TECHin

Από την κυβερνοπροστασία στην κυβερνοανθεκτικότητα: Η νέα μάχη των κρίσιμων υποδομών


Η κυβερνοανθεκτικότητα αναδεικνύεται σε κρίσιμο ζητούμενο για επιχειρήσεις και οργανισμούς που προχωρούν στον ψηφιακό τους μετασχηματισμό, καθώς οι κυβερνοεπιθέσεις γίνονται ολοένα πιο σύνθετες, ταχύτερες και πολυεπίπεδες. Το νέο τοπίο απαιτεί όχι μόνο προστασία από μια επίθεση, αλλά και την ικανότητα ενός οργανισμού να περιορίσει τις επιπτώσεις της και να επανέλθει το ταχύτερο δυνατό στην κανονική λειτουργία.

«Η μετάβαση από την έννοια της «κυβερνοπροστασίας» σε εκείνη της «κυβερνοανθεκτικότητας» αντανακλά αυτή την αλλαγή προσέγγισης» επισημαίνει ο Απόστολος Πανδρούλας, γενικός διευθυντής της ODYSSEY CYBERSECURITY, σε συνέντευξη του στο ΑΠΕ-ΜΠΕ στο πλαίσιο συμμετοχής της εταιρείας στην 90η ΔΕΘ. «Επειδή ξέρουμε ότι η επίθεση θα γίνει, υπάρχει πιθανότητα παρείσφρησης μέσα σε ένα σύστημα, μέλημά μας είναι να μπορέσουμε να ανακάμψουμε από την κυβερνοεπίθεση το γρηγορότερο δυνατό», σημειώνει.

Κρίσιμες υποδομές: Δεν αρκεί η τεχνολογία

Ενέργεια, μεταφορές, τηλεπικοινωνίες και δημόσιες υπηρεσίες αποτελούν κρίσιμες υποδομές, η λειτουργία των οποίων εξαρτάται σε μεγάλο βαθμό από την τεχνολογία. Η εφαρμογή του ευρωπαϊκού κανονιστικού πλαισίου, με αιχμή την οδηγία NIS2, δημιουργεί νέες απαιτήσεις για τους οργανισμούς.

Ωστόσο, σύμφωνα με τον κ.Πανδρούλα, σημαντικό πρόβλημα παραμένει η αντίληψη ότι η κυβερνοασφάλεια αποτελεί αποκλειστικά τεχνολογικό ζήτημα. «Πιστεύουμε ότι η κυβερνοασφάλεια είναι προϊόν τεχνολογίας. Ότι μόνο η τεχνολογία είναι αυτή που αρκεί να την αγοράσουμε για να έχουμε την κυβερνοανθεκτικότητα», αναφέρει ο ίδιος, υπογραμμίζοντας ότι απαιτούνται παράλληλα επενδύσεις στους ανθρώπους και στις διαδικασίες.

Παρά τις επενδύσεις σε τεχνολογικές λύσεις, εκτιμά ότι αρκετοί οργανισμοί έχουν ακόμη δρόμο να διανύσουν στους δύο αυτούς τομείς.

Η κυβερνοασφάλεια υπόθεση της διοίκησης

Η ευθύνη δεν μπορεί να περιορίζεται στα τμήματα πληροφορικής. Οι διοικήσεις καλούνται να εντάξουν την κυβερνοασφάλεια στον σχεδιασμό τους, ιδιαίτερα όταν υλοποιούν έργα ψηφιακού μετασχηματισμού.

«Όταν κάνουν ένα έργο ψηφιακού μετασχηματισμού, η κυβερνοανθεκτικότητα θα πρέπει να είναι δίπλα από την αρχή», τονίζει ο κ.Πανδρούλας. Οι κανονιστικές απαιτήσεις, όπως η NIS2 και το DORA για τον χρηματοπιστωτικό τομέα, καθιστούν πλέον σαφές ότι πρόκειται για ζήτημα διοίκησης, καθώς υπόλογος για τη συμμόρφωση είναι ο νόμιμος εκπρόσωπος του οργανισμού.

Οι κανονισμοί, ωστόσο, δεν αποτελούν από μόνοι τους λύση. Λειτουργούν ως «οδικός χάρτης» για την επίτευξη ενός βασικού επιπέδου κυβερνοασφάλειας. «Αν εσύ τον αντιμετωπίσεις ως μια διαδικασία “tick the box”, δηλαδή ως μια διαδικασία τυπικής συμμόρφωσης, απλώς για να πεις ότι εκπλήρωσες την υποχρέωση, και δεν το συντηρείς αυτό το πράγμα, δεν μπορείς να θεωρείσαι κυβερνοανθεκτικός», σημειώνει χαρακτηριστικά.

Η Τεχνητή Νοημοσύνη (ΤΝ) αλλάζει την απειλή

Στο νέο περιβάλλον προστίθεται η τεχνητή νοημοσύνη, η οποία χρησιμοποιείται ήδη από κακόβουλους επιτιθέμενους για τη δημιουργία ταχύτερων και πιο σύνθετων κυβερνοεπιθέσεων. Παράλληλα, αποτελεί σημαντικό εργαλείο για τους οργανισμούς, υπό την προϋπόθεση ότι χρησιμοποιείται μέσα σε σαφές πλαίσιο κανόνων και ελέγχου.

Σύμφωνα με τον κ.Πανδρούλα, το κρίσιμο ζήτημα είναι πλέον η διακυβέρνηση της ΤΝ, δηλαδή η θέσπιση κανόνων για τη χρήση της και ο έλεγχος των αποτελεσμάτων της. Η άναρχη χρήση της, προειδοποιεί, μπορεί να δημιουργήσει νέες απειλές, ακόμη και «εκ των έσω».

Το μήνυμα του ιδίου προς επιχειρήσεις και οργανισμούς που επενδύουν στον ψηφιακό μετασχηματισμό είναι ότι η κυβερνοασφάλεια δεν πρέπει να αντιμετωπίζεται ως δυσνόητο και απομονωμένο τεχνολογικό πεδίο. «Η κυβερνοασφάλεια είναι πλέον καθημερινότητα και πρέπει οι Οργανισμοί να έχουν καλή γνώση του τι συμβαίνει», τονίζει, συμπυκνώνοντας τη φιλοσοφία σε μία φράση: «Μπορείς να αντιμετωπίσεις αυτό που ξέρεις. Αν κάτι δεν το ξέρεις, δεν μπορείς να το αντιμετωπίσεις».

Διαβαστε επισης