Skip to content
PodBase
Περί Κυβερνοασφάλειας

Περί Κυβερνοασφάλειας

ΚΑΛΑ ΠΗΓΕ ΚΙ ΑΥΤΟ
Ιούνιος 22, 2026 00:39:58 Σεζόν 3 Επεισόδιο 10
Συνδεθείτε για να δηλώσετε αν σας αρέσει
Συνδεθείτε για να δηλώσετε αν σας αρέσει
Προσθήκη σε Λίστα Επεισοδίων
Αποθηκεύστε αυτό το επεισόδιο σε λίστα.
Όνομα Λίστας

Σχετικά με αυτό το επεισόδιο

Σε αυτό το επεισόδιο του πρώτου ελληνικού podcast για την κυβερνοασφάλεια, φιλοξενώ τον Γιάννη Παυλόσογλου, Επιχειρησιακό Υποδιοικητή της Εθνικής Αρχής Κυβερνοασφάλειας, για μια χαλαρή αλλά ουσιαστική συζήτηση. Μιλήσαμε για:

🎯 Τη δική του διαδρομή προς έναν από τους πιο απαιτητικούς ρόλους κυβερνοασφάλειας στην Ελλάδα

🔐 Τι σημαίνει στην πράξη το NIS2 για τις ελληνικές επιχειρήσεις, και πού γίνεται η μεγαλύτερη παρανόηση

🏛️ Τον ρόλο, τις προτεραιότητες και τις προκλήσεις της ΕΑΚ ως κεντρικού φορέα κυβερνοασφάλειας της χώρας

🛡️ Πρακτικές συμβουλές, χωρίς περιττή ορολογία, για να είμαστε πιο ασφαλείς online

Καμία γραβάτα, καμία παρουσίαση, μόνο μια ειλικρινής κουβέντα για το πού πάει η κυβερνοασφάλεια στην Ελλάδα, από κάποιον που τη διαμορφώνει.

#kalapigekiauto #cybersecurity #ciso #businesscontinuity #cybersecurityexperts #shorts #greece #podcast #fyp

🎥 Watch on YouTube: https://youtu.be/9gb6AWLlMuE

Listen to us on

Spotify: https://open.spotify.com/show/7rzWGUQdXSlji5U2TN7aJg?si=0a75de837a0c4a73

Apple Podcast: https://podcasts.apple.com/us/podcast/καλα-πηγε-κι-αυτο/id1751792545

Follow us on LinkedIn: https://linkedin.com/in/eleftherios-athousakis

and on Instagram & TikTok : @kalapigekiauto

Αυτόματη μεταγραφή — ενδέχεται να περιέχει λάθη.

Καλώς ήρθατε στο πρώτο podcast για την κυβερνοασφάλεια στην Ελλάδα. Καλά πήγε κι αυτό. Καλημέρα σας, καλησπέρα σας από όπου βρίσκεστε και όπου μας ακούτε. Άλλη μια εκπομπή του Καλά πήγε κι αυτό ξεκινάει σήμερα και έχω την ιδιαίτερη χαρά και τιμή να έχω κοντά μου τον Γιάννη Παυλόσογλου να κάνουμε μια κουβέντα που θέλαμε να κάνουμε πολύ καιρό και προγραμματίζαμε και τελικά τα καταφέραμε. Γιάννη καλησπέρα.

Καλησπέρα, που είσαι Λευτέρη, χαρήκαμε Η αλήθεια είναι αυτή Ευτυχώς βρεθήκαμε Και καιρός ήταν να κάνουμε μια κουβέντα που ήθελα πάρα πολύ καιρό Πάμε, πάμε Πάμε λοιπόν να ξεκινήσουμε Πρώτα απ' όλα θέλω να μου πεις Όλοι το ξέρετε, είναι το μόνο σίγουρο Αλλά θέλω να μου πεις λίγο όλη αυτή την καριέρα που έχεις αυτά τα χρόνια Κάποια σημαντικά σημεία να σταθούμε Για το τι έχεις κάνει, γιατί έχει ενδιαφέρον για όσους δεν ξέρετε θα το μάθετε τώρα.

Ο Τζο Ρόγκαν της κυβερνασφάλειας στην Ελλάδα με ρωτάει τι έχω κάνει εγώ σε καριέρα. Λοιπόν πάμε. Ας αρχίσουμε από σπουδές. Το 1998 έφυγα για την Αγγλία. Πρώτο πτυχίο Μηχανικός Ελεκτρονικών Υπολογιστών απευθείας στο διδακτορικό. Μεγάλης χάρη στο διδακτορικό. Συμφιδητές μου τώρα ας πούμε 45' έτσι να βλέπουν το 20χρονο με υποτροφία και όλας να κάνει ασφάλεια τηλεπικοινωνιών σε δίκτυα mobile ad hoc networks.

Το, να ξαναπώ λίγο το, 1900. Το 2001 το άρχισα. Το 2005 τελείωσε το 2005. Τελειώνοντας περίμενα το κόκκινο χαλί των ακαδημαϊκών αντί αυτού μετακόμισα στο Λονδίνο και άρχισα να δουλεύω ως junior penetration tester. Άλλη θεωρία, άλλη πράξη. και από εκεί είχα μια σταθερή καριέρα ανωδική. Όταν ο κόσμος δεν ξέρει τι να σε κάνεις, σε βάζεις σε ένα αεροπλάνο να κάνεις penetration tests για εταιρείες.

Πολύ αυστηρό το πλαίσιο, πάρα πολύ αυστηρό επίσης και προσεκτικό το αντικείμενο πως αντιμετωπίζαμε το penetration test πάντα μέσα στο πεδίο εφαρμογής, στο scope. Έγινε κάπου στο τέλος, κοντά στο 2010, Έκαμε τά την οικονομική κρίση, αντίθετα με όλα, αποφάσισα να φτιάξω την πρώτη μου εταιρεία, το Σέλευκο. Κάναμε penetration testing με source code reviews, έγινε πάρα πολύ καλά και μας αγόρασε όλες τις υπηρεσίες μια από τις μεγάλες τράπεζες, η οποία γύρισε το 10 και λέει «Δεν έχεις να δουλέψεις για μας, να σου δείξουμε τι υπάρχει πίσω από την κουρτίνα».

Οπότε μπήκα στον οργανισμό αυτό και στο πιστοτικό αντικείμενο το 2010 βγήκα το 2021 ως UK CISO μεγάλα μαθήματα εκεί και μετά τάξηκο όσο μεγαλώνεις τα πράγματα λίγο σκέφτεσαι λίγο την πατρίδα σκέφτεσαι αν θα γυρίσεις πίσω οπότε άφησα όλα αυτά τα στρωμένα πράγματα γύρισα στην Ελλάδα και προέκυψε η ευκαιρία του υποδιοκητή στο επιχειρησιακό για την Εθνική Αρχή Κυπριασμού Αλίας εξαιρετικά θα έρθω σίγουρα και εκεί αλλά πιο πριν ξεκινώντας και ακούγοντας για το penetration test που όλοι ακούνε, όλοι ονειρεύονται και όλοι ενδιαφέρονται η ερώτηση που κάνω πάντα και θέλω να καταλάβουν είναι πριν από τόσα χρόνια τι εννοούσαμε penetration test τι διαφορά έχει με αυτό που κάνει τώρα έχει διαφορά δεν υπήρχαν σημεία ελέγχου θύρες ανοιχτές στο ίντερνετ πάρα πολλά συστήματα εκτεθειμένα εύρισκης υπηρεσίας που ήταν από εκτυπωτές μέχρι βάσεις δεδομένων πάρα πολύ δύσκολο να πείσεις τους πελάτες σου ότι έχουν θέμα αυτό παρέμεινε και τώρα το νομίζω είναι σταθερό και το πιο σημαντικό ακόμα ήταν ότι

ήταν σαν να ήσουν ένας επαγγελματίας παίχτης του πόκερ Δηλαδή είχες το σκοπό Όχι να πάρεις κάποια Απόλαυση Από το όλη διαδικασία Της διείσδησης Ας πούμε και να μάθεις και τα λοιπά Είχες το σκοπό να περάσεις όσο πιο άγγιχτα γίνεται Για μια βδομάδα Κάνοντας τη δουλειά σου Δύσκολες καταστάσεις Αλλά νομίζω βοηθήσαν πάρα πολύ Να εδρεώσουμε το αντικείμενο Ας πούμε έλεγες το What are you penetrating ποιος είσαι, τι κάνεις.

Ανήκω στα πράγματα. Πολύ καλύτερα τα πράγματα τώρα όσον αφορά τουλάχιστον το ότι οι άνθρωποι έχουν καταλάβει τι σημαίνει ασφάλεια μέχρι ενός σημείου. Έχουν ασφαλίσει κάποια πράγματα, κάποια πράγματα παραμένουν ανασφάλιστα. Θέλουν την προσπάθειά τους. Αλλά το penetration test είναι κάτι το οποίο το βλέπουμε ακόμα. Είναι ένας από τους 12 ρόλους του Ευρωπαϊκού Οργανισμού Πυροσφάλειας του Ενίσα, έχει αναγνωριστεί ως αντικείμενο, έχει πια πιστοποιήσεις ακόμα έχω τη χαρά και την τιμή να εκπαιδεύω κόσμο κυρίως το Red Teaming στα πιο advanced στάδια και ενώ φαίνεται να είναι ένα αντικείμενο το οποίο όλοι θέλουν να κάνουν γιατί σχετίζεται με το hacking και τις ταινίες που όσους να έχουν δει είναι κυρίως ένα αντικείμενο που ψάχνεις πραγματικά βελώνες τάχυρα, ψάχνεις να βρεις τη μία ευπάθεια η οποία θα σου δώσει κάποιο πάτημα στην εφαρμογή ή στο λειτουργικό σύστημα το οποίο ενεργοποιείς.

Σίγουρα είναι ένα απόσπαστο κομμάτι του κύκλου κυβερνοασφάλειας, ότι προσπαθούμε να δεστάρουμε τους εαυτούς μας για να γίνουμε καλύτεροι. Και επίσης υπάρχει και άλλη μεριά πια, το Secured Operation Center. Και πώς το βλέπουν όταν ξεκινάνε, ας πούμε τώρα, μιας εθήξαμε το κομμάτι του ότι ακόμα συνεχίζουμε να εκπαιδεύουμε κόσμο πάνω στο δικήμενο, όταν βλέπουν ότι τελικά δεν είναι τόσο εύκολο όσο πίστευαν να πάρουν αυτό το φουτχολ που θέλανε για να κάνουν το penetration παραμένουν συνεχίζουν την προσπάθεια δυσκολεύονται πηγαίνουν για κάτι πιο εύκολο γιατί η αλήθεια είναι ότι όλοι penetration tester ξεκινάνε όλοι είναι το όνειρο είναι όπως πως λέγαμε μικροί ας πούμε εμείς θα γίνουμε πιλότοι ξαφνικά όλοι τώρα όλοι όσοι ασχολούνται στο κομμάτι της κυβερνασφάλειας θέλουν να γίνουν penetration tester πρώτα.

Πολύ σωστά. Οπότε, πού φτάνουμε εκεί. Τι ποσοστό θα δίναμε. Έχω τη χαρά να έχω κάνει mentoring σε πάρα πολλά παιδιά. Μικρούς, μεγάλους. Κάνοντας το transition από IT είτε από άλλους χώρους. Το κομμάτι του penetration testing πράγματι είναι το πιο ελκυστικό. Συνήθως, όταν μαθαίνουν για τους άλλους ρόλους δεν φοβούνται μετά να μεταπηδήσουν καριέρα ή μονοπάτι.

Και επίσης, το penetration testing έχει ημερομηνία λήξης. Δηλαδή, άμα με βάλεις εμένα τώρα να κάνω ένα penetration test σε μια εφαρμογή, έτσι, σίγουρα είμαι σκουριασμένος. Δεν ξέρω τις τελευταίες τεχνικές και βιβλιοθήκες. Οπότε, τρία-πέντε χρόνια είναι ένα ωραίο τεχνικό αντικείμενο, έτσι, να ασχοληθείς, αλλά ταυτόχρονα πρέπει να έχεις το επόμενο βήμα στο μυαλό σου.

Το οποίο ποιο θα λέγαμε ότι θα είναι για να του δώσουμε ένα πάτημα. Οδηγεί είσαι application security, είσαι κώδικα, είσαι GRC Γιατί ξέρεις να διαβάζεις τις αναφορές Ξέρεις να βλέπεις τις ευπάσεις Πολύ σημαντικό Γιατί πολλοί θέλουν να το αγνούν το GRC Δεν θέλουν να ασχοληθούν με το GRC Θεωρούν ότι δεν είναι τόσο τεχνικό Παρ' όλα αυτά μπορεί να είναι όντως κάτι το οποίο είναι σε ένα χαρτί Αλλά από πίσω κρύβει πάρα πολύ τεχνική λεπτομέρεια Όπου θα πρέπει να την κατανοήσεις για να μπορέσεις να φτάσεις σε ένα σημείο να πας μετά σε κάποιο board ή να πας σε οποιονδήποτε και να τον ενημερώσεις σχετικά με αυτό. Γιατί το GRC δεν είναι ωραία, βγάλαμε αυτό το χαρτί, βγάλαμε τις πολιτικές, βγάλαμε τις διαδικασίες και τις άφησαμε στην άκρη.

Όχι βέβαια. Εκεί μετά είναι που πρέπει να εξηγήσεις, να πας να εξηγήσεις σε όλους τους non-technical, σε όλο τον κόσμο ο οποίος δεν είναι τεχνικός, τι ακριβώς σημαίνει αυτό. Εκεί θέλεις ένα υπόβαθρο. Ναι, ναι, πράγματα. Και άμα δεν μπορείς να το επικοινωνήσεις έτσι, έχεις χάσει το μισό παιχνίδι. Ποβερό αυτό. Ναι, ναι, ναι.

Χάνεις το παιχνίδι και μετά δεν είναι το χάνεις τον πελάτη, είναι ότι χάνει ο πελάτης την ασφάλεια. Γιατί δεν θα το κατανοήσει. Οπότε θα θεωρήσει ότι είτε πας να κάνεις ένα up-sale, απλά και μόνο για να πουλήσεις, είτε ότι δεν το χρειάζεται πολύ απλά διότι, ε, εντάξει, αφού το κάναμε. είναι κάτι το οποίο συνεχώς βλέπω ότι ας πούμε κάνουμε ένα ISO 27001 αλλά αυτό είναι ξεχωριστό από το τι κάνουμε για την κυβερνή ασφάλεια φοβερό μπορείστε υποτελείστε ότι δεν είναι κατά αυτό και εκεί πέρα πραγματικά υπάρχουν οργανισμοί που έχουν αρχίσει και καταλαβαίνουν και στη χώρα μας ότι πρέπει να κάνω μια πιστοποίηση παράδειγμα τώρα έτσι να αποκομίσω κάτι από αυτή τη διαδικασία να μην είναι μόνο πολιτικές οι οποίες εντάξει, τις χρειαζόμαστε, θα τις ακολουθούμε αλλά ταυτόχρονα να είναι σωστά επικαιροποιημένες πολιτικές για τον οργανισμό να βάλουμε τον πύχη εκεί που πραγματικά χρειάζεται.

Πόσο σημαντικό είναι αυτό πραγματικά το ότι φτάνεις σε ένα σημείο, λες ότι έχω κάνει αυτό που έχω κάνει και προσπαθείς να πείσεις την εκάστοτε διοίκηση ή τον εκάστοτε senior IT ή οτιδήποτε ότι ξέρεις, ωραία, αυτά που λέγαμε τώρα πρέπει να τα βάλουμε στην πράξη και πρέπει να κάνουμε ένα, δύο, τρία πραγματάκια. Προστά σιγά σιγά πρέπει να επικοινωνηθούν και να περάσουν και στον κόσμο.

Γιατί ο τελικός χρήστης είναι αυτός που δεν θα πω αδύναμος κρίκος πάλι γιατί, οκ, εντάξει, την έχουν πέσει λίγο. Δεν είναι. Ο αδύναμος κρίκος που λέμε είναι γιατί πολύ απλά, αν δεν είναι εκπαιδευμένος, κάνει λάθη. Ο αδύναμος κρίκος, εγώ θα έλεγα να το πάμε έτσι ένα βήμα πιο πέρα από την εκπαίδευσή μας είναι το να μην έχει στο επόμενο βήμα σε μια διαδικασία.

Είτε είναι ο άνθρωπος να μην ξέρει τι να κάνει όταν δέχεται το φύσικο email, είτε είναι ότι πραγματικά μια διαδικασία δεν συνδέεται ας πούμε με την άλλη. Το λογιστήριο δεν μιλάει στις προμήθειες, παράδειγμα. Και από εκεί πέρα αυτά τα κενά είναι που συνήθως φέρνουν και την έννοια του μοντέρνου ας το πούμε έτσι hacking διείσδησης στον οργανισμό.

Τα οποία και να δεν είναι τεχνικά. Αυτό που περιγράψαμε τώρα αυτή τη στιγμή είναι κάτι το οποίο πολύ απλά θα μπορούσε να γίνει με μία απλή συνεννόηση. Με την ύπαρξη μιας απλής διαδικασίας που θα έλεγε ότι κοιτάξτε να δείτε αν δούμε αυτό θα πρέπει να κάνουμε αυτό. Αν δείτε ένα τιμολόγιο περίεργο θα πρέπει πριν κάνετε το δίποτε να επικοινωνήσετε να δείτε. Περιμένουμε όντως αυτό το περίεργο τιμολόγιο.

Θα έπρεπε να φτάσει αυτό σε εσάς. Είναι πράγματα που δεν είναι τεχνικά και είναι πράγματα που θα τα περνούσαν πολύ απλά. Αυτά είναι πράγματα που περνάνε πλέον κανονιστικά. Και φτάνουμε σιγά σιγά στο κομμάτι της Εθνικής Αρχής και Γυρνοασφάλειας. Πολύ σημαντικό. Πάρα πολύ σημαντικό. Γιατί δημιουργήθηκε. Τι ήρθε να καλύψει.

Η Εθνική Αρχή Γυρνοασφάλειας δημιουργήθηκε με σκοπό να αναβαθμίσει το ήδη υπάρχον πλαίσιο στη χώρα μας. υπήρχε η Γενική Διεύθυνση, υπάρχουν άλλες υπηρεσίες σε διάφορους φορείς. Η Ευρώπη μας ζήτησε, όπως από όλες τις ευρωπαϊκές χώρες, να υπάρχει μία αρχή που να βλέπει συνολικά την Κυπριασμό Ασφάλεια. Μία εθνική αρχή. Αυτό πέρα από το ότι μας ζήτησε η Ευρώπη είναι και παραμένει μια ευκαιρία, μια ευκαιρία εξέλιξης, γιατί όχι μόνο η Εθνική Αρχή Κυπριασμό Ασφάλειας έρχεται να μεστώσει πως το κεντρικό σημείο επαφής το τι κάνουμε σε επίπεδο χώρας στο αντικείμενο της κυβερνημασφάλειας αλλά επίσης δίνει τη δυνατότητα να ορίσουμε πόσο ανθεκτικοί θα είμαστε για το μέλλον.

Όπως ξέρουμε η κυβερνημασφάλεια είναι ένα αντικείμενο το οποίο ποτέ δεν τελειώνει. Έχουμε συνεχόμενα βήματα. Άρα κάτω από το πλαίσιο του, έτσι να πούμε λίγο και το νομικό πλαίσιο κάτω από το πλαίσιο του 5086 νόμου του 2024 ιδρύθηκε η Εθνική Αρχική Πλευρά Ασφάλειας στις 14 Λεβάρι ναι, του Αγίου Παρδιέκη και επίσης δημοσιεύσαμε το Νοέμβριο της ίδιας χρονιάς το 5160 που είναι η υλοποίηση της ΝΙΣ 2 στη χώρα μας αυξάνοντας το πεδίο εφαρμογής το οποίο αφορά ποιες είναι οι κρίσιμες υποδομές αλλά το πιο σημαντικό κομμάτι το οποίο αφορά την Εθνική Αρχική Πλευρά Ασφάλειας είναι ότι αυτή τη στιγμή είμαστε σε μια συνεχόμενη επαφή με την αγορά, με τους φορείς, με τις οντότητες, δημόσιους, ιδιωτικούς, να προσπαθήσουμε να γίνουμε πιο ανθεκτικοί σε πολλαπλά επίπεδα.

Οπότε αυτό παλιότερα γινόταν, αλλά γινόταν αν θέλεις σε άλλα επίπεδα και επίσης με τρόπους λίγο διαφορετικούς. Είναι πολύ ωραίο να έχεις έναν οργανισμό που ξέρεις ότι αν απευθυνθείς, παράδειγμα για την ΙΣΔΙΟ ή για το ΣΥΡΑ ή για οτιδήποτε τέτοιο, χωρίς να είσαι ειδικός, θα υπάρχει ένα επίπεδο εκπαίδευσης, ο κόσμος θα είναι εκεί πέρα να σε βοηθήσει και βέβαια το πιο σημαντικό από όλα σε περίπτωση περιστατικών, μόλις τελειώσουν οι μεγαλύτερες ασκήσεις που έγινε στην Ευρώπη τις τελευταίες δύο μέρες, θα υπάρχει αυτό το κεντρικό σημείο επαφής για όλες τις άλλες χώρες της Ευρώπης.

Πολύ σημαντικό αυτό, διότι οι επιθέσεις είναι παντού πλέον. Παντού, δεν έχουν σύνορα. Δεν έχει κάποιος ακριβώς και δεν έχει κάποιος το ιδιαίτερο χαρτί του «άς εμένα δεν θα έρθουν». Οπότε προφανώς και χρειαζόταν και είναι πολύ σημαντικό πόσο κοντά μπορούμε να έχουμε, να πούμε ότι έχουμε την Εθνική Αρχή Κυβέρνησης Ασφάλειας με τον Ιδιωτικό Φορέα.

Δηλαδή βλέπουμε ότι έχουμε ανταπόκριση, είναι κάποια πράγματα τα οποία κρατάνε λίγο πίσω τον χώρο του ιδιωτικού τομέα να μιλήσουν σχετικά με όλα αυτά που μπορεί να αντιμετωπίζουν, υπάρχουν τρόποι να τους φέρουμε πιο κοντά. Ναι σίγουρα και δεν ξεχωρίζουμε ανάμεσα σε ιδιωτικό και δημόσιο τομέα ούτε οι hackers κάνουν αυτή τη διάκριση Αν είσαι κρίσιμη υποδομή για εμάς είναι το ένα και το αυτό Παράδειγμα η τελευταία κοινή υπουργική απόφαση που βγάλαμε που ορίζει το ρόλο του ΙΑΣΠ ή του ΣΥΣΟ δεν ξεχωρίζει ανάμεσα στον ιδιωτικό και στο δημόσιο τομέα Στο δημόσιο τομέα έχουμε το πρόβλημα της υποστελέχωσης γενικότερα άρα ποιος θα πάρει αυτό το ρόλο και εκεί πέρα βοηθάμε ενεργά πάρα πολλούς οργανισμούς και οντότητες στη διαδρομή που έχουν στον ιδιωτικό τομέα αντίστροφη είναι ότι πρέπει ο συγκεκριμένος ή η συγκεκριμένη να είναι μέρος του οργανισμού δεν μπορώ απλά να κάνω outsourcing το ρόλο Πόσο εύκολο είναι αυτό όμως?

Είναι αρκετά εύκολο γιατί στην ουσία το μοντέλο δίνει όλες τις δυνατότητες στην οντότητα που θέλει να ασχοληθεί με την κυβέρνηση ασφάλειας. Καταλαβαίνουμε ότι αυτόν τον οποίο θα βάλουμε σε αυτόν τον ρόλο δεν θα έχει τις νόσεις, αλλά το ότι μπορείς να αντλήσεις υπηρεσίες εξωτερικά της εταιρείας, παράδειγμα το penetration, είναι μια υπηρεσία την οποία δεν περιμένουμε κάθε οντότητα να χτίσει εντός του οργανισμού της.

Είναι κάτι το οποίο αυτό δίνει ένα πάτημα έτσι ώστε να εξελιχθεί όχι μόνο η αγορά, αλλά και η χώρα. Δηλαδή ότι υπάρχει σε κάθε οργανισμό ένας άνθρωπος ο οποίος ασχολείται με την κυβέρνηση ασφάλεια και πραγματικά το reporting line είναι στο ΔΣ. Πάρα πολύ σημαντικό αυτό. Προφανώς και κατανοεί τους κινδύνους, κατανοεί τι σημαίνει κυβέρνηση ασφάλεια, κατανοεί τι σημαίνει το κομμάτι της ασφάλειας και μπορεί αυτό να το μεταδώσει μετά στο ΔΣ, μπορεί να μιλήσει με τη δίκηση, μπορεί να το πάει ένα βήμα πιο πάνω, έτσι ώστε να γίνουν οι κατάλληλες ενέργειες που θα περιορίσουν τον οποιοδήποτε κίνδυνο ή ρίσκο.

Και να πούμε κάτι πάνω σε αυτό. Λευτέρη, πολύ σημαντικό. Κανείς δεν γεννήθηκε να ξέρει κυβερνήση ασφάλειας. Πόσο μάλλον όταν έφυγα εδώ από τη χώρα η λέξη δεν υπήρχε στο λεξικό. Αλλά όταν υπάρχει η διάθεση και ο άνθρωπος θέλει να ασχοληθεί με το αντικείμενο και καταλαβαίνει την ανάγκη, τώρα έχει και αυτή τη βοήθεια. Δηλαδή κάνουμε πάρα πολλές εκπαιδεύσεις, δίνουμε πάρα πολλές μεθοδολογίες που αφορούν πώς να δει τις ευπάθειες του ένας οργανισμός εντός του πεδίου εφαρμογής της νησιάς.

Ερωτηματολόγια έχω δει, ευπάθειες κάθε εβδομάδα. Έχω δει ότι υπάρχουν πολλοί συγκεκριμένες κινήσεις οι οποίες βοηθούν τους οργανισμούς, ιδίως αυτούς που δεν έχουν ακόμα τους σπόρους ή δεν μπορούν να συντηρήσουν μια τέτοια ομάδα όπως πολύ ωραία είπες, να αρχίσουν να αναπτύσσονται πάνω στον χώρο της κυβερνοασφάλειας, να νιώθουν πιο ασφαλείς.

Πολύ σωστά. Να σου φέρω ένα παράδειγμα. Οπότε τις τελευταίες δύο μέρες τρέχαμε την Cyber Europe ως Εθνική Αρχή Κυβερνοασφάλειας, συντονίζοντας μια σειρά από οντότητες. Η Cyber Europe είναι η άσκηση που γίνεται κάθε δύο χρόνια από τον Ενίσας, ευρωπαϊκό επίπεδο. Συμμετέχουν όλα τα κράτη-μέλη. είναι μια άσκηση επιχάρτου είναι μια τεράστια άσκηση η οποία συνήθως αφορά κάποια μεγάλη κρίση με κυβερνασφάλεια που έχει χτυπήσει την Ευρώπη γίνεται κάθε δύο χρόνια είχα τη χαρά να είμαι και στα μέλη που την έχουν οργανώσει σε παρελθοντικούς ρόλους και τώρα να τη ζήσω από τη μεριά της Εθνικής Αρχής το κομμάτι λοιπόν του να βλέπεις οργανισμούς πέτως είχαμε ως πεδιοεφαρμογή στα λιμάνια και στους σιδηρόδρομους, έτσι, για όλη την Ευρώπη.

Να βλέπεις, λοιπόν, η άσπε, η σύσο, αν θες να τους πούμε έτσι, σε λιμάνια της χώρας, όχι μόνο οι άνθρωποι να μην είναι στην παραλία, όχι μόνο να είναι στα γραφεία τους και να βλέπουν και να δουλεύουν τα σενάρια, αλλά να απαντάνε και να κάνουν ανάλυση στο υποτιθέμενο σενάριο, ποιος τους τύπησε κτλ. Όλο αυτό αρχίζει από το ότι έχουμε τη βασική στελέχωση.

Και μετά σιγά σιγά θα πάρει χρόνο σίγουρα, θα εξελιχθεί περισσότερο. Χτίζεται όμως ότι είναι κάτι το οποίο πραγματικά γίνεται, το βλέπουμε και προφανώς δεν μπορούμε να κάνουμε κάτι. Ούτως ή άλλως η κυβέρνηση ασφάλειας έχει ανοίξει τόσο πολύ και είναι ένα τόσο εκτενές αντικείμενο πλέον που με τίποτα δεν μπορείς να πεις ότι από τη μια στιγμή στην άλλη θα μπορέσω να χτίσω μια σοβαρή ικανότητα.

Να μπούμε κάτι πάνω σε αυτό. Οπότε η κυβέρνηση ασφάλειας είναι ένα πρόγραμμα αλλαγής. Αν μας σκεφτείς έναν οργανισμό, πας και τους λες φτιάξτε αυτά τα σημεία ελέγχου, έχετε αυτούς τους κινδύνους, αυτές τις ευπάθειες κτλ. Η αλλαγή της συναισθήματα προκαλεί άρνηση, θυμό, πάντα. Δεν θέλουμε να το κάνουμε, διαπραγμάτευση κτλ.

Οπότε ο ρόλος πια ενός μοντέρνου Chief Information Security Officer, πέρα από το επικοινωνιακό κομμάτι, καταλαβαίνοντας τα τεχνικά, μέχρι εκεί που μπορεί. Οπότε όποτε καταλαβαίνω πια όλα δεν είναι πάρα πολλά όπως είπες. Είναι κυρίως ένας ρόλος ο οποίος αφορά να φέρεις μαζί σου κόσμο σε αυτό το πρόγραμμα αλλαγής. Να τους πείσεις ότι αυτό το οποίο πρέπει να κάνουμε είναι κάτι σωστό.

Ότι πρέπει να αφιερώσουμε χρόνο και πόρους για αυτό. Και συνήθως αρχίζει δείχνοντας πούς άλλοι οργανισμοί έχουν υποφέρει. Έχουν χτυπηθεί από λυτρισμικό Έχουν θέματα που αφορούν Το δεύτερο παράγοντα αυτοκίνησης Όχι για να τρομοκρατήσουμε Το λέμε για να καταλάβετε Το τι γίνεται έξω Εμείς τα βλέπουμε καθημερινά Το πιο σοβαρό είναι αυτό Ναι ακριβώς Και να διακόπτεις περισσότερο Συνέχισε και θα σου πω στο τέλος Γιατί αυτό είναι πολύ σημαντικό Οπότε το κομμάτι του Δουλεύω μέσα Στον οργανισμό και είμαι ο εκπρόσωπος της Κυβέρνησης Ασφάλειας δεν είναι ένα κομμάτι το οποίο ούτε δίνει ισχύ, ούτε δίνει έτσι.

Είναι ένα κομμάτι το οποίο έχει πάρα πολύ μεγάλη ευθύνη. Έχει επίσης πάρα πολύ σημαντικό να μπορούμε να εξηγήσουμε τα πράγματα τα οποία πάμε να ζητήσουμε από τον οργανισμό και επίσης να καταλάβουμε ότι αν δεν επενδύσουμε στο να καταλάβουμε και την οπτική γωνία των ανθρώπων οι οποίοι τρέχουν τα πληροφορικά συστήματα, δεν έχουν προϋπολογισμό έχουν κάποια παλιά δίκτυα τα λοιπά και τα λοιπά τότε δεν θα είμαστε σε θέση ποτέ να το πάμε πιο μπροστά αυτό για να το κλείσουμε λίγο ωραία, αυτό προσπαθούμε να κάνουμε και εμείς ως Εθνική Αρχή, δηλαδή να πάμε το επόμενο να πιάσουμε το επόμενο βήμα εξέλιξης όσον αφορά το επίπεδο ανθεκτικότητας της χώρας μέσα από τις κρίσιμες και βασικές οντότητες της ΝΙΣΔΙΟ, αλλά στην ουσία είναι μια μεγάλη ευκαιρία να αναδείξουμε το αντικείμενο ανά τη χώρα.

Πολύ σημαντικό αυτό. Για του Σίζου και την αλλαγή θα το κρατήσω και θα το θυμάμαι, γιατί όντως ισχύει αυτό. Αυτή είναι η αλήθεια. Πρέπει να φέρεις πράγματα τα οποία ο οργανισμός ίσως να μην ήταν έτοιμος, ίσως να μην είχε σκεφτεί, ιδίως οι παλιοί όταν ξεκινήσανε, προφανώς δεν είχαν εικόνα, ούτε πιστεύαν ποτέ ότι θα φτάσουν σε αυτό το σημείο, αλλά χρειαζόμαστε την ασφάλεια, χρειαζόμαστε κυβερνοασφάλεια και σίγουρα ένας άνθρωπος που καταλαβαίνει πολύ περισσότερο από έναν οργανισμό που μπορεί να είναι κρίσιμη υποδομή αλλά να μην έχει καμία σχέση με την πληροφορική οπότε να μην έχει τον κόσμο είναι πολύ σημαντικό να υπάρχει ένας άνθρωπος ο οποίος θα μπορέσει να του δώσει αυτό το έναψιμα και να κάνει αυτήν την κίνηση.

Ωραία και φτάνουμε τώρα στην καθημερινότητα. Ποια είναι η καθημερινότητα λοιπόν του επιχειρησιακού υποδιευθυντή της Εθνικής Αρχής Κυβέρνησης Ασφάλειας. Περιστατικά, ανθεκτικότητα, καταστάσεις που αφορούν ευρωπαϊκά προγράμματα. Πιστεύω έχουμε μια αριστη συνεργασία με τη Γενική Διεύθυνση του Επιχειρησιακού. Προσπαθούμε συνεχώς να χτίζουμε υποδομές, να χτίζουμε υπηρεσίες, διαδικασίες.

Επιπροσπαθούμε ότι δεν το πετυχαίνουμε, ξαναρχίζουμε. κρατάμε αυτά τα οποία έχουμε μάθει το κομμάτι το οποίο είναι πολύ εύκολο να πέσει κάποιος στην παγίδα είναι να πει, α ωραία, μέχρι του χρόνου θα έχουμε πετύχει όλα αυτά τα πράγματα τα οποία είτε μας ζητάει η Ευρώπη είτε ότι μας έχουμε βάλει σε στόχο θεσία το πιο σημαντικό για μένα είναι να πραγματικά μεστώσει το αντικείμενο δηλαδή να μπουν βαθιά καλά θεμέλια έτσι ώστε το επιχειρησιακό κομμάτι να τρέχει ανεξάρτητα αν είμαι εγώ εκεί ή οποιοςδήποτε άλλος υποδιοκητής ή υποδιοκήτρια και να συνεχίσει να μαθαίνει να συνεχίσει να χτίζει τις διαδικασίες δεν υπάρχει μέρα που να μην κοιτάμε κάποιο περιστατικό δεν υπάρχει μέρα που να μην κοιτάμε πράγματα το πώς θα προσπαθήσουμε να γίνουμε καλύτεροι υπάρχουν περιστατικά τα οποία ξέρω ότι ξέρω, γιατί μας έχει δοθεί η αναφορά στην Ευρώπη λοιπόν ο τρόπος που δίνει την αναφορά είναι ότι η οντότητα πρέπει να υποβάλλει την αναφορά ανά την Ευρώπη και υπάρχουν και τα περιστατικά τα οποία ξέρω ότι δεν ξέρω

γιατί έχει βγει ένα ransom group και έχει πει έχουμε κάνει το HCZ στην τάδε οντότητα στην Ελλάδα αλλά δεν έχουμε λάβει την αντίστοιχη αναφορά οπότε το πιο σημαντικό πράγμα είναι ότι χτίζουμε πράγματα αυτή τη στιγμή και αυτή είναι και η καθημερινότητα ακούγεται πολύ ώρα έχει δουλίτσα Είμαι σίγουρος ότι δεν υπάρχει χρόνος αν κρίνω και από το πόσο μας φύρε για να μπορέσουμε να βρεθούμε η αλήθεια είναι ότι φαντάζομαι ότι και μόνο να ασχολούμασταν με το αντικείμενο εντός της Ελλάδος ο χρόνος δεν έφτανε σίγουρα πόσο μάλλον ασχολούμαστε και με το κομμάτι της Ευρώπης που είναι ένας πολύ σημαντικός παράγοντας Σωστά Οπότε σε τι επίπεδο βρισκόμαστε σε σχέση με την Ευρώπη στο χώρο και σαν Εθνική Αρχή Κυβερνάσφαλες, όπως βλέπεις, τις ελληνικές εταιρείες.

Η δικιά πάπους είναι ότι είμαστε σε καλό επίπεδο, γιατί δεν έχουμε ψηφιοποιήσει υπηρεσίες τις δεκαετίες τέλη του 2000 και αρχές 2010, οπότε δεν έχουμε ένα μεγάλο backlog από υποδομές που πρέπει να αναβαθμίσουμε. Κάποια πράγματα τα κάνουμε για πρώτη φορά. Κάνοντας πράγματα για πρώτη φορά μετά το 2021-2022, όπως ο μάλλον το 2026, έχεις τη δυνατότητα να βάλεις πολλά σημεία ελέγχου, τα οποία δεν υπήρχαν.

Ομόλογοι μας στο εξωτερικό βγάζουν υποδομές, τις αναβαθμίζουν. Έτσι εμείς δεν έχουμε αυτό το πρόβλημα. Αν δούμε επίσης ως Έλληνες, είμαστε αρκετά ανθεκτικοί. δηλαδή ναι υπάρχουν κυβερνοεπιθέσεις και θα συνεχίσουν να υπάρχουν, δεν το συζητάμε αυτό αλλά ταυτόχρονα ο Έλληνας επιχειρηματίας αν ξέρετε αν είναι στον ιδιωτικό ή στο δημόσιο τομέα αν είναι δημοσιοσπάλους στο δημόσιο τομέα είναι αρκετά ανθεκτικός στο πως θα αντιμετωπίσει μια κυβερνοεπίθεση και αυτό είναι ένα μεγάλο ατού της χώρας μας εγώ πιστεύω ότι η Ελλάδα πραγματικά μπορεί να αρχίσει να εξάγει ανθεκτικότητα έρχεται μια μεγάλη εταιρεία και σου λέει έχω όλες αυτές τις υπηρεσίες κυβερνοασφάλειας πως τις συνδυάζω αυτές έτσι ώστε να πάρω το καλό αποτέλεσμα στην Ελλάδα μπορείς να κάτσεις και να δεις πως θα κάνεις αυτό το συνδυασμό και επίσης να πούμε και κάτι πρακτικό δεν υπάρχει κατάσταση επί του παρόντος όπου ενώ έχουμε δεχτεί χτυπήματα να έχουμε αν θέλεις υποφέρει έτσι φέτος στη Μεγάλη Βρετανία

είχαμε τη Rolls Royce και τη Jaguar μην πιάσω τώρα άλλα περιστατικά το κομμάτι λοιπόν το ότι ξέρουμε να χειριζόμαστε τα συστήματά μας και τις ικανότητές μας πιστεύω μας κάνει αρκετά ανθεκτικούς σίγουρα έχουμε σημεία βελτίωσης έτσι μην το πάρουμε αυτό αλλά το ελληνικό στοιχείο λίγο μας σούζει πιστεύω ότι όντως βοηθάει και θα πήγαινα στο επόμενο κομμάτι Όλοι μιλάμε για skill gap στον κόσμο, για αυτά τα πολλά εκατομμύρια θέσεις εργασίας που δεν υπάρχουν και ψάχνουμε κόσμο στην κυβερνοασφάλεια.

Ταυτόχρονα πολλοί που ψάχνουν ρόλους στην κυβερνοασφάλεια λένε ότι δεν μας παίρνει κανείς. Η αλήθεια τελικά, πού βρίσκεται γι' αυτό και πώς μπορούμε εμείς να βοηθήσουμε να εκπαιδευτεί ο κόσμος, να πάρει κάποια skills παραπάνω, να κάνει τη μετάβαση ίσως σε κάποιους πιο παλιούς που ήταν στο κομμάτι του IT και έχουν αρκετές γνώσεις να περάσουν.

Πώς το βλέπουμε αυτό το κομμάτι. Είχα τη χαρά να είμαι πρόεδρος στο IC2, στο Global Board που είναι ένας μη κερδοσκοπικός οργανισμός που δίνει πιστοποιήσεις. Μία από αυτές είναι το CSSP. όταν φέραμε το CC, το Certified in Cyber Security. Για το πρόβλημα το οποίο είχαμε ήταν ότι ζητούσαν όλοι αυτοί οι ρόλοι πέντε χρόνια προϋπηρεσίας και να είσαι CC Certified.

Άρα το barrier to entry στο αντικείμενο ήταν απίθανο. Κανείς δεν μπορούσε να το πιάσει. Οπότε το πρώτο πράγμα το οποίο έχει αλλάξει το 2025-2026 είναι ότι οποιοςδήποτε αυτή τη στιγμή για πολύ λίγα λεφτά μπορεί να διαβάσει, να κάτσει να κάνει μια εξέταση και να πιστοποιηθεί στο αντιγύημα της κυβερνασφάλειας. Αυτό το βλέπω σαν μια βασική άδεια οδήγησης.

Να ξέρεις τα βασικά. Πάρα πολύ σημαντικό. Δεν παίζει ρόλο αν είσαι λογιστής, δικηγόρος, γραμματέας, οτιδήποτε. Αθλητής. Μπορείς να πάρεις μια βασική πιστοποίηση ανεξάρτητο οργανισμού. μην πούμε ότι προάγει ο επιχειρησιακός υποδηλητής την YC Squared το λένε τους ή άλλους για μένα προς θεού είναι μη κερδοσκοπικός οργανισμός το φέρνω ως παράδειγμα υπάρχουν και άλλοι υπάρχει το ΣΑΚΑ, υπάρχει το ΣΑΝΣ οπότε αυτό είναι το πρώτο πράγμα το δεύτερο είναι ότι έχω προσλάβει κόσμο που έχει κάνει λαμπρή καριέρα στην κυβέρνηση ασφάλειας ως πρώτο τους ρόλο στην κυβέρνηση ασφάλειας αρκετό κόσμο από διαφορετικό background και πραγματικά δεν χρειάζεται να έχεις πιστοποίηση.

Δεν χρειάζεται να έχεις καμία πιστοποίηση. Είχα ομάδες οι οποίες αγαπούσαν τις πιστοποίησεις πραγματικά καθολικά. Κάθε χρόνο πρέπει να πιστεύω καθένας τους. Είχα και ομάδες οι οποίες τις απεχθάνονταν ή πήγαιναν να κάνουν, ας πούμε, scrum master. Οπότε έχει να κάνει περισσότερο με το πόσο θέλει ο άλλος να μάθει και να ασχοληθεί με το αντικείμενο.

Αλήθειες σήμερα, για άλλη μια φορά λέγονται αλήθειες εδώ. Άρα οι άνθρωποι οι οποίοι ας πούμε Παρασκευή απόγευμα είναι διαδεθειμένοι να ασχοληθούν με το Corsair ή να διαβάσουν κάτι ή να δούνε πώς δουλεύει το Cloud σε θέματα input validation στα μοντέλα κτλ. Είναι οι άνθρωποι τους οποίους εγώ θα κοιτούσα για να μου κλείσουν αυτό το skills gap.

Πάρτε κόσμο, προσλάβετε κόσμο οι οποίοι δεν ξέρουν το αντικείμενο. Είναι το πιο σοφό μήνυμα που μου έχουν δώσει ακόμα και οι δικοί μου μέντορες. Γιατί επίσης αν ξέρουν το αντικείμενο της κυβερνασφάλειας του 2015 για παράδειγμα, έχει αλλάξει τόσο πολύ. Πρέπει μετά να το ξεμάθεις και να μάθεις τα επόμενα. Υσχύει αυτό. Άρα το skills gap, ενώ πραγματικά υπάρχει και λέμε ότι είναι πολύ δύσκολο να το αντιμετωπίσουμε, έχει γίνει σοβαρή δουλειά από οργανισμούς παγκοσμίως στο να μπορέσει να κλείσετε μέσω πιστοποίησεων είστε μέσω του ότι ψαχτείτε είναι ένα αντικείμενο το οποίο απλά θέλει τη διάθεσή σας.

Ισχύει. Πόσο λέμε λοιπόν ότι μεγαλώνει αυτό το gap. Γιατί εγώ θεωρώ ότι δεν μεγαλώνει το gap. Απλά ζητάμε πάρα πολύ κόσμο. Πλέον ξαφνικά τα τελευταία 8 ετία θα βάλω 5 ετία όλες οι εταιρείες θέλουν τουλάχιστον ένα-δύο άτομα που να έχουν κάποιες γνώσεις κυβερνοσφάλειες. Δεν γίνεται αλλιώς. Άρα, αν δεν τις έχεις και δεν μπορείς να τις αγοράσεις γιατί είσαι μικρομεσαίος, θα πρέπει να τις πάρεις από κάποια εταιρεία.

Άρα, προφανώς, δημιουργούνται νέες εταιρείες και νέες θέσεις εργασίας που ζητούν αυτόν τον κόσμο. Όσο και να αυξάνεται, αφού αυξάνεται η ζήτηση πολύ περισσότερο γιατί όλοι πλέον χρειάζεται να έχουν βασικές, ένα firewall, ένα EDR, ένα mail security, βασικά πράγματα. Ναι, σωστά. Θα πρέπει να είσαι το αντίστοιχο κόσμο, ο οποίος θα μπορεί είτε να τα χειριστεί σε πρώτο επίπεδο και να μιλήσει με οποιονδήποτε σε υποστηρίζει, είτε να τα χειριστεί και σε δεύτερο ή τρίτο.

Κοίταξε, αν έρθεις να με ρωτήσεις πόσο κόσμο θέλω στην Εθνική Αρχή Κυβέρνησης Ασφάλειας, θα κάτσω να κάνω ένα gap assessment θα σου πω θέλω 1500 άτομα έτσι για να τα απεξέλθω έτσι κάπως λειτουργούν και αυτά τα surveys οπότε λέμε ας πούμε ότι στο στο APAC δηλαδή οτιδήποτε αφορά την Ασία έτσι και την Αυστραλία υπάρχει ένα skills gap το οποίο είναι ξέρω εγώ στο ένα κάτι εκατομμύρια ναι άμα πας και ρωτήσεις στον κάθε οργανισμό τι θέλει έτσι είναι σαν να του λες τι θέλεις για τα Χριστούγεννα και ισχύουν αυτά τα οποία λένε Το πρακτικό θέμα είναι ότι πια η κυβέρνηση ασφάλει και με λίγο AI είναι σχετικά πιο προσιτό ως αντικείμενο από ό,τι ήταν στο παρελθόν.

Προσφυγικά χρόνια, βέβαια. Ξεκάθαρα. Ναι. Ξεκάθαρα. Δεν σου δίνει πάντα τις σωστές απαντήσεις, αλλά σε βοηθάει να πας πιο γρήγορα, να φτάσεις στον τέλος πιο γρήγορα. Ναι, έτσι να τριφτείς λίγο, να ασχοληθείς με το αντικείμενο. προς Θεού δεν κάνουμε αυτά που λέει το AI πάντα θα καταλήξετε σε άλλα άλλα μέρη αν δεν ξέρετε είναι λίγο γύρω γύρω αλλά όντως σε βοηθάει πάρα πολύ γιατί παλαιότερο δεν θα κάναμε θα ψάχναμε στο Google θα ανοίγαμε τουλάχιστον 10 διαφορετικές σελίδες θα τις διαβάζαμε θα προσπαθούσαμε να δούμε ποια από αυτή μας βγάζει νόημα και θα προσπαθούσαμε να το εφαρμόσουμε μετά διαφορετικά θα παίρναμε βιβλία θα το ψάχναμε Ακαδημαϊκά. Ακριβώς.

Ας σου φέρω ένα παράδειγμα να το δέσουμε λίγο με το penetration. Γιατί έρχισαμε το penetration test και το μετάξυ. Οπότε βοηθούσα μια ομάδα, τους έκανα λίγο mentoring σε ένα penetration test που είχαν. Και είχε το website ένα file upload. Πολύ βασικά πράγματα. Αλλά είχε και ένα input validation filter ενδιάμεσα. Κάθισα πολύ ήρεμα, έτσι.

Κάτι το οποίο θα μου έπαιρνε μια μισή μέρα να κάτσω να φτιάξω payloads, να περάσουν το validation. 20-25 λεπτά. εντάξει, οκ, ήξερα και τι έκανα αλλά ότι έχεις αυτή τη δυνατότητα πια είναι κάτι το οποίο πραγματικά σου ελευθερώνει τα χέρια αν ξέρεις λίγο να το χρησιμοποιήσεις ακριβώς, δηλαδή αν γνωρίζεις αυτό που θέλεις και που θες να πας να στο φέρει πάρα πολύ γρήγορα αν δεν γνωρίζεις το που θες να πας και απλά προσπαθείς με κάποιο τρόπο να πας θα σε πάει από πολλούς δρόμους για αυτό και βγαίνει το garbage in garbage out που λένε σε κάποια μοντέλα ναι αν δεν ξέρω εγώ τι να ρωτήσω προφανώς δεν θα ξέρει και τι να μου απαντήσει θα μου απαντήσει βάσει αυτό που θα ρωτήσω αλλά αυτό που είπες πολύ σωστά όταν ξέρω που θέλω να πάω με διευκολύνει πάρα πολύ στο ότι μειώνει το χρόνο σε πράγματα τα οποία θα έκανα όντως και θα μου έπαιρναν χι χρόνο τώρα το κάνω χι δεύτερα χι τρίτα εξαιρετικά πιάσαμε όμως όντως μόνο το penetration test ξεκινήσαμε από την αρχή Πολύ ενδιαφέρον αυτό για το IC2

που παλιά λεγόταν IC2 και το έχουμε πει πάρα πολλές φορές στην εκπομπή Τι άλλο θα μπορούσαμε να πούμε ότι θα βοηθήσει τον κόσμο γιατί προσπαθούμε μέσα από την εκπομπή όσο δυνατό να βοηθήσουμε για τον κόσμο που θέλει να ασχοληθεί ή που θέλει να κάνει τη μετάβαση να ασχοληθεί με το αντικείμενο της κυβερνασφάλειας Είπαμε λίγο για πιστοποιήσεις έτσι είπαμε λίγο για το αντικείμενο που αφορά τα σημεία ελέγχου εγώ θα έλεγα ότι οποιοςδήποτε θέλει να ασχοληθεί με το αντικείμενο της κυβερνασφάλειας πραγματικά να μην φοβάται είναι πολύ σημαντικό απλά να ασχοληθεί πρώτα με τη δικιά του ασφάλεια ψηφιακά έτσι να βάλει MFA στους λογριασμούς του να δει τη χαρά που είναι αυτό και μετά να δει επίσης που υπάρχουν τα λεγόμενα overlaps δηλαδή που η μέρα είχε σημεία που είναι κομμάτι της ύλης της κυβερνοασφάλειας.

Είναι σίγουρο ότι άμα σε ρωτήσω τι έκανες σήμερα, σε κάποια στιγμή θα χρησιμοποιήσεις το principle of need to know. Δεν θα μου πεις τι συζήτηση έκανες με την οικογένειά σου. Απλά αυτό να καταλάβει λίγο τις αρχές και τη διαδικασία που αφορά αυτό το αντικείμενο. Πιστεύω είναι για όλους. Και πρέπει λίγο να βοηθήσουμε περισσότερο στην απομυθοποίηση του αντικείμενου.

Να καταλάβουν ότι είναι κάτι της καθημερινότητας. Ποια υπεράσεις είναι. Καθημερινά. Όπως εγώ τους λέω πολλές φορές ότι κοιτάτε το κινητό σας τηλέφωνο σαν κινητό ακόμα. Σαν τι να το κοιτάτε. Αλλά το πιο πιθανό είναι ότι είναι ένας υπολογιστής. Α υπέρ υπολογιστής. Πρώτα είναι υπολογιστής πλέον και μετά ένα απλό κινητό τηλέφωνο όπως το είχαμε συνηθίσει.

Το χρησιμοποιούμε μια ώρα το πολύ ή δύο για να μιλήσουμε την ημέρα. και 8-10 ώρες σαν υπολογιστή. Ισχύει. Οπότε το έχουμε δίπλα μας και λέμε το κινητό είναι εντάξει τι να το ασφαλίσω. Γιατί στην ερώτηση το αν έχει κάποιος αντιβάερ ας πούμε στο κινητό η απάντηση είναι 9-10 όχι. Ούτε εγώ έχω. Αλλά εξόδευσα το Σαββατοκυριακό να το κάνω λίγο πιο στεγανό το κινητό μου.

Ψηφιακά πάνω. Ναι, γιατί γνωρίζουμε αυτό το κομμάτι. πολλοί θεωρούν ότι δεν υπάρχει λόγος γιατί είναι το κινητό όχι το κινητό είναι η ψηφιακή περσόνα μας αυτή τη στιγμή έχει τα πάρκια δεν θα πάω σε password manager είναι τόσο εύκολο να βουτήξουμε τώρα και εγώ και εσείς σε κοιτάω και είναι τόσο εύκολο να βουτήξουμε έλα να πω μια ιστορία λοιπόν για τους τηλεθεατές μας οπότε το Σάββατο Κύριακο ήταν ένα έχω ένα android κινητό και ήταν ένα app το οποίο δεν μπορούσε να απεγκαταστήσω, γιατί ήταν από τη μαμά εταιρεία και τα λοιπά.

Το κοιτάω μία, το κοιτάω όλοι δύο. Δεν ήθελα να εμπλακώ. Κάθομαι λοιπόν στο chat GPT. Πρέπει να κάνω root το τηλέφωνο για να απεγκαταστήσω αυτό. Γιατί δεν είχα το χρόνο. Φανταστείς. Τώρα χαμώ στο σπίτι. Παιδιά, οικογένεια. Χάος. Όχι, όχι. Το μόνο που χρειάζεται είναι να κάνεις αυτό, αυτό και αυτό. Δούλεψα. Πραγματικά. το χάρηκα τόσο πολύ, κάθισα 20 λεπτά έγινα ειδικός σε Android στη συγκεκριμένη έκδοση και όταν το έβγαλα απλά είχα επεγκαταστήσει μια εφαρμογή. Να, πώς ασχολήθηκα εγώ, έτσι, που είμαι άσχετος πια με τα κινητά, κάποτε κάνω penetration test σε κινητές συσκευές και apps και τα λοιπά και τώρα ήταν απλά να κάτσω να ασχοληθώ να καταλάβω τι γίνεται πώς λειτουργεί. Φανταστικό.

Όλοι μαθαίνουμε και πρέπει να συνεχίσουμε να μαθαίνουμε ακριβώς και ιδίως το αντικείμενο δεν μπορείς να σταματήσεις ποτέ να μαθαίνεις κάθε δύο μήνες υπάρχει κάτι καινούριο πλέον απλά υπάρχει κάτι καινούριο κάτι νέο να μάθεις λοιπόν θα φτάσω στο τελευταίο κομμάτι που μου είχε έρθει και όσο συζητούσαμε για την Εθνική Αρχή Κυβέρνησης Ασφάλειας και ήθελα να ρωτήσω ότι δεν κατάλαβα ποτέ και δεν το ψάξα και όλας η αλήθεια είναι Πώς μπορεί κάποιος να γίνει, να έρθει, μπορεί να έρθει κάποιος σαν τεχνικός, μπορεί να βοηθήσει στην αρχή, ναι.

Ναι, βέβαια. Ή και απ' έξω σαν να βοηθήσει με κάποιον τρόπο αν χρειαστεί. Είμαστε μια νέα αρχή, είμαστε μια νουπουδουδού, νομικό πρόσωπο δημοσίου δικαίου. Αυτή τη στιγμή έχουμε ανοιχτεί μια πρόσκληση απόσπασης, είναι για δημιούργους υπαλλήλους, έτσι. και μπορεί οποιοςδήποτε που δουλεύει στο δημόσιο να κάνει αίτηση. Πάρα πολύ σημαντικό αυτό.

Η διαδικασία είναι μια διαδικασία όπου υπάρχει screening, vetting κτλ. Και δεν ψάχνουμε κόσμο ο οποίος να ξέρει το αντικείμενο επαναλαμβάνοντας κυβέρνησης ασφάλειας. Πάρα πολύ σημαντικό. Έτσι έχουμε στελεχώσει και μεγαλώσει και την εθνική αρχή. Τώρα πέρα από αυτό έχουμε τη χαρά στην Ελλάδα να είμαστε μια σχετικά μικρή κοινότητα στο αντικείμενο της κυβερνασφάλειας.

Πράγματα τα οποία στην Λονδίνα, ας πούμε, περνάνε 6-8 μήνες να κάνουν. Εδώ πέρα είναι τρία τηλεφωνήματα και σε μια εβδομάδα έχουν γίνει. Αν πραγματικά θέλουμε να τα κάνουμε. Το κομμάτι λοιπόν το οποίο αφορά τι κάνουμε ως εθνική αρχή πέρα από το ελληνικό δημόσιο για να δούμε λίγο τον κόσμο ο οποίος θέλει να εμπλακεί με το αντικείμενο της κυβερνασφάλειας πιο γενικότερα, είναι και μια παρότριση προς το κοινό μας.

Δηλαδή πηγαίνετε σε events μη κερδοσκοπικών εταιριών, πηγαίνετε σε συναντήσεις μελών που αφορούν την κυβερνασφάλεια και τεχνικά αντικείμενα, πηγαίνετε σε παρουσιάσεις. Αυτή τη στιγμή πραγματικά έχουμε μια μεγάλη εξωστρέφεια ως Εθνική Αρχή και πολλές φορές επίσης έρχεται και η πληροφορία για κάποια ευπάθεια, η οποία μπορεί να έρθει από μια απλή συζήτηση ή μπορεί να έρθει γιατί μας έχει ζητήσει CV number, ένας Έλληνας ερευνητής οπότε το έχουμε καταθέσει στην Ευρώπη και έχουμε βοηθήσει με αυτή τη διαδικασία.

Θέλω να πω ότι υπάρχουν πάρα πολλοί διάβλοι να κάποιος ασχοληθεί. Πολύ σημαντικό. Η εξωστρέφεια είναι πάρα πολύ σημαντική στο χώρο μας στο δικοί μου γιατί συνήθως είμαστε λίγο περιορισμένοι και δεν ήταν πάντα έτσι. Οπότε είναι καλό ότι η Εθνική Αρχή βγαίνει μπροστά και έχει αυτήν την εξωστρέφεια για να μπορέσουμε να προσελκύσουμε περισσότερο κόσμο όντως είμαστε μικρή κοινότητα στην Ελλάδα οπότε είναι πολύ φυσικό να έχουμε να ξέρουμε ένας τον άλλον γιατί όχι να βοηθάμε και ένας τον άλλον ισχύει και με αυτό θα ήθελα να κλείσουμε και οπωσδήποτε να σε ευχαριστήσω πάρα πολύ και σίγουρα να ξέρετε ότι θα υπάρχει part 2 part 3 μπορεί και part 4 από ό,τι βλέπω η κουβέντα εξελίσσεται φοβερά. Γιάννη σε ευχαριστώ πάρα πολύ για άλλη μια φορά. Εγώ ευχαριστώ που μπορούσαμε να δείξουμε λίγο το αντικείμενο και σίγουρα θα το ξανακάνουμε. Καλή συνέχεια.

Σχόλια

Χωρίς σχόλια

Συνδεθείτε για να συμμετάσχετε στη συζήτηση

Σύνδεση για Σχολιασμό

Δεν υπάρχουν σχόλια ακόμα

Πίσω 15 δευτ.
Play
Μπροστά 30 δευτ.
00:00:00
00:00:00