Α. Χατζηπαπάς: Σοβαρές συνέπειες για τις εταιρείες αν δεν διαχειριστούν εσωτερικούς κινδύνους κυβερνοεπιθέσεων
Δόνα Καπαρτή 10:20 - 26 Σεπτεμβρίου 2024
Στις στρατηγικές για την ανάκαμψη από μια παραβίαση της ασφάλειας αναφέρθηκε εκτενώς ο Άρης Χατζηπαπάς, Σύμβουλος ασφάλειας στον κυβερνοχώρο και στις ΤΠΕ, Risk & Compliance | BU Cyber-Security, Cosmos.
Ο κ. Χατζηπαπάς μιλούσε στο 4ο Cyber Security Conference.
Σε μια πολύτιμη παρουσίαση, ο κ. Χατζηπαπάς συζήτησε τις ιδανικές ενέργειες άμεσης αντίδρασης, όπως ο περιορισμός της επίθεσης, η εκτίμηση της ζημιάς και η αποκατάσταση των λειτουργιών.
Η συζήτηση περιελάβανε βέλτιστες πρακτικές για την ανάκτηση δεδομένων, την ενίσχυση της ασφάλειας μετά από περιστατικό και τη διασφάλιση της συμμόρφωσης με τις κανονιστικές απαιτήσεις.
Με τίτλο "Cyber Attacked, what's next", η παρουσίασή του εστίασε σε κρίσιμα θέματα που απασχολούν τους επαγγελματίες του επιχειρηματικού τομέα σήμερα.
Παρουσίασε, μεταξύ άλλων, τη σημασία της κατανόησης των απειλών και της υιοθέτησης στρατηγικών για την αποτελεσματική προστασία των επιχειρήσεων από κυβερνοεπιθέσεις
Ανέφερε ότι το οργανωμένο κυβερνοέγκλημα στοχεύει κυρίως τον πλουτισμό μέσω διαπραγματεύσεων, επισημαίνοντας ότι οι επιχειρήσεις πρέπει να είναι προετοιμασμένες να διαπραγματευτούν σε περίπτωση επίθεσης. Ωστόσο, οι επιθέσεις που υποστηρίζονται από κράτη είναι πιο περίπλοκες, καθώς οι ιδεολογικές τους κινήσεις δεν διαπραγματεύονται, καθιστώντας τις πιο επικίνδυνες για τους επιχειρηματικούς τομείς, σχολιάζει.
Επισήμανε τους εσωτερικούς κινδύνους που ενδέχεται να προκύψουν είτε από αμέλεια είτε από δόλο. «Η αποτυχία διαχείρισης αυτών των κινδύνων μπορεί να οδηγήσει σε σοβαρές συνέπειες για τις επιχειρήσεις», προειδοποιεί.
Στην παρουσίαση του, αναφέρθηκε σε διάφορες μορφές κακόβουλου λογισμικού και επιθέσεων, όπως phishing, κλοπή ταυτότητας, advanced persistent threats (APT), DDoS και Cryptojacking μέσω Botnets και ε επιθέσεις που βασίζονται στο IoT. «Αυτές οι απειλές υπογραμμίζουν την ανάγκη για συνεχή επιτήρηση και γρήγορη αντίδραση σε περιπτώσεις μολύνσεων», εξήγησε.
Κατά τον ίδιο, τα προβλήματα που μπορεί να προκύψουν μετά από μια κυβερνοεπίθεση είναι μεγάλα. Περιλαμβάνουν τον άγνωστο αριθμό μολυσμένων υπολογιστών και διακομιστών, την αδυναμία πλήρους ελέγχου και τις πιθανές αλλαγές στις ρυθμίσεις ασφάλειας. Ως εκ τούτου, προειδοποιεί, ότι «οι οργανισμοί πρέπει να είναι έτοιμοι για γρήγορες και αποτελεσματικές ενέργειες αποκατάστασης».