Cyber Security

Ας υποθέσουμε ότι εργάζεστε στον υπολογιστή σας γύρω στις 14:00 το μεσημέρι, απαντώντας τα e-mail. Ο καιρός είναι θαυμάσιος, οι δουλειές πηγαίνουν σχετικά καλά μέχρις ότου ανοίγετε ένα φαινομενικά αθώο μήνυμα με ένα επίσης φαινομενικά αθώο προσαρτημένο αρχείο. Η λάθος κίνηση έχει γίνει και στις 14:02 όλη η επιχείρηση βρίσκεται ψηφιακά εκτός λειτουργίας και ένα βήμα πριν βρεθεί εκτός αγοράς.
Το Μάιο του 2017, από ένα και μόνο κακόβουλο λογισμικό κυβερνοεπίθεσης με σκοπό την λήψη λύτρων, το μετέπειτα γνωστό ανά την υφήλιο WannaCry, προκλήθηκαν ζημιές σε χιλιάδες συστήματα και εκτιμώμενη οικονομική απώλεια της τάξεως των 4 δις. δολαρίων. Ένα μήνα αργότερα, μια ακόμη επίθεση με νέο λογισμικό επίσης με σκοπό την λήψη λύτρων, οδήγησε τον διεθνή ναυτιλιακό γίγαντα Maersk σε ζημιές ύψους 300 εκ. δολαρίων.
Έκτοτε, το κυβερνοέγκλημα έχει παγκοσμίως εκθετική άνοδο. Οι δε μέρες όπου οι hackers επιζητούσαν απλώς την φήμη και την προβολή έχουν παρέλθει ανεπιστρεπτί. Σήμερα έχουν σοβαρότατες οικονομικές απαιτήσεις από τα θύματά τους, είναι ικανοί να προκαλέσουν πλήρη αναστολή της λειτουργίας μιας επιχείρησης και σαν να μην έφταναν αυτά, ενοικιάζουν τις «υπηρεσίες» τους σε εκείνους που έχουν την πρόθεση αλλά όχι την γνώση για να προκαλέσουν ψηφιακού τύπου επιθέσεις.
Ως κυβερνοεπίθεση ορίζουμε ένα πραγματικά πολύ μεγάλο σύνολο ενεργειών, όλες με καταστροφικό σκοπό που εκτείνεται από την κλοπή, την αλλοίωση έως και την ολική διαγραφή δεδομένων. Πολύ διαδεδομένη είναι και η κρυπτογράφηση, το «κλείδωμα» δεδομένων όπου ναι μεν δεν υφίσταται διαγραφή τους αλλά ούτε και είναι προσβάσιμα, μέχρις ότου εκβιαστικά μας αναγκάσουν να «αγοράσουμε» το κλειδί που τα ξεκλειδώνει.
Η κυβερνοασφάλεια με την σειρά της, συνίσταται στην λήψη μιας σειράς μέτρων ώστε να προστατεύσουμε την ακεραιότητα της ψηφιακής υποδομής μας και να επιτύχουμε την ελαχιστοποίηση της ζημίας κάθε είδους και κυριότερα, την απρόσκοπτη επιχειρησιακή συνέχεια. Είναι προφανές ότι δεν πρόκειται για ζήτημα αποκλειστικά τεχνικό. Είναι ουσιαστικά επιχειρησιακό αλλά δυστυχώς απαιτεί και τεχνική κατανόηση, πράγμα που δεν διευκολύνει πάντα τις αποφάσεις.
Οι ελληνικές επιχειρήσεις έχουν παραδοσιακά αναπτύξει ανακλαστικά που αφορούν εμπορικού τύπου κινδύνους και ως εκ τούτου δυσκολεύονται με τις ψηφιακές απειλές, τις οποίες θεωρούν και ελάχιστα πιθανές. Το αποτέλεσμα είναι να μην υπάρχει ικανοποιητική στρατηγική αντιμετώπισης ενώ ο ισχνός προϋπολογισμός τους έχει ήδη διεκδικηθεί από άλλες περιπτώσεις πιο κατανοητών και ορατών κίνδυνων.
Ωστόσο η πραγματικότητα τα τελευταία 2 χρόνια έχει καταδείξει ότι οι hackers δεν στοχεύουν απαραίτητα στις πιο μεγάλες επιχειρήσεις μιας και αυτές έχουν ικανοποιητικότερα αντίμετρα. Τουναντίον. Για το ίδιο χρονικό διάστημα, οι επιθέσεις σε μικρομεσαίες επιχειρήσεις έχουν υπερδιπλασιαστεί παγκοσμίως δεδομένου ότι τελικά ισχύει η απλή λογική της επίθεσης στους πιο αδύναμους, εκείνους με την παλαιότερη τεχνολογία και όσους με κάθε τρόπο αποτελούν τις «εύκολες» περιπτώσεις.
Η περίπτωση της ασφάλισης απέναντι στο ενδεχόμενο επιτυχημένης κυβερνοεπίθεσης, αποτελεί ένα ακόμη μέτρο προστασίας σε ένα ολοκληρωμένο πλαίσιο αντιμετώπισης ψηφιακών κινδύνων. Υπάρχουν τουλάχιστον 3 σημαντικοί λόγοι για την περαιτέρω διερεύνηση των ασφαλιστικών επιλογών:
Σε κάθε περίπτωση η ασφάλιση απέναντι σε κυβερνοαπειλές απαιτεί ενδελεχή μελέτη και θα πρέπει να έχει σχεδιασθεί με τρόπο λεπτομερή ώστε να υπάρχει εκτενής εξέταση και αναφορά στο τεχνικό ποικιλόμορφο των απειλών, το υφιστάμενο επίπεδο συστημάτων & διαδικασιών ασφάλειας συστημάτων της επιχείρησης, όσο και των πιθανών προθέσεων των επιτεθειμένων.
Ανεξάρτητα από τον προϋπολογισμό που διαθέτει μια επιχείρηση για την κυβερνοασφάλεια, μια στοιχειωδώς ικανοποιητική στρατηγική περιλαμβάνει τα εξής:
Η συγκεκριμένη ιστοσελίδα χρησιμοποιεί cookies.
Κάποια από αυτά τα cookies είναι υποχρεωτικά ενώ κάποια άλλα μας βοηθούν για ανάλυση της επισκεψιμότητας, εξατομίκευση περιεχομένου και διαφημίσεων.
Για περισσότερες πληροφορίες σχετικά με τα cookies που χρησιμοποιούμε, διαβάστε την Πολιτική Απορρήτου.
Η συγκεκριμένη ιστοσελίδα δεν μπορεί να λειτουργήσει σωστά χωρίς αυτά τα cookies.
Τα αναλυτικά cookies μας βοηθούν να βελτιώσουμε την ιστοσελίδα μας, συλλέγοντας στοιχεία κατά την πλοήγηση.