Skip to main content
Hermes Banner 1
Digi 207
securityreport e mag odhgos 2021
3 Δεκεμβρίου 2020 10:35

Η έγκαιρη αντίδραση σε μια ψηφιακή παραβίαση μειώνει τις απώλειες

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fe005b0b4345b1f3590124c468d7a4a67 XL

Ακόμη πιο βαριές οικονομικές συνέπειες και επιπτώσεις στη φήμη της μπορεί να υποστεί μια εταιρεία, σε περίπτωση μη έγκαιρης αντίδρασης στα περιστατικά ψηφιακών παραβιάσεων. Οι αναλυτές διαπιστώνουν ευθεία σχέση ανάμεσα στον τρόπο με τον οποίο αποκαλύπτεται μια παραβίαση δεδομένων και στις συνολικές απώλειες, που αυτή υφίσταται.

Ακόμη πιο βαριές οικονομικές συνέπειες και επιπτώσεις στη φήμη της μπορεί να υποστεί μια εταιρεία, σε περίπτωση μη έγκαιρης αντίδρασης στα περιστατικά ψηφιακών παραβιάσεων. Οι αναλυτές διαπιστώνουν ευθεία σχέση ανάμεσα στον τρόπο με τον οποίο αποκαλύπτεται μια παραβίαση δεδομένων και στις συνολικές απώλειες, που αυτή υφίσταται.

Για παράδειγμα, οι μικρομεσαίες επιχειρήσεις, που αποφασίζουν να ενημερώσουν – με δική τους πρωτοβουλία – για μια παραβίαση είναι πιθανό να χάσουν 40% λιγότερο από αντίστοιχες εταιρείες, που είδαν το περιστατικό να διαρρέει στα ΜΜΕ. Η ίδια τάση έχει, επίσης, βρεθεί και για τις μεγάλες επιχειρήσεις.

Σύμφωνα με τη νέα έκθεση της Kaspersky, οι οργανισμοί, που αναλαμβάνουν την ευθύνη της κατάστασης, συνήθως μετριάζουν τη ζημία. Το κόστος για τις μικρομεσαίες επιχειρήσεις, που αποκαλύπτουν μια παραβίαση, εκτιμάται σε $93.000. Οι αντίστοιχες επιχειρήσεις, που αντιμετώπισαν διαρροή στα μέσα ενημέρωσης, υπέστησαν ζημιά $155.000.

Το ίδιο ισχύει και για τις μεγάλες επιχειρήσεις. Εκείνες, που ενημερώνουν με δική τους πρωτοβουλία το κοινό τους για παραβιάσεις, παρουσίασαν μικρότερη οικονομική ζημία (28%) από εκείνες των οποίων τα περιστατικά είχαν διαρρεύσει στον τύπο – $1,134 εκατ. σε σύγκριση με $1,583 εκατ.

Η έκθεση της Kaspersky βασίστηκε σε μια παγκόσμια έρευνα στην οποία συμμετείχαν περισσότεροι από 5.200 επαγγελματίες του τομέα της πληροφορικής και της ψηφιακής ασφάλειας.

Προσπάθειες κάλυψης

Η σχετική έκθεση αναφέρεται στο παράδειγμα του Yahoo!, στο οποίο επιβλήθηκε πρόστιμο και επικρίθηκε επειδή δεν ειδοποίησε τους επενδυτές του για παραβίαση δεδομένων, που αντιμετώπισε. Επίσης, το παράδειγμα της Uber, στην οποία επίσης επιβλήθηκε πρόστιμο για την κάλυψη ενός περιστατικού.

Σύμφωνα με την έρευνα, μόνο οι μισές (46%) επιχειρήσεις αποκάλυψαν την παραβίαση με δική τους πρωτοβουλία. Αντίθετα, το 30% των οργανισμών, που είχαν υποστεί παραβίαση δεδομένων, προτίμησε να μην το αποκαλύψει.

Επιπλέον, σχεδόν το ένα τέταρτο (24%) των επιχειρήσεων προσπάθησε να αποκρύψει το περιστατικό, αλλά το είδε να διαρρέει στα ΜΜΕ. “Αν και αναφέρθηκαν ελάχιστες απώλειες από επιχειρήσεις που κατάφεραν να μην αποκαλυφθεί το περιστατικό, αυτή η προσέγγιση απέχει πολύ από την ιδανική”, αναφέρει η έρευνα.

Η έρευνα απέδειξε, επίσης, ότι οι κίνδυνοι είναι ιδιαίτερα υψηλοί για τις εταιρείες, που δεν μπορούν να εντοπίσουν αμέσως μια επίθεση. Το 29% των ΜμΕ, που χρειάστηκε περισσότερο από μία εβδομάδα για να διαπιστώσει ότι είχε παραβιαστεί, είδε τα νέα να διαρρέουν στον Τύπο. Πρόκειται για ποσοστό διπλάσιο σε σύγκριση με εκείνες που το εντόπισαν σχεδόν αμέσως (15%). Για τις μεγάλες επιχειρήσεις, αυτά τα στοιχεία είναι παρόμοια με 32% και 19% αντίστοιχα.

Για να μειώσει την πιθανότητα να υποστούν καταστροφικές συνέπειες από την παραβίαση δεδομένων, η Kaspersky συνιστά στις επιχειρήσεις:

“- Για προηγμένη ανίχνευση απειλών, έρευνα, προληπτικό κυνήγι απειλών και γρήγορη απόκριση σε επίπεδο τερματικού σημείου επιχειρήσεων, εφαρμόστε λύσεις EDR. Οι μικρότερες εταιρείες με περιορισμένη τεχνογνωσία στην ψηφιακή ασφάλεια μπορούν να επωφεληθούν από λύσεις, που παρέχουν βασικές δυνατότητες EDR, συμπεριλαμβανομένης της καλύτερης ορατότητας σε τερματικά σημεία, απλοποιημένη ανάλυση root cause και αυτόματη επιλογή απόκρισης.

– Εκτός από την προστασία τερματικών σημείων, οι επιχειρήσεις θα πρέπει να εφαρμόσουν μια λύση ασφαλείας εταιρικής ποιότητας, που ανιχνεύει προηγμένες απειλές στο δίκτυο, εμπλουτισμένη με πληροφορίες σχετικά με απειλές. Βοηθά στην προστασία από ψηφιακούς εγκληματίες που προτιμούν μια προσέγγιση πολλαπλών φορέων και συχνά συνδυάζουν πολλές διαφορετικές τεχνικές σε μία προγραμματισμένη επίθεση.

– Για να ανταποκριθείτε εγκαίρως σε μια διαδικτυακή επίθεση, συνδυάστε την εσωτερική ομάδα απόκρισης περιστατικών ως πρώτη γραμμή απόκρισης και προωθήστε πιο περίπλοκα περιστατικά σε εξωτερικούς συνεργάτες.

– Εισαγάγετε εκπαίδευση ευαισθητοποίησης για τους υπαλλήλους για να τους εξηγήσετε πώς να αναγνωρίζουν ένα περιστατικό ψηφιακής ασφάλειας και τι πρέπει να κάνουν εάν συμβεί κάτι τέτοιο, συμπεριλαμβανομένης της άμεσης ειδοποίησης του τμήματος ασφάλειας IT της εταιρείας.

– Εξετάστε το ενδεχόμενο διεξαγωγής ειδικής εκπαίδευσης για όλα τα μέρη που εμπλέκονται στην αντιμετώπιση των συνεπειών μιας παραβίασης δεδομένων, συμπεριλαμβανομένων των ειδικών επικοινωνίας και του επικεφαλής της ασφάλειας πληροφορικής”.

Πηγή: http://www.sepe.gr/

 

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύν…
Sicurezza 2025
Για τρεις μέρες, το Μιλάνο συγκέντρωσε όλους τους επαγγελματίες της αγοράς μας – και όχι για να ψωνίσουν και να κάνουν τις διακοπές τους στη μεγάλη εμπορική πόλη! Η διεθνής έκθεση Sicurezza 2025 που…
B-SAFE
Αυτόν τον μήνα, μεταφερόμαστε στη Θεσσαλονίκη για να σας παρουσιάσουμε ακόμα ένα κατάστημα της αγοράς μας! Η B-SAFE μετρά 20 χρόνια πρωτοπορίας και ο Ισαάκ Καντός, Διπλ. Μηχανικός MSc DIC και Pro…
Θεματικός μήνας SATEL από την ARK
Η ARK ολοκλήρωσε με εξαιρετική επιτυχία τον θεματικό μήνα SATEL, μία ολοκληρωμένη σειρά εκπαιδευτικών δράσεων, που πραγματοποιήθηκαν καθ’ όλη τη διάρκεια του Νοεμβρίου και προσέλκυσαν μεγάλο αριθμό…
Οι λύσεις ασφαλείας, δικτύωσης και ηλεκτροκίνησης που συναντήσαμε στην Xenia 2025
Για ακόμα μία χρονιά, το περιοδικό Security Report βρέθηκε στη μεγαλύτερη εγχώρια έκθεση του ξενοδοχειακού κλάδου, την Xenia 2025. Η έκθεση διοργανώθηκε στις 22-24 Νοεμβρίου στο Metropolitan Expo…
Ajax Special Event: Dare to be first
Την Παρασκευή, 21 Νοεμβρίου 2025, συνδεθήκαμε στο 7ο Ajax Special Event με θέμα «Dare to be first», με την Ajax Systems να ανακοινώνει 55 νέα προϊόντα! Σε ένα event παγκόσμιου βεληνεκούς, με 13 ο…
ELDES EWC1AM
Η ασφάλεια της περιμέτρου ενός χώρου είναι το πρώτο και σημαντικότερο βήμα στην προστασία κάθε κατοικίας ή επαγγελματικού κτιρίου. Το EWC1AM, το νέο ασύρματο outdoor curtain motion detector της ELDE…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.