Κωδικός Μαθήματος

ΠΔ-370

Εξάμηνο Μαθήματος

2ου Εξαμήνου

Πιστωτικές Μονάδες

7,5

Ηλεκτρονικό Υλικό

Κατηγορία Μαθήματος

Υποχρεωτικό

Διδάσκοντες Μαθήματος

Μ. Φιλιππάκης

Δ. Εμίρης

Γ. Καβαλλιεράτος

Ζ. Λαχανά

Στόχος

Η κυβερνοασφάλεια, η ηθική χρήση της τεχνολογίας και η κανονιστική συμμόρφωση αποτελούν κρίσιμες προκλήσεις για τις επιχειρήσεις και τους οργανισμούς. Το μάθημα καλύπτει τρεις αλληλένδετους πυλώνες: την κυβερνοασφάλεια (αρχές, απειλές, πλαίσια, στρατηγικές άμυνας), την κανονιστική συμμόρφωση (GDPR, NIS2, EU AI Act) και την ηθική των ψηφιακών τεχνολογιών και της ΤΝ. Οι φοιτητές αποκτούν ολοκληρωμένη κατανόηση των αρχών ασφάλειας πληροφοριών, των πλαισίων διαχείρισης κινδύνων, και των κανονιστικών απαιτήσεων, ενώ αναπτύσσουν κριτική σκέψη για τα ηθικά ζητήματα που εγείρουν η τεχνητή νοημοσύνη και οι αναδυόμενες τεχνολογίες.

Μαθησιακά Αποτελέσματα

Με την ολοκλήρωση του μαθήματος οι φοιτητές θα μπορούν:

  • να εφαρμόζουν αρχές και πλαίσια κυβερνοασφάλειας (CIA triad, NIST Cybersecurity Framework, ISO/IEC 27001, defense-in-depth, zero trust) για την προστασία ψηφιακών υποδομών
  • να σχεδιάζουν ολοκληρωμένα πλάνα διαχείρισης κινδύνων ψηφιακών συστημάτων, εφαρμόζοντας μεθοδολογίες ταυτοποίησης, ανάλυσης, αξιολόγησης και αντιμετώπισης κινδύνων
  • να αξιολογούν και να διασφαλίζουν συμμόρφωση με κανονιστικά πλαίσια (GDPR, NIS2, EU AI Act, DSA), σχεδιάζοντας μηχανισμούς όπως DPIA και privacy by design
  • να αναγνωρίζουν και να αντιμετωπίζουν ηθικά ζητήματα (αλγοριθμική προκατάληψη, δικαιοσύνη, διαφάνεια, λογοδοσία) στην υιοθέτηση και χρήση ψηφιακών τεχνολογιών και ΤΝ
  • να οικοδομούν κουλτούρα ασφάλειας και ηθικής ηγεσίας στον οργανισμό, κατανοώντας τους ρόλους του CISO, του DPO και των επιτροπών δεοντολογίας

Περιεχόμενα Μαθήματος

  • Θεμελιώδεις αρχές κυβερνοασφάλειας

    CIA triad (εμπιστευτικότητα, ακεραιότητα, διαθεσιμότητα), authentication, authorization, non-repudiation, Security by Design, Security by Default, η ασφάλεια πληροφοριών ως παράγοντας επιτυχίας της ψηφιακής τεχνολογίας.

  • Τοπίο απειλών και πλαίσια κυβερνοασφάλειας

    Ransomware, phishing, APTs, supply chain attacks, cloud security, AI-enabled cyber threats, NIST Cybersecurity Framework, ISO/IEC 27001/27002, οικογένεια προτύπων ISO/IEC 27000.

  • Στρατηγικές άμυνας και διαχείριση περιστατικών

    Defense-in-depth, zero trust architecture, incident response, επιχειρησιακή συνέχεια (business continuity), ανάκαμψη από καταστροφή (disaster recovery), cyber resilience, αντίσταση χρηστών και αποδοχή πολιτικών ασφάλειας.

  • Κανονιστική συμμόρφωση I – GDPR

    Αρχές προστασίας δεδομένων, δικαιώματα υποκειμένων, Data Protection Impact Assessment (DPIA), Data Protection Officer (DPO), privacy by design and by default.

  • Κανονιστική συμμόρφωση II – NIS2, EU AI Act, Digital Services Act (DSA)

    Πεδίο εφαρμογής, απαιτήσεις ασφάλειας δικτύων και πληροφοριών, κατηγορίες κινδύνου AI, υποχρεώσεις παρόχων, κυρώσεις.

  • Διαχείριση κινδύνων ψηφιακών συστημάτων

    Ταυτοποίηση κινδύνων, τεχνικές προσδιορισμού, ταξινόμηση και μητρώο κινδύνων ISO 31000, ISO/IEC 27005, κυβερνοαξιολόγηση κινδύνων (Cyber Risk Assessment), ποιοτική, ποσοτική και ημι-ποσοτική αξιολόγηση κινδύνων.

  • Αξιολόγηση και αντιμετώπιση κινδύνων

    Στοιχεία αξιολόγησης κινδύνων, στρατηγικές αντιμετώπισης (αποφυγή, μεταφορά, μετριασμός, αποδοχή, ενίσχυση) σχεδιασμός και παρακολούθηση σχεδίων αντιμετώπισης κινδύνων (Risk Treatment Plans), ανάλυση επικινδυνότητας κατά ISO/IEC 27005.

  • Ηθική των ψηφιακών και αναδυόμενων τεχνολογιών

    Θεμελιώδεις ηθικές αρχές (δικαιοσύνη, αυτονομία, ωφέλεια, μη-βλάβη), ηθικά διλήμματα στις αναδυόμενες ψηφιακές τεχνολογίες, αυτόνομα συστήματα (Autonomous Systems), αναγνώριση προσώπου (Facial Recognition), μαζική επιτήρηση (Surveillance), συνθετικά μέσα (Synthetic Media), παραπληροφόρηση και ψηφιακή χειραγώγηση (Digital Manipulation), τεχνολογίες πειθούς (Persuasive Technologies), τεχνητή νοημοσύνη και ανθρώπινη αυτονομία, μελέτες πραγματικών περιστατικών.

  • Αλγοριθμική δικαιοσύνη, διαφάνεια και λογοδοσία

    Αλγοριθμική προκατάληψη (bias), δικαιοσύνη (Fairness), επεξηγησιμότητα (Explainability), λογοδοσία (Accountability), αξιολόγηση επιπτώσεων αλγοριθμικών αποφάσεων, αυτοματοποιημένη λήψη αποφάσεων, επαγγελματικοί κώδικες δεοντολογίας (ACM, IEEE Ethically Aligned Design), μελέτες περίπτωσης.

  • Ηγεσία κυβερνοασφάλειας και κουλτούρα συμμόρφωσης

    Ο ρόλος του CISO και του DPO, οικοδόμηση κουλτούρας ασφάλειας και ηθικής, πρακτική εφαρμογή μεθοδολογιών αξιολόγησης κινδύνων (CRAMM, OCTAVE), μελέτες περίπτωσης.

Βιβλιογραφία