|
Το phishing
παραμένει ο μεγαλύτερος
κίνδυνος
Το
phishing
αποτελεί τη συχνότερη
απειλή που
αντιμετωπίζουν οι
εργαζόμενοι.
Συγκεκριμένα, το
39% δηλώνει ότι
έχει συναντήσει δόλια
μηνύματα ή ιστοσελίδες
που επιχειρούν να
υποκλέψουν δεδομένα ή να
αποκτήσουν μη
εξουσιοδοτημένη πρόσβαση
σε συστήματα.
Ακολουθούν:
|
Απειλή
|
Ποσοστό
εργαζομένων
|
|
Phishing
/ δόλια μηνύματα
και ιστοσελίδες
|
39%
|
|
Απόπειρες κλοπής
προσωπικών
δεδομένων
|
18%
|
|
Κακόβουλο
λογισμικό
|
17%
|
|
Απόπειρες
υποκλοπής
κωδικών
πρόσβασης
|
16%
|
|
Απάτες που
δημιουργήθηκαν
με AI
|
15%
|
Η τελευταία κατηγορία
αποκτά ιδιαίτερο
ενδιαφέρον, καθώς
δείχνει ότι η τεχνητή
νοημοσύνη
χρησιμοποιείται πλέον
και για τη δημιουργία
πιο πειστικών μορφών
ηλεκτρονικής απάτης.
Μόλις οι μισοί μπορούν
να εντοπίσουν ένα
deepfake
Το μεγαλύτερο πρόβλημα,
ωστόσο, δεν είναι μόνο η
έκταση των επιθέσεων
αλλά και η απόσταση
μεταξύ γνώσης
και πραγματικής
συμπεριφοράς.
Το 83% των
εργαζομένων
θεωρεί σοβαρές τις
πιθανές συνέπειες μιας
κυβερνοεπίθεσης. Όταν,
όμως, καλούνται να
αναγνωρίσουν
συγκεκριμένες απειλές,
οι επιδόσεις είναι
αισθητά χαμηλότερες.
Μόλις 48%
δηλώνει ότι θα μπορούσε
να αναγνωρίσει ένα
ψεύτικο βίντεο που έχει
δημιουργηθεί με τη χρήση
AI.
Ακόμη μεγαλύτερη είναι η
απόσταση ανάμεσα στη
θεωρητική γνώση και την
καθημερινή πρακτική:
76%
γνωρίζει ότι είναι
επικίνδυνο να ανοίγει
έναν σύνδεσμο χωρίς να
ελέγξει προηγουμένως τον
αποστολέα.
72%
θεωρεί ότι μπορεί να
αναγνωρίσει ένα ύποπτο
email.
Ωστόσο, μόλις
54% ελέγχει
στην πράξη τον αποστολέα
πριν ανοίξει έναν
σύνδεσμο.
Μόνο περίπου 1
στους 2 εργαζομένους
δηλώνει ότι κλειδώνει
πάντα τον υπολογιστή του
όταν απομακρύνεται από
τη θέση εργασίας.
Παράλληλα, το
74% αναγνωρίζει
τον κίνδυνο χρήσης του
ίδιου κωδικού πρόσβασης
σε προσωπικούς και
επαγγελματικούς
λογαριασμούς, ενώ το
69%
θεωρεί επικίνδυνη την
κοινοποίηση πληροφοριών
που σχετίζονται με την
εργασία στα μέσα
κοινωνικής δικτύωσης.
Το κενό στην εκπαίδευση
Η έρευνα δείχνει ότι η
εκπαίδευση των
εργαζομένων αποτελεί ένα
από τα σημεία στα οποία
υπάρχει ακόμη σημαντικό
περιθώριο βελτίωσης.
Μόλις 60%
δηλώνει ότι έλαβε κάποια
μορφή εκπαίδευσης στην
κυβερνοασφάλεια κατά
τους προηγούμενους 12
μήνες. Το ποσοστό
μάλιστα μειώνεται
αισθητά στις μικρότερες
επιχειρήσεις και
οργανισμούς.
Την ίδια στιγμή, η
διάθεση για περισσότερη
κατάρτιση είναι
ιδιαίτερα υψηλή:
85% των εργαζομένων
δηλώνει ότι ενδιαφέρεται
να βελτιώσει τις γνώσεις
και τις δεξιότητές του
στην κυβερνοασφάλεια.
Το μεγαλύτερο εμπόδιο
είναι ο χρόνος, καθώς το
26%
αναφέρει ότι δεν
διαθέτει αρκετό χρόνο
για να συμμετάσχει σε
σχετική εκπαίδευση.
Ιδιαίτερη προσοχή
χρειάζονται, σύμφωνα με
την έρευνα, και οι
νεότερες ηλικίες, καθώς
εντοπίζονται μεγαλύτερα
κενά ευαισθητοποίησης
μεταξύ των εργαζομένων
ηλικίας 15 έως
24 ετών.
Η νέα απειλή έρχεται
μαζί με την AI
Η ταχύτατη ανάπτυξη της
τεχνητής νοημοσύνης
δημιουργεί μια νέα
διάσταση στην
κυβερνοασφάλεια.
Οι επιθέσεις δεν
περιορίζονται πλέον σε
εμφανώς ύποπτα
emails
ή κακόβουλους
συνδέσμους. Η AI
μπορεί να χρησιμοποιηθεί
για τη δημιουργία πιο
πειστικών μηνυμάτων,
πλαστών εικόνων, φωνών
και βίντεο, καθιστώντας
δυσκολότερη την
αναγνώριση μιας απάτης.
Το γεγονός ότι μόλις
48% των
εργαζομένων θεωρεί ότι
μπορεί να αναγνωρίσει
ένα ψεύτικο βίντεο
δείχνει πόσο γρήγορα
εξελίσσεται η τεχνολογία
σε σχέση με τις
δεξιότητες των χρηστών.
Η Ευρώπη ενισχύει το
θεσμικό πλαίσιο
Τα ευρήματα έρχονται σε
μια περίοδο κατά την
οποία η Ευρωπαϊκή Ένωση
ενισχύει το πλαίσιο για
την ψηφιακή ασφάλεια των
επιχειρήσεων.
Η εφαρμογή της
NIS2,
ο Cyber
Resilience
Act
και η ανάπτυξη της
Cybersecurity
Skills
Academy
αποτελούν μέρος της
ευρωπαϊκής προσπάθειας
για μεγαλύτερη
ανθεκτικότητα απέναντι
στις κυβερνοαπειλές.
Ωστόσο, η τεχνολογία και
το θεσμικό πλαίσιο δεν
αρκούν από μόνα τους.
Τα στοιχεία του
Ευρωβαρόμετρου δείχνουν
ότι ο εργαζόμενος
παραμένει ένας από τους
κρίσιμους κρίκους της
αλυσίδας
κυβερνοασφάλειας. Και το
μεγαλύτερο πρόβλημα δεν
είναι ότι οι Ευρωπαίοι
εργαζόμενοι αγνοούν τους
κινδύνους.
Είναι ότι συχνά
γνωρίζουν ποια είναι η
σωστή συμπεριφορά, αλλά
δεν την εφαρμόζουν με
συνέπεια.
|