Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 14
DIGITALTV 197
ilka aggelia
28 Ιανουαρίου 2025 10:33

World Economic Forum: Αυτές είναι οι έξι προκλήσεις για την κυβερνοασφάλεια για το 2025

sec cyber 5a5a76f5

Η κυβερνοασφάλεια γίνεται όλο και πιο περίπλοκη και ειδικά για τους ηγέτες ασφάλειας που θέλουν να προστατεύσουν τους οργανισμούς τους από ολοένα και πιο επιβλαβείς απειλές στον κυβερνοχώρο. Το 2025 μπορεί να έχει μπει αλλά αυτό σημαίνει πολλά πράγματα για αυτόν τον τομέα αλλά και για όλους.

Το World Economic Forum (WEF) περιέγραψε λεπτομερώς μερικές από τις πιο απειλές που αποτελούν πρόκληση στο Global Cyber security Outlook 2025, με ορισμένους κρίσιμους τομείς ανησυχίας να αντικατοπτρίζουν εκείνους που αναφέρονται στο δικό μας State of Cyber security Report 2025. Και οι δύο εκθέσεις τονίζουν την αυξανόμενη πολυπλοκότητα των κυβερνοαπειλών, την ενσωμάτωση αναδυόμενων τεχνολογιών ώστε να καταστεί δυσκολότερος ο εντοπισμός και η  αποτροπή των απειλών στον κυβερνοχώρο και την υπερμεγέθη επιρροή των παγκόσμιων γεωπολιτικών παραγόντων που επηρεάζουν τις απειλές της κυβερνοασφάλειας.

Παρακάτω θα βρείτε τις έξι τάσεις και τομείς έμφασης που τόσο το WEF όσο και η Check Point Research έδειξαν ως κρίσιμες προκλήσεις για τους ηγέτες της Κυβερνοασφάλειας για το 2025 και έπειτα.

  1. Γεωπολιτικές Εντάσεις και Στρατηγική Κυβερνοασφάλειας

Σύμφωνα με έρευνα του WEF, σχεδόν το 60% των οργανισμών αναφέρουν ότι οι γεωπολιτικές εντάσεις έχουν επηρεάσει άμεσα τον σχεδιασμό τους όσον αφορά στην κυβερνοασφάλεια. Η αυξανόμενη χρήση της τεχνητής νοημοσύνης στον κυβερνοπόλεμο, ιδίως όταν αφορά εκστρατείες παραπληροφόρησης, δημιουργεί νέες προκλήσεις. Η Check Point Research ανέφερε ότι οι εθνικοί κρατικοί φορείς χρησιμοποιούν εργαλεία τεχνητής νοημοσύνης για να ενισχύσουν τις ψευδείς ειδήσεις, να δημιουργήσουν deepfakes και να χειραγωγήσουν την κοινή γνώμη. Καθώς αυτές οι τεχνολογίες γίνονται πιο προηγμένες και χρησιμοποιούνται ευρέως, η ικανότητα χειραγώγησης των μέσων ενημέρωσης, των εκλογών και του δημόσιου αισθήματος αυξάνεται, καθιστώντας δυσκολότερο να αντιληφθεί κανείς τη διαφορά μεταξύ αλήθειας και πλασματικού περιεχομένου.

Ο κρατικός χακτιβισμός ανέρχεται επίσης σε ένα σοβαρό ζήτημα. Οι επιθέσεις στον κυβερνοχώρο αυξάνονται όλο και περισσότερο και χρησιμοποιούνται ως εργαλείο για την προώθηση γεωπολιτικών agenda, οδηγώντας τους ερευνητές μας στο συμπέρασμα πως οι εξελιγμένες και διαρκείς συγκρούσεις στον κυβερνοχώρο, οι οποίες έχουν μακροπρόθεσμες επιπτώσεις, μπορούν σύντομα να γίνουν ο κανόνας.

  1. Τρωτά Σημεία της Εφοδιαστικής Αλυσίδας και Κίνδυνοι των Οικοσυστημάτων

Τόσο η έκθεσή μας όσο και οι ερευνητές του WEF επισημαίνουν τα τρωτά σημεία της εφοδιαστικής αλυσίδας ως έναν από τα κορυφαίους κίνδυνους κυβερνοασφάλειας για τους οργανισμούς. Η αυξανόμενη πολυπλοκότητα και οι αλληλεξαρτήσεις των παγκόσμιων αλυσίδων εφοδιασμού, παράλληλα με την έλλειψη ορατότητας στις πρακτικές ασφάλειας τρίτων συνεργατών, έχουν καταστήσει τις επιθέσεις στην αλυσίδα εφοδιασμού ένα κρίσιμο σημείο για τους εγκληματίες του κυβερνοχώρου. Πενήντα τέσσερα τοις εκατό των μεγάλων οργανισμών προσδιόρισαν τους κινδύνους της εφοδιαστικής αλυσίδας ως σημαντικό εμπόδιο στην ανθεκτικότητα στον κυβερνοχώρο, σύμφωνα με την έκθεση του WEF.

Αυτό επιδεινώνεται περαιτέρω από μια αξιοσημείωτη αλλαγή στις τακτικές ransomware με τους εγκληματίες στον κυβερνοχώρο να προχωρούν τώρα σε κλοπή ευαίσθητων δεδομένων (εξαγωγή δεδομένων) και να απειλούν πως θα τα διαρρεύσουν, ασκώντας περαιτέρω πίεση στις επιχειρήσεις. Οι τομείς της υγειονομικής περίθαλψης, των χρηματοπιστωτικών υπηρεσιών και της εκπαίδευσης θα είναι οι περισσότερο βαλλόμενοι από αυτές τις στρατηγικές απειλής.

  1. Απειλές και Τρωτά Σημεία που Βασίζονται στην Τεχνητή Νοημοσύνη

Η τεχνητή νοημοσύνη μεταμορφώνει το τοπίο της κυβερνοασφάλειας τόσο με θετικούς όσο και με αρνητικούς τρόπους. Ενώ η AI προσφέρει σημαντικές δυνατότητες βελτίωσης των συστημάτων ασφαλείας, η υιοθέτησή της εισάγει επίσης νέα τρωτά σημεία που μόλις αρχίζουν να εμφανίζονται στο προσκήνιο.

Το WEF αναφέρει ότι το 66% των οργανισμών αναμένουν ότι η τεχνητή νοημοσύνη θα έχει τον μεγαλύτερο αντίκτυπο στην κυβερνοασφάλεια το 2025, αλλά μόνο το 37% διαθέτει διαδικασίες για την αξιολόγηση της ασφάλειας των εργαλείων τεχνητής νοημοσύνης – ένας μεγάλος κίνδυνος για αυτούς τους οργανισμούς. Η γενετική τεχνητή νοημοσύνη (Generative AI), ειδικότερα, ενισχύει ικανότητες εγκληματιών στον κυβερνοχώρο, επιτρέποντας πιο εξελιγμένες επιθέσεις κοινωνικής μηχανικής και αύξηση των προσπαθειών ηλεκτρονικού ψαρέματος.

Η έρευνά μας εξετάζει την τεχνητή νοημοσύνη όσον αφορά τη χρήση της στην ενίσχυση του πολέμου στον κυβερνοχώρο, ιδίως όσον αφορά εκστρατείες παραπληροφόρησης και χειραγώγηση δεδομένων. Καθώς η τεχνητή νοημοσύνη συνεχίζει να εξελίσσεται, θα είναι ζωτικής σημασίας για τις στρατηγικές κυβερνοασφάλειας η χρήση και αντιμετώπιση τόσο των αμυντικών όσο και των επιθετικών δυνατοτήτων αυτής της τεχνολογίας.

prostasia

  1. Edge Device Ευπάθειες

Οι επαγγελματίες ασφαλείας γνωρίζουν ότι το cloud edge παρουσιάζει μια περιοχή μοναδικής ευπάθειας. Και το 2025 τόσο το WEF όσο και η Check Point Research σημειώνουν edge devices, συμπεριλαμβανομένων συσκευών IoT και hardware απομακρυσμένης εργασίας, ως περιοχές αυξημένης εισβολής και εκμετάλλευσης. Η έρευνά μας προβλέπει αύξηση των zero-day τρωτών σημείων σε edge devices, τα οποία μπορεί να είναι λιγότερο ασφαλή και δυσκολότερα για παρακολούθηση από τελικά σημεία συνδεδεμένα στο δίκτυο ή βασισμένα στο cloud.

  1. Αύξηση των Προκλήσεων Συμμόρφωσης και Κανονιστικός Κατακερματισμός

Με τον πολλαπλασιασμό των κανονισμών στον κυβερνοχώρο παγκοσμίως, η συμμόρφωση έχει καταστεί κορυφαία ανησυχία για ηγέτες στον κυβερνοχώρο και επιπλέον ένα σημαντικό βάρος.

Η έρευνα του WEF σημειώνει ότι οι κατακερματισμένοι κανονισμοί μεταξύ των δικαιοδοσιών έχουν εξελιχθεί σε σημαντική πρόκληση, με το 76% των Chief Information Security Officers (CISO) να αναφέρουν δυσκολία διατήρηση της συμμόρφωσης. Ενώ οι κανονισμοί είναι σημαντικοί για τη βελτίωση της κυβερνοασφάλειας και την οικοδόμηση εμπιστοσύνης, η έλλειψη εναρμόνισής τους δημιουργεί σημαντική πολυπλοκότητα για τους οργανισμούς που λειτουργούν σε πολλές περιοχές, ειδικά για οργανισμούς με βάθος στην ασφάλειά τους. Ενώ στην έρευνά μας δεν αναφέρετε η συμμόρφωση ως σημαντική πρόκληση από μόνη της, σημειώνεται εντούτοις, πως η αυξανόμενη πολυπλοκότητα της διαχείρισης υβριδικών περιβαλλόντων cloud και οι κίνδυνοι εσφαλμένων ρυθμίσεων cloud μπορούν να εκθέσουν ευαίσθητα δεδομένα – να αποτελέσουν δηλαδή μια τεράστια πίσω πόρτα για εξειδικευμένους εισβολείς.

  1. Χάσμα Δεξιοτήτων στον Κυβερνοχώρο και Προκλήσεις του Εργατικού Δυναμικού

Ένα σημαντικό θέμα και στις δύο εκθέσεις είναι το διευρυνόμενο χάσμα δεξιοτήτων στον τομέα της κυβερνοασφάλειας. Σύμφωνα με έρευνα του WEC, τα δύο τρίτα των οργανισμών αναφέρουν μέτρια έως κρίσιμα κενά δεξιοτήτων, καθιστώντας δύσκολη την κάλυψή των απαιτήσεων ασφάλειας. Επιπλέον, το 49% των οργανισμών του δημόσιου τομέα ανέφεραν έλλειψη των απαραίτητων ταλέντων στον τομέα της κυβερνοασφάλειας, ποσοστό που έχει αυξηθεί κατά 33% από το 2024. Αυτή η έλλειψη επιδεινώνεται σήμερα από την ταχεία υιοθέτηση νέων τεχνολογιών (συμπεριλαμβανομένης της τεχνητής νοημοσύνης) που απαιτούν εξειδικευμένες δεξιότητες για τη σωστή αξιολόγηση και εφαρμογή ασφαλών συστημάτων.

Η δική μας έρευνα αναγνώρισε αυτό το κρίσιμο χάσμα δεξιοτήτων – προσθέτοντας ένα ακόμη επίπεδο στο μήνυμα ότι μια προσέγγιση που δίνει προτεραιότητα στην πρόληψη για να σταματήσει η είσοδος απειλών στο δίκτυο θα επέτρεπε την αντιμετώπιση αυτής της οδυνηρής κατάστασης για τη βιομηχανία. Λιγότερα ψευδώς θετικά αποτελέσματα SOC και λιγότερες απειλές που παρακάμπτουν τα επίπεδα ενός οργανισμού στον κυβερνοχώρο σημαίνει λιγότερους επαγγελματίες ασφαλείας για να ανταποκριθούν σε ειδοποιήσεις και απειλές.

Και οι δύο εκθέσεις καθιστούν σαφές ότι η κυβερνοασφάλεια το 2025 γίνεται όλο και πιο περίπλοκη, καθοδηγούμενη από τις γεωπολιτικές εντάσεις, τις εξελίξεις στην τεχνητή νοημοσύνη, τα τρωτά σημεία της αλυσίδας εφοδιασμού και την αυξανόμενη απειλή από εγκληματίες του κυβερνοχώρου.

Καθώς οι οργανισμοί αντιμετωπίζουν πιο εξελιγμένες και στοχευμένες επιθέσεις, από ransomware και AI κυβερνοπόλεμο μέχρι infostealers και ευπάθειες edge device, μια προορατική και με προτεραιότητα στην πρόληψη προσέγγιση είναι απαραίτητη.

Η επένδυση σε αναδυόμενες τεχνολογίες, η διασφάλιση του εργατικού δυναμικού και η επιτυχία  του να είναι ένα βήμα μπροστά από τις κανονιστικές ρυθμίσεις, είναι κρίσιμα σημεία για τη διασφάλιση της ανθεκτικότητας απέναντι σε αυτές τις προκλήσεις. Κατανοώντας και ανταποκρινόμενοι σε αυτές τις βασικές τάσεις κυβερνοασφάλειας, οι οργανισμοί μπορούν να προετοιμαστούν καλύτερα για τους κινδύνους που βρίσκονται μπροστά, διασφαλίζοντας τις λειτουργίες, τα δεδομένα και τη φήμη τους από το επόμενο κύμα απειλών στον κυβερνοχώρο.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμ...
Security TOP 50
Η προστασία εταιρειών, επιχειρήσεων και φυσικά, της ανθρώπινης ζωής είναι κρίσιμης σημασίας γι’ αυτό και οι εταιρείες που ασχολούνται με την ανάπτυξη, παραγωγή και προσφορά φυσικών, τεχνολογικών κ...
Εμπιστευτείτε την TexDesigns ως τον κατάλληλο συνεργάτη σας
Με τις τεχνολογικές εξελίξεις στον τομέα της ασφάλειας συνεχώς να αλλάζουν, η επιλογή μιας έμπειρης και τεχνολογικά καταρτισμένης εταιρείας παροχής συστημάτων ασφαλείας, είναι ζωτικής σημασίας για...
Πάνω από 62.000 κάμερες ασφαλείας τοποθετήθηκαν στην Μπανγκόκ το 2022-2023
Σύμφωνα με τα τελευταία ευρήματα της 6Wresearch, η κυβέρνηση της Ταϊλάνδης σχεδιάζει να εγκαταστήσει ακόμα περισσότερες κάμερες παρακολούθησης βίντεο προκειμένου να μειώσει το ποσοστό εγκληματικότ...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, 14
Στο νέο τεύχος 14 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή επαγγελματία της αγοράς, στους υπεύθυνους ασφαλείας και εκπαί...
Hikvision Smart Hybrid Light
Η πρωτοποριακή τεχνολογία Smart Hybrid Light της Hikvision έρχεται για να βελτιστοποιήσει στον μέγιστο βαθμό τις δυνατότητες καταγραφής των καμερών, ειδικά κατά τις κρίσιμες νυχτερινές ώρες. Με τρ...
Hikvision Smart Hybrid Light
Η νέα σειρά αναλογικών καμερών 1080p D0T-LTS της Hikvision μάς εισάγει στο Turbo HD 8.0 με νέα χαρακτηριστικά που ξεχωρίζουν, όπως η δυνατότητα αμφίδρομης επικοινωνίας (Two-way-Audio) και ο διπλός...
ELDES ESIM320
Το ESIM320 της ELDES είναι ένας gate controler σχεδιασμένος να προσφέρει προστασία και άνεση στη διαχείριση πύλης και άλλων ηλεκτρονικών συσκευών. Μπορεί να τοποθετηθεί σε οποιοδήποτε είδος κτιρίο...
OPTEX AP-SERIES
Η σειρά αισθητήρων ανιχνευτών εισβολής AP της OPTEX αποτελεί μία πρόσθετη λύση ασφάλειας για όσους θέλουν να αναβαθμίσουν τον εσωτερικό τους χώρο προσθέτοντας ένα ακόμα επίπεδο ασφαλείας στο σύστη...
IoT σε ξενοδοχειακές μονάδες
Στον τομέα της φιλοξενίας, η ευημερία του προσωπικού, η διασφάλιση των περιουσιακών στοιχείων και η ασφάλεια των επισκεπτών, είναι οι τρεις λέξεις κλειδί για την επιτυχία. Σήμερα, το τεχνολογικό τ...
Video Analytics σε αεροδρόμια
Τα αεροπορικά ταξίδια είναι ένας από τους ταχύτερους και πιο αποτελεσματικούς τρόπους ταξιδιού παγκοσμίως. Καθημερινά πραγματοποιούνται περισσότερες από 100.000 εμπορικές πτήσεις και ως εκ τούτου ...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...