back to top
24.6 C
Athens
Πέμπτη 18 Σεπτεμβρίου 2025

«Εξαιρετική δουλειά, ευχαριστώ»…

Οι υπάλληλοι των επιχειρήσεων αποκρύπτουν τα περιστατικά ασφάλειας των πληροφοριακών συστημάτων σε ποσοστό 40% παγκοσμίως – αυτό το δεδομένο προέκυψε από τη νέα έρευνα της Kaspersky Lab και της B2B International «Ο ανθρώπινος παράγοντας στην ασφάλεια των πληροφοριακών συστημάτων: Πώς οι υπάλληλοι καθιστούν τις επιχειρήσεις πιο ευάλωτες από το εσωτερικό τους». Με το 46% των περιστατικών ασφάλειας πληροφοριακών συστημάτων να οφείλεται σε υπαλλήλους κάθε χρόνο, αυτή η ευπάθεια των επιχειρήσεων πρέπει να αντιμετωπιστεί σε όλα τα επίπεδα και όχι μόνο μέσω του τμήματος ασφάλειας πληροφοριακών συστημάτων.

 Οδηγώντας τους χάκερ στην πόρτα σας

- Advertisement -

Οι μη ενημερωμένοι ή αδιάφοροι υπάλληλοι αποτελούν έναν από τους βασικούς λόγους περιστατικών ασφάλειας των πληροφοριακών συστημάτων – δεύτερος λόγος στην αντίστοιχη λίστα πίσω από τα παραδοσιακά κακόβουλα λογισμικά. Ενώ τα κακόβουλα λογισμικά εξελίσσονται συνεχώς, η θλιβερή πραγματικότητα είναι ότι ο «αειθαλής» ανθρώπινος παράγοντας μπορεί να αποτελέσει ακόμα μεγαλύτερο κίνδυνο.

Συγκεκριμένα, η απροσεξία των εργαζομένων είναι ένα από τα μεγαλύτερα πλήγματα στην εταιρική θωράκιση ενάντια στις ψηφιακές απειλές όταν πρόκειται για στοχευμένες επιθέσεις. Ενώ οι προηγμένοι χάκερ μπορούν πάντα να χρησιμοποιήσουν ειδικά σχεδιασμένα κακόβουλα προγράμματα και τεχνικές υψηλής τεχνολογίας για να σχεδιάσουν μια ληστεία, πιθανότατα θα αρχίσουν να αξιοποιούν το πιο εύκολο σημείο εισόδου – την ανθρώπινη φύση.

- Advertisement -

Σύμφωνα με την έρευνα, μία στις τρεις (28%) στοχευμένες επιθέσεις εναντίον επιχειρήσεων τον περασμένο χρόνο διέθετε στην πηγή της τεχνικές phishing/κοινωνικής μηχανικής. Για παράδειγμα, ένας απρόσεκτος λογιστής θα μπορούσε εύκολα να ανοίξει ένα κακόβουλο αρχείο που θα έμοιαζε με τιμολόγιο από έναν από τους πολυάριθμους εργολάβους μιας εταιρείας. Αυτό θα μπορούσε να θέσει εκτός λειτουργίας ολόκληρη την υποδομή του οργανισμού, καθιστώντας εν αγνοία του τον λογιστή συνεργό των επιτιθέμενων.

«Οι ψηφιακοί εγκληματίες συχνά χρησιμοποιούν τους υπαλλήλους ως σημείο εισόδου στην εταιρική υποδομή. Phishing email, αδύναμοι κωδικοί πρόσβασης, ψεύτικα τηλεφωνήματα από τμήματα τεχνολογικής υποστήριξης – τα έχουμε δει όλα. Ακόμα και μία απλή flash card που μπορεί να έχει παραπέσει στο πάρκινγκ του γραφείου ή δίπλα στο γραφείο της γραμματείας μπορεί να θέσει σε κίνδυνο ολόκληρο το δίκτυο – το μόνο που χρειάζεται είναι κάποιος που βρίσκεται στο εσωτερικό της εταιρείας, που δεν ξέρει ή που δεν δίνει προσοχή στην ασφάλεια και αυτή η συσκευή μπορεί πανεύκολα να συνδεθεί με το δίκτυο προκαλώντας ολέθριες συνέπειες», σχολίασε ο David Jacoby, Ερευνητής ασφάλειας της Kaspersky Lab.

Οι εξελιγμένες στοχευμένες επιθέσεις δεν συμβαίνουν καθημερινά σε οργανισμούς – αλλά το συμβατικό κακόβουλο λογισμικό πλήττει τις επιχειρήσεις μαζικά.  Δυστυχώς, όμως, η έρευνα επίσης δείχνει ότι όταν πρόκειται για κακόβουλο λογισμικό, οι μη ενημερωμένοι και απρόσεκτοι υπάλληλοι παίζουν επίσης σημαντικό ρόλο προκαλώντας «μολύνσεις» με κακόβουλο λογισμικό στο 53% των περιπτώσεων.

Κρυφτό: γιατί το τμήμα Ανθρώπινου Δυναμικού και τα κορυφαία στελέχη θα πρέπει να εμπλακούν

Με το προσωπικό να αποκρύπτει τα περιστατικά στα οποία έχει εμπλακεί, οι επιπτώσεις μπορεί να είναι πολύ άσχημες και αυτό αυξάνει τη γενικότερη βλάβη που μπορεί να έχει προκληθεί. Ακόμα και ένα μόνο γεγονός που δεν έχει αναφερθεί μπορεί να υποδεικνύει μια ακόμα μεγαλύτερη παραβίαση, και οι ομάδες ασφάλειας χρειάζεται να αναγνωρίσουν γρήγορα τις απειλές που έχουν απέναντι τους για να διαλέξουν τις κατάλληλες τακτικές μετριασμού.

Το προσωπικό θα προτιμούσε να θέσει σε κίνδυνο τους οργανισμούς από το να δηλώσει ένα πρόβλημα γιατί φοβάται την τιμωρία ή ντρέπεται που είναι υπεύθυνο για κάτι το οποίο πήγε λάθος. Κάποιες εταιρείες έχουν εισάγει αυστηρούς κανόνες και έχουν επιβάλει περισσότερες ευθύνες στους υπαλλήλους, αντί να τους ενθαρρύνουν να είναι απλώς σε εγρήγορση και συνεργάσιμοι. Αυτό σημαίνει πως η προστασία στον κυβερνοχώρο όχι μόνο εναπόκειται στο «βασίλειο» της τεχνολογίας, αλλά και στην κουλτούρα και εκπαίδευση του οργανισμού. Εδώ είναι που χρειάζεται να εμπλακούν το Ανθρώπινο Δυναμικό και τα ανώτατα διοικητικά στελέχη.

«Το πρόβλημα της απόκρυψης περιστατικών θα πρέπει να γνωστοποιείται, όχι μόνο στους υπαλλήλους αλλά και στα ανώτατα διοικητικά στελέχη και το τμήμα Ανθρώπινου Δυναμικού. Εάν οι εργαζόμενοι κρύβουν περιστατικά, πρέπει να υπάρχει κάποιος λόγος. Σε ορισμένες περιπτώσεις, οι εταιρείες εισάγουν αυστηρές, αλλά ασαφείς πολιτικές και ασκούν έντονη πίεση στο προσωπικό, προειδοποιώντας τους εργαζόμενους να μην κάνουν «αυτό ή εκείνο» γιατί θα κριθούν υπεύθυνοι αν κάτι πάει στραβά. Τέτοιες πολιτικές ενθαρρύνουν τους φόβους και αφήνουν τους εργαζόμενους με μία μόνο επιλογή – για να αποφύγουν την τιμωρία πάση θυσία. Αν η κουλτούρα σας σε θέματα ψηφιακής ασφάλειας είναι θετική, βασισμένη σε μια εκπαιδευτική προσέγγιση αντί σε μια περιοριστική, από την κορυφή προς τα κάτω, τα αποτελέσματα θα είναι προφανή», σχολιάζει ο Slava Borilin, Security Education Program Manager στην Kaspersky Lab.

Ο Borilin υπενθυμίζει επίσης ένα μοντέλο βιομηχανικής ασφάλειας, όπου μια προσέγγιση αναφοράς και «μάθησης από λάθος» είναι στο επίκεντρο της επιχείρησης. Για παράδειγμα, σε πρόσφατη δήλωσή του, ο Elon Musk της Tesla ζήτησε να του αναφερθεί άμεσα κάθε περιστατικό που αφορά την ασφάλεια των εργαζομένων, ώστε να μπορεί να διαδραματίσει κεντρικό ρόλο στην αλλαγή.

Ο ανθρώπινος παράγοντας: το εταιρικό κλίμα και ακόμα παραπέρα

Οι οργανισμοί σε όλο τον κόσμο έχουν ήδη συνειδητοποιήσει το πρόβλημα του προσωπικού τους που καθιστά  τις επιχειρήσεις τους ευάλωτες: το 52% των ερωτηθέντων εταιρειών παραδέχεται ότι το προσωπικό είναι η μεγαλύτερη αδυναμία στην ασφάλεια του τομέα της Πληροφορικής. Η ανάγκη εφαρμογής μέτρων με επίκεντρο το προσωπικό γίνεται ολοένα και πιο εμφανής: το 35% των επιχειρήσεων προσπαθεί να βελτιώσει την ασφάλεια μέσω της παροχής κατάρτισης στο προσωπικό, καθιστώντας αυτή τη δεύτερη πιο δημοφιλή μέθοδο προστασίας του κυβερνοχώρου, ακολουθώντας στην κατάταξη την ανάπτυξη πιο εξελιγμένου λογισμικού (43%).

Ο καλύτερος τρόπος για την προστασία των οργανισμών από τις ψηφιακές απειλές που σχετίζονται με τον ανθρώπινο παράγοντα είναι ο συνδυασμός των σωστών εργαλείων με τις σωστές πρακτικές. Αυτό θα πρέπει να περιλαμβάνει τις προσπάθειες του Ανθρώπινου Δυναμικού και των ανώτατων στελεχών να ενθαρρύνουν τους υπαλλήλους να είναι προσεκτικοί και να ζητούν βοήθεια σε περίπτωση περιστατικού. Η εκπαίδευση για την ευαισθητοποίηση του προσωπικού σε θέματα ασφάλειας, η παροχή σαφών οδηγιών αντί για πολυσέλιδα έγγραφα, η δημιουργία ισχυρών δεξιοτήτων και κινήτρων και η προώθηση του κατάλληλου εργασιακού περιβάλλοντος είναι τα πρώτα βήματα που πρέπει να ακολουθήσουν οι οργανισμοί.

Όσον αφορά τις τεχνολογίες ασφάλειας, οι περισσότερες από τις απειλές που στοχεύουν σε ανενημέρωτους ή απρόσεκτους υπαλλήλους -συμπεριλαμβανομένου του phishing- μπορούν να αντιμετωπιστούν με λύσεις ασφάλειας για τερματικά σημεία. Αυτές μπορούν να καλύψουν τις ιδιαίτερες ανάγκες μικρομεσαίων, αλλά και μεγάλων επιχειρήσεων με όρους λειτουργικότητας, προεπιλεγμένης προστασίας ή προηγμένων ρυθμίσεων ασφάλειας, ώστε να ελαχιστοποιηθούν οι κίνδυνοι.

Εδώ μπορείτε να βρείτε την πλήρη έκθεση.

Σχετικές δημοσιεύσεις

Οι 4 προτεραιότητες του Συλλόγου Υπαλλήλων Εθνικής Ασφαλιστικής

Ο νέος μέτοχος, κατά τον Σύλλογο, γνωρίζει ότι το σημαντικότερο στοιχείο του ενεργητικού είναι το ανθρώπινο δυναμικό και το εταιρικό δίκτυο

Η 13η Έκθεση Βιώσιμης Ανάπτυξης της Interamerican αποτυπώνει μια χρονιά ορόσημο

Το 2024 η Interamerican ενσωμάτωσε στρατηγικά τα κριτήρια ESG, «διαμορφώνοντας το μέλλον της ασφάλισης με βιώσιμο τρόπο»

Ευρωβαρόμετρο: Περισσότερη προστασία και ενότητα ζητούν οι πολίτες από την ΕΕ

Οι 9 στους 10 -σε Ελλάδα και Κύπρο ακόμη περισσότεροι- ζητούν από τα κράτη μέλη να αντιμετωπίζουν τις παγκόσμιες προκλήσεις από κοινού

Νέα Συλλογική Σύμβαση Εργασίας 2025-2027: Στρατηγική Επένδυση στο Ανθρώπινο Δυναμικό της Ασφαλιστικής Αγοράς

Η νέα συλλογική σύμβαση εργασίας αποτελεί μία ουσιαστική επένδυση στον πυρήνα της ασφαλιστικής αγοράς — στο ανθρώπινο δυναμικό της

Από την ίδια κατηγορία δημοσιεύσεων

Χακάρισμα λογαριασμών WhatsApp μέσω ψεύτικης ψηφοφορίας

Νέα καμπάνια phishing εντόπισε η Kaspersky - Πώς θα προστατευθείτε

Η Ελλάδα επενδύει στην Τεχνητή Νοημοσύνη: Συνάντηση Μητσοτάκη με τον CEO της Google DeepMind

Κατά τη συνάντηση εξετάστηκαν τρόποι εμβάθυνσης της συνεργασίας σε πεδία όπως η υγεία, η εκπαίδευση και η πρόληψη φυσικών καταστροφών

Kaspersky Next XDR Optimum: Πρωτοποριακή λύση κυβερνοασφάλειας, ειδικά σχεδιασμένη για ΜμΕ

Τα νέα προϊόντα προσφέρουν στις μικρές και μεσαίες επιχειρήσεις ισχυρή προστασία, αυτοματοποιημένες δυνατότητες και εύκολη εγκατάσταση-διαχειρίση

Kaspersky: Πάνω από τους μισούς υπολογιστές εξακολουθούν να λειτουργούν με Windows 10

Πολλά τα κενά ασφαλείας, καθώς μόλις το 33% των χρηστών έχουν αναβαθμίσει τις συσκευές τους του στην πιο πρόσφατη έκδοση του λειτουργικού

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Ευρώπη Holdings: Κερδοφόρα εκκίνηση στο α΄ εξάμηνο 2025 με εκτόξευση αποτελεσμάτων στις ασφαλιστικές δραστηριότητες

Ο ασφαλιστικός μετασχηματισμός της Ευρώπη Holdings αποδίδει ήδη καρπούς, όπως ισχυρή κερδοφορία, ενισχυμένη κεφαλαιακή βάση και εξαιρετικές προοπτικές

Ο ΠΣΑΣ γιορτάσε την Ημέρα του Ασφαλιστή με δράση αλληλεγγύης στη δομή των Οινοφύτων

Λ. Αποστολιώτης: «Η Ημέρα του Ασφαλιστή μάς υπενθυμίζει γιατί επιλέξαμε αυτό το επάγγελμα: για να είμαστε δίπλα στον άνθρωπο και να προστατεύουμε ζωές»

Ο Πάνορμος γιορτάζει και κοιτάζει ψηλά

Δέκα χρόνια συμπληρώνει φέτος ο μοναδικός Συνεταιρισμός Διαμεσολάβησης στην Ελλάδα και επέλεξε να τιμήσει την πορεία του ανήμερα της γιορτής του Ασφαλιστή

Οι Ασφαλιστές Λάρισας για τη 17η Σεπτεμβρίου: Να συμβάλλουμε σε μια κοινωνία πιο ασφαλή και αισιόδοξη

Ο Σύλλογος Επαγγελματιών Ασφαλιστών Νομού Λάρισας εύχεται σε όλους τους συναδέλφους χρόνια πολλά, με δύναμη και έμπνευση στο λειτούργημά τους

Ψηφιακή απάτη: Ο ΕΟΠΥΥ ενημερώνει για υποκλοπή στοιχείων μέσω παραπλανητικών emails

Πώς αναγνωρίζονται τα παραπλανητικά μηνύματα - Οδηγίες προς ασφαλισμένους