back to top
16.5 C
Athens
Παρασκευή 20 Φεβρουαρίου 2026

ΜμΕ και ψηφιακή ασφάλεια: Πώς γλιτώνουν κατά 40% τη ζημία

Υπάρχει συσχέτιση μεταξύ του τρόπου με τον οποίο αποκαλύπτεται μια παραβίαση δεδομένων και των συνολικών οικονομικών απωλειών που ένας οργανισμός αντιμετωπίζει μετά από ένα περιστατικό ψηφιακής ασφάλειας. Σύμφωνα με τη νέα έκθεση της Kaspersky, «Πώς οι επιχειρήσεις μπορούν να ελαχιστοποιήσουν το κόστος μιας παραβίασης δεδομένων», οι μικρομεσαίες επιχειρήσεις που αποφασίζουν να ενημερώσουν με δική τους πρωτοβουλία τους ενδιαφερόμενους και το κοινό σχετικά με μια παραβίαση, κατά μέσο όρο, είναι πιθανό να χάσουν 40% λιγότερο από αντίστοιχες επιχειρήσεις που είδαν το περιστατικό να διαρρέει στα ΜΜΕ. Η ίδια τάση έχει επίσης βρεθεί και για τις μεγάλες επιχειρήσεις.

Η μη ενδεδειγμένη ενημέρωση του κοινού σχετικά με παραβίαση δεδομένων εγκαίρως μπορεί να κάνει τις οικονομικές συνέπειες και τις συνέπειες στη φήμη  για μια επιχείρηση ακόμα πιο σοβαρές. Ορισμένες υποθέσεις υψηλού προφίλ περιλαμβάνουν το Yahoo!, στο οποίο επιβλήθηκε πρόστιμο και επικρίθηκε επειδή δεν ειδοποίησε τους επενδυτές του για παραβίαση δεδομένων που αντιμετώπισε και το πρόστιμο στην Uber για την κάλυψη ενός περιστατικού.

- Advertisement -

Η έκθεση της Kaspersky, που βασίστηκε σε μια παγκόσμια έρευνα στην οποία συμμετείχαν περισσότεροι από 5.200 επαγγελματίες του τομέα της πληροφορικής και της ψηφιακής ασφάλειας, δείχνει ότι οι οργανισμοί που αναλαμβάνουν την ευθύνη της κατάστασης συνήθως μετριάζουν τη ζημία. Το κόστος για τις μικρομεσαίες επιχειρήσεις που αποκαλύπτουν παραβίαση εκτιμάται σε $93 χιλ. δολάρια, ενώ οι αντίστοιχες επιχειρήσεις που αντιμετώπισαν διαρροή στα μέσα ενημέρωσης υπέστησαν ζημιά $155 χιλ. Το ίδιο ισχύει και για τις μεγάλες επιχειρήσεις: εκείνες που ενημερώνουν με δική τους πρωτοβουλία το κοινό τους για παραβίαση παρουσίασαν μικρότερη οικονομική ζημία (28%) από εκείνες των οποίων τα περιστατικά είχαν διαρρεύσει στον τύπο – $1,134 εκατ. σε σύγκριση με $1,583 εκατ.

Μέσο κόστος μιας παραβίασης δεδομένων ανάλογα με τον τρόπο που αποκαλύφθηκε

Μόνο περίπου οι μισές (46%) επιχειρήσεις αποκάλυψαν την παραβίαση με δική τους πρωτοβουλία. Το 30% των οργανισμών που είχαν υποστεί παραβίαση δεδομένων προτίμησαν να μην το αποκαλύψουν. Σχεδόν το ένα τέταρτο (24%) των επιχειρήσεων προσπάθησαν να αποκρύψουν το περιστατικό, αλλά το είδαν να διαρρέει στα ΜΜΕ.

- Advertisement -

Αν και αναφέρθηκαν ελάχιστες απώλειες από επιχειρήσεις που κατάφεραν να μην αποκαλύψουν το περιστατικό, αυτή η προσέγγιση απέχει πολύ από την ιδανική. Τέτοιες εταιρείες διατρέχουν τον κίνδυνο να χάσουν ακόμη περισσότερα εάν – ή πιο πιθανό όταν – ένα περιστατικό ψηφιακής ασφάλειας αποκαλυφθεί στο κοινό ενάντια στις προθέσεις τους.

Η έρευνα απέδειξε επίσης ότι οι κίνδυνοι είναι ιδιαίτερα υψηλοί για τις εταιρείες που δεν μπορούσαν να εντοπίσουν αμέσως μια επίθεση. Το 29% των ΜμΕ που χρειάστηκαν περισσότερο από μία εβδομάδα για να διαπιστώσουν ότι είχαν παραβιαστεί είδαν τα νέα να διαρρέουν στον Τύπο, ποσοστό διπλάσιο σε σύγκριση με εκείνες που το εντόπισαν σχεδόν αμέσως (15%). Για τις μεγάλες επιχειρήσεις, αυτά τα στοιχεία είναι παρόμοια με 32% και 19% αντίστοιχα.

«Η προληπτική αποκάλυψη μπορεί να βοηθήσει στην ανατροπή των πραγμάτων προς όφελος μιας εταιρείας – και δεν αφορά μόνο στον οικονομικό αντίκτυπο. Εάν οι πελάτες γνωρίζουν τι συνέβη από πρώτο χέρι, είναι πιθανότερο να διατηρήσουν την εμπιστοσύνη τους στη μάρκα. Επίσης, η εταιρεία μπορεί να δώσει στους πελάτες της συστάσεις σχετικά με το τι πρέπει να κάνουν στη συνέχεια, ώστε να διατηρήσουν τα περιουσιακά τους στοιχεία προστατευμένα. Η εταιρεία μπορεί επίσης να μοιραστεί τη δική της πλευρά της ιστορίας κοινοποιώντας αξιόπιστες και σωστές πληροφορίες στα ΜΜΕ, αντί οι δημοσιεύεις να βασίζονται σε πηγές τρίτων που ενδέχεται να απεικονίζουν την κατάσταση λανθασμένα», σχολιάζει η Yana Shevchenko,Senior Product Marketing Manager της Kaspersky.

Για να μειώσει την πιθανότητα να υποστούν καταστροφικές συνέπειες από παραβίαση δεδομένων, η Kasperskyσυνιστά στις επιχειρήσεις να ακολουθήσουν τις παρακάτω ενέργειες εκ των προτέρων:

  • Για προηγμένη ανίχνευση απειλών, έρευνα, προληπτικό κυνήγι απειλών και γρήγορη απόκριση σε επίπεδο τερματικού σημείου επιχειρήσεων, εφαρμόστε λύσεις EDR όπως το Kaspersky Endpoint Detection and Response. Οι μικρότερες εταιρείες με περιορισμένη τεχνογνωσία στην ψηφιακή ασφάλεια μπορούν να επωφεληθούν από το Kaspersky EDR Optimum, το οποίο παρέχει βασικές δυνατότητες EDR, συμπεριλαμβανομένης της καλύτερης ορατότητας σε τερματικά σημεία, απλοποιημένη ανάλυση root cause και αυτόματη επιλογή απόκρισης.  
  • Εκτός από την προστασία τερματικών σημείων, οι επιχειρήσεις θα πρέπει να εφαρμόσουν μια λύση ασφαλείας εταιρικής ποιότητας που ανιχνεύει προηγμένες απειλές στο δίκτυο, εμπλουτισμένη με πληροφορίες σχετικά με απειλές, όπως τοKaspersky Anti Targeted Attack Platform. Βοηθά στην προστασία από ψηφιακούς εγκληματίες που προτιμούν μια προσέγγιση πολλαπλών φορέων και συχνά συνδυάζουν πολλές διαφορετικές τεχνικές σε μία προγραμματισμένη επίθεση.
  • Για να ανταποκριθείτε εγκαίρως σε μια διαδικτυακή επίθεση, συνδυάστε την εσωτερική ομάδα απόκρισης περιστατικών ως πρώτη γραμμή απόκρισης και προωθήστε πιο περίπλοκα περιστατικά σε εξωτερικούς συνεργάτες.
  • Εισαγάγετε εκπαίδευση ευαισθητοποίησης για τους υπαλλήλους για να τους εξηγήσετε πώς να αναγνωρίζουν ένα περιστατικό ψηφιακής ασφάλειας και τι πρέπει να κάνουν εάν συμβεί κάτι τέτοιο, συμπεριλαμβανομένης της άμεσης ειδοποίησης του τμήματος ασφάλειας IT της εταιρείας.
  • Εξετάστε το ενδεχόμενο διεξαγωγής ειδικής εκπαίδευσης για όλα τα μέρη που εμπλέκονται στην αντιμετώπιση των συνεπειών μιας παραβίασης δεδομένων, συμπεριλαμβανομένων των ειδικών επικοινωνίας και του επικεφαλής της ασφάλειας πληροφορικής, όπως το Kaspersky Incident Communications.

Εδώ μπορείτε να βρείτε την πλήρη έκθεση.

Σχετικές δημοσιεύσεις

Η ώρα της ψηφιακής ευθύνης: Τι φέρνει το νέο πλαίσιο εποπτείας για τις ασφαλιστικές

Για την ασφαλιστική αγορά, η προσαρμογή στις επιταγές του DORA συνιστά στρατηγική επένδυση στον πυρήνα της εμπιστοσύνης

Ασφάλεια αυτοκινήτου για φυσικές καταστροφές. Κόστος, υποχρεώσεις, αποζημίωση

Από την 1η Ιουνίου του 2025, η κάλυψη για φυσικές καταστροφές γίνεται υποχρεωτική για όλους τους οδηγούς στην Ελλάδα.

Δικαστικά κινείται ο ΕΟΠΥΥ για απάτες μέσω εικονικών συνταγογραφήσεων

Η Διεύθυνση Οικονομικής Αστυνομίας προχώρησε στην εξάρθρωση δύο διαφορετικών εγκληματικών οργανώσεων, τα μέλη των οποίων φέρονται να διέπραξαν κακουργηματικές απάτες

Αντ. Νάκας, Nakas Company: Υπάρχει και ο κόσμος που συγκρίνει τη μείωση του ΕΝΦΙΑ με το κόστος ασφάλισής του

Πώς βλέπουν το μέτρο της έκπτωσης του ΕΝΦΙΑ οι διαμεσολαβούντες ανά την Ελλάδα; Τι τους λένε οι πελάτες τους; Πόσο σημαντικό, εν τέλει, ήταν το κίνητρο αυτό που διεκδικούσε ο κλάδος;

Από την ίδια κατηγορία δημοσιεύσεων

Η ΕΑΣΕ παρουσιάζει τις θέσεις της για την παραγωγικότητα, την ηγεσία και το μέλλον της ελληνικής οικονομίας

Σε ειδική συνέντευξη Τύπου την Πέμπτη 19/2 στην Αθήνα, με αφορμή τη συμπλήρωση 40 ετών από την ίδρυσή της

ΔΥΠΑ: Nέο πρόγραμμα ενίσχυσης της νεανικής επιχειρηματικότητας για ανέργους 18-29 ετών

Η δράση προβλέπει επιχορήγηση 17.500 €, με έμφαση στις γυναίκες και στην ψηφιακή και πράσινη οικονομία – Έως 18/3 οι αιτήσεις

Το νέο κυπριακό φορολογικό σύστημα στη 2η Σύνοδο «Επιχειρηματικές Παρουσιάσεις Κύπρου στην Ελλάδα»

Εκδήλωση στις 6/3 στο Ίδρυμα Θεοχαράκη της Αθήνας, με κύριο ομιλητή τον Έφορο Φορολογίας Σωτήρη Α. Μαρκίδη

Η EY Ελλάδος πιστοποιήθηκε με το ISO/IEC 42001:2023 για Σύστημα Διαχείρισης Τεχνητής Νοημοσύνης

Πρώτη εταιρεία στη χώρα που λαμβάνει τη συγκεκριμένη πιστοποίηση από την TÜV NORD Hellas

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Πρώτη ολοκληρωμένη μελέτη για την Ενιαία Υγεία στην Ελλάδα: Έκθεση-ορόσημο για τις υγειονομικές απειλές

Σε μια περίοδο όπου οι υγειονομικές, περιβαλλοντικές και κλιματικές προκλήσεις απαιτούν συντονισμένες πολιτικές και συνεργασία μεταξύ πολλών φορέων

Rise Club: Η στήριξη της μητρότητας ως στρατηγική προτεραιότητα σε μια περίοδο δημογραφικής πρόκλησης

Στην πρόσφατη εκδήλωση του ΜΚΟ αναδείχθηκε η πραγματικότητα για τις μητέρες στην Ελλάδα και παρουσιάστηκαν οι δράσεις ενδυνάμωσης και δικτύωσης του 2026

SOS για τη δημόσια υγεία στο Λασίθι: Στοιχεία-σοκ για την κατάρρευση των νοσοκομείων

Με τεκμηριωμένα στοιχεία, ο Ιατρικός Σύλλογος Λασιθίου παρουσίασε την εικόνα αποσύνθεσης του δημόσιου συστήματος υγείας στην ανατολική Κρήτη

Ευ. Καφφετζή: Στρατηγικές συμμαχίες στην ασφαλιστική διαμεσολάβηση, ασπίδα στα τραπεζικά δίκτυα, όλες οι απαντήσεις

Μια ξεχωριστή συνέντευξη παραχωρεί η Μanaging Partner της Oxygen Risk Consulting Partners, απαντώντας σε καίρια ερωτήματα με σαφήνεια και χωρίς ωραιοποιήσεις

ΕΑΕΕ: Παρέμβαση Ε. Παπασπυροπούλου στη Μόνιμη Επιτροπή Οδικής Ασφάλειας της Βουλής

Παρουσίαση δράσεων και προτάσεις στη συνεδρίαση για τον ρόλο των παρόχων ασφάλισης και οδικής βοήθειας στη βελτίωση των συνθηκών οδικής ασφάλειας