Προστασία εταιρικών δεδομένων: αναγκαιότητα στην ψηφιακή εποχή
Γράφει o Ιωάννης Βασιλάκης*
Τα αγαθά των εταιρειών ως στόχος των επιτιθέμενων
Οι επιχειρήσεις διαχειρίζονται πολύτιμες πληροφορίες που πρέπει να προστατεύονται από επιθέσεις. Εταιρικά δεδομένα, επιχειρηματικά σχέδια με τεχνική μοναδικότητα, προσωπικά στοιχεία πελατών, συμβάσεις εμπιστευτικού χαρακτήρα, στρατηγικά πλάνα και κάθε άλλο «περιουσιακό στοιχείο» που συμβάλλει στην επιτυχία της επιχείρησης, αποτελεί στόχο των επιτιθέμενων.
Στο επίκεντρο των κυβερνοεπιθέσεων, είναι συχνά και οι υποδομές πληροφορικής των εταιρειών, μέσω των οποίων πραγματοποιείται η διαχείριση και η φύλαξη των δεδομένων και η λειτουργία των οργανισμών. Στην περίπτωση αυτή, αντικείμενο επίθεσης είναι τα δίκτυα και ο σχετικός εξοπλισμός, τα συστήματα διαχείρισης βάσεων δεδομένων, τα λειτουργικά συστήματα, οι εταιρικές ιστοσελίδες κ.λπ.
Είδη απειλών και επιπτώσεις των επιθέσεων
Οι επιχειρήσεις και οι εργαζόμενοι βρίσκονται αντιμέτωποι με ποικίλες και εξελισσόμενες κυβερνοαπειλές που χρησιμοποιούν διάφορες μεθόδους, όχι απαραίτητα τεχνικές.
- Το «social engineering» (κοινωνική μηχανική), είναι η ευρύτερη πρακτική της χειραγώγησης ανθρώπων για την αποκάλυψη εμπιστευτικών πληροφοριών.
- Το «phishing» αποτελεί μία τεχνική «social engineering», όπου με χρήση ηλεκτρονικών μηνυμάτων που δείχνουν έμπιστα, οι επιτιθέμενοι προσπαθούν να αποσπάσουν ευαίσθητες πληροφορίες (κωδικούς πρόσβασης, στοιχεία πιστωτικών καρτών) ή να πείσουν τους χρήστες να επιτρέψουν την εγκατάσταση κακόβουλου λογισμικού (malware).
- Το «malware» μπορεί να έχει διάφορες μορφές, ανάλογα με το είδος της επίθεσης και το στόχο του επιτιθέμενου. Η κλοπή δεδομένων ή η καταστροφή τους, η καταγραφή των δραστηριοτήτων τού χρήστη εν αγνοία του, η κρυπτογράφηση εταιρικών αρχείων και η αξίωση καταβολής λύτρων (ransomware), είναι μερικά από τα πιο διαδεδομένα είδη επιθέσεων.
Οι επιπτώσεις μιας επιτυχούς επίθεσης μπορεί να είναι καταστροφικές για τον οργανισμό και εξαρτώνται από παράγοντες όπως: η φύση και η έκταση της επίθεσης, το μέγεθος του οργανισμού και ο κλάδος που δραστηριοποιείται, η ικανότητα ανάκαμψης κ.λπ.
Οι βασικότερες επιπτώσεις μιας κυβερνοεπίθεσης περιλαμβάνουν:
- Διατάραξη ή και διακοπή της λειτουργίας του οργανισμού.
- Αμφισβήτηση της αξιοπιστίας με αντίκτυπο στις μείωση των πωλήσεων, την πτώση της μετοχής και τη διακοπή εταιρικών συνεργασιών
- Επιβολή διοικητικών προστίμων από κρατικές αρχές
- Αξιώσεις αποζημίωσης από θιγόμενους (παραβίαση προσωπικών δεδομένων, απώλεια κερδών κ.λπ.)
- Κόστος ανάκαμψης μετά την επίθεση
Αντιμετώπιση Απειλών
Η αποτελεσματική αντιμετώπιση των κυβερνοαπειλών, προϋποθέτει τη συντονισμένη προσπάθεια από πλευράς οργανισμού αλλά και υπαλλήλων. Είναι απαραίτητο να εφαρμόζονται συνδυαστικά, οργανωτικά και τεχνικά μέτρα, στα οποία συνίσταται να περιλαμβάνονται τα ακόλουθα:
Εξειδικευμένο προσωπικό σε κομβικές θέσεις – Διαρκής εκπαίδευση
Η επιλογή του κατάλληλου προσωπικού σε κρίσιμους ρόλους κυβερνοασφάλειας, ανήκει στον πυρήνα της αποτελεσματικής στρατηγικής έναντι των κυβερνοαπειλών. Η συνεχής εκπαίδευση των εμπλεκομένων, ώστε να γνωρίζουν το ισχύον θεσμικό πλαίσιο, τις τρέχουσες τάσεις και απειλές, τις νέες δυνατότητες των εργαλείων προστασίας κ.λπ., αποτελεί αυτονόητη απαίτηση.
Βεβαίως, στις περιπτώσεις που υπάρχει αναγκαιότητα για βαθιά γνώση ειδικών θεμάτων, η συνεργασία με έμπιστους εξωτερικούς συμβούλους (λ.χ penetration testers, ειδικοί αναλυτές) αποτελεί επίσης επιλογή, ειδικά για τους μεγάλους οργανισμούς.
Εφαρμογή κατάλληλων τεχνικών μέτρων
Ως τεχνικά μέτρα, αναφέρονται ενδεικτικά τα εξής που καλύπτουν ένα ευρύ φάσμα τομέων:
- Χρήση firewall, για προστασία του δικτύου από εξωτερικές απειλές.
- Εγκατάσταση λογισμικού ανίχνευσης ιών και κακόβουλου λογισμικού.
- Κρυπτογράφηση δεδομένων
- Δημιουργία αντιγράφων ασφαλείας
- Πρόσβαση στα συστήματα, μόνο από εξουσιοδοτημένα άτομα.
- Τακτική ενημέρωση των λογισμικών και επιδιόρθωση ευπαθειών
- Υποχρέωση χρήσης ισχυρών κωδικών πρόσβασης και λειτουργία διπλής επαλήθευσης (2 factor authentication)
- Παρακολούθηση και αξιολόγηση των αρχείων καταγραφής
- Εφαρμογή Virtual Private Network (VPN), για τους εργαζόμενους που απαιτείται να έχουν εξ αποστάσεως πρόσβαση στους εταιρικούς Η/Υ.
Ευαισθητοποίηση εργαζομένων – «Ανθρώπινο Firewall»
Λαμβάνοντας υπόψη ότι η συντριπτική πλειοψηφία των κυβερνοεπιθέσεων εκκινεί από ανθρώπινα σφάλματα (ακούσιες ενέργειες ή παραλείψεις), εύκολα γίνεται αντιληπτό ότι παρά τα προηγμένα τεχνικά μέτρα ασφάλειας, η ευαισθητοποίηση των εργαζομένων παραμένει η σημαντικότερη παράμετρος στην προστασία ενός οργανισμού.
Οι εργαζόμενοι μπορούν να λειτουργήσουν ως ένα «Ανθρώπινο Firewall», αποτελώντας τη βασικότερη γραμμή άμυνας κατά των κυβερνοεπιθέσεων. Όπως ήδη αναφέρθηκε, οι επιτιθέμενοι συχνά εκμεταλλεύονται -μέσω χειραγώγησης- τις ανθρώπινες αδυναμίες (ευπιστία, άγνοια, κόπωση κ.λπ.), προκειμένου να πετύχουν το σκοπό τους. Ως εκ τούτου, η εκπαίδευση των υπαλλήλων για την αναγνώριση και αποφυγή ανάλογων απειλών, είναι επιβεβλημένη.
Ειδικότερα, είναι απαραίτητο να αναπτυχθεί μια ισχυρή κουλτούρα κυβερνοασφάλειας, η οποία να προωθεί τη διαρκή ευαισθητοποίηση και την υιοθέτηση σε ατομικό επίπεδο καλών πρακτικών όπως:
- Συμμόρφωση με τις πολιτικές του οργανισμού (αυτονόητο)
- Άμεση ενημέρωση του ΙΤ της εταιρείας, για ασυνήθεις συμπεριφορές του Η/Υ
- Διατήρηση της εμπιστευτικότητας των διαπιστευτηρίων
- Ορθή χρήση του λογαριασμού email (έλεγχος αξιοπιστίας αποστολέα, επιφυλακτικότητα με τα συνημμένα και την επίσκεψη υπερσυνδέσμων κ.λπ.)
- Ελαχιστοποίηση χρήσης δεδομένων (όχι περιττές αποθηκεύσεις και διαβιβάσεις)
- Αποσύνδεση από τα συστήματα, κατά την απομάκρυνση από το γραφείο
- Προστασία των ιδιωτικών μέσων (Laptop, Tablet κ.λπ.), ειδικά εάν η εταιρεία έχει υιοθετήσει πολιτική BYOD (Bring Your Own Device)
- Αποφυγή δημοσιοποίησης εταιρικών πληροφοριών στα Κοινωνικά Δίκτυα
Σχέδιο διαχείρισης των περιστατικών ασφαλείας
Ανεξάρτητα με το επίπεδο ετοιμότητας, είναι πάντα πιθανό ένας οργανισμός να αποτελέσει θύμα επίθεσης. Ως εκ τούτου, είναι απαραίτητο να υπάρχει εκ των προτέρων σχέδιο διαχείρισης συμβάντων, με στόχο την αντιμετώπιση της επίθεσης, την ελαχιστοποίηση των συνεπειών και την ταχεία ανάκαμψη. Το σχέδιο θα πρέπει να περιλαμβάνει τόσο τεχνικά ζητήματα (λ.χ. αναγνώριση απειλής, μέθοδος απομόνωσης κακόβουλου λογισμικού, αξιοποίηση backup), όσο και οργανωτικά (ενεργοποίηση εμπλεκομένων, επικοινωνιακή διαχείριση, συνεργασία με κρατικές αρχές κ.λπ.)
Υιοθέτηση προτύπων
Η συμμόρφωση του οργανισμού με διεθνή πρότυπα ασφάλειας πληροφοριών, πέραν του τυπικού οφέλους (αξιοπιστία, ανταγωνιστικό πλεονέκτημα κ.λπ.), παρέχει και ουσιαστικά πλεονεκτήματα.
Ειδικότερα, προκειμένου ο οργανισμός να εναρμονιστεί με το εκάστοτε πρότυπο, υποχρεούται να υιοθετήσει συγκεκριμένες πρακτικές και μέτρα, ενισχύοντας έτσι τη συνολική του προστασία. Η διαδικασία αυτή, νομοτελειακά, οδηγεί τον οργανισμό να αναθεωρήσει και να βελτιώσει πολιτικές, να ενισχύσει τα τεχνολογικά του μέσα, συμβάλλοντας σε μια πιο οργανωμένη και αποδοτική λειτουργία, που τελικά αναβαθμίζει οριζόντια όλες τις δομές του.
Πολιτική Ασφάλειας – Προστασία της Ιδιωτικότητας
Η εκπόνηση και εφαρμογή πολιτικής ασφάλειας, αποτελεί το βασικό πλαίσιο προστασίας του οργανισμού. Περιλαμβάνει όλα τα αναγκαία οργανωτικά και τεχνικά μέτρα, τις αρχές που τηρεί ο οργανισμός, τις αρμοδιότητες των εμπλεκομένων και την απόδοση ευθυνών, τα αγαθά που απαιτείται να προστατεύονται και ό,τι άλλο αναγκαίο για να εξασφαλίζεται η απαραίτητη προστασία. Η δέσμευση της διοίκησης έναντι των στόχων της πολιτικής, αποτελεί καθοριστικό παράγοντα καθώς έτσι εξασφαλίζεται η επιτυχής εφαρμογή της.
Ταυτόχρονα, η πολιτική ασφάλειας θα πρέπει να εγγυάται ότι η εφαρμογή των μέτρων προστασίας, δεν λειτουργεί εις βάρος των ατομικών δικαιωμάτων και της ιδιωτικότητας των εργαζομένων. Είναι απαραίτητο να τηρούνται οι αρχές της αναλογικότητας και της νομιμότητας, ώστε τα μέτρα ασφαλείας να μην παραβιάζουν τις προσωπικές ελευθερίες των υπαλλήλων του οργανισμού.
Η πολιτική ασφάλειας, δεν είναι ένα στατικό έγγραφο. Είναι αναγκαία η συνεχής αξιολόγηση και βελτίωση, προκειμένου να καλύπτει τις σύγχρονες απαιτήσεις, ακολουθώντας τις εξελίξεις στην τεχνολογία, τις αλλαγές στις επιχειρηματικές δραστηριότητες και τα νέα είδη απειλών.
Επίλογος
Η ισχυρή άμυνα έναντι των αυξανόμενων κυβερνοεπιθέσεων αποτελεί απαραίτητη προϋπόθεση για την ανθεκτικότητα των οργανισμών. Η επένδυση στην κυβερνοασφάλεια εγγυάται την αδιάλειπτη λειτουργία, την προστασία των δεδομένων και την αξιοπιστία του οργανισμού στον ανταγωνιστικό χώρο.
*Ο Ιωάννης Βασιλάκης είναι απόφοιτος της Σχολής Ικάρων, του Τμήματος Πληροφορικής του ΕΑΠ και μεταπτυχιακός φοιτητής στο ΠΜΣ «Ψηφιακή Καινοτομία και Διοίκηση” του Πανεπιστημίου Πατρών. Εργάζεται ως Αξιωματικός Πληροφορικής στην Πολεμική Αεροπορία.
Ανοιχτή Επιστολή ενώπιον της Κομισιόν για τη χρήση εργαλείων επαλήθευσης της ηλικίας
Σήμερα, η Homo Digitalis υπογράφει επιστολή της European Digital Rights (EDRi) και άλλων 62 οργανώσεων και εμπειρογνωμόνων, με την οποία καλούμε την Ευρωπαϊκή Επιτροπή European Commission να σταματήσει τις προτάσεις για τη χρήση εργαλείων επαλήθευσης της ηλικίας κατά την εφαρμογή των Digital Services Act και eIDAS. Τα αποδεικτικά στοιχεία δείχνουν ότι αυτά τα εργαλεία είναι επικίνδυνα, εισάγουν διακρίσεις και δεν είναι ασφαλή:
- Η επαλήθευση βάσει εγγράφων αποκλείει όσους δεν διαθέτουν ταυτότητα, επιδεινώνοντας το ψηφιακό χάσμα,
- Η «ακρίβειά» της εφαρμογής τους βασίζεται στην επεξεργασία τεράστιου όγκου προσωπικών δεδομένων, απειλώντας το δικαίωμά μας στην διαδικτυακή ανωνυμία,
- Ενέχουν κινδύνους και για την προστασία της ιδιωτικής ζωής, καθώς οι μέθοδοι εκτίμησης της ηλικίας συχνά χρησιμοποιούν ευαίσθητα δεδομένα όπως τα βιομετρικά, τα οποία είναι επιρρεπή σε σφάλματα & μεροληψία,
- Οι προσεγγίσεις που βασίζονται σε βιομετρικά στοιχεία μπορεί να είναι προκατειλημμένες, με βάση το φύλο, τη φυλή ή την αναπηρία.
Τα εργαλεία επαλήθευσης της ηλικίας δεν είναι μια εύκολη τεχνολογική λύση για την αντιμετώπιση των αναγκών των παιδιών στο διαδίκτυο. Αντιθέτως επιφέρει σημαντικές προκλήσεις και κινδύνους
Μπορείτε να διαβάστε περισσότερα στην ανοιχτή επιστολή μας εδώ.
Δηλώσεις της Homo Digitalis στην Καθημερινή για τη καταγραφή ομιλίας και την online διαφήμιση
Ο δημοσιογράφος Γιάννης Παπαδόπουλος σε άρθρο του για την εφημερίδα «Η Καθημερινή» καταπιάνεται με τις πρόσφατες αποκαλύψεις για το «Active Listening», τη λειτουργία «ενεργούς ακρόασης» της διαφημιστικής εταιρείας Cox Media Group.
Συγκεκριμένα, σε εταιρική παρουσίαση με την οποία προσπαθούσε να προωθήσει τη λειτουργία αυτή στους πελάτες της, η Cox Media Group υποστήριζε ότι θα μπορούσε να «κρυφακούσει» συνομιλίες χρηστών κινητών τηλεφώνων και άλλων έξυπνων συσκευών και με τη βοήθεια της τεχνητής νοημοσύνης να δημιουργήσει στοχευμένες διαφημίσεις. Στο υπάρχον πελατολόγιο της Εταιρίας συμπεριλαμβάνονται μεγάλες εταιρίες τεχνολογίας, μεταξύ των οποίων η Facebook, η Google και η Amazon.
Η Λαμπρινή Γυφτοκώστα και ο Λευτέρης Χελιουδάκης παραχώρησαν δηλώσεις για τη Ηοmo Digitalis στον δημοσιογράφο αναφορικά τόσο με τις ρυθμίσεις του κινητού μας τηλεφώνου, όσο και με τις προκλήσεις που ανακύπτουν για την προστασία των προσωπικών δεδομένων και της ιδιωτικότητας των χρηστών μέσα από τα dark patterns που χρησιμοποιούν οι τεχνολογικοί κολοσσοί.
Ευχαριστούμε πολύ τον δημοσιογράφο για το ενδιαφέρον του στις θέσεις μας. Μπορείτε να διαβάσετε το άρθρο του εδώ.
Σε σχετικό άρθρο-άποψη που φιλοξενεί η εφημερίδα «Η Καθημερινή» που συνυπογράφουν η κ. Λίλιαν Μήτρου, καθηγήτρια Πανεπιστημίου Αιγαίου και κ. Βασίλης Καρκατζούνης, υποψήφιος διδάκτωρ Πανεπιστημίου Αιγαίου, φιλοξενούνται σημαντικές παρατηρήσεις αναφορικά με τις προκλήσεις που ανακύπτουν από την εφαρμογή της νομοθεσίας στο σύνθετο περιβάλλον της online διαφήμισης. Μπορείτε να διαβάσετε το άρθρο εδώ.
Τέλος, θυμίζουμε ότι ήδη από το 2020, η Homo Digitalis έχει προχωρήσει σε στρατηγικού χαρακτήρα νομικές δράσεις σε ευρωπαϊκό επίπεδο με καταγγελίες μας κατά της Google και της IAB Europe στο πλαίσιο των παρεμβατικών πρακτικών τους στοχευμένης συμπεριφορικής διαφήμισης. Οι υποθέσεις μας εκκρεμούν ενώπιον της Ιρλανδικής και της Βελγικής αρχής αντίστοιχα και αναμένουμε σύντομα την έκδοση σχετικών αποφάσεων. Μπορείτε να διαβάσετε περισσότερα εδώ.
Smart Devices at Home: πώς το κλιματιστικό και το ψυγείο ξέρουν πολλά για εμάς και σε ποιους τα λένε
Γράφει η Νίκη Γεωργακοπούλου*
Σήμερα έχει τελικό μπασκετ και θα μαζευτούμε μεγάλη παρέα στο σπίτι. Αύριο είναι ο τελικός του αγαπημένου μου μουσικού διαγωνισμού και θέλουμε να το γιορτάσουμε . Μέσα σε όλα αυτά έχει πολλή ζέστη και στη δουλειά τελειώνουμε πολύ αργά. Ωστόσο δεν αγχώνομαι για τις προμηθειες και για τα ποτά γιατί έχω έξυπνες συσκευές στο σπίτι και τις έχω συγχρονίσει με το email μου όλες. Το ψυγείο ξέρει τις προτιμήσεις μου και μάλιστα εντοπίζει τις προσφορές στο internet και κάνει την αντίστοιχη παραγγελία για εμένα. Επομένως δεν αγχώνομαι ιδιαίτερα. Θα χρειαστεί να το ενημερώσω μόνο ότι θα έρθει και η παρέα μου για να υπολογίσει ανάλογα την παραγγελία.
Αυτό δεν είναι ένα σενάριο επιστημονικής φαντασίας αλλά πραγματικότητα…
Η ιδέα των έξυπνων συσκευών εκφράστηκε για πρώτη φορά το 1990 με τον όρο Internet of Things (IoT). Ο όρος “things” αναφέρεται στα πράγματα εν ευρεία εννοία και δεν αφορά κάποιο συγκεκριμένο προϊόν. Ενδεικτικά μπορεί να είναι αυτοκίνητο με συνδεδεμένους αισθητήρες, ψυγείο, κλιματιστικό , φώτα και πολλά άλλα προϊόντα τεχνολογίας. Η βασική ιδέα του ΙοΤ είναι η διασύνδεση και η επικοινωνία ποικίλων συσκευών είτε σε τοπικό είτε σε παγκόσμιο δίκτυο, δηλαδή το διαδίκτυο. Η τεχνολογία αυτή αποσκοπεί στον χειρισμό των περισσότερων συσκευών από μία κεντρική συσκευή, το κινητό ή τον υπολογιστή του χρήστη. Η τεχνολογία αυτή είναι αδιαμφισβήτητα γοητευτική, ωστόσο, εγείρονται και κάποιοι προβληματισμοί, οι οποίοι θα αναφερθούν παρακάτω.
Τι είναι και Πώς λειτουργεί το ΙοΤ
Το IoT (Internet of Things) αναφέρεται λοιπόν σε ένα δίκτυο συνδεδεμένων συσκευών, μέσω του οποίου επιτυγχάνεται η επικοινωνία μεταξύ των συσκευών αυτών στο διαδίκτυο και κυρίως αξιοποιώντας τεχνολογίες και υπηρεσίες Cloud. Η χρήση τεχνολογιών Cloud εξυπηρετεί στην ανταλλαγή και αποθήκευση δεδομένων προκειμένου να βελτιώσει την εμπειρία του χρήστη.
Τα πράγματα αυτά είναι προϊόντα που φέρουν αισθητήρες (sensors), έχουν εγκατεστημένο λογισμικό και έχουν πρόσβαση στο διαδίκτυο (internet) προκειμένου να επιτευχθεί η επικοινωνία με τις άλλες συσκευές αλλά και τα κεντρικά συστήματα μέσω των οποίων διαχέεται η πληροφορία.
Πιο συγκεκριμένα, οι έξυπνες συσκευές συνδέονται με το internet ή σε τοπικό δίκτυο και εν συνεχεία μπορούν να χρησιμοποιήσουν ποικίλα πρωτόκολλα επικοινωνίας (Wi-Fi,Bluetooth, Zigbee, 5G) για την επικοινωνία με τον χρήστη. Στη συνέχεια, συλλέγουν δεδομένα του χρήστη και τα αποστέλλουν στο Cloud προκειμένου να επεξεργαστούν. Στο στάδιο της επεξεργασίας γίνεται η συλλογή, η ανάλυση και η ερμηνεία των δεδομένων για την εξαγωγή ουσιαστικών πληροφοριών. Παράλληλα με την διαδικασία συλλογής δεδομένων του χρήστη, οι αισθητήρες (sensors) που είναι ενσωματωμένοι στις συσκευές ΙοΤ συλλέγουν συνεχώς δεδομένα από το περιβάλλον τους.
Έπειτα, τα δεδομένα που έχουν συλλεχθεί μεταδίδονται μέσω δικτύου στο Cloud, επεξεργάζονται, αναλύονται και η έξυπνη συσκευή “προσαρμόζεται” στην αντίστοιχη συνθήκη και εκτελείται μία συγκεκριμένη εργασία. Αξίζει να σημειωθεί ότι σε κάθε στάδιο, ο χρήστης μπορεί να αλληλεπιδρά με την έξυπνη συσκευή μέσω μιας εφαρμογής που έχει εγκαταστήσει στο smartphone του και έχει πραγματοποιήσει εγγραφή με το email του.
Πόσα ξέρουν οι συσκευές για τους χρήστες τους;
Οι αισθητήρες των έξυπνων συσκευών “διαβάζουν” τις συνθήκες του περιβάλλοντος ώστε να δοθεί η αντίστοιχη εντολή για την κατάλληλη ενέργεια. Για παράδειγμα, οι αισθητήρες ενός έξυπνου κλιματιστικού “διαβάζουν” τη θερμοκρασία του χώρου, την υγρασία καθώς και την έκταση του, προκειμένου να προσαρμόσουν το πρόγραμμα του κλιματιστικού αναλόγως. Επιπλέον, το έξυπνο αυτό κλιματιστικό, ο χρήστης μπορεί να το χειρίζεται απομακρυσμένα από το κινητό του τηλέφωνο μέσω της εγκατεστημένης εφαρμογής στο κινητό του, ώστε να διαμορφώσει το ιδανικό περιβάλλον για την επιστροφή του στο χώρο.
Η έξυπνη συσκευή χρησιμοποιώντας διάφορες τεχνολογίες (NLP, deep learning και τεχνητή νοημοσύνη), “μαθαίνει¨ και αποθηκεύει τις προτιμήσεις του χρήστη στο Cloud, ώστε την επόμενη φορά το κλιματιστικό να δημιουργήσει το τέλειο περιβάλλον για τον χρήστη. Περαιτέρω, το email που χρησιμοποιεί ο χρήστης, μπορεί να αποκαλύψει το διαδικτυακό προφιλ του και το υλικο αυτό να αποτελέσει υλικό εκπαίδευσης της έξυπνης συσκευής, προκειμένου το κλιματιστικό να “προσαρμοστεί” στις ανάγκες του.
Αντίστοιχο παράδειγμα έξυπνης συσκευής αποτελεί το ψυγείο. Οι ειδικοί ενσωματωμένοι αισθητήρες διαβάζουν τα barcodes και άλλες πληροφορίες των τροφίμων και των ποτών, ώστε να γνωρίζει τι προϊόντα προτιμά ο χρήστης, τι ποσότητες που καταναλώνει, την ημερομηνία λήξης των προϊόντων, ώστε να προειδοποιεί για έγκαιρη κατανάλωση. Περαιτέρω, το ψυγείο μπορεί να μάθει τις διατροφικές ανάγκες του χρήστη και σε συνδυασμό με κάποια στοιχεία υγείας, να προτείνει διαιτολόγιο. Επιπλέον, ο χρήστης μπορεί απομακρυσμένα να ελέγξει τι έχει στο ψυγείο του και να κάνει μια αντίστοιχη παραγγελία στο super market. Όλες αυτές οι πληροφορίες συγχρονίζονται με το email του χρήστη, αποθηκεύονται στο Cloud, προκειμένου ο χρήστης να έχει πρόσβαση σε όλες αυτές τις πληροφορίες ανά πάσα στιγμή.
Προβληματισμοί
Αδιαμφισβήτητα πρόκειται για μια πολύ γοητευτική τεχνολογία που εύκολα μπορεί να συναρπάσει το χρήστη με τις δυνατότητες και τις διευκολύνσεις που προσφέρονται. Ωστόσο εγείρονται ενδιαφέροντα ερωτήματα.
Μπορούν οι κατασκευαστές των έξυπνων συσκευών να μάθουν πράγματα για εμάς τους χρήστες; Τι μάθαινουν για εμάς; Πού αποθηκεύεται αυτή η πληροφορία; Με ποιο τρόπο επεξεργάζονται όλα αυτά τα δεδομένα και τι συμπεράσματα βγάζουν για εμάς; Πού βρίσκονται οι κατασκευαστές όλων αυτών των συσκευών και πού αποθηκεύονται όλες αυτές οι πληροφορίες για εμάς; Συνάγεται λοιπόν πώς το απόρρητο και η ασφάλεια των δεδομένων μας τίθενται υπό συζήτηση. Η διασφάλιση της ασφάλειας των συσκευών IoT και η προστασία των δεδομένων όλων ημών των χρηστών αποτελούν μείζον θέμα.
Επιπλέον, η διαχείριση ενός μεγάλου αριθμού συνδεδεμένων συσκευών μπορεί να είναι πολύπλοκη καθώς όλες αυτές οι διαφορετικές συσκευές και πλατφόρμες πρέπει να συνεργάζονται απρόσκοπτα και να αλληλεπιδρούν χωρίς διακοπές. Σήμερα, είναι τεχνολογικά εφικτό κάτι τέτοιο; Τι σημαίνει αυτό για τον χρήστη;
Επίλογος
Το IoT αποτελεί μια σημαντική τεχνολογική πρόοδο, συνδέοντας τον φυσικό και τον ψηφιακό κόσμο για τη δημιουργία εξυπνότερου και πιο ευέλικτου περιβάλλοντος. Ο άνθρωπος βελτιώνει τη ζωή του και εξοικονομεί πολύτιμο χρόνο. Ποιο είναι όμως το κόστος για την κατάκτηση και χρήση αυτών των τεχνολογίων; Με ποιο τρόπο εξαγοράζεται αυτή η εξοικονόμηση χρόνου; Πόσο πολύτιμα είναι τα δεδομένα όλων ημών των χρηστών και πώς αξιοποιούνται από τις εταιρείες; Οι εταιρείες αυτές μοιράζονται τα δεδομένα μας με τρίτες εταιρείες, ξένες προς εμάς; Ποιος είναι ο σκοπός της ανταλλαγής των δεδομένων μας;
*Η Νίκη Γεωργακοπούλου είναι απόφοιτη της Νομικής Σχολής του ΕΚΠΑ και κάτοχος MSc “Δικαιο και Πληροφορική” του ΠΑΜΑΚ. Στη διπλωματική της εργασία ασχολήθηκε με το Βlockchain και τα Smart Legal Contracts.
Οργανώνουμε σεμινάριο για την AI Act στην εταιρία bora
Αύριο, 20 Ιουνίου, η Homo Digitalis θα παραχωρήσει ομιλία-σεμινάριο για την AI Act ενώπιον του εργατικού δυναμικού και των συνεργατών της εταιρίας bora.
Συγκεκριμένα, η Διευθύντρια Τεχνητής Νοημοσύνης & Δικαιωμάτων του Ανθρώπου της Homo Digitalis, Λαμπρινή Γυφτοκώστα, σε μία διαδικτυακή παρουσίαση 1 ώρας στην αγγλική γλώσσα, θα καταπιαστεί με τις σημαντικές διατάξεις της νέας νομοθεσίας και θα συζητήσει σχετικές προκλήσεις συμμόρφωσης με το κοινό!
Ευχαριστούμε θερμά την bora για την ευγενική πρόσκληση να παραχωρήσουμε το εν λόγω σεμινάριο, και ειδικά τους Αναστάσιο Αραμπατζή, Joe Pettit & David Turner!
Μπορείτε να μάθετε περισσότερα για την bora εδώ.
Εάν θα θέλατε και εσείς να καλέσετε τη Homo Digitalis για να παραχωρήσει σχετικό σεμινάριο στους εργαζομένους σας, μπορείτε να μας εκφράσετε το ενδιαφέρον σας στο info@homodigitalis.gr
Η Homo Digitalis μιλάει στο 2ο European Colour of Surveillance Conference
Η Homo Digitalis έχει τη μεγάλη τιμή και χαρά να μιλάει στο 2ο European Colour of Surveillance Conference “Liberation Practices in times of Fascism”, το οποίο αυτή τη φορά διεξάγεται στις 26 & 27 Ιουνίου στο Βερολίνο από τις οργανώσεις Equinox Initiative for Racial Justice, International Women* Space και Weaving Liberation!
Συγκεκριμένα, η Διευθύντρια Δικαιωμάτων του Ανθρώπου & Τεχνητής Νοημοσύνης της Homo Digitalis, Λαμπρινή Γυφτοκώστα, θα παραχωρήσει ομιλία στο πλαίσιο του Workshop “Blue: the colour of surveillance In Greece: Lessons from challenging Migration Tech” κατά τη δεύτερη ημέρα του συνεδρίου!
Ευχαριστούμε θερμά τους διοργανωτές για την ευγενική πρόσκληση και φιλοξενία!
Μπορείτε να μάθετε περισσότερα για το πρόγραμμα του Συνεδρίου εδώ.
O Τρίτος Κύκλος Αιτήσεων Χρηματοδοτήσεων για το NGI TALER έχει ανοίξει! Προθεσμία έως τη 1 Οκτωβρίου!
Έχεις μια ιδέα για ένα πρότζεκτ που βασίζεται στις αρχές του ελεύθερου λογισμικού και στην προστασία της ιδιωτικότητας και είναι σχετικό με την αποστολή του NGI TALER, αλλά έχασες τις δύο πρώτες ανοιχτές προσκλήσεις μας για χρηματοδότηση;
Έχεις ακόμη την ευκαιρία να κάνεις την ιδέα σου πραγματικότητα!! Η 3η ανοικτή πρόσκλησή χρηματοδότησης του NGI TALER έχει ανοίξει από τις αρχές Ιουνίου και η προθεσμία για την υποβολή των προτάσεών είναι η 1 Οκτωβρίου , στις 12:00 CET (μεσημέρι ώρας Βρυξελλών).
Σας προσκαλούμε να συμβάλλετε στην αναδιαμόρφωση της κατάστασης των συστημάτων ψηφιακών πληρωμών και να βοηθήσετε στη δημιουργία ενός ανοικτού, αξιόπιστου και φιλικού προς την ιδιωτικότητα διαδικτύου για όλους!
Αναζητούμε προτάσεις έργων μεταξύ 5.000 και 50.000 ευρώ. Η πρόσκληση είναι ανοικτή σε επιχειρήσεις, ακαδημαϊκούς, τον δημόσιο τομέα, μη κερδοσκοπικούς οργανισμούς, κοινότητες και διώτες. Μπορείτε να συνεισφέρετε συναρπαστικές νέες δυνατότητες στο ίδιο το GNU Taler, να δημιουργήσετε βοηθητικά εργαλεία, να εργαστείτε πάνω στην εμπειρία του χρήστη, να αναπτύξετε ενσωματώσεις σε εφαρμογές FOSS και ανοιχτά πρότυπα (για παράδειγμα, να επιτρέψετε μικροπληρωμές P2P σε ένα instant messenger, μια ανοιχτή πλατφόρμα κοινωνικών μέσων ή ένα εργαλείο τηλεδιάσκεψης) ή να αναπτύξετε βελτιώσεις σε στοιχεία υποδομής (όπως backends εμπόρων)!
Επισκεφθείτε τον ιστότοπο του NGI – The Next Generation Internet για περισσότερες πληροφορίες σχετικά με αυτή και άλλες προσκλήσεις χρηματοδότησης εδώ.
Επισκεφθείτε τον ιστότοπο του ιδρύματος NLnet για να διαβάσετε την αναλυτική ανοικτή πρόσκληση, τον οδηγό για τους αιτούντες, τις απαιτήσεις επιλεξιμότητας και τις συχνές ερωτήσεις μας και να υποβάλετε τη φόρμα σας, εδώ.
Εγγραφείτε τώρα στον κοινοτικό κόμβο διασύνδεσης TALER (TALER ICH) για να συζητήσετε μαζί μας εδώ.
Μιλήσαμε στην εκδήλωση του Κέντρου Ψυχικής και Παιδαγωγικής Υποστήριξης για το πρόγραμμα Erasmus+ Digital Learning and Social Intervention
Με μεγάλη επιτυχία ολοκληρώθηκε η συμμετοχή της Homo Digitalis στο CPDP 2024
Για άλλη μία χρονιά και σταθερά ήδη από το 2019, η Homo Digitalis έδωσε δυναμικά το παρόν στο διεθνούς φήμης συνέδριο Computers, Privacy & Data Protection (CPDP) στις Βρυξέλλες!
Είναι μεγάλη μας τιμή που οι διοργανωτές μας επέλεξαν για να συμμετέχουμε στη σειρά των podcast του συνεδρίου, με τη Διευθύντριά μας για ζητήματα Τεχνητής Νοημοσύνης & Δικαιωμάτων του Ανθρώπου, Λαμπρινή Γυφτοκώστα, να αναλύει τις υποθέσεις που εκκρεμούν ενώπιον της Αρχής Προστασίας Προσωπικών Δεδομένων στην Ελλάδα, και τις σημαντικές μας επιτυχίες σχετικά!
Επίσης, στις πολύ όμορφες στιγμές μας στην εκδήλωση δεν θα μπορούσαμε να μην συμπεριλάβουμε και την βράβευση της EDRi από το Center for AI and Digital Policy (CAIDP) με το βραβείο «AI Policy Leader in Civil Society» αναφορικά με την κοινή εκστρατεία μας ReclaimYourFace, της οποίας η Homo Digitalis αποτελεί συνιδρυτικό μέλος!
Φυσικά, για εμάς είναι πάντα μοναδικό να βλέπουμε τα μέλη μας να συμμετέχουν ενεργά στο συνέδριο και να δίνουν το παρόν δυναμικά σε συζητήσεις, πάνελ και άλλα δρώμενα τόσο με το καπέλο της Ηοmo Digitalis, όσο και με εκείνο της επαγγελματικής τους στέγης! Ευχαριστούμε θερμά που πρεσβεύουν περήφανα τη Homo Digitalis στο συνέδριο αυτό κάθε χρόνο!!