Κυβερνοασφάλεια

Η έλλειψη ειδικών κυβερνοασφάλειας αφήνει εκτεθειμένη την εφοδιαστική αλυσίδα

cyber-security-new

Η κυβερνοασφάλεια στην εφοδιαστική αλυσίδα εξελίσσεται σε ένα από τα πιο κρίσιμα πεδία κινδύνου για τις επιχειρήσεις παγκοσμίως, με τις επιθέσεις να αυξάνονται και τις άμυνες να αποδεικνύονται ανεπαρκείς. Νέα διεθνής έρευνα της Kaspersky αναδεικνύει μια δομική αδυναμία: την έλλειψη εξειδικευμένου προσωπικού και την αδυναμία των οργανισμών να διαχειριστούν αποτελεσματικά τις προτεραιότητες ασφάλειας.

Μόνο το 15% των εταιρειών του κλάδου θεωρεί επαρκή τα μέτρα προστασίας-Το 85% ζητά άμεση ενίσχυση απέναντι σε επιθέσεις

Το αποτέλεσμα είναι ένα περιβάλλον, όπου οι απειλές όχι μόνο πολλαπλασιάζονται, αλλά και εκμεταλλεύονται τα πιο ευάλωτα σημεία των εταιρικών συνεργασιών. Τα δεδομένα είναι αποκαλυπτικά. Ένας στους τρεις οργανισμούς έχει δεχθεί επίθεση στην εφοδιαστική αλυσίδα τον τελευταίο χρόνο, γεγονός που επιβεβαιώνει ότι οι επιτιθέμενοι στοχεύουν πλέον συστηματικά τις σχέσεις εμπιστοσύνης μεταξύ επιχειρήσεων.

Παράλληλα, το 42% των συμμετεχόντων στην έρευνα αναφέρει ότι τόσο η έλλειψη καταρτισμένου προσωπικού, όσο και η ανάγκη διαχείρισης πολλαπλών εργασιών κυβερνοασφάλειας, αποτελούν βασικά εμπόδια στην αποτελεσματική αντιμετώπιση αυτών των κινδύνων.

Η έλλειψη εξειδικευμένου εργατικού δυναμικού έχει άμεσες επιπτώσεις. Οι οργανισμοί αδυνατούν να παρακολουθούν σε πραγματικό χρόνο τις ευπάθειες των συνεργατών τους και να διασφαλίζουν τη συνολική ασφάλεια του δικτύου τους. Το πρόβλημα εμφανίζεται εντονότερο σε χώρες, όπως το Βιετνάμ, τα Ηνωμένα Αραβικά Εμιράτα, το Μεξικό και η Ισπανία, όπου η ανάγκη για εξειδικευμένους επαγγελματίες είναι ιδιαίτερα υψηλή.

Ποιες χώρες πιέζονται

Η πολυπλοκότητα των καθημερινών λειτουργιών επιβαρύνει περαιτέρω τις ομάδες ασφάλειας. Σε αγορές, όπως η Ινδία, το Βιετνάμ, η Σιγκαπούρη και η Αίγυπτος, οι ομάδες κυβερνοασφάλειας καλούνται να διαχειριστούν πολλαπλές προτεραιότητες μαζί, γεγονός που οδηγεί σε αποσπασματική αντιμετώπιση των απειλών και αφήνει κρίσιμα κενά προστασίας.

Πέρα από την έλλειψη πόρων, η έρευνα αναδεικνύει και σοβαρές δομικές αδυναμίες. Το 39% των επιχειρήσεων δηλώνει ότι οι συμβάσεις με εξωτερικούς συνεργάτες δεν περιλαμβάνουν σαφείς όρους κυβερνοασφάλειας, ενώ το 32% αναγνωρίζει ότι εργαζόμενοι εκτός των ομάδων ασφάλειας δεν κατανοούν επαρκώς τους σχετικούς κινδύνους. Οι ασάφειες αυτές εντοπίζονται κυρίως σε χώρες, όπως το Βιετνάμ, η Τουρκία, η Ισπανία και το Μεξικό, δημιουργώντας πρόσθετα επίπεδα έκθεσης.

Η συνολική εικόνα αποτυπώνει ένα έλλειμμα εμπιστοσύνης στα υφιστάμενα μέτρα προστασίας. Το 85% των επιχειρήσεων δηλώνει ότι χρειάζεται να ενισχύσει την άμυνα του απέναντι σε επιθέσεις, που εκμεταλλεύονται την εφοδιαστική αλυσίδα, ενώ μόλις το 15% θεωρεί τα σημερινά μέτρα αποτελεσματικά. Το ποσοστό αυτό υποχωρεί ακόμη περισσότερο σε μεγάλες οικονομίες, όπως η Γερμανία, η Τουρκία, η Ιταλία, η Βραζιλία, η Ρωσία και η Σαουδική Αραβία, όπου η εμπιστοσύνη κινείται σε μονοψήφια επίπεδα.

Πρακτικές προστασίας

Την ίδια στιγμή, οι πρακτικές προστασίας εμφανίζονται κατακερματισμένες και περιορισμένης υιοθέτησης. Καμία λύση δεν ξεπερνά το 40% σε επίπεδο χρήσης, ενώ ακόμη και ο έλεγχος δύο παραγόντων, η πιο διαδεδομένη πρακτική, εφαρμόζεται μόλις από το 38% των οργανισμών. Επιπλέον, μόνο το 35% πραγματοποιεί τακτικές αξιολογήσεις κυβερνοασφάλειας των συνεργατών του, γεγονός που σημαίνει ότι σχεδόν τα δύο τρίτα των επιχειρήσεων λειτουργούν χωρίς συνεχή εποπτεία των κινδύνων.

Ενδιαφέρον παρουσιάζει το γεγονός ότι οι επιχειρήσεις, που έχουν ήδη δεχθεί επιθέσεις, εμφανίζονται πιο ώριμες ως προς την άμυνα. Το 56% αυτών ζητά αποτελέσματα δοκιμών παραβίασης συστημάτων, ενώ αντίστοιχο ποσοστό δίνει έμφαση σε ελέγχους συμμόρφωσης και πολιτικές ασφάλειας συνεργατών.

Όπως επισημαίνει η Kaspersky, όταν οι ομάδες ασφάλειας είναι υποστελεχωμένες και επιβαρυμένες, οι επιχειρήσεις παραμένουν εκτεθειμένες σε απειλές, που κινούνται αθόρυβα μέσω των συνεργατών τους. Η απάντηση, σύμφωνα με την εταιρεία, βρίσκεται σε πιο ενιαίες και συνεπείς στρατηγικές, με έμφαση σε τυποποιημένες αξιολογήσεις και στην ενίσχυση της ευαισθητοποίησης σε όλα τα επίπεδα του οργανισμού.

ΔΕΙΤΕ ΑΚΟΜΑ

Περισσότερα