Παράκαμψη προς το κυρίως περιεχόμενο
Ε&Υ
Αντιμέτωπες με κυβερνοεπιθέσεις οι επιχειρήσεις
Τα ευρήματα δείχνουν ότι το 56% των ερωτηθέντων πραγματοποιεί ή σχεδιάζει αλλαγές στις στρατηγικές και τα σχέδιά του, λόγω των αυξημένων επιπτώσεων των κυβερνοαπειλών, των κινδύνων και των τρωτών σημείων των επιχειρήσεων.
Τρίτη, 09/01/2018

Οι επιχειρήσεις εκτιμούν ότι στο σημερινό περιβάλλον βρίσκονται ιδιαίτερα εκτεθειμένες σε κυβερνοεπιθέσεις, σύμφωνα με την 20ή ετήσια, παγκόσμια έρευνα της ΕΥ για την ασφάλεια των πληροφοριών (Global Information Security Survey - GISS), Cybersecurity regained: preparing to face cyber attacks. Η έρευνα, στην οποία συμμετείχαν περίπου 1.200 διευθυντικά στελέχη των μεγαλύτερων και πλέον γνωστών επιχειρήσεων διεθνώς, εξετάζει μερικές από τις πιο κρίσιμες ανησυχίες των εταιρειών σχετικά με την κυβερνοασφάλεια, καθώς και τις προσπάθειές τους να τις διαχειριστούν.

Τα ευρήματα δείχνουν ότι το 56% των ερωτηθέντων πραγματοποιεί ή σχεδιάζει αλλαγές στις στρατηγικές και τα σχέδιά του, λόγω των αυξημένων επιπτώσεων των κυβερνοαπειλών, των κινδύνων και των τρωτών σημείων των επιχειρήσεων. Η ταχύτητα του ρυθμού συνδεσιμότητας μέσα στους παγκόσμιους οργανισμούς, η οποία ενισχύεται από την ανάπτυξη του Internet of Things (IoT), αφήνει τις επιχειρήσεις ακόμη πιο εκτεθειμένες στις ολοένα και πιο εξελιγμένες μορφές κυβερνοεπιθέσεων.

Η έρευνα αποκαλύπτει ότι οι κοινές επιθέσεις -δηλαδή οι κυβερνοεπιθέσεις που πραγματοποιούνται από απλούς, μεμονωμένους εισβολείς- κατάφεραν να εκμεταλλευθούν τα τρωτά σημεία που οι επιχειρήσεις ήδη γνώριζαν, γεγονός που δείχνει έλλειψη αυστηρότητας στην εφαρμογή τυπικών διαδικασιών ασφαλείας.

Σύμφωνα με την έρευνα, οι περισσότερες επιχειρήσεις συνεχίζουν να αυξάνουν τις δαπάνες τους για την κυβερνοασφάλεια, με πάνω από το 90% των ερωτηθέντων να δηλώνει ότι αναμένει αύξηση στους σχετικούς προϋπολογισμούς φέτος. Καθώς οι αυξανόμενες κυβερνοαπειλές απαιτούν μια πιο δυναμική αντιμετώπιση, το 87% αναφέρει ότι χρειάζεται έως και 50% περισσότερη χρηματοδότηση. Ωστόσο, μόνο το 12% εκτιμά ότι θα επιτύχει αύξηση άνω του 25% για τη φετινή χρονιά.

Πολλοί από τους ερωτηθέντες αναγνωρίζουν ότι η έλλειψη επαρκών πόρων μπορεί να αυξήσει τους κινδύνους κυβερνοασφάλειας. Το 56% δηλώνει ότι έχει ήδη υλοποιήσει ή εξετάζει αλλαγές στις στρατηγικές και στα σχέδιά του για την αντιμετώπιση αυτού του προβλήματος. Ωστόσο, το 20% παραδέχεται ότι δεν έχει πλήρη αντίληψη των σημερινών συνεπειών και τρωτών σημείων για την ασφάλεια των πληροφοριών, ώστε να προχωρήσει σε αναθεώρηση στρατηγικών.

Αυξημένες οι απειλές από κακόβουλα λογισμικά (malware) και απρόσεκτους υπαλλήλους

Τα κακόβουλα λογισμικά (malware) -64%, σε σύγκριση με 52% το 2016- και η αποστολή ηλεκτρονικών μηνυμάτων «ψαρέματος» (phishing) -64% έναντι 51% πέρυσι- θεωρούνται ως οι απειλές που έχουν αυξήσει περισσότερο την έκθεση των επιχειρήσεων σε κινδύνους κατά το τελευταίο δωδεκάμηνο. Οι απρόσεκτοι ή ανυποψίαστοι εργαζόμενοι θεωρούνται ως η σημαντικότερη αναδυόμενη αδυναμία των επιχειρήσεων (60% έναντι 55% το 2016).

Ως πιο πιθανή πηγή επίθεσης, το 77% αναφέρει τους απρόσεκτους εργαζόμενους, το 56% τα κυκλώματα εγκληματιών και το 47% τους κακόβουλους εργαζόμενους.

Όσον αφορά στην αντιμετώπιση προηγμένων επιθέσεων -αυτών που πραγματοποιούνται από εξελιγμένες και καλά οργανωμένες ομάδες-, πολλές επιχειρήσεις έχουν σοβαρές ανησυχίες για το πόσο εξελιγμένα είναι τα σημερινά τους συστήματα κυβερνοασφάλειας. Το 75% των ερωτηθέντων χαρακτηρίζει τα επίπεδα προσδιορισμού της ευπάθειας των εταιρειών του ως «πολύ χαμηλή έως μέτρια». Επιπρόσθετα, το 12% δηλώνει ότι δεν έχει δημιουργήσει ένα επίσημο πρόγραμμα ανίχνευσης παραβιάσεων, ενώ το 35% περιγράφει τις πολιτικές προστασίας δεδομένων των εταιρειών τους ως ad hoc ή ανύπαρκτες. Παράλληλα, το 38% είτε δεν έχει πρόγραμμα ταυτοποίησης και πρόσβασης, είτε δεν έχει συμφωνήσει επίσημα για ένα τέτοιο πρόγραμμα.

Για να βελτιώσουν την ετοιμότητά τους απέναντι σε πιθανές κυβερνοεπιθέσεις, οι περισσότερες επιχειρήσεις αναγνωρίζουν την ανάγκη δημιουργίας ενός Κέντρου Επιχειρήσεων Ασφαλείας (Security Operations Center - SOC), το οποίο θα αποτελεί έναν κεντρικό, δομημένο και συντονισμένο κόμβο για όλες τις δραστηριότητες κυβερνοασφάλειας. Παρ' όλα αυτά, το 48% των ερωτηθέντων δηλώνει ότι δεν διαθέτει ακόμα ένα SOC, είτε εντός του οργανισμού, είτε με εξωτερική ανάθεση. Επιπλέον, το 57% διαθέτει μόνο ένα ανεπίσημο πρόγραμμα πληροφοριών για αθέμιτες απειλές -ή δεν διαθέτει καθόλου- ενώ μόνο το 12% είναι βέβαιο ότι μπορεί να ανιχνεύσει μια εξελιγμένη κυβερνοεπίθεση κατά της επιχείρησής του.

Σύμφωνα με την έρευνα, οι προϋπολογισμοί για την αντιμετώπιση κυβερνοεπιθέσεων είναι υψηλότεροι σε επιχειρήσεις οι οποίες:

► Έχουν ορίσει ειδικά στελέχη ασφαλείας στις βασικές τους επιχειρηματικές δραστηριότητες.
► Υποβάλλουν τουλάχιστον δύο φορές τον χρόνο αναφορές για την ασφάλεια στον κυβερνοχώρο στο Διοικητικό Συμβούλιο και στην επιτροπή ελέγχου.
► Προσδιορίζουν με ακρίβεια τα κρίσιμα στοιχεία των συστημάτων τους που κινδυνεύουν και τα προφυλάσσουν με διαφορετικό τρόπο.

Η έρευνα τονίζει ότι επιχειρήσεις των οποίων ο τρόπος λειτουργίας βασίζεται σε καλές διαδικασίες διακυβέρνησης κυβερνοασφάλειας είναι σε θέση να εφαρμόσουν πρακτικές τύπου security-by-design, ενσωμάτωση δικλίδων ασφαλείας κατά τον σχεδιασμό ενός συστήματος, έτσι ώστε να μπορούν να ανταποκριθούν σε απρόβλεπτους και αναδυόμενους κινδύνους. Τα ευρήματα δείχνουν, ωστόσο, ότι απέχουμε πολύ από το να καθιερωθεί αυτό ως πάγια πρακτική. Ενώ το 50% δηλώνει ότι ενημερώνει τακτικά το Διοικητικό Συμβούλιο, μόλις το 24% αναφέρει ότι το πρόσωπο που είναι υπεύθυνο για την κυβερνοασφάλεια μετέχει στο Συμβούλιο, ενώ μόνο το 17% εκτιμά ότι τα Διοικητικά Συμβούλια έχουν επαρκή γνώση και κατανόηση της ασφάλειας των πληροφοριών, ώστε να μπορούν να αξιολογούν πλήρως την αποτελεσματικότητα των προληπτικών μέτρων.

Ο κ. Παναγιώτης Παπαγιαννακόπουλος, Director στο τμήμα Συμβουλευτικών Υπηρεσιών της ΕΥ Ελλάδος και υπεύθυνος των υπηρεσιών Cybersecurity, Data Protection & Privacy, σχολιάζει: «Οι απειλές στον κυβερνοχώρο έχουν σταματήσει προ πολλού να αποτελούν θεωρητικές απειλές στη χώρα μας. Καθώς αυξάνονται τόσο η συχνότητα, όσο και η ένταση των επιθέσεων, ο αντίκτυπος στη λειτουργία αλλά και στη φήμη των επιχειρήσεων μπορεί να είναι ανυπολόγιστος. Η αναβάθμιση και διαρκής αξιολόγηση των συστημάτων προστασίας, καθώς και η ευαισθητοποίηση όλων των εργαζομένων αποτελούν προτεραιότητα. Από την πλευρά τους, οι διοικήσεις των επιχειρήσεων θα πρέπει όχι απλώς να εποπτεύουν τον σχεδιασμό και την υλοποίηση των συστημάτων προστασίας, αλλά και να κατανοούν πλήρως τους κινδύνους και τις επιπτώσεις του. Παράλληλα, πιστεύουμε πως οι επιχειρήσεις θα πρέπει στο μέλλον να συνεργάζονται μεταξύ τους και να μοιράζονται την πληροφόρηση αναφορικά με κυβερνοεπιθέσεις, προκειμένου να γίνουν πιο ανθεκτικές. Είναι αναγκαίο οι επιχειρήσεις να σταματήσουν να σκέφτονται την κυβερνοασφάλεια ως ακόμα ένα πρόβλημα του τμήματος πληροφορικής και να εστιάσουν στη σωστή διακυβέρνηση κυβερνοασφάλειας και στο security-by-design».

 

Συναφείς αναρτήσεις
Ένα έργο στρατηγικής σημασίας που θα συμβάλει στο «πρασίνισμα» του ενεργειακού μείγματος της Ευρώπης, δίνοντας πρόσβαση σε νέες πηγές ...
Σύμφωνα με τις διατάξεις του άρθρου 54 του ν. 5045/2023, περί ανακοίνωσης των επωνυμιών των επιχειρήσεων στις οποίες επιβλήθηκε ...
Σύμφωνα με την έρευνα της KPMG Global Industrial Manufacturing CEO Outlook σε 175 CEOs των βιομηχανικών κατασκευών παγκοσμίως, η ...
Το κόστος της κλιματικής κρίσης και της ενεργειακής μετάβασης περνά σταδιακά στις τράπεζες και από τις τράπεζες στις επιχειρήσεις, ...
Απρόβλεπτος παράγοντας οι καταστροφές στην Θεσσαλία
Μέσο ρυθμό ανάπτυξης 2,4% προβλέπει το ΚΕΠΕ για το 2023. Στην ανάλυσή του σημειώνει ότι στην παρούσα συγκυρία η ...
Οι τιμές του ηλεκτρισμού στην Ελλάδα θα συνεχίσουν να διαμορφώνονται σε υψηλότερα από τα προ κρίσης επίπεδα, όσο αναπροσαρμόζεται ...
Αυξήθηκαν των επιχειρήσεων
Ο ετήσιος ρυθμός μεταβολής της συνολικής χρηματοδότησης της εγχώριας οικονομίας διαμορφώθηκε σε 3,8% τον Μάιο του 2023, από 4,7% ...
12ο Athens Energy Summit
Η χρηματοδότηση της πράσινης ενεργειακής μετάβασης μέσα από προγράμματα στήριξης και χρηματοδοτικά εργαλεία των τραπεζών και της ιδιωτικής πρωτοβουλίας ...
Ευρεία σύσκεψη υπό τον πρωθυπουργό Ι.Σαρμά
Τα σοβαρά περιστατικά επιθέσεων στα συστήματα του υπουργείου Παιδείας στην μετάδοση θεμάτων των εξετάσεων, προαγωγικών και απολυτήριων, έχουν αναστατώσει ...
 
 
Τα αποτελέσματα 2023 ανακοίνωσε ο όμιλος Intracom. Στην νέα εταιρική του μορφή, καταγράφει: συγκεντρωτικά συνολικά εισοδήματα: € 38,3 εκατ., ισχυρή ρευστότητα € 162,8 εκατ., αξία συμμετοχών σε εισηγμένες (29/12/2023): ...
Η Coral Α.Ε. – Shell Licensee, έρχεται με δύο νέες προσφορές για το προσεχές διάστημα. Από το Σάββατο 27 Απριλίου και μέχρι το ...
Αύξηση 10% στα προ φόρων κέρδη ανακοίνωσε ο Όμιλος ΓΕΚ ΤΕΡΝΑ για την χρήση του 2023. Αναλυτικά, τα συνολικά έσοδα του Ομίλου για το 2023 διαμορφώθηκαν σε ...
Την έναρξη λειτουργίας στην Κύπρο της EKO Energy, που θα δραστηριοποιείται στον τομέα της προμήθειας πράσινης ηλεκτρικής ενέργειας από ανανεώσιμες πηγές, ανακοίνωσε η ...
Η Epsilon Net, μετά από ενημέρωση που είχε από τον βασικό της μέτοχο, ανακοίνωσε ότι υφίστανται διαπραγματεύσεις για στρατηγική συνεργασία με ξένο επενδυτή, οι οποίες ...
Tο ενδεχόμενο εισαγωγής των μετοχών της σε διεθνές χρηματιστήριο, συμπεριλαμβανομένου του Χρηματιστηρίου του Λονδίνου, εντός των επόμενων 12-18 μηνών, εξετάζει η MYTILINEOS. Όπως αναφέρει η εταιρεία ...
Αύξηση 10% στα καθαρά κέρδη μετά από δικαιώματα μειοψηφίας ανακοίνωσε η MYTILINEOS Energy & Metals για το α' τρίμηνο του 2024, στα €158 εκατ. έναντι €143 ...
Η ΕΚΟ, η μεγαλύτερη εταιρεία εμπορίας καυσίμων στην Ελλάδα, στηρίζει και φέτος την οικογένεια και τους πελάτες της, με μια μεγάλη προσφορά στα ...
Αναρωτιέστε ποιο είναι το καλύτερο πλυστικό μηχάνημα για εσάς; Η Kärcher που ειδικεύεται σε οικιακά και επαγγελματικά μηχανήματα καθαρισμού απαντά με μια μεγάλη ...
Η PRODEA Investments ανακοινώνει ότι τα έσοδα του ομίλου από μισθώματα ανήλθαν σε €165,2 εκατ. έναντι €149,7 εκατ. το 2022 (αύξηση 10,3%). Η ...
Η εργασιακή πραγματικότητα διαμορφώνεται με σημαντικές μεταβολές, επιφέροντας την ανάγκη αναβάθμισης των δεξιοτήτων των εργαζομένων, ταυτόχρονα με την προσαρμογή τους στην ταχεία τεχνολογική ...
Η ELPEDISON διευρύνει τις διαθέσιμες μεθόδους πληρωμής, ανακοινώνοντας με μεγάλο ενθουσιασμό ότι παρέχει πλέον στους πελάτες της τη δυνατότητα να εξοφλούν τους λογαριασμούς ...