Είμαι σίγουρος ότι δεν γνωρίζεις πότε γεννήθηκε το internet …. Μην ανησυχείς, ούτε κι εγώ το γνώριζα και επειδή εκτός από φιλομαθών είμαι και περίεργος, έψαξα και βρήκα ότι το μακρινό 1969 στο δωμάτιο 3420 στο Πανεπιστήμιο της Καλιφόρνια, πραγματοποιήθηκε από τον καθηγητή Λέοναρντ Κλέινροκ και τον φοιτητή Τσαρλς Κλάιν, η πρώτη σύνδεση στο Διαδίκτυο και εστάλη το πρώτο μήνυμα με μόλις δύο γράμματα, αλλάζοντας για πάντα τον τρόπο που γίνεται ανταλλαγή της γνώσης, των πληροφοριών και της επικοινωνίας.
Το 1983 εισήχθη το λεγόμενο Πρωτόκολλο Ελέγχου Μετάδοσης/Πρωτόκολλο Διαδικτύου, γνωστό ως TCP/IP, ενώ το επόμενο μεγάλο βήμα ωστόσο έγινε στην Ευρώπη το 1989 όπου ο Τιμ Μπέρνερς-Λι από το ερευνητικό κέντρο CERN έθετε τις βάσεις του World Wide Web (www). Με τον πρώτο browser λίγα χρόνια αργότερα το σύστημα απλοποιήθηκε και δεν χρειάζονταν πλέον σύνθετες εντολές για την πλοήγηση στο διαδίκτυο. Έτσι γεννήθηκαν και οι πρώτοι κολοσσοί του διαδικτύου, όπως η Google και η Amazon.
Έκτοτε όπως μπορείς να φανταστείς και όπως ίσως βλέπεις οι εξελίξεις είναι ακόμη πιο ραγδαίες.
Για να καταλάβεις λίγο τα μεγέθη του internet, στις μέρες μας υπάρχουν πάνω από 5,6 δις χρήστες στο διαδίκτυο, ο μέσος παγκόσμιος χρήστης του Διαδικτύου ξοδεύει επτά ώρες online κάθε μέρα, από τον Νοέμβριο του 2022, υπήρχαν πάνω από 1.14 δισεκατομμύρια ιστότοποι, ενώ οι λιανικές πωλήσεις ηλεκτρονικού εμπορίου των χωρών της Κεντρικής και Ανατολικής Ευρώπης προσέγγισε τα 94 δισ. ευρώ, με ετήσια αύξηση 14% στη διάρκεια της τελευταίας πενταετίας, ενώ το 2023 ξεπέρασε τα 100 δισ. ευρώ.
Σήμερα η πλειοψηφία των ανθρώπων ανεξαρτήτου ηλικίας είναι εξοικειωμένοι με τη χρήση του διαδικτύου κυρίως μέσα από κάποιο smartphone.
Με την εξέλιξη του internet και της τεχνολογίας, ένας νέος όρος προέκυψε που ίσως να έχεις ακούσει, η λεγόμενη «Kυβερνοασφάλεια» ή αλλιώς «Cyber Risk».
Με πολύ απλά λόγια η κυβερνοασφάλεια είναι τα μέτρα που λαμβάνονται για την προστασία ενός υπολογιστή ή ενός υπολογιστικού συστήματος (όπως στο διαδίκτυο) από μη εξουσιοδοτημένη πρόσβαση ή επίθεση.
Η κυβερνοασφάλεια είναι ένας ευρύς όρος που περιλαμβάνει πολλούς τομείς. Περιλαμβάνει λογισμικό, ανθρώπους και διαδικασίες που προστατεύουν έναν οργανισμό από κυβερνοεπιθέσεις και διασφαλίζουν τη διαθεσιμότητα των πόρων.
Η ασφάλεια των υπολογιστών, η κυβερνοασφάλεια ή η ασφάλεια της τεχνολογίας πληροφοριών (ασφάλεια ΤΠ), είναι η προστασία των συστημάτων και των δικτύων υπολογιστών από την κλοπή ή τη βλάβη στο υλικό, το λογισμικό ή τα ηλεκτρονικά δεδομένα τους, καθώς και από τη διακοπή ή την αλλοίωση των υπηρεσιών που παρέχουν.
Έτσι, στην ουσία, η κυβερνοασφάλεια είναι η τέχνη της προστασίας των αυτοματοποιημένων συστημάτων από κακόβουλους hacker ή λογισμικά (ransomware), καθώς και από τυχαίες ή μη ανθρώπινες απειλές (όπως αστοχίες συστήματος, φυσικές καταστροφές ή ατυχήματα).
Αναφέρω πάντα πως όπου υπάρχει ή εμφανίζεται μια ευκαιρία, υπάρχει συνάμα και ένα ρίσκο ή/και ένας κίνδυνος. Το internet είναι απίστευτα εξυπηρετικό, όμως εγκυμονεί και κάποιους κινδύνους, εάν χρησιμοποιείται αφελώς και χωρίς να έχεις ΠροΝοήσει να αποκτήσεις τουλάχιστον κάποιες από τις στοιχειώδεις γνώσεις.
Υπάρχει μια ταξινόμηση που χρησιμοποιείται συχνά για την έννοια της κυβερνοασφάλειας και είναι το γνωστό ως τρίπτυχο CIA (Confidentiality, Integrity, Availability), της ασφάλειας λογισμικού. Η εμπιστευτικότητα, η ακεραιότητα και η διαθεσιμότητα θεωρούνται συχνά οι τρεις θεμελιώδεις πτυχές της ασφάλειας.
- Εμπιστοσύνη – τα δεδομένα και οι πόροι προστατεύονται από μη εξουσιοδοτημένη πρόσβαση.
- Ακεραιότητα – τα δεδομένα προστατεύονται από μη εξουσιοδοτημένες αλλαγές, δηλ. διασφαλίζεται η πληρότητα και η ακρίβειά τους.
- Διαθεσιμότητα – εξουσιοδοτημένοι χρήστες έχουν πρόσβαση στα δεδομένα ή τους πόρους.
Η εμπιστευτικότητα μπορεί να προστατεύεται με κρυπτογράφηση ή μέσω της προστασίας της πρόσβασης σε δεδομένα όταν αποθηκεύονται μη κρυπτογραφημένα. Ένας κλεμμένος φορητός υπολογιστής αποτελεί απειλή για την εμπιστευτικότητα των δεδομένων που είναι αποθηκευμένα σε αυτόν.
Η ακεραιότητα σημαίνει ότι οι νόμιμοι χρήστες πρέπει να μπορούν να εμπιστεύονται ότι τα δεδομένα είναι ακριβή. Οι μη εξουσιοδοτημένοι χρήστες δεν θα μπορούν να μεταβάλλουν τα δεδομένα, ούτε τα δεδομένα θα μπορούν να μεταβληθούν από λάθος, ακόμα και από εξουσιοδοτημένους χρήστες (π.χ. προστασία από την πλαστογραφία τραπεζικών συναλλαγών για την ανάληψη χρημάτων από λογαριασμό και διαγραφή όλων των τρόπων εντοπισμού της ανάληψης).
Η διαθεσιμότητα είναι μια πτυχή που συχνά δεν εξετάζεται όσο πρέπει. Εάν οι νόμιμοι χρήστες δεν μπορούν να έχουν πρόσβαση στα δεδομένα, τότε αυτά τα δεδομένα δεν θα είναι πρακτικά χρήσιμα. Εάν μια βάση δεδομένων, στην οποία αποθηκεύεται το μόνο αντίγραφο των δεδομένων, διαγραφεί ή κρυπτογραφηθεί από malware (κακόβουλο λογισμικό), αυτό είναι πρόβλημα διαθεσιμότητας.
*Στο minnalearn.com θα βρεις περισσότερες πληροφορίες για το τρίπτυχο CIA
Ποιους επηρεάζει το Cyber Risk, τους ιδιώτες ή τις επιχειρήσεις;
Όλους! Το Cyber Risk επηρεάζει όλους όσους χρησιμοποιούν το internet σε καθημερινή βάση και είναι μαθητές, φοιτητές, νοικοκυρές, συνταξιούχοι, εργαζόμενοι, ελεύθεροι επαγγελματίες επιχειρηματίες, μικρές-μεσαίες ή μεγάλες επιχειρήσεις, είτε κάνουν εργασίες μέσα από το Internet, είτε όχι.
Όπως σε όλες τις περιπτώσεις που αφορούν την προστασία ενός ρίσκου ή/και κινδύνου, έτσι και για την Κυβερνοεπίθεση, οι Ασφαλιστικές επιχειρήσεις στέκονται αρωγοί σε όλους τους ανθρώπους που κάποια στιγμή θα είναι δυνητικοί υποψήφιοι Κυβερνοεπίθεσης. Αρκετοί άνθρωποι δεν γνωρίζουν τι ακριβώς καλύπτεται σε ένα ασφαλιστήριο συμβόλαιο κυβερνοασφάλισης, ενώ ορισμένα στελέχη εταιρειών αναρωτιούνται ακόμη και αν ο κίνδυνος στον κυβερνοχώρο είναι ασφαλίσιμος.
Τα καλά νέα είναι ότι ΝΑΙ, ο κίνδυνος στον κυβερνοχώρο είναι ασφαλίσιμος και θα δούμε μαζί πώς λειτουργεί η ασφάλιση στον κυβερνοχώρο.
Τι καλύπτει η Cyber Insurance;
Κάθε εταιρεία αντιμετωπίζει κίνδυνο στον κυβερνοχώρο, ανεξάρτητα από το μέγεθός της, ενώ όσο μεγαλύτερη είναι, τόσο περισσότερες περιοχές ευπάθειας έχει.
Οι πιο σημαντικοί κίνδυνοι στον κυβερνοχώρο είναι ο κίνδυνος ιδιωτικότητας (GDPR), ο κίνδυνος ασφάλειας, ο λειτουργικός κίνδυνος και ο κίνδυνος υπηρεσιών.
Γενικά, η ασφάλεια στον κυβερνοχώρο έχει σχεδιαστεί για να προστατεύει μια εταιρεία / επιχείρηση από αυτούς τους πρωταρχικούς κινδύνους, μέσω τεσσάρων διακριτών ασφαλιστικών συμφωνιών:
- Ασφάλεια δικτύου και ευθύνη απορρήτου
- Διακοπή λειτουργίας δικτύου
- Ευθύνη ΜΜΕ
- Λάθη και παραλείψεις
Ειδικότερα, η ασφάλεια δικτύου και η ευθύνη απορρήτου μπορεί να περιλαμβάνει μεγάλο κόστος για μια επιχείρηση.
H ασφάλιση του κυβερνοχώρου (Cyber Risk Insurance) καλύπτει την εταιρεία / επιχείρηση σε περίπτωση αποτυχίας της ασφάλειας δικτύου, που μπορεί να περιλαμβάνει παραβίαση δεδομένων, μόλυνση από κακόβουλο λογισμικό, απαίτηση για εκβιασμό στον κυβερνοχώρο, ransomware ή παραβίαση επιχειρηματικών μηνυμάτων ηλεκτρονικού ταχυδρομείου.
Η κάλυψη ασφάλειας δικτύου περιλαμβάνει κόστη και έξοδα που μια εταιρεία / επιχείρηση επιβαρύνεται άμεσα, ως αποτέλεσμα του συμβάντος και συμπεριλαμβάνει,
- Ενημέρωση των αρμόδιων Αρχών (ανάλογα με το αντικείμενο της επιχείρησης)
- Δικαστικά έξοδα
- Εγκληματολογία πληροφορικής
- Διαπραγμάτευση και πληρωμή απαίτησης ransomware
- Επαναφορά δεδομένων
- Ειδοποίηση παραβίασης στους καταναλωτές
- Ρύθμιση τηλεφωνικού κέντρου
- Πιστωτική Παρακολούθηση και Αποκατάσταση Ταυτότητας Εταιρείας
Ευθύνη απορρήτου
Η κάλυψη της ευθύνης απορρήτου είναι επίσης σημαντική για τις περισσότερες εταιρείες και επιχειρήσεις, ιδιαίτερα εκείνες με κίνδυνο πληροφοριών ή κίνδυνο απορρήτου.
Οι πληροφορίες πελατών και εργαζομένων που μπορεί να είναι ευαίσθητες και οι παραβιάσεις που μπορεί να εκθέσουν τέτοια δεδομένα, όχι μόνο απειλούν την ασφάλεια όσων έχουν παραβιαστεί, αλλά εκθέτουν την επιχείρηση σε ευθύνη.
Η κάλυψη ευθύνης απορρήτου προστατεύει την εταιρεία / επιχείρηση από τις υποχρεώσεις που προκύπτουν από περιστατικό στον κυβερνοχώρο ή παράβαση του νόμου περί απορρήτου (GDPR). Αυτά τα κόστη τρίτων μπορεί να προκύψουν, για παράδειγμα, από υποχρεώσεις που απαιτούνται σε μια συμβατική υποχρέωση, μέχρι τις ρυθμιστικές έρευνες από τις κυβερνήσεις και τις αρχές επιβολής του νόμου.
Ακολουθούν δύο παραδείγματα για το τι καλύπτει η κάλυψη της ευθύνης απορρήτου:
Προστασία του οργανισμού (επιχείρησης) από δικαστικές αγωγές ομαδικών καταναλωτών και χρηματοδότηση δυνητικού διακανονισμού σε περίπτωση περιστατικού στον κυβερνοχώρο ή παραβίασης δεδομένων.
Νομικές δαπάνες, πρόστιμα ή/και κυρώσεις που προκύπτουν λόγω ρυθμιστικής έρευνας από την κυβέρνηση ή τις αρχές επιβολής του νόμου. Φαντάσου τι θα συνέβαινε σε μια εταιρεία / επιχείρηση, εάν ένας εγχώριος ή και ξένος κυβερνητικός φορέας ερευνούσε και επέβαλε κύρωση για ένα συμβάν ή παραβίαση απορρήτου, ειδικά με νέους κανονισμούς όπως το GDPR που παρέχουν στους καταναλωτές αυξημένα δικαιώματα όσον αφορά τα προσωπικά τους στοιχεία.
Ευθύνη ΜΜΕ
Αυτό παρέχει κάλυψη για παραβίαση πνευματικής ιδιοκτησίας, εκτός από παραβίαση διπλωμάτων ευρεσιτεχνίας, που προκύπτει από τη διαφήμιση των υπηρεσιών μιας εταιρείας / επιχείρησης. Συχνά ισχύει τόσο για τη διαφήμιση στο διαδίκτυο, συμπεριλαμβανομένων των αναρτήσεων στα μέσα κοινωνικής δικτύωσης, όσο και για την έντυπη διαφήμιση.
Λάθη και παραλείψεις
Ένα συμβάν στον κυβερνοχώρο θα μπορούσε να εμποδίσει μια εταιρεία / επιχείρηση να εκπληρώσει τις συμβατικές της υποχρεώσεις και να παρέχει υπηρεσίες στους πελάτες της. Το E&O καλύπτει αξιώσεις που προκύπτουν από σφάλματα στην εκτέλεση ή/και αδυναμία παροχής των υπηρεσιών της.
Αυτό μπορεί να περιλαμβάνει τεχνολογικές υπηρεσίες, όπως λογισμικό και συμβουλευτικές υπηρεσίες, ή πιο παραδοσιακές επαγγελματικές υπηρεσίες όπως δικηγόρους, γιατρούς, αρχιτέκτονες και μηχανικούς.
Μια εταιρεία / επιχείρηση είναι υπεύθυνη για τη δική της ασφάλεια στον κυβερνοχώρο, αλλά σε περίπτωση επίθεσης στον κυβερνοχώρο η σωστή ασφάλιση σημαίνει ότι η εταιρεία / επιχείρηση δεν είναι μόνη. Η κάλυψη αστικής ευθύνης στον κυβερνοχώρο θα παρέχει κρίσιμη υποστήριξη για να βοηθήσει την εταιρεία / επιχείρηση να παραμείνει ζωντανή.
Τι καλύπτει η ασφάλεια στον κυβερνοχώρο;
Σε περίπτωση επίθεσης στον κυβερνοχώρο, τα περισσότερα ασφαλιστήρια συμβόλαια Cyber Risk θα καλύπτουν το οικονομικό κόστος και το κόστος φήμης μιας εταιρείας / επιχείρησης, εάν δεδομένα ή ηλεκτρονικά συστήματα έχουν χαθεί, κλαπεί ή καταστραφεί.
Για την εμπλεκόμενη εταιρεία / επιχείρηση η κάλυψη περιλαμβάνει ενδεικτικά, το κόστος της διερεύνησης ενός εγκλήματος στον κυβερνοχώρο, την ανάκτηση δεδομένων που χάθηκαν λόγω παραβίασης ασφάλειας και την αποκατάσταση συστημάτων υπολογιστών, απώλεια εισοδήματος λόγω διακοπής λειτουργίας επιχείρησης, διαχείριση φήμης, πληρωμές εκβιασμών που απαιτούνται από χάκερ, καθώς και το κόστος ειδοποίησης, στην περίπτωση που απαιτείται να ενημερώσετε τρίτα μέρη που επηρεάζονται.
Οι καλύψεις τρίτων (που προκύπτουν από αξιώσεις εναντίον σας) περιλαμβάνουν αποζημιώσεις και διακανονισμούς, καθώς και το κόστος της νομικής υπεράσπισης της εταιρείας / επιχείρησης έναντι αξιώσεων παραβίασης του GDPR.
Χρειάζεται η εταιρεία ή η επιχείρησή μου ασφάλιση Κυβερνοχώρου;
Εάν η εταιρεία ή η επιχείρηση χρησιμοποιεί, αποστέλλει ή αποθηκεύει ηλεκτρονικά δεδομένα, μπορεί να επωφεληθεί -προστατευθεί, από ένα ασφαλιστήριο συμβόλαιο Cyber Risk . Αυτά τα δεδομένα, είτε ανήκουν στην εταιρεία ή στην επιχείρηση, είτε είναι ευαίσθητες πληροφορίες πελατών, είναι ευάλωτα σε κυβερνοεπιθέσεις και παραβιάσεις δεδομένων και η ασφάλιση με ένα Cyber Risk συμβόλαιο μπορεί να βοηθήσει με το κόστος της ανάκαμψης.
Αν και η ανάγκη για κάτι τέτοιο εξαρτάται από συγκεκριμένες περιπτώσεις και τον κίνδυνο που αντιμετωπίζει κάθε επιχείρηση, παρακάτω σου παραθέτω ενδεικτικά πέντε λόγους που η εταιρεία ή η επιχείρησή σου μπορεί να χρειάζεται ασφάλιση κυβερνοασφάλειας:
1. Προστασία από διακοπή λειτουργίας (Business Interruption): Εάν η επιχείρησή σας εξαρτάται σε μεγάλο βαθμό από τα ψηφιακά συστήματα και δεδομένα, μια κυβερνοεπίθεση ή άλλος κυβερνοκίνδυνος μπορεί να προκαλέσει διακοπή λειτουργίας. Η ασφάλιση κυβερνοασφάλειας μπορεί να καλύψει τις απώλειες εσόδων και τα έξοδα που προκύπτουν από την αναστολή της λειτουργίας.
2. Αποζημίωση για παραβίαση δεδομένων: Η επιχείρησή σας μπορεί να αντιμετωπίσει παραβίαση της ιδιωτικότητας δεδομένων πελατών ή εργαζομένων. Η ασφάλιση κυβερνοασφάλειας μπορεί να καλύψει τις δικαστικές αποζημιώσεις, τα πρόστιμα και τα έξοδα αποκατάστασης που σχετίζονται με αυτήν την παραβίαση.
3. Εξόφληση λύτρων (Ransomware): Οι επιθέσεις με ransomware έχουν αυξηθεί δραματικά και μπορεί να προκαλέσουν σοβαρή ζημιά στην επιχείρησή σας. Η ασφάλιση κυβερνοασφάλειας μπορεί να καλύψει το ποσό των λύτρων που πληρώνετε σε κακόβουλους δράστες για να αποκαταστήσετε την πρόσβαση στα δεδομένα σας.
4. Επαναφορά δεδομένων και αποκατάσταση συστημάτων: Μια κυβερνοεπίθεση μπορεί να προκαλέσει καταστροφή στα δεδομένα σας ή στα ψηφιακά συστήματά σας. Η ασφάλιση κυβερνοασφάλειας μπορεί να καλύψει το κόστος αποκατάστασης των δεδομένων και των συστημάτων σας.
5. Καλύτερη εικόνα για τους πελάτες και τους εταίρους: Η ασφάλιση κυβερνοασφάλειας μπορεί να δείξει στους πελάτες και τους εταίρους σας ότι παίρνετε στα σοβαρά την προσταστία της ιδιωτικότητάς τους και της ασφάλειας των δεδομένων τους. Αυτό μπορεί να ενισχύσει την εμπιστοσύνη τους στην επιχείρησή σας και να σας κάνει πιο ανταγωνιστικούς στην αγορά.
Είναι σημαντικό να σημειώσεις ότι η κυβερνοασφάλεια δεν είναι ένα “one-size-fits-all” πακέτο. Κάθε επιχείρηση και κάθε εταιρεία, έχει μοναδικές ανάγκες και κινδύνους, και η κατάλληλη ασφάλιση πρέπει να προσαρμοστεί ανάλογα. Είναι προτιμότερο να συμβουλευτείς και να μιλήσεις με κάποιον ειδικό στην ασφάλιση κυβερνοχώρου για να αξιολογήσετε από κοινού τις ανάγκες και τους κινδύνους της επιχείρησής ή/και της εταιρείας σου και να βρείτε το κατάλληλο πακέτο ασφάλισης που θα σε προστατεύει καλύτερα.
Στον αντίποδα τώρα θα σε ενημερώσω από την εμπειρία μου, για ποιους λόγους κάποιοι επιχειρηματίες δεν θεωρούν ότι πρέπει να καλύψουν αυτό το κομμάτι προστασίας της επιχείρησής τους
1. Απουσία επίγνωσης του κινδύνου: Ορισμένοι επιχειρηματίες μπορεί να μην είναι ενήμεροι για τους πραγματικούς κινδύνους που αντιμετωπίζουν από κυβερνοεπιθέσεις ή άλλες απειλές στον κυβερνοχώρο. Εάν δεν κατανοούν πλήρως τις συνέπειες μιας επίθεσης, μπορεί να θεωρούν ότι δεν υπάρχει ανάγκη για ασφάλιση.
2. Υποτίμηση των κινδύνων: Μερικοί επιχειρηματίες μπορεί να υποτιμούν τη σημασία της κυβερνοασφάλειας και να θεωρούν ότι αυτοί δεν αποτελούν στόχο για κυβερνοεπιθέσεις. Ωστόσο, κυβερνοεπιθέσεις μπορούν να συμβούν σε κάθε μέγεθος επιχείρησης και σε κάθε κλάδο δραστηριότητας.
3. Κόστος: Η ασφάλιση κυβερνοχώρου μπορεί να θεωρηθεί από μερικούς επιχειρηματίες ως ένα περιττό έξοδο και μπορεί να προτιμούν να επενδύσουν τα χρήματά τους σε άλλους τομείς της επιχείρησης.
4. Πίστη στα δικά τους προστατευτικά μέτρα: Μερικοί επιχειρηματίες μπορεί να έχουν εφαρμόσει βασικά μέτρα κυβερνοασφάλειας, όπως antivirus programs, κωδικούς πρόσβασης και προστασία των δικτύων τους. Καθώς αισθάνονται ότι έχουν λάβει αυτά τα μέτρα, μπορεί να μην αντιλαμβάνονται την ανάγκη για επιπλέον προστασία.
5. Ανεπάρκεια ενημέρωσης: Οι επιχειρηματίες μπορεί να μην έχουν ενημερωθεί πλήρως σχετικά με πραγματικές περιπτώσεις κυβερνοεπιθέσεων και τις συνέπειές τους. Η έλλειψη πληροφόρησης μπορεί να τους οδηγήσει να μην θεωρούν την ασφάλιση κυβερνοχώρου ως απαραίτητη.
Είναι σημαντικό να αντιληφθείς ότι ο κυβερνοχώρος αποτελεί έναν αναπτυσσόμενο και πολύπλοκο κίνδυνο, ενώ μια κυβερνοεπίθεση μπορεί να έχει σοβαρές συνέπειες για την εταιρεία ή/και την επιχείρησή σου, και να διαταράξει για κάποιο χρονικό διάστημα τις επιχειρηματικές σου δραστηριότητες.
Πόσο κοστίζει η ασφάλιση Κυβερνοχώρου;
Το κόστος της ασφάλισης στον κυβερνοχώρο εξαρτάται από διάφορους παράγοντες, συμπεριλαμβανομένων των ετήσιων εσόδων της εταιρείας / επιχείρησης, του κλάδου στον οποίο δραστηριοποιείται, του τύπου των δεδομένων που τηρούνται και του επιπέδου ασφάλειας του δικτύου της. Ορισμένοι τομείς είναι πιο ευάλωτοι στο έγκλημα στον κυβερνοχώρο και ως εκ τούτου χρειάζονται υψηλότερο επίπεδο κάλυψης.
Για παράδειγμα, εταιρείες που κατέχουν μεγάλο αριθμό προσωπικών αρχείων, όπως στον τομέα των οικονομικών ή/και της υγειονομικής περίθαλψης, διατρέχουν μεγαλύτερο κίνδυνο από έναν τομέα όπως π.χ η εστίαση.
Άρα το κόστος είναι Tailor made για τις ανάγκες της κάθε εταιρείας / επιχείρησης και συνυπολογίζονται αρκετές παράμετροι.
Η τεχνολογία εξελίσσεται ραγδαία. Μαζί της ακμάζουν τόσο οι ευκαιρίες όσο και το ρίσκο. Για μια εταιρεία / επιχείρηση, ανεξαρτήτου μεγέθους, που το βασικό της εργαλείο πλέον είναι το internet θα πρέπει να έχει στον σχεδιασμό του Risk Management, την κάλυψή της σε περίπτωση που οι εργασίες της ακινητοποιηθούν για ένα διάστημα από κάποιο διαδικτυακό «χτύπημα» των συστημάτων της.
Να θυμάσαι ότι εάν διοικείς μια εταιρεία ή είσαι ο ιδιοκτήτης μια επιχείρησης, θα πρέπει η εταιρεία / επιχείρηση να εξακολουθεί να είναι βιώσιμη μετά από ένα τέτοιο διαδικτυακό «χτύπημα» με τα λιγότερο δυνατά οικονομικά έξοδα, για να μην χρειαστεί μεγάλο χρονικό διάστημα να εισέλθει η εταιρεία/ επιχείρηση εκ νέου στην αγορά.
Το κλειδί είναι να ενημερωθείς άμεσα για τις επιλογές που προσφέρει η Ασφαλιστική Αγορά στη ασφάλιση από επίθεση στον Κυβερνοχώρο (Cyber Risk Insurance) και να την εντάξεις στο risk mapping της εταιρείας / επιχείρησής σου και στον μελλοντικό στρατηγικό σχεδιασμό, διότι το μέλλον με την ανάπτυξη της τεχνολογίας προβλέπεται πολύ «ζωηρό»!
Εάν είσαι ιδιοκτήτης επιχείρησης ανεξαρτήτου μεγέθους ή στέλεχος εταιρείας, μπορώ να σου δείξω πώς να έχεις μια καθαρή εικόνα για τους κινδύνους της εταιρείας ή της επιχείρησής σου και να επανασχεδιάσεις το Risk Management αυτής, μέσα από μια εξειδικευμένη μελέτη B.R.M.A αποκλειστικά για εταιρείες / επιχειρήσεις.
Θα χαρώ να επικοινωνήσουμε !

