Γ.Δ.
1357.3 -2,40%
ACAG
-1,10%
6.29
CENER
-2,84%
6.84
CNLCAP
0,00%
6.9
DIMAND
-0,91%
9.77
OPTIMA
-0,10%
9.8
TITC
-1,89%
26
ΑΑΑΚ
0,00%
6.85
ΑΒΑΞ
-5,15%
1.326
ΑΒΕ
0,00%
0.5
ΑΔΜΗΕ
-2,79%
2.09
ΑΚΡΙΤ
-3,70%
0.91
ΑΛΜΥ
-2,72%
2.5
ΑΛΦΑ
-3,62%
1.518
ΑΝΔΡΟ
-0,86%
6.9
ΑΡΑΙΓ
-4,31%
11.32
ΑΣΚΟ
-1,16%
2.55
ΑΣΤΑΚ
-4,85%
7.06
ΑΤΕΚ
0,00%
0.378
ΑΤΡΑΣΤ
+0,55%
7.36
ΑΤΤ
-0,92%
10.8
ΑΤΤΙΚΑ
-0,89%
2.23
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
-0,76%
5.19
ΒΙΟΚΑ
-1,03%
2.87
ΒΙΟΣΚ
-2,17%
1.125
ΒΙΟΤ
0,00%
0.274
ΒΙΣ
-9,72%
0.195
ΒΟΣΥΣ
0,00%
2.44
ΓΕΒΚΑ
-3,34%
1.59
ΓΕΚΤΕΡΝΑ
-5,73%
15.46
ΔΑΑ
-0,17%
8.166
ΔΑΙΟΣ
0,00%
3.58
ΔΕΗ
-3,62%
10.91
ΔΟΜΙΚ
0,00%
4.5
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-4,32%
0.332
ΕΒΡΟΦ
-3,34%
1.445
ΕΕΕ
-3,11%
27.4
ΕΚΤΕΡ
-0,65%
3.82
ΕΛΒΕ
0,00%
5.15
ΕΛΙΝ
-3,80%
2.28
ΕΛΛ
-0,67%
14.9
ΕΛΛΑΚΤΩΡ
+0,20%
2.495
ΕΛΠΕ
-1,94%
8.07
ΕΛΣΤΡ
-1,67%
2.36
ΕΛΤΟΝ
-3,52%
1.81
ΕΛΧΑ
-1,77%
1.778
ΕΝΤΕΡ
0,00%
7.85
ΕΠΙΛΚ
0,00%
0.13
ΕΠΣΙΛ
-1,42%
9.02
ΕΣΥΜΒ
0,00%
1.21
ΕΤΕ
-2,00%
7.066
ΕΥΑΠΣ
-2,44%
3.2
ΕΥΔΑΠ
-3,04%
5.43
ΕΥΡΩΒ
-1,37%
1.804
ΕΧΑΕ
-2,20%
4.89
ΙΑΤΡ
-3,27%
1.625
ΙΚΤΙΝ
-1,35%
0.44
ΙΛΥΔΑ
-6,49%
1.44
ΙΝΚΑΤ
-3,19%
4.85
ΙΝΛΙΦ
-1,88%
4.71
ΙΝΛΟΤ
-2,87%
1.014
ΙΝΤΕΚ
-3,04%
6.07
ΙΝΤΕΡΚΟ
+0,45%
4.44
ΙΝΤΕΤ
-4,00%
1.2
ΙΝΤΚΑ
-3,93%
3.18
ΚΑΜΠ
0,00%
2.58
ΚΑΡΕΛ
0,00%
348
ΚΕΚΡ
-0,67%
1.48
ΚΕΠΕΝ
0,00%
1.92
ΚΛΜ
-2,63%
1.48
ΚΟΡΔΕ
-1,85%
0.532
ΚΟΥΑΛ
-7,96%
1.18
ΚΟΥΕΣ
-3,46%
5.02
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
-0,44%
11.3
ΚΤΗΛΑ
0,00%
1.8
ΚΥΡΙΟ
-6,14%
1.3
ΛΑΒΙ
-4,51%
0.783
ΛΑΜΔΑ
-2,64%
6.28
ΛΑΜΨΑ
-2,44%
32
ΛΑΝΑΚ
-6,60%
0.92
ΛΕΒΚ
0,00%
0.32
ΛΕΒΠ
+2,22%
0.368
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
0,00%
1.38
ΛΟΥΛΗ
-1,87%
2.62
ΜΑΘΙΟ
-4,05%
1.065
ΜΕΒΑ
-2,65%
3.68
ΜΕΝΤΙ
-1,37%
2.88
ΜΕΡΚΟ
0,00%
47
ΜΙΓ
-2,36%
3.72
ΜΙΝ
0,00%
0.59
ΜΛΣ
0,00%
0.57
ΜΟΗ
-1,75%
25.8
ΜΟΝΤΑ
0,00%
3.1
ΜΟΤΟ
-1,38%
2.85
ΜΟΥΖΚ
0,00%
0.75
ΜΠΕΛΑ
-2,55%
26.02
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.33
ΜΠΡΙΚ
-0,78%
1.9
ΜΠΤΚ
0,00%
0.5
ΜΥΤΙΛ
-0,51%
35.36
ΝΑΚΑΣ
0,00%
2.74
ΝΑΥΠ
-0,80%
0.99
ΞΥΛΚ
-0,70%
0.282
ΞΥΛΚΔ
-37,50%
0.001
ΞΥΛΠ
-1,27%
0.312
ΞΥΛΠΔ
-77,27%
0.0025
ΟΛΘ
+2,24%
22.8
ΟΛΠ
-3,25%
23.8
ΟΛΥΜΠ
0,00%
2.59
ΟΠΑΠ
-0,80%
16.09
ΟΡΙΛΙΝΑ
-1,03%
0.864
ΟΤΕ
-1,82%
14
ΟΤΟΕΛ
-2,43%
12.84
ΠΑΙΡ
+2,63%
1.17
ΠΑΠ
-0,77%
2.59
ΠΕΙΡ
-2,00%
3.718
ΠΕΤΡΟ
-6,44%
8.42
ΠΛΑΘ
-1,55%
3.815
ΠΛΑΚΡ
0,00%
15.4
ΠΡΔ
0,00%
0.292
ΠΡΕΜΙΑ
-1,59%
1.116
ΠΡΟΝΤΕΑ
0,00%
7.35
ΠΡΟΦ
-2,57%
3.975
ΡΕΒΟΙΛ
-1,56%
1.58
ΣΑΡ
-1,40%
11.24
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.047
ΣΕΝΤΡ
-3,74%
0.36
ΣΙΔΜΑ
-0,50%
2
ΣΠΕΙΣ
+0,55%
7.32
ΣΠΙ
-7,14%
0.702
ΣΠΥΡ
0,00%
0.206
ΤΕΝΕΡΓ
-5,34%
17.2
ΤΖΚΑ
-3,29%
1.615
ΤΡΑΣΤΟΡ
0,00%
1.13
ΤΡΕΣΤΑΤΕΣ
+0,12%
1.68
ΥΑΛΚΟ
0,00%
0.18
ΦΙΕΡ
-6,45%
0.348
ΦΛΕΞΟ
-0,64%
7.75
ΦΡΙΓΟ
-3,45%
0.28
ΦΡΛΚ
-3,40%
3.98
ΧΑΙΔΕ
0,00%
0.665

Cyber insurance: Η ασφάλιση των επιχειρήσεων απέναντι στους χάκερς

Κατακόρυφη ήταν η αύξηση των κυβερνοεπιθέσεων που σημειώθηκαν τα τελευταία χρόνια στις επιχειρήσεις, οι οποίες λόγω της πανδημίας αλλά και του κλιμακούμενου ψηφιακού μετασχηματισμού επέλεξαν να μεταφέρουν όλο και περισσότερες λειτουργίες στο cloud. Μάλιστα, η έντονη αύξηση των επιτυχημένων κυβερνοεπιθέσεων μεγάλης κλίμακας και οι σημαντικές οικονομικές επιπτώσεις τους, οδήγησαν τις εταιρείες να συνειδητοποιήσουν ότι η κυβερνοασφάλεια αποτελεί πλέον απαραίτητο μέτρο διαχείρισης του κινδύνου και όχι πολυτέλεια. Αυτό ισχυρίζεται στο powergame,gr στέλεχος εταιρείας συμβούλων / ελεγκτών PwC.

Σήμερα, με τη συχνότητα και τη σφοδρότητα των επιθέσεων ransomware και phishing η ζήτηση για ασφάλιση κυβερνοχώρου αυξάνεται µε μεγάλη ταχύτητα. Η παγκόσμια αγορά της ασφάλισης cyber insurance εκτιμάται ότι είναι 12,8 δισ και ο αναμενόμενος ετήσιος ρυθμός ανάπτυξης της αγοράς είναι της τάξεως του 25%, ενώ αναμένεται ότι μέχρι το 2040 η αγορά θα φτάσει τα 4.7 τρισ. δολάρια, σύμφωνα με όσα δηλώνει στο powergame o Νίκος Γεωργόπουλος, Cyber Privacy Risks Insurance Advisor της Cromar. H Cromar προσφέρει ειδικά σχεδιασμένα ασφαλιστικά προϊόντα και υπηρεσίες στην ελληνική και κυπριακή αγορά.  Μια περαιτέρω σημαντική ιδιότητά της είναι ότι είναι ανταποκριτής των LLOYD’S.

Η εικόνα της αγοράς στην Ελλάδα

Στην Ελλάδα υπάρχουν ήδη καταγεγραμμένα κρούσματα κυβερνοεπιθέσεων, στοιχείο που καταδεικνύει πως το κυβερνοέγκλημα είναι ήδη μεταξύ των απειλών του τοπικού επιχειρείν. Η χώρα μας ωστόσο βρίσκεται στα αρχικά στάδια ανάπτυξης της ασφάλισης cyber insurance, καθώς δεν υπάρχει μόνο έλλειψη ανθρώπινου δυναμικού στο συγκεκριμένο τομέα αλλά και έλλειψη εταιρικών κατάλληλων υποδομών.

Ακόμη, η ευαισθητοποίηση των επιχειρήσεων σε θέματα ασφάλισης ηλεκτρονικών και διαδικτυακών κινδύνων δεν είναι εμφανής, συγκριτικά με την κατάσταση στις υπόλοιπες χώρες της Ευρωπαϊκής Ένωσης.

Στην αγορά επισημαίνουν πως η διαδικασία και το κόστος για να πετύχει μια επιχείρηση την ασφάλιση είναι μεγάλη και χρονοβόρα και ως εκ τούτου, από την απόφαση για ασφάλιση μέχρι την επίτευξή της, ενδέχεται να περάσουν πολλοί μήνες.  Παράλληλα, ακόμα και μετά τη λήψη σημαντικών μέτρων, οι ασφαλιστικές εταιρείες ενδέχεται να μην επιθυμούν να αναλάβουν μεγάλους κινδύνους, ιδιαίτερα όταν αυτοί αφορούν επιχειρήσεις, που παραδοσιακά τίθενται σε μεγάλο κίνδυνο, όπως αυτές των κρίσιμων υποδομών. Για τους λόγους αυτούς, η αγορά του Cyber Insurance στην Ελλάδα είναι ακόμα εξαιρετικά μικρή σε σχέση με άλλους κλάδους ασφάλισης και ενδεχομένως και με άλλες ευρωπαϊκές αγορές.

Παρόλα αυτά, όλο και περισσότερες εταιρείες στη χώρα μας εξετάζουν μια τέτοιου είδους ασφάλιση, έχοντας αντιληφθεί την αυξημένη δραστηριότητα των κυβερνοεπιθέσεων.

Στοιχεία της εταιρείας συμβούλων / ελεγκτών PwC έχει δείξει εξάλλου ότι, στο τέλος της διαδρομής, εκείνοι που καταφέρνουν να αποκτήσουν αυτού του είδους την ασφάλιση, έχουν ενδυναμωθεί σημαντικά όσον αφορά το συνολικό πλαίσιο κυβερνοασφάλειας.

Ποιες επιχειρήσεις επιλέγουν τη Cyber insurance

Καθοριστικός παράγοντας για τη σύναψη τέτοιου είδους ασφάλισης είναι η πλήρης κατανόηση των κινδύνων, κάτι που φαίνεται να αντιλαμβάνονται κατά κύριο λόγο οι μεγάλες επιχειρήσεις με μεγάλο κύκλο εργασιών και αριθμό ατόμων.

Στην αντίπερα όχθη βρίσκονται  οι μικρομεσαίες επιχειρήσεις, που η πλειοψηφία τους θεωρεί ότι πρόκειται για μια επένδυση που δεν μπορούν  επειδή την θεωρούν μια ακριβή πολυτέλεια, η οποία αφορά αποκλειστικά μεγάλους οργανισμούς. Η αντίληψη αυτή ωστόσο δείχνει ότι δεν έχουν φτάσει στο βαθμό ωριμότητας και κατανόησης της αναγκαιότητας της ασφάλειας πληροφοριών και των σχετικών κινδύνων.

Ταυτόχρονα, υπάρχει και η λανθασμένη πεποίθηση, ότι μια μικρομεσαία επιχείρηση δεν αποτελεί στόχο, ενώ ακόμα και αν αποτελέσει, θεωρούν ότι οι επιπτώσεις δεν θα είναι καταστροφικές.

«Με τις συνεχείς αλλαγές στον συγκεκριμένο κλάδο, δεν μπορεί δυστυχώς κανείς να προβλέψει, εάν το Cyber Insurance θα μετατραπεί σε μια βασική ασφάλεια, όπως π.χ είναι οι ασφάλειες του πυρός και της αστικής ευθύνης. Κατά συνέπεια, αυτή τη στιγμή στην ελληνική αγορά είναι μια ασφάλιση που απασχολεί λίγους και μεγάλους οργανισμούς», ξεκαθαρίζει στέλεχος της PwC.

Οι παράγοντες που επηρεάζουν την ασφαλισιμότητα μιας εταιρείας

Στο πλαίσιο αυτό, οι ασφαλιστικές εταιρείες θέτουν συγκεκριμένες προϋποθέσεις στα συμβόλαια που συνάπτουν αναφορικά με τα μέτρα ασφάλειας που εφαρμόζουν οι οργανισμοί.

Σύμφωνα με τον κ . Γεωργόπουλο, οι εταιρείες για να γίνουν ασφαλίσιμες θα πρέπει να φτιάξουν τις κατάλληλες υποδομές στα πληροφοριακά συστήματά τους.

Τα μέτρα ασφαλείας που ζητούνται από τους ασφαλιστές είναι τα ακόλουθα: 

  1. Έλεγχος πρόσβασης χρήστη μέσω ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) και η χρήση Εικονικού Ιδιωτικού Δικτύου (VPN) για απομακρυσμένη πρόσβαση

Η επιβολή χρήσης ισχυρής πολιτικής κωδικών πρόσβασης, η απαίτηση της χρήσης ελέγχου ταυτότητας πολλαπλών παραγόντων, η εκπαίδευση των εργαζομένων σχετικά με επιθέσεις phishing και η χρήση Εικονικού Ιδιωτικού Δικτύου (VPN) για απομακρυσμένη πρόσβαση στα εταιρικά συστήματα είναι όλα κρίσιμα στοιχεία της στρατηγικής ασφάλειας στον κυβερνοχώρο ενός οργανισμού. Μη ύπαρξη MFA σημαίνει, μη ασφαλίσιμη εταιρεία.

  1. Εκπαίδευση ευαισθητοποίησης του Ανθρώπινου Δυναμικού στον κυβερνοχώρο

Ο πιο δημοφιλής τρόπος διάδοσης κακόβουλου λογισμικού ransomware είναι τα μηνύματα ηλεκτρονικού ψαρέματος (phishing). Η εκπαίδευση για την ασφάλεια στον κυβερνοχώρο είναι ζωτικής σημασίας για την προστασία του οργανισμού, καθώς το μεγαλύτερο ποσοστό περιστατικών παραβίασης ασφάλειας οφείλεται σε ανθρώπινο λάθος και τουλάχιστον ένας στους τρεις ανεκπαίδευτους χρήστες πέφτουν θύματα περιστατικών ransomware.

  1. Ύπαρξη αντίγραφου ασφαλείας δεδομένων και ελεγμένες διαδικασίες ανάκτησής τους

Ο στόχος του ransomware είναι να αναγκάσει την εταιρεία θύμα να πληρώσει λύτρα προκειμένου να αποκτήσει ξανά πρόσβαση στα κρυπτογραφημένα δεδομένα της. Το ransomware πλέον δεν αρκείται μόνο στο κλείδωμα των αρχείων αλλά και στην απειλή δημοσίευσης των δεδομένων που έχουν έρθει στην κατοχή του πριν την εκδήλωση του εκβιασμού. Η δημιουργία λοιπόν αντιγράφων ασφαλείας των δεδομένων με ελεγμένη διαδικασία ανάκτησής της είναι ένας αποτελεσματικός τρόπος για να μετριαστεί ο κίνδυνος μιας επίθεσης.

  1. Εγκατάσταση ενημερώσεων διορθώσεων προγραμμάτων

Η εγκατάσταση ενημερώσεων διορθώσεων των προγραμμάτων ειδικά εκείνων που χαρακτηρίζονται ως κρίσιμες μπορεί να συμβάλει στον περιορισμό των ευπαθειών ενός οργανισμού σε επιθέσεις ransomware.

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!