10 βήματα για κυβερνοασφάλεια στις επιχειρήσεις

Άρθρο κας Μάγκυς Αθανασιάδη, Διευθύντριας Τομέα Βιομηχανίας, Ανάπτυξης, Τεχνολογίας και Καινοτομίας ΣΕΒ, στα Νέα/Ένθετο-Επιχειρήσεις

Στο σημερινό ταχέως εξελισσόμενο τεχνολογικό τοπίο, τα ψηφιακά εργαλεία κυριαρχούν στον τρόπο που εργαζόμαστε, που επικοινωνούμε, που αγοράζουμε και πληρώνουμε. Παράλληλα αποτελούν κλειδί για την αύξηση της ανταγωνιστικότητας και της παραγωγικότητας των επιχειρήσεων. Οι επιχειρήσεις αποδίδουν όλο και μεγαλύτερη σημασία στον ψηφιακό μετασχηματισμό, με το 54,4% των μεγάλων επιχειρήσεων και το 40% των ΜμΕ να τοποθετούν τον ψηφιακό μετασχηματισμό στο επίκεντρο της στρατηγικής τους.  Οι πόροι του νέου ΕΣΠΑ και του ταμείου Ανάκαμψης και Ανθεκτικότητας αναμένεται να συμβάλουν στην περαιτέρω ενίσχυση της ψηφιακής ωριμότητας των επιχειρήσεων.

Ως αποτέλεσμα της ταχείας ψηφιοποίησης, οι επιχειρήσεις καθίστανται πολύ πιο ευάλωτες στις κυβερνοαπειλές. Η διάρρηξη της ψηφιακής ασφάλειας, μέσω μίας κυβερνοεπίθεσης, προκαλεί δραματικές επιπτώσεις στην επιχείρηση, θέτοντας σε κίνδυνο ακόμα και την επιβίωσή της. Χαρακτηριστικά αναφέρεται ότι 4 στις 10 ΜμΕ που υφίστανται απώλεια δεδομένων δεν επαναλειτουργούν ποτέ, ενώ το 57% των επιχειρήσεων που δέχτηκαν κυβερνοεπίθεση αύξησαν τις τιμές των αγαθών και υπηρεσιών τους για να ανταπεξέλθουν στο κόστος αποκατάστασης.

Συνεπώς, η θωράκιση από ψηφιακούς κινδύνους και απειλές παράλληλα με την ενίσχυση της ψηφιακής ωριμότητας δεν αποτελεί μία προαιρετική δράση, αλλά προϋπόθεση για την επιχειρησιακή συνέχεια μιας επιχείρησης. Όμως, μόνο το 6,9% των ελληνικών επιχειρήσεων vs. 25,5% στην ΕΕ προχώρησαν σε επικαιροποίηση τους στρατηγικής και αναθεώρηση των πολιτικών της ψηφιακής τους ασφάλειας, τους τελευταίους 12 μήνες.

Ο Οδηγός Κυβερνοασφάλειας του ΣΕΒ υποδεικνύει 10 βήματα που θα πρέπει να ακολουθήσουν οι επιχειρήσεις για την πληρέστερη θωράκιση αλλά και την άμεση ετοιμότητά τους σε περίπτωση κυβερνοεπίθεσης.

1ο βήμα, χαρτογράφηση και αξιολόγηση της ανθεκτικότητας σε επιθέσεις, της κανονιστικής συμμόρφωσης, της ευαισθητοποίησης του προσωπικού και της επάρκειας των εφαρμοζόμενων διαδικασιών και τεχνολογιών να αντιμετωπίσουν κυβερνοαπειλές.

2ο βήμα, κατάρτιση οδικού χάρτη δράσης που περιλαμβάνει τη στρατηγική και τις διαδικασίες ψηφιακής άμυνας, καθώς και τις ενέργειες για τη διασφάλιση της συνέχειας των εργασιών μιας επιχείρησης σε περίπτωση κυβερνοεπίθεσης.

3ο βήμα, διαμόρφωση μηχανισμού διακυβέρνησης με προκαθορισμένους ρόλους και αρμοδιότητες κάθε ρόλου για την αντιμετώπιση περιστατικών παραβίασης δεδομένων.

4ο βήμα, ψηφιακή θωράκιση εξοπλισμού, συστημάτων και διασυνδεδεμένων συσκευών της επιχείρησης, καθώς αποτελούν δυνητική δίοδο πρόσβασης στο δίκτυο μιας επιχείρησης, τις λειτουργίες και τα δεδομένα της.

5ο βήμα, εκπαίδευση και ευαισθητοποίηση του προσωπικού, καθώς το ανθρώπινο λάθος αποτελεί το συνηθέστερο παράγοντα επιτυχίας μιας κυβερνοεπίθεσης.

6ο βήμα, ένταξη της κυβερνοασφάλειας στο πλάνο επιχειρησιακής συνέχειας (Business Continuity Plan – BCP) της επιχείρησης.

7ο βήμα, διαμόρφωση σχεδίου αντιμετώπισης περιστατικών (Incident Response Plan) με το σχεδιασμό ενεργειών προετοιμασίας για την αντιμετώπιση κυβερνοεπίθεσης, ενεργειών διαχείρισης του περιστατικού και ενεργειών ανάκαμψης από αυτό.

8ο βήμα, υιοθέτηση προτύπων και πιστοποιήσεων, με έμφαση στην ασφάλεια πληροφοριών, τη διαχείριση κινδύνων και την προστασία της ιδιωτικότητας, που εκτός των άλλων ενισχύει τη φήμη και την εμπιστοσύνη μεταξύ της επιχείρησης και των συνεργατών της.

9ο βήμα, ασφάλιση έναντι κυβερνοεπιθέσεων που λειτουργεί συμπληρωματικά και συνδυάζει ασφαλιστική προστασία με εργαλεία διαχείρισης κινδύνου.

10ο βήμα, κυβερνοπροστασία κατά μήκος όλης της αλυσίδας αξίας του οργανισμού, με απαιτήσεις για πιστοποιήσεις ασφαλείας από όλους τους πελάτες, προμηθευτές και συνεργάτες μιας επιχείρησης.

ΣΕΒ σύνδεσμος επιχειρήσεων και βιομηχανιών
Πληροφορίες

Γενικά για τα Cookies

Θεωρούμε σημαντικό να ξέρετε ποια είναι τα cookies που χρησιμοποιούνται στην ιστοσελίδα μας και για ποιούς λόγους αυτά χρησιμοποιούνται. Στόχος μας είναι η σωστή ενημέρωση και προστασία σας αλλά και η καλύτερη εμπειρία από την επίσκεψη σας στην ιστοσελίδα μας.

Έτσι χρησιμοποιούμε cookies για την καλύτερη δυνατή λειτουργίας της, τη σωστή περιήγηση σας, τη σύνδεση και τη μετακίνηση στις σελίδες καθώς και για την παροχή διαφημιστικού περιεχομένου βασιζόμενο στα ενδιαφέροντα και τις ανάγκες σας. Επίσης, τα cookies χρησιμοποιούνται για να αναλύσουμε πώς οι επισκέπτες χρησιμοποιούν τον ιστότοπο μας, πώς περιηγούνται ή αν αντιμετωπίζουν κάποιο πρόβλημα για να μπορέσουμε να το διορθώσουμε. Όλες οι πληροφορίες που συλλέγονται από αυτά τα cookies είναι ανώνυμες και χρησιμοποιούνται μόνο για να βελτιώσουμε τη δομή και το περιεχόμενο του ιστοτόπου.

Τα cookies είναι μικρά κομμάτια πληροφορίας (αρχεία), με τη μορφή απλού κειμένου, που αποθηκεύονται στον υπολογιστή σας (ή σε άλλες συσκευές με πρόσβαση στο διαδίκτυο, όπως ένα smartphone ή tablet) όταν επισκέπτεστε διάφορες σελίδες στο διαδίκτυο. Τα Cookies δεν προκαλούν κάποια βλάβη στον ηλεκτρονικό σας υπολογιστή, αλλά ούτε και στα αρχεία που φυλάσσονται σε αυτόν. Χωρίς αυτά, οι προσωπικές σας προτιμήσεις θα ήταν αδύνατον να αποθηκευτούν και κάθε φορά που θα μπαίνατε σε μία ιστοσελίδα, θα ήταν σαν να μπαίνατε για πρώτη φορά. Τα cookies είναι απόλυτα ασφαλή και δεν αποθηκεύουν διευθύνσεις email ή αριθμούς τηλεφώνου.

 

Ποια Cookies χρησιμοποιούνται;

Η ιστοσελίδα μας όπως και όλες οι ιστοσελίδες, για να λειτουργήσει ομαλά και να εξυπηρετήσει στο μέγιστο τον χρήστη, χρησιμοποιεί cookies. Στα επόμενα tabs αναλύουμε τις τέσσερις κατηγορίες που χρησιμοποιούνται

X

    Στοιχεία εταιρίας

    Επωνυμία επιχείρησης*

    Tαχ. δ/νση διοίκησης

    Κλάδος οικονομικής δραστηριότητας*

    Έτος ίδρυσης

    Αριθμός εργαζομένων

    Κέρδη τριών (3) τελευταίων ετών (προ φόρων)

    Σύνολο ενεργητικού τελευταίου έτους

    Αρμόδιος επικοινωνίας

    Oνοματεπώνυμο*

    Email

    Τηλ

    X

      Το όνομά σας *

      Το επίθετό σας *

      Email *

      Τηλέφωνο επικοινωνίας

      To μήνυμά σας

      Μόλις υποβάλετε το ερώτημά σας, ένα μέλος της ομάδας μας θα έρθει σε επαφή μαζί σας το συντομότερο δυνατό.
      Είμαστε αφοσιωμένοι στο ιδιωτικό σας απόρρητο. Μάθετε πώς φροντίζουμε τα δεδομένα σας στην πολιτική απορρήτου μας.

      X

        Στοιχεία εταιρίας

        Επωνυμία επιχείρησης*

        Tαχ. δ/νση διοίκησης

        Κλάδος οικονομικής δραστηριότητας*

        Έτος ίδρυσης

        Αριθμός εργαζομένων

        Κύκλος εργασιών τελευταίου έτους

        Αρμόδιος επικοινωνίας

        Oνοματεπώνυμο*

        Email

        Τηλ