close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Ασφαλιστικές Ειδήσεις
  • Ιδιωτική Ασφάλιση

ΙΔΙΩΤΙΚΗ ΑΣΦAΛΙΣΗ

Τα νέα δεδομένα στην αγορά του κυβερνοεγκλήματος καθιστούν αναγκαία την επένδυση στην κυβερνοασφάλιση!
Nextdeal newsroom
Nextdeal newsroom,
18/7/2022 - 08:52
  • facebook
  • twitter
  • linkedin

Τα νέα δεδομένα στην αγορά του κυβερνοεγκλήματος καθιστούν αναγκαία την επένδυση στην κυβερνοασφάλιση!

Nextdeal newsroom, 18/7/2022
  • facebook
  • twitter
  • linkedin

Του Νίκου Γεωργόπουλου
Cyber Risks Insurance Advisor - Cromar Insurance Brokers
Co-Founder DPO Academy.

 

 

Η αγορά της ασφάλισης Cyber Insurance σύμφωνα με εκτιμήσεις αναλυτών της αγοράς θα συνεχίσει να αυξάνεται και το 2040 θα φτάσει στα ασφάλιστρα της αγοράς της περιουσίας. Η παραπάνω υπόθεση δικαιολογείται από την συνεχή αύξηση του ποσοστού του Παγκόσμιου ΑΕΠ που προέρχεται από Ψηφιακές Υπηρεσίες το οποίο στο τέλος του 2022 θα φτάσει το 68% και της μεγάλης αξίας που αποκτούν οι επιχειρήσεις από την διαχείριση της πληροφορίας. 

Σήμερα η εκρηκτική αύξηση των επιθέσεων ransomware οι οποίες δεν περιορίζονται από γεωγραφικά όρια και με την χρήση της τεχνητής νοημοσύνης και της μηχανικής μάθησης έχουν εξελιχθεί κάνοντας οποιαδήποτε εταιρία δυνητικό θύμα τους, 

Οι επιθέσεις ransomware εξελίσoνται συνεχώς και οι κυβερνοεγκληματίες δεν απειλούν μόνο με την κρυπτογράφηση των αρχείων και την διακοπή της λειτουργίας μίας επιχείρησης λόγω αδυναμίας χρήσης των πληροφοριακών συστημάτων της. Τώρα οι κυβερνοεγκληματίες απειλούν ότι θα αποκαλύψουν τα δεδομένα που έχουν φροντίσει να αφαιρέσουν από τα εταιρικά συστήματα, πριν η επιχείρηση ανακαλύψει ότι τα συστήματά της έχουν παραβιαστεί και θα επικοινωνήσουν με πελάτες και συνεργάτες   της λέγοντας τους ότι έχουν διαρρεύσει τα δεδομένα τους πλήττοντας την αξιοπιστία της επιχείρησης αν δεν καταβληθούν άμεσα τα λύτρα που ζητάνε. 

Βέβαια και σε περίπτωση καταβολής των λύτρων κανένας δεν μπορεί να εξασφαλίσει ότι τα δεδομένα που έχουν αφαιρεθεί δεν θα καταλήξουν για πώληση στο dark web.

Ο κίνδυνος παραβίασης συστημάτων αυξάνει και από την συμπεριφορά των ίδιων των επιχειρήσεων που μεταφέρουν τις υποδομές τους στο cloud, χωρίς να έχει γίνει πολλές φορές σωστή μελέτη και λήψη των κατάλληλων μέτρων ασφαλείας για αυτή τη μετάβαση, θεωρώντας ότι μεταφέρουν και την ευθύνη σε περίπτωση περιστατικού παραβίασης ασφάλειας στον πάροχο των υποδομών cloud. 

Για να μειωθούν τα περιστατικά Ransomware οι επιχειρήσεις θα πρέπει να υλοποιήσουν άμεσα την δυνατότητα πρόσβασης στα εταιρικά συστήματα μέσω ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA). Χωρίς την ύπαρξη MFA οι επιχειρήσεις που θα χαθούν οι κωδικοί πρόσβασης εργαζομένων τους, μέσω εκστρατειών phishing ή κοινωνικής μηχανικής, στα εταιρικά συστήματα έχουν διπλάσιες πιθανότητες οι κυβερνοεγκληματίες να καταφέρουν να παραβιάσουν τα εταιρικά συστήματα και να δημιουργήσουν προβλήματα. 

Εκτός από την αύξηση των ασφαλίστρων η οποία την τελευταία διετία κατα μέσο όρο ήταν της ταξεως του 185% ο αυξημένος αριθμός των ζημιών ανάγκασε τις ασφαλιστικές εταιρίες να επανεκτιμήσουν την διαδικασίας ανάληψης κινδύνου.

Η επανεκτίμηση συνοδεύτηκε με μεγαλύτερο έλεγχο των τεχνικών και οργανωτικών μέτρων κάθε εταιρίας για την αντιμετώπιση περιστατικών παραβίασης, με χρήση ειδικού λογισμικού εξέτασης των συστημάτων της, με αλλαγές των παρεχόμενων καλύψεων, με μείωση ορίων ασφαλιστικής κάλυψης , εισαγωγή συνασφάλισης , αύξηση απαλλαγών και μεγάλες αυξήσεις ασφαλίστρων.

Η νέα πολιτική ανάληψης κινδύνου ζητά από τον ασφαλισμένο ή την υπό ασφάλιση εταιρία να αποδείξει ότι έχει εφαρμόσει ενισχυμένα επίπεδα ελέγχου ασφάλειας για την πρόληψη, τον εντοπισμό και την ανταπόκριση στα σημερινά εξελιγμένα περιστατικά παραβίασης ασφάλειας.

H έλλειψη των παρακάτω μέτρων ασφαλείας καθιστά τις εταιρίες μη ασφαλίσιμες.

1. Έλεγχος πρόσβασης χρήστη μέσω ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) και η χρήση Εικονικού Ιδιωτικού Δικτύου (VPN) για απομακρυσμένη πρόσβαση.

Η επιβολή χρήσης ισχυρής πολιτικής κωδικών πρόσβασης, η απαίτηση της χρήσης ελέγχου ταυτότητας πολλαπλών παραγόντων, η εκπαίδευση των εργαζομένων σχετικά με επιθέσεις phishing που έχουν σχεδιαστεί για την κλοπή διαπιστευτηρίων σύνδεσης και η χρήση Εικονικού Ιδιωτικού Δικτύου (VPN) για απομακρυσμένη πρόσβαση στα εταιρικά συστήματα είναι όλα κρίσιμα στοιχεία της στρατηγικής ασφάλειας στον κυβερνοχώρο ενός οργανισμού. Μη ύπαρξη MFA σημαίνει μη ασφαλίσιμη εταιρία.

2. Εκπαίδευση ευαισθητοποίησης του Ανθρώπινου Δυναμικού στον κυβερνοχώρο.

Ο πιο δημοφιλείς τρόπος διάδοσης κακόβουλου λογισμικού ransomware είναι τα μηνύματα ηλεκτρονικού ψαρέματος (phishing). ‘Oταν ο χρήστης κάνοντας κλικ σε έναν σύνδεσμο ή να ανοίξει ένα συνημμένο κακόβουλο λογισμικό, οι εγκληματίες του κυβερνοχώρου μπορούν να αποκτήσουν πρόσβαση στον υπολογιστή του χρήστη και στο εταιρικό δίκτυο. Η έλλεψη  εκπαίδευσης ευαισθητοποίησης για την ασφάλεια στον κυβερνοχώρο είναι ζωτικής σημασίας για την προστασία του οργανισμού από το ransomware. Το μεγαλύτερο ποσοστό περιστατικών παραβίασης ασφάλειας οφείλεται σε ανθρώπινο λάθος και τουλάχιστον ένας στους τρείς ανεκπαίδευτους χρήστες πέφτουν θύματα περιστατικών ransomware.

3. Ύπαρξη αντίγραφου ασφαλείας δεδομένων και ελεγμένες διαδικασίες ανάκτησής τους.

Ο στόχος του ransomware είναι να αναγκάσει την εταιρία θύμα να πληρώσει λύτρα προκειμένου να αποκτήσει ξανά πρόσβαση στα κρυπτογραφημένα δεδομένα του. Η βιομηχανία του ransomware πλέον δεν αρκείται μόνο στο κλείδωμα των αρχείων αλλά και στην απειλή δημοσίευσης των δεδομένων που έχουν έρθει στην κατοχή τους πριν την εκδήλωση του εκβιασμού. Για να καταβάλλει μία εταιρία θύμα θα πρέπει να μην έχει δυνατότητα πρόσβασης σε αυτά. Μια σωστή διαδικασία δημιουργίας  αντιγράφων ασφαλείας δεδομένων με ελεγμένη διαδικασία ανάκτησής της είναι ένας αποτελεσματικός τρόπος για να μετριαστεί ο κίνδυνος μιας επίθεσης ransomware.

4.Εγκατάσταση ενημερώσεων διορθώσεων προγραμμάτων.

Η εγκατάσταση ενημερώσεων διορθώσεων προγραμμάτων ειδικά εκείνων που χαρακτηρίζονται ως κρίσιμες μπορεί να συμβάλει στον περιορισμό των ευπαθειών ενός οργανισμού σε επιθέσεις ransomware.

Η ασφάλιση αποτελεί μια εταιρική υποδομή που βοηθά στην απρόσκοπτη συνέχιση των εταιρικών λειτουργιών.

Οι εταιρίες που δεν έχουν φροντίσει να έχουν τις κατάλληλες υποδομές και δεν έχουν δώσει έμφαση την εκπαίδευση του ανθρώπινου δυναμικού τους δεν έχουν πλέον δυνατότητα να ασφαλιστούν ή να διατηρήσουν το ασφαλιστικό πρόγραμμα και τις παροχές που έχουν.

O Νίκος Γεωργόπουλος, Cyber Risks Advisor της Cromar Insurance Brokers που παρέχει τις ασφαλιστικές λύσεις των Beazley και της CFC Underwriting στην Ελληνική αγορά δήλωσε “συνεχίζουμε να προσφέρουμε τις καλύτερες ασφαλιστικές λύσεις που υπάρχουν διεθνώς για την διαχείριση περιστατικών παραβίασης συστημάτων και απώλειας δεδομένων δημιουργώντας ανταγωνιστικό πλεονέκτημα στους ασφαλισμένους και στους συνεργάτες μας”.

 

Ακολουθήστε το Nextdeal.gr στο Google News .
  • TAGS:
  • Νίκος Γεωργόπουλος
  • κυβερνοεπιθέσεις
  • κυβερνοέγκλημα
  • κυβερνοασφάλιση
  • cyber insurance

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • Στην πέμπτη θέση παγκοσμίως η Ελλάδα μεταξύ των χωρών που δέχονται κυβερνοεπιθέσεις!
    Nextdeal newsroom, 10/1/2022

    Στην πέμπτη θέση παγκοσμίως η Ελλάδα μεταξύ των χωρών που δέχονται κυβερνοεπιθέσεις!

  • Cyber Insurance: Η ασφαλισιμότητα απαιτεί δημιουργία κατάλληλων εταιρικών υποδομών
    Nextdeal newsroom, 8/9/2021

    Cyber Insurance: Η ασφαλισιμότητα απαιτεί δημιουργία κατάλληλων εταιρικών υποδομών

  • 2021: Αναμένεται μεγάλη αύξηση των ασφαλίστρων cyber insurance!

    2021: Αναμένεται μεγάλη αύξηση των ασφαλίστρων cyber insurance!

    Γράφει ο Νίκος Γεωργόπουλος, cyRM, CDPO, MBA, Cyber Privacy Risks Advisor Cromar Coverholder at Lloyd’s, Co-Founder DPO Academy Η αγορά της ασφάλισης...
    Nextdeal newsroom, 23/03/2021 - 08:30 23/3/2021
  • Cromar: Η χρήση της ασφάλισης cyber insurance δημιουργεί ένα αποτελεσματικό πλάνο αντιμετώπισης περιστατικών 

    Cromar: Η χρήση της ασφάλισης cyber insurance δημιουργεί ένα αποτελεσματικό πλάνο αντιμετώπισης περιστατικών 

    Η χρήση της ασφάλισης cyber insurance δημιουργεί ένα αποτελεσματικό πλάνο αντιμετώπισης περιστατικών ήταν το θέμα της παρουσίασης που έγινε από...
    Nextdeal newsroom, 24/04/2018 - 11:17 24/4/2018

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

ΣΕΠΑΥ: Αντιδράσεις για το ποσοστό Clawback – Αίτημα συνάντησης με το Υπουργείο Υγείας
19:45 ΣΕΠΑΥ: Αντιδράσεις για το ποσοστό Clawback – Αίτημα συνάντησης με το Υπουργείο Υγείας
  • 16:27 Καταγγελίες συμβάσεων συντονιστών-διαμεσολαβητών στην Groupama
  • 15:55 Βουλή TV - Βιβλιοβούλιο: Καλεσμένος ο Γιώργος Λογοθέτης (24/11/2025) - Αναφορά στον εκδότη Ευάγγελο Σπύρου στο 38ο λεπτό
  • 15:11 ΠΑΝΟΡΜΟΣ: Τι ειπώθηκε στο 4o Συνέδριο, τι κέρδισαν οι ασφαλιστές (video)
  • 13:19 Όμιλος ΙΜΙΤΗΕΑ: Στην πρώτη γραμμή για το Rebrain Greece
  • 13:03 Το ΥΓΕΙΑ και το Α΄ Εργαστήριο Ακτινολογίας ΕΚΠΑ διοργανώνουν το 9ο Πανελλήνιο Συνέδριο Ογκολογικής Απεικόνισης
  • 12:58 Ρωσοουκρανικό: Το 20% του Ντονμπάς το μεγάλο αγκάθι στις διαπραγματεύσεις
  • 12:33 Ομιλία Φ. Καραβία στην Έκτακτη Γενική Συνέλευση της Eurobank Holdings A.E
  • 12:30 ΕΙΑΣ: Εκπαιδευτικό Σεμινάριο Ασφαλίσεων Κινδύνων Φυσικών Καταστροφών
  • 12:25 Συμμετοχή του Υπουργού Υγείας Άδωνι Γεωργιάδη στο Συμβούλιο Υπουργών Υγείας της Ευρωπαϊκής Ένωσης
  • 12:04 Γ. Κεφαλογιάννης για Εθνικό Χάρτη Εκτίμησης Κινδύνου Πυρκαγιών: Η χώρα διαθέτει επιστημονικό εργαλείο για σχεδιασμό και πιο αποτελεσματική πρόληψη
  • 12:00 Νομοσχέδιο για την ψηφιακή ενίσχυση της οδικής ασφάλειας - Ψηφίζεται στην ολομέλεια της Βουλής - Τί προβλέπει - Τι λένε τα κόμματα
  • 11:57 4ο Ελληνικό Επενδυτικό Συνέδριο: Υψηλό το ενδιαφέρον των διεθνών επενδυτών για την Ελλάδα - Πάνω από 650 συναντήσεις μεταξύ των επενδυτών και εισηγμένων
  • 11:54 Ε.Σ.Α.μεΑ.: Το 2025 ήταν χειρότερο για τα άτομα με αναπηρία, χρόνιες/ ή και σπάνιες παθήσεις - 3η Δεκέμβρη 2025 Παγκόσμια Ημέρα Ατόμων με Αναπηρία
  • 11:33 Το NBG Pay tom διαθέσιμο με 100% επιδότηση μέσω του προγράμματος «Ψηφιακές Συναλλαγές - Β’ Φάση»
  • 11:20 The Fair Five: Η Eurolife FFH μεταμορφώνει τη διαδικασία των αποζημιώσεων στην ασφάλιση οχήματος
  • 10:27 Με εξαιρετική επιτυχία ολοκληρώθηκε το 1ο Πανηπειρωτικό Ασφαλιστικό Συνέδριο «Future of Insurance - Epirus Edition 2025»
  • 09:55 ΕΑΕΕ: Δημοσίευση από την Ευρωπαϊκή Επιτροπή στατιστικών στοιχείων έτους 2024 για την οδική ασφάλεια
  • 09:50 OSCAR: Το πρόγραμμα υγείας που κάθε ασφαλιστής πρέπει να έχει στο χαρτοφυλάκιό του!
  • 09:44 Πως να προστατεύσετε την περιουσία σας από καθιζήσεις και ολίσθηση του εδάφους που δεν προκαλούνται από σεισμούς;
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 29/11 Ο Χρήστος Μεγάλου στέλνει μήνυμα εμπιστοσύνης: «Το δίκτυο της Εθνικής Ασφαλιστικής είναι η καρδιά της νέας εποχής»
  2. 2/12 Η Εθνική Ασφαλιστική και ο ρόλος του agency στο νέο μοντέλο ανάπτυξης
  3. 28/11 Εάν δεν έχετε καλύψει το Στόχο σας, τι μπορείτε να κάνετε έως το τέλος της χρονιάς για να πετύχετε!
  4. 27/11 Η Τράπεζα Πειραιώς ολοκλήρωσε την εξαγορά της Εθνικής Ασφαλιστικής
  5. 2/12 Δικαίωμα συμβολαίου εφαρμόζει η Groupama χωρίς να αυξάνεται το κόστος για τους ασφαλισμένους
  6. 2/12 Υπασφαλισμένος: Από το 2027 οι ουσιαστικές αλλαγές στα δίκτυα του bancassurance Εθνικής Τράπεζας και Τράπεζας Πειραιώς
  7. 3/12 Καταγγελίες συμβάσεων συντονιστών-διαμεσολαβητών στην Groupama

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube