Τι μάθαμε για ασφάλεια και κυβερνοεπιθέσεις: Κρίσιμα στοιχεία για το άμεσο μέλλον

του Βάιου Κρόκου

Ήταν ένα συνέδριο με πολλούς ομιλητές, εξειδικευμένες μελέτες και στοιχεία ικανά να προβληματίσουν απλούς ιδιώτες και επιχειρήσεις. Ίσως όμως ήταν και μια καλή στιγμή για να συνειδητοποιήσουμε πως είναι ώρα για περαιτέρω δράση, επενδύσεις και καλύτερη στόχευση έναντι των αναδυόμενων και συνεχών αυξανόμενων κινδύνων του διαδικτύου. Ο λόγος για το 2nd Cyber Insurance & Incident Response Conference που έλαβε χώρα μέσα από τη LiveOn, την πλατφόρμα διοργάνωσης ψηφιακών συνεδρίων και εκθέσεων του ethosGROUP.

Είναι τέτοιες οι απειλές που μπορούν να δημιουργήσουν πρόβλημα στην ομαλή λειτουργία και τη διαθεσιμότητα των συστημάτων μιας εταιρείας ή να επιφέρουν σημαντικές επιβαρύνσεις στα οικονομικά της αποτελέσματα και τη φήμη της. Συνοψίζοντας, κάποια από τα χρήσιμα στοιχεία που τέθηκαν επί τάπητος:

– Παρατηρείται αύξηση στην ευπάθεια συστημάτων γεγονός αυξάνει την τάση εμφάνισης κακόβουλων λογισμικών

– Το θέμα δεν είναι πλέον το εάν, αλλά το πότε θα υποστεί κάποιος (επιχείρηση ή άτομο) τέτοια επίθεση. Κανείς δεν πρέπει να θεωρεί τον εαυτό του ασφαλή.

– Προβλέψεις κάνουν λόγο πως η αγορά της κυβερνασφάλειας θα διαμορφωθεί στα 7,8 δισεκατομμύρια το 2020

– Εκτιμάται πως οι αυξήσεις στα ασφάλιστρα για καλύψεις έναντι τέτοιων κινδύνων μπορεί να αυξηθούν το επόμενο διάστημα κατά 10-20%

– Καταπολέμηση της πανδημίας και διατήρηση της ιδιωτικότητας: Γίνεται λόγος πως στις ΗΠΑ επιχειρήσεις υποχρεώνονται να αποκαλύπτουν προσωπικά δεδομένα πελατών – προμηθευτών. Τα δεδομένα χρησιμοποιούνται κατά παράβαση της ιδιωτικότητας.

– Το Ransomware είναι ο πιο συχνός παράγοντας ζημιών και ο βασικός λόγος διακοπής εργασιών. Τα έξοδα διαμορφώνονται ανάλογα με την σφοδρότητα της ζημιάς

– Σοβαρός ο κίνδυνων πολύ μεγάλων προστίμων για τις εταιρείες σε περιπτώσεις διαρροής/παραβίασεων δεδομένων. Ένα σωστό πλάνο και το cyber insurance βοηθούν στο να εξαλειφθεί αυτό το πρόβλημα από την μια πλευρά και να μεταφερθεί μέρος του κινδύνου αντίστοιχα.

– Απαιτείται εκπαίδευση και αλλαγή νοοτροπίας τόσο στον δημόσιο όσο και τον ιδιωτικό τομέα: Να καταλάβουν οι διοικήσεις ότι μια επίθεση μπορεί να οδηγήσει σε αναστολή της επιχειρηματικής δραστηριότητας.

-Στις περισσότερες περιπτώσεις οι δράστες αποκτούν πρόσβαση σε δεδομένα ύστερα από κάποιο ανθρώπινο λάθος κάποιου στελέχους εταιρείας κλπ

-H ανάπτυξη του οικοσυστήματος Cyber insurance έχει δημιουργήσει την ανάγκη να γίνονται σημαντικές διαβουλεύσεις σε επίπεδο στελεχών: Η εικόνα που διαμορφώνεται πλέον είναι πως δεν πρόκειται απλά για ένα security problem αλλά ένα business problem

Συμπερασματικά, μετά την ψηφιοποιήση και την άνοδο των νέων τεχνολογιών η πανδημία αποτελεί σοβαρό παράγοντα τόσο όσον αφορά την αύξηση κυβερνοεπιθέσεων όσο και του ενδιαφέροντος για κυβερνοασφάλιση. Μένει να φανεί το επόμενο διάστημα σε τι βαθμό. Σε κάθε περίπτωση, φαίνεται πως είναι απαραίτητο ένα ακόμα πιο επιλεκτικό και προσεκτικό underwriting από τις ασφαλιστικές, ενώ σίγουρα χρειάζονται περισσότερες – και με περισσότερες λεπτομέρειες – προσπάθειες όσον αφορά την συμμόρφωση των εταιρειών. Όπως διατυπώθηκε, τέλος, το Cyber Insurance αποτελεί σημαντικό κομμάτι της λύσης…

διαβάστε:

Πόσο σημαντικός είναι ο ανθρώπινος παράγοντας στο Cyber Crime;

Cyber Risks Management & Cyber Claims: Mε την Covid-19 είναι ευκαιρία να πάμε σε πιο ασφαλείς λύσεις

Lindsey Nelson, CFC Underwriting: Μεγάλη ανάπτυξη της αγοράς του Cyber Insurance

Δημόσιος και ιδιωτικός τομέας απροετοίμαστοι στις απαιτήσεις ασφάλειας

Η επιβολή προστίμου για cyber είναι η αρχή της διαδικασίας όχι το τέλος

Ransomware, Business Continuity οι μεγαλύτεροι κίνδυνοι για ζημιές

Επιθέσεις ransomware στα συστήματα υγείας

N. Economidis: Δεν καταλαβαίνουν τι ασφαλίζουν οι επιχειρήσεις

Μαργαρίτα Αντωνάκη στο Ciir20: “Η ασφάλιση του cyber risk θα αναπτυχθεί ραγδαία τα επόμενα χρόνια”

Κ. Λαμπρινουδάκης στο Ciir20: Μπήκαμε στην εποχή του datism

 

 

 

 

 

Leave a Reply

Your email address will not be published. Required fields are marked *

*