25.7 C
Athens
Τετάρτη 9 Σεπτεμβρίου 2026

Πάνω από 8 στις 10 ΜμΕ αντιμετώπισαν περιστατικό κυβερνοασφάλειας τον τελευταίο χρόνο

Οι κυβερνοεγκληματίες χρησιμοποιούν πλέον εναντίον των μικρότερων επιχειρήσεων τις ίδιες μεθόδους που εφαρμόζουν και κατά μεγάλων εταιρειών, προειδοποιεί η Kaspersky με αφορμή τα ευρήματα παγκόσμιας έρευνας του ερευνητικού της κέντρου, δημοσιεύοντας μάλιστα νέες οδηγίες.

Η αντίληψη ότι οι μικρομεσαίες επιχειρήσεις μπορούν να παραμένουν κάτω από το ραντάρ των κυβερνοεγκληματιών φαίνεται να αποτελεί πλέον παρελθόν. Σύμφωνα με την έρευνα, μόλις το 14% των επιχειρήσεων με λιγότερους από 500 εργαζομένους δεν αντιμετώπισε κανένα περιστατικό κυβερνοασφάλειας κατά τον τελευταίο χρόνο.

- Advertisement -

Όπως επισημαίνει η παγκόσμια εταιρεία κυβερνοασφάλειας και ψηφιακής ιδιωτικότητας, καθώς οι μικρότεροι οργανισμοί ψηφιοποιούνται και το κόστος υλοποίησης κυβερνοεπιθέσεων μειώνεται σημαντικά, οι δράστες στρέφουν ολοένα και περισσότερο την προσοχή τους σε αναπτυσσόμενες επιχειρήσεις, μετατρέποντας τις νέες τεχνολογίες σε εργαλεία επιθέσεων και εκμεταλλευόμενοι κάθε πιθανό κενό στην κυβερνοασφάλεια.

Η σχετική έρευνα πραγματοποιήθηκε μεταξύ ειδικών σε θέματα κυβερνοασφάλειας από 18 χώρες οι οποίοι εργάζονται σε μικρομεσαίες επιχειρήσεις, με στόχο να καταγράψει τους σημαντικότερους κινδύνους που αντιμετωπίζουν σήμερα.

- Advertisement -

Διαπιστώθηκε ότι κατά μέσο όρο οι οργανισμοί αντιμετώπισαν τρεις διαφορετικούς τύπους περιστατικών ασφαλείας τον τελευταίο χρόνο. Στις μικρομεσαίες επιχειρήσεις, το phishing (20%), η εκμετάλλευση ευπαθειών λογισμικού (17%) και η απομακρυσμένη πρόσβαση στα εταιρικά συστήματα (16%) αποτελούν τις συχνότερες μορφές παραβίασης. Παρότι η εκμετάλλευση άγνωστων ευπαθειών ασφαλείας (zeroday) και οι επιθέσεις μέσω έμπιστων σχέσεων (trusted relationship attacks) κατατάχθηκαν στις τελευταίες θέσεις, καθεμία από αυτές τις εξαιρετικά επικίνδυνες μορφές επίθεσης καταγράφηκε στο 8% των οργανισμών.

Παρότι οι επιχειρήσεις διαφορετικού μεγέθους αντιμετώπισαν, σε γενικές γραμμές, παρόμοιες απειλές, οι μαζικές επιθέσεις κακόβουλου λογισμικού, το ransomware, η παραβίαση εταιρικού ηλεκτρονικού ταχυδρομείου και οι επιθέσεις που εκμεταλλεύονται ευπάθειες στην τεχνητή νοημοσύνη καταγράφηκαν ελαφρώς συχνότερα σε εταιρείες με περισσότερους από 500 εργαζομένους.

Παγκόσμια Έρευνα που διενεργήθηκε από το Κέντρο Εσωτερικών Ερευνών της Kaspersky: Ποια περιστατικά αντιμετώπισε ο οργανισμός σας κατά τον τελευταίο χρόνο; (Πολλαπλής επιλογής)

Οι συμμετέχοντες κλήθηκαν επίσης να επιλέξουν τους πέντε σημαντικότερους παράγοντες που αυξάνουν τον κίνδυνο επιτυχούς κυβερνοεπίθεσης στους οργανισμούς τους. Για τις μικρομεσαίες επιχειρήσεις, οι δύο παράγοντες που συγκέντρωσαν τις περισσότερες απαντήσεις σχετίζονται με το ανθρώπινο δυναμικό: η έλλειψη τεχνογνωσίας του προσωπικού ψηφιακής ασφάλειας (24%) και η ανεπαρκής ενημέρωση των εργαζομένων εκτός του τομέα IT για θέματα ασφάλειας (23%). Παράλληλα, περισσότεροι από ένας στους πέντε ερωτηθέντες ανέφεραν ως βασικές προκλήσεις τις ανεπαρκείς πολιτικές κυβερνοασφάλειας (21%), το παρωχημένο λογισμικό και hardware (21%) και τον αυξημένο φόρτο εργασίας των τμημάτων ασφάλειας IT (20%). 

Για την αντιμετώπιση των αυξανόμενων απειλών και των εσωτερικών προκλήσεων, η πλειονότητα των εταιρειών σχεδιάζει να ενισχύσει τον τομέα ασφάλειας IT (70%), ενώ το 75% των μικρομεσαίων επιχειρήσεων έχει ήδη αυξήσει φέτος τον προϋπολογισμό του για την κυβερνοασφάλεια. Σχεδόν οι μισές επιχειρήσεις (41%) διέθεσαν επιπλέον πόρους για την ενίσχυση των ομάδων IT και ασφάλειας IT, ενώ σχεδόν μία στις τρεις (30%) διέθεσε επιπλέον κονδύλια για τη μετάβαση σε προηγμένες λύσεις ασφάλειας IT, όπως XDR, NDR και SIEM. 

«Η πραγματικότητα σήμερα, όπου επιχειρήσεις κάθε μεγέθους μπορούν να βρεθούν στο στόχαστρο κυβερνοεγκληματιών, με τη χρήση διαφορετικών μεθόδων επίθεσης, επιβάλλει στις εταιρείες να επανεξετάσουν τη στάση τους απέναντι στην κυβερνοασφάλεια. Οι εξελιγμένες επιθέσεις μπορούν εύκολα να παρακάμψουν αποσπασματικά συστήματα προστασίας, καθιστώντας απαραίτητη τη χρήση προηγμένων εργαλείων, αλλά και τη συνδρομή εξειδικευμένων ομάδων για την αντιμετώπισή τους. Ωστόσο, οι αναπτυσσόμενες επιχειρήσεις συχνά περιορίζονται από οικονομικές πιέσεις, καθώς και από την παγκόσμια έλλειψη εξειδικευμένου ανθρώπινου δυναμικού στον τομέα της ασφάλειας πληροφοριών (InfoSec)», δήλωσε ο Ilya Markelov, Επικεφαλής του Unified Platform Product Line της Kaspersky. 

«Για τον λόγο αυτό, οι σύγχρονες λύσεις κυβερνοασφάλειας πρέπει να προσφέρουν περισσότερα με λιγότερους πόρους. Αντί να προσθέτουν πολύπλοκα νέα εργαλεία που απαιτούν δυσεύρετη και ακριβή τεχνογνωσία, οι πάροχοι λύσεων ασφαλείας θα πρέπει να εστιάζουν στη μείωση της πολυπλοκότητας. Όταν σχεδιάζουμε τα προϊόντα μας για μικρομεσαίες επιχειρήσεις, στόχος μας είναι να προσφέρουμε προηγμένη προστασία που εφαρμόζεται εύκολα, είναι απλή στη διαχείριση και μπορεί να εξελίσσεται παράλληλα με την ανάπτυξη της επιχείρησης. Με αυτόν τον τρόπο, βοηθάμε τους οργανισμούς να ενισχύσουν την ασφάλειά τους με απλό και εύχρηστο τρόπο, χωρίς να επιβαρύνουν τον προϋπολογισμό τους.» 

Οδηγίες της Kaspersky για την προστασία των μικρομεσαίων επιχειρήσεων από τις σύγχρονες απειλές

  1. Προχωρήστε στην εφαρμογή συγκεκριμένων εσωτερικών διαδικασιών: Εφαρμόστε αυστηρούς κανόνες πρόσβασης σε όλους τους εταιρικούς πόρους και τις υπηρεσίες cloud, διασφαλίζοντας ότι το τμήμα IT ανακαλεί άμεσα τα δικαιώματα πρόσβασης όταν ένας εργαζόμενος αποχωρεί από την εταιρεία. Παράλληλα, ενσωματώστε την αυτοματοποιημένη δημιουργία αντιγράφων ασφαλείας δεδομένων στην καθημερινή λειτουργία της επιχείρησης, ώστε να προστατεύονται οι κρίσιμες πληροφορίες σε περίπτωση έκτακτης ανάγκης ή επίθεσης ransomware. Τέλος, ενισχύστε τα τεχνικά αυτά μέτρα με συνεχή διαχείριση του ανθρώπινου παράγοντα: απλοποιήστε τις οδηγίες κυβερνοασφάλειας σχετικά με την ασφαλή πλοήγηση και τη διαχείριση κωδικών πρόσβασης και απαιτήστε την έγκριση του τμήματος IT για την εγκατάσταση οποιουδήποτε νέου λογισμικού. Τα μέτρα αυτά μπορούν να συμβάλουν στη μείωση περιστατικών που σχετίζονται με εσωτερικές απειλές, τη χρήση αδύναμων ή κλεμμένων διαπιστευτηρίων και την εκμετάλλευση χαμένου ή κλεμμένου ηλεκτρονικού εξοπλισμού.
  2. Προστατεύστε τους ανθρώπους σας: Παρέχετε στοχευμένη εκπαίδευση στους εργαζομένους, ώστε να μπορούν να εντοπίζουν και να αντιμετωπίζουν πιθανές απειλές, όπως τα deepfakes και το vishing, και παρακολουθείτε την πρόοδό τους. Οι οργανισμοί μπορούν να το επιτύχουν μέσω της Kaspersky Automated Security Awareness Platform, η οποία προσφέρει διαδραστικές διαδικτυακές ενότητες και προσομοιωμένες εκστρατείες phishing, συμβάλλοντας στην ανάπτυξη σταθερών συνηθειών κυβερνοασφάλειας σε όλες τις ομάδες εργαζομένων.
  3. Επιλέξτε τις κατάλληλες τεχνολογίες προστασίας: Υιοθετήστε εξειδικευμένες λύσεις κυβερνοασφάλειας που ανταποκρίνονται στον προϋπολογισμό, το μέγεθος και τις ανάγκες του κλάδου στον οποίο δραστηριοποιείται η επιχείρηση, δίνοντας έμφαση στην αποτελεσματικότητα, την ευελιξία, την ευκολία χρήσης και τη δυνατότητα προσαρμογής στις ιδιαίτερες απαιτήσεις της.
  • Το Kaspersky Small Office Security Premium αποτελεί κατάλληλη επιλογή για πολύ μικρές επιχειρήσεις με λιγότερους από 50 εργαζομένους. Πρόκειται για μια εύχρηστη λύση που προστατεύει από προηγμένες απειλές, όπως malware και ransomware, παρέχει εργαλεία ψηφιακής υγιεινής, όπως διαχείριση κωδικών πρόσβασης και δημιουργία αντιγράφων ασφαλείας δεδομένων, ενώ παράλληλα προσφέρει εκπαίδευση στους εργαζομένους σε θέματα κυβερνοασφάλειας.
  • Οι εταιρείες με πιο ανεπτυγμένη τεχνογνωσία στον τομέα του IT μπορούν να εξετάσουν το Kaspersky Next Optimum, μια λύση που προσφέρει ισχυρή προστασία σε πραγματικό χρόνο, σαφή εικόνα των απειλών, καθώς και προηγμένες δυνατότητες εντοπισμού και απόκρισης μέσω των Next EDR και XDR Optimum. Οι οργανισμοί που χρειάζονται πρόσθετη τεχνογνωσία χωρίς να επεκτείνουν την εσωτερική τους ομάδα κυβερνοασφάλειας μπορούν να επιλέξουν το Kaspersky Next MXDR Optimum, μια λύση που συνδυάζει δυνατότητες XDR με διαρκή παρακολούθηση, εξειδικευμένη ανάλυση απειλών και καθοδήγηση για την αντιμετώπιση περιστατικών από αναλυτές της Kaspersky.
  • Προστατεύστε την επιχείρησή σας από απειλές που μεταδίδονται μέσω email, όπως το phishing, η παραβίαση εταιρικού ηλεκτρονικού ταχυδρομείου και οι απάτες μέσω πληρωμών τιμολογίων. Το Kaspersky Security for Mail Server, μια ολοκληρωμένη πλατφόρμα ασφάλειας email, προσφέρει ισχυρή, πολυεπίπεδη προστασία, από το γραμματοκιβώτιο έως την πύλη, και μπορεί να συμβάλει στην αντιμετώπιση αυτών των απειλών. Αξιοποιώντας τεχνολογία machine learning και προηγμένα δεδομένα σχετικά με τις παγκόσμιες απειλές, παρέχει προστασία από ένα ευρύ φάσμα απειλών που προέρχονται μέσω ηλεκτρονικού ταχυδρομείου.

Σχετικές δημοσιεύσεις

Το Μαγικό Σύνθημα: Σταματώ – Σκέφτομαι – Ρωτώ!

Συμβουλές και εκπαιδευτικές δραστηριότητες από τον Ν. Γεωργόπουλο για την ασφαλή πλοήγηση των παιδιών στον ψηφιακό κόσμο

Γ. Χατζηθεοδοσίου για μέτρα ΔΕΘ: «Διαψεύστηκαν οι προσδοκίες των μικρομεσαίων»

Ανεπαρκή και καθυστερημένα χαρακτηρίζει σε δήλωσή του ο Πρόεδρος του ΕΕΑ τα μέτρα που εξήγγειλε ο Πρωθυπουργός

Τι πρέπει να κάνετε αν βρείτε μια ξένη τραπεζική κάρτα

Mη δημοσιεύετε φωτογραφίες της κάρτας ή τα στοιχεία της σε ομαδικές συνομιλίες ή στα ΜΚΔ, συμβουλεύει μεταξύ άλλων η Kaspersky

Θεόδωρος Κοκκάλας: Η επόμενη μεγάλη κρίση για τις ΜμΕ μπορεί να έρθει από μια κυβερνοεπίθεση

Ο COO της ERGO International εξηγεί πώς ένα διαχειρίσιμο περιστατικό μπορεί να εξελιχθεί για μια μικρότερη επιχείρηση σε υπαρξιακή απειλή

Από την ίδια κατηγορία δημοσιεύσεων

Αυξήθηκε κατά 8,1% η συνολική αξία του ενεργητικού των ΤΕΑ το β΄ τρίμηνο

Διαμορφώθηκε στα 3 δισ. ευρώ έναντι 2,6 δισ. ευρώ το προηγούμενο τρίμηνο, σύμφωνα με τα στοιχεία της ΤτΕ

insurancemarket: Νέος τρόπος πληρωμής ασφαλίστρων σε 3 άτοκες δόσεις με Klarna

Σε 3 άτοκες δόσεις μπορούν πλέον να πληρώνουν οι πελάτες την ασφάλισή τους, επιλέγοντας Klarna κατά την ολοκλήρωση νέων συμβολαίων ή της ανανέωσής τους

Η ασφαλιστική αγορά επέστρεψε δυναμικά στο πρώτο μεγάλο networking της νέας σεζόν – Κατάμεστο το Ble Pavillon στην ετήσια εκδήλωση του ΣΕΜΑ

Το σκηνικό επιβεβαίωσε ότι η αγορά επιστρέφει από την καλοκαιρινή περίοδο με διάθεση για συνεργασίες, νέες επαφές και επανασύνδεση

Ασφαλιστική παιδεία: Το νέο στοίχημα της ευρωπαϊκής αγοράς

Η Insurance Europe αναδεικνύει ότι η ΤΝ, τα ψηφιακά εργαλεία και τα ΜΚΔ έχουν αλλάξει ριζικά την αναζήτηση και κατανάλωση οικονομικής πληροφορίας

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Αυξήθηκε κατά 8,1% η συνολική αξία του ενεργητικού των ΤΕΑ το β΄ τρίμηνο

Διαμορφώθηκε στα 3 δισ. ευρώ έναντι 2,6 δισ. ευρώ το προηγούμενο τρίμηνο, σύμφωνα με τα στοιχεία της ΤτΕ

insurancemarket: Νέος τρόπος πληρωμής ασφαλίστρων σε 3 άτοκες δόσεις με Klarna

Σε 3 άτοκες δόσεις μπορούν πλέον να πληρώνουν οι πελάτες την ασφάλισή τους, επιλέγοντας Klarna κατά την ολοκλήρωση νέων συμβολαίων ή της ανανέωσής τους

Η ασφαλιστική αγορά επέστρεψε δυναμικά στο πρώτο μεγάλο networking της νέας σεζόν – Κατάμεστο το Ble Pavillon στην ετήσια εκδήλωση του ΣΕΜΑ

Το σκηνικό επιβεβαίωσε ότι η αγορά επιστρέφει από την καλοκαιρινή περίοδο με διάθεση για συνεργασίες, νέες επαφές και επανασύνδεση

Ασφαλιστική παιδεία: Το νέο στοίχημα της ευρωπαϊκής αγοράς

Η Insurance Europe αναδεικνύει ότι η ΤΝ, τα ψηφιακά εργαλεία και τα ΜΚΔ έχουν αλλάξει ριζικά την αναζήτηση και κατανάλωση οικονομικής πληροφορίας

Η ΦΙΛΗΣGlass συμμετέχει στη δράση «Η Τσάντα του Μαθητή» του Ελληνικού Ερυθρού Σταυρού

Η εταιρεία συνέβαλε σε μια προσπάθεια με ιδιαίτερη κοινωνική αξία, στηρίζοντας την εκπαίδευση και τις ανάγκες των παιδιών που έχουν ανάγκη