Κεφάλαιο 5.1 – Έννοιες και όροι της Ανθεκτικότητας στον Κυβερνοχώρο
• Τι είναι η Ανθεκτικότητα στον Κυβερνοχώρο;
• Γιατί η Ανθεκτικότητα στον Κυβερνοχώρο είναι σημαντική;
• Τι είναι αποτελεσματική Ανθεκτικότητα στον Κυβερνοχώρο;
• Τα οφέλη της Ανθεκτικότητας στον Κυβερνοχώρο
• Οι Σχετικοί Όροι Ανθεκτικότητας στον Κυβερνοχώρο
• Πώς ο COVID-19 έχει εκθέσει την έλλειψη Ανθεκτικότητας στον Κυβερνοχώρο
• Τι σημαίνει κλιματική αλλαγή για την Ανθεκτικότητα στον Κυβερνοχώρο;
• Πώς επιτυγχάνεται η Ανθεκτικότητα στον Κυβερνοχώρο;
• ΠΕΡΙΛΗΨΗ ΚΑΙ ΒΑΣΙΚΑ ΣΥΜΠΕΡΑΣΜΑΤΑ
Τι είναι η Ανθεκτικότητα στον Κυβερνοχώρο;
Η ικανότητα μιας εταιρείας να ενισχύει την επιχειρηματική επιτάχυνση (ανθεκτικότητα των επιχειρήσεων) μέσω της πρόληψης, του μετριασμού και της ανάκαμψης από απειλές στον κυβερνοχώρο είναι γνωστή ως Ανθεκτικότητα στον Κυβερνοχώρο. Ένας ανθεκτικός στον κυβερνοχώρο οργανισμός μπορεί να προσαρμοστεί σε κρίσεις, απειλές, καταστροφές και προκλήσεις που είναι τόσο γνωστές όσο και άγνωστες.
Ο κύριος στόχος της Ανθεκτικότητας στον Κυβερνοχώρο είναι να βοηθήσει έναν οργανισμό να ευδοκιμήσει σε δύσκολες καταστάσεις (όπως οικονομική αστάθεια, κρίση, πανδημία κ.λπ.).

Η ανθεκτικότητα ενός οργανισμού στον κυβερνοχώρο είναι η ικανότητά του να αμύνεται, να εντοπίζει, να ανταποκρίνεται και να ανακάμπτει από κυβερνοεπιθέσεις.

Η ανθεκτικότητα ενός οργανισμού στον κυβερνοχώρο είναι η ικανότητά του να αμύνεται, να εντοπίζει, να ανταποκρίνεται και να ανακάμπτει από κυβερνοεπιθέσεις.
Με το να είναι ανθεκτικοί, οι οργανισμοί μπορούν να μειώσουν τον αντίκτυπο μιας επίθεσης και να διασφαλίσουν ότι μπορούν να συνεχίσουν να λειτουργούν αποτελεσματικά.
Η έννοια αναφέρεται στην ικανότητα συνέχισης της επίτευξης στόχων ενόψει δυσμενών συμβάντων στον κυβερνοχώρο, όπως κυβερνοεπιθέσεις, φυσικές καταστροφές ή οικονομικές κρίσεις.
Με άλλα λόγια, η ικανότητα ενός οργανισμού να συνεχίσει τις επιχειρηματικές του δραστηριότητες με περιορισμένο έως καθόλου χρόνο διακοπής λειτουργίας επηρεάζεται από ένα μετρημένο επίπεδο επάρκειας και ανθεκτικότητας στην ασφάλεια των πληροφοριών.

Γιατί η Ανθεκτικότητα στον Κυβερνοχώρο είναι σημαντική;
Για την επιχειρησιακή συνέχεια, μια στρατηγική Ανθεκτικότητας στον Κυβερνοχώρο είναι απαραίτητη. Μπορεί να προσφέρει πρόσθετα οφέλη πέρα από τη βελτίωση της στάσης ασφαλείας μιας επιχείρησης και τη μείωση της απειλής έκθεσης στις κύριες υποδομές της.
Επιπλέον, η Ανθεκτικότητα στον Κυβερνοχώρο βοηθά στην ελαχιστοποίηση των οικονομικών απωλειών και της ζημίας της φήμης. Μια ανθεκτική στον κυβερνοχώρο εταιρεία μπορεί επίσης να βελτιώσει το ανταγωνιστικό της πλεονέκτημα μεγιστοποιώντας την αξία που δημιουργεί για τους πελάτες της και λειτουργώντας αποδοτικά και αποτελεσματικά.


Μετριασμός οικονομικής ζημίας
Τα ενδιαφερόμενα μέρη στην εταιρεία, για παράδειγμα, οι μέτοχοι, οι επενδυτές, οι εργαζόμενοι και οι πελάτες, ενδέχεται να χάσουν την εμπιστοσύνη τους στην εταιρεία εάν αντιμετωπίσει οικονομική οπισθοδρόμηση.
Οικοδόμηση της εμπιστοσύνης των πελατών και των επιχειρήσεων
Ορισμένες εταιρείες συμμορφώνονται με διεθνή πρότυπα διαχείρισης όπως το ISO / IEC 27001 που έχει οριστεί από τον Διεθνή Οργανισμό Τυποποίησης για να προσελκύσουν πελάτες και να διασφαλίσουν την επιχείρησή τους. Ένα σύστημα διαχείρισης ασφάλειας πληροφοριών (Information Security Management System-ISMS) μπορεί να χρησιμοποιήσει τις απαιτήσεις του ISO/IEC 27001 για τη διαχείριση της ασφάλειας σημαντικών στοιχείων όπως το προφίλ των υπαλλήλων, τις οικονομικές πληροφορίες, την πνευματική ιδιοκτησία ή τις εμπιστευτικές πληροφορίες τρίτων.
Αύξηση του ανταγωνιστικού πλεονεκτήματος
Οι οργανισμοί που είναι ανθεκτικοί στον κυβερνοχώρο έχουν ανταγωνιστικό πλεονέκτημα έναντι εκείνων που δεν είναι. Μια αποτελεσματική λειτουργία δημιουργείται από εταιρείες που αναπτύσσουν βέλτιστες πρακτικές συστημάτων διαχείρισης, όπως η Βιβλιοθήκη Υποδομής Πληροφορικής (Information Technology Infrastructure Library – ITIL). Αυτό το λαμβάνουν επίσης υπόψη κατά την ανάπτυξη ενός συστήματος Διαχείρισης Ανθεκτικότητας στον Κυβερνοχώρο. Επομένως, αυτά τα συστήματα προσθέτουν αξία στους πελάτες τους.
Διατήρηση της επιχειρησιακής συνέχειας
Οι λειτουργίες ενός οργανισμού μπορεί να επιβραδυνθούν, να παραλύσουν ή, χειρότερα, να σταματήσουν από μια κυβερνοεπίθεση. Μπορείτε να διατηρήσετε την ομαλή λειτουργία της επιχείρησής σας, εάν είστε προετοιμασμένοι για πιθανές απειλές. Εάν ένας ιός, ransomware ή άλλο κακόβουλο λογισμικό εισβάλει, η Ανθεκτικότητα στον Κυβερνοχώρο βοηθά να επαναφέρετε τα πράγματα γρήγορα στο σωστό δρόμο.
Διατήρηση της ασφάλειας των δεδομένων των πελατών
Διαχειρίζεστε πιθανόν ποικίλα ψηφιακά δεδομένα πελατών, ανεξάρτητα από τον κλάδο της εταιρείας σας. Αυτό υποδεικνύει ότι είστε υπεύθυνοι για αυτά τα δεδομένα. Η αποτυχία προστασίας των δεδομένων μπορεί να οδηγήσει σε κυρώσεις, νομικές ενέργειες και μειωμένη εμπιστοσύνη των καταναλωτών στην εταιρεία σας.
Τήρηση των κανονισμών προστασίας δεδομένων και συμμόρφωσης
Υπάρχουν πολλοί γεωγραφικοί (όπως ο GDPR ή ο CCPA) και ειδικοί για τον κλάδο (όπως ο HIPAA) κανονισμοί διαχείρισης δεδομένων, οι οποίοι πρέπει να τηρούνται αυστηρά. Η δημιουργία ενός σταθερού πλαισίου για την προστασία και την ασφάλεια των δεδομένων είναι ένας καλός τρόπος για να βεβαιωθείτε ότι οι ροές εργασίας σας εξακολουθούν να συμμορφώνονται.
Τι είναι αποτελεσματική Ανθεκτικότητα στον Κυβερνοχώρο;
Για την αποτελεσματική Ανθεκτικότητα στον Κυβερνοχώρο είναι απαραίτητη μια στρατηγική βασισμένη στον κίνδυνο για ολόκληρη την επιχείρηση, καθώς και μια συνεργατική προσέγγιση που καθοδηγείται από στελέχη, συνεργάτες, συμμετέχοντες στην αλυσίδα εφοδιασμού και πελάτες. Η στρατηγική πρέπει να διαχειρίζεται τους κινδύνους, τις απειλές και τα τρωτά σημεία με προληπτικό τρόπο, καθώς και τις επιπτώσεις τους σε σημαντικές πληροφορίες και υποστηρικτικά περιουσιακά στοιχεία.
Η διακυβέρνηση, η διαχείριση κινδύνων, η γνώση της ιδιοκτησίας δεδομένων και η διαχείριση συμβάντων είναι επίσης απαραίτητες για την αποτελεσματική Ανθεκτικότητα στον Κυβερνοχώρο. Η αξιολόγηση αυτών των χαρακτηριστικών απαιτεί επίσης αυξημένη κρίση και εμπειρία.

Τα οφέλη της Ανθεκτικότητας στον Κυβερνοχώρο

Εν συντομία, η Ανθεκτικότητα στον Κυβερνοχώρο δίνει τη δυνατότητα:
- Μείωσης των οικονομικών απωλειών.
- Συμμόρφωσης στις νομικές και κανονιστικές απαιτήσεις.
- Βελτίωσης της κουλτούρας ασφαλείας και των εσωτερικών διαδικασιών σας.
- Προστασία της επωνυμίας και της φήμη σας.
Οι Σχετικοί Όροι Ανθεκτικότητας στον Κυβερνοχώρο
Η Ασφάλεια Πληροφοριών συχνά γνωστή ως «infosec» επικεντρώνεται στην αποτροπή μη εξουσιοδοτημένης πρόσβασης σε πληροφορίες. Αποτελεί στοιχείο διαχείρισης κινδύνων πληροφοριών και αποτρέπει ή μειώνει την πιθανότητα μη εξουσιοδοτημένης πρόσβασης, χρήσης, αποκάλυψης, καταστροφής, τροποποίησης, διαγραφής, διακοπής, εξάλειψης, διαγραφής, επιθεώρησης ή καταγραφής.
Η Διαχείριση Κινδύνων Πληροφοριών είναι μια μέθοδος αποφυγής κινδύνου που χρησιμοποιεί τεχνολογία, πολιτικές και διαδικασίες για την ελαχιστοποίηση του κινδύνου κυβερνοεπιθέσεων από τρίτους προμηθευτές, των προβλημάτων ασφάλειας δεδομένων και των τρωτών σημείων. Η ανεπαρκής ασφάλεια δεδομένων προκαλεί συχνά παραβιάσεις δεδομένων, οι οποίες έχουν σημαντικές και αρνητικές επιπτώσεις στις επιχειρήσεις.


Ασφάλεια δεδομένων είναι η διαδικασία με την οποία προστατεύονται τα ευαίσθητα δεδομένα από παράνομη πρόσβαση και διαφθορά καθ’ όλη τη διάρκεια ζωής τους. Η ασφάλεια δεδομένων χρησιμοποιεί μια ποικιλία τεχνικών και τεχνολογιών, όπως κρυπτογράφηση δεδομένων, tokenization, έλεγχο ταυτότητας δύο παραγόντων, διαχείριση κλειδιών, έλεγχο πρόσβασης, φυσική ασφάλεια, λογικούς ελέγχους και θεσμικά πρότυπα, για την αποτροπή ανεπιθύμητης πρόσβασης σε δεδομένα και τη διατήρηση του απορρήτου των δεδομένων.
Ασφάλεια δικτύου είναι η διαδικασία αποτροπής μη εξουσιοδοτημένης πρόσβασης, κακής χρήσης, δυσλειτουργίας, αλλοίωσης, καταστροφής ή ακατάλληλης αποκάλυψης στην υποδομή του δικτύου στο σύνολό της μέσω της χρήσης λύσεων ασφαλείας εξοπλισμού και λογισμικού (hardware και software). Αυτό δημιουργεί μια ασφαλή πλατφόρμα στην οποία οι υπολογιστές, οι χρήστες και τα προγράμματα μπορούν να εκτελούν τις εργασίες τους σε ένα ασφαλές περιβάλλον.
Έλεγχος πρόσβασης: Ένα σύνολο στρατηγικών που ελέγχουν και ρυθμίζουν την πρόσβαση στο δίκτυο πληροφορικής ενός συγκεκριμένου οργανισμού. Η πιο υποκείμενη ανησυχία αφορά τον τρόπο με τον οποίο χρησιμοποιούνται τα διαπιστευτήρια, κυρίως τα ονόματα χρηστών και οι κωδικοί πρόσβασης, για την πρόσβαση στο δίκτυο. Επιπλέον, οι ρόλοι και οι πληροφορίες στις οποίες έχουν πρόσβαση οι χρήστες ελέγχονται προσεκτικά για να διασφαλιστεί ότι τα δικαιώματα ανακαλούνται εάν ένας χρήστης αποχωρήσει από την εταιρεία ή του ανατεθεί διαφορετικό καθήκον. Αυστηροί κανονισμοί ισχύουν επίσης για την επιλογή κωδικού πρόσβασης, η οποία πρέπει να είναι πολύ περίπλοκη και να περιέχει ειδικούς χαρακτήρες για την αποτροπή επιθέσεων ωμής βίας (brute-force attacks) σε κωδικούς πρόσβασης.


Επιχειρησιακή ασφάλεια: Αποτελεί την ποικιλία των στρατηγικών για να διασφαλιστεί ότι οι καθημερινές λειτουργίες πληροφορικής δεν συμβάλλουν στους κινδύνους. Για να διασφαλιστεί ότι κάθε στοιχείο δικτύου εκτελεί την πιο πρόσφατη έκδοση, οι ενημερώσεις λογισμικού και οι ενημερώσεις κώδικα πρέπει να παρακολουθούνται. Οι χάκερς αναζητούν συνεχώς ευπάθειες σε δίκτυα πληροφορικής, οπότε είναι σημαντικό να τις παρακολουθείτε. Δεδομένου ότι τα οικονομικά των εταιρειών μπορούν να είναι προσβάσιμα στο διαδίκτυο, υπάρχει απειλή να πραγματοποιηθούν μη εξουσιοδοτημένες συναλλαγές, καθώς οι χάκερς έχουν ισχυρό κίνητρο για την επίτευξη αυτών των στόχων.
Μια κυβερνοεπίθεση είναι ένα υποσύνολο του κινδύνου στον κυβερνοχώρο που έχει πολλές διαφορετικές έννοιες. Πρόκειται συνήθως για απόπειρα κλοπής, χειραγώγησης ή καταστροφής πνευματικής ιδιοκτησίας ή προσωπικών δεδομένων. Η στρατηγική Ανθεκτικότητας στον Κυβερνοχώρο είναι αυτή που χτίζει ικανότητες και δεξιότητες μέσα σε έναν οργανισμό χρησιμοποιώντας βέλτιστες πρακτικές. Αυτό περιλαμβάνει τα κατάλληλα εργαλεία και λύσεις ανθεκτικές στον κυβερνοχώρο για την ανάπτυξη της ικανότητας του χώρου πληροφορικής κατά τη διάρκεια ενός κρίσιμου συμβάντος.
Η στρατηγική Ανθεκτικότητας στον Κυβερνοχώρο είναι αυτή που χτίζει ικανότητες και δεξιότητες μέσα σε έναν οργανισμό χρησιμοποιώντας βέλτιστες πρακτικές. Σε περίπτωση κρίσιμου συμβάντος, αυτό περιλαμβάνει την ενσωμάτωση κατάλληλων εργαλείων και λύσεις ανθεκτικότητας για τον κυβερνοχώρο για την αύξηση των δυνατοτήτων πληροφορικής.
Το Ινστιτούτο Διαχείρισης Κινδύνων ορίζει ως «Κίνδυνο στον κυβερνοχώρο» οποιαδήποτε πιθανότητα οικονομικής απώλειας, διακοπής ή βλάβης της φήμης ενός οργανισμού που προκύπτει από παραβίαση των συστημάτων τεχνολογίας πληροφοριών του.
Ο κίνδυνος στον κυβερνοχώρο δεν είναι ποτέ αποκλειστικά ευθύνη του προσωπικού πληροφορικής. Η πρακτική της διαχείρισης κινδύνων σε έναν οργανισμό απαιτεί βαθιά κατανόηση των συνεχώς μεταβαλλόμενων κινδύνων, καθώς και πρακτικά εργαλεία και τεχνικές για την επίλυσή τους.

Πώς ο COVID-19 έχει εκθέσει την έλλειψη Ανθεκτικότητας στον Κυβερνοχώρο
Η πανδημία COVID-19 ανέτρεψε το παγκόσμιο επιχειρησιακό περιβάλλον και άλλαξε τον τρόπο λειτουργίας της πλειονότητας των επιχειρήσεων. Περισσότερες εταιρείες έχουν περισσότερους απομακρυσμένους εργαζόμενους από ποτέ. Αυτό έχει αυξήσει πολλούς κινδύνους ασφάλειας τεχνολογίας πληροφοριών(ΙΤ), όπως η χρήση ολοκαίνουργιων συστημάτων, πόρων και εργαλείων που ο οργανισμός τους δεν είχε χρησιμοποιήσει ποτέ πριν.
Πολλοί εργαζόμενοι είχαν πρόσβαση στα συστήματα της εταιρείας μέσω προσωπικών συσκευών ή του οικιακού δικτύου, θέτοντας σε κίνδυνο ευαίσθητα εταιρικά δεδομένα. Μια έκθεση της Mimecast με τίτλο “Διασφαλίζοντας την επιχείρηση στον κόσμο του COVID” αναφέρει ότι ο αριθμός των απειλών στον κυβερνοχώρο αυξήθηκε κατά 64 % μεταξύ 2019 και 2020.
Τι σημαίνει κλιματική αλλαγή για την Ανθεκτικότητα στον Κυβερνοχώρο;
Η κλιματική αλλαγή είναι ένα από τα πιεστικά ζητήματα που αντιμετωπίζει ο κόσμος σήμερα και οι επιπτώσεις της είναι εκτεταμένες. Οι εταιρείες θα πρέπει να είναι προετοιμασμένες για τις πιθανές επιπτώσεις που θα μπορούσε να έχει αυτό στην Ανθεκτικότητα τους στον Κυβερνοχώρο λόγω του γεγονότος ότι οι θερμοκρασίες προβλέπεται να συνεχίσουν να αυξάνονται τις επόμενες δεκαετίες και ότι η υπερθέρμανση του πλανήτη είναι ήδη γεγονός.
Αυτό μπορεί να συμβεί με πολλούς τρόπους. Η υποδομή πληροφορικής των οργανισμών μπορεί να επηρεαστεί άμεσα από φυσικές καταστροφές που σχετίζονται με την κλιματική αλλαγή, όπως δασικές πυρκαγιές και απρόβλεπτες καιρικές συνθήκες (τυφώνες, πλημμύρες, ακραία καιρικά φαινόμενα).

Πώς επιτυγχάνεται η Ανθεκτικότητα στον Κυβερνοχώρο;
Οι οργανισμοί μπορούν να αυξήσουν την Ανθεκτικότητα τους στον Κυβερνοχώρο με πολλούς τρόπους, όπως:
Ενίσχυση της ασφάλειας: Οι εταιρείες πρέπει να ενισχύσουν τα πρότυπα ασφαλείας τους για να καταστήσουν δυσκολότερη την πρόσβαση των εισβολέων στα συστήματά τους.
Εντοπισμός επιθέσεων: Προκειμένου οι οργανισμοί να ανταποκρίνονται άμεσα σε επιθέσεις και να ελαχιστοποιούν τις ζημιές, πρέπει να είναι σε θέση να τις εντοπίζουν γρήγορα. Αυτό περιλαμβάνει την εκπαίδευση των εργαζομένων για να εντοπίζουν τα σημάδια μιας επίθεσης και τη δημιουργία συστημάτων για την παρακολούθηση ύποπτης δραστηριότητας.
Αντιμετώπιση επιθέσεων: Εάν εντοπιστεί μια επίθεση, οι οργανισμοί πρέπει να έχουν ένα σχέδιο για το πώς να ανταποκριθούν για να μειώσουν τη ζημιά. Αυτό περιλαμβάνει με ποιον να επικοινωνήσετε και ποιες ενέργειες πρέπει να αναλάβετε.
Ανάκαμψη από επιθέσεις: Οι οργανισμοί πρέπει να είναι σε θέση να ανακτήσουν τα δεδομένα και τα συστήματά τους μετά από μια επιτυχημένη επίθεση. Αυτό περιλαμβάνει ένα σχέδιο για τον τρόπο επαναφοράς των συστημάτων και τη δημιουργία αντιγράφων ασφαλείας. Αυτό σημαίνει τη δημιουργία αντιγράφων ασφαλείας και την ύπαρξη ενός σχεδίου για την ανάκαμψη συστημάτων.

ΠΕΡΙΛΗΨΗ ΚΑΙ ΒΑΣΙΚΑ ΣΥΜΠΕΡΑΣΜΑΤΑ

- Η Ανθεκτικότητα στον Κυβερνοχώρο αναφέρεται στην ικανότητα ενός οργανισμού να προστατεύεται, να ανιχνεύει, να αντιδρά και να ανακάμπτει από κυβερνοεπιθέσεις.
- Η Ανθεκτικότητα στον Κυβερνοχώρο βοηθά επίσης στην ελαχιστοποίηση των οικονομικών απωλειών και της ζημιάς στη φήμη. Επιπλέον, μέσω αποτελεσματικών και αποδοτικών λειτουργιών, ένας ανθεκτικός στον κυβερνοχώρο οργανισμός μπορεί να μεγιστοποιήσει την αξία που δημιουργεί για τους πελάτες του, ενισχύοντας το ανταγωνιστικό του πλεονέκτημα.
- Στην περίοδο του Covid, ο αριθμός των απειλών στον κυβερνοχώρο αυξήθηκε κατά 64% μεταξύ 2019 και 2020.
- Τα πιο σημαντικά βήματα για την αύξηση της Ανθεκτικότητας στον Κυβερνοχώρο είναι η βελτίωση της ασφάλειας, η ανίχνευση επιθέσεων, η ανταπόκριση σε επιθέσεις και η ανάκαμψη από επιθέσεις.
ΕΛΕΓΞΤΕ ΤΗΝ ΚΑΤΑΝΟΗΣΗ ΣΑΣ

Εξετάστε καθεμία από τις ακόλουθες ερωτήσεις. Εάν δεν είστε σίγουροι για την απάντηση, ελέγξτε πάλι το υλικό που διαβάσατε πριν προχωρήσετε στην επόμενη ερώτηση.
- Τι είναι η Ανθεκτικότητα στον Κυβερνοχώρο;
- Γιατί είναι σημαντική η Ανθεκτικότητα στον Κυβερνοχώρο;
- Ποια είναι τα οφέλη της Ανθεκτικότητας στον Κυβερνοχώρο;

