B2B International έδειξε ότι το μέσο κόστος από ένα περιστατικό ψηφιακής ασφάλειας αυξάνεται. Σύμφωνα με την έκθεση ‘IT Security: cost-center or strategic investment?’, οι πιο δαπανηρές παραβιάσεις στον κυβερνοχώρο για επιχειρήσεις όλων των μεγεθών προκύπτουν από τις αποτυχίες τρίτων, κάτι το οποίο σημαίνει ότι οι επιχειρήσεις πρέπει όχι μόνο..Νέα έρευνα της Kaspersky Lab και της B2B International έδειξε ότι το μέσο κόστος από ένα περιστατικό ψηφιακής ασφάλειας αυξάνεται.

Σύμφωνα με την έκθεση ‘IT Security: cost-center or strategic investment?’, οι πιο δαπανηρές παραβιάσεις στον κυβερνοχώρο για επιχειρήσεις όλων των μεγεθών προκύπτουν από τις αποτυχίες τρίτων, κάτι το οποίο σημαίνει ότι οι επιχειρήσεις πρέπει όχι μόνο να επενδύουν στη δική τους προστασία, αλλά να προσέξουν επίσης και την προστασία των εταιρικών τους συνεργατών.

Η φετινή έρευνα αποκαλύπτει πολλά υποσχόμενες εξελίξεις όσον αφορά στη σημασία που αποδίδεται στην ασφάλεια των πληροφοριακών συστημάτων. Οι επιχειρήσεις παγκοσμίως αρχίζουν να τη θεωρούν στρατηγική επένδυση και το κεφάλαιο που δαπανάται στην ασφάλεια των πληροφοριακών συστημάτων αυξάνεται συνεχώς, αγγίζοντας το ένα τέταρτο (23%) του προϋπολογισμού των πληροφοριακών συστημάτων στις μεγάλες επιχειρήσεις. Αυτό το μοτίβο ακολουθείται από όλες τις επιχειρήσεις όλων των μεγεθών, συμπεριλαμβανομένων των πολύ μικρών επιχειρήσεων όπου οι πόροι είναι συνήθως ελλιπείς. Ωστόσο, παρόλο που η ασφάλεια φαίνεται να λαμβάνει μεγαλύτερο ποσοστό της πίτας του προϋπολογισμού του τομέα της Πληροφορικής, η ίδια η πίτα γίνεται όλο και μικρότερη. Για παράδειγμα, ο μέσος προϋπολογισμός ασφάλειας του τομέα της Πληροφορικής για τις επιχειρήσεις με απόλυτους όρους μειώθηκε από $25,5 εκατομμύρια πέρυσι σε $13,7 εκατομμύρια το 2017.

Αυτή είναι μία ανησυχία των επιχειρήσεων, ιδίως με δεδομένο ότι – σε αντίθεση με τους προϋπολογισμούς για την ασφάλεια του τομέα της Πληροφορικής – δε γίνεται φθηνότερη η ανάκαμψη από τις παραβιάσεις ασφάλειας. Αυτό το χρόνο, οι μικρομεσαίες επιχειρήσεις ξόδεψαν κατά μέσο όρο $87.800 για κάθε περιστατικό ψηφιακής ασφάλειας (σε σύγκριση με τα $86.500 το 2016), ενώ οι μεγάλες επιχειρήσεις αντιμετώπισαν ακόμη μεγαλύτερη αύξηση, δαπανώντας $992.000 το 2017, σε σύγκριση με $861.000 το 2016.

Παρ ‘όλα αυτά, η αύξηση των προϋπολογισμών ασφάλειας του τομέα της Πληροφορικής είναι μόνο μέρος της λύσης, καθώς οι πιο εντυπωσιακές απώλειες οφείλονται στα περιστατικά που αφορούν τρίτους και στις αποτυχίες τους στον κυβερνοχώρο. Οι μικρομεσαίες επιχειρήσεις κλήθηκαν να πληρώσουν περισσότερα από $140.000 για περιστατικά που αφορούν υποδομές που φιλοξενούνται από τρίτους, ενώ οι επιχειρήσεις έχασαν σχεδόν δύο εκατομμύρια δολάρια ($ 1,8 εκατ.) ως αποτέλεσμα παραβιάσεων που επηρεάζουν τους προμηθευτές με τους οποίους μοιράζονται δεδομένα και $ 1,6 εκατ. λόγω ανεπαρκών επιπέδων προστασίας από τους παρόχους υπηρεσιών IaaS – Infrastructure as a Service (παροχή υπηρεσιών που σχετίζονται με τις υποδομές).

Από τη στιγμή που μια επιχείρηση δίνει σε έναν οργανισμό πρόσβαση στα δεδομένα ή την υποδομή της, οι αδυναμίες του ενός μπορεί να επηρεάσουν και τους δύο. Το ζήτημα αυτό καθίσταται όλο και σημαντικότερο, καθώς οι κυβερνήσεις σε όλο τον κόσμο σπεύδουν να εισαγάγουν νέες νομοθεσίες, απαιτώντας από τους οργανισμούς να παρέχουν πληροφορίες σχετικά με τον τρόπο με τον οποίο μοιράζονται και προστατεύουν τα προσωπικά δεδομένα.

Για να βοηθήσουν τις επιχειρήσεις με τις στρατηγικές τους για την ασφάλεια του τομέα της Πληροφορικής, βάσει του τοπίου των απειλών για τη βιομηχανία και συγκεκριμένων συστάσεων, η Kaspersky Lab παρουσιάζει το Kaspersky IT Security Calculator. Αυτό το επιχειρηματικό εργαλείο αποτελεί τον απόλυτο οδηγό για το κόστος ασφάλειας των πληροφορικών συστημάτων με βάση τους μέσους προϋπολογισμούς που δαπανώνται (ανά περιφέρεια, κλάδο και μέγεθος επιχείρησης), τα μέτρα ασφαλείας, τους κύριους φορείς απειλής, τις απώλειες χρημάτων και συμβουλές για το πως να αποφύγουν συμβιβασμό. Εδώ μπορείτε να βρείτε το Kaspersky IT Security Calculator και την πλήρη έκθεση «IT Security: cost-center or strategic investment?».

Kύκλωμα πορτοφαλάδων με… αρωγούς σεκιούριτι στο Μετρό;

Σύμφωνα με το «Βήμα», που επικαλείται στοιχεία της δικογραφίας την οποία σχημάτισε η Ασφάλεια Αττικής, στη μεγάλη 50μελή συμμορία που λυμαινόταν τους συρμούς του Μετρό και του ΗΣΑΠ φέρεται να συμμετείχαν υπάλληλοι security του Μετρό ή και αστυνομικοί που είχαν υπηρεσία εκεί και έπαιρναν μερίδιο από τα κέρδη. Επιπλέον αστυνομικοί φέρονται να εντόπιζαν πορτοφολάδες στο Μετρό.Σύμφωνα με το «Βήμα», που επικαλείται στοιχεία της δικογραφίας την οποία σχημάτισε η Ασφάλεια Αττικής, στη μεγάλη 50μελή συμμορία που λυμαινόταν τους συρμούς του Μετρό και του ΗΣΑΠ φέρεται να συμμετείχαν υπάλληλοι security του Μετρό ή και αστυνομικοί που είχαν υπηρεσία εκεί και έπαιρναν μερίδιο από τα κέρδη.

Επιπλέον αστυνομικοί φέρονται να εντόπιζαν πορτοφολάδες στο Μετρό αλλά δεν τους συνελάμβαναν και αρκούνταν σε νουθεσίες ότι «αν τους πιάσουν ξανά θα τους πάνε στο δικαστήριο». Ακόμη μέλη της συμμορίας φαίνεται πως μέσω δικηγόρων, που ήδη ελέγχονται, επιχειρούσαν να δωροδοκήσουν δικαστές ώστε να έχουν ευνοϊκή μεταχείριση.

Η εν λόγω σπειρα πορτοφολάδων κατηγορείται για τουλάχιστον 764 κλοπές σε μέσα μαζικής μεταφοράς, από τις οποίες αποκόμισε κέρδη εκατοντάδων χιλιάδων ευρώ.

Σύμφωνα πάντα με στοιχεία από τη δικογραφία, μια εκ των γυναικών, που συμμετείχε στο κύκλωμα και φέρεται να είχε οργανωτικό ρόλο, είχε συλληφθεί από αστυνομικούς του τμήματος Ακρόπολης αλλά αφέθηκε ελεύθερη πιθανόν, όπως γράφει το Βήμα, επειδή ήθελαν να αποφύγουν τον κόπο του σχηματισμού σχετικής δικογραφίας.

Οι παράτυπες «απαλευθερώσεις» των δραστών φαίνεται να επιβεβαιώνονται και από τις συνομιλίες των ίδιων των κακοποιών. Όπως αναφέρει μάλιστα το Βήμα, σε άλλες συνομιλίες τα μέλη της συμμορίας φαίνονται να έχουν επαφές με φρουρούς του Μετρό (ιδιωτικούς ή ανδρες της ΕΛΑΣ) που μάλιστα εκφράζουν την ανησυχία τους γιατί δεν πληρώνονται για τις πληροφορίες που παρέχουν. Και οι οποίοι μάλιστα ζητούν επαφή με τα αρχηγικά μέλη της συμμορίας.

Σημαντικό τμήμα της δικογραφίας αφορά συνομιλίες δύο δικηγόρων με μέλη της συμμορίας όπου προχωρούν σε μεθοδεύσεις ώστε οι κλέφτες των πορτοφολιών να αποκτήσουν άδειες εργασίας και να εμφανίζουν πιθανόν ψεύτικες διευθύνσεις κατοικίας ώστε να έχουν θετική μεταχείριση στα δικαστήρια. Μάλιστα στον δικαστικό φάκελο έχουν ενταχθεί συνομιλίες όπου γίνεται λόγο για «κλεφτρόνια που βγάζουν άδειες εργασίας ώστε να παρουσιάζουν …έξοδα»

Επίσης σε στιχομυθία οι δικηγόροι φέρεται να ζητούν χρήματα από τους κλέφτες των πορτοφολιών για να προχωρήσουν σε «λαδώματα» στην Εισαγγελία. Σε ειδικό σημείο της δικογραφίας ζητείται η περαιτέρω εξέταση του ρόλου των συγκεκριμένων νομικών.

Kaspersky: Ζημιά από τους προμηθευτές στις επιχειρήσεις

Ενώ όλο και περισσότερες εταιρείες επενδύουν στην ψηφιακή ασφάλεια ανεξάρτητα από την απόδοση της επένδυσης – ROI (63% το 2017 σε σύγκριση με το 56% το 2016), μία νέα έρευνα της Kaspersky Lab και της B2B International έδειξε ότι το μέσο κόστος από ένα περιστατικό ψηφιακής ασφάλειας αυξάνεται. Σύμφωνα με την έκθεση ‘IT Security: cost-center or strategic investment?’, οι πιο δαπανηρές παραβιάσεις..Ενώ όλο και περισσότερες εταιρείες επενδύουν στην ψηφιακή ασφάλεια ανεξάρτητα από την απόδοση της επένδυσης – ROI (63% το 2017 σε σύγκριση με το 56% το 2016), μία νέα έρευνα της Kaspersky Lab και της B2B International έδειξε ότι το μέσο κόστος από ένα περιστατικό ψηφιακής ασφάλειας αυξάνεται. Σύμφωνα με την έκθεση ‘IT Security: cost-center or strategic investment?’, οι πιο δαπανηρές παραβιάσεις στον κυβερνοχώρο για επιχειρήσεις όλων των μεγεθών προκύπτουν από τις αποτυχίες τρίτων, κάτι το οποίο σημαίνει ότι οι επιχειρήσεις πρέπει όχι μόνο να επενδύουν στη δική τους προστασία, αλλά να προσέξουν επίσης και την προστασία των εταιρικών τους συνεργατών.

Η φετινή έρευνα αποκαλύπτει πολλά υποσχόμενες εξελίξεις όσον αφορά στη σημασία που αποδίδεται στην ασφάλεια των πληροφοριακών συστημάτων. Οι επιχειρήσεις παγκοσμίως αρχίζουν να τη θεωρούν στρατηγική επένδυση και το κεφάλαιο που δαπανάται στην ασφάλεια των πληροφοριακών συστημάτων αυξάνεται συνεχώς, αγγίζοντας το ένα τέταρτο (23%) του προϋπολογισμού των πληροφοριακών συστημάτων στις μεγάλες επιχειρήσεις. Αυτό το μοτίβο ακολουθείται από όλες τις επιχειρήσεις όλων των μεγεθών, συμπεριλαμβανομένων των πολύ μικρών επιχειρήσεων όπου οι πόροι είναι συνήθως ελλιπείς. Ωστόσο, παρόλο που η ασφάλεια φαίνεται να λαμβάνει μεγαλύτερο ποσοστό της πίτας του προϋπολογισμού του τομέα της Πληροφορικής, η ίδια η πίτα γίνεται όλο και μικρότερη. Για παράδειγμα, ο μέσος προϋπολογισμός ασφάλειας του τομέα της Πληροφορικής για τις επιχειρήσεις με απόλυτους όρους μειώθηκε από $25,5 εκατομμύρια πέρυσι σε $13,7 εκατομμύρια το 2017.  

Αυτή είναι μία ανησυχία των επιχειρήσεων, ιδίως με δεδομένο ότι – σε αντίθεση με τους προϋπολογισμούς για την ασφάλεια του τομέα της Πληροφορικής – δε γίνεται φθηνότερη η ανάκαμψη από τις παραβιάσεις ασφάλειας. Αυτό το χρόνο, οι μικρομεσαίες επιχειρήσεις ξόδεψαν κατά μέσο όρο $87.800 για κάθε περιστατικό ψηφιακής ασφάλειας (σε σύγκριση με τα $86.500 το 2016), ενώ οι μεγάλες επιχειρήσεις αντιμετώπισαν ακόμη μεγαλύτερη αύξηση, δαπανώντας $992.000 το 2017, σε σύγκριση με $861.000 το 2016.

Παρ ‘όλα αυτά, η αύξηση των προϋπολογισμών ασφάλειας του τομέα της Πληροφορικής είναι μόνο μέρος της λύσης, καθώς οι πιο εντυπωσιακές απώλειες οφείλονται στα περιστατικά που αφορούν τρίτους και στις αποτυχίες τους στον κυβερνοχώρο. Οι μικρομεσαίες επιχειρήσεις κλήθηκαν να πληρώσουν περισσότερα από $140.000 για περιστατικά που αφορούν υποδομές που φιλοξενούνται από τρίτους, ενώ οι επιχειρήσεις έχασαν σχεδόν δύο εκατομμύρια δολάρια ($ 1,8 εκατ.) ως αποτέλεσμα παραβιάσεων που επηρεάζουν τους προμηθευτές με τους οποίους μοιράζονται δεδομένα και $ 1,6 εκατ. λόγω ανεπαρκών επιπέδων προστασίας από τους παρόχους υπηρεσιών IaaS – Infrastructure as a Service (παροχή υπηρεσιών που σχετίζονται με τις υποδομές).

Από τη στιγμή που μια επιχείρηση δίνει σε έναν οργανισμό πρόσβαση στα δεδομένα ή την υποδομή της, οι αδυναμίες του ενός μπορεί να επηρεάσουν και τους δύο. Το ζήτημα αυτό καθίσταται όλο και σημαντικότερο, καθώς οι κυβερνήσεις σε όλο τον κόσμο σπεύδουν να εισαγάγουν νέες νομοθεσίες, απαιτώντας από τους οργανισμούς να παρέχουν πληροφορίες σχετικά με τον τρόπο με τον οποίο μοιράζονται και προστατεύουν τα προσωπικά δεδομένα.

«Ενώ τα περιστατικά ψηφιακής ασφάλειας που αφορούν τρίτους αποδεικνύονται επιβλαβή για τις επιχειρήσεις όλων των μεγεθών, ο οικονομικός τους αντίκτυπος σε μια επιχείρηση έχει τη δυνατότητα να προκαλέσει διπλάσιες ζημίες. Αυτό συμβαίνει λόγω μιας ευρύτερης παγκόσμιας πρόκλησης – με τις απειλές να κινούνται γρήγορα και τις επιχειρήσεις και τη νομοθεσία να αλλάζουν αργά. Όταν οι κανονισμοί, όπως ο Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) επιβάλλονται και προλαμβάνουν τις επιχειρήσεις πριν αυτές καταφέρουν να ενημερώσουν τις πολιτικές τους, τα πρόστιμα για μη συμμόρφωση θα προσθέσουν επιπλέον στο νομοσχέδιο», σχολίασε ο Alessio Aceti, Head of Enterprise Business Division της Kaspersky Lab.

Για να βοηθήσουν τις επιχειρήσεις με τις στρατηγικές τους για την ασφάλεια του τομέα της Πληροφορικής, βάσει του τοπίου των απειλών για τη βιομηχανία και συγκεκριμένων συστάσεων, η Kaspersky Lab παρουσιάζει το Kaspersky IT Security Calculator. Αυτό το επιχειρηματικό εργαλείο αποτελεί τον απόλυτο οδηγό για το κόστος ασφάλειας των πληροφορικών συστημάτων με βάση τους μέσους προϋπολογισμούς που δαπανώνται (ανά περιφέρεια, κλάδο και μέγεθος επιχείρησης), τα μέτρα ασφαλείας, τους κύριους φορείς απειλής, τις απώλειες χρημάτων και συμβουλές για το πως να αποφύγουν συμβιβασμό.

Οι ΗΠΑ θα χαλαρώσουν τους περιορισμούς στις επιδρομές drones

Ανοίγει ο δρόμος για γεωγραφικά ευρύτερες και πιο συχνές επιχειρήσεις 22.9.2017 | 08:35 Tweet Send Mail ΣΧΟΛΙΑΣΤΕ       Η κυβέρνηση του Ντόναλντ Τραμπ προετοιμάζεται να χαλαρώσει τους περιορισμούς που ισχύουν από την εποχή του προκατόχου του στην προεδρία Μπαράκ Ομπάμα για τις επιδρομές τηλεκατευθυνόμενων, μη επανδρωμένων αεροσκαφών (UAVs – drones) και τις επιχειρήσεις καταδρομέων…

Ανοίγει ο δρόμος για γεωγραφικά ευρύτερες και πιο συχνές επιχειρήσεις 22.9.2017 | 08:35 Tweet Send Mail ΣΧΟΛΙΑΣΤΕ       Η κυβέρνηση του Ντόναλντ Τραμπ προετοιμάζεται να χαλαρώσει τους περιορισμούς που ισχύουν από την εποχή του προκατόχου του στην προεδρία Μπαράκ Ομπάμα για τις επιδρομές τηλεκατευθυνόμενων, μη επανδρωμένων αεροσκαφών (UAVs – drones) και τις επιχειρήσεις καταδρομέων, ανοίγοντας έτσι τον δρόμο για γεωγραφικά ευρύτερες και πιο συχνές εφόδους εναντίον μελών του Ισλαμικού Κράτους και άλλων εξτρεμιστικών οργανώσεων, έγραψε την Πέμπτη η εφημερίδα New York Times, επικαλούμενη αξιωματούχους ενήμερους για τις εσωτερικές διαβουλεύσεις. Σύμβουλοι του προέδρου Τραμπ πρότειναν να χαλαρώσουν οι κανόνες βάσει των οποίων οι αεροπορικές επιδρομές και οι επιχειρήσεις των ειδικών δυνάμεων γενικά στοχοθετούν ανώτερα στελέχη εξτρεμιστικών οργανώσεων, που θεωρείται ότι εγείρουν «διαρκή και άμεση απειλή» για τους Αμερικανούς, σύμφωνα με το δημοσίευμα των NY Times. Ο κανόνας αυτός θα επεκταθεί ώστε να διεξάγονται επιθέσεις κι εναντίον απλών μελών των οργανώσεων αυτών, σύμφωνα με τις πηγές της εφημερίδας. Κατά το ίδιο κείμενο, επιχειρήσεις πιθανόν θα γίνονται πλέον και σε νέες χώρες. Οι σύμβουλοι του Λευκού Οίκου πρότειναν επίσης να καταργηθεί ο κανόνας βάσει του οποίου οι επιδρομές των ένοπλων δυνάμεων και της CIA πρέπει να εγκρίνονται από ανώτατους αμερικανούς αξιωματούχους, προστίθεται στο δημοσίευμα. Οι αξιωματούχοι πάντως συμφώνησαν ότι θα πρέπει να παραμείνει σε ισχύ ο κανόνας βάσει του οποίου δεν θα εξαπολύονται επιδρομές παρά μόνο εάν υπάρχει «σχεδόν η βεβαιότητα» ότι δεν θα προκαλέσουν απώλειες μεταξύ των αμάχων, γράφει ακόμη η εφημερίδα. Advertisement: 1:59 Αρμόδια κυβερνητική επιτροπή ενέκρινε την πρόταση για την αναθεώρηση των κανόνων την 14η Σεπτεμβρίου και την υπέβαλε στον πρόεδρο Τραμπ, ο οποίος αναμένεται ότι θα την υπογράψει, σύμφωνα με τους NY Times. Ο Λευκός Οίκος δεν απάντησε αμέσως όταν του ζητήθηκε ένα σχόλιο για το δημοσίευμα αυτό από το πρακτορείο ειδήσεων Reuters. Ο πρώην πρόεδρος Ομπάμα είχε αποφασίσει να τεθούν σε εφαρμογή αυτοί οι κανόνες το 2013 για τις επιχειρήσεις του στρατού των CIA και της πέραν εμπόλεμων ζωνών όπως το Αφγανιστάν, το Ιράκ και η Συρία.  

Πηγή: ΑΠΕ-ΜΠΕ/Reuters

Πηγή: www.lifo.gr

Στον ENISA τα «κλειδιά» της ψηφιακής ασφάλειας της Ε.Ε.

Από τα γραφεία τoυ στο Μαρούσι και το Ηράκλειο Κρήτης, ο ευρωπαϊκός οργανισμός ENISA θα αποτελέσει την ασπίδα της ΕΕ. σε ενδεχόμενες κυβερνοεπιθέσεις κατά των κρατών-μελών. Με αναβαθμισμένες αρμοδιότητες, ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA) θα αναλάβει να συντονίσει την ευρωπαϊκή προσπάθεια να δημιουργηθεί το κατάλληλο θεσμικό πλαίσιο.Από τα γραφεία τoυ στο Μαρούσι και το Ηράκλειο Κρήτης, ο ευρωπαϊκός οργανισμός ENISA θα αποτελέσει την ασπίδα της ΕΕ. σε ενδεχόμενες κυβερνοεπιθέσεις κατά των κρατών-μελών. Με αναβαθμισμένες αρμοδιότητες, ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA) θα αναλάβει να συντονίσει την ευρωπαϊκή προσπάθεια να δημιουργηθεί το κατάλληλο θεσμικό πλαίσιο για τομείς όπως τα αυτόνομα οχήματα, τα drones, την επέλαση των ρομπότ στη βιομηχανία, την παραβίαση της ιδιωτικότητας των πολιτών, αλλά και την ασφάλεια των ψηφιακών προϊόντων

Αντιπροσωπεία του Ευρωπαϊκού Κοινοβουλίου βρέθηκε στα κεντρικά γραφεία του ENISA και μαζί με στελέχη του οργανισμού, ετοιμάζουν τον οδικό χάρτη για τα επόμενα βήματα που θα γίνουν. Όπως ανέφερε ο εκτελεστικός διευθυντής του ENISA, Udo Helmbrecht, «είμαστε πολύ χαρούμενοι από το γεγονός ότι μέλη του Ευρωπαϊκού Κοινοβουλίου βρίσκονται εδώ, κάτι που δείχνει τη σημαντική στήριξή τους. Είχαμε τη δημοσίευση της πρότασης της Ευρωπαϊκής Επιτροπής την περασμένη Πέμπτη, η οποία έχει μέσα πολύ σημαντικά σημεία, όπως η πιστοποίηση ασφάλειας των ψηφιακών προϊόντων και ο ρόλος της ENISA στη διαχείριση κρίσεων. Κατά τη διάρκεια της Προεδρίας της Εσθονίας θα έχουμε μία συνάντηση τον Οκτώβριο όπου και θα εξεταστεί η οπτική των κρατών-μελών».

Από την πλευρά της, η Γερμανίδα ευρωβουλευτής, Angelika Niebler, ανέφερε ότι «βρισκόμαστε εδώ για να μάθουμε περισσότερα για τις δραστηριότητες του ENISA, η οποία κάνει πραγματικά μία εξαιρετική δουλειά. Για εμάς είναι σημαντικό να υπάρξει μία συνολική ευρωπαϊκή απάντηση στο θέμα της κυβερνοασφάλειας και όχι μόνο ως κράτη-μέλη. Πρέπει να ενισχύσουμε το θεσμικό ρόλο του οργανισμού και τη χρηματοδότησή του. Ακόμα έχουμε μπροστά μας πολλά βήματα. Είδαμε την πρόταση αλλά είναι ακόμη νωρίς για να πούμε οτιδήποτε».

Εντούτοις, η τεχνολογία κινείται με μεγάλη ταχύτητα και αλλάζει πολλά πράγματα που θεωρούσαμε ως δεδομένα. Η νέα πραγματικότητα έχει τις δικές της, σύνθετες παραμέτρους και η δημιουργία ενός νομοθετικού πλαισίου δεν είναι και τόσο εύκολη υπόθεση. Για παράδειγμα, μόνο εύκολη δεν είναι η απάντηση στο ερώτημα σε σχέση με τον ρόλο των fake news στις πρόσφατες εκλογικές αναμετρήσεις. Την Κυριακή, η Γερμανία είναι στις κάλπες και όπως είπε η κα Niebler «όλα τα κόμματα, εκτός από ένα, συμφώνησαν να μην χρησιμοποιούν επιθετική στρατηγική στις καταχωρήσεις στο Διαδίκτυο. Παρακολουθώντας τον τρόπο με τον οποίο, τα διαδικτυακά μέσα καλύπτουν τις γερμανικές εκλογές, δεν μπορεί να πει κάποιος αν, πώς και ποιος χρηματοδοτεί τις δημοσιεύσεις. Έχετε δίκιο όταν λέτε ότι είναι ένα δύσκολο ζήτημα για να δώσεις μία συνολική απάντηση».

Η προστασία της ιδιωτικότητας των Ευρωπαίων πολιτών αποτελεί επίσης ζητούμενο στις συζητήσεις που διεξάγονται. Στο ερώτημα του CNN Greece για το πώς θα μπορέσουν οι ευρωπαϊκές υπηρεσίες να επιβάλλουν τους δικούς τους κανόνες σε εταιρείες που βρίσκονται εκτός της ηπείρου, ο κ. Helmbrecht απάντησε ότι «μπορούμε να εξετάσουμε την πιθανότητα επιβολής προστίμων στις εταιρείες. Όλες οι τεχνολογικές εταιρίες από τις ΗΠΑ έχουν γραφεία στην Ευρώπη και τα δεδομένα, όπου και αν είναι αποθηκευμένα, είναι δεδομένα Ευρωπαίων πολιτών».

O ENISA αποτελεί ένα κέντρο εμπειρογνωμοσύνης σε θέματα Ασφάλειας των Δικτύων και Πληροφοριών και προωθεί τη συνεργασία ανάμεσα στο δημόσιο και ιδιωτικό τομέα. Οι δράσεις του Οργανισμού επικεντρώνονται στα εξής:

– Την παροχή συμβουλών και βοήθειας στην Επιτροπή και τα Κράτη μέλη όσο αφορά την ασφάλεια των πληροφοριών και την ανάπτυξη του μεταξύ τους διαλόγου με τη βιομηχανία προκειμένου να διευθύνουν προβλήματα σχετικά με την ασφάλεια σε προϊόντα υλικού και λογισμικού

– Τη συλλογή και ανάλυση δεδομένων για τα περιστατικά ασφαλείας στην Ευρώπη και τους πιθανούς κινδύνους

– Την προώθηση μεθόδων διαχείρισης κρίσεων προκειμένου να ενδυναμώσει τη δυνατότητα να ελέγχουμε απειλές σε θέματα ασφαλείας των πληροφοριών

– Την αύξηση της γνώσης και της συνεργασίας ανάμεσα στους διαφορετικούς παράγοντες στο πεδίο της ασφάλειας των πληροφοριών, κυρίως με το αναπτύσσει δημόσιες και ιδιωτικές συνεργασίες με τη βιομηχανία σε αυτό τον τομέα

Διαθέτει γραφεία στην Αθήνα και στο Ηράκλειο Κρήτης.

Κομισιόν: Μέτρα για την ασφάλεια στο διαδίκτυο

.4.000 κυβερνοεπιθέσεις κάθε μέρα μέτρησε η Κομισιόν στα κράτη μέλη το 2016, ενώ το 80% των ευρωπαϊκών επιχειρήσεων βίωσε τουλάχιστον ένα επεισόδιο κυβερνοασφάλειας. Οι οικονομικές επιπτώσεις των κυβερνοεγκλημάτων έχουν πενταπλασιαστεί κατά τη διάρκεια των τελευταίων τεσσάρων μόλις ετών. Γι αυτό, η Ευρωπαϊκή Επιτροπή αποφάσισε να αναλάβει δράση.4.000 κυβερνοεπιθέσεις κάθε μέρα μέτρησε η Κομισιόν στα κράτη μέλη το 2016, ενώ το 80% των ευρωπαϊκών επιχειρήσεων βίωσε τουλάχιστον ένα επεισόδιο κυβερνοασφάλειας. Οι οικονομικές επιπτώσεις των κυβερνοεγκλημάτων έχουν πενταπλασιαστεί κατά τη διάρκεια των τελευταίων τεσσάρων μόλις ετών. Γι αυτό, η Ευρωπαϊκή Επιτροπή αποφάσισε να αναλάβει δράση.

Ο λόγος του Προέδρου της Κομισιόν στις 13 Σεπτεμβρίου στο Στρασβούργο ήταν «εντολή». «Τα τρία τελευταία χρόνια σημειώσαμε αρκετά μεγάλη πρόοδο στην προστασία των Ευρωπαίων στο διαδίκτυο. Η Ευρώπη όμως εξακολουθεί να μην έχει τα κατάλληλα μέσα για να αντιμετωπίσει τις κυβερνοεπιθέσεις. Γι’ αυτόν ακριβώς τον λόγο, η Επιτροπή προτείνει σήμερα μια σειρά από νέα εργαλεία, μεταξύ αυτών και τη σύσταση ενός Ευρωπαϊκού Οργανισμού Κυβερνοασφάλειας, που θα συμβάλουν στην προστασία μας από τέτοιες επιθέσεις», είπε ο Ζαν-Κλοντ Γιούνκερ. Σήμερα, ήταν η παρουσίαση του πρώτου βήματος της Επιτροπής προς αυτήν την κατεύθυνση.

Με σκοπό να εξοπλίσουν την Ευρώπη με τα κατάλληλα εργαλεία για την αντιμετώπιση των κυβερνοεπιθέσεων, η Ευρωπαϊκή Επιτροπή και η Ύπατη Εκπρόσωπος προτείνουν μια ευρεία δέσμη μέτρων για την οικοδόμηση ισχυρής κυβερνοασφάλειας για την ΕΕ. Στα μέτρα αυτά περιλαμβάνονται η σύσταση ενός Οργανισμού της ΕΕ για την Κυβερνοασφάλεια, ο οποίος θα συνδράμει τα κράτη μέλη στην αντιμετώπιση κυβερνοεπιθέσεων, καθώς και η θέσπιση ενός νέου ευρωπαϊκού συστήματος πιστοποίησης, το οποίο θα διασφαλίζει ότι προϊόντα και υπηρεσίες του ψηφιακού κόσμου είναι ασφαλή προς χρήση.

Όπως όλα δείχνουν, την ευθύνη για την ανάπτυξη των νέων εργαλείων κατά της κυβερνοασφάλειας έχει ο ENISA, ο ευρωπαϊκός οργανισμός που έχει έδρα στην Ελλάδα. Η προτεινόμενη οδηγία θα ενισχύσει τις δυνατότητες των αρχών επιβολής του νόμου να αντιμετωπίζουν την εγκληματικότητα αυτής της μορφής, μέσω της διεύρυνσης της υπόστασης των αδικημάτων που σχετίζονται με τα συστήματα πληροφοριών ώστε να συμπεριληφθούν όλες οι πράξεις πληρωμής, συμπεριλαμβανομένων των πράξεων σε εικονικά νομίσματα. Επιπλέον, η εν λόγω οδηγία θα θεσπίσει κοινούς κανόνες σχετικά με το επίπεδο των ποινών και θα αποσαφηνίσει το πεδίο της δικαιοδοσίας των κρατών μελών ως προς τα αδικήματα αυτά.

«Η ΕΕ θα επιδιώξει μια διεθνή πολιτική για τον κυβερνοχώρο η οποία θα προωθεί έναν κυβερνοχώρο ανοικτό, ελεύθερο και ασφαλή, και θα υποστηρίξει τις προσπάθειες για την ανάπτυξη προτύπων υπεύθυνης συμπεριφοράς των κρατών, την εφαρμογή του διεθνούς δικαίου και τη θέσπιση μέτρων οικοδόμησης εμπιστοσύνης στον τομέα της κυβερνοασφάλειας», δήλωσε η Υπατη Εκπρόσωπος Φεντερίκα Μογκερίνι.

Ο Andrus Ansip, αντιπρόεδρος της Ευρωπαϊκής Επιτροπής αρμόδιος για την ψηφιακή ενιαία αγορά, δήλωσε: «Καμία χώρα δεν μπορεί να αντιμετωπίσει μόνη της τις προκλήσεις της κυβερνοασφάλειας. Οι πρωτοβουλίες μας ενισχύουν τη συνεργασία, ούτως ώστε τα κράτη μέλη της ΕΕ να μπορούν να αντιμετωπίζουν τις προκλήσεις αυτές από κοινού. Προτείνουμε επίσης νέα μέτρα για την τόνωση των επενδύσεων στην καινοτομία και την προώθηση της “κυβερνοϋγιεινής”.»

Ο Julian King, επίτροπος αρμόδιος για την Ένωση Ασφάλειας, δήλωσε: «Πρέπει να συνεργαστούμε για την ενίσχυση της ανθεκτικότητάς μας, την ώθηση της τεχνολογικής καινοτομίας, την αναβάθμιση της αποτρεπτικής ισχύος μας, την προώθηση της ιχνηλασιμότητας και της λογοδοσίας και την προαγωγή της διεθνούς συνεργασίας, ώστε να ενισχύσουμε τη συλλογική κυβερνοασφάλειά μας.»

Σε μια από τις πρώτες συνεντεύξεις της Τύπου ως Επίτροπος, η Mariya Gabriel, αρμόδια για την ψηφιακή οικονομία και κοινωνία, δήλωσε: «Χρειάζεται να ενισχύσουμε την εμπιστοσύνη των πολιτών και των επιχειρήσεών μας στον ψηφιακό κόσμο, ιδίως σε μια εποχή κατά την οποία οι μεγάλης κλίμακας κυβερνοεπιθέσεις καθίστανται ολοένα και συχνότερες. Θέλω τα υψηλά πρότυπα κυβερνοασφάλειας να γίνουν το νέο ανταγωνιστικό πλεονέκτημα των επιχειρήσεών μας.»

Με στόχο τη διευκόλυνση της αποτελεσματικής διερεύνησης και δίωξης των εγκλημάτων που διαπράττονται μέσω του κυβερνοχώρου, η Επιτροπή θα υποβάλει επίσης, στις αρχές του 2018, προτάσεις για τη διευκόλυνση της διασυνοριακής πρόσβασης σε ηλεκτρονικά αποδεικτικά στοιχεία. Επιπροσθέτως, έως τον Οκτώβριο, η Επιτροπή θα παρουσιάσει τις θέσεις της σχετικά με τον ρόλο της κρυπτογράφησης στο πλαίσιο των ποινικών ερευνών.

Ένας Οργανισμός της ΕΕ για την Κυβερνοασφάλεια

 Βασιζόμενος στον υφιστάμενο Οργανισμό της Ευρωπαϊκής Ένωσης για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA), ο νέος οργανισμός θα έχει ως μόνιμη εντολή να συνδράμει τα κράτη μέλη στην αποτελεσματική αποτροπή και αντιμετώπιση κυβερνοεπιθέσεων. Ο νέος οργανισμός θα ενισχύσει την ετοιμότητα αντίδρασης της ΕΕ μέσω της διοργάνωσης ετήσιων πανευρωπαϊκών ασκήσεων με αντικείμενο την κυβερνοασφάλεια, καθώς και μέσω της διασφάλισης της καλύτερης ανταλλαγής πληροφοριών και γνώσεων σχετικά με απειλές, η οποία θα επιτευχθεί με τη δημιουργία κέντρων ανταλλαγής και ανάλυσης πληροφοριών. Επιπλέον, ο νέος οργανισμός θα συμβάλει στην εφαρμογή της οδηγίας για την ασφάλεια των συστημάτων δικτύου και πληροφοριών, η οποία προβλέπει υποχρεώσεις κοινοποίησης των σοβαρών συμβάντων στις εθνικές αρχές.

Ο Οργανισμός για την Κυβερνοασφάλεια θα συμβάλει επίσης στη θέσπιση και εφαρμογή του πλαισίου πιστοποίησης ενωσιακού επιπέδου, το οποίο προτείνει η Επιτροπή για να εξασφαλίζεται ότι προϊόντα και υπηρεσίες είναι ασφαλή σε επίπεδο κυβερνοχώρου. Όπως μπορούν σήμερα οι καταναλωτές να έχουν εμπιστοσύνη στα τρόφιμα που καταναλώνουν χάρη στις ενωσιακές επισημάνσεις των τροφίμων, νέα ευρωπαϊκά πιστοποιητικά κυβερνοασφάλειας θα διασφαλίζουν την αξιοπιστία των δισεκατομμυρίων συσκευών («διαδίκτυο των πραγμάτων») στις οποίες βασίζονται οι σύγχρονες υποδομές ζωτικής σημασίας, όπως τα δίκτυα ενέργειας και μεταφορών, αλλά και νέων καταναλωτικών προϊόντων, όπως τα συνδεδεμένα αυτοκίνητα. Τα εκδιδόμενα πιστοποιητικά κυβερνοασφάλειας θα αναγνωρίζονται σε όλα τα κράτη μέλη, με αποτέλεσμα να μειωθεί ο διοικητικός φόρτος και το κόστος που σήμερα βαρύνουν τις επιχειρήσεις.

Ενίσχυση των ικανοτήτων της ΕΕ στον τομέα της κυβερνοασφάλειας

Αποτελεί στρατηγικό συμφέρον της ΕΕ να εξασφαλίσει ότι τα τεχνολογικά εργαλεία κυβερνοασφάλειας αναπτύσσονται κατά τρόπο ώστε, αφενός, να προάγουν την άνθηση της ψηφιακής οικονομίας και, αφετέρου, να προστατεύουν την ασφάλεια, την κοινωνία και τη δημοκρατία μας. Στην προστασία αυτή περιλαμβάνεται η προστασία των κρίσιμων πόρων υλισμικού και λογισμικού. Με στόχο την ενίσχυση των ικανοτήτων της ΕΕ στον τομέα της κυβερνοασφάλειας, η Επιτροπή και η Ύπατη Εκπρόσωπος προτείνουν:

Ένα Ευρωπαϊκό Κέντρο Έρευνας και Ικανοτήτων στον Τομέα της Κυβερνοασφάλειας (με τη σύσταση μιας πιλοτικής δομής εντός του 2018). Σε συνεργασία με τα κράτη μέλη, το κέντρο αυτό θα συμβάλλει στην ανάπτυξη και καθιέρωση των εργαλείων και των τεχνολογιών που χρειαζόμαστε για να μπορούμε να ανταποκρινόμαστε σε μια διαρκώς μεταβαλλόμενη απειλή και να διασφαλίζουμε ότι οι άμυνές μας είναι εξίσου προηγμένες με τα όπλα που χρησιμοποιούν οι κυβερνοεγκληματίες. Επιπλέον, θα συμπληρώνει τις προσπάθειες που καταβάλλονται σε ενωσιακό και εθνικό επίπεδο για την ανάπτυξη ικανοτήτων στον τομέα αυτόν.

Ένα σχέδιο στρατηγικής για την αντιμετώπιση από την Ένωση και τα κράτη μέλη μεγάλης κλίμακας κυβερνοεπιθέσεων κατά τρόπο ταχύ, λειτουργικό και συντονισμένο. Η προτεινόμενη διαδικασία καθορίζεται σε σύσταση που εκδόθηκε την προηγούμενη εβδομάδα. Επιπλέον, η σύσταση καλεί τα κράτη μέλη και τα θεσμικά όργανα της ΕΕ να θεσπίσουν ένα ενωσιακό πλαίσιο αντιμετώπισης κρίσεων κυβερνοασφάλειας, ώστε να καταστεί το σχέδιο στρατηγικής λειτουργικό. Αυτό θα υποβάλλεται τακτικά σε δοκιμές στο πλαίσιο ασκήσεων διαχείρισης κρίσεων στον κυβερνοχώρο και άλλων κρίσεων.

Ενίσχυση των ικανοτήτων κυβερνοάμυνας

Τα κράτη μέλη παροτρύνονται να συμπεριλάβουν την κυβερνοάμυνα στο πλαίσιο της μόνιμης διαρθρωμένης συνεργασίας (PESCO) και του Ευρωπαϊκού Ταμείου Άμυνας, για την υποστήριξη έργων κυβερνοάμυνας. Το Ευρωπαϊκό Κέντρο Έρευνας και Ικανοτήτων στον Τομέα της Κυβερνοασφάλειας θα μπορούσε επίσης να αναπτυχθεί περαιτέρω με την προσθήκη της διάστασης της κυβερνοάμυνας. Για την αντιμετώπιση του ελλείμματος δεξιοτήτων στον τομέα της κυβερνοάμυνας, η ΕΕ θα δημιουργήσει, εντός του 2018, μια πλατφόρμα εκπαίδευσης και επιμόρφωσης στον εν λόγω τομέα. Η ΕΕ και το ΝΑΤΟ θα προάγουν από κοινού τη συνεργασία στο πεδίο της έρευνας και της καινοτομίας στον τομέα της κυβερνοάμυνας. Η συνεργασία με το ΝΑΤΟ, συμπεριλαμβανομένης της συμμετοχής σε παράλληλες και συντονισμένες ασκήσεις, θα διευρυνθεί.

Ενίσχυση της διεθνούς συνεργασίας

Η ΕΕ θα ενισχύσει την απόκρισή της στις κυβερνοεπιθέσεις με την εφαρμογή του πλαισίου για κοινή διπλωματική αντίδραση της ΕΕ έναντι κακόβουλων δραστηριοτήτων στον κυβερνοχώρο, το οποίο στηρίζει ένα στρατηγικό πλαίσιο για την πρόληψη των συγκρούσεων και τη σταθερότητα στον κυβερνοχώρο. Αυτό θα συνδυαστεί με νέες προσπάθειες οικοδόμησης ικανοτήτων στον κυβερνοχώρο, με στόχο να βοηθηθούν τρίτες χώρες στην αντιμετώπιση κυβερνοαπειλών.

Επτά «ψηφιακά αμαρτήματα» και πώς να τα αποφύγετε

.Kαθώς η ψηφιακή τεχνολογία εισχωρεί όλο και πιο βαθιά στις ζωές μας τα προσωπικά μας δεδομένα στον κυβερνοχώρο καθίστανται το ίδιο σημαντικά με τα υλικά αγαθά και ως εκ τούτου η ασφάλεια των δεδομένων αυτών γίνεται μείζον ζήτημα. Κι αυτό γιατί όσο πληθαίνουν οι επιθέσεις στον κυβερνοχώρο τόσο γίνεται πιο εμφανές ότι τα προσωπικά μας δεδομένα είναι ευάλωτα σε κάθε είδους απειλές.Kαθώς η ψηφιακή τεχνολογία εισχωρεί όλο και πιο βαθιά στις ζωές μας τα προσωπικά μας δεδομένα στον κυβερνοχώρο καθίστανται το ίδιο σημαντικά με τα υλικά αγαθά και ως εκ τούτου η ασφάλεια των δεδομένων αυτών γίνεται μείζον ζήτημα. Κι αυτό γιατί όσο πληθαίνουν οι επιθέσεις στον κυβερνοχώρο τόσο γίνεται πιο εμφανές ότι τα προσωπικά μας δεδομένα είναι ευάλωτα σε κάθε είδους απειλές.

Παρά το γεγονός ότι, σύμφωνα με μελέτη του Pew Research Center, οι χρήστες του Διαδικτύου στις ημέρες μας είναι συνειδητοποιημένοι και ενημερωμένοι για το πραγματικό μέγεθος των κινδύνων συνεχίζουν να κάνουν τα ίδια λάθη σχετικά με την ασφάλειά τους στον κυβερνοχώρο. Η ESET, μια εταιρεία που δραστηριοποιείται στον τομέα της ασφάλειας του Διαδικτύου κατέγραψε επτά από τα βασικότερα λάθη που κάνουν οι χρήστες και προσφέρει πρακτικές συμβουλές για να αποφεύγονται.

Ελέγξτε τα mail που λαμβάνετε

Αναφορικά με το email, η εταιρεία αναφέρει ότι οι τακτικές phishing μέσω email έχουν γίνει πολύ συχνές και οι κυβερνοεγκληματίες διαρκώς τις βελτιώνουν. «Για να προστατευτούν, οι χρήστες δεν πρέπει να αμελούν τον προσεκτικό έλεγχο κάθε email αναφορικά με τον παραλήπτη και το θέμα, χρησιμοποιώντας την κοινή λογική. Σε περίπτωση αμφιβολίας, η αναζήτηση μέσω Google μπορεί να βοηθήσει πολύ σχετικά με την εγκυρότητα. Επίσης, να είναι προσεκτικοί με τα συνημμένα, ελέγχοντας τις επεκτάσεις αρχείων και ανοίγοντας μόνο αρχεία που θεωρούνται ασφαλή και από αξιόπιστες πηγές» αναφέρει η ESET.

Προσοχή στα social media

Tα social media έχουν γίνει το νέο αγαπημένο μέσο των εγκληματιών του κυβερνοχώρου, τη στιγμή που πολλοί χρήστες εξακολουθούν να εμφανίζονται απρόσεκτοι με τους λογαριασμούς τους. Για παράδειγμα, μια έρευνα του 2016 έδειξε ότι το 58% των χρηστών δεν γνωρίζει πώς να ενημερώσει τις ρυθμίσεις απορρήτου του. “Όπως και με τα μηνύματα ηλεκτρονικού ταχυδρομείου, ο χρήστης πρέπει να ελέγχει πάντα την αυθεντικότητα του αποστολέα, το μήνυμα και το σύνδεσμο. Ιδιαίτερη προσοχή απαιτείται και στα δημοφιλή hashtags, καθώς πολλοί επιτήδειοι τα χρησιμοποιούν για να ξεγελάσουν ανυποψίαστους χρήστες του Twitter και του Facebook, που προσπαθούν να ενημερωθούν για τις πιο πρόσφατες ειδήσεις”, τονίζει η ESET. 

Ζήτημα κουλτούρας 

Κατά την ESET, η κουλτούρα είναι αναμφισβήτητα το μεγαλύτερο ζήτημα με την ασφάλεια αυτή τη στιγμή. Από απλούς χρήστες μέχρι διευθύνοντες συμβούλους, όλοι σκέφτονται το ίδιο πράγμα, ότι δηλαδή δεν θα συμβεί σε αυτούς κάτι κακό. «Ο εφησυχασμός αυτός είναι λανθασμένος, καθώς όλοι μας αποτελούμε στόχο και δυνητικό θύμα. Ωστόσο, εφαρμόζοντας μερικά βασικά, απλά βήματα μπορούμε να είμαστε ασφαλείς», αναφέρει η εταιρεία. Υπογραμμίζει, μάλιστα, ότι η σωστή χρήση κωδικών πρόσβασης, οι τακτικές ενημερώσεις λογισμικού, η χρήση anti-virus, το password manager, το VPN και οι εφαρμογές κρυπτογράφησης είναι κάποια από αυτά τα βήματα. 

Κωδικοί πρόσβασης

Η ESET τονίζει ότι «αδύναμοι» κωδικοί πρόσβασης, όπως 123456, password, 12345678, qwerty, παραμένουν συνηθισμένοι και είναι πολύ εύκολο να «σπάσουν». Σύμφωνα με τη Forrester, το 80% όλων των επιθέσεων περιλαμβάνει κι ένα αδύναμο ή κλεμμένο κωδικό πρόσβασης. Ευτυχώς, ορισμένες υπηρεσίες αναγκάζουν πλέον τους χρήστες να δημιουργήσουν τυχαίους ή περίπλοκους κωδικούς πρόσβασης. Μία εφαρμογή password manager, καθώς και η χρήση ενός «πολύπλοκου» password με γράμματα, αριθμούς και χαρακτήρες, αποτελούν επίσης πολύ καλές λύσεις.

Απουσία ενημερώσεων

«Laptop και κινητά χρειάζονται τακτικά την εγκατάσταση των ενημερωμένων εκδόσεων λογισμικού σε εφαρμογές, στο λειτουργικό σύστημα ή στη λύση ασφαλείας», αναφέρει η εταιρεία. Σημειώνει δε ότι ενώ πολλοί χρήστες εκνευρίζονται από τις pop-up ειδοποιήσεις, που υπενθυμίζουν για τις ενημερώσεις, στην ουσία είναι εξαιρετικά σημαντικές: «Χωρίς ενημερώσεις, το λογισμικό και οι συσκευές είναι επιρρεπείς σε επιθέσεις, καθώς οι εγκληματίες του κυβερνοχώρου προσπαθούν να εκμεταλλευτούν τρωτά σημεία που δεν έχουν επιδιορθωθεί. Η επιλογή να γίνονται αυτόματα όταν εμπιστευόμαστε τον κατασκευαστή του λογισμικού ή της εφαρμογής, μπορεί να αποδειχθεί σωτήρια σε αυτή την περίπτωση».

Ύποπτα Links

Η ESET εφιστά την προσοχή στα ύποπτα links, τονίζοντας ότι οι διευθύνσεις URL, εκτός από ενδιαφέροντες ηλεκτρονικούς προορισμούς, μπορεί να οδηγήσουν και σε κλοπές κωδικών και δεδομένων, ακόμα και επιθέσεις malware. «Πριν το κλικ σε αυτόν τον συντομευμένο σύνδεσμο, αναρωτιόμαστε αν εμπιστευόμαστε τον αποστολέα που μας το έστειλε ή την πλατφόρμα που το βρήκαμε, καθώς και τον προορισμό που υποτίθεται θα μας οδηγήσει. Ιδιαίτερα επιφυλακτικοί θα πρέπει να είμαστε, όταν το Link αυτό συμπίπτει με σημαντικά γεγονότα (φυσικές καταστροφές, σημαντικές αθλητικές διοργανώσεις), καθώς οι κυβερνοεγκληματίες, συνήθως, τα εκμεταλλεύονται για να πετύχουν τους σκοπούς τους», τονίζει η εταιρεία.

Βίντεο-ντοκουμέντο: Drone της RAF εξολοθρεύει σκοπευτή του ISIS

.Ένα drone της βρετανικής αεροπορίας RAF, το οποίο μάλιστα χειρίζονται αξιωματικοί από το Λίνκολνσάιρ της Αγγλίας, εκτελεί έναν ελεύθερο σκοπευτή των τζιχαντιστών στην Συρία, κατέγραψε η κάμερα του ίδιου του αεροσκάφους. Με αυτό τον τρόπο ματαίωσε μια δημόσια εκτέλεση του Ισλαμικού Κράτους. Σε μια πολύ σπάνια κίνηση, η RAF έδωσε το βίντεο – ντοκουμέντο στην δημοσιότητα…

Ένα drone της βρετανικής αεροπορίας RAF, το οποίο μάλιστα χειρίζονται αξιωματικοί από το Λίνκολνσάιρ της Αγγλίας, εκτελεί έναν ελεύθερο σκοπευτή των τζιχαντιστών στην Συρία, κατέγραψε η κάμερα του ίδιου του αεροσκάφους. Με αυτό τον τρόπο ματαίωσε μια δημόσια εκτέλεση του Ισλαμικού Κράτους. 

Σε μια πολύ σπάνια κίνηση, η RAF έδωσε το βίντεο – ντοκουμέντο στην δημοσιότητα, τονίζοντας πως με την ενέργειά της αυτή απέτρεψε μια δημόσια εκτέλεση που θα γινόταν από τους τζιχαντιστές, οι οποίοι παράλληλα με την απειλή όπλων, υποχρέωναν πολίτες να την παρακολουθήσουν.

Το drone εξαπέλυσε έναν πύραυλο τύπου Hellfire που εξολόθρευσε τον σκοπευτή, του οποίου αρμοδιότητα ήταν να πυροβολήσει όποιον από το κοινό επιχειρούσε να φύγει και να μην παρακολουθήσει την εκτέλεση.

Αρχικά στο ασπρόμαυρο βίντεο φαίνονται τζιχαντιστές με τα όπλα παρατεταγμένα να συγκεντρώνουν πλήθος στο σημείο της εκτέλεσης. Ενώ το στόχαστρο του drone επιχειρεί να φέρει στην σωστή θέση τον σκοπευτή, βλέπουμε τρομαγμένους πολίτες να κοιτούν προς το σημείο που προφανώς σε ελάχιστα λεπτά ένας δήμιος των τζιχαντιστών θα προκαλέσει φρικτό θάνατο σε κάποιον «παραβάτη της σαρία».

Την στιγμή που ο βρετανικός πύραυλος εκτοξεύεται όμως και «σκάει» σκοτώνοντας τον σκοπευτή, το πλήθος διαλύεται καθώς όλοι τρέχουν να σωθούν, ενώ η εκτέλεση ως εκ τούτου, ματαιώνεται.

Η βρετανική επιχείρηση έλαβε χώρα στην πόλη Αμπού Καμάλ, στην Συρία.

 

Haoowell HW-ADVR-7004T-LM AHD

Διαθέσιμο από την εταιρία Force είναι το καταγραφικό AHD της Haoowell HW-ADVR-7004T-LM για υποστήριξη καμερών υψηλής ανάλυσης 1080p, μέσω ομοαξονικού καλωδίου ή UTP (μέσω balun) μεγάλων αποστάσεων. Το καταγραφικό είναι ιδανικό για αναβάθμιση ή υλοποίηση νέων εφαρμογών παρακολούθησης. Διαθέτει 4 εισόδους εικόνας BNC και αποδίδει εικόνα HD μέσω εξόδου HDMI και VGAΔιαθέσιμο από την εταιρία Force είναι το καταγραφικό AHD της Haoowell HW-ADVR-7004T-LM για υποστήριξη καμερών υψηλής ανάλυσης 1080p, μέσω ομοαξονικού καλωδίου ή UTP (μέσω balun) μεγάλων αποστάσεων. Το καταγραφικό είναι ιδανικό για αναβάθμιση ή υλοποίηση νέων εφαρμογών παρακολούθησης. Διαθέτει 4 εισόδους εικόνας BNC και αποδίδει εικόνα HD μέσω εξόδου HDMI και VGA. Ταυτόχρονα, μπορεί να χρησιμοποιηθεί με κάμερες IP, είτε αποκλειστικά ως δικτυακό καταγραφικό, είτε συνδυάζοντας 2 κάμερες AHD και 2 IP. Μέσω θύρας Ethernet, το DVR είναι προσβάσιμο από Web Browser (Chrome, Firefox, Safari) και από φορητές συσκευές (iOS, Android, Windows Mobile κ.ά.). Για εύκολη απομακρυσμένη πρόσβαση υποστηρίζει τεχνολογία MX Cloud. Από το μενού του μπορεί να ρυθμιστεί μέθοδος καταγραφής χειροκίνητη, κατόπιν συναγερμού, κατόπιν ανίχνευσης κίνησης ή με χρόνο. Εγγραφές μπορούν να πραγματοποιηθούν σε εσωτερικό δίσκο SATA, μέσω δικτύου ή σε εξωτερικό δίσκο USB.

Νέα σειρά καμερών D8T από την Hikvision

Η Hikvision παρουσίασε πρόσφατα την νέα σειρά καμερών D8T, οι οποίες διαθέτουν πολλά εξελιγμένα χαρακτηριστικά, που τις κατατάσσουν στην κατηγορία premium. Μερικά από αυτά τα χαρακτηριστικά είναι: Αισθητήριο high performance CMOS progressive scan 2MP, 120 dB Wide Dynamic Range, ψηφιακή μείωση θορύβου 3 διαστάσεων (3D DNR), υπέρυθρος φωτισμός EXIR 2.0 Smart IR, βαθμός..Η Hikvision παρουσίασε πρόσφατα την νέα σειρά καμερών D8T, οι οποίες διαθέτουν πολλά εξελιγμένα χαρακτηριστικά, που τις κατατάσσουν στην κατηγορία premium. Μερικά από αυτά τα χαρακτηριστικά είναι: Αισθητήριο high performance CMOS progressive scan 2MP, 120 dB Wide Dynamic Range, ψηφιακή μείωση θορύβου 3 διαστάσεων (3D DNR), υπέρυθρος φωτισμός EXIR 2.0 Smart IR, βαθμός προστασίας IP67 και τροφοδοσία μέσω του καλωδίου σήματος (Power over Coaxial – PoC ) σε ορισμένα μοντέλα. Διαθέτουν επίσης υψηλή ευαισθησία (ultra low light) ως και 0.005 Lux @(F2.0, AGC ON) / 0 Lux with IR, OSD menu Up The Coax (UTC) με πρωτόκολλο HIKVISION-C (Coaxitron), για προγραμματισμό της κάμερας από το καταγραφικό μέσα από το ίδιο ομοαξονικό καλώδιο του σήματος video, ηλεκτρομηχανικό φίλτρο υπερύθρων (ICR – True Day / Night), White Balance, BLC, HLC, AGC, Mirror, 4 Privacy Masks, κ.ά. Η σειρά D8T περιλαμβάνει κάμερες όλων των τύπων για εσωτερικό ή εξωτερικό χώρο, όπως bullet, απλές dome, dome τύπου turret, dome με αντιβανδαλιστική προστασία. Ορισμένα μοντέλα διαθέτουν τηλεχειριζόμενο φακό motorized zoom 2.8-12mm (γωνία θέασης 32.1°-103°) με auto focus, υπέρυθρο φωτισμό Smart IR εμβέλειας από 20 ως 80m και τροφοδοσία 12 VDC ή 24 VAC ή PoC (μέσω καλωδίου σήματος).

UTC ZeroWire

Το σύστημα ZeroWire είναι ένα ολοκληρωμένο σύστημα προστασίας με ενσωματωμένο πληκτρολόγιο στην βασική μονάδα. Είναι πλήρως ασύρματο και υποστηρίζει επικοινωνία στους 433MHz. Μπορεί να διαχειριστεί 64 ζώνες και 25 τηλεχειριστήρια keyfobs. Ο βασικός προγραμματισμός μπορεί να γίνει από τον πίνακα-πληκτρολόγιο, αλλά μπορεί να χρησιμοποιηθεί και η θύρα Ethernet ή το ασύρματο Wi-Fi.Το σύστημα ZeroWire είναι ένα ολοκληρωμένο σύστημα προστασίας με ενσωματωμένο πληκτρολόγιο στην βασική μονάδα. Είναι πλήρως ασύρματο και υποστηρίζει επικοινωνία στους 433MHz. Μπορεί να διαχειριστεί 64 ζώνες και 25 τηλεχειριστήρια keyfobs. Ο βασικός προγραμματισμός μπορεί να γίνει από τον πίνακα-πληκτρολόγιο, αλλά μπορεί να χρησιμοποιηθεί και η θύρα Ethernet ή το ασύρματο Wi-Fi, για επικοινωνία με το τοπικό δίκτυο και το Internet. Παρέχοντας Web Interface, ο πίνακας είναι προσβάσιμος από οποιοδήποτε υπολογιστή, χωρίς την ανάγκη χρήσης λογισμικού και η πρόσβαση μπορεί να γίνει μέσω cloud, διευκολύνοντας εξαιρετικά την επικοινωνία. Για την περίπτωση όπου δεν υπάρχει σύνδεση Internet στον χώρο, μπορεί να χρησιμοποιηθεί 3G USB stick.

Hikvision DS-2CE56D8T-ITM και DS-2CE16D8T-IT3

Το μοντέλο DS-2CE56D8T-ITM, είναι μία ultra low-light EXIR κάμερα, με αισθητήρα 2MP high performance CMOS και επιλεγόμενο σταθερό φακό στα 2.8mm/ 3.6mm και 6mm. Η κάμερα, υποστηρίζει λειτουργίες WDR για εικόνα σε συνθήκες χαμηλού φωτισμού, IR Cut filter και smart IR, ενώ τα IR LEDs διαθέτουν εμβέλεια 20 μέτρων. Επιπλέον, ενσωματώνει βαθμό στεγανότητας IP67 για να λειτουργεί κάτω.Το μοντέλο DS-2CE56D8T-ITM, είναι μία ultra low-light EXIR κάμερα, με αισθητήρα 2MP high performance CMOS και επιλεγόμενο σταθερό φακό στα 2.8mm/ 3.6mm και 6mm. Η κάμερα, υποστηρίζει λειτουργίες WDR για εικόνα σε συνθήκες χαμηλού φωτισμού, IR Cut filter και smart IR, ενώ τα IR LEDs διαθέτουν εμβέλεια 20 μέτρων. Επιπλέον, ενσωματώνει βαθμό στεγανότητας IP67 για να λειτουργεί κάτω από οποιεσδήποτε καιρικές συνθήκες, είναι μεταλλικής κατασκευής και διαθέτει μία αναλογική έξοδο. Με τα ίδια χαρακτηριστικά έρχεται και η Ultra low-light EXIR Bullet κάμερα DS-2CE16D8T-IT3, που διαθέτει επιλεγόμενο σταθερό φακό στα 2.8mm/3.6mm/ 6mm/8mm 12mm, smart IR LED για κάλυψη απόστασης 40 μέτρων και ευαισθησία 0.005Lux. Η κάμερα ενσωματώνει αισθητήρα progressive scan CMOS στα 2 MP και η μεταλλική της κατασκευή, καθώς και το πρότυπο στεγανότητας IP67, την καθιστούν ιδανική για τοποθέτηση σε εξωτερικό περιβάλλον. Η κάμερα της Hikvision διαθέτει μία αναλογική έξοδο και τροφοδοτείται με 12 VDC.

Νέα διάκριση για τη Dahua Technology

Η Dahua ένας από τους κορυφαίους πάροχους λύσεων στη παγκόσμια βιομηχανία παρακολούθησης βίντεο, κέρδισε το βραβείο «2017 Security best new product», για το Dahua PoE NVR. Τα Βραβεία “2017 Security Best New Products Awards”, που χρηματοδοτούνται από τη Sony, είναι μια γιορτή με τα πιο καινοτόμα προϊόντα που αξιολογήθηκαν ως προς την πρωτοτυπία, την επίδραση της καινοτομίας..Η Dahua ένας από τους κορυφαίους πάροχους λύσεων στη παγκόσμια βιομηχανία παρακολούθησης βίντεο, κέρδισε το βραβείο «2017 Security best new product», για το Dahua PoE NVR. Τα Βραβεία “2017 Security Best New Products Awards”, που χρηματοδοτούνται από τη Sony, είναι μια γιορτή με τα πιο καινοτόμα προϊόντα που αξιολογήθηκαν ως προς την πρωτοτυπία, την επίδραση της καινοτομίας, τη δυνατότητα μέτρησης των οφελών και την δυνατότητα εφαρμογής στην αυστραλιανή αγορά από μια ομάδα κορυφαίων εμπειρογνωμόνων στον τομέα της ασφάλειας, συμπεριλαμβανομένου του Γενικού Διευθυντή της ASIAL (Australian Security Industry Association Limited), του κ. John Fleming και του Editor of Security Solutions Magazine, κ. John Bigelow. Το νέο ePoE NVR της Dahua ξεχώρισε από συνολικά 50 συμμετοχές υπό την εποπτεία πολλών απαιτητικών εμπειρογνωμόνων ασφαλείας. Το Dahua ePoE NVR είναι ικανό να μεταδίδει σε αποστάσεις έως και 800 μέτρων, γεγονός που αποτελεί τεράστια αύξηση της απόστασης σε σύγκριση με τον τρέχοντα περιορισμό των 100 μέτρων που έχουν τα παραδοσιακά δίκτυα IP.

Hikvision DS-7200HQHI-K/P

Η Hikvision, ο κορυφαίος προμηθευτής πρωτοποριακών προϊόντων και λύσεων CCTV, παρουσιάζει τη νέα σειρά καταγραφικών DS-7200HQHI-K/P. Τα νέα καταγραφικά υποστηρίζουν την νέα τεχνολογία συμπίεσης βίντεο H.265 + της Hikvision, η οποία προσφέρει εκπληκτική εξοικονόμηση τόσο στις απαιτήσεις χρήσης, όσο και στις απαιτήσεις αποθήκευσης. Επιπλέον, με τη νέα σειρά καταγραφικών ..Η Hikvision, ο κορυφαίος προμηθευτής πρωτοποριακών προϊόντων και λύσεων CCTV, παρουσιάζει τη νέα σειρά καταγραφικών DS-7200HQHI-K/P. Τα νέα καταγραφικά υποστηρίζουν την νέα τεχνολογία συμπίεσης βίντεο H.265 + της Hikvision, η οποία προσφέρει εκπληκτική εξοικονόμηση τόσο στις απαιτήσεις χρήσης, όσο και στις απαιτήσεις αποθήκευσης. Επιπλέον, με τη νέα σειρά καταγραφικών της σειράς «K», επιτυγχάνουμε υψηλότερες αναλύσεις (8MP), αλλά και διπλάσιο μήκος καλωδίωσης για τις κάμερες TVI. Πιο συγκεκριμένα, τα 5-υβριδικά καταγραφικά της σειράς K1 επιτυγχάνουν υψηλότερο μήκος καλωδίωσης με ομοαξονικό καλώδιο (1200 μέτρα για 720p) και UTP (800 μέτρα για1080p). Επιπροσθέτως, επιτρέπουν τη τροφοδοσία καμερών PoC χωρίς να απαιτούνται επιπλέον τροφοδοτικά, μπορούν να δεχτούν στο εσωτερικό τους ένα σκληρό δίσκο χωρητικότητας 6TB και είναι συμβατά με εφαρμογές Cloud όπως Dropbox, Google Drive και Microsoft OneDrive. Τέλος υποστηρίζουν έξυπνες λειτουργίες VCA τόσο για τις αναλογικές, όσο και για τις IP κάμερες, ανίχνευση παραβίασης γραμμής και λειτουργία VQD ( Video Quality Diagnostics), η οποία επιτρέπει στο χρήστη να πραγματοποιήσει ένα διαγνωστικό έλεγχο, σε περίπτωση που η κάμερα έχει σταματήσει να αποδίδει την επιθυμητή εικόνα ή σε περίπτωση που χαθεί το σήμα.

Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.