EL EN
// Cybersecurity Awareness Platform

Μάθε να προστατεύεσαι
στον ψηφιακό κόσμο.

Διαδραστικές εκπαιδεύσεις, simulations και οδηγοί για ιδιώτες και επιχειρήσεις απλά, πρακτικά, χωρίς τεχνική ορολογία.

Από πού ξεκινάς;
🎯
Quiz Κυβερνοασφάλειας
Τεστ γνώσεων σε phishing, passwords, social engineering και ασφάλεια δικτύων. Δες πού στέκεις.
⏱ ~5 λεπτά 10 ερωτήσεις
📧
Phishing Simulator
Αληθινά σενάρια phishing emails. Μπορείς να ξεχωρίσεις το ψεύτικο από το αληθινό;
⏱ ~7 λεπτά 10 emails
🔑
Οδηγός Passwords
Πώς να δημιουργείς και να διαχειρίζεσαι ισχυρούς κωδικούς. Βήμα-βήμα, για όλους.
⏱ ~4 λεπτά Βασικό
🦠
Τι είναι το Ransomware;
Πώς λειτουργεί η πιο επικίνδυνη κυβερνοαπειλή για μικρές επιχειρήσεις και πώς να προστατευτείς.
⏱ ~5 λεπτά Σημαντικό
🎭
Social Engineering
Οι επιτιθέμενοι δεν χακάρουν πάντα τα συστήματα — χακάρουν τους ανθρώπους. Μάθε πώς.
⏱ ~5 λεπτά Προχωρημένο
📱
Ασφάλεια Κινητού
Το κινητό σου ξέρει τα πάντα για σένα. Πώς το προστατεύεις από υποκλοπές και κακόβουλες εφαρμογές.
⏱ ~4 λεπτά Βασικό
🔐
Password Strength Checker
Δες live πόσο ισχυρό είναι το password σου και πώς να το βελτιώσεις.
⏱ 1 λεπτόLive
🔗
URL Analyzer
Βάλε ένα URL και δες αν έχει ύποπτα χαρακτηριστικά phishing.
⏱ 1 λεπτόΕργαλείο
📊
Cyber Risk Assessment
10 ερωτήσεις για επιχειρήσεις — μάθε το επίπεδο ρίσκου σου με συστάσεις.
⏱ 3 λεπτάΕπιχειρήσεις
⚖️
NIS2 Readiness Checklist
Interactive checklist συμμόρφωσης NIS2/Ν.5160/2024 για εταιρείες.
⏱ 5 λεπτάNIS2
🎭
Scenario Game
Διαλογικά σενάρια κυβερνοεπιθέσεων — τι κάνεις σε κάθε κατάσταση;
⏱ 5 λεπτάInteractive
📰
Cyber News
Τελευταίες ειδήσεις κυβερνοασφάλειας και απειλή του μήνα.
ΕνημερώνεταιΝέα

40
Ερωτήσεις Quiz
10
Phishing Emails
11
Οδηγοί βήμα-βήμα
5
Εργαλεία
100%
Δωρεάν
Πόσο καλά ξέρεις να προστατεύεσαι;
Επέλεξε κατηγορία ή παίξε το μεγάλο mix με ερωτήσεις από όλες τις ενότητες.
🎯
Όλες οι Ενότητες
Mix 40 ερωτήσεων από όλες τις κατηγορίες.
40 ερωτήσεις
🎣
Phishing
Ξεχώρισε τις απάτες από τα αληθινά emails.
5 ερωτήσεις
🔑
Passwords & 2FA
Κωδικοί, password managers, έλεγχος ταυτότητας.
5 ερωτήσεις
🦠
Malware & Ransomware
Ιοί, ransomware, κακόβουλα αρχεία.
5 ερωτήσεις
🎭
Social Engineering
Χειραγώγηση, vishing, pretexting.
5 ερωτήσεις
🌐
Περιήγηση & Social Media
Browser ασφάλεια, social media, online αγορές.
5 ερωτήσεις
⚖️
GDPR & Δεδομένα
Νόμος, δικαιώματα, υποχρεώσεις επιχειρήσεων.
5 ερωτήσεις
🏢
Επιχειρήσεις & ΜΜΕ
Εταιρική ασφάλεια, NIS2, incident response.
5 ερωτήσεις
Μπορείς να το ξεχωρίσεις;
Διάβασε κάθε email και αποφάσισε: είναι phishing ή αληθινό;
Email 1 από 10  |  Σκορ: 0/10
Πρακτικές γνώσεις για όλους
Αποδείξου ότι ξέρεις!

Κέρδισε ψηφιακά badges ολοκληρώνοντας quiz κατηγοριών με σκορ ≥70%. Κατέβασε ή μοιράσου το πιστοποιητικό σου.

Κερδισμένα: 0 / 9

📜 Πιστοποιητικό Ολοκλήρωσης

📤 Μοιράσου στα Social — 2 βήματα
Βήμα 1: Κατέβασε την εικόνα PNG παραπάνω
Βήμα 2: Ανέβασε την εικόνα + αντίγραψε το κείμενο:
Διαδραστικά Εργαλεία Ασφάλειας
Cyber News & Απειλή του Μήνα

Επιλεγμένες πηγές και η πιο σημαντική απειλή του μήνα που πρέπει να γνωρίζεις.

🔥 ΑΠΕΙΛΗ ΤΟΥ ΜΗΝΑ
AI-Powered Phishing — Ο νέος κίνδυνος

Το 2025-2026 εκτοξεύθηκαν οι επιθέσεις phishing που χρησιμοποιούν AI για να δημιουργούν εξαιρετικά πειστικά emails — χωρίς ορθογραφικά λάθη, με το όνομά σου, τον εργοδότη σου και πλαίσιο από τα social media σου. Ο παραδοσιακός τρόπος αναγνώρισης phishing δεν αρκεί πλέον.

AI-Generated Spear Phishing Υψηλός Κίνδυνος
Πώς προστατεύεσαι: Επαλήθευε πάντα τον αποστολέα μέσω ανεξάρτητου καναλιού (τηλέφωνο). Ενεργοποίησε 2FA. Μην κλικάρεις links σε emails — πήγαινε απευθείας στο site.
ENISA — EU Agency for Cybersecurity
EU Official
Επίσημη ευρωπαϊκή αρχή. Εκθέσεις, οδηγίες, alerts.
→ Επίσκεψη
Δίωξη Ηλεκτρονικού Εγκλήματος
Ελλάδα
Ελληνική αστυνομική αρχή για κυβερνοεγκλήματα.
→ Επίσκεψη
The Hacker News
Νέα
Καθημερινές ειδήσεις κυβερνοασφάλειας παγκοσμίως.
→ Επίσκεψη
Krebs on Security
Expert Blog
Εις βάθος άρθρα από τον Brian Krebs — αναφορά στον κλάδο.
→ Επίσκεψη
ΑΠΔΠΧ — Αρχή GDPR Ελλάδας
GDPR
Αποφάσεις, πρόστιμα, οδηγίες GDPR για Ελλάδα.
→ Επίσκεψη
Have I Been Pwned
Εργαλείο
Έλεγξε αν το email σου έχει διαρρεύσει σε παραβίαση.
→ Επίσκεψη
📄 Πολιτική Ασφάλειας για ΜΜΕ
Έτοιμο template πολιτικής κυβερνοασφάλειας — προσαρμόσιμο για κάθε μικρή επιχείρηση
GDPRNIS2ΔωρεάνΕλληνικά
Λεξικό Κυβερνοασφάλειας

Όλοι οι βασικοί όροι στα ελληνικά — απλά και κατανοητά.

Ποιος είναι πίσω από το CyberGnosi
Ένα προσωπικό project για να γίνει η κυβερνοασφάλεια κατανοητή, πρακτική και προσβάσιμη σε όλους.
GA
Grigorios Avramidis
Founder of CyberGnosi Cybersecurity Awareness Educator MSc Cybersecurity Candidate

Δημιουργώ εκπαιδευτικό περιεχόμενο και διαδραστικά εργαλεία κυβερνοασφάλειας στα ελληνικά, με έμφαση στο awareness, το GRC και τα ευρωπαϊκά πλαίσια συμμόρφωσης (NIS2, ISO 27001).

💼 LinkedIn →

Είμαι απόφοιτος Μηχανικός Πληροφορικής και μεταπτυχιακός φοιτητής Κυβερνοασφάλειας (MSc Cybersecurity Candidate). Ασχολούμαι με τον «ανθρώπινο παράγοντα» της ασφάλειας: πώς σκεφτόμαστε, πώς μας ξεγελούν οι επιτιθέμενοι και πώς μικρές αλλαγές στις καθημερινές μας συνήθειες μπορούν να αποτρέψουν τα περισσότερα περιστατικά.

Το CyberGnosi είναι το προσωπικό μου project και ταυτόχρονα το portfolio μου: μια πλατφόρμα awareness που χτίστηκε από το μηδέν για να δείξει στην πράξη πώς η διαδραστική μάθηση κάνει την κυβερνοασφάλεια προσιτή σε όλους.

Η κυβερνοασφάλεια δεν αφορά μόνο την τεχνολογία. Αφορά τους ανθρώπους, τις συνήθειες και τις καθημερινές αποφάσεις.

Το CyberGnosi δημιουργήθηκε για να κάνει την κυβερνοασφάλεια κατανοητή, πρακτική και προσβάσιμη μέσω διαδραστικής μάθησης — με quiz, προσομοιώσεις, εργαλεία και οδηγούς, χωρίς εγγραφή και χωρίς κόστος.

🧠
Cyber Awareness
Σχεδιασμός εκπαιδευτικού περιεχομένου και προγραμμάτων ευαισθητοποίησης για τον ανθρώπινο παράγοντα.
📋
Governance, Risk & Compliance (GRC)
Πολιτικές ασφάλειας, διακυβέρνηση, διαχείριση κινδύνου και πλαίσια συμμόρφωσης.
🛡️
NIS2
Η ευρωπαϊκή Οδηγία NIS2 και η ενσωμάτωσή της στην Ελλάδα (Ν.5160/2024): υποχρεώσεις, αναφορές, διακυβέρνηση.
📐
ISO 27001
Συστήματα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS), Annex A controls και εσωτερικοί έλεγχοι.
⚖️
Risk Management
Αναγνώριση, αξιολόγηση και αντιμετώπιση κινδύνων πληροφοριακής ασφάλειας.
📜
ISO/IEC 27001 Internal Auditor
Εσωτερικοί έλεγχοι ISMS
🎓
Google Cybersecurity Professional Certificate
Θεμελιώδεις γνώσεις & SOC βασικά
🌐
Cisco Cybersecurity & Threat Management
Απειλές, άμυνες & διαχείριση περιστατικών
🛡️
NIS2 Training
Οδηγία NIS2 & απαιτήσεις συμμόρφωσης

Συμμετέχω ενεργά σε συνέδρια, ημερίδες και workshops κυβερνοασφάλειας τόσο ως παρακολουθών όσο και ως ομιλητής σε δράσεις ευαισθητοποίησης για σχολεία, δημόσιους φορείς και εκπαιδευτικές εκδηλώσεις.

Awareness Presentations Security Workshops Educational Events Cybersecurity Conferences

Αρθρογραφώ για θέματα cybersecurity awareness, phishing, NIS2 και ψηφιακής υγιεινής σε Medium & Linkdin καθώς και μέσα από το blog του CyberGnosi.

📝 Άρθρα στο Medium →
🎯
Quiz Engine
Διαδραστικό quiz πολλαπλών κατηγοριών με άμεση εκπαιδευτική ανατροφοδότηση.
📧
Phishing Simulator
Ρεαλιστικός προσομοιωτής inbox: ξεχώρισε τα phishing emails από τα νόμιμα.
🛠️
Security Tools
Password checker, URL analyzer, risk assessment και άλλα πρακτικά εργαλεία.
🏅
Badge System
Gamification με badges και πιστοποιητικά ολοκλήρωσης για κάθε ενότητα.
NIS2 Checklist
Διαδραστικό εργαλείο αυτοαξιολόγησης ετοιμότητας για την Οδηγία NIS2.
📖
Learning Modules
Δομημένοι οδηγοί βήμα-βήμα: passwords, ransomware, social engineering, GDPR κ.ά.
Learning Center
Δομημένες θεματικές ενότητες εκπαίδευσης κυβερνοασφάλειας — από τα θεμελιώδη μέχρι τις απειλές της εποχής του AI.

Τα θεμέλια της ψηφιακής αυτοπροστασίας: οι συνήθειες που αποτρέπουν το 80%+ των περιστατικών.

🔑
Password Security
Ισχυρά passwords, password managers και γιατί το μήκος νικά την πολυπλοκότητα.
📲
MFA — Πολυπαραγοντικός Έλεγχος
Γιατί το MFA μπλοκάρει το 99% των επιθέσεων σε λογαριασμούς και πώς να το ενεργοποιήσεις σωστά.
🌐
Safe Browsing
HTTPS, ύποπτα sites, επεκτάσεις browser και ασφαλής περιήγηση σε δημόσια Wi-Fi.
🧹
Digital Hygiene
Ενημερώσεις, backups, δικαιώματα εφαρμογών και «καθαριότητα» των ψηφιακών σου συσκευών.

Η #1 μέθοδος επίθεσης παγκοσμίως. Μάθε να την αναγνωρίζεις πριν κάνεις κλικ.

📧
Email Security
Σημάδια ύποπτων emails: αποστολέας, ύφος, συνημμένα, σύνδεσμοι.
💼
Business Email Compromise (BEC)
Πλαστά emails «διευθυντή» που ζητούν εμβάσματα — η ακριβότερη απάτη για επιχειρήσεις.
🎭
Social Engineering
Pretexting, baiting, vishing: πώς οι επιτιθέμενοι χειραγωγούν την ανθρώπινη ψυχολογία.
🔍
URL Inspection
Typosquatting, ύποπτα domains, short links — ανάλυσε ένα URL πριν το ανοίξεις.
Έτοιμος για εξάσκηση; Δοκίμασε τον Phishing Simulator με ρεαλιστικά σενάρια inbox.

Η τεχνητή νοημοσύνη αλλάζει το τοπίο των απειλών — και την άμυνα.

🎬
Deepfakes
Πλαστά βίντεο και κλωνοποίηση φωνής: πώς χρησιμοποιούνται σε απάτες και πώς να τα εντοπίζεις (ασυνέπειες, επαλήθευση μέσω δεύτερου καναλιού).
💉
Prompt Injection
Πώς κακόβουλες οδηγίες «κρυμμένες» σε κείμενα μπορούν να χειραγωγήσουν AI συστήματα — μια νέα κατηγορία απειλής.
⚠️
AI Risks
AI-generated phishing, αυτοματοποιημένες επιθέσεις, παραπληροφόρηση και ψεύτικα προφίλ σε κλίμακα.
🔒
Privacy Challenges
Τι μοιραζόμαστε με AI εργαλεία; Δεδομένα εκπαίδευσης, εταιρικά μυστικά σε prompts και ορθή χρήση.

Δράσεις ευαισθητοποίησης με ζωντανές παρουσιάσεις, προσαρμοσμένες σε κάθε κοινό.

🏫
Σχολεία
Ασφάλεια στο διαδίκτυο για μαθητές: social media, cyberbullying, προσωπικά δεδομένα — με γλώσσα που καταλαβαίνουν.
🏛️
Δημόσιος Τομέας
Awareness sessions για στελέχη δημόσιων φορέων: phishing, διαχείριση δεδομένων, βασικές υποχρεώσεις.
🎪
Εκπαιδευτικές Εκδηλώσεις
Ομιλίες και διαδραστικές δράσεις σε ημερίδες, φεστιβάλ και εκδηλώσεις ψηφιακής παιδείας.
🧑‍💻
Workshops
Hands-on εργαστήρια με live demos: phishing simulation, password cracking demo, ασκήσεις σεναρίων.

Ολοκληρώνοντας τις ενότητες του Learning Center, θα μπορείς να:

Αναγνωρίζεις phishing emails, ύποπτα URLs και τεχνικές social engineering πριν γίνεις θύμα.
Δημιουργείς και διαχειρίζεσαι ισχυρά passwords και να ενεργοποιείς MFA σε κρίσιμους λογαριασμούς.
Εφαρμόζεις βασικές πρακτικές ψηφιακής υγιεινής: ενημερώσεις, backups 3-2-1, δικαιώματα εφαρμογών.
Κατανοείς τις νέες απειλές της εποχής του AI: deepfakes, prompt injection, AI-generated απάτες.
Αντιδράς σωστά σε ένα περιστατικό: απομόνωση, αναφορά, ανάκτηση.
NIS2 Learning Center
Όλα όσα χρειάζεται να γνωρίζεις για την Οδηγία NIS2 και την ελληνική της ενσωμάτωση (Ν.5160/2024) — απλά και πρακτικά.

Η NIS2 (Network and Information Security Directive 2 — Οδηγία ΕΕ 2022/2555) είναι το νέο ευρωπαϊκό πλαίσιο κυβερνοασφάλειας. Αντικαθιστά την αρχική Οδηγία NIS του 2016, διευρύνει δραστικά τους τομείς που καλύπτει και θεσπίζει αυστηρότερες υποχρεώσεις διαχείρισης κινδύνου, αναφοράς περιστατικών και εταιρικής ευθύνης.

Στην Ελλάδα ενσωματώθηκε με τον Ν.5160/2024, με Εθνική Αρχή Κυβερνοασφάλειας ως αρμόδια αρχή εποπτείας.

EU 2022/2555 Ν.5160/2024 18 τομείς Πρόστιμα έως 10 εκατ. € / 2% τζίρου

Η NIS2 καλύπτει μεσαίες και μεγάλες οντότητες σε 18 τομείς, χωρισμένες σε δύο κατηγορίες με διαφορετικό βαθμό εποπτείας:

🏛️
Essential Entities — Βασικές Οντότητες
Ενέργεια, μεταφορές, τράπεζες, χρηματοπιστωτικές υποδομές, υγεία, πόσιμο νερό, λύματα, ψηφιακές υποδομές, διαχείριση ΤΠΕ, δημόσια διοίκηση, διάστημα.
Προληπτική (ex-ante) εποπτεία
🏢
Important Entities — Σημαντικές Οντότητες
Ταχυδρομικές υπηρεσίες, διαχείριση αποβλήτων, χημικά, τρόφιμα, μεταποίηση, ψηφιακοί πάροχοι (marketplaces, μηχανές αναζήτησης, social), έρευνα.
Κατασταλτική (ex-post) εποπτεία
📊
Διαχείριση Κινδύνου
Πολιτικές ανάλυσης κινδύνου και ασφάλειας πληροφοριακών συστημάτων.
🚨
Διαχείριση Περιστατικών
Διαδικασίες πρόληψης, εντοπισμού και απόκρισης σε περιστατικά.
🔄
Επιχειρησιακή Συνέχεια
Backups, disaster recovery και διαχείριση κρίσεων.
🔗
Ασφάλεια Εφοδιαστικής Αλυσίδας
Αξιολόγηση κινδύνων από προμηθευτές και παρόχους υπηρεσιών.
🔐
Κρυπτογράφηση & MFA
Πολιτικές κρυπτογραφίας και χρήση πολυπαραγοντικού ελέγχου ταυτότητας.
🎓
Εκπαίδευση & Awareness
Βασική «κυβερνο-υγιεινή» και τακτική εκπαίδευση προσωπικού και διοίκησης.

Για σημαντικά περιστατικά, η NIS2 ορίζει αυστηρό χρονοδιάγραμμα αναφοράς προς την αρμόδια αρχή / CSIRT:

24 ώρες
Έγκαιρη προειδοποίηση (Early Warning)
Πρώτη ειδοποίηση — ένδειξη αν υπάρχει υποψία κακόβουλης ενέργειας ή διασυνοριακού αντίκτυπου.
72 ώρες
Αναφορά Περιστατικού
Επικαιροποιημένη αξιολόγηση: σοβαρότητα, αντίκτυπος, δείκτες παραβίασης (IoCs).
1 μήνας
Τελική Έκθεση
Λεπτομερής περιγραφή: αίτια, μέτρα αντιμετώπισης, διασυνοριακές επιπτώσεις.

Η NIS2 φέρνει την κυβερνοασφάλεια στο boardroom. Τα διοικητικά όργανα:

Εγκρίνουν τα μέτρα διαχείρισης κινδύνου κυβερνοασφάλειας.
Εποπτεύουν την εφαρμογή τους.
Εκπαιδεύονται υποχρεωτικά σε θέματα κυβερνοασφάλειας.
Ευθύνονται προσωπικά για παραβάσεις των υποχρεώσεων — η ευθύνη δεν «αναθέτεται» στο IT.
1
Προσδιορισμός Εφαρμογής
Έλεγξε αν ο οργανισμός εμπίπτει στη NIS2 (τομέας + μέγεθος) και σε ποια κατηγορία (Essential / Important).
2
Gap Analysis & Risk Assessment
Καταγραφή assets, αξιολόγηση κινδύνων και εντοπισμός αποκλίσεων από τις απαιτήσεις του Άρθρου 21.
3
Πολιτικές & Τεχνικά Μέτρα
Πολιτική ασφάλειας, MFA, κρυπτογράφηση, backups, ασφάλεια προμηθευτών, διαχείριση ευπαθειών.
4
Incident Response & Reporting
Σχέδιο απόκρισης σε περιστατικά και διαδικασία αναφοράς 24h / 72h / 1 μήνα προς την αρμόδια αρχή.
5
Εκπαίδευση & Awareness
Εκπαίδευση διοίκησης και προσωπικού — τακτικά awareness sessions και ασκήσεις phishing.
6
Συνεχής Βελτίωση
Περιοδική επανεκτίμηση κινδύνων, έλεγχοι αποτελεσματικότητας και επικαιροποίηση μέτρων.
0/7

Τσέκαρε τι έχει ήδη ο οργανισμός σου — δες πόσο κοντά είσαι στη βασική ετοιμότητα.

Asset Inventory
Πλήρης καταγραφή συστημάτων, εφαρμογών και δεδομένων.
Risk Assessment
Τεκμηριωμένη αξιολόγηση κινδύνων με ιεράρχηση.
Incident Response Plan
Γραπτό σχέδιο: ρόλοι, βήματα, επικοινωνία, αναφορά στην αρχή.
MFA
Πολυπαραγοντικός έλεγχος ταυτότητας σε όλους τους κρίσιμους λογαριασμούς.
Security Awareness Program
Τακτική εκπαίδευση προσωπικού και διοίκησης.
Backup Strategy
Κανόνας 3-2-1, κρυπτογραφημένα backups, τακτικά tests ανάκτησης.
Supplier Security
Αξιολόγηση ασφάλειας προμηθευτών και συμβατικές ρήτρες.
Θες πλήρη αυτοαξιολόγηση; Δοκίμασε το αναλυτικό NIS2 Checklist εργαλείο.
ISO 27001 Learning Center
Το διεθνές πρότυπο διαχείρισης ασφάλειας πληροφοριών — εξηγημένο απλά, βήμα-βήμα.

Το ISO/IEC 27001 είναι το κορυφαίο διεθνές πρότυπο για τη διαχείριση ασφάλειας πληροφοριών. Ορίζει τις απαιτήσεις για τη δημιουργία, εφαρμογή, διατήρηση και συνεχή βελτίωση ενός Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ISMS).

Στόχος: η προστασία της Εμπιστευτικότητας, της Ακεραιότητας και της Διαθεσιμότητας (τριάδα CIA) των πληροφοριών — με συστηματικό, ελέγξιμο τρόπο.

ISO/IEC 27001:2022 93 Annex A Controls Πιστοποιήσιμο πρότυπο
🏗️
ISMS
Το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών: πολιτικές, διαδικασίες, ρόλοι και έλεγχοι που λειτουργούν ως ενιαίο, ζωντανό σύστημα — όχι ένα φάκελος με έγγραφα.
📊
Risk Assessment
Η καρδιά του προτύπου: αναγνώριση απειλών και ευπαθειών, εκτίμηση πιθανότητας/αντικτύπου και επιλογή τρόπου αντιμετώπισης (mitigate, accept, transfer, avoid).
🧩
Annex A Controls
93 έλεγχοι ασφάλειας (έκδοση 2022) σε 4 θεματικές. Επιλέγονται βάσει του risk assessment και τεκμηριώνονται στο Statement of Applicability (SoA).
🔍
Internal Audits
Περιοδικοί εσωτερικοί έλεγχοι που επαληθεύουν ότι το ISMS λειτουργεί όπως έχει σχεδιαστεί και εντοπίζουν μη συμμορφώσεις πριν τον εξωτερικό έλεγχο.
🔄
Continuous Improvement
Κύκλος PDCA (Plan–Do–Check–Act): το ISMS βελτιώνεται διαρκώς μέσα από ευρήματα ελέγχων, περιστατικά και αλλαγές στο περιβάλλον κινδύνου.
🏛️ Organizational — 37 controls
Πολιτικές, ρόλοι, διαχείριση προμηθευτών, ταξινόμηση πληροφοριών, threat intelligence.
👥 People — 8 controls
Screening, όροι απασχόλησης, awareness training, πειθαρχικές διαδικασίες, remote working.
🏢 Physical — 14 controls
Φυσική πρόσβαση, ασφάλεια χώρων και εξοπλισμού, clear desk, ασφαλής απόρριψη μέσων.
💻 Technological — 34 controls
Έλεγχος πρόσβασης, κρυπτογράφηση, logging, backups, ασφαλής ανάπτυξη, διαχείριση ευπαθειών.
0/7

Τα θεμελιώδη στοιχεία που χρειάζεται ένα ISMS — τσέκαρε τι υπάρχει ήδη.

Information Security Policy
Εγκεκριμένη από τη διοίκηση και κοινοποιημένη σε όλους.
Asset Register
Μητρώο πληροφοριακών αγαθών με ιδιοκτήτες και ταξινόμηση.
Risk Register
Μητρώο κινδύνων με αξιολόγηση και σχέδια αντιμετώπισης.
Supplier Management
Αξιολόγηση και συμβατικοί όροι ασφάλειας για προμηθευτές.
Backup Policy
Τεκμηριωμένη πολιτική backup με τακτικούς ελέγχους ανάκτησης.
Awareness Program
Πρόγραμμα εκπαίδευσης ασφάλειας για όλο το προσωπικό.
Internal Audit Process
Πρόγραμμα εσωτερικών ελέγχων με τεκμηριωμένα ευρήματα.
Συνδύασέ το με τη NIS2: το ISO 27001 αποτελεί εξαιρετική βάση για συμμόρφωση NIS2.
CyberGnosi Blog
Άρθρα, οδηγοί και αναλύσεις για κυβερνοασφάλεια — γραμμένα απλά, για όλους.
Featured NIS2 Compliance
NIS2: Το νέο ευρωπαϊκό πλαίσιο κυβερνοασφάλειας — και τι σημαίνει για την Ελλάδα

Η Οδηγία NIS2 αλλάζει ριζικά το τοπίο: 18 τομείς, προσωπική ευθύνη διοίκησης, αυστηρά χρονοδιαγράμματα αναφοράς και πρόστιμα έως 10 εκατ. €. Ένας πλήρης, κατανοητός οδηγός για το τι ισχύει, ποιους αφορά και από πού ξεκινάς.

⏱ 12 λεπτά ανάγνωση
Compliance
Τι είναι η NIS2;
Η νέα Οδηγία με απλά λόγια: ποιους αφορά, τι απαιτεί και ποιες είναι οι προθεσμίες.
⏱ 8'
Phishing
10 σημάδια ότι ένα email είναι phishing
Από τον ύποπτο αποστολέα μέχρι το «επείγον» ύφος — μάθε να τα εντοπίζεις σε δευτερόλεπτα.
⏱ 6'
Basics
Password Security Guide
Γιατί το «P@ssw0rd1!» δεν είναι ασφαλές, τι είναι οι passphrases και πώς σε σώζει ένας password manager.
⏱ 7'
Basics
Multi-Factor Authentication (MFA)
Το πιο αποτελεσματικό μέτρο αυτοπροστασίας: τι είναι, ποιες μορφές υπάρχουν και πού να το ενεργοποιήσεις πρώτα.
⏱ 5'
AI
AI & Cybersecurity
Deepfakes, prompt injection και AI-generated phishing: οι απειλές της νέας εποχής και πώς προστατεύεσαι.
⏱ 9'
Standards
ISO 27001 για αρχάριους
ISMS, risk assessment, Annex A: το διεθνές πρότυπο ασφάλειας πληροφοριών χωρίς ορολογία-γρίφο.
⏱ 10'
Περισσότερα άρθρα

Αναλύσεις και άρθρα σε βάθος δημοσιεύονται τακτικά — στα αγγλικά στο Medium και στα ελληνικά στο LinkedIn.

📝 Medium — Άρθρα στα Αγγλικά → 💼 LinkedIn — Άρθρα στα Ελληνικά →
Ας μιλήσουμε για την ασφάλειά σας

Βρες με στα social για ερωτήσεις και παρουσιάσεις awareness — και γράψου στο newsletter για μηνιαία ενημέρωση.

💼
📝
Θέματα Συζήτησης
🎯 Cybersecurity Awareness & Εκπαίδευση
🎤 Παρουσιάσεις σε σχολεία & φορείς
⚖️ NIS2 / Ν.5160/2024 — Ενημέρωση
🛡️ ISO 27001 — Βασικές Έννοιες
❓ Ερωτήσεις & Σχόλια για το site
📬
Newsletter CyberGnosi

Νέοι οδηγοί, απειλές του μήνα και tips κυβερνοασφάλειας — κάθε μήνα στο inbox σου.

© 2026 CyberGnosi.gr — Cybersecurity Awareness & Education Platform