ΓΔ: 1392.62 0.84% Τζίρος: 117.84 εκ. € Τελ. ενημέρωση: 17:25:01 ΣΤΟΙΧΕΙΑ ΑΓΟΡΑΣ
cyber attack-cyber security
Φώτο: Shutterstock

Στις προτεραιότητες των επιχειρήσεων οι επενδύσεις σε κυβερνοασφάλεια

Σύμφωνα με έρευνα της PwC, το συνολικό κόστος από πιθανές κυβερνοεπιθέσεις έχει μακροπρόθεσμες επιπτώσεις, με τις επιχειρήσεις να ιεραρχούν μια καταστροφική κυβερνοεπίθεση ως πιο επικίνδυνη σε σχέση με την παγκόσμια ύφεση.

Αδιαπραγμάτευτη προτεραιότητα των επικεφαλής των εταιρειών παγκοσμίως καθίσταται η ολιστική προσέγγιση στην κυβερνοασφάλεια καθώς οι κυβερνοαπειλές συνεχίζουν να αυξάνονται σε συχνότητα και να γίνονται πιο επιτηδευμένες, σύμφωνα με την ετήσια έρευνα της PwC «Global Digital Trust Insights», η οποία πραγματοποιήθηκε με τη συμμετοχή περισσότερων από 3.500 ανώτερων στελεχών από 65 χώρες.

Σύμφωνα με την έρευνα, τέσσερις στους πέντε οργανισμούς θεωρούν αναγκαία τη δημοσίευση με έναν ομοιόμορφο, τυποποιημένο κι αξιόπιστο τρόπο, των περιστατικών κυβερνοασφάλειας που αντιμετωπίζουν. Το ποσοστό αυτό αυξάνει στο 34% για εταιρείες με έδρα τη Β. Αμερική ενώ μόλις το 14% αναφέρει ότι δεν αντιμετώπισαν κανένα περιστατικό παραβίασης δεδομένων την τελευταία τριετία. Παράλληλα, μόλις τα τελευταία τρία χρόνια, μια στις τέσσερις (27%) επιχειρήσεις παγκοσμίως έχουν υποστεί συμβάντα παραβίασης δεδομένων με κόστος για τον οργανισμό από 1 έως και 20 εκατομμύρια δολάρια.

Παρά το γεγονός ότι οι κυβερνοεπιθέσεις συνεχίζουν να κοστίζουν εκατομμύρια δολάρια σε επιχειρήσεις, λιγότερα από τέσσερα στα δέκα στελέχη δηλώνουν ότι έχουν περιορίσει πλήρως τον κίνδυνο έκθεσης σε θέματα κυβερνοασφάλειας σε μια σειρά από τομείς υψίστης σημασίας. Σε αυτούς περιλαμβάνονται η δυνατότητα εξ αποστάσεως ή υβριδικής εργασίας (38% δηλώνει ότι οι κίνδυνοι έχουν περιοριστεί πλήρως), η επιτάχυνση υιοθέτησης υπηρεσιών cloud (35%), η αυξημένη χρήση του Internet of Things (34%), η αυξημένη ψηφιοποίηση της εφοδιαστικής αλυσίδας (32%) και οι λειτουργίες back office (31%).

Ανάμεσα στα στελέχη που ασχολούνται με το λειτουργικό κομμάτι των επιχειρήσεων, η κυβερνοασφάλεια της εφοδιαστικής αλυσίδας είναι μείζον ζήτημα. Εννέα στους δέκα εξέφρασαν τον προβληματισμό τους για τη δυνατότητα του οργανισμού τους να ανταπεξέλθει σε μια κυβερνοεπίθεση που στοχεύει την εφοδιαστική του αλυσίδα, με το 56% των ερωτηθέντων να δηλώνουν υπερβολικά ή πολύ προβληματισμένοι.

Τέσσερις στους πέντε (79%) οργανισμούς που συμμετείχαν στην έρευνα δηλώνουν ότι η δημοσίευση των συμβάντων που αφορούν στην κυβερνοασφάλεια με έναν ομοιόμορφο, τυποποιημένο κι αξιόπιστο τρόπο είναι αναγκαία, προκειμένου να εξασφαλίσουν την εμπιστοσύνη των εμπλεκομένων μερών. Και τα τρία τέταρτα αυτών (76%) συμφωνούν ότι η ενημέρωση προς τους επενδυτές θα είναι, εν τέλει, θετική εξέλιξη για τον οργανισμό τους αλλά και για ολόκληρο το οικοσύστημα.

Επιπλέον, το ίδιο ποσοστό συμφωνεί ότι οι κυβερνήσεις οφείλουν να χρησιμοποιήσουν τις γνώσεις που θα αποκτήσουν μέσω της υποχρεωτικής δημοσίευσης των κυβερνοεπιθέσεων, προκειμένου να αναπτύξουν τεχνικές κυβερνοάμυνας για τον ιδιωτικό τομέα.

Εντούτοις, μολονότι υπάρχει ξεκάθαρη ομοφωνία υπέρ της υποχρεωτικής δημοσίευσης των συμβάντων κυβερνοασφάλειας, λιγότεροι από τους μισούς συμμετέχοντες είναι σε θέση να προσφέρουν τις πληροφορίες στη χρονική περίοδο που απαιτείται. Επιπλέον, εμφανίζονται διστακτικοί ως προς τη δημοσιοποίησή τους. Συγκεκριμένα το 70% των ερωτηθέντων δηλώνει ότι όσο μεγαλύτερος ο βαθμός ενημέρωσης και διαφάνειας τόσο μεγαλύτερο το ρίσκο απώλειας του συγκριτικού τους πλεονεκτήματος.

Η πλειονότητα των στελεχών που συμμετείχαν στην έρευνα δηλώνουν ότι οι οργανισμοί τους συνεχίζουν να αυξάνουν τον προϋπολογισμό τους που αφορά στην κυβερνοασφάλεια με το 69% να δηλώνει ότι είναι ήδη αυξημένος το 2022 και το 65% να σχεδιάζει μεγαλύτερες επενδύσεις το 2023. Η αύξηση αντικατοπτρίζει την εξέχουσα θέση των ζητημάτων κυβερνοασφάλειας στην ατζέντα ανθεκτικότητας των επιχειρήσεων.

Συγκεκριμένα, οι επιχειρήσεις ιεραρχούν μια καταστροφική κυβερνοεπίθεση ως πιο επικίνδυνη και εν δυνάμει καταστροφική σε σχέση με την παγκόσμια ύφεση ή μια νέα υγειονομική κρίση.

Ο προβληματισμός σχετικά με την κυβερνοασφάλεια εκτείνεται στα ανώτατα κλιμάκια των οργανισμών με τους περισσότερους διευθύνοντες συμβούλους να σχεδιάζουν να επιταχύνουν τις δράσεις τους το επόμενο έτος. Το 52% των ερωτηθέντων δήλωσε ότι πρόκειται να αναλάβει μεγάλης κλίμακας πρωτοβουλίες προκειμένου να βελτιώσει τη θέση του οργανισμού τους στον κυβερνοχώρο. Ταυτόχρονα, ένας μεγάλος αριθμός οικονομικών διευθυντών προγραμματίζουν την υιοθέτηση λύσεων τεχνολογίας κυβερνοάμυνας (39%), την κατάρτιση στρατηγικής και τον συντονισμό με τα αντίστοιχα αρμόδια τμήματα (37%) και την ενίσχυση των δεξιοτήτων του οργανισμού μέσα από προσλήψεις στελεχών που σχετίζονται με την κυβερνοασφάλεια (36%).

Το συνολικό κόστος από πιθανές κυβερνοεπιθέσεις έχει μακροπρόθεσμες επιπτώσεις και υπερβαίνει τις άμεσες οικονομικές ζημιές, σύμφωνα με τα στελέχη του κλάδου marketing που συμμετείχαν στην έρευνα. Στην πραγματικότητα, η ζημιά που μπορούν να υποστούν οργανισμοί που δέχονται κυβερνοεπιθέσεις ή επιθέσεις που σχετίζονται με την ασφάλεια των δεδομένων τα τελευταία 3 χρόνια περιλαμβάνουν απώλεια πελατών (όπως ανέφερε το 27% των ερωτηθέντων), απώλεια δεδομένων των πελατών τους (25%) και ζημιά στη φήμη της εταιρείας και των προϊόντων (23%).

Ο Γιώργος Κολλιδάς, Partner, Advisory, Technology Leader της PwC Ελλάδας ανέφερε: «Παρά την πρόοδο που έχει σημειωθεί στα θέματα κυβερνοασφάλειας απαιτούνται ακόμη σημαντικά βήματα προκειμένου οι επιχειρήσεις να αρχίσουν να ανταποκρίνονται επαρκώς στις προκλήσεις του ψηφιακού τους μετασχηματισμού. Οι μεγάλοι οργανισμοί έχουν ήδη αρχίσει να λαμβάνουν τα κατάλληλα μέτρα, ωστόσο, πολλές μικρότερες, κυρίως, επιχειρήσεις εξακολουθούν να αντιλαμβάνονται τη θωράκισή τους έναντι των διαδικτυακών κινδύνων ως δαπάνη παρά ως επένδυση. Καθώς η ψηφιοποίηση των συστημάτων και των οργανισμών θα εντείνεται, δύο είναι οι κινήσεις που πρέπει να ολοκληρωθούν προκειμένου να ανταπεξέλθουν οι επιχειρήσεις στις προκλήσεις του ψηφιακού μετασχηματισμού και να μπορέσουν να βοηθήσουν ώστε να εξασφαλιστεί η εμπιστοσύνη του κοινού: Η πρώτη είναι η κατάρτιση στρατηγικής διαχείρισης κυβερνοασφάλειας και η δεύτερη ο σχεδιασμός ενός πλάνου επιχειρησιακής συνέχειας και εναλλακτικών σχεδίων ανάκαμψης των λειτουργιών του οργανισμού σε περίπτωση κυβερνοεπίθεσης».

Google news logo Ακολουθήστε το Business Daily στο Google news

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΤΕΧΝΟΛΟΓΙΑ

Νέες αυξημένες προκλήσεις για την κυβερνοασφάλεια έρχονται το 2023

Το 2020, εν μέσω πανδημίας, λειτούργησε ως σανίδα σωτηρίας για τις εταιρείες και τους ανθρώπους, η τεχνολογία συνεχίζει να εδραιώνεται ως συνδετικός κρίκος της σημερινής κοινωνίας και ως πυλώνας για το μέλλον και την πρόοδο της ανθρωπότητας.
ΤΕΧΝΟΛΟΓΙΑ

Αύξηση των κυβερνοεπιθέσεων μετά τη ρωσική εισβολή στην Ουκρανία

Στην ετήσια της έκθεση η ENISA σημειώνει πως οι γεωπολιτικές καταστάσεις άλλαξαν τους όρους του παιγνιδιού, με τα αδύναμα σημεία των λογισμικών να δέχονται περισσότερες εκτεταμένες επιθέσεις με πολύ βλαπτικές συνέπειες.
cyber attack-cyber security
ΤΕΧΝΟΛΟΓΙΑ

Νέα αρχή για αντιμετώπιση των χάκερ και μέτρα προστασίας από την ΕΥΠ

Οι κυβερνοεπιθέσεις καταγράφουν αυξητικές τάσεις. Μόνο σε μία εβδομάδα είχαμε 13,3 εκατομμύρια DDoS επιθέσεις (σ.σ.: άρνησης εξυπηρέτησης) και τουλάχιστον μισό εκατομμύριο σοβαρότερες επιθέσεις σε κυβερνητικές ιστοσελίδες.
ΠΟΛΙΤΙΚΗ

Δ. Παπαστεργίου: Επιτακτική ανάγκη η ενίσχυση του Ψηφιακού Κράτους

«Το σχέδιο νόμου αποτελεί ένα κρίσιμο βήμα προκειμένου η Εθνική Αρχή Κυβερνοασφάλειας να ανταποκριθεί στις αυξανόμενες εθνικές ανάγκες, αλλά και τις επιτακτικές ενωσιακές δεσμεύσεις» ανέφερε ο υπουργός Ψηφιακής Διακυβέρνησης.