
Γνωρίζατε ότι αν κλείσουν όλες οι μικρομεσαίες επιχειρήσεις (ΜμΕ), το ΑΕΠ και οι παγκόσμιες οικονομίες θα κατέρρεαν; Οι μικρομεσαίες επιχειρήσεις αποτελούν θεμελιώδες μέρος της καρδιάς και της οικονομικής μηχανής της κοινωνίας μας, αντιπροσωπεύοντας το 90% όλων των επιχειρήσεων παγκοσμίως. Σύμφωνα με την Παγκόσμια Τράπεζα και τη Statista, οι περίπου 332,9 εκατομμύρια επιχειρήσεις, συνεισφέρουν έως και το 40% του εθνικού εισοδήματος (ΑΕΠ) στις αναδυόμενες οικονομίες, διαδραματίζοντας βασικό ρόλο και προσθέτοντας αξία σε κάθε τομέα της οικονομίας.
Σε πρόσφατη έρευνά της η εταιρεία κυβερνοασφάλειας Check Point Software αναφέρει ότι οι ΜμΕ είναι ένας από τους πλέον επαναλαμβανόμενους στόχους κυβερνοεπιθέσεων, με το ransomware να αποτελεί ήδη σημαντική απειλή για περισσότερο από το 80% των μικρομεσαίων επιχειρήσεων στην Ευρώπη.
Ωστόσο, οι επενδύσεις στην κυβερνοασφάλεια εξακολουθούν να είναι από τις σημαντικότερες ανάγκες σε εκκρεμότητα για αυτές τις επιχειρήσεις.
Σύμφωνα με το Check Point Software’s SMB Report 2022 από μια έρευνα σε περισσότερες από 1.000 μικρομεσαίες επιχειρήσεις στις ΗΠΑ, τη Γερμανία, το Ηνωμένο Βασίλειο και τη Σιγκαπούρη, διαπιστώθηκε ότι δύο από τις μεγαλύτερες επιπτώσεις που έχουν οι κυβερνοεπιθέσεις στις μικρομεσαίες επιχειρήσεις περιλαμβάνουν τα χαμένα έσοδα (28%) και την απώλεια της εμπιστοσύνης των πελατών (16%).
Στην πραγματικότητα, όμως, η ζημιά δεν περιορίζεται πάντα, αποκλειστικά στις επιχειρήσεις. Οι μέθοδοι που χρησιμοποιούνται στις κυβερνοεπιθέσεις συνεχίζουν να εξελίσσονται, προκαλώντας τις λεγόμενες επιθέσεις double and triple extortion ransomware, στις οποίες, μετά την απαγωγή της παραβιασμένης εταιρείας και την κράτηση για λύτρα, οι χρήστες που επηρεάζονται από την παραβίαση έρχονται σε επαφή ξανά και τους ζητούν περισσότερα χρήματα.
Για αυτόν τον λόγο, η Check Point Software θέλει να διασφαλίσει ότι οι ΜμΕ γνωρίζουν τους τρέχοντες κινδύνους στο δίκτυο, καθώς και να τις βοηθήσει να επιτύχουν ψηφιακή ανθεκτικότητα που τους επιτρέπει να συνεχίσουν να αναπτύσσονται με ασφάλεια, προσφέροντας τους μερικές συμβουλές όπως:
- Τακτικά αντίγραφα ασφαλείας: ένας από τους κύριους στόχους του ransomware είναι να απενεργοποιήσει την πρόσβαση στα δεδομένα. Με αυτόν τον τρόπο, και μερικές φορές με την πρόσθετη απειλή διαγραφής, οι εγκληματίες του κυβερνοχώρου αναζητούν πληρωμές λύτρων από τα θύματά τους. Η δημιουργία και η αποθήκευση αυτοματοποιημένων αντιγράφων ασφαλείας δεδομένων επιτρέπει στις εταιρείες να ανακάμψουν γρήγορα από αυτές τις κυβερνοεπιθέσεις, ελαχιστοποιώντας τη συχνότητα αυτών των επιθέσεων.
- Ενημέρωση συσκευών σε επαναλαμβανόμενη βάση: υπάρχουν πολλές ΜμΕ και χρήστες που δεν προχωρούν σε ενημερώσεις αμέσως μόλις λάβουν μια ή την αφήνουν για αργότερα, κάτι που είναι τρομερό λάθος. Ο σκοπός της εφαρμογής ενημερώσεων κώδικα και updates είναι να συνδέσει ή να διορθώσει οποιαδήποτε ευπάθεια υπάρχει στη συσκευή ή την εφαρμογή, αποτελώντας ένα κρίσιμο στοιχείο στην άμυνα έναντι επιθέσεων ransomware. Σε αντίθετη περίπτωση, οι εγκληματίες του κυβερνοχώρου μπορούν να επωφεληθούν από τις πλέον πρόσφατες προς εκμετάλλευση ευπάθειες που ανακάλυψαν, στοχεύοντας τις επιθέσεις τους σε συστήματα που εξακολουθούν να είναι ευάλωτα.
- Έλεγχος ταυτότητας χρήστη: όπως δεν μοιραζόμαστε τους κωδικούς πρόσβασης ή ακόμα και τα κλειδιά του σπιτιού μας, είναι εξίσου σημαντικό για τις εταιρείες να διασφαλίζουν ότι μόνο τα κατάλληλα άτομα έχουν την απαραίτητη πρόσβαση. Ένας επαναλαμβανόμενος τύπος κυβερνοεπίθεσης εστιάζει στην πρόσβαση RDP (Remote Desktop Protocol) με κλεμμένα διαπιστευτήρια χρήστη. Η χρήση ενός ελέγχου ταυτότητας χρήστη δύο παραγόντων προσθέτει ένα επιπλέον επίπεδο άμυνας για να αποτρέψει τους εισβολείς από τη χρήση αυτών των παραβιασμένων κωδικών πρόσβασης ή λογαριασμών.
- Μείωση της επιφάνειας επίθεσης: δεδομένου του υψηλού δυνητικού κόστους μιας μόλυνσης ransomware, η καλύτερη στρατηγική είναι να εστιάσετε σε μια στρατηγική πρόληψης, αποτρέποντας τις επιθέσεις πριν από την ανάπτυξη τους και όχι στην τρέχουσα παραδοσιακή ανίχνευση (που σημαίνει ότι ο οργανισμός επιτρέπει στην επίθεση να λαμβάνει χώρα και μετά βιάζεται να μετριάσει το αντίκτυπό της).
- Ανάπτυξη μιας λύσης κατά του ransomware: δεδομένης της μεθοδολογίας κρυπτογράφησης δεδομένων, το ransomware αφήνει ένα μοναδικό ψηφιακό αποτύπωμα όταν εκτελείται σε ένα σύστημα. Οι λύσεις κατά του ransomware έχουν σχεδιαστεί για να αναγνωρίζουν αυτά τα ίχνη και να εντοπίζουν αυτές τις επιθέσεις πιο αποτελεσματικά.
- Εκπαίδευση και ευαισθητοποίηση για την κυβερνοασφάλεια: Τα περισσότερα κακόβουλα προγράμματα που στοχεύουν μικρομεσαίες επιχειρήσεις διαδίδονται συχνά μέσω email ηλεκτρονικού ψαρέματος και ο πιο αδύναμος κρίκος στην αλυσίδα είναι συχνά οι εργαζόμενοι. Στην Ελλάδα, σύμφωνα με το Threat Intelligence Report της Check Point, το 97% του κακόβουλου λογισμικού μηνιαίως τους τελευταίους 6 μήνες προέρχονταν από μηνύματα ηλεκτρονικού ταχυδρομείου. Ως εκ τούτου, είναι ζωτικής σημασίας η εκπαίδευση των εργαζομένων σχετικά με τον τρόπο αναγνώρισης και αποφυγής πιθανών απειλών αυτού του τύπου με εκπαίδευση και υποστήριξη σχετικών εργαλείων ασφαλείας.


Latest News

Η Intralot επεκτείνει το συμβόλαιό της με τη Λοταρία του New Hampshire μέχρι το 2033
Στο πλαίσιο της συμφωνίας, η τεχνολογική υποδομή της Λοταρίας θα αναβαθμιστεί με νέα τερματικά της Intralot

Συνεργασία ψηφιακής διασύνδεσης στη Νοτιοανατολική Μεσόγειο Digital Realty - Space Hellas
Η συνεργασία Digital Realty - Space Hellas ενισχύει περαιτέρω το δίκτυο της δεύτερης και αναδεικνύει την Κρήτη σε κομβικό σημείο διασύνδεσης στην Νοτιοανατολική Μεσόγειο

Ψήφος εμπιστοσύνης στον Στάσση – Νέα τριετής θητεία για τον Πρόεδρο και CEO της ΔΕΗ
Πραγματοποιείται σήμερα 16 Απριλίου η ΕΓΣ των μετόχων για τη σύνθεση του νέου ΔΣ της ΔΕΗ – «Άρωμα γυναίκας» στη διοίκηση – Ο νέος ρόλος για Καρακούση

Ευκαιρίες και κίνδυνοι για τις τράπεζες από νέες μειώσεις επιτοκίων
Σε ετοιμότητα για τα επιτόκια βρίσκονται οι διοικήσεις των τραπεζών - Τα σχέδια που επεξεργάζονται και τα σενάρια

Έδωσαν τα χέρια «Γαλαξίας» και Παπαγεωργίου - Τι απομένει για την εξαγορά
Σύμφωνα με πληροφορίες του ΟΤ, ο Γαλαξίας έχει υπογράψει προσύμφωνο εξαγοράς - Έχει γίνει οικονομικός έλεγχος και έχει καθοριστεί το τίμημα

S&P Global: Υψηλές οι αποδόσεις των ελληνικών τραπεζών – Οδηγός τα υψηλά κεφάλαια και η μείωση του κινδύνου
Όπως εξηγεί η Tedeschi, οι τέσσερις μεγαλύτερες τράπεζες της Ελλάδας θα επιστρέψουν περισσότερα κεφάλαια στους επενδυτές το 2025

Δεσμεύσεις του υπουργείου Ανάπτυξης για τη βελτίωση του θεσμικού πλαισίου λειτουργίας των ΒΙΠΕ
Δεσμεύσεις από το υπουργείο Ανάπτυξης μετα την κοινοβουλευτική ερώτηση των βουλευτών Λευτέρη Αυγενάκη και Γιώργου Κοτρωνιά

Κρι Κρι: Στα 256 εκατ. ευρώ ο τζίρος το 2024, αυξημένος κατά 18,5%
Το Διοικητικό Συμβούλιο της ΚΡΙ ΚΡΙ πρότεινε τη διανομή μερίσματος μικτού ποσού 0,40 ευρώ ανά μετοχή

Alpha Trust Ανδρομέδα: Τη διανομή μερίσματος 0,32 ευρώ/ μετοχή ενέκρινε η ΓΣ
Η καταβολή θα αρχίσει την Παρασκευή 13.06.2025 και θα πραγματοποιηθεί μέσω της Τράπεζας Πειραιώς

ΔΕΗ: Κάτω του 5% έπεσε το ποσοστό της Helikon Long Short Equity Fund Master ICAV
Τι αναφέρει η επιχείρηση