Εκδηλώσεις ενδιαφέροντος έως 14/9/26
Πιστοποιημένο πρόγραμμα Ανάλυσης παιδικού ιχνογραφήματος (ζωγραφιάς) - σεμινάριο

Cybersecurity, προστασία δεδομένων & ασφάλεια πληροφοριακών συστημάτων

Εξ αποστάσεως επιμορφωτικό σεμινάριο

Διεξάγεται από το Κέντρο Δια Βίου Μάθησης ΕΥΔΟΚΙΜΟΣ

Το online σεμινάριο: Cybersecurity, προστασία δεδομένων & ασφάλεια πληροφοριακών συστημάτων απευθύνεται σε ενήλικες που επιθυμούν να αποκτήσουν συστηματική γνώση της κυβερνοασφάλειας, της προστασίας δεδομένων και της ασφάλειας πληροφοριακών συστημάτων ή να ενισχύσουν συναφείς επαγγελματικές δεξιότητες. Ενδεικτικά, απευθύνεται σε κάθε ενδιαφερόμενο από 18 ετών και άνω για την ενίσχυση του βιογραφικού του και στο πλαίσιο της συνεχιζόμενης επαγγελματικής κατάρτισης και επιμόρφωσης ενηλίκων. Επίσης απευθύνεται σε: • Στελέχη πληροφορικής, διαχειριστές συστημάτων και δικτύων, τεχνικούς υποστήριξης και επαγγελματίες IT. • Στελέχη επιχειρήσεων και οργανισμών που εμπλέκονται στη διαχείριση κινδύνων, στη συμμόρφωση, στην προστασία δεδομένων ή στην επιχειρησιακή συνέχεια. • Επαγγελματίες ή υποψήφιους επαγγελματίες κυβερνοασφάλειας που επιθυμούν δομημένη εισαγωγή και διεύρυνση γνώσεων. • Φοιτητές και αποφοίτους πληροφορικής, μηχανικών, διοίκησης, νομικών ή άλλων συναφών πεδίων, καθώς και κάθε ενδιαφερόμενο από 18 ετών και άνω.
Διάρκεια προγράμματος:
⏱️ 440 ώρες / 10 μήνες

🏷️ Μόλις με 25 € / μήνα
🎁 ΔΩΡΟ 2 μήνες διδάκτρων με προεξόφληση
✔️ Άμεση έναρξη – χωρίς αναμονές
✔️ Εξ αποστάσεως ασύγχρονη παρακολούθηση
Κωδικός σεμιναρίου: 5.217


Το εξ αποστάσεως σεμινάριο: Cybersecurity, προστασία δεδομένων & ασφάλεια πληροφοριακών συστημάτων προσφέρει ολοκληρωμένη και συστηματική επιμόρφωση στις αρχές, στις τεχνολογίες και στις οργανωτικές πρακτικές που απαιτούνται για την προστασία πληροφοριών, δεδομένων και ψηφιακών υποδομών. Μέσα από 18 θεματικές ενότητες, οι επιμορφούμενοι προσεγγίζουν τη διακυβέρνηση και τη διαχείριση κινδύνων, την ασφάλεια δικτύων και συστημάτων, την προστασία δεδομένων, την κρυπτογραφία, την ασφαλή ανάπτυξη λογισμικού, το cloud, την ανίχνευση απειλών, την αντιμετώπιση περιστατικών και την κυβερνοανθεκτικότητα.

Οι συμμετέχοντες:
Κατανοούν σε βάθος τις θεμελιώδεις αρχές της κυβερνοασφάλειας, την αρχιτεκτονική δικτύων και cloud, τις τεχνικές κρυπτογραφίας, καθώς και το κανονιστικό, θεσμικό και επιχειρησιακό πλαίσιο (GDPR, NIS2, DORA, ISO 27001) προστασίας πληροφοριακών υποδομών.
Εξοικειώνονται με την αναγνώριση απειλών και ευπαθειών, τη διαχείριση ταυτοτήτων και προσβάσεων (IAM), την ερμηνεία logs και alerts, καθώς και με τις διαδικασίες πρόληψης, hardening, αντιμετώπισης περιστατικών και λήψης αντιγράφων ασφαλείας (backup).
Επιμορφώνονται στη συνολική διαχείριση κινδύνων, τη συνδυαστική αξιολόγηση δεδομένων ασφάλειας, τη λήψη αποφάσεων για την επιχειρησιακή συνέχεια και την ανάκαμψη από καταστροφή, καθώς και στη σύνδεση των τεχνικών μέτρων με τη διαμόρφωση κουλτούρας κυβερνοανθεκτικότητας, τη βιώσιμη συμμόρφωση και την επαγγελματική οργάνωση της ασφάλειας.
Εξελίσσονται επαγγελματικά ισχυροποιώντας το βιογραφικό τους

Το πρόγραμμα έχει επιμορφωτικό χαρακτήρα και δεν υποκαθιστά εξειδικευμένες επαγγελματικές πιστοποιήσεις ή θεσμικές απαιτήσεις συγκεκριμένων ρόλων.


Το πρόγραμμα διεξάγεται από το Κέντρο Δια Βίου Μάθησης ΕΥΔΟΚΙΜΟΣ, αδειοδοτημένο από το Υπουργείο Παιδείας, Θρησκευμάτων και Αθλητισμού με αριθμό απόφασης Κ6/162254 και πιστοποιημένο από τον Εθνικό Οργανισμό Πιστοποίησης Προσόντων και Επαγγελματικού Προσανατολισμού (Ε.Ο.Π.Π.Ε.Π.).

Αδειοδοτημένο Κέντρο Δια Βίου Μάθησης (ΚΔΒΜ) από το Υπουργείο Παιδείας, Θρησκευμάτων και Αθλητισμού με αριθμό απόφασης Κ6/162254 και πιστοποιημένο από τον Ε.Ο.Π.Π.Ε.Π


Σε επίπεδο γνώσεων, με την ολοκλήρωση του προγράμματος οι επιμορφούμενοι αναμένεται:
• Να κατανοούν τις θεμελιώδεις αρχές κυβερνοασφάλειας, ασφάλειας πληροφοριών και προστασίας δεδομένων.
• Να γνωρίζουν τις βασικές κατηγορίες κυβερνοαπειλών, ευπαθειών και τεχνικών επίθεσης.
• Να γνωρίζουν βασικές αρχές δικτυακής ασφάλειας, κρυπτογραφίας, ελέγχου πρόσβασης, cloud security και ασφαλούς ανάπτυξης.
• Να κατανοούν τη διαχείριση κυβερνοκινδύνου, την παρακολούθηση συμβάντων και τον κύκλο αντιμετώπισης περιστατικών.
• Να γνωρίζουν βασικές απαιτήσεις και πλαίσια όπως GDPR, NIS2, DORA, ISO/IEC 27001, NIST CSF και CIS Controls.

Σε επίπεδο δεξιοτήτων, με την ολοκλήρωση του προγράμματος οι επιμορφούμενοι αναμένεται:
• Να αναγνωρίζουν ενδείξεις κινδύνου, αδυναμίες ελέγχων και πιθανά σημεία έκθεσης πληροφοριακών συστημάτων.
• Να επιλέγουν κατάλληλες πρακτικές ελέγχου πρόσβασης, προστασίας δεδομένων, hardening και ασφαλούς επικοινωνίας ανάλογα με το πλαίσιο.
• Να ερμηνεύουν βασικά ευρήματα vulnerability assessments, logs, alerts και αναφορών ασφάλειας.
• Να οργανώνουν βασικές ενέργειες πρόληψης, αναφοράς και απόκρισης σε περιστατικά κυβερνοασφάλειας.
• Να αξιολογούν πρακτικές backup, επιχειρησιακής συνέχειας και ανάκαμψης από καταστροφή.

Σε επίπεδο ικανοτήτων, με την ολοκλήρωση του προγράμματος οι επιμορφούμενοι αναμένεται:
• Να συνθέτουν τεχνική και οργανωτική γνώση κατά την αξιολόγηση σεναρίων κυβερνοκινδύνου.
• Να συμβάλλουν στη διαμόρφωση κουλτούρας ασφάλειας και στην εφαρμογή πολιτικών προστασίας πληροφοριών.
• Να προσεγγίζουν ζητήματα προσωπικών δεδομένων, εμπιστευτικότητας και λογοδοσίας με υπευθυνότητα.
• Να αξιολογούν κριτικά την καταλληλότητα μέτρων ασφάλειας και να αναγνωρίζουν πότε απαιτείται εξειδικευμένη τεχνική ή νομική υποστήριξη.


Το σεμινάριο: Cybersecurity, προστασία δεδομένων & ασφάλεια πληροφοριακών συστημάτων απευθύνεται σε ενήλικες που επιθυμούν να αποκτήσουν συστηματική γνώση της κυβερνοασφάλειας, της προστασίας δεδομένων και της ασφάλειας πληροφοριακών συστημάτων ή να ενισχύσουν συναφείς επαγγελματικές δεξιότητες.

Ενδεικτικά, απευθύνεται σε κάθε ενδιαφερόμενο από 18 ετών και άνω για την ενίσχυση του βιογραφικού του και στο πλαίσιο της συνεχιζόμενης επαγγελματικής κατάρτισης και επιμόρφωσης ενηλίκων. Επίσης απευθύνεται σε:
Στελέχη πληροφορικής, διαχειριστές συστημάτων και δικτύων, τεχνικούς υποστήριξης και επαγγελματίες IT.
Στελέχη επιχειρήσεων και οργανισμών που εμπλέκονται στη διαχείριση κινδύνων, στη συμμόρφωση, στην προστασία δεδομένων ή στην επιχειρησιακή συνέχεια.
Επαγγελματίες ή υποψήφιους επαγγελματίες κυβερνοασφάλειας που επιθυμούν δομημένη εισαγωγή και διεύρυνση γνώσεων.
Φοιτητές και αποφοίτους πληροφορικής, μηχανικών, διοίκησης, νομικών ή άλλων συναφών πεδίων, καθώς και κάθε ενδιαφερόμενο από 18 ετών και άνω.


Η μέθοδος υλοποίησης του σεμιναρίου: Cybersecurity, προστασία δεδομένων & ασφάλεια πληροφοριακών συστημάτων είναι δομημένη με γνώμονα την ευελιξία, την επιστημονική εγκυρότητα και την υποστήριξη της αυτόνομης μάθησης. Ακολουθεί η αναλυτική παρουσίαση της μεθοδολογίας:
• Μορφή εκπαίδευσης: Το πρόγραμμα υλοποιείται με τη μέθοδο της εξ αποστάσεως ασύγχρονης τηλεκατάρτισης. Οι επιμορφούμενοι έχουν πρόσβαση στο υλικό μέσω της πλατφόρμας Moodle, ώστε να προσαρμόζουν τη μελέτη στον δικό τους χρόνο και ρυθμό, ενισχύοντας την εκπαιδευτική τους αυτονομία.
• Δομή και ροή υλικού: Η εκπαιδευτική διαδικασία είναι σπονδυλωτή. Το υλικό του προγράμματος διατίθεται στους επιμορφούμενους σταδιακά κάθε μήνα.
• Εκπαιδευτικό υλικό: Στο σύνολο των ενοτήτων περιλαμβάνονται:
– Λέξεις-κλειδιά και στόχοι: Για τον γρήγορο προσανατολισμό του επιμορφούμενου.
– Προσδοκώμενα αποτελέσματα: Σαφής προσδιορισμός των γνώσεων και δεξιοτήτων που θα αποκτηθούν.
– Εκπαιδευτικό υλικό σε μορφή κειμένου: οι επιμορφούμενοι έχουν στη διάθεσή τους εκπαιδευτικό υλικό σε μορφή κειμένου (pdf)
– Διαφάνειες: Παρουσίαση των βασικών σημείων της θεωρίας και των τεχνικών ανάλυσης.
– Μελέτες περίπτωσης: Παραδείγματα και μελέτες περίπτωσης.
– Υποστηρικτικά εργαλεία: Γλωσσάρι όρων για την αποσαφήνιση της ορολογίας και βιβλιογραφικές αναφορές για περαιτέρω έρευνα.
• Διαδραστικότητα και υποστήριξη: Η πλατφόρμα παρέχει εργαλεία επικοινωνίας. Οι επιμορφούμενοι μπορούν να αναρτούν εργασίες και να απευθύνουν ερωτήματα στον ακαδημαϊκό υπεύθυνο, διασφαλίζοντας την απαραίτητη καθοδήγηση και ανατροφοδότηση.


Τα προαπαιτούμενα για την παρακολούθηση του προγράμματος είναι:
Σύνδεση στο διαδίκτυο, γνώσεις χρήσης Η/Υ και ύπαρξη λογαριασμού ηλεκτρονικής αλληλογραφίας (email) για επικοινωνία με τον ακαδημαϊκό υπεύθυνο.

Το σεμινάριο περιλαμβάνει τις παρακάτω ενότητες:

• Η έννοια, ο σκοπός και η θεμελιώδης σημασία της κυβερνοασφάλειας
• Η διαφορά μεταξύ κυβερνοασφάλειας, ασφάλειας πληροφοριών και ασφάλειας πληροφοριακών συστημάτων
• Το μοντέλο CIA: Εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα δεδομένων
• Οι πυλώνες της αυθεντικότητας, της λογοδοσίας και της μη αποποίησης ενεργειών
• Τα πληροφοριακά αγαθά, η ταξινόμηση και η αξία τους για έναν οργανισμό
• Απειλές, ευπάθειες, κίνδυνοι και οι πιθανές επιπτώσεις τους
• Η επιφάνεια επίθεσης και τα σημεία έκθεσης ενός συστήματος
• Κατηγορίες φορέων απειλών και τα βασικά κίνητρα των κυβερνοεπιθέσεων
• Διακρίσεις μεταξύ εσωτερικών και εξωτερικών απειλών ασφάλειας
• Στοχευμένες έναντι ευκαιριακών κυβερνοεπιθέσεων
• Ο ετήσιος και επιχειρησιακός κύκλος ζωής μιας κυβερνοεπίθεσης
• Η αρχή του ελάχιστου προνομίου στη διαχείριση προσβάσεων
• Η στρατηγική της άμυνας σε βάθος και της πολυεπίπεδης προστασίας
• Οι αρχές σχεδιασμού Secure by Design και Secure by Default
• Το μοντέλο συνυπευθυνότητας (Shared Responsibility) στην κυβερνοασφάλεια
• Σύγχρονες τάσεις, προκλήσεις και η εξέλιξη του τοπίου των κυβερνοαπειλών

• Η στρατηγική κυβερνοασφάλειας ενός οργανισμού και η ευθυγράμμισή της με τους επιχειρηματικούς στόχους
• Μοντέλα διακυβέρνησης ασφάλειας πληροφοριών και δομές εποπτείας
• Η πολιτική ασφάλειας πληροφοριών ως θεμέλιο εταιρικής διακυβέρνησης
• Η ιεραρχία πολιτικών, προτύπων, διαδικασιών και οδηγιών ασφάλειας
• Ρόλοι, αρμοδιότητες και κατανομή ευθυνών στην ασφάλεια πληροφοριών
• Ο στρατηγικός ρόλος του CISO στη διοίκηση και τη λήψη αποφάσεων
• Επιτροπές ασφάλειας, δομές εποπτείας και εταιρική λογοδοσία
• Καθορισμός της ανοχής κινδύνου (Risk Appetite) και του αποδεκτού επιπέδου κυβερνοκινδύνου
• Δείκτες απόδοσης (KPIs) και δείκτες κινδύνου (KRIs) στην κυβερνοασφάλεια
• Σύνταξη και υποβολή αναφορών κυβερνοασφάλειας προς την ανώτατη διοίκηση
• Διαδικασίες διαχείρισης εξαιρέσεων και παρέκκλισης από τις πολιτικές ασφάλειας
• Ορθός προϋπολογισμός και στρατηγική κατανομή πόρων κυβερνοασφάλειας
• Αξιολόγηση με βάση τα μοντέλα ωριμότητας κυβερνοασφάλειας (Maturity Models)
• Η αρχή της συνεχούς βελτίωσης στο Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ΣΔΑΠ/ISMS)

• Οι θεμελιώδεις αρχές διαχείρισης κινδύνων ασφάλειας πληροφοριών
• Η αναγνώριση, καταγραφή και χαρτογράφηση των πληροφοριακών αγαθών
• Η αποτίμηση της αξίας και της κρισιμότητας των πληροφοριακών αγαθών
• Η αναγνώριση και η ανάλυση απειλών στο πλαίσιο της αξιολόγησης κινδύνου
• Ο εντοπισμός και η καταγραφή ευπαθειών κατά την ανάλυση κινδύνου
• Ποιοτικές μέθοδοι και τεχνικές αξιολόγησης κυβερνοκινδύνου
• Ποσοτικές μέθοδοι, μαθηματικά μοντέλα και εκτίμηση κυβερνοκινδύνου
• Ο υπολογισμός της πιθανότητας εκδήλωσης και της επιχειρηματικής επίπτωσης
• Η δομή, η σύνταξη και η διαχείριση του Μητρώου Κινδύνων (Risk Register)
• Στρατηγικές αντιμετώπισης: Αποδοχή, μείωση, μεταφορά και αποφυγή κινδύνου
• Η έννοια του εγγενούς και του υπολειπόμενου κινδύνου (Residual Risk)
• Ο σχεδιασμός, η εφαρμογή και η παρακολούθηση των μέτρων αντιμετώπισης (Risk Treatment Plan)
• Η ιδιοκτησία κινδύνου (Risk Ownership) και η κατανομή ευθυνών
• Η περιοδική επανεκτίμηση, αναθεώρηση και παρακολούθηση του κυβερνοκινδύνου
• Η ανάλυση σεναρίων κυβερνοεπιθέσεων και η προσομοίωση επιπτώσεων

• Θεμελιώδεις αρχές σχεδιασμού και υλοποίησης ασφαλούς αρχιτεκτονικής
• Μοντελοποίηση απειλών (Threat Modeling) κατά τον σχεδιασμό συστημάτων
• Καθορισμός και ανάλυση απαιτήσεων ασφάλειας πληροφοριακών συστημάτων
• Η αρχή του διαχωρισμού λειτουργιών και καθηκόντων (Separation of Duties)
• Στρατηγικές ελαχιστοποίησης της επιφάνειας επίθεσης (Attack Surface Reduction)
• Αρχιτεκτονική Μηδενικής Εμπιστοσύνης (Zero Trust Architecture)
• Έλεγχος, παρακολούθηση και περιορισμός ροών δεδομένων μεταξύ ζωνών εμπιστοσύνης
• Τεχνικές απομόνωσης και κατάτμησης (Segmentation) κρίσιμων συστημάτων και υπηρεσιών
• Ζητήματα ασφάλειας και προστασίας κατανεμημένων πληροφοριακών συστημάτων
• Αρχιτεκτονικός σχεδιασμός υψηλής διαθεσιμότητας και πλεονασμού (High Availability & Redundancy)
• Ασφάλεια διεπαφών, σημείων διασύνδεσης (APIs) και ενοποίησης συστημάτων
• Ασφαλής διαχείριση, αποθήκευση και έλεγχος παραμέτρων συστήματος (Configurations & Secrets)
• Τεκμηρίωση, αξιολόγηση και περιοδική επανεξέταση της αρχιτεκτονικής ασφάλειας

• Οι βασικές αρχές και το πλαίσιο σχεδιασμού της ασφάλειας δικτύων
• Δικτυακή τμηματοποίηση (Segmentation) και τεχνικές μικροτμηματοποίησης (Microsegmentation)
• Τείχη προστασίας (Firewalls) και κανόνες ελέγχου της δικτυακής κίνησης
• Συστήματα ανίχνευσης (IDS) και αποτροπής (IPS) εισβολών
• Ζητήματα ασφάλειας και αδυναμίες της στοίβας πρωτοκόλλων TCP/IP
• Ασφάλεια της υποδομής DNS και πρωτόκολλα προστασίας (DNSSEC)
• Ασφάλεια ηλεκτρονικού ταχυδρομείου και πρωτόκολλα προστασίας email (SPF, DKIM, DMARC)
• Εικονικά ιδιωτικά δίκτυα (VPNs) και μηχανισμοί ασφαλούς απομακρυσμένης πρόσβασης
• Ασφάλεια ασύρματων δικτύων Wi-Fi και πρωτόκολλα κρυπτογράφησης (WPA2/WPA3)
• Τεχνικές προστασίας και μετριασμού επιθέσεων Άρνησης Υπηρεσίας (DoS και DDoS)
• Έλεγχος πρόσβασης δικτύου (NAC) και ταυτοποίηση συνδεδεμένων συσκευών
• Σκληραγώγηση (Hardening) και ασφάλεια δρομολογητών, μεταγωγέων και δικτυακού εξοπλισμού
• Συνεχής παρακολούθηση, καταγραφή και ανάλυση της δικτυακής κίνησης
• Ασφάλεια επικοινωνιών με χρήση TLS και σύγχρονων ασφαλών πρωτοκόλλων
• Προκλήσεις και στρατηγικές ασφάλειας δικτύων στο νέφος (Cloud) και σε υβριδικές υποδομές

• Η έννοια της ψηφιακής ταυτότητας και η διαχείριση του κύκλου ζωής των λογαριασμών
• Οι πυλώνες της ταυτοποίησης, της αυθεντικοποίησης και της εξουσιοδότησης
• Πολιτικές, βέλτιστες πρακτικές και ασφαλής διαχείριση κωδικών πρόσβασης
• Εφαρμογή και διαμόρφωση πολυπαραγοντικού ελέγχου ταυτότητας (MFA)
• Αυθεντικοποίηση χωρίς κωδικούς (Passwordless) και σύγχρονες μέθοδοι σύνδεσης (Passkeys, FIDO2)
• Έλεγχος πρόσβασης βάσει ρόλων (Role-Based Access Control – RBAC)
• Έλεγχος πρόσβασης βάσει ιδιοτήτων (Attribute-Based Access Control – ABAC)
• Διαχείριση και προστασία λογαριασμών υψηλών προνομίων (Privileged Access Management – PAM)
• Διακυβέρνηση και διοίκηση ψηφιακών ταυτοτήτων (Identity Governance & Administration – IGA)
• Μηχανισμοί Single Sign-On (SSO) και ομοσπονδιακή διαχείριση ταυτότητας (Federated Identity)
• Ανοιχτά πρότυπα αυθεντικοποίησης και εξουσιοδότησης: SAML, OAuth 2.0 και OpenID Connect
• Περιοδική πιστοποίηση, έλεγχος και επανεξέταση δικαιωμάτων πρόσβασης (Access Reviews)
• Διαχείριση, έλεγχος και ασφάλεια λογαριασμών υπηρεσίας (Service Accounts) και μη ανθρώπινων ταυτοτήτων
• Τεχνικές ανίχνευσης κατάχρησης, υποκλοπής και παραβίασης διαπιστευτηρίων

• Οι βασικές αρχές, οι στόχοι και οι εφαρμογές της σύγχρονης κρυπτογραφίας
• Συμμετρική κρυπτογράφηση, αλγόριθμοι (AES) και πρακτικές εφαρμογές
• Ασύμμετρη κρυπτογράφηση, χρήση ζευγών κλειδιών (Public/Private) και μαθηματικά θεμέλια
• Κρυπτογραφικές συναρτήσεις κατακερματισμού (Hash Functions) και διασφάλιση ακεραιότητας
• Ψηφιακές υπογραφές, αυθεντικοποίηση μηνυμάτων και επαλήθευση ακεραιότητας
• Υποδομή Δημόσιου Κλειδιού (PKI), Αρχές Πιστοποίησης (CA) και ψηφιακά πιστοποιητικά
• Ασφαλής διαχείριση του πλήρους κύκλου ζωής των κρυπτογραφικών κλειδιών
• Χρήση Hardware Security Modules (HSMs) για την προστασία και φύλαξη κλειδιών
• Τεχνικές κρυπτογράφησης δεδομένων σε κατάσταση αποθήκευσης (Data at Rest)
• Πρωτόκολλα κρυπτογράφησης δεδομένων κατά τη μετάδοση (Data in Transit)
• Μέθοδοι και προκλήσεις κρυπτογράφησης δεδομένων κατά την επεξεργασία (Data in Use)
• Τεχνικές Tokenization, ανώνυμοποίησης και προστασίας ευαίσθητων πεδίων
• Κρυπτογραφική ευελιξία (Crypto Agility) και στρατηγικές αντικατάστασης αλγορίθμων

• Η έννοια, ο ορισμός και οι βασικές κατηγορίες προσωπικών δεδομένων
• Ειδικές κατηγορίες δεδομένων (ευαίσθητα δεδομένα) και αυξημένες απαιτήσεις προστασίας
• Οι θεμελιώδεις αρχές της νόμιμης, θεμιτής και διαφανούς επεξεργασίας δεδομένων
• Η αρχή του περιορισμού του σκοπού επεξεργασίας (Purpose Limitation)
• Η αρχή της ελαχιστοποίησης των δεδομένων (Data Minimization)
• Διασφάλιση της ακρίβειας και διαδικασίες επικαιροποίησης των προσωπικών δεδομένων
• Η αρχή του περιορισμού της περιόδου αποθήκευσης (Storage Limitation)
• Εφαρμογή των αρχών Privacy by Design και Privacy by Default στον σχεδιασμό συστημάτων
• Χαρτογράφηση δεδομένων (Data Mapping) και καταγραφή των ροών πληροφορίας
• Ταξινόμηση δεδομένων βάσει επιπέδου ευαισθησίας και κρισιμότητας
• Διαμόρφωση πολιτικών διατήρησης (Retention) και ασφαλούς καταστροφής/διαγραφής δεδομένων
• Τεχνικές ψευδωνυμοποίησης προσωπικών δεδομένων και πεδία εφαρμογής τους
• Μέθοδοι ανωνυμοποίησης και η αξιολόγηση των κινδύνων επαναταυτοποίησης (Re-identification)
• Συστημικά μέτρα Data Loss Prevention (DLP) για την πρόληψη και αποτροπή διαρροών

• Ο Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) και οι τεχνικές απαιτήσεις κυβερνοασφάλειας
• Διακριτοί ρόλοι, ευθύνες και υποχρεώσεις Υπευθύνου Επεξεργασίας (Controller) και Εκτελούντος την Επεξεργασία (Processor)
• Δικαιώματα των υποκειμένων των δεδομένων και η διασφάλισή τους μέσω τεχνικών μέτρων ασφάλειας
• Διενέργεια Εκτίμησης Αντικτύπου σχετικά με την Προστασία Δεδομένων (DPIA)
• Διαδικασίες διαχείρισης, γνωστοποίησης και καταγραφής περιστατικών παραβίασης προσωπικών δεδομένων
• Ο θεσμικός ρόλος, τα καθήκοντα και η ανεξαρτησία του Υπευθύνου Προστασίας Δεδομένων (DPO)
• Η Οδηγία NIS2, το διευρυμένο πεδίο εφαρμογής και οι απαιτήσεις κυβερνοανθεκτικότητας
• Ο Κανονισμός DORA και η ψηφιακή επιχειρησιακή ανθεκτικότητα στον χρηματοπιστωτικό τομέα
• Η Πράξη για την Κυβερνοανθεκτικότητα (Cyber Resilience Act) και οι υποχρεώσεις ασφάλειας ψηφιακών προϊόντων
• Το πρότυπο ISO/IEC 27001 και η ανάπτυξη Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ISMS)
• Το πρότυπο ISO/IEC 27002, η επιλογή και η εφαρμογή μέτρων ελέγχου ασφάλειας (Security Controls)
• Το πλαίσιο κυβερνοασφάλειας του NIST (NIST Cybersecurity Framework) και οι βασικές λειτουργίες του
• Τα CIS Controls και οι πρακτικές προτεραιοποιημένης βασικής κυβερνοάμυνας
• Απαιτήσεις συμμόρφωσης του προτύπου PCI DSS για την προστασία δεδομένων καρτών πληρωμών
• Διεξαγωγή ελέγχων συμμόρφωσης (Compliance Audits), τεκμηρίωση και συλλογή αποδεικτικών στοιχείων

• Τεχνικές σκληραγώγησης (Hardening) λειτουργικών συστημάτων και απενεργοποίηση επικίνδυνων υπηρεσιών
• Ασφαλής αρχική διαμόρφωση και standard baselines σταθμών εργασίας
• Συστήματα Endpoint Detection and Response (EDR) για τη συνεχή παρακολούθηση τερματικών
• Πολυεπίπεδη προστασία από κακόβουλο λογισμικό (Anti-malware/NGAV) σε τερματικές συσκευές
• Στρατηγικές διαχείρισης ενημερώσεων, ευπαθειών και διορθωτικών εκδόσεων (Patch Management)
• Τεχνικές Application Allowlisting και αυστηρός έλεγχος εκτέλεσης λογισμικού
• Ασφάλεια φορητών υπολογιστών, κρυπτογράφηση δίσκων και προστασία αφαιρούμενων μέσων
• Συστήματα Διαχείρισης Φορητών Συσκευών (Mobile Device Management – MDM)
• Εξειδικευμένες πρακτικές ασφάλειας για smartphones, tablets και έξυπνες συσκευές
• Διαμόρφωση πολιτικών BYOD (Bring Your Own Device) και διαχωρισμός εταιρικών δεδομένων
• Προστασία endpoints και διασφάλιση προσβάσεων σε περιβάλλοντα απομακρυσμένης εργασίας
• Έλεγχος φυσικών θυρών, περιφερειακών συσκευών και περιορισμοί χρήσης USB
• Εφαρμογή Secure Boot και έλεγχοι διασφάλισης της ακεραιότητας υλικού και λογισμικού συσκευών

• Ο κύκλος ζωής ανάπτυξης ασφαλούς λογισμικού (Secure Software Development Lifecycle – SSDLC)
• Ενσωμάτωση λειτουργικών και μη λειτουργικών απαιτήσεων ασφάλειας στον σχεδιασμό λογισμικού
• Ασφαλείς πρακτικές προγραμματισμού (Secure Coding Practices) και πρόληψη τυπικών σφαλμάτων
• Διαδικασίες ελέγχου, ανασκόπησης (Code Review) και έγκρισης πηγαίου κώδικα
• Στατική ανάλυση ασφάλειας εφαρμογών (Static Application Security Testing – SAST)
• Δυναμική ανάλυση ασφάλειας εφαρμογών (Dynamic Application Security Testing – DAST)
• Ανάλυση σύνθεσης λογισμικού (Software Composition Analysis – SCA) και διαχείριση εξαρτήσεων τρίτων
• Ασφάλεια διαδικτυακών εφαρμογών (Web Applications) και αντιμετώπιση των κινδύνων OWASP Top 10
• Ασφάλεια διεπαφών προγραμματισμού εφαρμογών (APIs) και υπηρεσιών ιστού (Web Services)
• Αυστηρός έλεγχος, επικύρωση και απολύμανση δεδομένων εισόδου (Input Validation & Sanitization)
• Ασφαλής διαχείριση μυστικών (Secrets Management) και εξάλειψη σκληρά κωδικοποιημένων διαπιστευτηρίων
• Προστασία και διασφάλιση της ακεραιότητας των γραμμών παραγωγής λογισμικού (CI/CD Pipelines)
• Κουλτούρα DevSecOps και αυτοματοποίηση των ελέγχων ασφάλειας στη διαδικασία ανάπτυξης
• Σύνταξη και διαχείριση Software Bill of Materials (SBOM) για τη διαφάνεια των εξαρτήσεων λογισμικού

• Τα μοντέλα υπηρεσιών IaaS, PaaS και SaaS από τη σκοπιά της αρχιτεκτονικής ασφάλειας
• Η σαφής κατανομή ευθυνών ασφάλειας (Shared Responsibility Matrix) σε περιβάλλοντα νέφους
• Διαχείριση ταυτοτήτων και δικαιωμάτων πρόσβασης (IAM) σε υποδομές Cloud
• Ασφαλής αποθήκευση, κρυπτογράφηση και προστασία δεδομένων στο νέφος
• Συνεχής παρακολούθηση και συμμόρφωση μέσω Cloud Security Posture Management (CSPM)
• Προστασία και θωράκιση υπολογιστικών φορτίων (Workloads) και εικονικών μηχανών
• Ασφάλεια υπερεποπτών (Hypervisors) και θεμελιωδών υποδομών εικονικοποίησης
• Ασφάλεια περιεκτών (Containers) και έλεγχος ακεραιότητας των Container Images
• Ασφάλεια πλατφορμών Kubernetes και εργαλείων ενορχήστρωσης (Orchestration)
• Διαχείριση μυστικών, κλειδιών και διαπιστευτηρίων σε Cloud-Native περιβάλλοντα
• Ιδιαιτερότητες και πρακτικές ασφάλειας για serverless εφαρμογές και αρχιτεκτονικές
• Στρατηγικές ασφάλειας και διακυβέρνησης σε περιβάλλοντα Multi-Cloud και Hybrid Cloud
• Κεντρικός έλεγχος, παρακολούθηση και καταγραφή δραστηριοτήτων (Logging & Auditing) στο Cloud

• Malware: Ορισμός, βασικές κατηγορίες και τρόποι μόλυνσης συστημάτων
• Ransomware: Μηχανισμοί κρυπτογράφησης, εκβιασμού και στρατηγικές αντιμετώπισης
• Trojans, Backdoors και μηχανισμοί μη εξουσιοδοτημένης απομακρυσμένης πρόσβασης
• Worms: Μηχανισμοί αυτοματοποιημένης διάδοσης και εξάπλωσης σε δίκτυα
• Rootkits και εξελιγμένες τεχνικές απόκρυψης κακόβουλης δραστηριότητας
• Botnets: Δομή, διαχείριση και χρήση κατανεμημένων κακόβουλων υποδομών
• Επιθέσεις Phishing και Spear Phishing για την υποκλοπή ευαίσθητων δεδομένων
• Business Email Compromise (BEC) και τεχνικές εξαπάτησης στελεχών
• Κοινωνική μηχανική (Social Engineering) και μέθοδοι ανθρώπινης χειραγώγησης
• Τεχνικές παραβίασης διαπιστευτηρίων: Credential Stuffing και Password Spraying
• Επιθέσεις ενδιάμεσου (Man-In-The-Middle – MITM) και υποκλοπή επικοινωνιών
• Επιθέσεις σε web εφαρμογές μέσω εγχύσεων κώδικα (SQLi, Command Injection, XSS)
• Ανακάλυψη και εκμετάλλευση άγνωστων ευπαθειών μηδενικής ημέρας (Zero-Day Vulnerabilities)
• Προηγμένες επίμονες απειλές (APTs) και στρατηγικές μακροχρόνιας διείσδυσης

• Δομή, οργάνωση και κύκλος ζωής ενός προγράμματος διαχείρισης ευπαθειών (Vulnerability Management)
• Ανακάλυψη, καταγραφή και συνεχής απογραφή τεχνολογικών πόρων και συστημάτων
• Σαρώσεις ευπαθειών (Vulnerability Scanning) και αυτοματοποιημένοι έλεγχοι ασφάλειας
• Αξιολόγηση της σοβαρότητας των ευπαθειών με τη χρήση του συστήματος CVSS
• Προτεραιοποίηση αποκατάστασης ευπαθειών βάσει πραγματικού επιχειρησιακού κινδύνου
• Διαδικασίες επιδιόρθωσης, εφαρμογής διορθώσεων (Remediation) και αντισταθμιστικών μέτρων
• Βασικές αρχές, μεθοδολογίες και φάσεις διεξαγωγής δοκιμών διείσδυσης (Penetration Testing)
• Καθορισμός πεδίου εφαρμογής (Scope) και κανόνων εμπλοκής (Rules of Engagement) σε δοκιμές διείσδυσης
• Αναγνώριση (Reconnaissance) και συλλογή πληροφοριών στο πλαίσιο ελέγχων ασφάλειας
• Ηθική ανάλυση συστημάτων (Ethical Hacking) και κώδικας δεοντολογίας ελεγκτών ασφάλειας
• Ασκήσεις Red Teaming και προσομοίωση τακτικών πραγματικών εξελιγμένων αντιπάλων
• Purple Teaming: Συνέργεια και συνεργασία επιθετικών (Red) και αμυντικών (Blue) ομάδων
• Σύνταξη αναφορών τεχνικών ελέγχων, παρουσίαση ευρημάτων και επαλήθευση αποκατάστασης (Re-testing)
• Προγράμματα επιβράβευσης εύρεσης ευπαθειών (Bug Bounty) και πλαίσιο υπεύθυνης γνωστοποίησης (Responsible Disclosure)

• Συνεχής, εικοσιτετράωρη παρακολούθηση συμβάντων ασφάλειας (Continuous Security Monitoring)
• Συλλογή, συγκέντρωση και κεντρική διαχείριση αρχείων καταγραφής (Log Management)
• Συστήματα SIEM (Security Information and Event Management) και ανάλυση συμβάντων
• Κέντρο Επιχειρήσεων Ασφάλειας (SOC) και επιχειρησιακή λειτουργία των ομάδων άμυνας
• Ανάπτυξη κανόνων συσχέτισης (Correlation Rules) και περιπτώσεων χρήσης ανίχνευσης (Detection Use Cases)
• Ανάλυση συμπεριφοράς χρηστών και οντοτήτων (UEBA) για τον εντοπισμό αποκλίσεων
• Χρήση Δεικτών Παραβίασης (IoCs) και Δεικτών Επίθεσης (IoAs) στην ανίχνευση
• Πληροφόρηση για Κυβερνοαπειλές (Cyber Threat Intelligence – CTI) και η αξιοποίησή της
• Τακτική, επιχειρησιακή και στρατηγική πληροφόρηση απειλών
• Το πλαίσιο MITRE ATT&CK και η χαρτογράφηση τακτικών και τεχνικών των αντιπάλων
• Προληπτική αναζήτηση απειλών (Threat Hunting) εντός των εταιρικών υποδομών
• Τεχνικές ανίχνευσης ανωμαλιών (Anomaly Detection) και ύποπτων δραστηριοτήτων
• Συστήματα SOAR (Security Orchestration, Automation, and Response) και αυτοματοποίηση απόκρισης

• Σχεδιασμός, ανάπτυξη και δομή ενός ολοκληρωμένου προγράμματος απόκρισης σε περιστατικά (Incident Response Plan)
• Προετοιμασία, στελέχωση και επιχειρησιακή ετοιμότητα της ομάδας αντιμετώπισης περιστατικών (CSIRT/IRT)
• Ταχεία αναγνώριση, εντοπισμός και αρχική αξιολόγηση της σοβαρότητας ενός περιστατικού
• Κατηγοριοποίηση, ταξινόμηση και ιεράρχηση περιστατικών ασφάλειας βάσει επιχειρησιακού αντικτύπου
• Στρατηγικές και τεχνικές περιορισμού της εξάπλωσης (Containment) μιας κυβερνοεπίθεσης
• Πλήρης εξάλειψη της ριζικής αιτίας (Eradication) και απομάκρυνση της κακόβουλης παρουσίας από το δίκτυο
• Ασφαλής ανάκτηση, επαναφορά (Recovery) και σταδιακή επαναλειτουργία των επηρεαζόμενων συστημάτων
• Διαχείριση επικοινωνιών, κλιμάκωση (Escalation) και συντονισμός κατά τη διάρκεια μιας κυβερνοκρίσης
• Συλλογή, προστασία και διατήρηση ψηφιακών αποδεικτικών στοιχείων για νομικές ή κανονιστικές ανάγκες
• Θεμελιώδεις αρχές ψηφιακής εγκληματολογικής διερεύνησης (Digital Forensics) σε συστήματα και δίκτυα
• Διασφάλιση της αλυσίδας επιτήρησης (Chain of Custody) και της ακεραιότητας των αποδεικτικών στοιχείων
• Διενέργεια ανάλυσης ριζικής αιτίας (Root Cause Analysis) και εξαγωγή διδαγμάτων (Lessons Learned)
• Διεξαγωγή ασκήσεων επί χάρτου (Tabletop Exercises) και προσομοίωση σεναρίων κυβερνοπεριστατικών

• Η έννοια της κυβερνοανθεκτικότητας (Cyber Resilience) και η διαφορά της από την παραδοσιακή ασφάλεια
• Διενέργεια Ανάλυσης Επιχειρηματικών Επιπτώσεων (Business Impact Analysis – BIA) για κρίσιμα συστήματα
• Σχεδιασμός και ανάπτυξη Σχεδίου Επιχειρησιακής Συνέχειας (Business Continuity Plan – BCP)
• Σχεδιασμός και υλοποίηση Σχεδίου Ανάκαμψης από Καταστροφή (Disaster Recovery Plan – DRP)
• Καθορισμός δεικτών RTO (Recovery Time Objective) και RPO (Recovery Point Objective)
• Στρατηγικές, πολιτικές και ασφαλής διαχείριση δημιουργίας αντιγράφων ασφαλείας (Backups)
• Χρήση Offline και μη τροποποιήσιμων (Immutable) αντιγράφων ασφαλείας για προστασία από Ransomware
• Τακτικός έλεγχος, δοκιμές και επαλήθευση της δυνατότητας πλήρους επαναφοράς δεδομένων
• Πλεονασμός (Redundancy) υποδομών και εξάλειψη μοναδικών σημείων αστοχίας (Single Points of Failure)
• Επιχειρησιακά σχέδια εκτάκτου ανάγκης και λειτουργία σε συνθήκες κυβερνοκρίσης
• Διεξαγωγή περιοδικών δοκιμών, προσομοιώσεων και ασκήσεων BCP/DRP
• Διασφάλιση της ανθεκτικότητας των κρίσιμων υπηρεσιών έναντι παρατεταμένων κυβερνοεπιθέσεων
• Διαδικασίες ομαλής μετάβασης και επαναφοράς στην κανονική επιχειρησιακή λειτουργία

• Καλλιέργεια και εδραίωση ισχυρής κουλτούρας κυβερνοασφάλειας σε όλα τα επίπεδα του οργανισμού
• Σχεδιασμός και υλοποίηση προγραμμάτων εκπαίδευσης και ευαισθητοποίησης προσωπικού (Security Awareness Training)
• Διεξαγωγή ελεγχόμενων προσομοιώσεων Phishing και αξιολόγηση του ανθρώπινου κινδύνου
• Στρατηγικές πρόληψης, ανίχνευσης και αντιμετώπισης εσωτερικών απειλών (Insider Threats) και κατάχρησης προνομίων
• Διαδικασίες ασφάλειας κατά την πρόσληψη (Onboarding), μετακίνηση και αποχώρηση (Offboarding) εργαζομένων
• Αξιολόγηση και διαχείριση επικινδυνότητας τρίτων μερών, προμηθευτών και συνεργατών (Third-Party Risk Management)
• Διαμόρφωση συμβατικών ρητρών και απαιτήσεων κυβερνοασφάλειας σε συμβόλαια με τρίτους
• Ασφάλεια της εφοδιαστικής αλυσίδας λογισμικού (Software Supply Chain Security) και τεχνολογικών υποδομών
• Πρακτικές ασφάλειας, θωράκισης και διαχείρισης συσκευών IoT και συνδεδεμένων συστημάτων
• Κυβερνοασφάλεια βιομηχανικών συστημάτων ελέγχου (ICS), περιβαλλόντων OT και υποδομών ζωτικής σημασίας
• Ασφάλεια συστημάτων Τεχνητής Νοημοσύνης (AI/ML), προστασία μοντέλων και διασφάλιση των δεδομένων εκπαίδευσης
• Αξιοποίηση της Τεχνητής Νοημοσύνης στην κυβερνοάμυνα έναντι των AI-driven κυβερνοεπιθέσεων
• Μελλοντικές προκλήσεις, αναδυόμενοι κίνδυνοι και η εξέλιξη της κυβερνοασφάλειας στη νέα ψηφιακή εποχή


Εγγραφή:
Δωρεάν

Δίδακτρα:
Πληρωμή μήνα-μήνα: Μόλις 25 € / μήνα
Πληρωμή Εφάπαξ (προεξόφληση): 🎁 ΔΩΡΟ 2 μήνες διδάκτρων

💡 Δηλώστε εγκαίρως τη συμμετοχή σας!
💡 Η κράτηση της θέσης εξασφαλίζεται με την καταβολή του 1ου μήνα των διδάκτρων ή με την προεξόφληση των διδάκτρων για να κερδίσετε δωρεάν 2 μήνες.

Συμπληρώστε τη φόρμα εκδήλωσης ενδιαφέροντος που θα βρείτε παρακάτω για να ενημερωθείτε!


Άμεση έναρξη!
Με την εγγραφή σας, αποκτάτε άμεσα πρόσβαση στην πλατφόρμα τηλεκατάρτισης χωρίς αναμονές για ένταξη σε τμήματα.


• Βεβαίωση παρακολούθησης με αναγραφή της διάρκειας του σεμιναρίου (ημερομηνία έναρξης, ημερομηνία λήξης, διάρκεια σε μήνες και ώρες) από το Κέντρο Δια Βίου Μάθησης ΕΥΔΟΚΙΜΟΣ, αδειοδοτημένο από το Υπουργείο Παιδείας, Θρησκευμάτων και Αθλητισμού με αριθμό απόφασης Κ6/162254 και πιστοποιημένο από τον Εθνικό Οργανισμό Πιστοποίησης Προσόντων και Επαγγελματικού Προσανατολισμού (Ε.Ο.Π.Π.Ε.Π.).

• Έκπτωση 10% σε πιθανή παρακολούθηση επόμενων σεμιναρίων

Ναι, 100%. Η παρακολούθηση είναι πλήρως εξ αποστάσεως και εντελώς ασύγχρονη. Αυτό σημαίνει ότι δεν υπάρχουν υποχρεωτικές ζωντανές παραδόσεις ή συγκεκριμένες ώρες που πρέπει να είστε online. Το εκπαιδευτικό υλικό ανεβαίνει σταδιακά κάθε μήνα στην πλατφόρμα Moodle και εσείς διαβάζετε όποια ημέρα και ώρα θέλετε (πρωί, βράδυ ή Σαββατοκύριακο), προσαρμόζοντας το σεμινάριο στη δική σας ζωή.

Όχι, δεν απαιτείται καμία προηγούμενη γνώση ή εμπειρία. Η ύλη αναπτύσσεται σταδιακά και προοδευτικά, δίνοντας τον απαραίτητο χρόνο αφομοίωσης ώστε να μπορούν να το παρακολουθήσουν αποτελεσματικά όλοι όσοι συμμετέχουν!

Καλέστε μας στο 2102205040 για περισσότερες πληροφορίες
ή συμπληρώστε την παρακάτω φόρμα για να επικοινωνήσουμε εμείς μαζί σας.

Φόρμα εκδήλωσης ενδιαφέροντος

Κωδικός φόρμας: 5.217


Εγγυήσεις ποιότητας σε όλα τα σεμινάριά μας

☑️ Χιλιάδες σπουδαστές σε Ελλάδα, Κύπρο και εξωτερικό, εμπιστεύονται σε εμάς την επιμόρφωσή τους και την ενδυνάμωση του βιογραφικού τους στην αγορά εργασίας.
☑️ Συνολικά περισσότεροι από 380.000 followers ακολουθούν τις σελίδες μας στα social media, αναδεικνύοντάς μας στην κορυφή της προτίμησης τους.
☑️ Υψηλό επίπεδο επιμόρφωσης με κορυφαίους διδάσκοντες.
☑️ Άρτιος τεχνολογικός εξοπλισμός που διασφαλίζει την εξαιρετική ποιότητα streaming στα εξ αποστάσεως μαθήματα.
☑️ Βεβαιώσεις από πιστοποιημένους εκπαιδευτικούς φορείς