Γ.Δ.
1454.57 +0,14%
ACAG
-0,68%
5.8
BOCHGR
-0,44%
4.52
CENER
+0,77%
9.18
CNLCAP
-0,69%
7.2
DIMAND
+0,77%
7.88
NOVAL
+0,22%
2.29
OPTIMA
+0,96%
12.68
TITC
+0,76%
39.9
ΑΑΑΚ
0,00%
4.48
ΑΒΑΞ
+0,94%
1.508
ΑΒΕ
-2,00%
0.44
ΑΔΜΗΕ
-0,19%
2.595
ΑΚΡΙΤ
+2,17%
0.705
ΑΛΜΥ
-0,22%
4.55
ΑΛΦΑ
+0,85%
1.593
ΑΝΔΡΟ
-0,94%
6.34
ΑΡΑΙΓ
+0,99%
10.17
ΑΣΚΟ
0,00%
2.83
ΑΣΤΑΚ
-1,96%
7
ΑΤΕΚ
0,00%
0.426
ΑΤΡΑΣΤ
0,00%
8.76
ΑΤΤ
-0,30%
0.668
ΑΤΤΙΚΑ
+0,46%
2.2
ΒΙΟ
+1,14%
5.33
ΒΙΟΚΑ
+1,34%
1.89
ΒΙΟΣΚ
+0,63%
1.61
ΒΙΟΤ
0,00%
0.258
ΒΙΣ
0,00%
0.144
ΒΟΣΥΣ
0,00%
2.18
ΓΕΒΚΑ
+1,44%
1.41
ΓΕΚΤΕΡΝΑ
+0,77%
18.34
ΔΑΑ
-0,03%
7.998
ΔΑΙΟΣ
-2,23%
3.5
ΔΕΗ
+2,16%
11.85
ΔΟΜΙΚ
+1,08%
2.8
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-0,65%
0.306
ΕΒΡΟΦ
+1,71%
1.785
ΕΕΕ
+1,49%
32.66
ΕΚΤΕΡ
+4,34%
1.826
ΕΛΒΕ
0,00%
4.78
ΕΛΙΝ
+4,59%
2.28
ΕΛΛ
+1,03%
14.65
ΕΛΛΑΚΤΩΡ
+0,93%
1.956
ΕΛΠΕ
-0,62%
7.255
ΕΛΣΤΡ
-1,92%
2.04
ΕΛΤΟΝ
-0,75%
1.842
ΕΛΧΑ
+0,21%
1.884
ΕΠΙΛΚ
0,00%
0.132
ΕΣΥΜΒ
+0,42%
1.19
ΕΤΕ
-1,38%
7.732
ΕΥΑΠΣ
+1,56%
3.26
ΕΥΔΑΠ
+0,17%
5.81
ΕΥΡΩΒ
-0,71%
2.234
ΕΧΑΕ
+0,89%
4.51
ΙΑΤΡ
+2,00%
1.53
ΙΚΤΙΝ
+0,60%
0.336
ΙΛΥΔΑ
+1,27%
2
ΙΝΚΑΤ
+0,10%
4.835
ΙΝΛΙΦ
-0,84%
4.71
ΙΝΛΟΤ
+1,80%
1.016
ΙΝΤΕΚ
+0,17%
5.87
ΙΝΤΕΡΚΟ
+2,44%
2.52
ΙΝΤΕΤ
0,00%
1.05
ΙΝΤΚΑ
+1,05%
2.89
ΚΑΡΕΛ
0,00%
336
ΚΕΚΡ
+1,65%
1.23
ΚΕΠΕΝ
0,00%
2.22
ΚΛΜ
-1,33%
1.48
ΚΟΡΔΕ
+0,70%
0.432
ΚΟΥΑΛ
-0,85%
1.17
ΚΟΥΕΣ
-0,17%
5.85
ΚΡΙ
-0,65%
15.25
ΚΤΗΛΑ
0,00%
1.91
ΚΥΡΙΟ
0,00%
0.99
ΛΑΒΙ
+1,76%
0.75
ΛΑΜΔΑ
-0,14%
7.16
ΛΑΜΨΑ
0,00%
37
ΛΑΝΑΚ
0,00%
0.9
ΛΕΒΚ
0,00%
0.27
ΛΕΒΠ
0,00%
0.26
ΛΟΓΟΣ
0,00%
1.52
ΛΟΥΛΗ
+0,70%
2.88
ΜΑΘΙΟ
0,00%
0.61
ΜΕΒΑ
0,00%
3.99
ΜΕΝΤΙ
-0,47%
2.1
ΜΕΡΚΟ
-5,00%
38
ΜΙΓ
-0,88%
2.83
ΜΙΝ
0,00%
0.494
ΜΟΗ
-1,56%
20.24
ΜΟΝΤΑ
+3,65%
3.69
ΜΟΤΟ
-0,74%
2.67
ΜΟΥΖΚ
0,00%
0.605
ΜΠΕΛΑ
+0,87%
25.4
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.75
ΜΠΡΙΚ
0,00%
2.16
ΜΠΤΚ
0,00%
0.55
ΜΥΤΙΛ
+0,30%
33.5
ΝΑΚΑΣ
+2,13%
2.88
ΝΑΥΠ
-3,89%
0.79
ΞΥΛΚ
+0,74%
0.273
ΞΥΛΠ
+9,58%
0.366
ΟΛΘ
0,00%
22
ΟΛΠ
-0,83%
29.8
ΟΛΥΜΠ
0,00%
2.34
ΟΠΑΠ
-0,57%
15.6
ΟΡΙΛΙΝΑ
+1,50%
0.81
ΟΤΕ
-0,40%
14.79
ΟΤΟΕΛ
0,00%
10.36
ΠΑΙΡ
0,00%
0.992
ΠΑΠ
-0,42%
2.36
ΠΕΙΡ
+0,10%
3.895
ΠΕΡΦ
+0,56%
5.42
ΠΕΤΡΟ
+2,43%
8.44
ΠΛΑΘ
+0,13%
3.925
ΠΛΑΚΡ
0,00%
14.7
ΠΡΔ
+8,00%
0.27
ΠΡΕΜΙΑ
+6,01%
1.27
ΠΡΟΝΤΕΑ
+2,29%
6.7
ΠΡΟΦ
-0,38%
5.22
ΡΕΒΟΙΛ
0,00%
1.71
ΣΑΡ
+1,12%
10.86
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
-0,30%
0.333
ΣΙΔΜΑ
+0,95%
1.59
ΣΠΕΙΣ
0,00%
5.94
ΣΠΙ
-2,31%
0.508
ΣΠΥΡ
0,00%
0.138
ΤΕΝΕΡΓ
-0,10%
20
ΤΖΚΑ
+1,02%
1.49
ΤΡΑΣΤΟΡ
0,00%
1.05
ΤΡΕΣΤΑΤΕΣ
-0,37%
1.63
ΥΑΛΚΟ
0,00%
0.162
ΦΛΕΞΟ
0,00%
8.1
ΦΡΙΓΟ
-4,35%
0.22
ΦΡΛΚ
+2,43%
3.79
ΧΑΙΔΕ
-16,67%
0.5

Cyber insurance: Η ασφάλιση των επιχειρήσεων απέναντι στους χάκερς

Κατακόρυφη ήταν η αύξηση των κυβερνοεπιθέσεων που σημειώθηκαν τα τελευταία χρόνια στις επιχειρήσεις, οι οποίες λόγω της πανδημίας αλλά και του κλιμακούμενου ψηφιακού μετασχηματισμού επέλεξαν να μεταφέρουν όλο και περισσότερες λειτουργίες στο cloud. Μάλιστα, η έντονη αύξηση των επιτυχημένων κυβερνοεπιθέσεων μεγάλης κλίμακας και οι σημαντικές οικονομικές επιπτώσεις τους, οδήγησαν τις εταιρείες να συνειδητοποιήσουν ότι η κυβερνοασφάλεια αποτελεί πλέον απαραίτητο μέτρο διαχείρισης του κινδύνου και όχι πολυτέλεια. Αυτό ισχυρίζεται στο powergame,gr στέλεχος εταιρείας συμβούλων / ελεγκτών PwC.

Σήμερα, με τη συχνότητα και τη σφοδρότητα των επιθέσεων ransomware και phishing η ζήτηση για ασφάλιση κυβερνοχώρου αυξάνεται µε μεγάλη ταχύτητα. Η παγκόσμια αγορά της ασφάλισης cyber insurance εκτιμάται ότι είναι 12,8 δισ και ο αναμενόμενος ετήσιος ρυθμός ανάπτυξης της αγοράς είναι της τάξεως του 25%, ενώ αναμένεται ότι μέχρι το 2040 η αγορά θα φτάσει τα 4.7 τρισ. δολάρια, σύμφωνα με όσα δηλώνει στο powergame o Νίκος Γεωργόπουλος, Cyber Privacy Risks Insurance Advisor της Cromar. H Cromar προσφέρει ειδικά σχεδιασμένα ασφαλιστικά προϊόντα και υπηρεσίες στην ελληνική και κυπριακή αγορά.  Μια περαιτέρω σημαντική ιδιότητά της είναι ότι είναι ανταποκριτής των LLOYD’S.

Η εικόνα της αγοράς στην Ελλάδα

Στην Ελλάδα υπάρχουν ήδη καταγεγραμμένα κρούσματα κυβερνοεπιθέσεων, στοιχείο που καταδεικνύει πως το κυβερνοέγκλημα είναι ήδη μεταξύ των απειλών του τοπικού επιχειρείν. Η χώρα μας ωστόσο βρίσκεται στα αρχικά στάδια ανάπτυξης της ασφάλισης cyber insurance, καθώς δεν υπάρχει μόνο έλλειψη ανθρώπινου δυναμικού στο συγκεκριμένο τομέα αλλά και έλλειψη εταιρικών κατάλληλων υποδομών.

Ακόμη, η ευαισθητοποίηση των επιχειρήσεων σε θέματα ασφάλισης ηλεκτρονικών και διαδικτυακών κινδύνων δεν είναι εμφανής, συγκριτικά με την κατάσταση στις υπόλοιπες χώρες της Ευρωπαϊκής Ένωσης.

Στην αγορά επισημαίνουν πως η διαδικασία και το κόστος για να πετύχει μια επιχείρηση την ασφάλιση είναι μεγάλη και χρονοβόρα και ως εκ τούτου, από την απόφαση για ασφάλιση μέχρι την επίτευξή της, ενδέχεται να περάσουν πολλοί μήνες.  Παράλληλα, ακόμα και μετά τη λήψη σημαντικών μέτρων, οι ασφαλιστικές εταιρείες ενδέχεται να μην επιθυμούν να αναλάβουν μεγάλους κινδύνους, ιδιαίτερα όταν αυτοί αφορούν επιχειρήσεις, που παραδοσιακά τίθενται σε μεγάλο κίνδυνο, όπως αυτές των κρίσιμων υποδομών. Για τους λόγους αυτούς, η αγορά του Cyber Insurance στην Ελλάδα είναι ακόμα εξαιρετικά μικρή σε σχέση με άλλους κλάδους ασφάλισης και ενδεχομένως και με άλλες ευρωπαϊκές αγορές.

Παρόλα αυτά, όλο και περισσότερες εταιρείες στη χώρα μας εξετάζουν μια τέτοιου είδους ασφάλιση, έχοντας αντιληφθεί την αυξημένη δραστηριότητα των κυβερνοεπιθέσεων.

Στοιχεία της εταιρείας συμβούλων / ελεγκτών PwC έχει δείξει εξάλλου ότι, στο τέλος της διαδρομής, εκείνοι που καταφέρνουν να αποκτήσουν αυτού του είδους την ασφάλιση, έχουν ενδυναμωθεί σημαντικά όσον αφορά το συνολικό πλαίσιο κυβερνοασφάλειας.

Ποιες επιχειρήσεις επιλέγουν τη Cyber insurance

Καθοριστικός παράγοντας για τη σύναψη τέτοιου είδους ασφάλισης είναι η πλήρης κατανόηση των κινδύνων, κάτι που φαίνεται να αντιλαμβάνονται κατά κύριο λόγο οι μεγάλες επιχειρήσεις με μεγάλο κύκλο εργασιών και αριθμό ατόμων.

Στην αντίπερα όχθη βρίσκονται  οι μικρομεσαίες επιχειρήσεις, που η πλειοψηφία τους θεωρεί ότι πρόκειται για μια επένδυση που δεν μπορούν  επειδή την θεωρούν μια ακριβή πολυτέλεια, η οποία αφορά αποκλειστικά μεγάλους οργανισμούς. Η αντίληψη αυτή ωστόσο δείχνει ότι δεν έχουν φτάσει στο βαθμό ωριμότητας και κατανόησης της αναγκαιότητας της ασφάλειας πληροφοριών και των σχετικών κινδύνων.

Ταυτόχρονα, υπάρχει και η λανθασμένη πεποίθηση, ότι μια μικρομεσαία επιχείρηση δεν αποτελεί στόχο, ενώ ακόμα και αν αποτελέσει, θεωρούν ότι οι επιπτώσεις δεν θα είναι καταστροφικές.

«Με τις συνεχείς αλλαγές στον συγκεκριμένο κλάδο, δεν μπορεί δυστυχώς κανείς να προβλέψει, εάν το Cyber Insurance θα μετατραπεί σε μια βασική ασφάλεια, όπως π.χ είναι οι ασφάλειες του πυρός και της αστικής ευθύνης. Κατά συνέπεια, αυτή τη στιγμή στην ελληνική αγορά είναι μια ασφάλιση που απασχολεί λίγους και μεγάλους οργανισμούς», ξεκαθαρίζει στέλεχος της PwC.

Οι παράγοντες που επηρεάζουν την ασφαλισιμότητα μιας εταιρείας

Στο πλαίσιο αυτό, οι ασφαλιστικές εταιρείες θέτουν συγκεκριμένες προϋποθέσεις στα συμβόλαια που συνάπτουν αναφορικά με τα μέτρα ασφάλειας που εφαρμόζουν οι οργανισμοί.

Σύμφωνα με τον κ . Γεωργόπουλο, οι εταιρείες για να γίνουν ασφαλίσιμες θα πρέπει να φτιάξουν τις κατάλληλες υποδομές στα πληροφοριακά συστήματά τους.

Τα μέτρα ασφαλείας που ζητούνται από τους ασφαλιστές είναι τα ακόλουθα: 

  1. Έλεγχος πρόσβασης χρήστη μέσω ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) και η χρήση Εικονικού Ιδιωτικού Δικτύου (VPN) για απομακρυσμένη πρόσβαση

Η επιβολή χρήσης ισχυρής πολιτικής κωδικών πρόσβασης, η απαίτηση της χρήσης ελέγχου ταυτότητας πολλαπλών παραγόντων, η εκπαίδευση των εργαζομένων σχετικά με επιθέσεις phishing και η χρήση Εικονικού Ιδιωτικού Δικτύου (VPN) για απομακρυσμένη πρόσβαση στα εταιρικά συστήματα είναι όλα κρίσιμα στοιχεία της στρατηγικής ασφάλειας στον κυβερνοχώρο ενός οργανισμού. Μη ύπαρξη MFA σημαίνει, μη ασφαλίσιμη εταιρεία.

  1. Εκπαίδευση ευαισθητοποίησης του Ανθρώπινου Δυναμικού στον κυβερνοχώρο

Ο πιο δημοφιλής τρόπος διάδοσης κακόβουλου λογισμικού ransomware είναι τα μηνύματα ηλεκτρονικού ψαρέματος (phishing). Η εκπαίδευση για την ασφάλεια στον κυβερνοχώρο είναι ζωτικής σημασίας για την προστασία του οργανισμού, καθώς το μεγαλύτερο ποσοστό περιστατικών παραβίασης ασφάλειας οφείλεται σε ανθρώπινο λάθος και τουλάχιστον ένας στους τρεις ανεκπαίδευτους χρήστες πέφτουν θύματα περιστατικών ransomware.

  1. Ύπαρξη αντίγραφου ασφαλείας δεδομένων και ελεγμένες διαδικασίες ανάκτησής τους

Ο στόχος του ransomware είναι να αναγκάσει την εταιρεία θύμα να πληρώσει λύτρα προκειμένου να αποκτήσει ξανά πρόσβαση στα κρυπτογραφημένα δεδομένα της. Το ransomware πλέον δεν αρκείται μόνο στο κλείδωμα των αρχείων αλλά και στην απειλή δημοσίευσης των δεδομένων που έχουν έρθει στην κατοχή του πριν την εκδήλωση του εκβιασμού. Η δημιουργία λοιπόν αντιγράφων ασφαλείας των δεδομένων με ελεγμένη διαδικασία ανάκτησής της είναι ένας αποτελεσματικός τρόπος για να μετριαστεί ο κίνδυνος μιας επίθεσης.

  1. Εγκατάσταση ενημερώσεων διορθώσεων προγραμμάτων

Η εγκατάσταση ενημερώσεων διορθώσεων των προγραμμάτων ειδικά εκείνων που χαρακτηρίζονται ως κρίσιμες μπορεί να συμβάλει στον περιορισμό των ευπαθειών ενός οργανισμού σε επιθέσεις ransomware.

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!