top of page

Cyber Risk : Πώς μια μικρή επιχείρηση μπορεί να χάσει χιλιάδες ευρώ μέσα σε ένα Σαββατοκύριακο

  • Εικόνα συγγραφέα: iKON2024 IKE
    iKON2024 IKE
  • 23 Ιουν
  • διαβάστηκε 2 λεπτά

«Εμείς είμαστε μικρή επιχείρηση. Ποιος θα ασχοληθεί μαζί μας;»


Αυτή είναι η φράση που ακούγεται συχνότερα όταν συζητάμε για τον κυβερνοκίνδυνο.

Ας δούμε όμως ένα απολύτως ρεαλιστικό σενάριο.




Παρασκευή, 17:45

Ο υπεύθυνος μιας μικρής επιχείρησης λαμβάνει ένα email που φαίνεται να προέρχεται από γνωστό συνεργάτη.


Το μήνυμα είναι σύντομο:

«Σας επισυνάπτω το νέο τιμολόγιο. Παρακαλώ επιβεβαιώστε την παραλαβή.»


Το email φαίνεται φυσιολογικό, το λογότυπο είναι σωστό, το όνομα του αποστολέα γνωστό και το συνημμένο ανοίγει!

Κανείς δεν αντιλαμβάνεται ότι εκείνη τη στιγμή εγκαθίσταται κακόβουλο λογισμικό.


Σάββατο

Τα συστήματα λειτουργούν κανονικά!

Στο παρασκήνιο όμως το κακόβουλο λογισμικό εξαπλώνεται, εντοπίζει κοινόχρηστους φακέλους, συνδέεται με άλλους υπολογιστές και αποκτά πρόσβαση σε αρχεία πελατών, οικονομικά στοιχεία, παραστατικά και βάσεις δεδομένων.


Κανείς δεν το αντιλαμβάνεται.


Δευτέρα, 08:05

Οι εργαζόμενοι ανοίγουν τους υπολογιστές τους και κανένα αρχείο δεν ανοίγει... Όλα τα δεδομένα είναι κρυπτογραφημένα.


Στην οθόνη εμφανίζεται ένα μήνυμα:

«Τα αρχεία σας έχουν κλειδωθεί. Για να αποκτήσετε ξανά πρόσβαση, ακολουθήστε τις οδηγίες.»


Η επιχείρηση ουσιαστικά έχει σταματήσει να λειτουργεί‼️

ΔΕΝ εκδίδονται παραστατικά, ΔΕΝ εξυπηρετούνται πελάτες, ΔΕΝ αποστέλλονται παραγγελίες, ΔΕΝ υπάρχει πρόσβαση στα αρχεία και ΔΕΝ υπάρχει πρόσβαση στα email!


Το πραγματικό κόστος ξεκινά τώρα

Οι περισσότεροι πιστεύουν ότι το πρόβλημα είναι μόνο τεχνικό, στην πραγματικότητα όμως είναι οικονομικό.


Η επιχείρηση καλείται να πληρώσει για:

  • εξειδικευμένους τεχνικούς,

  • ανάκτηση δεδομένων,

  • επανεγκατάσταση συστημάτων,

  • έλεγχο παραβίασης,

  • διακοπή λειτουργίας,

  • χαμένες πωλήσεις,

  • πιθανές απαιτήσεις πελατών.


Ακόμη και αν δεν πληρωθούν "λύτρα", το συνολικό κόστος μπορεί να είναι πολλαπλάσιο από το κόστος αποκατάστασης ενός απλού τεχνικού προβλήματος.

Και το σημαντικότερο, πολλές μικρές επιχειρήσεις δεν διαθέτουν σχέδιο αντιμετώπισης ενός τέτοιου περιστατικού.


Το πιο συνηθισμένο λάθος δεν είναι η έλλειψη τεχνολογίας, είναι η πεποίθηση ότι:


«Σε εμάς δεν πρόκειται να συμβεί.»

Ακριβώς αυτή η αντίληψη κάνει τις μικρές και μεσαίες επιχειρήσεις πιο ευάλωτες.


Οι κυβερνοεγκληματίες δεν ψάχνουν πάντα τον μεγαλύτερο στόχο!

Ψάχνουν τον πιο εύκολο.


Τι πρέπει να κάνει κάθε επιχείρηση

Κάθε επιχείρηση, ανεξάρτητα από το μέγεθός της, οφείλει να εξετάζει:

✓ Την ασφάλεια των συστημάτων της.

✓ Τη δημιουργία και τον έλεγχο αντιγράφων ασφαλείας.

✓ Την εκπαίδευση των εργαζομένων.

✓ Τη διαδικασία αντιμετώπισης περιστατικών.

✓ Τις οικονομικές συνέπειες μιας πιθανής κυβερνοεπίθεσης.


Γιατί όταν συμβεί ένα περιστατικό, η ερώτηση δεν είναι ποιος ευθύνεται.

Η ερώτηση είναι:

«Πόσο γρήγορα μπορεί να επανέλθει η επιχείρηση στη λειτουργία της;»

Ο κυβερνοκίνδυνος μας αφορά όλους

Παλαιότερα η προστασία από κυβερνοεπιθέσεις θεωρούνταν θέμα των μεγάλων οργανισμών. Σήμερα αφορά κάθε επιχείρηση που χρησιμοποιεί email, υπολογιστές, cloud υπηρεσίες ή διαχειρίζεται δεδομένα πελατών.


Το μέγεθος της εταιρείας δεν αποτελεί προστασία, η προετοιμασία αποτελεί. Για αυτόν τον λόγο, η αξιολόγηση του κυβερνοκινδύνου δεν είναι πλέον πολυτέλεια, είναι μέρος της σύγχρονης επιχειρηματικής στρατηγικής.


Δωρεάν Cyber Risk Check για επιχειρήσεις

Η ομάδα της iKON αξιολογεί μαζί σας τους βασικούς κινδύνους που μπορεί να επηρεάσουν τη λειτουργία της επιχείρησής σας και εξετάζει διαθέσιμες λύσεις προστασίας και μεταφοράς κινδύνου.


📨Επικοινωνήστε μαζί μας για μία πρώτη ενημερωτική συνάντηση χωρίς κόστος.

Σχόλια

Βαθμολογήθηκε με 0 από 5 αστέρια.
Δεν υπάρχουν ακόμη βαθμολογίες

Προσθέστε μια βαθμολογία
bottom of page