ΕΚΤΥΠΩΣΗ
Εκτύπωση αυτής της σελίδας

Ηλεκτρονική απειλή: Κίνδυνος για τις επιχειρήσεις κάθε μεγέθους και αντικειμένου

14:00 - 04 Φεβ 2016 | ΑΣΦΑΛΕΙΕΣ
Ηλεκτρονική απειλή: Κίνδυνος για τις επιχειρήσεις κάθε μεγέθους και αντικειμένου
Με την πάροδο του χρόνου, η λειτουργία και η εξέλιξη μιας επιχείρησης βασίζεται ολοένα και περισσότερο στη χρήση της τεχνολογίας. Οι επιχειρήσεις διαχειρίζονται μεγάλο όγκο δεδομένων στα πληροφοριακά συστήματα, με αποτέλεσμα οι ηλεκτρονικοί και διαδικτυακοί κίνδυνοι να αποτελούν πλέον πραγματική απειλή σε παγκόσμιο επίπεδο.

Κάθε εταιρία που έχει παρουσία ή στηρίζει τις εργασίες της στο διαδίκτυο ή σε ηλεκτρονικά συστήματα τόσο απλά όσο το email, μπορεί να βρεθεί αντιμέτωπη με αντίστοιχες περιπτώσεις. Οι διαρροές αλλά και τα περιστατικά απώλειας δεδομένων και διακοπής εργασιών σε συνδυασμό με τη συνεχόμενη εξέλιξη των κινδύνων, έχουν οδηγήσει ολοένα και περισσότερες επιχειρήσεις να αντιλαμβάνονται την ανάγκη προστασίας από τη συγκεκριμένη κατηγορία απειλών, οι οποίες μπορούν να προκαλέσουν ανυπολόγιστες συνέπειες στην εταιρεία και την καθημερινή λειτουργία της.

Ενδεικτικά, τέτοιου είδους κίνδυνοι μπορούν να προκαλέσουν σοβαρά προβλήματα στον ισολογισμό μια επιχείρησης, μέσω της απώλειας εσόδων, των αποζημιώσεων, νομικών εξόδων και διοικητικών προστίμων. Παράλληλα, δημιουργούνται κρίσεις στην εταιρική φήμη της επιχείρησης αλλά και στο τμήμα ΙΤ που θα κληθεί να αντιμετωπίσει την αποκατάσταση του προβλήματος στη διάρκεια της καθημερινής ροής των εργασιών τους.

 

Αυτό που προκαλεί ενδιαφέρον είναι ότι οι ηλεκτρονικοί και διαδικτυακοί κίνδυνοι δεν απειλούν μόνο εταιρίες με μεγάλο κύκλο εργασιών αλλά και μεσαίες επιχειρήσεις. Δικαιολογημένα κάποιος θα υπέθετε πως πρώτος στόχος σε αυτές τις περιπτώσεις είναι χρηματοοικονομικοί οργανισμοί. Είναι αρκετά πρόσφατη στη μνήμη όλων εξάλλου, η επίθεση της ομάδας hackers «Armada Collective» στα συστήματα τριών ελληνικών τραπεζών, με σκοπό να αποκομίσει μέσω εκβιασμού χρηματικό πόσο ως λύτρα. Ωστόσο, η λίστα με τις επιχειρήσεις που πλήττονται δεν σταματά εκεί καθώς αντίστοιχα ευάλωτες είναι οι εταιρίες τηλεπικοινωνιών, υπηρεσίες υγείας και τουρισμού, e-shops, καθώς επίσης και οι βιομηχανίες, οι εμπορικές επιχειρήσεις, οι κατασκευές και μεταφορές. Ουσιαστικά λοιπόν, παρατηρούμε πως κάθε εταιρία που διαχειρίζεται ηλεκτρονικά δεδομένα, είτε σε server, είτε σε cloud computing, ενδέχεται να πέσει θύμα των συγκεκριμένων κινδύνων, ανεξάρτητα από το μέγεθος ή τον τομέα δραστηριοποίησής της.

 

Επιπρόσθετα, είναι καλό να διευκρινιστεί η προέλευση των επιθέσεων.

Είναι γεγονός ότι, ένα μεγάλο ποσοστό επιθέσεων συμβαίνουν από εξωτερικούς «εισβολείς», που δρουν κυρίως με οικονομικά κίνητρα, όπως στην περίπτωση των «Armada Collective» που αναφέρθηκε παραπάνω. Παρόλα ταύτα, εξίσου συχνό είναι το φαινόμενο των εσωτερικών επιθέσεων ή διαρροών, όπου μια εταιρία ενδέχεται να βρεθεί σοβαρά εκτεθειμένη από πράξεις των ίδιων των υπαλλήλων, είτε κακόβουλα είτε από αμέλεια. Για παράδειγμα θα μπορούσε να θεωρηθεί επικίνδυνη μια μεταφορά σε USB driver σημαντικών εταιρικών εγγράφων με απόρρητες πληροφορίες, χωρίς να χρησιμοποιείται κάποιο σύστημα αποκρυπτογράφησης, κάνοντας γνωστά προσωπικά στοιχεία πελατών, πληροφορίες μισθοδοσίας, οικονομικά στοιχεία της εταιρείας, στρατηγικές, σχέδια για νέα προϊόντα κ.α.

 

Οι επιπτώσεις των διαδικτυακών και ηλεκτρονικών κινδύνων είναι πολυεπίπεδες για οποιαδήποτε επιχείρηση όπως εξηγεί ο Κώστας Βούλγαρης, Financial Lines Head της εταιρίας AIG σε Ελλάδα, Κύπρο και Μάλτα και υπεύθυνος για το πρόγραμμα Ασφάλισης έναντι ηλεκτρονικών και διαδικτυακών κινδύνων. «Βρισκόμαστε στην εποχή που η παγκόσμια και όχι μόνο ειδησεογραφία είναι γεμάτη από περιστατικά διακοπής λειτουργίας των συστημάτων, διαρροών και επιθέσεων μεγάλων και μικρών εταιριών. Όσον αφορά τη χώρα μας, σταδιακά ολοένα και περισσότερες εταιρίες αντιλαμβάνονται την έκταση που παίρνει μια τέτοια επίθεση και αναζητούν τρόπους που θα προστατεύσουν την επιχείρηση τους από προβλήματα όπως: χρηματικές αποζημιώσεις σε τρίτους, νομικά έξοδα, κρίση εταιρικής φήμης και προβλήματα στη λειτουργία του τμήματος IT της εταιρίας. Η AIG έχοντας πλήρη αντίληψη των παραπάνω κινδύνων, δημιούργησε το πρώτο πρόγραμμα ασφάλισης ηλεκτρονικών και διαδικτυακών κινδύνων στην ελληνική αγορά, το Cyber Edge, το οποίο προβλέπει τις πολλαπλές και πολυεπίπεδες επιπτώσεις των διαδικτυακών και ηλεκτρονικών κινδύνων και συνδυάζει την παραδοσιακή ασφαλιστική κάλυψη με την παροχή επαγγελματικών συμβουλών, με σκοπό να επιτευχθεί η πρόληψη ή  η ελαχιστοποίηση ενδεχόμενων αρνητικών επιπτώσεων κάποιας επίθεσης, αλλά και τον περιορισμό πιθανής ζημίας στη φήμη οποιουδήποτε στελέχους της εταιρίας.»

Τελευταία τροποποίηση στις 15:20 - 04 Φεβ 2016
Copyright © 1999-2024 Premium S.A. All rights reserved.