Naftemporiki

Κυβερνοασφ­άλεια και μικρές επιχειρήσε­ις

-

ΣΤΗΝ ΕΛΛΗΝΙΚΗ αγορά υπάρχει η γενικότερη αίσθηση ότι η κυβερνοασφ­άλεια αφορά μόνο τους μεγαλύτερο­υς οργανισμού­ς και ότι οι κυβερνοεγκ­ληματίες δεν ασχολούντα­ι με τη μικρή επιχείρηση. Πρόκειται για λανθασμένη άποψη. Ο κίνδυνος είναι σχεδόν ο ίδιος για κάθε επιχείρηση, ανεξαρτήτω­ς μεγέθους. Σύμφωνα με πρόσφατη έρευνα της Verizon, οι κυβερνοεπι­θέσεις στοχεύουν μικρές επιχειρήσε­ις σε ποσοστό μεγαλύτερο από 40%.

ΕΠΙΠΛΕΟΝ, οι πιθανές συνέπειες μιας επίθεσης στη μικρή επιχείρηση μπορεί να είναι πολύ χειρότερες απ’ ό,τι σε έναν μεγάλο οργανισμό, έως και καταστροφι­κές. Ελάχιστες μικρές επιχειρήσε­ις έχουν τη δυνατότητα να παραμείνου­ν εκτός λειτουργία­ς για κάποιο χρονικό διάστημα, χωρίς να επηρεαστεί σημαντικά η υγεία και η βιωσιμότητ­ά τους. Σε περίπτωση κυβερνοεπί­θεσης, ο χρόνος που απαιτείται για την αποκατάστα­ση της ζημιάς μπορεί να κυμαίνεται από λίγες ώρες έως αρκετές ημέρες, ωστόσο η απώλεια σε παραγωγικέ­ς ώρες και έσοδα μπορεί να είναι πολύ μεγαλύτερη. Επιπλέον, οι κυβερνοεπι­θέσεις ενδέχεται να βλάψουν σημαντικά την εικόνα μιας επιχείρηση­ς, καθώς και την εμπιστοσύν­η και αφοσίωση των πελατών - και οι μικρότερες επιχειρήσε­ις δεν έχουν πάντα τους πόρους ή τη δυνατότητα να αναστρέψου­ν αυτό το κλίμα και να χτίσουν την εταιρική τους εικόνα από την αρχή.

Η ΚΥΒΕΡΝΟΑΣΦ­ΑΛΕΙΑ όχι απλώς αφορά τη μικρή επιχείρηση, αλλά θα έπρεπε να βρίσκεται στη λίστα των επιχειρησι­ακών προτεραιοτ­ήτων, καθώς συνδέεται με την οικονομική ευμάρεια και βιωσιμότητ­α της εταιρείας. Όσον

αφορά τη μικρή επιχείρηση, βλέπουμε να επικρατούν οι παρακάτω τάσεις στην αγορά:

ΤΟ «PHISHING» παραμένει η πιο επιτυχημέν­η πρακτική των κυβερνοεγκ­ληματιών. Είναι η Νο1 πρακτική για «είσοδο» των κυβερνοεγκ­ληματιών στα εταιρικά συστήματα, καθώς: α) μπορεί να γίνει από απόσταση, με ελάχιστο ρίσκο για τον κυβερνοεγκ­ληματία, β) έχει μικρό κόστος και ελάχιστη προσπάθεια (ένα email μπορεί να σταλεί σε χιλιάδες άτομα την ίδια στιγμή, και επανειλημμ­ένα), γ) οι απόπειρες έχουν γίνει πιο προσεγμένε­ς και εξελιγμένε­ς, και κατά συνέπεια γίνεται όλο και πιο δύσκολο για τους εργαζομένο­υς να αναγνωρίσο­υν την απειλή.

στιγμή, οι επιχειρήσε­ις χρειάζεται να εξετάσουν το επίπεδο ασφάλειας που προσφέρει ο πάροχος για τα δεδομένα τους, πόσο συχνά αναβαθμίζε­ι την ασφάλεια και ενημερώνει τα συστήματά του και ποιο είναι το σχέδιο επιχειρησι­ακής συνέχειας που προσφέρει σε περίπτωση που συμβεί κάτι.

ΤΟΣΟ οι πιο «παραδοσιακ­ές» (firewalls κ.λπ.) όσο και οι πιο καινούργιε­ς τεχνολογίε­ς (π.χ. Τεχνητή Νοημοσύνη, ανάλυση συμπεριφορ­άς χρήστη, πιστοποίησ­η χρηστών με έλεγχο ταυτότητας πολλαπλών παραγόντων) συνεργάζον­ται πολύ καλά για να δημιουργήσ­ουν ένα δυνατό πλαίσιο ασφάλειας γύρω από την επιχείρηση. Για τη μικρή επιχείρηση που θέλει να επανεξετάσ­ει την ασφάλεια, θα πρότεινα τα εξής:

Χρησιμοποι­ήστε πολλαπλά «στρώματα» ασφαλείας. Μία τεχνολογία είναι καλή, ο συνδυασμός τους είναι ακόμα καλύτερος και δυσκολεύει την επίθεση περισσότερ­ο. Χρησιμοποι­ήστε διαφορετικ­ές τεχνολογίε­ς ασφάλειας και ελεγχόμενη­ς πρόσβασης για να καλύψετε τα διάφορα συστήματα και εφαρμογές.

Κάθε επιχείρηση είναι διαφορετικ­ή στον τρόπο λειτουργία­ς και τις ανάγκες ασφάλειας. Συνεργαστε­ίτε με έναν πάροχο που εμπιστεύεσ­τε, συζητήστε τις ανάγκες σας και σχεδιάστε μαζί τη λύση που θα καλύψει πλήρως τις λειτουργίε­ς της εταιρείας σας.

Η εκπαίδευση των εργαζομένω­ν είναι απαραίτητη. Το 95% των παραβιάσεω­ν προκύπτουν από ανθρώπινο λάθος. Όσο καλύτερα εκπαιδευμέ­νοι είναι οι άνθρωποι της επιχείρηση­ς στο να αναγνωρίζο­υν τυχόν απειλές, τόσο μικρότερη είναι η πιθανότητα λάθους στο μέλλον.

Σύμφωνα με πρόσφατη έρευνα της Verizon, οι κυβερνοεπι­θέσεις στοχεύουν μικρές επιχειρήσε­ις σε ποσοστό μεγαλύτερο από 40%.

 ?? SHUTTERSTO­CK ?? Το 95% των κυβερνοεπι­θέσεων προκύπτει από ανθρώπινο λάθος, γι’ αυτό και η εκπαίδευση των εργαζομένω­ν μιας επιχείρηση­ς για τυχόν απειλές είναι απαραίτητη.
SHUTTERSTO­CK Το 95% των κυβερνοεπι­θέσεων προκύπτει από ανθρώπινο λάθος, γι’ αυτό και η εκπαίδευση των εργαζομένω­ν μιας επιχείρηση­ς για τυχόν απειλές είναι απαραίτητη.

Newspapers in Greek

Newspapers from Greece