Skip to main content
Hermes Banner 1
DIGITALTV 195
ilka aggelia
securityreport e mag odhgos 2021
26 Νοεμβρίου 2015 17:47

Kaspersky Lab: Τα κρίσιμα ζητήματα για την ψηφιακή ασφάλει

82e50555eca2765b456db499e2407269 XL f7f4f250

Στο συνέδριο Cyber Security Weekend που διοργάνωσε η Kaspersky Lab συζητήθηκαν οι σύγχρονες τάσεις της ασφάλειας στον τομέα της Πληροφορικής και παρουσιάστηκαν οι προβλέψεις της εταιρείας για το 2016Στο συνέδριο Cyber Security Weekend που διοργάνωσε η Kaspersky Lab συζητήθηκαν οι σύγχρονες τάσεις της ασφάλειας στον τομέα της Πληροφορικής και παρουσιάστηκαν οι προβλέψεις της εταιρείας για το 2016.

Στο Cyber Security Weekend, που διοργανώθηκε στη Βουδαπέστη από τις 19 έως τις 22 Νοεμβρίου, αναδείχθηκαν επίσης οι τρόποι με τους οποίους οι επιχειρήσεις μπορούν να μείνουν ασφαλείς απέναντι στις ψηφιακές επιθέσεις. Οι ειδικοί της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab, καθώς και ένας προσκεκλημένος εκπρόσωπος της Europol, πραγματοποίησαν παρουσιάσεις σε στελέχη επιχειρήσεων και ΜΜΕ από 12 χώρες.

Ο Gary McEwen, Στρατηγικός Αναλυτής του Ευρωπαϊκού Κέντρου Ψηφιακού Εγκλήματος (EC3) της Europol, δήλωσε: «Η συνεργασία μεταξύ των διωκτικών αρχών, του ιδιωτικού τομέα και της ακαδημαϊκής κοινότητας παίζει ουσιαστικό ρόλο στην αποτελεσματική καταπολέμηση του ψηφιακού εγκλήματος. Μαζί, εργαζόμαστε για τον εντοπισμό και την εξάλειψη των κακόβουλων υποδομών και των επιθέσεων sinkholing, ενώ βοηθάμε και στην απαλλαγή των συστημάτων των θυμάτων από “μολύνσεις”».

Στην παρουσίασή του, ο Gary McEwen μίλησε για τις τάσεις του ψηφιακού εγκλήματος, ανάμεσα στις οποίες βρίσκονται: η μείωση των «εμποδίων εισόδου» στο ψηφιακό έγκλημα, η αυξανόμενη επιθετικότητα του ψηφιακού εγκλήματος μέσω της εξάπλωσης ransomware προγραμμάτων (ειδικά προγραμμάτων ransomware και cryptoware που υποτίθεται ότι προέρχονται από αστυνομικές αρχές) και η επέκταση της χρήσης Εργαλείων Απομακρυσμένης Πρόσβασης (Remote Access Tools) για επιθέσεις.

«Σήμερα, η ψηφιακή ασφάλεια δεν είναι ένα θέμα που λαμβάνουν υπόψη τους μόνο οι ειδικοί στον τομέα της Πληροφορικής. Είναι κάτι που μας αφορά όλους – τους οικιακούς χρήστες και τις οικογένειές τους, τις μικρές επιχειρήσεις και τους μεγάλους οργανισμούς. Η ανταλλαγή πληροφοριών και η οικοδόμηση μιας νοοτροπίας ασφάλειας είναι πολύ σημαντικές παράμετροι και αυτό είναι που επιδιώκουμε, διοργανώνοντας τέτοιου είδους εκδηλώσεις. Τονίζουμε επίσης συχνά την ανάγκη να καταστήσουμε ασφαλείς τις λειτουργίες μιας επιχείρησης, είτε πρόκειται για το έργο ενός λογιστή σε μια μικρή εταιρεία, είτε για τη λειτουργία του συστήματος ύδρευσης μιας ολόκληρης πόλης. Από ένα ransomware πρόγραμμα σε μια στοχευμένη επίθεση, οι κίνδυνοι ψηφιακής ασφάλειας θα πρέπει να αντιμετωπίζονται με σωστές λύσεις, πολιτικές και εκπαίδευση των εργαζομένων», δήλωσε ο Stefan Tanase, μέλος της Παγκόσμιας Ομάδας ‘Έρευνας και Ανάλυσης της Kaspersky Lab.

Η ανάλυση των ειδικών για το τοπίο των ψηφιακών απειλών κατά το γ’ τρίμηνο του 2015 δείχνει ότι το 35% των Ευρωπαίων χρηστών, κατά μέσο όρο, αντιμετώπισε περιστατικά ασφάλειας, που σχετίζονται με τοπικά δίκτυα και αφαιρούμενα μέσα, ενώ το 20% αντιμετώπισε απειλές που σχετίζονται με το Διαδίκτυο.

Μιλώντας για τις απειλές που αντιμετώπισαν οι οργανισμοί, οι ειδικοί αναφέρθηκαν σε στατιστικά στοιχεία από την έρευνα Global Corporate IT Security Risks, η οποία πραγματοποιήθηκε το 2015 από τη B2B International και την Kaspersky Lab. Σύμφωνα με την έρευνα, το 48% των επιχειρήσεων στην Ευρώπη δήλωσε ότι αντιμετώπισε ιούς, worms, spyware και άλλα κακόβουλα προγράμματα τους τελευταίους 12 μήνες, το 18% δήλωσε ότι είχε εντοπίσει εισβολή στο δίκτυό του, ενώ το 12% αντιμετώπισε περιπτώσεις ψηφιακής κατασκοπείας και το 8% έπεσε θύμα στοχευμένης επίθεσης.

Η ίδια έρευνα έδειξε ότι όσον αφορά στις εσωτερικές απειλές, οι οργανισμοί αντιμετώπισαν ευπάθειες στο λογισμικό που χρησιμοποιούσαν (29% των ερωτηθέντων) και διαρροή πληροφοριών από το προσωπικό – τυχαία (21%) ή εκ προθέσεως (11%). Οι φορητές συσκευές στις οποίες αποθηκεύονται εταιρικές πληροφορίες αποτελούν πρόσθετο κίνδυνο διαρροής δεδομένων. Οι ειδικοί συζήτησαν για τις απειλές αυτές και τις λύσεις που μπορούν να βοηθήσουν στην αντιμετώπισή τους. Επίσης, θέμα συζήτησης αποτέλεσε η ασφάλεια των εικονικών server και των συστημάτων αποθήκευσης δεδομένων, καθώς αυξάνεται συνεχώς ο όγκος των δεδομένων που διατηρούνται σε data centers. Ακόμη, τονίστηκαν τα οφέλη μιας ολιστικής προσέγγισης για την ψηφιακή ασφάλεια, η οποία θα πρέπει να ενοποιεί τεχνολογίες Πληροφορικής, διαδικασίες και εκπαίδευση.

Σύμφωνα με την Gartner, μια τυπική εταιρεία επενδύει το 90% του προϋπολογισμού της για την ασφάλεια στην πρόληψη και μόλις το 10% στον εντοπισμό και την ανταπόκριση. Ωστόσο, ακόμη και με αυτά τα ποσοστά, αυξάνεται όλο και περισσότερο η ζήτηση «ευφυών υπηρεσιών» από τους οργανισμούς, οι οποίες μπορούν να διαφυλάξουν την ασφάλεια οργανισμών διαφορετικών μεγεθών και κλάδων. Με 18 χρόνια εμπειρίας, η Kaspersky Lab έχει αποκτήσει ιδιαίτερη τεχνογνωσία σχετικά με τις ψηφιακές απειλές, μετουσιώνοντας την πληροφόρηση της σε πραγματική προστασία για όλους τους πελάτες της.

Συμβουλές από τους ειδικούς της Kaspersky Lab

Οι ενέργειες που πρέπει να υλοποιήσουν οι επιχειρήσεις σήμερα:

• Εστίαση στην εκπαίδευση του προσωπικού γύρω από θέματα ψηφιακής ασφάλειας

• Υλοποίηση ώριμων, πολύ-επίπεδων λύσεων ασφάλειας για τερματικά, με επιπλέον προληπτικά εργαλεία

• Έγκυρη και συχνή εφαρμογή προγραμμάτων patch για ευπάθειες και αυτοματοποίηση διαδικασιών

• Προσοχή σε ό, τι είναι mobile

• Υλοποίηση λύσεων κρυπτογράφησης για την επικοινωνία και τα ευαίσθητα δεδομένα

• Προστασία όλων των στοιχείων της υποδομής (π.χ. πύλες, email, λύσεις συνεργασίας)

Οι ενέργειες που πρέπει να υλοποιήσουν οι επιχειρήσεις αύριο:

• Δημιουργία και ανάπτυξη μιας ολοκληρωμένης στρατηγικής ασφάλειας – από την πρόβλεψη των πιθανών κινδύνων μέχρι την πρόληψη για τις συνεχιζόμενες απειλές, με την υποστήριξη αποτελεσματικών τεχνολογιών εντοπισμού και αποδοτικής ανταπόκρισης

• Η ψηφιακή ασφάλεια είναι πολύ περίπλοκη και σοβαρή για να αναμειχθεί με τις γενικότερες λύσεις Πληροφορικής, γι’ αυτό καλό είναι να δημιουργηθεί ένα ειδικό Κέντρο Επιχειρήσεων Ασφάλειας

Οι ενέργειες για τους μεμονωμένους χρήστες του Διαδικτύου

• Επένδυση σε μια ισχυρή λύση ασφάλειας για όλες τις συσκευές

• Διερεύνηση και χρήση των επιπλέον επιλογών που συνοδεύουν μια λύση ασφάλειας, όπως κρυπτογράφηση και αυτόματη δημιουργία αντιγράφων ασφαλείας.

• Εκπαίδευση σε βασικά θέματα ψηφιακής ασφάλειας και ανταλλαγή γνώσεων με τους οικείους

• Υιοθέτηση κρυπτογραφημένης επικοινωνίας

• Πιθανή αναθεώρηση των online συνηθειών και των πληροφοριών που ανταλλάσσονται. Άπαξ και οι πληροφορίες «ανέβουν» στο Διαδίκτυο, παραμένουν εκεί για πάντα και μπορεί να χρησιμοποιηθούν εναντίον ατόμων ή επιχειρήσεων.

Πηγή pestaola.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Creta Electronix 2024
Με επιτυχία ολοκληρώθηκε το κλαδικό τριήμερο της Creta Electronix 2024! Η τοπική αγορά υποδέχθηκε για ακόμη μία φορά με ενθουσιασμό τη διοργάνωση της Libra Press και έδειξε έντονο ενδιαφέρον για τ...
Dahua Cloud
Η Dahua Technology αναβάθμισε πρόσφατα την ολοκληρωμένη και αποτελεσματική λύση δικτύου της Dahua Cloud. Η δικτυακή λύση Dahua Cloud είναι μια ολοκληρωμένη, γρήγορη, αποτελεσματική και ασφαλής υπη...
G.I. Security X RISCO
Το Security Report παρακολούθησε το τεχνικό σεμινάριο που διοργάνωσε η G.I. Security για να παρουσιάσει τα νέα συστήματα ασφαλείας και αυτοματισμού της RISCO. Την Παρασκευή, 18 Οκτωβρίου στον μ...
Συστήματα συναγερμού
Στην επίσημη ιστοσελίδα της ελληνικής αστυνομίας διαβάζουμε τα κριτήρια για την έκδοση αδείας σύνδεσης ή ανανέωσης συστημάτων συναγερμού με αστυνομικές υπηρεσίες. Η άδεια σύνδεσης ή ανανέωσης σ...
Uniview IP Video Intercom
H Uniview εισέρχεται δυναμικά και στον τομέα του IP Video Intercom, διαθέτοντας αρχικά συστήματα για απλές εφαρμογές, ενώ το επόμενο διάστημα θα παρουσιάσει πληθώρα μοντέλων και λύσεων, ικανών να ...
ELDES EWP-EXT, EWC1 & EWC1A
Εξαιρετικά χρήσιμοι για τη βελτίωση της ασφάλειας σπιτιών και επιχειρήσεων, οι αισθητήρες εξωτερικού χώρου της ELDES προσφέρουν προηγμένη ανίχνευση και άμεση ενημέρωση για κάθε ύποπτη κίνηση ή δρα...