close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Επικαιρότητα
  • Ασφαλιστικές Ειδήσεις
  • Ιδιωτική Ασφάλιση

ΙΔΙΩΤΙΚΗ ΑΣΦAΛΙΣΗ

Μύθος: Οι ελληνικές επιχειρήσεις δεν κινδυνεύουν από περιστατικά παραβίασης συστημάτων & απώλειας δεδομένων
Nextdeal newsroom
Nextdeal newsroom,
23/6/2015 - 08:05
  • facebook
  • twitter
  • linkedin

Μύθος: Οι ελληνικές επιχειρήσεις δεν κινδυνεύουν από περιστατικά παραβίασης συστημάτων & απώλειας δεδομένων

Nextdeal newsroom, 23/6/2015
  • facebook
  • twitter
  • linkedin

Του Νίκου Γεωργόπουλου*

 

Σύμφωνα με τον Ντέιβιντ Εµ, επικεφαλής αναλυτής Ασφάλειας στην Παγκόσµια Οµάδα Έρευνας και Ανάλυσης της Kaspersky Lab, ο οποίος παρουσίασε στο Fortune τα πιο πρόσφατα ευρήµατα, τις τάσεις των κυβερνοεγκληµατιών και τους τρόπους µε τους οποίους κάθε εταιρεία µπορεί να προστατευτεί από αυτό που οι άνθρωποι του χώρου της ψηφιακής ασφάλειας χαρακτηρίζουν «αναπόφευκτο».

«Μέσα στο 2014, το 94% των επιχειρήσεων αντιµετώπισαν ζητήµατα ψηφιακής ασφάλειας που προέρχονταν εκτός της εταιρείας και το 12% έπεσαν θύµατα στοχευµένων επιθέσεων» τονίζει ο Ντέιβιντ Εµ. «Παγκοσµίως, το µέσο κόστος ενός περιστατικού παραβίασης δεδοµένων ανέρχεται στα 720.000 δολάρια. Ωστόσο, η έρευνα της Kaspersky για τις παγκόσµιες ψηφιακές προκλήσεις το 2014 έδειξε ότι το κόστος µιας επιτυχηµένης στοχευµένης επίθεσης θα µπορούσε να φτάσει µέχρι και τα 2,54 εκατοµµύρια δολάρια».

Η Ελλάδα δεν αποτελεί εξαίρεση σε αυτήν τη «µάχη» για τη διασφάλιση των ευαίσθητων εταιρικών δεδοµένων. Σύµφωνα µε τα πιο πρόσφατα στοιχεία των Kaspersky Lab και B2B International, το 2013 το 96% των ελληνικών επιχειρήσεων αντιµετώπισαν ζητήµατα ψηφιακής ασφάλειας.

Εξηγώντας τους τρόπους µε τους οποίους οι κυβερνοεγκληµατίες µπορούν να κλέψουν τα δεδοµένα µιας εταιρείας, ο Ντέιβιντ Εµ σηµειώνει ότι ένας από τους πλέον τυπικούς µηχανισµούς είναι το backdoor trojan. Ένα «ψηφιακό σκουπίδι» το οποίο εγκαθίσταται σε εταιρικούς υπολογιστές και ελέγχεται από απόσταση για τη συλλογή πληροφοριών. «Για να “µολύνουν” τα θύµατά τους, οι ψηφιακοί εγκληµατίες κάνουν εκτεταµένη χρήση ευπαθειών σε µη ενηµερωµένο λογισµικό και χρησιµοποιούν µεθόδους κοινωνικής µηχανικής, για να ξεγελάσουν το προσωπικό και να το οδηγήσουν στην εκτέλεση κακόβουλου κώδικα, ώστε να αποκτήσουν µια πρώτη πρόσβαση στον οργανισµό που αποτελεί στόχο τους» εξηγεί ο Ντέιβιντ Εµ.

«Κοινωνική µηχανική» ο επικεφαλής ερευνητής της Kaspersky θεωρεί τα ύποπτα emails και τα µηνύµατα αµφιβόλου προέλευσης στα µέσα κοινωνικής δικτύωσης, που σχεδόν όλοι έχουµε κατά καιρούς λάβει. Η µέθοδος phising, όπως είναι γνωστή στον κόσµο της τεχνολογίας, επιχειρεί να «ψαρέψει» δεδοµένα, έστω και από έναν ανυποψίαστο υπάλληλο που βρίσκεται σε υπολογιστή εντός του εταιρικού δικτύου. «Μόλις ένας εργαζόµενος κάνει κλικ σ’ ένα “µολυσµένο” συνηµµένο αρχείο ή σύνδεσµο, το κακόβουλο λογισµικό εγκαθίσταται και οι επιτιθέµενοι προσπαθούν να εξασφαλίσουν πλευρική κίνηση εντός του οργανισµού-στόχου, ώστε να επεκτείνουν τη λειτουργία τους».

Ο ανθρώπινος παράγοντας παίζει εξαιρετικά σηµαντικό ρόλο στην ψηφιακή ασφάλεια µιας επιχειρήσης, υπογραµµίζει ο Ντέιβιντ Εµ.

Στην έρευνα της Kaspersky για τις ψηφιακές απειλές των ελληνικών εταιρειών το 2013:

  • το 87% εξ αυτών αντιµετώπισαν εσωτερικά ζητήµατα ασφάλειας κυρίως λόγω απροσεξίας των εργαζοµένων
  • στο 39% των περιπτώσεων, η διαρροή δεδοµένων οφειλόταν σε ανθρώπινο λάθος των στελεχών
  • στο 18% στη λανθασµένη χρήση βασικών ψηφιακών υπηρεσιών από φορητές συσκευές («έξυπνα» κινητά, tablets).

Πρόληψη και διαχείριση περιστατικών παραβίασης συστημάτων και απώλειας δεδομένων

«Το σηµείο εκκίνησης για κάθε επιχείρηση πρέπει να είναι η αξιολόγηση των κινδύνων», ορίζοντας τον τρόπο µε τον οποίο πρέπει να κινηθεί κάθε εταιρεία που θέλει να διασφαλίσει την ψηφιακή παρουσία της. Οι βασικές ερωτήσεις που πρέπει να τεθούν από κάθε επιχειρηµατία είναι οι εξής: Ποια περιουσιακά στοιχεία διαθέτει η επιχείρησή του (πνευµατική ιδιοκτησία, δεδοµένα πελατών κ.λπ.), ποιοι θα µπορούσαν να θέλουν να της επιτεθούν και µε ποιον τρόπο θα επιχειρούσαν να το κάνουν πράξη;

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

Λαμβάνοντας υπόψη τα παραπάνω «η επιχείρηση πρέπει να χαράξει µια στρατηγική για τον περιορισµό των κινδύνων. Αυτό περιλαµβάνει τη δηµιουργία “άµυνας σε βάθος”, αν υποθέσουµε ότι ένας εισβολέας µπορεί να προσπεράσει την περιµετρική άµυνα. Η τεχνολογία παίζει σηµαντικό ρόλο, αλλά δεν αρκεί».

Δυστυχώς, υπάρχουν αρκετά παραδείγματα παραβιάσεων συστημάτων επιχειρήσεων που δεν ήταν επαρκώς προετοιμασμένες και δεν κατάφεραν να διαχειριστούν αποτελεσματικά τα εκδηλωθέντα περιστατικά.,

Για το λόγο αυτό θα πρέπει σε κάθε εταιρία να έχει συσταθεί μια Ομάδα Διαχείρισης Περιστατικών Παραβίασης Συστημάτων η οποία αποτελείται από ανώτατα στελέχη της εταιρίας από τμήματα όπως:

  • Information Security
  • Πληροφορική
  • Νομικη υπηρεσία
  • Κανονιστικής Συμμόρφωσης
  • Επικοινωνίας
  • Εξυπηρέτησης Πελατών
  • Οικονομική Διεύθυνση
  • Business Continuity
  • HR
  • Marketing

και εξειδικευμένους εξωτερικούς συμβούλους όπως: δικηγόρους, επικοινωνιολόγους, ερευνητές ψηφιακής εγκληματολογίας.

Η ομάδα πρέπει να συνεδριάζει σε τακτικά χρονικά διαστήματα και να εκπονεί ασκήσεις προσομοίωσης διάφορων σεναρίων ώστε τα μέλη της να είναι σε ετοιμότητα για την αντιμετώπιση περιστατικών.

Η ομάδα αυτή πρέπει να συντονίζεται από τον Cyber Breach Coach ο οποίος θα φροντίζει για την συνεχή ετοιμότητά της και θα δίνει την κατάλληλη πληροφόρηση στον Διευθύνοντα Σύμβουλο κατά την εξέλιξη ενός περιστατικού παραβίασης. Όταν συμβεί παραβίαση συστημάτων και διαρροή δεδομένων, θα πρέπει να παρθούν γρήγορα αποφάσεις και πολλές φορές χωρίς δυνατότητα αναίρεσης ακόμα.

Η ασφάλιση Cyber Insurance ως Εργαλείο Διαχείρισης Περιστατικών Παραβίασης Συστημάτων.

Τα περιστατικά παραβίασης συστημάτων και απώλειας εμπιστευτικών πληροφοριών δημιουργούν άμεσες και έμμεσες δαπάνες οι οποίες είναι απραγραμμάτιστες, έχουν αρνητική επίπτωση στην ρευστότητα και τις ταμειακές ροές ενός οργανισμού και επηρεάζουν τον Ισολογισμό της.

Η ασφάλιση Cyber Insurance είναι ένα κρίσιμο κομμάτι της συνολικής στρατηγικής για τη διαχείριση των κινδύνων. Ενώ στον κυβερνοχώρο η ασφάλιση δεν μπορεί να εμποδίσει ένα περιστατικό ασφαλείας, μπορεί:

  • να συμπληρώσει την Ομάδα Διαχείρισης Περιστατικών Παραβίασης Συστημάτων με την παροχή βοήθειας μέσω εξειδικευμένων παρόχων που παρέχουν τις κατάλληλες υποδομές και το κατάλληλο ανθρώπινο δυναμικό,
  • να βοηθήσει στην καλύτερη διαχείριση των περιστατικών μειώνοντας τις επιπτώσεις της παραβίασης στους πελάτες, τη φήμη της εταιρείας,
  • και να καλύψει το χρηματοοικονομικο κόστος του περιστατικού ώστε να μην επηρεαστούν τα χρηματοοικονομικά μεγέθη της εταιρίας.

Νίκος Γεωργόπουλος

Νίκος Γεωργόπουλος, ΜΒΑ, CyRM.
Cyber Risk Advisor
CROMAR Coverholder at LLOYD΄S
Email: [email protected]

Ο Νίκος Γεωργόπουλος είναι κάτοχος Master in Business Administration (ALBA) και πτυχίου Φυσικής του Πανεπιστημίου Πάτρας. Είναι μέλος του International Association of Privacy Professionals και εξειδικευμένος σύμβουλος στην παροχή ασφαλιστικών λύσεων Cyber /Privacy Liability & Data Breach Management και Πιστοποιημένος Cyber Insurance Risk Manager. Είναι δημιουργός του “Cyber Risks Advisors” Linkedin Group, του www.privacyrisksadvisors.com και του www.cyberinsurancegreece.com

Ακολουθήστε το Nextdeal.gr στο Google News .

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • NN Hellas: Ο πελάτης δίνει το ρυθμό! (βίντεο)
    Κωνσταντίνος Ε. Σπύρου, 18/6/2025

    NN Hellas: Ο πελάτης δίνει το ρυθμό! (βίντεο)

  • HDI Global SE: 30 χρόνια προσφοράς στις βιομηχανικές και επαγγελματικές ασφαλίσεις στην Ελλάδα (βίντεο)
    Κωνσταντίνος Ε. Σπύρου, 18/6/2025

    HDI Global SE: 30 χρόνια προσφοράς στις βιομηχανικές και επαγγελματικές ασφαλίσεις στην Ελλάδα (βίντεο)

  • Υπασφαλισμένος: Έρχονται τα "μπιλετάκια" για τα ανασφάλιστα αυτοκίνητα

    Υπασφαλισμένος: Έρχονται τα "μπιλετάκια" για τα ανασφάλιστα αυτοκίνητα

    Ξεκίνησε η διαδικασία για τα ανασφάλιστα οχήματα καθώς από την Ένωση Ασφαλιστικών Εταιρειών Ελλάδος και την υπηρεσία της, την ΥΠΗΡΕΣΙΑ...
    Υπασφαλισμένος, 18/06/2025 - 11:35 18/6/2025
  • Αποκλειστικό: Δημήτρης Σπυράκος - Ο Δείκτης ΙΟΒΕ δεν ίσχυσε ποτέ - Άκυρες οι αυξήσεις των ασφαλίστρων νοσοκομειακής περίθαλψης με βάση το Δείκτη ΙΟΒΕ

    Αποκλειστικό: Δημήτρης Σπυράκος - Ο Δείκτης ΙΟΒΕ δεν ίσχυσε ποτέ - Άκυρες οι αυξήσεις των ασφαλίστρων νοσοκομειακής περίθαλψης με βάση το Δείκτη ΙΟΒΕ

    Το  Πολυμελές Πρωτοδικείο Αθηνών, με την με αριθμό 1231/2025 απόφασή του, διαπιστώνει ότι  ο Ενιαίος Δείκτης Υγείας του ΙΟΒΕ που...
    Nextdeal newsroom, 18/06/2025 - 10:39 18/6/2025

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

Διαχείριση Διεθνών Ζημιών με Αλλοδαπά Οχήματα στην Ελλάδα: Ο Ρόλος των Ανταποκριτών και Οδηγίες για τους Παθόντες
16:09 Διαχείριση Διεθνών Ζημιών με Αλλοδαπά Οχήματα στην Ελλάδα: Ο Ρόλος των Ανταποκριτών και Οδηγίες για τους Παθόντες
  • 15:45 NN Hellas: Ο πελάτης δίνει το ρυθμό! (βίντεο)
  • 15:30 Η αεροπορική διασυνδεσιμότητα στην Ευρώπη και η συμβολή του Διεθνούς Αερολιμένα Αθηνών στην ελληνική οικονομία - 35ο Ετήσιο Συνέδριο & Γενική Συνέλευση του ACI EUROPE
  • 14:42 Σπύρος Καπράλος: Τι βάση έχουν τα σενάρια ανατροπής του Χαμενεΐ εκ των έσω; Μια ψύχραιμη αποτύπωση της πραγματικότητας
  • 14:19 Μακροζωία και Εργασία: Αναδιαμορφώνοντας το Ασφαλιστικό και τις Πολιτικές Υγείας
  • 14:00 Αντώνης Δουνδουλάκης: Η δύναμη της άρνησης στην πώληση - Από το «όχι» στο «ναι»
  • 13:00 HDI Global SE: 30 χρόνια προσφοράς στις βιομηχανικές και επαγγελματικές ασφαλίσεις στην Ελλάδα (βίντεο)
  • 12:49 SOS από τον ΕΟΠΥΥ: Εκστρατεία εξαπάτησης μέσω e-mail (phishing) για “επιστροφή χρημάτων”!
  • 12:38 ΕΥ: Πώς επενδύουν οι Ευρωπαίοι millennials, Gen Xers και babyboomers
  • 12:12 Νέα Partner η Δέσποινα Παπαχρυσάνθου στον τομέα Transformation & Operations της KPMG
  • 12:06 Nexi Ελλάδος: Η Κάτια Σταθάκη νέα επικεφαλής
  • 11:35 Υπασφαλισμένος: Έρχονται τα "μπιλετάκια" για τα ανασφάλιστα αυτοκίνητα
  • 11:05 Παρουσίαση του βιβλίου «Παχυσαρκία» της Δρος Γιούλης Αργυρακοπούλου! (βίντεο)
  • 10:39 Αποκλειστικό: Δημήτρης Σπυράκος - Ο Δείκτης ΙΟΒΕ δεν ίσχυσε ποτέ - Άκυρες οι αυξήσεις των ασφαλίστρων νοσοκομειακής περίθαλψης με βάση το Δείκτη ΙΟΒΕ
  • 09:40 ΕΑΕΕ: Πρόσκληση της Ευρωπαϊκής Επιτροπής για υποβολή στοιχείων (Call for evidence) σχετικά με πρωτοβουλία για έκδοση Σύστασης για την θέσπιση Λογαριασμών Αποταμίευσης και Επενδύσεων
  • 09:19 Νοσοκομεία και ασφαλιστικά ταμεία οι μεγαλύτεροι «μπαταχτσήδες» του Δημοσίου
  • 09:14 Αντίστροφη μέτρηση ή «μπλόφα» (;) ο …κουρασμένος και ο …πικραμένος, η «μάχη» της Προανακριτικής, ανεβάζουν τον πήχη για τις τράπεζες, η… ευκαιρία για το ευρώ και η «απάντηση» Σαββίδη
  • 09:00 Η επίδραση του πολέμου στα Ασφάλιστρα, για άλλη μια φορά!
  • 16:10 Η Howden Hellas ανακοινώνει τη νέα προσθήκη του Τάσου Κουτσουμπή
  • 15:55 IOBE: Παρουσίαση έργου για την Κλιματική Αλλαγή και την Ελληνική Οικονομία
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 12/6 Οργανωτικές αλλαγές στην NN Hellas
  2. 12/6 Μεγάλη έρευνα του Nextdeal - Πώς οι ασφαλιστικές εταιρείες εφαρμόζουν την υποχρεωτική ασφάλιση αυτοκινήτων
  3. 13/6 Στην Αθήνα η Διοίκηση του Ομίλου Generali για την παρουσίαση της νέας στρατηγικής Lifetime Partner 27
  4. 18/6 Αποκλειστικό: Δημήτρης Σπυράκος - Ο Δείκτης ΙΟΒΕ δεν ίσχυσε ποτέ - Άκυρες οι αυξήσεις των ασφαλίστρων νοσοκομειακής περίθαλψης με βάση το Δείκτη ΙΟΒΕ
  5. 16/6 Οι «βόμβες» στην ελληνική οικονομία, η μεγάλη ανησυχία της κυβέρνησης, η «ιστορική» απόφαση του ΣτΕ και η ηγετική παρουσία της Aktor στη Ρουμανία
  6. 16/6 ΤτΕ: Ανακοίνωση για την ασφαλιστική εταιρία "Insurance JSC Dallbogg: Life and Health"
  7. 13/6 Ρωσική επίθεση σε Ελλάδα και Μητσοτάκη, ισχυρή «ψήφο» εμπιστοσύνης από JP Morgan, η ευκαιρία για το «νέο δολάριο», ο Αλέξης, ο Μίκης και Πεπ Γκουαρντιόλα και η ΔΕΗ βάζει «φωτιά» στις τηλεπικοινωνίες

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube