Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 24 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»IT

SmartTalks #111: Νεφέλη Τζήκα, Orthology – Ασφάλεια και παραγωγικότητα μαζί!

31/03/2026Χρήστος ΚοτσακάςBy Χρήστος Κοτσακάς5 Mins Read Focus - Ελληνική Αγορά IT SmartTalks
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η θωράκιση των πληροφοριακών συστημάτων έναντι εξωτερικών απειλών αποτελεί πλέον κορυφαία προτεραιότητα για την ηγετική ομάδα κάθε σύγχρονου οργανισμού, ωστόσο η εσωτερική διαχείριση της ψηφιακής πρόσβασης παραμένει συχνά το αδύναμο σημείο της αλυσίδας ασφαλείας. Στο νέο επεισόδιο των SmartTalks, η Νεφέλη Τζήκα, Sales Team Leader στην Orthology, αναλύει πώς η κατάργηση των μόνιμων προνομίων διαχειριστή μετασχηματίζει την επιχειρησιακή ανθεκτικότητα, υπογραμμίζοντας ότι η μετάβαση σε ένα μοντέλο ελεγχόμενης πρόσβασης δεν αποτελεί απλώς μια τεχνική παρέμβαση, αλλά ένα δομικό θεμέλιο που διασφαλίζει την ισορροπία μεταξύ της απόλυτης προστασίας των δεδομένων και της απρόσκοπτης λειτουργίας των χρηστών. Κατά την κρίση της, η στρατηγική αυτή συνιστά την απαραίτητη αφετηρία για τη δημιουργία ενός ασφαλούς λειτουργικού μοντέλου που ανταποκρίνεται στις απαιτήσεις του σύγχρονου ψηφιακού τοπίου.

Εστιάζοντας στις εσωτερικές ευπάθειες, η κ. Τζήκα προσδιορίζει τα μόνιμα δικαιώματα διαχειριστή («admin rights») ως το πλέον «σιωπηλό» αλλά επικίνδυνο ρίσκο στο επιχειρησιακό περιβάλλον. Σύμφωνα με την ανάλυσή της, ενώ οι επιθέσεις τύπου ransomware συγκεντρώνουν τα φώτα της δημοσιότητας, η ύπαρξη ανεξέλεγκτων προνομίων στους τελικούς χρήστες δημιουργεί ένα κενό ασφαλείας που πολλαπλασιάζει τις επιπτώσεις οποιασδήποτε κακόβουλης ενέργειας ή ακόμα και ενός ανθρώπινου λάθους. Όπως επισημαίνει, η πρακτική αυτή οδηγεί σε δραματική διεύρυνση της επιφάνειας επίθεσης, καθώς η ταυτοποίηση του χρήστη με τον διαχειριστή του συστήματος ακυρώνει κάθε έννοια περιορισμού της ζημιάς. Η Sales Team Leader της Orthology υποστηρίζει ότι η διατήρηση αυτού του μοντέλου υπονομεύει τον πραγματικό έλεγχο που οφείλει να ασκεί ο οργανισμός στις ψηφιακές του υποδομές.

Αναλύοντας τα αίτια αυτής της παθογένειας, η προσκεκλημένη εξηγεί ότι οι επιχειρήσεις συχνά εγκλωβίζονται στην «εύκολη λύση» των μόνιμων προνομίων λόγω της πίεσης για αδιάλειπτη παραγωγικότητα. Όπως αναφέρει, τα τμήματα Πληροφορικής συχνά εξαναγκάζονται να παραχωρούν καθολική πρόσβαση προκειμένου να ελαχιστοποιήσουν τα αιτήματα υποστήριξης («tickets») και να αποφύγουν καθυστερήσεις σε καθημερινές εργασίες. Ωστόσο, η ίδια προτείνει ως βέλτιστη λύση την ελεγχόμενη ευελιξία, όπου ο εργαζόμενος λειτουργεί ως απλός χρήστης και λαμβάνει αυξημένα δικαιώματα μόνο όταν αυτό απαιτείται πραγματικά. Με αυτόν τον τρόπο, κατά την εκτίμησή της, η επιχείρηση επιλύει το ψευδοδίλημμα μεταξύ ασφάλειας και ταχύτητας, διασφαλίζοντας ότι η πρόσβαση παρέχεται για προσδιορισμένο χρονικό διάστημα και αποκλειστικά για συγκεκριμένες εφαρμογές.

Η πρακτική εφαρμογή αυτής της φιλοσοφίας υλοποιείται μέσω της προσέγγισης «Admin By Request», η οποία, σύμφωνα με την κ. Τζήκα, καταργεί την ανάγκη για μόνιμη και ανεξέλεγκτη ισχύ στα τερματικά. Η ίδια αναλύει πώς το συγκεκριμένο μοντέλο επιτρέπει στους χρήστες να πραγματοποιούν «elevation» των δικαιωμάτων τους σε πραγματικό χρόνο («just-in-time elevation»), χωρίς να απαιτείται η διαρκής παρέμβαση του helpdesk. Όπως επισημαίνει, η τεχνολογία αυτή ενσωματώνει δυνατότητες όπως το «application blocking» και το «pre-approval», μετατρέποντας το παραδοσιακό μοντέλο standard user σε ένα δυναμικό εργαλείο εργασίας. Η κ. Τζήκα υποστηρίζει ότι με αυτόν τον τρόπο ο χρήστης δεν «τιμωρείται», αλλά αντίθετα προστατεύεται από την ανεξέλεγκτη ισχύ που θα μπορούσε να θέσει σε κίνδυνο ολόκληρο το δίκτυο.

Σε επιχειρησιακό επίπεδο, η υιοθέτηση τέτοιων λύσεων επιφέρει ριζική βελτίωση στην καθημερινότητα των τμημάτων IT, προσφέροντας πρωτοφανή διαφάνεια στις διεργασίες. Κατά την ανάλυση της, η παροχή λεπτομερών αναφορών και «audit logs» επιτρέπει στους υπεύθυνους ασφαλείας να γνωρίζουν με ακρίβεια ποιος ζήτησε πρόσβαση, για ποιο λόγο και ποιες αλλαγές εκτέλεσε στο σύστημα. Η ίδια τονίζει ότι αυτή η ορατότητα των ενεργειών μετατρέπει τη διαχείριση προνομίων από μια χαοτική και εμπειρική πρακτική σε μια πλήρως μετρήσιμη διαδικασία που ευθυγραμμίζεται με τους στρατηγικούς στόχους του οργανισμού. Επιπλέον, η δυνατότητα ενοποίησης με συστήματα όπως το Azure Active Directory και το Intune δημιουργεί ένα συνεκτικό λειτουργικό πλαίσιο που υπερβαίνει την απλή απόδοση δικαιωμάτων.

Η κ. Τζήκα καταρρίπτει επίσης τον μύθο ότι η διαχείριση προνομίων αφορά αποκλειστικά τους μεγάλους οργανισμούς, τονίζοντας ότι οι μικρομεσαίες επιχειρήσεις είναι συχνά πιο ευάλωτες. Οι μικρότερες εταιρείες διαθέτουν περιορισμένους πόρους στο IT και λιγότερα περιθώρια να απορροφήσουν το κόστος ενός περιστατικού κυβερνοασφάλειας, γεγονός που καθιστά την πρόληψη επιτακτική. Όπως εξηγεί, ένα μοντέλο όπου όλοι οι χρήστες είναι διαχειριστές αποτελεί μια επικίνδυνη πρακτική που δεν δικαιολογείται από το μέγεθος της οντότητας. Η Sales Team Leader της Orthology υποστηρίζει ότι πρέπει να λαμβάνονται αναλογικά μέτρα με βάση τον κίνδυνο, διασφαλίζοντας ότι η διαχείριση της πρόσβασης παραμένει αυστηρή ανεξάρτητα από τον αριθμό των εργαζομένων ή τον κλάδο δραστηριότητας.

Στο πεδίο της κανονιστικής συμμόρφωσης, η τεκμηριωμένη διαχείριση πρόσβασης αναδεικνύεται σε καταλυτικό παράγοντα για την ικανοποίηση διεθνών προτύπων και οδηγιών. Η κ. Τζήκα επισημαίνει ότι πλαίσια όπως το ISO 27001 και η οδηγία NIS2 απαιτούν την εφαρμογή τεχνικών και οργανωτικών μέτρων που διασφαλίζουν την τεκμηριωμένη διαχείριση των δικαιωμάτων πρόσβασης. Όπως εξηγεί, η ύπαρξη αυτοματοποιημένων μηχανισμών για την επανεξέταση και την τροποποίηση των προνομίων δεν αποτελεί πλέον επιλογή, αλλά νομική και λειτουργική υποχρέωση που φέρνει τη διοίκηση προ των ευθυνών της. Η εφαρμογή ελεγχόμενης πρόσβασης στην πράξη επιτρέπει στους οργανισμούς να ανταποκρίνονται με επιτυχία στους ελέγχους των «auditors», επιδεικνύοντας ενεργή εποπτεία επί των ψηφιακών τους πόρων.

Κλείνοντας, η κ. Τζήκα περιγράφει τον οδικό χάρτη για τη μετάβαση σε ένα ασφαλές μοντέλο, ξεκινώντας από την αναλυτική καταγραφή της υφιστάμενης κατάστασης. Σύμφωνα με τις προτάσεις της, το πρώτο βήμα απαιτεί μια αρχική εκτίμηση των χρηστών που διαθέτουν σήμερα τοπικά δικαιώματα διαχειριστή και της συχνότητας χρήσης τους. Στη συνέχεια, προκρίνει την κατηγοριοποίηση εφαρμογών σε εκείνες που απαιτούν έγκριση και σε εκείνες που μπορούν να προεγκριθούν, διαμορφώνοντας έτσι ένα operational μοντέλο που υποστηρίζει την επιχειρησιακή συνέχεια. Καταλήγει σημειώνοντας πως η υιοθέτηση της προσέγγισης «Admin By Request» αποτελεί την εφαρμογή της αρχής του «least privilege» στην πράξη, διασφαλίζοντας ότι η ασφάλεια και η παραγωγικότητα συνυπάρχουν αρμονικά.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Orthology smarttalks
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
Χρήστος Κοτσακάς
  • Website
  • LinkedIn

Ο Χρήστος Κοτσακάς είναι δημοσιογράφος με πολυετή εμπειρία στον χώρο του τεχνολογικού, επιχειρηματικού και διεθνούς ρεπορτάζ, επικεντρώνοντας το ενδιαφέρον του στα new media, τις νέες τεχνολογίες και τις startups. Έχει συνεργαστεί με μια σειρά από ηλεκτρονικά και έντυπα μέσα, σε τομείς όπως η αρθρογραφία, η επικοινωνία και η ενημέρωση.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

SmartTalks #123: Γιώργος Παλαιολόγος, AMY – Το έγγραφο ως δεδομένο!

Οκτώ στους δέκα Έλληνες δηλώνουν εξοικειωμένοι με την τεχνολογία

Γιώργος Λαμπρινός, CEO, GEP: Στόχος η μετάβαση από τη νομική συμμόρφωση στη στρατηγική θωράκιση των επιχειρήσεων

Επενδύσεις 1 δισ. ευρώ σε AI και ψηφιακές υποδομές στο επίκεντρο του Growthfund Summit

Microbase: Τι κάνει έναν Developer πραγματικά εξαιρετικό το 2026;

Δημήτρης Δάφνης, Cosmos Business Systems: Βλέπουμε πλέον την τεχνολογία ως στοιχείο εθνικής, θεσμικής και επιχειρησιακής ανθεκτικότητας

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Γ. Κώτσηρας: Διαρκής μέριμνα για ασφαλείς και αξιόπιστες μετακινήσεις με το Μετρό
  • ΣΕΤΠΕ: Νέα θεσμική ταυτότητα με επίκεντρο την Τεχνητή Νοημοσύνη
  • Εθνικό Αναπτυξιακό Ταμείο και ICCA υπέγραψαν Μνημόνιο Συνεργασίας
  • ΕΤΕπ, HSBC και Hellenic Cables ενώνουν τις δυνάμεις τους στο πλαίσιο του InvestEU
  • Mapei Hellas: Γιόρτασε 25 χρόνια στην Ελλάδα ανακοινώνοντας νέο επενδυτικό πλάνο €25 εκατ.
  • Μασούτης Α.Ε.: Ενισχύει τους ελέγχους υγιεινής και ασφάλειας τροφίμων με την PPC Inspectra
  • ΙΤΕ: Νέα σημαντική χρηματοδότηση από το Ευρωπαϊκό Συμβούλιο Έρευνας (ERC)
RSS itsecuritypro.gr
  • DNS Shield: Η νέα AI λύση προληπτικής κυβερνοασφάλειας της ClearSkies
  • Mindbreeze: AI-driven enterprise intelligence
  • Η TicTac ενισχύει τη διοικητική της ομάδα με τον Δημήτριο Μαραγκό στη θέση του Chief Information Officer
  • Η eSafe Hellas και η Island παρουσίασαν το μέλλον του Enterprise Workspace σε ένα exclusive roundtable event
  • Ημερίδα του ΣΕΠΕ για την «Ελλάδα της Νέας Ψηφιακής Εποχής», στο πλαίσιο της Διεθνούς Έκθεσης Beyond 2026
  • Η DrayTek εισέρχεται στην εποχή του Wi-Fi 7 με το VigorAP 1070C
  • Microsoft: Tο μέλλον της Τεχνητής Νοημοσύνης βρίσκεται στα συστήματα, όχι στα μεμονωμένα μοντέλα
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.