DORA Third-Party ICT Risk: πώς οργανώνουμε vendors, συμβάσεις και Register of Information
Ο DORA απαιτεί δομημένη εικόνα των ICT τρίτων παρόχων και των συμβατικών εξαρτήσεων. Το Register of Information είναι μόνο η αρχή: χρειάζεται…
Γράφουμε για όσα σχεδιάζουμε και υποστηρίζουμε στην πράξη: εταιρική τηλεφωνία, cloud, δίκτυα, ασφάλεια, Managed IT και AI.
Στόχος των άρθρων είναι να εξηγούν τις βασικές επιλογές, τις εξαρτήσεις και τα σημεία που χρειάζονται έλεγχο πριν από μια τεχνική απόφαση. Χωρίς υπερβολές και χωρίς να κρύβονται οι περιορισμοί.
Ο DORA απαιτεί δομημένη εικόνα των ICT τρίτων παρόχων και των συμβατικών εξαρτήσεων. Το Register of Information είναι μόνο η αρχή: χρειάζεται…
Η NIS2 προβλέπει πολυσταδιακή αναφορά σημαντικών περιστατικών. Το δύσκολο δεν είναι μόνο η προθεσμία· είναι να υπάρχει από πριν η τεχνική εικόνα,…
Ένα firewall δεν αντικαθιστά το endpoint security και ένα EDR δεν σημαίνει ότι κάποιος παρακολουθεί τις ειδοποιήσεις 24/7. Η ασφάλεια χρειάζεται διαφορετικά…
Το MFA παραμένει βασικός έλεγχος, αλλά σύγχρονες επιθέσεις μπορούν να στοχεύσουν τον ίδιο τον μηχανισμό sign-in ή να κλέψουν session tokens. Η…
Στη VoIP τηλεφωνία η σηματοδοσία και ο ήχος είναι διαφορετικά τμήματα. Η προστασία τους πρέπει να ελέγχεται σε κάθε σκέλος της πραγματικής…