Εναρμόνιση Ελληνικών Επιχειρήσεων με GDPR – Ευκαιρία για ανάπτυξη “Καλών Πρακτικών” και Ασφαλούς Διαχείρισης Κινδύνων Κυβερνοχώρου
“Οι εταιρείες ξοδεύουν εκατομμύρια δολάρια σε τείχη προστασίας, κρυπτογράφηση και συσκευές ασφαλείας. Ωστόσο κανένα από αυτά τα μέτρα δεν μπορεί να καλύψει τον πιο αδύναμο κρίκο που μπορεί να έχει μία αλυσίδα ασφαλείας, τους ανθρώπους που χρησιμοποιούν, οργανώνουν και λειτουργούν τα υπολογιστικά συστήματα”.
Αυτή η φράση ανήκει στον Kenvin Mitnick, που θεωρείται διεθνώς ο πιο διάσημος hacker, καθώς παραβίασε τα συστήματα περισσοτέρων από 40 οργανισμών και ομίλων. Μάλιστα για 4 χρόνια υπήρξε ο νούμερο ένα καταζητούμενος του FBI για διαδικτυακά εγκλήματα.
Η αλήθεια είναι λοιπόν αυτή: πλέον η λειτουργία των επιχειρήσεων στηρίζεται σε δεδομένα και συστήματα ευπαθή σε ηλεκτρονικούς εγκληματίες.
Όμως οι εταιρείες μπορούν και πρέπει να πάρουν μέτρα ασφάλειας αλλά και ασφάλισης για να μετριάσουν τον κίνδυνο και τις επιπτώσεις ενός διαδικτυακού χτυπήματος.
Γιατί στην ουσία όπως λένε και οι ειδικοί στο Cyber security υπάρχουν δύο είδη εταιρειών: αυτές που έχουν πέσει θύματα κυβερνοεγκληματιών και αυτές που θα πέσουν στο μέλλον.
Το ζήτημα λοιπόν εν όψει και της εφαρμογής του GDPR που έρχεται να θωρακίσει ακόμα περισσότερο τον καταναλωτή είναι το πώς οι εταιρείες θα υιοθετήσουν καλές πρακτικές. Πρακτικές που από τη μία θα διασφαλίσουν σε μεγαλύτερο βαθμό τα προσωπικά δεδομένα των πελατών και από την άλλη θα δημιουργήσουν ένα τείχος άμυνας σε διαδικτυακές επιθέσεις.
Γιατί ο GDPR μας οδηγεί στο να αλλάξουμε τον τρόπο που συλλέγουμε και διαχειριζόμαστε τα δεδομένα γιατί η ασφάλιση είναι το τελευταίο οχυρό για τις επιχειρήσεις.
Ο νέος κανονισμός λοιπόν που έχει σαν στόχο να ενισχυσει την εμπιστοσύνη των καταναλωτών και τον έλεγχο τους πάνω στα προσωπικά τους δεδομένα:
Η εκτίμηση των ειδικών αλλά και όσων από εμάς έχουν εμπλακεί στις διαδικασίες εναρμόνισης με τον Κανονισμό, καταλήγει σε ένα κοινό συμπέρασμα: ότι οι ΝΕΟΙ ΚΑΝΟΝΕΣ μπορούν να ενισχύσουν την εμπιστοσύνη των καταναλωτών, άρα να ενισχύσουν τις επιχειρήσεις.
Εναρμόνιση = Επιχείρηση στο Απυρόβλητο;
Καμία επιχείρηση δεν μπορεί να είναι τόσο καλά προστατευμένη ώστε να μην πληγεί από hackers. Θυμηθείτε τον διαδικτυακό κολοσσό του facebook και το σκάνδαλο διαρροής προσωπικών δεδομένων Cambridge Analytica που αφορά 87 εκατ. χρήστες. Ή τα δεδομένα 145 εκατ. χρηστών που έκλεψαν hackers από το ebay. Περιστατικά καταγράφονται σε όλους τους κλάδους σε αλυσίδες καταστημάτων υπεραγορών, σε ξενοδοχεία, ιδιωτικά θεραπευτήρια κλπ.
Σίγουρα ο νέος Κανονισμός για τα προσωπικά δεδομένα οδηγεί τις επιχειρήσεις που έχουν δεδομένα στο να αλλάξουν την πολιτική τους και να δημιουργήσουν συστήματα πιο ασφαλή.
Δεν πρόκειται για το ΑΝ μια επιχείρηση θα είναι “θύμα” μιας κυβερνοεπίθεσης αλλά το ΠΟΤΕ.
Επομένως μόνο μέσω μιας σοβαρής ασφαλιστικής κάλυψης CYBER RISK οι εταιρείες θα πρέπει να είναι ασφαλισμένες ώστε να μπορούν:
Υπάρχουν τον τελευταίο χρόνο πολλά τέτοια περιστατικά στην Ελλάδα και μάλιστα σημειώνονται σε μικρές επιχειρήσεις.
Κατά τους ειδικούς στην προκειμένη περίπτωση τα χτυπήματα είναι τυφλά όσον αφορά το είδος της επιχείρησης καθώς οι hackers στοχεύουν γεωγραφικά.
Καταλήγοντας, οι επιχειρήσεις στην Ελλάδα αλλά και στην Ευρώπη βρίσκονται μπροστά σε μία πρόκληση την οποία δεν μπορούν να αποφύγουν.
Και αυτό είναι να υιοθετήσουν καλές πρακτικές μέσα από τις οποίες θα προστατεύσουν περισσότερο τον πελάτη και τα δικαιώματά του.
Ταυτόχρονα όμως πρέπει και να ασφαλιστούν για να διασφαλίσουν το ότι θα μπορέσουν να λειτουργήσουν την επόμενη μέρα.

