|
Phishing,
κατασκοπεία και κλοπή
δεδομένων
Το
phishing
παραμένει η συχνότερη
μορφή επίθεσης, καθώς
αναφέρθηκε από το 21%
των επιχειρήσεων που
συμμετείχαν στην έρευνα.
Ακολουθούν η
κυβερνοκατασκοπεία με
19% και οι
επιθέσεις που
εκμεταλλεύονται
ευπάθειες σε
διαδικτυακές εφαρμογές
με 18%.
Σημαντική θέση στις
απειλές καταλαμβάνει και
η κοινωνική μηχανική.
Deepfakes
και απάτες που
σχετίζονται με τιμολόγια
ή πληρωμές αναφέρθηκαν
από το 13% των
retailers,
ενώ το 9% αντιμετώπισε
παραβιάσεις εταιρικών
λογαριασμών ηλεκτρονικού
ταχυδρομείου και το 8%
επιθέσεις vishing.
Ο βασικός στόχος των
επιτιθέμενων είναι τα
δεδομένα.
Στο 34% των
περιστατικών
επιδιώχθηκε η κλοπή
προσωπικών δεδομένων
πελατών, ενώ στο 28% τα
δεδομένα εργαζομένων. Η
εικόνα αυτή δείχνει πόσο
σημαντικό περιουσιακό
στοιχείο έχουν εξελιχθεί
οι πληροφορίες που
συγκεντρώνουν οι
επιχειρήσεις μέσα από
τις ψηφιακές τους
υποδομές.
Οι επιθέσεις έχουν
πραγματικό οικονομικό
κόστος
Οι συνέπειες μιας
κυβερνοεπίθεσης δεν
περιορίζονται στην
παραβίαση δεδομένων.
Το 28% των
επιχειρήσεων
που αντιμετώπισαν
περιστατικά ανέφερε ως
πραγματική συνέπεια την
κλοπή προσωπικών
δεδομένων πελατών, ενώ
το 25% υπέστη
οικονομικές ζημιές
και το ίδιο ποσοστό
αντιμετώπισε διακοπή
επιχειρησιακών ή
λειτουργικών
διαδικασιών.
Ακόμη πιο σοβαρό είναι
ότι το 19% των
επιχειρήσεων κατέγραψε
απώλεια
δεδομένων που δεν
μπορούσαν να ανακτηθούν,
ενώ το 16% υπέστη μη
αναστρέψιμη ζημιά σε
εταιρικά περιουσιακά
στοιχεία ή συστήματα.
|
Κίνδυνος
/ συνέπεια
|
Ποσοστό
επιχειρήσεων
|
|
Κλοπή προσωπικών
δεδομένων
πελατών
|
34%
|
|
Κλοπή δεδομένων
εργαζομένων
|
28%
|
|
Οικονομικές
ζημιές
|
25%
|
|
Διακοπή
λειτουργιών
|
25%
|
|
Μη ανακτήσιμη
απώλεια
δεδομένων
|
19%
|
|
Μη αναστρέψιμη
ζημιά σε
συστήματα/περιουσιακά
στοιχεία
|
16%
|
Το ανθρώπινο λάθος
παραμένει αδύναμος
κρίκος
Παρά την ενίσχυση των
τεχνολογικών υποδομών,
σημαντικό μέρος του
κινδύνου εξακολουθεί να
βρίσκεται στο εσωτερικό
των επιχειρήσεων.
Η ανεπαρκής τεχνογνωσία
του προσωπικού IT
και κυβερνοασφάλειας
αναφέρεται από το
27% των
retailers,
ενώ το ίδιο ποσοστό
επισημαίνει την ελλιπή
ενημέρωση των
εργαζομένων.
Παράλληλα, 23%
θεωρεί σημαντικό κίνδυνο
το παρωχημένο λογισμικό
ή υλικό και επίσης 23%
την απουσία κεντρικού
ελέγχου της υποδομής
IT.
Οι καθημερινές πρακτικές
των εργαζομένων
δημιουργούν πρόσθετα
ανοίγματα. Το
34% αναφέρει
χρήση προσωπικών
συσκευών για
επαγγελματικές
δραστηριότητες και
αποθήκευση εταιρικών
δεδομένων, ενώ στο 33%
των επιχειρήσεων
εντοπίζονται μη ασφαλείς
πρακτικές στη διαχείριση
κωδικών πρόσβασης.
Το 82% αυξάνει τις
δαπάνες κυβερνοασφάλειας
Η συχνότητα των
επιθέσεων οδηγεί πλέον
τις επιχειρήσεις σε
μεγαλύτερες επενδύσεις.
Το 82% των
retailers
αύξησε φέτος τον
προϋπολογισμό του για
την ασφάλεια IT,
ενώ το 41% διέθεσε
πρόσθετα κεφάλαια για
την ανάθεση λειτουργιών
κυβερνοασφάλειας σε
εξωτερικούς συνεργάτες.
Μετά από σοβαρά
περιστατικά, το 31% των
επιχειρήσεων υιοθέτησε
πρακτικές
Zero
Trust
ή την αρχή των ελάχιστων
απαιτούμενων δικαιωμάτων
πρόσβασης.
Παράλληλα, το 30%
ενίσχυσε τους ελέγχους
ασφαλείας στο
cloud
και το ίδιο ποσοστό
επένδυσε σε λύσεις
παρακολούθησης της
ασφάλειας των
πληροφοριακών
συστημάτων.
Η τάση δείχνει ότι η
κυβερνοασφάλεια
μετατρέπεται σταδιακά
από τεχνικό ζήτημα του
τμήματος IT
σε βασική παράμετρο
λειτουργίας και
διαχείρισης κινδύνου για
ολόκληρη την επιχείρηση.
Η τεχνητή νοημοσύνη
ανοίγει νέο μέτωπο
Στο μεταξύ, η ταχεία
είσοδος της Τεχνητής
Νοημοσύνης στο
λιανεμπόριο δημιουργεί
μια νέα κατηγορία
κινδύνων.
Ήδη το 12% των
επιχειρήσεων διαθέτει
λειτουργικό εργαλείο που
βασίζεται σε Μεγάλα
Γλωσσικά Μοντέλα,
ενώ ένα επιπλέον 83%
βρίσκεται σε φάση
συζητήσεων, σχεδιασμού ή
πιλοτικής εφαρμογής.
Η ταχύτητα με την οποία
υιοθετείται η AI,
ωστόσο, δεν συνοδεύεται
πάντα από αντίστοιχη
αντίληψη των κινδύνων.
Χαρακτηριστικό είναι ότι
το 33% των
retailers
δηλώνει πως δεν βλέπει
κανέναν κίνδυνο από τη
χρήση της AI,
ποσοστό αισθητά
υψηλότερο από το 18% που
καταγράφεται στο σύνολο
των κλάδων.
Το εύρημα αυτό
αναδεικνύει ένα πιθανό
κενό μεταξύ της
ταχύτητας με την οποία
οι επιχειρήσεις
ενσωματώνουν νέα
εργαλεία τεχνητής
νοημοσύνης και της
ετοιμότητάς τους να
αντιμετωπίσουν τις νέες
μορφές κυβερνοαπειλών
που μπορεί να τα
συνοδεύουν.
Για το λιανεμπόριο,
επομένως, η πρόκληση δεν
είναι πλέον μόνο η
ψηφιακή μετάβαση. Είναι
η δημιουργία ενός
ψηφιακού μοντέλου
λειτουργίας που θα
μπορεί να προστατεύει
ταυτόχρονα
δεδομένα, πληρωμές,
συστήματα και
καταναλωτές, σε
μια περίοδο κατά την
οποία οι
κυβερνοεπιθέσεις
εξελίσσονται με την ίδια
ταχύτητα με την
τεχνολογία.
|