Ουραγοί της Ευρώπης οι ελληνικές εταιρείες στην κυβερνο- ασφάλεια

Μόλις μια στις τρεις ελληνικές επιχειρήσεις εκπαιδεύει το προσωπικό της σε ζητήματα κυβερνοασφάλειας - Τι γίνεται με την Οδηγία NIS2

Κυβερνοασφάλεια © 123rf.com

Σε εγκαιροφλεγή βόμβα στα θεμέλια των ελληνικών επιχειρήσεων εξελίσσεται η κυβερνοασφάλεια, με τις εγχώριες εταιρείες να έχουν τις χειρότερες επιδόσεις στην Ευρώπη στο πεδίο του cyber security. Τη στιγμή που τα περιστατικά κυβερνοεπιθέσεων εκτοξεύονται κατακόρυφα, κάτω από μία στις τρεις ελληνικές εταιρείες (το 31,7% των επιχειρήσεων με 10 ή περισσότερους εργαζομένους) καταβάλλει προσπάθειες για να εκπαιδεύσει το προσωπικό της σε ζητήματα κυβερνοασφάλειας.

Η επίδοση αυτή κατατάσσει την Ελλάδα στην τελευταία θέση της ΕΕ όσον αφορά την εκπαίδευση του προσωπικού και την ενημέρωση για τους κινδύνους ψηφιακής ασφαλείας. Σύμφωνα με στοιχεία που δημοσιοποίησε η Eurostat, η οι ελληνικές εταιρείες είναι ένας από τους πιο ευάλωτους στόχους κυβερνοεπιθέσεων στην Ευρώπη, καθώς χειρότερες επιδόσεις από τις επιχειρήσεις στην Ελλάδα εμφανίζουν μόνο αυτές στην Κροατία (39%) και τη Λετονία (47,5%).

Και μπορεί η Ελλάδα να τερματίζει τελευταία στην ΕΕ όσον αφορά την ενημέρωση των εργαζομένων σχετικά με τις υποχρεώσεις τους σε θέματα ασφάλειας των πληροφοριακών συστημάτων, ωστόσο οι πιο ενεργές επιχειρήσεις στην εκπαίδευση του προσωπικού επί θεμάτων κυβερνοασφάλειας είναι αυτές στην Τσεχία (77,5%), στη Φινλανδία (74,8%) και στη Δανία (70,1%).

Με τις κυβερνοεπιθέσεις να αυξάνονται διαρκώς, τόσο σε συχνότητα, όσο και σε σφοδρότητα, η αδράνεια αυτή μπορεί να τινάξει στον αέρα μικρομεσαίες εταιρείες, αλλά και εδραιωμένους ομίλους, οδηγώντας σε σημαντικές οικονομικές και λειτουργικές απώλειες.

Τι κάνουν οι Ευρωπαίοι για την κυβερνοασφάλεια

Οι επιδόσεις των ευρωπαϊκών επιχειρήσεων στη λήψη μέτρων προστασίας έναντι των ψηφιακών απειλών -σύμφωνα με νέα στοιχεία της Eurostat- δείχνουν ότι κατά μέσο όρο το 60% των ενημερώνει τους εργαζόμενους για τα μέτρα που πρέπει να λαμβάνουν. Μάλιστα, το ποσοστό αυτό έχει καταγράψει μια αύξηση 1,7 ποσοστιαίων μονάδων μεταξύ 2022 και 2024.

«Με δεδομένο ότι οι κυβερνοεπιθέσεις βασίζονται συχνά στην ανθρώπινη αμέλεια, με το phishing και τα social engineering attacks να εκμεταλλεύονται την άγνοια ή την έλλειψη επαγρύπνησης των εργαζομένων, το ότι λιγότερες από 1 στις 3 επιχειρήσεις στην Ελλάδα εκπαιδεύουν το προσωπικό τους σε θέματα κυβερνοασφάλειας αφήνει το επιχειρηματικό δυναμικό εκτεθειμένο σε μεγάλους κινδύνους διαρροής δεδομένων, επιθέσεων ransomware και οικονομικών απωλειών», αναφέρει στο powergame.gr στέλεχος της αγοράς κυβερνοασφάλειας στην Ελλάδα, σχολιάζοντας τα ευρήματα της Eurostat.

Αυτή η ελλιπής αντιμετώπιση γίνεται ακόμη πιο δραματική αν ληφθεί υπόψη ότι το 21,5% των επιχειρήσεων στην ΕΕ ανέφερε ότι αντιμετώπισε κάποιο περιστατικό κυβερνοασφάλειας, με συνέπειες όπως η μη διαθεσιμότητα των ICT υπηρεσιών ή η απώλεια δεδομένων, ενώ αποτυχίες hardware ή software προκάλεσαν διακοπή υπηρεσιών, ακόμη και καταστροφή ή αλλοίωση δεδομένων λόγω τεχνικών προβλημάτων, αλλά και απώλεια εμπιστευτικών δεδομένων λόγω phishing ή ανθρώπινου λάθους.

«Στεγνώνει» η αγορά από ειδικούς στην κυβερνοασφάλεια

Η έλλειψη εξειδικευμένου προσωπικού στον τομέα της κυβερνοασφάλειας αυξάνει την τρωτότητα των επιχειρήσεων σε επιθέσεις. Τα νούμερα είναι εξόχως ανησυχητικά: σύμφωνα με έρευνα του ΣΕΠΕ, η Ελλάδα θα χρειαστεί έως το 2030 περίπου 7.000 έως 7.500 επιπλέον εργαζόμενους στην ψηφιακή τεχνολογία, εκ των οποίων το 1/3 θα είναι ειδικοί στην κυβερνοασφάλεια. Μάλιστα, για συγκεκριμένες ειδικότητες αναμένεται εκτόξευση της ζήτησης έως και 900% την επόμενη 5ετία.

Ο διαρκής «πονοκέφαλος» της εύρεσης ειδικών για κάλυψη των κενών θέσεων στον τομέα της κυβερνοασφάλειας, που αφορά όχι μόνο τις επιχειρήσεις, αλλά και φορείς της κυβέρνησης, όπως και δήμους και περιφέρειες της χώρας, γίνεται ακόμη πιο βαρύς αν ληφθεί υπόψη ότι πλέον βρίσκεται σε ισχύ -και- στην Ελλάδα η Οδηγία NIS2, που εισάγει αυξημένες υποχρεώσεις «κυβερνο-ετοιμότητας» για 2.000 επιχειρήσεις και φορείς του Δημοσίου.

Τι γίνεται με την NIS2 για την κυβερνοασφάλεια των κρίσιμων υποδομών

H NIS 2, μια από τις σημαντικότερες οδηγίες της Ευρωπαϊκής Ένωσης, που αφορά την κυβερνοπροστασία των κρίσιμων υποδομών μιας χώρας, προβλέπει ελέγχους σε επιχειρήσεις και φορείς, που εμπίπτουν στις ρυθμίσεις της, με στόχο να διακριβωθεί το επίπεδο «κυβερνο-ετοιμότητάς» τους. Μεταξύ άλλων, ο νόμος προβλέπει «τσουχτερά» πρόστιμα για τους παραβάτες, που μπορεί να φθάνουν μέχρι και τα 10 εκατ. ευρώ ή το 2% του κύκλου παγκόσμιου κύκλου εργασιών μιας εταιρείας.

Επιπλέον, η νέα οδηγία (με την Εθνική Αρχή Κυβερνοασφάλειας να είναι ο κεντρικός φορέα εποπτείας της εφαρμογής της) εισάγει την υποχρέωση αναφοράς περιστατικών κυβερνοασφάλειας. Μάλιστα, η υποχρέωση της πρώτης αναφοράς πρέπει να γίνεται από τις επιχειρήσεις και τους φορείς εντός 24 ωρών από τη στιγμή που εντοπίζουν το κρούσμα.

Εξάλλου, μία από τις βασικές αλλαγές που εισάγει η NIS2 είναι ότι πλέον η ευθύνη για την ψηφιακή ασφάλεια μεταφέρεται στα υψηλότερα κλιμάκια. Μέχρι τώρα την ευθύνη είχαν οι υπεύθυνοι ασφαλείας των πληροφοριακών συστημάτων. Πλέον αυτή η ευθύνη μεταφέρεται στη διοίκηση μιας εταιρείας.

Η λίστα των επιχειρήσεων, φορέων και οργανισμών που καλούνται να συμμορφωθούν με τις προβλέψεις της NIS2 είναι μακρά. Περιλαμβάνει όλες τις μεσαίες επιχειρήσεις που απασχολούν από 50 έως 250 εργαζομένους και έχουν κύκλο εργασιών έως 250 εκατ. ευρώ.

Αλλά και μεγάλες επιχειρήσεις, που δραστηριοποιούνται σε κρίσιμους τομείς, όπως αυτοί της ενέργειας, των μεταφορών, της υγείας, των τηλεπικοινωνιών, των υπηρεσιών cloud και data centers, της παραγωγής και διανοµής τροφίµων, της παραγωγής χηµικών και φαρµακευτικών προϊόντων, της διαχείρισης λυµάτων και αποβλήτων, αλλά και τις εταιρείες ταχυµεταφορών.

Επίσης, ο νόμος αφορά, ανεξαρτήτως μεγέθους, όλους τους παρόχους δημόσιων δικτύων ηλεκτρονικών επικοινωνιών ή διαθέσιμων στο κοινό υπηρεσιών ηλεκτρονικών επικοινωνιών, παρόχους υπηρεσιών εμπιστοσύνης, μητρώα ονομάτων τομέα ανωτάτου επιπέδου και παρόχους υπηρεσιών συστήματος ονομάτων τομέα. Στη σχετική λίστα περιλαμβάνεται, προφανώς, η κεντρική κυβέρνηση, καθώς και οι περιφέρειες, αλλά και οι δήμοι της χώρας.

Υπόχρεες στις προβλέψεις του νόμου μπορεί να είναι πάντως και πολύ μικρές εταιρείες, οι οποίες έχουν κρίσιμο αντικείμενο, κυρίως στον ψηφιακό κλάδο.

Διαβάστε επίσης

Σίριαλ χωρίς τέλος η υπόθεση εξυγίανσης της Folli Follie

Στα χέρια του Προκοπίου ο Αστέρας Βουλιαγμένης

Γεωθερμία: Πώς θα στηριχθούν τα masterplans των δήμων

DIMAND
0.83%
8.55
ΕΛΣΤΡ
0.00%
2.30
ΚΥΡΙΟ
-3.99%
0.91
ΟΛΠ
2.87%
34.10
CENER
0.21%
9.40
ΙΝΤΕΤ
0.91%
1.11
ΕΕΕ
-1.25%
41.22
ΟΛΥΜΠ
0.00%
2.48
ΙΚΤΙΝ
-0.41%
0.36
ΣΠΥΡ
0.00%
0.00
ΣΑΡΑΝ
-9.35%
0.97
ΜΥΤΙΛ
4.86%
41.86
ΟΤΟΕΛ
1.12%
12.66
ΕΒΡΟΦ
1.60%
1.90
ΡΕΒΟΙΛ
1.53%
1.66
ΜΟΝΤΑ
0.80%
3.80
ΠΑΙΡ
-0.21%
0.96
ΚΟΥΕΣ
0.16%
6.22
ΑΡΑΙΓ
1.64%
12.43
ΜΙΝ
-3.00%
0.45
ΜΠΛΕΚΕΔΡΟΣ
0.00%
3.86
ΤΕΝΕΡΓ
-0.20%
20.10
ΑΣΤΑΚ
-0.28%
7.08
ΙΝΛΙΦ
-1.93%
5.08
ΔΡΟΜΕ
-4.93%
0.33
ΤΡΑΣΤΟΡ
0.00%
1.26
ΠΕΙΡ
2.68%
5.44
ΠΡΔ
-1.57%
0.25
ΦΡΛΚ
0.24%
4.11
AKTR
-0.37%
5.39
ΛΑΜΔΑ
0.00%
6.74
ΤΡΕΣΤΑΤΕΣ
0.49%
1.64
ΚΑΡΕΛ
1.92%
318.00
ΙΝΤΚΑ
-2.09%
3.28
ΚΤΗΛΑ
-4.00%
1.92
ΣΑΤΟΚ
0.00%
0.00
ΜΟΥΖΚ
-4.35%
0.55
ΒΙΟΚΑ
-0.28%
1.77
ΟΛΘ
-0.71%
28.10
ΚΟΥΑΛ
-0.16%
1.29
ΝΑΚΑΣ
0.00%
3.12
ΙΝΤΕΚ
1.61%
6.30
ΝΑΥΠ
0.49%
0.83
ΜΕΒΑ
0.00%
4.10
ΠΕΤΡΟ
2.00%
8.16
ΚΕΚΡ
-0.40%
1.24
ΠΡΟΦ
0.98%
5.15
BOCHGR
0.33%
6.08
ΕΥΔΑΠ
-0.33%
6.05
ΜΟΤΟ
0.54%
2.79
ΦΡΙΓΟ
0.00%
0.23
ΜΠΡΙΚ
-1.20%
2.47
ΠΡΟΝΤΕΑ
0.00%
5.90
ΔΟΜΙΚ
-1.30%
2.67
ΕΠΙΛΚ
0.00%
0.00
ΚΟΡΔΕ
-0.69%
0.43
ΜΕΝΤΙ
1.77%
2.30
ΜΕΡΚΟ
0.00%
36.80
ΑΑΑΚ
-4.00%
4.80
ΛΟΥΛΗ
0.00%
3.34
ΕΥΑΠΣ
-1.73%
3.41
ΟΡΙΛΙΝΑ
0.13%
0.79
ΟΤΕ
0.72%
15.35
ΔΕΗ
1.48%
14.40
ΕΛΙΝ
3.20%
2.26
ΛΟΓΟΣ
0.00%
1.61
ΜΠΤΚ
-1.64%
0.60
AEM
-1.38%
4.43
ΑΣΚΟ
4.01%
3.63
ΙΝΛΟΤ
0.37%
1.09
ΛΑΒΙ
-0.83%
0.83
ΕΣΥΜΒ
0.00%
1.14
ΛΑΜΨΑ
1.09%
37.20
ΑΤΡΑΣΤ
0.00%
8.74
ΑΝΔΡΟ
0.00%
6.68
ΔΑΑ
-0.22%
9.18
ΒΟΣΥΣ
0.87%
2.32
EVR
-0.58%
1.70
ΚΡΙ
3.13%
16.50
ΚΕΠΕΝ
0.00%
2.08
ΠΕΡΦ
1.71%
5.36
ΠΛΑΘ
1.56%
4.23
ΙΛΥΔΑ
0.28%
1.79
ΕΚΤΕΡ
-0.70%
1.98
ΒΙΟ
0.00%
6.15
ΛΑΝΑΚ
-3.09%
0.94
TITC
1.93%
42.30
ΜΟΗ
1.60%
22.80
ΣΙΔΜΑ
-0.33%
1.49
ΛΕΒΠ
0.00%
0.00
ΞΥΛΠ
9.44%
0.39
ΑΔΜΗΕ
1.08%
2.80
ΒΙΟΣΚ
-1.30%
1.52
ΙΑΤΡ
-0.76%
1.97
ΔΟΥΡΟ
0.00%
0.00
ΣΠΙ
2.80%
0.59
ΥΑΛΚΟ
0.00%
0.00
ACAG
-0.33%
5.99
ΕΧΑΕ
3.41%
5.77
ΠΑΠ
1.57%
2.58
ΟΠΑΠ
0.54%
18.50
ΑΒΑΞ
-1.33%
2.23
ΕΛΛΑΚΤΩΡ
2.72%
1.51
ΜΠΕΛΑ
-1.13%
26.20
ΣΑΡ
1.39%
13.14
ΔΑΙΟΣ
7.14%
3.90
ΕΛΠΕ
0.77%
7.86
ΕΥΡΩΒ
3.00%
2.71
ΜΑΘΙΟ
-4.55%
0.63
ΑΛΜΥ
2.07%
4.93
NOVAL
0.00%
2.48
ΑΤΤ
1.20%
0.84
ΧΑΙΔΕ
0.00%
0.76
ΑΤΤΙΚΑ
-0.43%
2.34
ΕΛΒΕ
0.00%
0.00
ΕΛΧΑ
-0.90%
2.20
ΒΙΟΤ
0.00%
0.00
OPTIMA
-0.25%
15.94
ΓΕΒΚΑ
-1.37%
1.45
ΦΛΕΞΟ
0.00%
0.00
ΑΤΕΚ
-1.83%
1.07
ΠΡΕΜΙΑ
-0.15%
1.31
ΣΠΕΙΣ
1.90%
6.44
ΕΛΛ
1.71%
14.85
CNLCAP
-1.43%
6.90
ΑΚΡΙΤ
6.04%
0.79
ΜΙΓ
1.07%
2.83
ΑΛΦΑ
0.46%
2.39
ΤΖΚΑ
-0.35%
1.41
ΕΛΤΟΝ
-0.33%
1.80
ΣΕΝΤΡ
-0.58%
0.34
ΛΕΒΚ
0.00%
0.00
ΑΒΕ
0.00%
0.40
ΞΥΛΚ
0.00%
0.26
ΕΤΕ
2.50%
10.25
ΓΕΚΤΕΡΝΑ
2.94%
19.60
ΠΛΑΚΡ
-2.67%
14.60