Σχεδόν οι μισές κυπριακές επιχειρήσεις παραπλανήθηκαν μέσω email

Τι δείχνουν έρευνες της Αρχής Ψηφιακής Ασφάλειας

Η Αρχή Ψηφιακής Ασφάλειας, στα πλαίσια των αρμοδιοτήτων της, έχει διεξαγάγει δύο παγκύπριες έρευνες για τη συλλογή στοιχείων και πληροφοριών για την κυβερνοασφάλεια στην κυπριακή επικράτεια. Τα κυριότερα θέματα που αξιολογήθηκαν αφορούσαν τον τρόπο χειρισμού θεμάτων κυβερνοασφάλειας ή/και ψηφιακής ασφάλειας, αποτίμησης της σημαντικότητας που αποδίδεται στα θέματα αυτά, τον τρόπο αντιμετώπισης περιστατικών κυβερνοεπιθέσεων, αλλά και τις συνέπειες από περιστατικά. Η πρώτη έρευνα απευθυνόταν σε επιχειρήσεις και η δεύτερη σε πολίτες. Οι δύο έρευνες διεξήχθησαν παράλληλα τους μήνες Οκτώβριο-Νοέμβριο 2022 σε δείγμα 1025 πολιτών και 450 επιχειρήσεων από ένα ευρύ φάσμα στους τομείς της βιομηχανίας, του εμπορίου και των υπηρεσιών.

Τα κυριότερα αποτελέσματα των ερευνών, τα οποία παρουσιάστηκαν στη συνάντηση εμπλεκόμενων φορέων και Αρχών που πραγματοποιήθηκε στις 30 Νοεμβρίου 2022, ήταν τα ακόλουθα:

 Στις επιχειρήσεις

  1. Σχεδόν οι μισές επιχειρήσεις (46%) δέχθηκαν κάποια επίθεση/παραβίαση τους τελευταίους 12 μήνες με μέσο όρο 3-4 επιθέσεις τον μήνα.
  2. Από τις επιχειρήσεις που δέχθηκαν επίθεση για τις μισές σχεδόν (48%) υπήρξε οικονομικό κόστος που ανέρχεται σε σχεδόν 23 χιλιάδες ευρώ κατά μέσο όρο.
  3. Η πιο συχνή επίθεση που δέχονται οι επιχειρήσεις είναι το phishing, δηλαδή παραπλανητικά μηνύματα μέσω ηλεκτρονικού ταχυδρομείου με 36%.
  4. Σχεδόν μία στις πέντε επιχειρήσεις έχει περισσότερο από δύο χρόνια να προβεί σε δημιουργία ή ενημέρωση ή αναθεώρηση των πολιτικών τους για την κυβερνοασφάλεια ώστε να συμβαδίζουν με τις τεχνολογικές εξελίξεις.
  5. Υπάρχει άγνοια των επιχειρήσεων για σεμινάρια που προσφέρονται με θέμα την κυβερνοασφάλεια αφού οι μισές επιχειρήσεις δεν γνωρίζουν για αυτήν ενώ μόλις 17% συμμετείχε στα εν λόγω σεμινάρια.  Αξίζει να αναφερθεί πως όσες επιχειρήσεις συμμετείχαν σε κάποιο σεμινάριο, ευαισθητοποιήθηκαν και προέβησαν σε ενέργειες και δράσεις για την ενίσχυση των μέτρων ασφαλείας που λαμβάνουν.

Στους πολίτες

  1. Το 40% των πολιτών δέχθηκε επίθεση τους τελευταίους 12 μήνες με μέσο όρο 20,9 παραβιάσεις/επιθέσεις τον χρόνο.
  2. Από τους πολίτες που δέχθηκαν επίθεση για το 19% υπήρξε κάποιο κόστος, που ανέρχεται στα 318 ευρώ κατά μέσο όρο.
  3. Η πιο συχνή επίθεση που δέχονται οι πολίτες είναι το phishing δηλαδή παραπλανητικά μηνύματα μέσω ηλεκτρονικού ταχυδρομείου με 30%.
  4. Στην περίπτωση των πολιτών που δεν δέχθηκαν κάποιου είδους επίθεση/παραβίαση τον τελευταίο χρόνο, το 82% δεν αποκλείουν το ενδεχόμενο να πέσουν θύμα κακόβουλης επίθεσης στο μέλλον.
  5. Υπάρχει άγνοια των πολιτών για προσφερόμενα σεμινάρια για θέματα που αφορούν την κυβερνοασφάλεια αφού το 82% δήλωσε άγνοια για αυτά, ενώ μόνο το 9% έχει συμμετάσχει σε αυτά. Μέσα από την έρευνα διαφάνηκε πως έπειτα από την παρακολούθηση σεμιναρίων, οι πιο σημαντικές αλλαγές που έκαναν ήταν η χρήση ισχυρών κωδικών, η συχνή αλλαγή κωδικών και η αποφυγή ύποπτων ιστοσελίδων.

>>>>Διαβάστε επίσης: Συναγερμός για κυβερνοπόλεμο με πλήγματα στις… κάλπες<<<<

Βάσει των πιο πάνω αποτελεσμάτων, η Αρχή Ψηφιακής Ασφάλειας προτίθεται να διοργανώσει εκπαιδευτικά σεμινάρια για την ενίσχυση γνώσεων και δεξιοτήτων σε θέματα κυβερνοασφάλειας καθώς και  εκστρατείες ενημέρωσης και ευαισθητοποίησης στο άμεσο μέλλον τόσο για τους πολίτες όσο και για επιχειρήσεις. Οι έρευνες αυτές αποτελούν μια πρώτη χαρτογράφηση της εικόνας σε θέματα κυβερνοασφάλειας και αναμένεται αφενός να υπάρξει διαχρονική συλλογή των στοιχείων σε ετήσια βάση και αφετέρου εμπλουτισμός των ερωτηματολογίων με βάση τις εξελίξεις και τις ανάγκες σε πληροφόρηση που θα προκύπτουν.

Τα αναλυτικά αποτελέσματα των ερευνών είναι διαθέσιμα σε μορφή power point στον πιο κάτω σύνδεσμο: https://dsa.cy/category/press-releases/consumers-survey