3 στους 4 εργαζόμενους στην ΕΕ έχουν βρεθεί αντιμέτωποι με κυβερνοαπειλές
Σε καθημερινή πρόκληση για τις ευρωπαϊκές επιχειρήσεις εξελίσσεται η κυβερνοασφάλεια, καθώς τρεις στους τέσσερις εργαζόμενους στην ΕΕ έχουν συναντήσει ύποπτα emails, μηνύματα ή συνδέσμους στον χώρο εργασίας τους. Την ίδια στιγμή, παρά την αυξημένη επίγνωση των κινδύνων, σημαντικό παραμένει το χάσμα ανάμεσα στη γνώση και στην εφαρμογή βασικών πρακτικών κυβερνοασφάλειας.
Το phishing παραμένει η συχνότερη απειλή, ενώ μόλις το 48% μπορεί να αναγνωρίσει ένα fake video που έχει δημιουργηθεί με AI
Αυτήν την εικόνα καταγράφει το νέο Ευρωβαρόμετρο για την «Κυβερνοασφάλεια στον χώρο εργασίας: ευαισθητοποίηση και ετοιμότητα των εργαζομένων», που δημοσιοποίησε η Ευρωπαϊκή Επιτροπή. Σύμφωνα με τα ευρήματα, το phishing αποτελεί τη συχνότερη απειλή, με το 39% των εργαζομένων να αναφέρει ότι έχει αντιμετωπίσει δόλια μηνύματα ή ιστοσελίδες, που επιχειρούν να υποκλέψουν δεδομένα ή να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση. Ακολουθούν οι απόπειρες κλοπής προσωπικών δεδομένων με 18%, οι επιθέσεις κακόβουλου λογισμικού με 17% και οι προσπάθειες υποκλοπής κωδικών πρόσβασης με 16%. Ήδη, μάλιστα, το 15% των εργαζομένων αναφέρει ότι έχει έρθει αντιμέτωπο με απάτες, που δημιουργήθηκαν με τη χρήση AI.
Η έρευνα αναδεικνύει μια σημαντική απόσταση μεταξύ της αντίληψης του κινδύνου και της καθημερινής συμπεριφοράς. Το 83% των εργαζομένων θεωρεί σοβαρές τις πιθανές συνέπειες μιας κυβερνοεπίθεσης, ωστόσο μόλις το 48% δηλώνει ότι θα μπορούσε να αναγνωρίσει ένα ψεύτικο βίντεο, που έχει δημιουργηθεί με AI.
Αντίστοιχα, ενώ το 76% γνωρίζει ότι είναι επικίνδυνο να ανοίγει έναν σύνδεσμο χωρίς προηγουμένως να ελέγξει τον αποστολέα και το 72% θεωρεί ότι μπορεί να εντοπίσει ένα ύποπτο email, μόνο το 54% ελέγχει στην πράξη τον αποστολέα πριν ανοίξει links. Μόλις ένας στους δύο δηλώνει ότι κλειδώνει πάντα τον υπολογιστή του, όταν απομακρύνεται από τη θέση εργασίας.
Το 74% αναγνωρίζει, επίσης, τον κίνδυνο από τη χρήση του ίδιου password σε προσωπικούς και επαγγελματικούς λογαριασμούς, ενώ το 69% θεωρεί επικίνδυνη την κοινοποίηση πληροφοριών, που σχετίζονται με την εργασία στα social media.
Κενό στην εκπαίδευση
Τα στοιχεία δείχνουν ότι υπάρχει ακόμη σημαντικό περιθώριο ενίσχυσης της εκπαίδευσης των εργαζομένων. Μόλις το 60% δηλώνει ότι έλαβε κάποια μορφή κατάρτισης στην κυβερνοασφάλεια κατά το προηγούμενο έτος, με τη συμμετοχή να υποχωρεί αισθητά στους μικρότερους οργανισμούς.
Η διάθεση για εκπαίδευση, πάντως, είναι υψηλή: το 85% των ερωτηθέντων ενδιαφέρεται να βελτιώσει τις δεξιότητές του στην κυβερνοασφάλεια, με την έλλειψη χρόνου να αποτελεί το συχνότερο εμπόδιο, σε ποσοστό 26%. Παράλληλα, η έρευνα εντοπίζει μεγαλύτερα κενά ευαισθητοποίησης στις νεότερες ηλικίες, ιδιαίτερα μεταξύ των εργαζομένων 15 έως 24 ετών.
Τα ευρήματα έρχονται σε μια περίοδο κατά την οποία η ΕΕ ενισχύει το θεσμικό πλαίσιο κυβερνοασφάλειας, από την εφαρμογή της NIS2 και του Cyber Resilience Act έως την ενίσχυση των δεξιοτήτων μέσω της Cybersecurity Skills Academy, με το ανθρώπινο στοιχείο να παραμένει κρίσιμο μέρος της κυβερνοανθεκτικότητας οργανισμών και επιχειρήσεων.