back to top
9.7 C
Athens
Πέμπτη 26 Φεβρουαρίου 2026

1 στις 3 επιχειρήσεις απενεργοποιεί τη λύση κυβερνοασφάλειας όταν αυτή επηρεάζει τη λειτουργία της

Σύμφωνα με τη νέα έκθεση της Kaspersky «Kaspersky ICS Security Survey 2022: The seven key to improve OT security outcomes», τρεις στις δέκα (30%) επιχειρήσεις επιλέγουν να απενεργοποιήσουν το πρόγραμμα κυβερνοασφάλειας σε περίπτωση που επηρεάζονται οι διαδικασίες παραγωγής ή τα συστήματα αυτοματισμού τους. Συνολικά, το 38% των οργανισμών αντιμετωπίζει περιστασιακά τέτοια προβλήματα, ενώ το 43% έχει τύχει να ασχοληθεί με αυτά τα θέματα τουλάχιστον μία φορά. Πίσω από τα εμπόδια αυτά βρίσκονται ζητήματα συμβατότητας.

Κατά την εφαρμογή λύσεων ασφάλειας σε ένα επιχειρησιακό τεχνολογικό περιβάλλον, είναι ζωτικής σημασίας οι οργανισμοί να επιτυγχάνουν ισορροπία μεταξύ της ασφάλειας και της συνέχειας της παραγωγής. Σε αντίθετη περίπτωση, το μη προγραμματισμένο downtime που προκαλείται από διακοπές της παραγωγής μπορεί να κοστίσει στις επιχειρήσεις έως και 260.000 δολάρια ανά ώρα, σύμφωνα με ορισμένες εκτιμήσεις

- Advertisement -

Η εξεύρεση αυτής της ισορροπίας μπορεί να αποτελέσει πρόκληση και μπορεί ακόμη και να οδηγήσει ορισμένες εταιρείες στη διακοπή της προστασίας τους. Για ορισμένους επιτυγχάνεται μια μορφή ισορροπίας, η οποία ωστόσο τείνει προς τη μία πλευρά. Οι περισσότεροι ερωτηθέντες (65%) προτιμούν να αλλάξουν τα συστήματα παραγωγής και αυτοματοποίησης προκειμένου να αποφύγουν τέτοιας μορφής διλήμματα, ενώ το 59% θα προτιμούσε να αλλάξει τις ρυθμίσεις ψηφιακής ασφαλείας της επιχείρησης. Ένα επιπλέον 44% πιστεύει ότι το ζήτημα εναπόκειται στον προμηθευτή ή τον πάροχο ασφάλειας και προτιμά να αλλάξει λογισμικό προκειμένου να διατηρήσει ανεπηρέαστες τις διαδικασίες παραγωγής του.

Μια πιθανή εξήγηση για τα ζητήματα συμβατότητας που μπορεί να ανακύψουν εντοπίζεται στις λειτουργικές τεχνολογίες (OT) των επιχειρήσεων ή τα συστήματα βιομηχανικού ελέγχου (ICS), τα οποία ενδέχεται να είναι παρωχημένα και να μην μπορούν να αναβαθμιστούν. Ένας από τους ερωτηθέντες από μια κατασκευαστική εταιρεία υψηλής τεχνολογίας στη Βόρεια Αμερική δήλωσε: «Το μεγαλύτερο πρόβλημά μας με το OT και το ICS είναι ότι ο εξοπλισμός που διαθέτουμε δεν είναι αναβαθμίσιμος πέρα από το τρέχον επίπεδό του. Οι κατασκευαστές δεν προσφέρουν κανένα είδος αναβάθμισης στα τρέχοντα συστήματά μας. Έτσι, έχουμε προσκολληθεί σε παρωχημένες πλατφόρμες που είναι και παραμένουν ευάλωτες». Στην πραγματικότητα, σύμφωνα με τους ερωτηθέντες, είναι αδύνατο για τον μέσο βιομηχανικό οργανισμό να επικαιροποιεί ένα στα έξι (16%) τερματικά σημεία στο ΟΤ δίκτυό του.

- Advertisement -

«Στο παρελθόν, οι ιδιοκτήτες περιουσιακών στοιχείων υπέθεταν εύλογα ότι τα συστήματα προστασίας και αυτοματισμού που ήταν υπεύθυνα για τις βασικές επιχειρηματικές διαδικασίες ενός οργανισμού θα παρέμεναν ανεπηρέαστα καθ’ όλη τη διάρκεια ζωής του εξοπλισμού, για ορισμένες, δηλαδή, δεκαετίες – με πιθανή εξαίρεση να αποτελούν απλώς ορισμένες περιστασιακές αλλαγές ρυθμίσεων», αναφέρει ο Kirill Naboyshchikov, Διευθυντής Επιχειρηματικής Ανάπτυξης της Kaspersky Industrial CyberSecurity. «Συνήθης πρακτική αποτελούσε η λειτουργία των συστημάτων στο σύνολό τους και η διεξαγωγή ολοκληρωμένων επαναληπτικών δοκιμών και η εκ νέου λειτουργία τους εάν επρόκειτο να γίνουν αλλαγές. Ωστόσο, με την εισαγωγή των συστημάτων ψηφιακής αυτοματοποίησης επόμενης γενιάς, αναδεικνύονται πολλές περιπτώσεις στις οποίες αυτό μπορεί να μην ισχύει πλέον. Ως εκ τούτου, τόσο ο γενικός σκοπός όσο και τα εξαιρετικά εξειδικευμένα συστήματα αυτοματισμού που βασίζονται σε υπολογιστή θα πρέπει να είναι εξοπλισμένα με τα ακόλουθα εργαλεία, διαδικασίες, καθώς και υποσυστήματα ασφαλείας: ένα εγκεκριμένο από τον προμηθευτή, ολιστικό και κεντρικά διαχειριζόμενο σύστημα προστασίας, ένα μόνιμο πρόγραμμα για την παρακολούθηση τυχόν ευπαθειών και ελέγχου συμμόρφωσης, η δυνατότητα ανίχνευσης εισβολής στο δίκτυο και ανωμαλιών, καθώς και η ενημέρωση, η διαχείριση επιδιορθώσεων και ο έλεγχος των εκδόσεων».

 

Η Kaspersky συνιστά επίσης τις ακόλουθες λύσεις για να μην χρειαστεί να θυσιάσετε την προστασία OT/ICS

  • Υιοθέτηση βασικών πρακτικών ασφάλειας στον κυβερνοχώρο για την ασφάλεια των OT/ICS, όπως η κατάτμηση του δικτύου και ο έλεγχος πρόσβασης, και τακτική διενέργεια ελέγχων ασφάλειας ή δοκιμών διείσδυσης για την αποκάλυψη τυχόν κρίσιμων κενών ασφάλειας.
  • Βελτίωση της γενικής ευαισθητοποίησης των εργαζομένων σε θέματα ασφάλειας, ώστε να ελαχιστοποιηθεί ο κίνδυνος επιθέσεων λόγω ανθρώπινου σφάλματος. Η ενίσχυση των δεξιοτήτων ασφάλειας στους μηχανικούς ΟΤ μέσω εξειδικευμένων μαθημάτων μπορεί να κάνει το έργο τους πιο αποτελεσματικό.
  • Για τα βιομηχανικά συστήματα ελέγχου (ICS), χρησιμοποιήστε μια υπηρεσία πληροφόρησης απειλών με βάσεις δεδομένων ευπάθειας, όπως το Kaspersky Threat Intelligence Portal. Αυτή η υπηρεσία συλλέγει πληροφορίες σχετικά με τα τρωτά σημεία και τα μέτρα εξομάλυνσης, σε περίπτωση που οι αναβαθμίσεις δεν είναι ακόμα διαθέσιμες ή δεν μπορούν να εγκατασταθούν λόγω απαιτήσεων συνέχειας της διαδικασίας, αναγκών πιστοποίησης του συστήματος ή ζητημάτων συμβατότητας.
  • Επιλέξτε αποδεδειγμένες λύσεις ασφαλείας που έχουν δοκιμάσει ενσωματώσεις με διαφορετικούς προμηθευτές αυτοματισμού. Το Kaspersky Industrial CyberSecurity έχει πραγματοποιήσει δοκιμές με περισσότερους από 30 προμηθευτές βιομηχανικών συστημάτων και παρέχει ισχυρή προστασία για δίκτυα και κόμβους OT/ICS.

Η πλήρης έκθεση, «Kaspersky ICS Security Survey 2022: The seven keys to improve OT security outcomes» είναι διαθέσιμη για λήψη εδώ.

Σχετικές δημοσιεύσεις

Deloitte: Πώς η Τεχνητή Νοημοσύνη δημιουργεί πραγματική αξία

Κατά την έκθεση «The State of AI in the Enterprise», το μετασχηματιστικό αποτύπωμα της ΤΝ είναι πραγματικό, αλλά δεν αρκούν οι επενδύσεις στην τεχνολογία

Από την πρόληψη στον νέο κόσμο του Proactive Cyber Insurance

Ο Ν. Γεωργόπουλος μας εισάγει στη λογική των «Cyber Snacks» – μιας πρωτοποριακής μεθοδολογίας μικρο-εκπαίδευσης στον τομέα της κυβερνοασφάλειας

Διεθνής διάκριση για τον Νίκο Γεωργόπουλο – Στους Top 200 Insurance & Insurtech Creators παγκοσμίως

Τι σηματοδοτεί η σημαντική αναγνώριση για έναν επαγγελματία του Digital Risk Insurance Broking και της κυβερνοανθεκτικότητας

Η Kaspersky εξετάζει πώς εξελίχθηκαν οι απειλές phishing το 2025

Οι επιτιθέμενοι εκμεταλλεύονται πλέον πλατφόρμες ψυχαγωγίας, δημόσιες υπηρεσίες, εργαλεία ΤΝ νοημοσύνης και εφαρμογές μηνυμάτων

Από την ίδια κατηγορία δημοσιεύσεων

Deloitte: Πώς η Τεχνητή Νοημοσύνη δημιουργεί πραγματική αξία

Κατά την έκθεση «The State of AI in the Enterprise», το μετασχηματιστικό αποτύπωμα της ΤΝ είναι πραγματικό, αλλά δεν αρκούν οι επενδύσεις στην τεχνολογία

Στα $900 δισ. οι δαπάνες για υποδομές ΤΝ έως το 2029

Η τεχνητή νοημοσύνη χτίζει τη μεγαλύτερη αγορά υποδομών στην ιστορία της πληροφορικής, που θα τρέχει με 30% ετησίως έως το 2029

Από την πρόληψη στον νέο κόσμο του Proactive Cyber Insurance

Ο Ν. Γεωργόπουλος μας εισάγει στη λογική των «Cyber Snacks» – μιας πρωτοποριακής μεθοδολογίας μικρο-εκπαίδευσης στον τομέα της κυβερνοασφάλειας

Η Kaspersky εξετάζει πώς εξελίχθηκαν οι απειλές phishing το 2025

Οι επιτιθέμενοι εκμεταλλεύονται πλέον πλατφόρμες ψυχαγωγίας, δημόσιες υπηρεσίες, εργαλεία ΤΝ νοημοσύνης και εφαρμογές μηνυμάτων

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Αντίστροφη μέτρηση για το 4th Greek Corporate Governance Summit

Την Πέμπτη 26/2 με φυσική παρουσία στο ξενοδοχείο Divani Caravel και online μέσα από την πλατφόρμα LiveOn Events+

ΙΟΒΕ: Η συμβολή της Uber στην οικονομία της Ελλάδας, μετά από 10 χρόνια παρουσίας

Μόνο το 2024 τα δημόσια έσοδα από φόρους και ασφαλιστικές εισφορές ανήλθαν σε 34,2 εκατ. ευρώ

Τα νεότερα από τα ανασφάλιστα και οι νέοι μηχανισμοί από την άνοιξη

Σήμερα ο ακριβής αριθμός των ανασφάλιστων οχημάτων είναι άγνωστος, όπως άγνωστο παραμένει αν έχουν αποσταλεί πρόστιμα σε παραβάτες οδηγούς

Στα €11,8 εκατ. εκτιμώνται οι ασφαλιστικές αποζημιώσεις για τις κακοκαιρίες Adel και Byron

1.282 ζημιές αφορούσαν τις ασφαλίσεις περιουσίας, με εκτίμηση αποζημιώσεων €9,9 εκατ., και 1.209 ζημιές τις ασφαλίσεις αυτοκινήτων

ΙΝΤΕΡΣΑΛΟΝΙΚΑ: Πρόγραμμα προετοιμασίας για τις εξετάσεις πιστοποίησης Ασφαλιστικού Πράκτορα

Το 30ωρο πρόγραμμα θα διεξαχθεί από την Τρίτη 10 Μαρτίου έως την Πέμπτη 19 Μαρτίου 2026