Κουλτούρα ασφαλείας των πληροφοριών σε οργανισμούς και επιχειρήσεις

Η παρούσα διπλωματική εργασία αναφέρεται στην έννοια της κουλτούρας ασφαλείας Για επιχειρήσεις και οργανισμούς (κρατικούς και ιδιωτικούς) που δουλεύουν και επεξεργάζονται καθημερινά μεγάλους όγκους δεδομένων. Κύριος σκοπός της είναι να παρουσιάσει την έννοια της κουλτούρας ασφαλείας και τα απαραίτ...

Full description

Saved in:
Bibliographic Details
Main Author: Στοφόρου, Κωνστατνίνος
Other Authors: Καρύδα, Μαρία
Language:el_GR
Published: 2019
Subjects:
Online Access:http://hdl.handle.net/11610/19541
Tags: Add Tag
No Tags, Be the first to tag this record!
_version_ 1828461218616049664
author Στοφόρου, Κωνστατνίνος
author2 Καρύδα, Μαρία
author_facet Καρύδα, Μαρία
Στοφόρου, Κωνστατνίνος
author_sort Στοφόρου, Κωνστατνίνος
collection DSpace
description Η παρούσα διπλωματική εργασία αναφέρεται στην έννοια της κουλτούρας ασφαλείας Για επιχειρήσεις και οργανισμούς (κρατικούς και ιδιωτικούς) που δουλεύουν και επεξεργάζονται καθημερινά μεγάλους όγκους δεδομένων. Κύριος σκοπός της είναι να παρουσιάσει την έννοια της κουλτούρας ασφαλείας και τα απαραίτητα χαρακτηριστικά της, με σκοπό την ενδυνάμωση του αισθήματος των εργαζομένων σχετικά με το ζήτημα της προστασίας δεδομένων. Πιο συγκεκριμένα, στο πρώτο κεφάλαιο αναφέρεται η ανάγκη για την ύπαρξη της κουλτούρας πληροφοριών σε οργανισμούς και επιχειρήσεις, η αναγνώριση των υφιστάμενων ρίσκων και των κινδύνων, παρατίθεται ο ορισμός της κουλτούρας ασφαλείας πληροφοριών, αναλύεται η διαφορά ανάμεσα στην ασφάλεια πληροφοριών και την ασφάλεια σε ένα κυβερνοχώρο, καθώς και το πώς μπορεί να υπάρξει επαρκής ενημέρωση σχετικά με τους κινδύνους που αντιμετωπίζουν οι οργανισμοί. Το δεύτερο κεφάλαιο περιλαμβάνει γενικά μέτρα και οδηγίες σχετικά με την καθιέρωση μιας κουλτούρας ασφαλείας στις επιχειρήσεις. Επισημαίνονται τα στάδια ωριμότητας που χαρακτηρίζουν ένα οργανισμό, η εταιρική κουλτούρα που έχει σαν βάση της την ασφάλεια, η ανάγκη για συνεργατικότητα που θα αυξήσει την ευαισθητοποίηση των χρηστών και πως ο ανθρώπινος παράγοντας μπορεί να συμβάλει στην μείωση των σφαλμάτων. Τέλος, επισημαίνονται σε γενικές γραμμές τα πλεονεκτήματα και μειονεκτήματα που μπορεί να έχει μια κουλτούρα ασφαλείας σε ένα οργανισμό. Το τρίτο κεφάλαιο παρουσιάζει ένα γενικό πλαίσιο εφαρμογής κουλτούρας ασφαλείας σε επιχειρήσεις και οργανισμούς, παρέχοντας χρήσιμες οδηγίες για την εφαρμογή του. Το τέταρτο κεφάλαιο επικεντρώνονται στην ενδεικτική παρουσίαση διάφορων οδηγών που έχουν διαμορφώσει ορισμένες χώρες σχετικά με την υιοθέτηση κουλτούρας ασφαλείας στους εγχώριους και διεθνείς οργανισμούς. Πιο συγκεκριμένα, μελετώνται οι περιπτώσεις του Βελγίου, της Ιταλίας, της Νορβηγίας του Καναδά και της Ελλάδας. Το πέμπτο κεφάλαιο εξετάζει το θέμα των κρίσιμων υποδομών σε κράτη και μεγάλους οργανισμούς, παρουσιάζοντας τον τρόπο με τον οποίο αντιμετωπίζεται το θέμα αυτό σε διάφορες χώρες, ενώ δίνεται και μια σύντομη περιγραφή των βημάτων που πρέπει να γίνουν για την υλοποίηση μιας κουλτούρας ασφαλείας σε τέτοιου είδους οργανισμούς. Τέλος, στο έκτο κεφάλαιο παρουσιάζονται τα κυριότερα συμπεράσματα που προκύπτουν από την ανασκόπηση της βιβλιογραφίας και επισημαίνονται τυχόν αδυναμίες και περιορισμοί όπως πεδία που δεν μπόρεσαν να καλυφθούν στα πλαίσια αυτής της μελέτης, και προτείνονται συνοπτικά μελλοντικές επεκτάσεις της.
id oai:hellanicus.lib.aegean.gr:11610-19541
institution Hellanicus
language el_GR
publishDate 2019
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-195412020-06-25T11:19:02Z Κουλτούρα ασφαλείας των πληροφοριών σε οργανισμούς και επιχειρήσεις Στοφόρου, Κωνστατνίνος Καρύδα, Μαρία κουλτούρα ασφάλεια πληροφόρίες cyber security culture Corporations--Security measures (URL: http://id.loc.gov/authorities/subjects/sh2009122017) Computer security (URL: http://id.loc.gov/authorities/subjects/sh90001862) Culture (URL: http://id.loc.gov/authorities/subjects/sh85034755) Η παρούσα διπλωματική εργασία αναφέρεται στην έννοια της κουλτούρας ασφαλείας Για επιχειρήσεις και οργανισμούς (κρατικούς και ιδιωτικούς) που δουλεύουν και επεξεργάζονται καθημερινά μεγάλους όγκους δεδομένων. Κύριος σκοπός της είναι να παρουσιάσει την έννοια της κουλτούρας ασφαλείας και τα απαραίτητα χαρακτηριστικά της, με σκοπό την ενδυνάμωση του αισθήματος των εργαζομένων σχετικά με το ζήτημα της προστασίας δεδομένων. Πιο συγκεκριμένα, στο πρώτο κεφάλαιο αναφέρεται η ανάγκη για την ύπαρξη της κουλτούρας πληροφοριών σε οργανισμούς και επιχειρήσεις, η αναγνώριση των υφιστάμενων ρίσκων και των κινδύνων, παρατίθεται ο ορισμός της κουλτούρας ασφαλείας πληροφοριών, αναλύεται η διαφορά ανάμεσα στην ασφάλεια πληροφοριών και την ασφάλεια σε ένα κυβερνοχώρο, καθώς και το πώς μπορεί να υπάρξει επαρκής ενημέρωση σχετικά με τους κινδύνους που αντιμετωπίζουν οι οργανισμοί. Το δεύτερο κεφάλαιο περιλαμβάνει γενικά μέτρα και οδηγίες σχετικά με την καθιέρωση μιας κουλτούρας ασφαλείας στις επιχειρήσεις. Επισημαίνονται τα στάδια ωριμότητας που χαρακτηρίζουν ένα οργανισμό, η εταιρική κουλτούρα που έχει σαν βάση της την ασφάλεια, η ανάγκη για συνεργατικότητα που θα αυξήσει την ευαισθητοποίηση των χρηστών και πως ο ανθρώπινος παράγοντας μπορεί να συμβάλει στην μείωση των σφαλμάτων. Τέλος, επισημαίνονται σε γενικές γραμμές τα πλεονεκτήματα και μειονεκτήματα που μπορεί να έχει μια κουλτούρα ασφαλείας σε ένα οργανισμό. Το τρίτο κεφάλαιο παρουσιάζει ένα γενικό πλαίσιο εφαρμογής κουλτούρας ασφαλείας σε επιχειρήσεις και οργανισμούς, παρέχοντας χρήσιμες οδηγίες για την εφαρμογή του. Το τέταρτο κεφάλαιο επικεντρώνονται στην ενδεικτική παρουσίαση διάφορων οδηγών που έχουν διαμορφώσει ορισμένες χώρες σχετικά με την υιοθέτηση κουλτούρας ασφαλείας στους εγχώριους και διεθνείς οργανισμούς. Πιο συγκεκριμένα, μελετώνται οι περιπτώσεις του Βελγίου, της Ιταλίας, της Νορβηγίας του Καναδά και της Ελλάδας. Το πέμπτο κεφάλαιο εξετάζει το θέμα των κρίσιμων υποδομών σε κράτη και μεγάλους οργανισμούς, παρουσιάζοντας τον τρόπο με τον οποίο αντιμετωπίζεται το θέμα αυτό σε διάφορες χώρες, ενώ δίνεται και μια σύντομη περιγραφή των βημάτων που πρέπει να γίνουν για την υλοποίηση μιας κουλτούρας ασφαλείας σε τέτοιου είδους οργανισμούς. Τέλος, στο έκτο κεφάλαιο παρουσιάζονται τα κυριότερα συμπεράσματα που προκύπτουν από την ανασκόπηση της βιβλιογραφίας και επισημαίνονται τυχόν αδυναμίες και περιορισμοί όπως πεδία που δεν μπόρεσαν να καλυφθούν στα πλαίσια αυτής της μελέτης, και προτείνονται συνοπτικά μελλοντικές επεκτάσεις της. 2019-10-30T10:00:23Z 2019-10-30T10:00:23Z 2018-06-05 http://hdl.handle.net/11610/19541 el_GR CC0 1.0 Παγκόσμια http://creativecommons.org/publicdomain/zero/1.0/ 113 σ. application/pdf Σάμος
spellingShingle κουλτούρα
ασφάλεια
πληροφόρίες
cyber
security
culture
Corporations--Security measures (URL: http://id.loc.gov/authorities/subjects/sh2009122017)
Computer security (URL: http://id.loc.gov/authorities/subjects/sh90001862)
Culture (URL: http://id.loc.gov/authorities/subjects/sh85034755)
Στοφόρου, Κωνστατνίνος
Κουλτούρα ασφαλείας των πληροφοριών σε οργανισμούς και επιχειρήσεις
title Κουλτούρα ασφαλείας των πληροφοριών σε οργανισμούς και επιχειρήσεις
title_full Κουλτούρα ασφαλείας των πληροφοριών σε οργανισμούς και επιχειρήσεις
title_fullStr Κουλτούρα ασφαλείας των πληροφοριών σε οργανισμούς και επιχειρήσεις
title_full_unstemmed Κουλτούρα ασφαλείας των πληροφοριών σε οργανισμούς και επιχειρήσεις
title_short Κουλτούρα ασφαλείας των πληροφοριών σε οργανισμούς και επιχειρήσεις
title_sort κουλτούρα ασφαλείας των πληροφοριών σε οργανισμούς και επιχειρήσεις
topic κουλτούρα
ασφάλεια
πληροφόρίες
cyber
security
culture
Corporations--Security measures (URL: http://id.loc.gov/authorities/subjects/sh2009122017)
Computer security (URL: http://id.loc.gov/authorities/subjects/sh90001862)
Culture (URL: http://id.loc.gov/authorities/subjects/sh85034755)
url http://hdl.handle.net/11610/19541
work_keys_str_mv AT stophoroukōnstatninos koultouraasphaleiastōnplērophoriōnseorganismouskaiepicheirēseis