Γνωρίζατε ότι αν κλείσουν όλες οι μικρομεσαίες επιχειρήσεις (ΜμΕ), το ΑΕΠ και οι παγκόσμιες οικονομίες θα κατέρρεαν; Οι μικρομεσαίες επιχειρήσεις αποτελούν θεμελιώδες μέρος της καρδιάς και της οικονομικής μηχανής της κοινωνίας μας, αντιπροσωπεύοντας το 90% όλων των επιχειρήσεων παγκοσμίως. Σύμφωνα με την Παγκόσμια Τράπεζα και τη Statista, οι περίπου 332,9 εκατομμύρια επιχειρήσεις, συνεισφέρουν έως και το 40% του εθνικού εισοδήματος (ΑΕΠ) στις αναδυόμενες οικονομίες, διαδραματίζοντας βασικό ρόλο και προσθέτοντας αξία σε κάθε τομέα της οικονομίας.
Σε πρόσφατη έρευνά της η εταιρεία κυβερνοασφάλειας Check Point Software αναφέρει ότι οι ΜμΕ είναι ένας από τους πλέον επαναλαμβανόμενους στόχους κυβερνοεπιθέσεων, με το ransomware να αποτελεί ήδη σημαντική απειλή για περισσότερο από το 80% των μικρομεσαίων επιχειρήσεων στην Ευρώπη.
Ωστόσο, οι επενδύσεις στην κυβερνοασφάλεια εξακολουθούν να είναι από τις σημαντικότερες ανάγκες σε εκκρεμότητα για αυτές τις επιχειρήσεις.
Σύμφωνα με το Check Point Software’s SMB Report 2022 από μια έρευνα σε περισσότερες από 1.000 μικρομεσαίες επιχειρήσεις στις ΗΠΑ, τη Γερμανία, το Ηνωμένο Βασίλειο και τη Σιγκαπούρη, διαπιστώθηκε ότι δύο από τις μεγαλύτερες επιπτώσεις που έχουν οι κυβερνοεπιθέσεις στις μικρομεσαίες επιχειρήσεις περιλαμβάνουν τα χαμένα έσοδα (28%) και την απώλεια της εμπιστοσύνης των πελατών (16%).
Στην πραγματικότητα, όμως, η ζημιά δεν περιορίζεται πάντα, αποκλειστικά στις επιχειρήσεις. Οι μέθοδοι που χρησιμοποιούνται στις κυβερνοεπιθέσεις συνεχίζουν να εξελίσσονται, προκαλώντας τις λεγόμενες επιθέσεις double and triple extortion ransomware, στις οποίες, μετά την απαγωγή της παραβιασμένης εταιρείας και την κράτηση για λύτρα, οι χρήστες που επηρεάζονται από την παραβίαση έρχονται σε επαφή ξανά και τους ζητούν περισσότερα χρήματα.
Για αυτόν τον λόγο, η Check Point Software θέλει να διασφαλίσει ότι οι ΜμΕ γνωρίζουν τους τρέχοντες κινδύνους στο δίκτυο, καθώς και να τις βοηθήσει να επιτύχουν ψηφιακή ανθεκτικότητα που τους επιτρέπει να συνεχίσουν να αναπτύσσονται με ασφάλεια, προσφέροντας τους μερικές συμβουλές όπως:
- Τακτικά αντίγραφα ασφαλείας: ένας από τους κύριους στόχους του ransomware είναι να απενεργοποιήσει την πρόσβαση στα δεδομένα. Με αυτόν τον τρόπο, και μερικές φορές με την πρόσθετη απειλή διαγραφής, οι εγκληματίες του κυβερνοχώρου αναζητούν πληρωμές λύτρων από τα θύματά τους. Η δημιουργία και η αποθήκευση αυτοματοποιημένων αντιγράφων ασφαλείας δεδομένων επιτρέπει στις εταιρείες να ανακάμψουν γρήγορα από αυτές τις κυβερνοεπιθέσεις, ελαχιστοποιώντας τη συχνότητα αυτών των επιθέσεων.
- Ενημέρωση συσκευών σε επαναλαμβανόμενη βάση: υπάρχουν πολλές ΜμΕ και χρήστες που δεν προχωρούν σε ενημερώσεις αμέσως μόλις λάβουν μια ή την αφήνουν για αργότερα, κάτι που είναι τρομερό λάθος. Ο σκοπός της εφαρμογής ενημερώσεων κώδικα και updates είναι να συνδέσει ή να διορθώσει οποιαδήποτε ευπάθεια υπάρχει στη συσκευή ή την εφαρμογή, αποτελώντας ένα κρίσιμο στοιχείο στην άμυνα έναντι επιθέσεων ransomware. Σε αντίθετη περίπτωση, οι εγκληματίες του κυβερνοχώρου μπορούν να επωφεληθούν από τις πλέον πρόσφατες προς εκμετάλλευση ευπάθειες που ανακάλυψαν, στοχεύοντας τις επιθέσεις τους σε συστήματα που εξακολουθούν να είναι ευάλωτα.
- Έλεγχος ταυτότητας χρήστη: όπως δεν μοιραζόμαστε τους κωδικούς πρόσβασης ή ακόμα και τα κλειδιά του σπιτιού μας, είναι εξίσου σημαντικό για τις εταιρείες να διασφαλίζουν ότι μόνο τα κατάλληλα άτομα έχουν την απαραίτητη πρόσβαση. Ένας επαναλαμβανόμενος τύπος κυβερνοεπίθεσης εστιάζει στην πρόσβαση RDP (Remote Desktop Protocol) με κλεμμένα διαπιστευτήρια χρήστη. Η χρήση ενός ελέγχου ταυτότητας χρήστη δύο παραγόντων προσθέτει ένα επιπλέον επίπεδο άμυνας για να αποτρέψει τους εισβολείς από τη χρήση αυτών των παραβιασμένων κωδικών πρόσβασης ή λογαριασμών.
- Μείωση της επιφάνειας επίθεσης: δεδομένου του υψηλού δυνητικού κόστους μιας μόλυνσης ransomware, η καλύτερη στρατηγική είναι να εστιάσετε σε μια στρατηγική πρόληψης, αποτρέποντας τις επιθέσεις πριν από την ανάπτυξη τους και όχι στην τρέχουσα παραδοσιακή ανίχνευση (που σημαίνει ότι ο οργανισμός επιτρέπει στην επίθεση να λαμβάνει χώρα και μετά βιάζεται να μετριάσει το αντίκτυπό της).
- Ανάπτυξη μιας λύσης κατά του ransomware: δεδομένης της μεθοδολογίας κρυπτογράφησης δεδομένων, το ransomware αφήνει ένα μοναδικό ψηφιακό αποτύπωμα όταν εκτελείται σε ένα σύστημα. Οι λύσεις κατά του ransomware έχουν σχεδιαστεί για να αναγνωρίζουν αυτά τα ίχνη και να εντοπίζουν αυτές τις επιθέσεις πιο αποτελεσματικά.
- Εκπαίδευση και ευαισθητοποίηση για την κυβερνοασφάλεια: Τα περισσότερα κακόβουλα προγράμματα που στοχεύουν μικρομεσαίες επιχειρήσεις διαδίδονται συχνά μέσω email ηλεκτρονικού ψαρέματος και ο πιο αδύναμος κρίκος στην αλυσίδα είναι συχνά οι εργαζόμενοι. Στην Ελλάδα, σύμφωνα με το Threat Intelligence Report της Check Point, το 97% του κακόβουλου λογισμικού μηνιαίως τους τελευταίους 6 μήνες προέρχονταν από μηνύματα ηλεκτρονικού ταχυδρομείου. Ως εκ τούτου, είναι ζωτικής σημασίας η εκπαίδευση των εργαζομένων σχετικά με τον τρόπο αναγνώρισης και αποφυγής πιθανών απειλών αυτού του τύπου με εκπαίδευση και υποστήριξη σχετικών εργαλείων ασφαλείας.
Latest News
Υποψήφιος για την Προεδρία της ΚΕΕΕ θα είναι ο Γιάννης Μπρατάκος
Ο Γιάννης Μπρατάκος επεσήμανε επίσης πως στόχος του είναι να ενδυναμώσει τον ρόλο του θεσμού σε εθνικό και ευρωπαϊκό επίπεδο
Η άγνωστη σχέση του Πούτιν με την Τσάνταλης και τα «ασημικά»
Τίτλοι τέλους μετά από 135 χρόνια για την Τσάνταλης – Πώς έφτασε στην πτώχευση - Ποιοι ενδιαφέρονται για τα «ασημικά» της ιστορικής οινοποιίας
Margarita Louis-Dreyfus: Η δισεκατομμυριούχος που θέλει το 21% του λιμανιού Θεσσαλονίκης
Η επένδυση στον ΟΛΘ θα αποτελέσει την πρώτη τοποθέτηση της οικογένειας Louis-Dreyfus μέσω της LeonidsPort B.V. και παράλληλα την πρώτη σημαντική επένδυσή της στην Ελλάδα
Η ΕΕ ακυρώνει το εμπορικό σήμα «Turkaegean» - Όλη η απόφαση στον ΟΤ
Το 2021 ο Οργανισμός Τουριστικής Προβολής και Ανάπτυξης Τουρκίας κατέθεσε προς κατοχύρωση στο EUIPO το εμπορικό σήμα «Turkaegean»
ΕΛΤΟΝ: Ομολογιακό δάνειο 5,5 εκατ. ευρώ με κάλυψη από την Alpha Bank
Το προϊόν του εν λόγω μη εμπραγμάτως ασφαλισμένου Κοινού Ομολογιακού Δανείου της ΕΛΤΟΝ συνδέεται με την εξαγορά της Λέκος
ΕΚΤ: Στα «σκαριά» μοντέλο αυστηρότερης εποπτείας των τραπεζών
Πώς θα επηρεάσουν τις ελληνικές τράπεζες τα σχέδια της ΕΚΤ για συμπερίληψη προηγούμενων περιόδων στα μοντέλα πιστωτικού κινδύνου
Οι πιστωτές υπέρ της αίτησης πτώχευσης της Τσάνταλης - Στο σφυρί τα «ασημικά»
Υπέρ της πτώχευσης της Τσάνταλης οι πιστωτές της ιστορικής οινοποιίας - Τα επόμενα βήματα
Όμιλος Τιτάν: Τον Φεβρουάριο η IPO της Titan America – Το 25% σε Χρηματιστήριο της Ν. Υόρκης
Ο Όμιλος Εταιρειών Τιτάν θα πραγματοποιήσει τη δημόσια εγγραφή, σύμφωνα με πληροφορίες, εντός του Φεβρουαρίου με σκοπό την άντληση 600 εκατ. δολ.
Alter Ego Media - City Hub Events: Διοργανώνουν 3 σημαντικά συνέδρια
Η Τοπική Αυτοδιοίκηση σε Ανοιχτό Διάλογο - «Βιώσιμη Ανάπτυξη και Κοινωνική Συνοχή»
Να μπει «φρένο» στις αυξήσεις των ασφαλίστρων υγείας - Τι εκτιμά ο Γιάννης Χατζηθεοδοσίου
Ο Γιάννης Χατζηθεοδοσίου αναφέρθηκε στην ανάγκη για πρωτόκολλα μεταξύ ασφαλιστικών εταιρειών και ιδιωτικών νοσοκομείων