Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

NIS2 vs DORA: τι αλλάζει και γιατί μας αφορά. Από το πρόγραμμα Data Officer

Автор: Lab ICT Heron

Загружено: 2025-12-15

Просмотров: 81

Описание:

Από παράδοση του προγράμματος Data Officer, που συνδιοργανώνουν το Εργαστήριο ΤΠΕ Ήρων και το Πανεπιστήμιο Αιγαίου.

Σε αυτή την ενότητα κάνουμε μια πρακτική, επαγγελματικά χρήσιμη εισαγωγή στο NIS2 και μια πρώτη γνωριμία με το DORA (Digital Operational Resilience Act). Στόχος είναι να καταλάβουμε όχι μόνο τι απαιτεί η νομοθεσία, αλλά και πώς μεταφράζεται αυτό σε πραγματικές διαδικασίες μέσα σε μια επιχείρηση ή οργανισμό: ρόλοι, ευθύνες, αποδείξεις συμμόρφωσης και διαχείριση περιστατικών.

Τι θα μάθετε στο βίντεο

NIS2 vs DORA: τι αλλάζει και γιατί μας αφορά

Τι σημαίνει ότι το NIS2 είναι Οδηγία, ενώ το DORA είναι νομοθετική πράξη

Γιατί περνάμε από το security των δεδομένων (GDPR) στην ασφάλεια της λειτουργίας: το κρίσιμο ζητούμενο είναι το business continuity

Ποιους “πιάνει” το NIS2

Βασικά κριτήρια εφαρμογής (π.χ. πάνω από 50 άτομα ή τζίρος άνω των 10 εκατ.), με έμφαση στους κρίσιμους κλάδους

Η σημασία της εφοδιαστικής αλυσίδας: προμηθευτές κρίσιμων οντοτήτων μπορεί να εμπίπτουν ανεξαρτήτως μεγέθους

Essential vs Important οντότητες και τι σημαίνει αυτό για κυρώσεις και πρόστιμα

Η μεγάλη τομή: η ευθύνη είναι της Διοίκησης

Το NIS2 δεν είναι project του IT

Η τελική ευθύνη και απόφαση ανήκει στο Διοικητικό Συμβούλιο

“Ό,τι δεν μπορείς να αποδείξεις, θεωρείται ότι δεν υπάρχει”: evidence, καταγεγραμμένες αποφάσεις, επίσημη αλληλογραφία

Τι ζητά ο έλεγχος: αποδεικτικά και ετοιμότητα

Ρόλοι, αρμοδιότητες, reporting lines και ιεραρχία

Καταγραφή κινδύνων και τεκμηρίωση αποφάσεων της διοίκησης

Σχέδια αποκατάστασης, ομάδες, ασκήσεις και γιατί οι δοκιμές πρέπει να γίνονται σε περιβάλλον παραγωγής

Βασικά μέτρα κυβερνοασφάλειας σε “business” γλώσσα

MFA, least privilege, διαχείριση προνομιακών προσβάσεων (έγκριση και καταγραφή συνεδριών)

Κατάργηση παλιών μηχανισμών σύνδεσης, patch και vulnerability management

Κανόνες firewall και περιορισμοί πρόσβασης, secure baselines

Offline backups και αντιμετώπιση ransomware

Κρυπτογράφηση, allowlisting εφαρμογών, περιορισμός επικίνδυνων ενεργειών

Reporting σε περιστατικό: τα ρολόγια που τρέχουν

Ειδοποίηση μέσα σε 24 ώρες

Ενημέρωση ή αρχική εκτίμηση μέσα σε 72 ώρες

Τελική αναφορά μέσα σε 1 μήνα

Τι σημαίνει αυτό στην πράξη: επικοινωνία, νομική διάσταση, ενημέρωση πελατών και συνεργατών

Ο ρόλος του NIS2 Officer

Δεν είναι ο τεχνικός. Είναι ο ρόλος που διασφαλίζει ότι οι έλεγχοι γίνονται συστηματικά, υπάρχουν μετρικές και αποδείξεις, ενημερώνεται η διοίκηση με σαφή εικόνα κινδύνου και συντονίζονται οι αναφορές όταν προκύψει περιστατικό.

Αν θέλετε, γράψτε στα σχόλια:

Σε ποιον κλάδο δραστηριοποιείστε (π.χ. υγεία, ενέργεια, δημόσιο, υποδομές, fintech)

Ποιο είναι το Νο1 σημείο που σας δυσκολεύει περισσότερο: αποδεικτικά στοιχεία, προμηθευτές, incident response ή έλεγχοι;

Ορίστε τα χρονικά σημεία (timestamps) του βίντεο με τις βασικές ενότητες που καλύπτονται:

[00:00] Εισαγωγή: Καλωσόρισμα, NIS2 και DORA.

[00:35] Διαφορά μεταξύ NIS2 (Οδηγία) και DORA (Νομοθετική Πράξη).

[01:05] NIS2: Ποιες υπηρεσίες είναι κρίσιμες για τη λειτουργία (Business Continuity).

[02:27] Ευθύνη Διοικητικού Συμβουλίου: Ποιος παίρνει την τελική απόφαση σε κρίση.

[03:19] Μετατόπιση από το GDPR (Ασφάλεια Δεδομένων) στην Ασφάλεια Λειτουργίας.

[04:04] Κριτήρια Εφαρμογής: Μέγεθος εταιρείας, τζίρος και κρίσιμοι κλάδοι.

[04:36] Η σημασία της εφοδιαστικής αλυσίδας και των προμηθευτών.

[06:13] Κρίσιμες και Σημαντικές Οντότητες (Τομείς που καλύπτονται).

[07:04] Search Engines και Social Media: Η ακεραιότητα της πληροφορίας.

[11:21] Χρηματοοικονομικοί Φορείς: Σχέση NIS2 και DORA (Lex Specialis).

[13:02] Διαδραστική Αυτοαξιολόγηση: Ερωτήσεις για το αν μας αφορά η οδηγία.

[14:24] Διοικητική Ευθύνη και Πρόστιμα.

[15:48] Καταγραφή και Τεκμηρίωση (Evidence): "Ό,τι δεν μπορείς να αποδείξεις, δεν υπάρχει".

[17:07] Τι ζητάει ο Ελεγκτής: Ρόλοι, ρίσκα, διαδικασίες και ασκήσεις.

[19:04] Τεχνικά μέτρα (Cyber Hygiene): MFA, Least Privilege, Logs.

[23:13] Conditional Access και Firewall rules (Geo-blocking).

[25:27] Patch Management και Vulnerability Management.

[27:56] Κρυπτογράφηση (Disk Encryption).

[30:48] Offline Backups και προστασία από Ransomware.

[32:01] Παράδειγμα Ransomware επίθεσης (ΕΑΠ).

[35:39] Χρονοδιάγραμμα Αναφορών (Reporting Timeline): 24h, 72h, 1 μήνας.

[36:41] Σενάριο Κρίσης και Διαχείριση.

[38:24] Ο ρόλος του NIS2 Officer.

NIS2 vs DORA: τι αλλάζει και γιατί μας αφορά. Από το πρόγραμμα Data Officer

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Βασικές Χρήσεις και Οργάνωση του ChatGPT . Εισαγωγή στην τεχνητή νοημοσύνη και στο ChatGPT

Βασικές Χρήσεις και Οργάνωση του ChatGPT . Εισαγωγή στην τεχνητή νοημοσύνη και στο ChatGPT

ChatGPT στην πράξη: Deep Research, Canvas, Εικόνες & Agents | Για Εκπαιδευτικούς (AI for Leaders)

ChatGPT στην πράξη: Deep Research, Canvas, Εικόνες & Agents | Για Εκπαιδευτικούς (AI for Leaders)

Gemini 3 Pro: Βίντεο με Veo 3.1, Nano Banana εικόνες & AI μέσα σε Gmail, Docs, Sheets

Gemini 3 Pro: Βίντεο με Veo 3.1, Nano Banana εικόνες & AI μέσα σε Gmail, Docs, Sheets

AI: To τέλος της εργασίας; Ο Θανάσης Δαβαλάς αποκωδικοποιεί το μέλλον μετά τον Elon Musk - ErtNews

AI: To τέλος της εργασίας; Ο Θανάσης Δαβαλάς αποκωδικοποιεί το μέλλον μετά τον Elon Musk - ErtNews

Ανθεκτικότητα, συμπερίληψη και ανάπτυξη: Το τρίπτυχο της διττής μετάβασης των Ελληνικών Περιφερειών

Ανθεκτικότητα, συμπερίληψη και ανάπτυξη: Το τρίπτυχο της διττής μετάβασης των Ελληνικών Περιφερειών

NoteBookLm από την Google. Συνομιλώντας με το υλικό μας και όχι με λάθη και ανακρίβειες του LLM

NoteBookLm από την Google. Συνομιλώντας με το υλικό μας και όχι με λάθη και ανακρίβειες του LLM

Κανονισμός DORA (Digital Operational Resilience Act) και οι εξελίξεις που έλαβαν χώρα εντός του 2025

Κανονισμός DORA (Digital Operational Resilience Act) και οι εξελίξεις που έλαβαν χώρα εντός του 2025

Арестович: Был ли удар по спецобъекту РФ? Зеленский играет против Трампа?

Арестович: Был ли удар по спецобъекту РФ? Зеленский играет против Трампа?

Optics puzzles

Optics puzzles

Τεχνητή Νοημοσύνη στην Εκπαίδευση και η χρήση του ChatGPT σε αυτήν

Τεχνητή Νοημοσύνη στην Εκπαίδευση και η χρήση του ChatGPT σε αυτήν

Neural networks

Neural networks

Google Gemini 3 στην πράξη για Εκπαιδευτικούς: Deep Research, Veo3, Nano Banana, Canvas & Workspace

Google Gemini 3 στην πράξη για Εκπαιδευτικούς: Deep Research, Veo3, Nano Banana, Canvas & Workspace

КОЛЕСНИКОВ:

КОЛЕСНИКОВ: "Болезнь отравила. Все хуже, чем кажется ". Что признали в Кремле, Путин проникся, ИИ

Η ερώτηση/μυστήριο: Είναι το Nested Learning το

Η ερώτηση/μυστήριο: Είναι το Nested Learning το "Attention Is All You Need 2.0";

Прямо сейчас! Переговоры под давлением: Трамп и Зеленский — что можно и чего нельзя  /№1072/ Швец

Прямо сейчас! Переговоры под давлением: Трамп и Зеленский — что можно и чего нельзя /№1072/ Швец

Древняя Греция за 18 минут

Древняя Греция за 18 минут

Βασικά εργαλεία Τεχνητής Νοημοσύνης AI

Βασικά εργαλεία Τεχνητής Νοημοσύνης AI

Ο ρόλος των ιογενών λοιμώξεων στις ασθματικές εξάρσεις Θ. Τσιλιγιάννης

Ο ρόλος των ιογενών λοιμώξεων στις ασθματικές εξάρσεις Θ. Τσιλιγιάννης

Παρενέργειες εισπνεόμενων αντιασθματικών φαρμάκων: Μύθοι και πραγματικότητα Σ. Φούζας

Παρενέργειες εισπνεόμενων αντιασθματικών φαρμάκων: Μύθοι και πραγματικότητα Σ. Φούζας

DeepFakes και τεχνητή νοημοσύνη. Μια ανασκόπηση του ιστορικού το 2025 και προβλέψεις για το 2026

DeepFakes και τεχνητή νοημοσύνη. Μια ανασκόπηση του ιστορικού το 2025 και προβλέψεις για το 2026

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]