Κυβερνοασφάλεια: «Τυφλό σημείο» οι απειλές που προέρχονται από τρίτους
Η πλειονότητα των επιχειρήσεων δεν διαχειρίζεται επαρκώς τους κινδύνους που αφορούν στην κυβερνοασφάλεια και προέρχονται από τρίτα μέρη, καθώς οι κίνδυνοι αυτοί επισκιάζονται από την πολυπλοκότητα των διαδικασιών και λειτουργιών καθώς και των δικτύων των προμηθευτών τους.
Το συμπέρασμα αυτό προκύπτει από την έρευνα της PwC "2022 Global Digital Trust Insights Survey". Στη μελέτη συμμετείχαν 3.600 CEO
Τα ευρήματα αυτά κρούουν τον κώδωνα του κινδύνου σε ένα περιβάλλον όπου το 60% των ανώτερων στελεχών αναμένουν αύξηση του κυβερνοεγκλήματος το 2022. Επίσης, αναδεικνύουν τις προκλήσεις που αντιμετωπίζουν οι επιχειρήσεις στην προσπάθεια τους να εξασφαλίσουν συνθήκες εμπιστοσύνης αναφορικά με τα δεδομένα τους, διασφαλίζοντας ότι είναι ακριβή, επιβεβαιωμένα και ασφαλή, ώστε οι πελάτες τους αλλά και κάθε άλλος εμπλεκόμενος να έχει τη βεβαιότητα ότι οι πληροφορίες τους είναι επαρκώς προστατευμένες.
Αξίζει να σημειωθεί ότι 56% των ερωτηθέντων αναφέρουν ότι οι οργανισμοί τους αναμένουν αύξηση στις κακόβουλες επιθέσεις και παραβιάσεις δεδομένων που πραγματοποιούνται μέσω της εφοδιαστικής αλυσίδας λογισμικού (software supply chain), ωστόσο μόλις το 34% έχουν αξιολογήσει επισήμως την έκθεση της επιχείρησής τους στον κίνδυνο αυτό. Αντίστοιχα, σε ποσοστό 58% αναμένουν κατακόρυφη άνοδο στις επιθέσεις στις υπηρεσίες τους στο cloud, μόλις όμως 37% δηλώνουν ότι κατανοούν τους κινδύνους του cloud βασιζόμενοι σε επίσημες αξιολογήσεις.
Ο Sean Joyce, Global & US Cybersecurity & Privacy Leader της PwC Ηνωμένων Πολιτειών σχολιάζει: "Οι επιχειρήσεις ενδέχεται να είναι ευάλωτες σε επιθέσεις ακόμα και όταν τα δικά τους συστήματα κυβερνοάμυνας είναι επαρκή - ένας επιτιθέμενος υψηλού επιπέδου αναζητεί τον πιο αδύναμο κρίκο, και κάποιες φορές αυτός βρίσκεται ανάμεσα στους προμηθευτές της επιχείρησης. Είναι απαραίτητη η αύξηση της ορατότητας και η διαχείριση των σχέσεων και εξαρτήσεων μιας εταιρείας από τρίτους. Ωστόσο, σύμφωνα με την έρευνά, λιγότεροι από τους μισούς ερωτηθέντες έχουν ανταποκριθεί στις κλιμακούμενες απειλές που ανακύπτουν από τα πολύπλοκα επιχειρηματικά οικοσυστήματα".
Σχετικά με το πώς περιορίζουν οι εταιρείες τους κινδύνους που προκύπτουν από τρίτους, οι πιο συχνές απαντήσεις αφορούσαν στον έλεγχο ή την επιβεβαίωση της συμμόρφωσης των προμηθευτών τους (46%), την κοινή χρήση πληροφοριών με τρίτους καθώς και την παροχή βοήθειας προς αυτούς για τη βελτίωση της στάσης τους ως προς την κυβερνοασφάλεια (42%) και την αντιμετώπιση των δυσκολιών σε σχέση με το κόστος ή τον χρόνο που επενδύουν προκειμένου να εξασφαλίσουν ανθεκτικότητα απέναντι στις κυβερνοαπειλές (40%). Ωστόσο, η πλειοψηφία δεν έχει προσδιορίσει τα κριτήρια απέναντι σε τρίτα μέρη (58%), δεν έχει αναθεωρήσει τις συμβάσεις (60%), ούτε έχει αυξήσει την αυστηρότητα της δέουσας επιμέλειας (62%) αναφορικά με τον εντοπισμό απειλών που σχετίζονται με τρίτους.
Απλοποιώντας την κυβερνοασφάλεια
Σχεδόν τα τρία τέταρτα των ερωτηθέντων ανέφεραν ότι η πολυπλοκότητα των λειτουργιών και διαδικασιών εγείρει κινδύνους για την κυβερνοασφάλεια και την προστασία των δεδομένων. Αντίστοιχα, η διακυβέρνηση και οι υποδομές δεδομένων (77% έκαστο) αποτελούν τους δύο τομείς που θεωρείται πως χαρακτηρίζονται από μη απαραίτητη πολυπλοκότητα, η οποία και μπορεί να αποφευχθεί.
Η απλοποίηση σίγουρα είναι δύσκολη, αλλά υπάρχει μια σειρά από αποδείξεις ότι προσφέρει σημαντικά οφέλη. Ενώ τρεις στους 10 ερωτηθέντες συνολικά απάντησαν ότι οι επιχειρήσεις τους είχαν εξορθολογίσει τις λειτουργίες τους τα τελευταία δύο χρόνια, εκείνοι που είχαν σημειώσει την "μεγαλύτερη βελτίωση" στην έρευνα (το 10% με τις κορυφαίες επιδόσεις στα αποτελέσματα κυβερνοασφάλειας) ήταν πέντε φορές πιο πιθανόν να έχουν εξορθολογίσει τις λειτουργίες σε όλο το εύρος της επιχείρησης. Αυτό το 10% των οργανισμών, ήταν επίσης 10 φορές πιο πιθανόν να έχει υιοθετήσει επισήμως πρακτικές διασφάλισης εμπιστοσύνης δεδομένων και 11 φορές πιο πιθανόν να κατανοεί σε υψηλό επίπεδο τους κινδύνους κυβερνοασφάλειας και προστασίας δεδομένων όσον αφορά τα τρίτα μέρη.
Η συμμετοχή των CEO μπορεί να κάνει τη διαφορά
Σημαντική διαφοροποίηση προέκυψε ανάμεσα στα στελέχη και τους CEO αναφορικά με την στήριξη που παρέχει ο CEO στην κυβερνοασφάλεια, με τους ίδιους να θεωρούν ότι συμμετέχουν και υποστηρίζουν την υιοθέτηση και επίτευξη των στόχων για την κυβερνοασφάλεια περισσότερο από ότι οι ομάδες τους. Δεν υπάρχει όμως διαφωνία ως προς το ότι η ενεργή δραστηριοποίηση του CEO στην υιοθέτηση και επίτευξη των στόχων κυβερνοασφάλειας είναι καθοριστικός παράγοντας. Τα στελέχη στην ομάδα με τη "μεγαλύτερη βελτίωση" αναφέρουν μεγαλύτερη πρόοδο στα αποτελέσματα όσον αφορά στην κυβερνοασφαλεια, στις περιπτώσεις κατά τις οποίες ήταν 12 φορές πιο πιθανόν να έχουν την ευρεία και σε βάθος στήριξη των CEO τους. Τα περισσότερα στελέχη επίσης θεωρούν ότι η εκπαίδευση των CEO και των διοικητικών συμβουλίων προκειμένου να ανταποκρίνονται καλύτερα στις υποχρεώσεις τους ως προς την κυβερνοασφάλεια είναι το πιο σημαντικό βήμα για μια πιο ασφαλή ψηφιακή κοινωνία έως το 2030.
Με αφορμή τα αποτελέσματα της έρευνας ο Γιώργος Κολλιδάς, Partner, Advisory, Technology Leader της PwC Ελλάδας επισημαίνει: "Η έρευνα καταδεικνύει ότι οι πιο εξελιγμένες επιχειρήσεις αντιλαμβάνονται την κυβερνοασφάλεια ως κάτι ευρύτερο από άμυνα και ελέγχους - θεωρούν ότι είναι το μέσο για την επίτευξη βιώσιμων επιχειρηματικών αποτελεσμάτων και την αύξηση της εμπιστοσύνης των πελατών τους. Ως επικεφαλής των επιχειρήσεων, οι CEO οφείλουν να δίνουν το κίνητρο και το όραμα προκειμένου οι ομάδες κυβερνοασφάλειάς τους να εστιάζουν στην μεγαλύτερη εικόνα και σε στόχους ανάπτυξης, παρά σε στενότερες και πιο βραχυπρόθεσμες προσδοκίες".
PwCκυβερνοασφάλειαΕΠΙΧΕΙΡΗΣΕΙΣ
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Morgan Stanley: Έρχεται χρεοκοπία της Ρωσίας στις 15 Απριλίου
- Στον Μαδούρο για πετρέλαιο: “Τα καλά και συμφέροντα” τα πορτοφόλια ημών
- O Γ΄ Παγκόσμιος Πόλεμος ξεκίνησε, λέει δισεκατομμυριούχος – Έτσι θα τελειώσει
- O Αμαζόνιος μπαίνει σε φάση «μη επιστροφής» από την καταστροφή
- Κατερίνη: Κυκλοφοριακές ρυθμίσεις λόγω εργασιών στην εθνική οδό
- Τουρκία: Πώς έγινε σημαντικός παίκτης στον πόλεμο της Ουκρανίας
- Lego: Αυξήθηκαν 27% οι πωλήσεις στο προηγούμενο έτος - Σταματάει τις πωλήσεις στη Ρωσία
- Πώς θα μπορούσε να περάσει ο εφιάλτης της ρωσικής εισβολής στην Ουκρανία – Τα πέντε σενάρια
- Έκρηξη 30% στο φυσικό αέριο, στα 270 ευρώ ανά Mwh – Εφιαλτική πρόβλεψη για πετρέλαιο
- Καιρός: Πότε θα χιονίσει στην Αττική – Μέχρι τις 15 Μαρτίου ο χειμώνας
- Δημοφιλέστερες Ειδήσεις Reporter
- Οικονόμου: Καινοτομίες για την οργάνωση και λειτουργία των Δικαστηρίων
- Βρετανίδα ΥΠΕΞ: «Μπέρδεψε» τον Νίκο Δένδια με τον Νίκο Βέρτη!
- Διαβεβαίωση Πούτιν: Μόνο «επαγγελματίες» στρατιώτες θα σταλούν στην Ουκρανία
- «Βουτιά» στις ασιατικές αγορές- Βαριές απώλειες στην ηπειρωτική Κίνα
- Mytilineos: Iσχυρό στίγμα και στον Ειρηνικό-Η στρατηγική στις 5 ηπείρους
- Κυβερνοασφάλεια: «Τυφλό σημείο» οι απειλές που προέρχονται από τρίτους
- Τέσσερις ρεβάνς στο Champions League, πρώτο ματς για ΠΑΟΚ- Γάνδη
- Τελευταία Νέα Reporter
- Κυβερνοασφάλεια: «Τυφλό σημείο» οι απειλές που προέρχονται από τρίτους
- Τέσσερις ρεβάνς στο Champions League, πρώτο ματς για ΠΑΟΚ- Γάνδη
- «Βουτιά» στις ασιατικές αγορές- Βαριές απώλειες στην ηπειρωτική Κίνα
- Οικονόμου: Καινοτομίες για την οργάνωση και λειτουργία των Δικαστηρίων
- Mytilineos: Iσχυρό στίγμα και στον Ειρηνικό-Η στρατηγική στις 5 ηπείρους
- Διαβεβαίωση Πούτιν: Μόνο «επαγγελματίες» στρατιώτες θα σταλούν στην Ουκρανία
- Βρετανίδα ΥΠΕΞ: «Μπέρδεψε» τον Νίκο Δένδια με τον Νίκο Βέρτη!
- Ζελένσκι: Μένω στο Κίεβο, στην οδό Μπάνοβα
- Τελευταία Νέα Κατηγορίας Οικονομία
- Επιχειρούν να ανακάμψουν τα ευρωπαϊκά χρηματιστήρια
- Το ευρώ ενισχύεται 0,55%, στα 1,0915 δολάρια
- Το Ιράν ανακοίνωσε πως έθεσε σε τροχιά ένα νέο στρατιωτικό δορυφόρο
- Ν. Δένδιας: Η πρόληψη μελλοντικών πανδημιών πρέπει να είναι η πρώτη προτεραιότητά μας
- Κομισιόν: Ξεκινά τη διαβούλευση για αναθεώρηση του Κανονισμού για τις αεροπορικές υπηρεσίες
- LIVE: Άνοιξαν οι ανθρωπιστικοί διάδρομοι εν μέσω διπλωματικού πυρετού και... απειλών
- Την Πέμπτη 10 Μαρτίου νέο πακέτο ΕΛΓΑ 46 εκατ. ευρώ για αποζημιώσεις παγετού
- Europe must equip its agriculture with a food shield to face the consequences of two major crises: the war in Ukraine and climate change
- Χαρακόπουλος: Αναγκαίος ο Τομέας Αποκατάστασης Επιπτώσεων Φυσικών Καταστροφών στη Λάρισα
- Ποια αυτοκίνητα δεν προτιμούν οι κλέφτες στην Ελλάδα