Skip to main content
Hermes Banner 2
VECTOR 02
DIGTV 216 COVER
10 Ιουνίου 2020 11:46

Ο Ανθρώπινος Παράγοντας στην Ασφάλεια στον Κυβερνοχώρο την εποχή του COVID-19

e70d261e2887c7ec227b5f4d00df52f7 XL 4ba9a5d6

Στην προσπάθεια να οχυρωθεί μία επιχείρηση στον κυβερνοχώρο, πρέπει οι υπεύθυνοι της επιχείρησης να στρέψουν ένα μεγάλο μέρος της προσοχής τους, στα ανθρώπινα λάθη

Στην προσπάθεια να οχυρωθεί μία επιχείρηση στον κυβερνοχώρο, πρέπει οι υπεύθυνοι της επιχείρησης να στρέψουν ένα μεγάλο μέρος της προσοχής τους, στα ανθρώπινα λάθη. Σε τελική ανάλυση, η συντριπτική πλειονότητα των κυβερνοεγκληματιών βασίζονται στην εκμετάλλευση των εργαζομένων για να ξεπεράσουν τις εταιρικές άμυνες, προβλέποντας ότι αυτοί οι εργαζόμενοι δεν θα «δουν» μια απειλή που κρύβεται μέσα σε έναν φαινομενικά ακίνδυνο σύνδεσμο ιστού, email ή μήνυμα στην οθόνη.

Οι υπεύθυνοι των επιχειρήσεων το γνωρίζουν, γι’ αυτό και ανησυχούν όλο και περισσότερο. Σύμφωνα με έρευνες, σε επιχειρήσεις που υπέστησαν παραβίαση, σχεδόν το ήμισυ των διευθυντικών στελεχών, ανέφεραν την αιτία ανθρώπινου λάθους ή τυχαίας απώλειας από την μεριά των υπαλλήλων ή ανθρώπων που εμπιστεύονταν.

Αντιμετωπίζοντας αυτό, ορισμένες επιχειρήσεις επιδιώκουν να αναβαθμίσουν τους χρήστες, με την ελπίδα ότι θα αναπτύξουν «υψηλή επιμέλεια στον κυβερνοχώρο». Αλλά τέτοιες πρωτοβουλίες, πολλές φορές αποδεικνύονται μάταιες. Μπορούμε σίγουρα να εκπαιδεύσουμε τους χρήστες μας σε βασικές πρακτικές ασφάλειας «κοινής λογικής». Η εκπαίδευση πρέπει να είναι στοχευμένη στο κοινό που την παρακολουθεί, να γίνεται, όσο αυτό είναι δυνατόν, σε απλή και κατανοητή γλώσσα, να μην αποτελείται από γενικούς όρους και θεωρίες και στις αναλύσεις των επιθέσεων από κυβερνοεγκληματίες να μην χρησιμοποιούνται τεχνικοί όροι. Θέλουμε να εκπαιδεύσουμε και όχι να δημιουργήσουμε εντυπώσεις! Το πρόγραμμα εκπαίδευσης να περιέχει διαφορετικές θεματικές ενότητες, σε περισσότερες από μία εκπαιδεύσεις. Η κατανόηση της αξίας των πληροφοριών που διαχειρίζονται οι χρήστες, αποτελεί πρωταρχικό στόχο και δευτερευόντως οι πολιτικές και οι διαδικασίες. Οτιδήποτε πέρα από αυτό είναι πιθανό να υπολείπεται του στόχου που έχει τεθεί για την εκπαίδευση.

Η πρόβλεψη ότι έως τα μέσα του 2021, το 60% των ψηφιακών επιχειρήσεων θα δεχτούν μεγάλες επιθέσεις, οι οποίες θα θέσουν σε κίνδυνο τις υπηρεσίες τους λόγω της αδυναμίας των ομάδων ασφαλείας πληροφορικής τους να ανταποκριθούν αποτελεσματικά στον ψηφιακό κίνδυνο, φέρνει ένα μάλλον προφανές αλλά ανησυχητικό ερώτημα: Εάν, αυτές καθ’ αυτές, οι ομάδες ασφαλείας πληροφορικής, δεν καταφέρνουν εύκολα να ξεπεράσουν την αυξανόμενη πολυπλοκότητα των απειλών στον κυβερνοχώρο, τι μπορούν οι εταιρείες να περιμένουν από τους υπόλοιπους εργαζόμενους τους;

Και τότε θα σηκώσουμε τα χέρια μπροστά στην ζοφερή πραγματικότητα ότι μια μεγάλη κυβερνοεπίθεση είναι «όταν» και όχι «εάν» συμβεί, ή θα διερευνήσουμε καλυτέρους τρόπους για να βελτιώσουμε την προστασία μας;

Το δεύτερο είναι προτιμότερο, επειδή υπάρχουν διαθέσιμες και αποδεδειγμένες τεχνικές, πρακτικές και εργαλεία που υπερασπίζονται τα λειτουργικά περιβάλλοντα ενώ ταυτόχρονα μειώνουν σημαντικά (εάν δεν εξαλείφουν εντελώς) τους κινδύνους ανθρώπινου σφάλματος, όπως, για παράδειγμα, η περιήγηση των χρηστών στο διαδίκτυο, μέσα από ένα ασφαλή και απομονωμένο περιβάλλον, στο οποίο μπορούν να περιηγηθούν σε δυνητικά επικίνδυνους ιστότοπους. Εάν το κακόβουλο λογισμικό θέσει σε κίνδυνο το περιβάλλον, η ζημιά ελαχιστοποιείται επειδή η απομόνωση διασφαλίζει ότι το κακόβουλο λογισμικό δεν θα έχει πρόσβαση σε ευαίσθητα συστήματα ή δεδομένα και ότι το πραγματικό σύστημα του χρήστη παραμένει ασφαλές.

Ας δούμε όμως πόσο επηρεάζεται η ασφάλεια ενός συστήματος και συνεπώς της ίδιας της επιχείρησης από τους εργαζόμενους ή αλλιώς τον «ανθρώπινο παράγοντα» την εποχή της απομακρυσμένης εργασίας (τηλεργασία).

Η στροφή προς την τηλεργασία, λόγω του COVID-19, έθεσε νέες προκλήσεις ασφάλειας για τις επιχειρήσεις και οι παραδοσιακές λύσεις ασφάλειας δεν καταφέρνουν να περιορίσουν το πρόβλημα της εσωτερικής απειλής και της τυχαίας απώλειας δεδομένων.

Έρευνες αποκάλυψαν ότι το 48% των εργαζομένων είναι λιγότερο πιθανό να ακολουθήσουν τους κανόνες ασφάλειας όταν εργάζονται από το σπίτι, ενώ το 91% των επικεφαλής τμημάτων πληροφορικής εμπιστεύονται το προσωπικό τους ότι ακολουθεί τους κανόνες και τις πρακτικές ασφάλειας όταν εργάζεται από απόσταση.

 

Επιπλέον, το 51% των εργαζομένων ανέφεραν ότι οι πολιτικές ασφαλείας αποτελούν εμπόδιο για την παραγωγικότητα και το 54% ότι θα βρει λύσεις εάν οι πολιτικές ασφαλείας τους εμποδίζουν να κάνουν τη δουλειά τους, όπως αυτοί ξέρουν.

Το 84% των επικεφαλής ασφάλειας πληροφορικής λένε επίσης ότι η πρόληψη απώλειας δεδομένων είναι πιο δύσκολη όταν οι εργαζόμενοι εργάζονται από το σπίτι και το 58% των υπαλλήλων πιστεύουν ότι οι πληροφορίες είναι λιγότερο ασφαλείς όταν εργάζονται από απόσταση.

Το 30% των παραβιάσεων αφορά εσωτερικούς παράγοντες, ως αποτέλεσμα αμέλειας ή κακόβουλης πράξης. Οι εσωτερικές απειλές και η απώλεια δεδομένων μέσω email είναι ιδιαίτερα δύσκολη ως προς την πρόληψη και αντιμετώπιση, λόγω έλλειψης ορατότητας της ίδιας της απειλής.

Οι επικεφαλής ασφάλειας πληροφορικής βασίζονται στην εκπαίδευση σχετικά με την ασφάλεια, στις υπάρχουσες πολιτικές και στα συστήματα ασφαλείας για την πρόληψη της απώλειας δεδομένων, ωστόσο αυτές οι πρακτικές μπορεί να μην είναι τόσο αποτελεσματικές όσο νομίζουν. Παράδειγμα έρευνας έδειξε ότι οι εργαζόμενοι που λαμβάνουν εκπαίδευση ασφαλείας κάθε ένα έως τρεις μήνες έχουν σχεδόν διπλάσιες πιθανότητες να στείλουν τα δεδομένα της εταιρείας σε προσωπικούς λογαριασμούς, σε σχέση με αυτούς που λαμβάνουν εκπαίδευση μία φορά το χρόνο (80% έναντι 49%).

Το ανθρώπινο λάθος είναι η μεγαλύτερη απειλή για την ασφάλεια των δεδομένων των επιχειρήσεων και οι ομάδες ασφάλειας πληροφορικής στερούνται της πραγματικής προβολής της απειλής. Οι ηγέτες των επιχειρήσεων πρέπει να αντιμετωπίσουν την κουλτούρα ασφάλειας των υπαλλήλων τους και να υιοθετήσουν προηγμένες λύσεις για να αποτρέψουν τους εργαζόμενους να κάνουν λάθη που θα κοστίσουν ακριβά στην επιχείρηση και θα έχουν ως αποτέλεσμα παραβιάσεις και απώλεια δεδομένων.

Ωστόσο, είναι σημαντικό αυτές οι λύσεις να μην εμποδίζουν την παραγωγικότητα των εργαζομένων. Επομένως η πρόληψη της απώλειας δεδομένων πρέπει να είναι ευέλικτη εάν πρόκειται να είναι αποτελεσματική.

 

Πηγή: https://www.csii.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Σεπτέμβριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Σεπτεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Universal 4G/5G modules για συστήματα συναγερμού Λύσεις απομακρυσμένης επικοινωνίας νέας γενιάς από την ελληνική αγορά
Η τεχνολογία στα συστήματα συναγερμού εξελίσσεται διαρκώς, με αποτέλεσμα να προσφέρουν ολοένα και υψηλότερο επίπεδο ασφάλειας, αξιοποιώντας όλο και περισσότερες δυνατότητες. Μία από αυτές είναι η επ…
Γεώργιος Πρωτοπαππάς: Απογειώστε την επιχείρησή σας με την Yeti CRM Hellas
Αυτόν τον μήνα, το Security Report φιλοξενεί τον Γεώργιο Πρωτοπαππά, CRM Expert & Project Manager της Yeti CRM Hellas, ο οποίος παραχωρεί μία συνέντευξη εφ’ όλης της ύλης για το Yeti CRM που δημ…
Παρουσίαση της Paradox Series M στην Κρήτη σε ανθρώπους με το ίδιο όραμα για το μέλλον της ασφάλειας
Στην Paradox Hellas, η τεχνολογία αποκτά πραγματική αξία μόνο όταν συνοδεύεται από ανθρώπινες σχέσεις, ουσιαστική υποστήριξη και διαρκή παρουσία δίπλα στους συνεργάτες της. Με αυτό το σκεπτικό, η ομ…
VIAS SYSTEM – Ο απόλυτος οδηγός εγκατάστασης και προηγμένης ασφάλειας
Εγκαινιάζοντας μια νέα σειρά άρθρων και αξιοποιώντας τις γνώσεις και την εμπειρία μου πάνω στα συστήματα ασφαλείας, σας παρουσιάζω παρακάτω λεπτομερή οδηγό εγκατάστασης και ρυθμίσεων για το ασύρματο…
Englezakis Security: Υψηλή τεχνική κατάρτιση, αδιαπραγμάτευτη συνέπεια & επαγγελματισμός
Ο Μπάμπης Εγγλεζάκης από το Τμήμα Πωλήσεων της Englezakis Security παραχώρησε αυτόν τον μήνα στο Security Report μία πολύ ενδιαφέρουσα συνέντευξη για τη δραστηριότητα και την πορεία της εταιρείας απ…
Advance Fire Technology Consultancy Forum: Συνάντηση για το μέλλον της πυρασφάλειας διοργάνωσε η NSC Hellas στην Αθήνα
Με απόλυτη επιτυχία και με τη συμμετοχή πλήθους κορυφαίων μηχανικών - μελετητών από τα μεγαλύτερα τεχνικά γραφεία της Αθήνας, πραγματοποιήθηκε στις 3 Ιουνίου 2026 το Advance Fire Technology Consulta…
ELANFIRE καλώδια πυρανίχνευσης & EVAC: Επαγγελματική σειρά EN 50200 από την Rakson S.A.
Η εγκατάσταση ενός συστήματος πυρανίχνευσης σε μεγάλα επαγγελματικά και ιδιωτικά κτίρια είναι ζωτικής σημασίας για την προστασία της ανθρώπινης ζωής και της περιουσίας. Οι πίνακες ελέγχου και οι περ…
Digiflex MY & CM Series 4G modules για αξιόπιστη μετάδοση σημάτων προς το control panel & το ΚΛΣ
Για δεκαετίες, η επικοινωνία ενός συστήματος συναγερμού στηριζόταν αποκλειστικά στη σταθερή τηλεφωνική γραμμή. Η εμφάνιση του GPRS άλλαξε τα δεδομένα: Για πρώτη φορά, ένας πίνακας μπορούσε να στέλνε…
ArrowHead EC-i 4G POD: Αξιόπιστη 4G επικοινωνία για EliteControl EC-i
Το EC-i 4G POD της ArrowHead είναι πλακέτα επικοινωνίας για τις μονάδες συναγερμού EliteControl EC-i και EC-i PRO. Η πλακέτα δίνει στη μονάδα τη δυνατότητα να συνδεθεί στο δίκτυο κινητής τηλεφωνίας…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.