ΣΥΝΕΝΤΕΥΞΕΙΣ

Θεοφάνης Κασίμης: «Οι επιχειρήσεις παραμένουν εκτεθειμένες σε κυβερνοεπιθέσεις μιας και το έγκλημα έχει γυρίσει πλέον σε ψηφιακό»

Μαίρη Φώτη 1 λεπτό ανάγνωση
ΘΕΟΦΑΝΗΣ ΚΑΣΙΜΗΣ
Μέγεθος γραμμάτων

Ο Θε­ο­φά­νης Κα­σί­μης, υπήρ­ξε ο πιο δη­μο­φι­λής hacker στην Ελ­λά­δα για μια δε­κα­ε­τία και εξα­κο­λου­θεί να δια­τη­ρεί τον… τίτλο του, πα­ρό­τι πλέον έχει πε­ρά­σει στην απέ­να­ντι πλευ­ρά.

Την 1η Μαρ­τί­ου 2012 η Δίωξη Ηλε­κτρο­νι­κού Εγκλή­μα­τος κα­τά­φε­ρε να εντο­πί­σει όλα τα μέλη της ομά­δας του, ωστό­σο δεν βρέ­θη­καν απο­δει­κτι­κά στοι­χεία για τα ηλε­κτρο­νι­κά «εγκλή­μα­τα» που τους είχαν προ­σά­ψει και το γε­γο­νός ότι δεν άγ­γι­ξε ποτέ χρή­μα­τα, πα­ρό­τι μπο­ρού­σε -όπως λέει-, τον βο­ή­θη­σε να βρί­σκε­ται σή­με­ρα έξω από τη φυ­λα­κή.

Μετά το τέλος των πε­ρι­πε­τειών του με τις αρχές συ­νέ­χι­σε να ερ­γά­ζε­ται ακόμη ως υπάλ­λη­λος εται­ρειών και με πα­ρό­τρυν­ση κο­ντι­νών του αν­θρώ­πων απο­φά­σι­σε να ανοί­ξει την δική του εται­ρεία, την Audax Cybersecurity η οποία προ­σφέ­ρει και­νο­τό­μες υπη­ρε­σί­ες στην ασφά­λεια πλη­ρο­φο­ρια­κών συ­στη­μά­των. Μαζί με μια ομάδα ει­δι­κών βοηθά τους χρή­στες, να προ­στα­τεύ­ουν τις πλη­ρο­φο­ρί­ες τους και τον εαυτό τους από τους κυ­βερ­νο­ε­γκλη­μα­τί­ες.

Όπως λέει στη συ­νέ­ντευ­ξή του στη «δη­μο­κρα­τι­κή», η πανδηµία COVID-19 λει­τούρ­γη­σε ως «επι­τα­χυ­ντής» εξε­λί­ξε­ων στην Ελ­λά­δα καθώς ένα ψη­φια­κό άλμα δέκα χρό­νων, έγινε μέσα σε λί­γους μήνες.

Το με­γα­λύ­τε­ρο λάθος που κά­νου­με οι χρή­στες, είναι όπως ανα­φέ­ρει, η δη­μο­σιο­ποί­η­ση των προ­σω­πι­κών μας δε­δο­μέ­νων διότι αυτό διευ­κο­λύ­νει την ζωή των hackers και ως ει­δι­κός συ­νι­στά για την ασφά­λειά μας να στα­μα­τή­σου­με την ανε­ξέ­λεγ­κτη δη­μο­σιο­ποί­η­ση της κα­θη­με­ρι­νό­τη­τάς μας.

• Κύριε Κα­σί­μη, πόσο εκτε­θει­μέ­νοι εί­μα­στε πλέον στις κυ­βερ­νο­α­πει­λές;

Πάρα πολύ! Οι επι­χει­ρή­σεις πα­ρα­μέ­νουν εκτε­θει­μέ­νες σε κυ­βερ­νο­ε­πι­θέ­σεις μιας και το έγκλη­μα έχει γυ­ρί­σει πλέον σε ψη­φια­κό.

Από έρευ­να που πραγ­μα­το­ποι­ή­θη­κε προ­κύ­πτει ότι,

• Οι κοι­νές, λι­γό­τε­ρο εξε­λιγ­μέ­νες επι­θέ­σεις εξα­κο­λου­θούν να πε­τυ­χαί­νουν τους στό­χους τους

• Το 56% των επι­χει­ρή­σε­ων που συμ­με­τεί­χαν στην έρευ­να ανη­συ­χεί για τον αυ­ξα­νό­με­νο αντί­κτυ­πο των κυ­βερ­νο­α­πει­λών στον σχε­δια­σμό και στη στρα­τη­γι­κή τους

• Το 87% πι­στεύ­ει ότι θα χρεια­στεί πα­ρα­πά­νω χρη­μα­το­δό­τη­ση μέχρι και 50% για να αντα­πο­κρι­θεί στις αυ­ξη­μέ­νες κυ­βερ­νο­α­πει­λές

• Μόνο το 12% εκτι­μά ότι είναι πι­θα­νό να κα­τα­φέ­ρει να εντο­πί­σει μία εξε­λιγ­μέ­νη κυ­βερ­νο­ε­πί­θε­ση!

Οι επι­χει­ρή­σεις εκτι­μούν ότι στο ση­με­ρι­νό πε­ρι­βάλ­λον βρί­σκο­νται ιδιαί­τε­ρα εκτε­θει­μέ­νες σε κυ­βερ­νο­ε­πι­θέ­σεις, σύμ­φω­να με την 20ή ετή­σια πα­γκό­σμια έρευ­να της ΕΥ για την ασφά­λεια των πλη­ρο­φο­ριών (Global Information Security Survey, GISS) «Cybersecurity Regained: Preparing to Face Cyber Attacks». Η έρευ­να, στην οποία συμ­με­τεί­χαν πε­ρί­που 1.200 διευ­θυ­ντι­κά στε­λέ­χη των με­γα­λύ­τε­ρων και πλέον γνω­στών επι­χει­ρή­σε­ων διε­θνώς, εξε­τά­ζει με­ρι­κές από τις πιο κρί­σι­μες ανη­συ­χί­ες των εται­ρειών σχε­τι­κά με την κυ­βερ­νο­α­σφά­λεια, καθώς και τις προ­σπά­θειές τους να τις δια­χει­ρι­στούν.

Τα ευ­ρή­μα­τα δεί­χνουν ότι το 56% των ερω­τη­θέ­ντων πραγ­μα­το­ποιεί ή σχε­διά­ζει αλ­λα­γές στις στρα­τη­γι­κές και τα σχέ­διά του, λόγω των αυ­ξη­μέ­νων επι­πτώ­σε­ων των κυ­βερ­νο­α­πει­λών, των κιν­δύ­νων και των τρω­τών ση­μεί­ων των επι­χει­ρή­σε­ων.

Η τα­χύ­τη­τα του ρυθ­μού συν­δε­σι­μό­τη­τας μέσα στους πα­γκό­σμιους ορ­γα­νι­σμούς, η οποία ενι­σχύ­ε­ται από την ανά­πτυ­ξη του Internet of Things (IoT), αφή­νει τις επι­χει­ρή­σεις ακόμη πιο εκτε­θει­μέ­νες στις ολο­έ­να και πιο εξε­λιγ­μέ­νες μορ­φές κυ­βερ­νο­ε­πι­θέ­σε­ων.

Η έρευ­να απο­κα­λύ­πτει ότι οι κοι­νές επι­θέ­σεις –δη­λα­δή οι κυ­βερ­νο­ε­πι­θέ­σεις που πραγ­μα­το­ποιού­νται από απλούς, με­μο­νω­μέ­νους ει­σβο­λείς– κα­τά­φε­ραν να εκ­με­ταλ­λευ­θούν τα τρωτά ση­μεία που οι επι­χει­ρή­σεις ήδη γνώ­ρι­ζαν, γε­γο­νός που δεί­χνει έλ­λει­ψη αυ­στη­ρό­τη­τας στην εφαρ­μο­γή τυ­πι­κών δια­δι­κα­σιών ασφα­λεί­ας.

Σύμ­φω­να με την έρευ­να, οι πε­ρισ­σό­τε­ρες επι­χει­ρή­σεις συ­νε­χί­ζουν να αυ­ξά­νουν τις δα­πά­νες τους για την κυ­βερ­νο­α­σφά­λεια, με πάνω από το 90% των ερω­τη­θέ­ντων να δη­λώ­νει ότι ανα­μέ­νει αύ­ξη­ση στους σχε­τι­κούς προ­ϋ­πο­λο­γι­σμούς φέτος. Καθώς οι αυ­ξα­νό­με­νες κυ­βερ­νο­α­πει­λές απαι­τούν μια πιο δυ­να­μι­κή αντι­με­τώ­πι­ση, το 87% ανα­φέ­ρει ότι χρειά­ζε­ται έως και 50% πε­ρισ­σό­τε­ρη χρη­μα­το­δό­τη­ση.

Ωστό­σο, μόνο το 12% εκτι­μά ότι θα επι­τύ­χει αύ­ξη­ση άνω του 25% για τη φε­τι­νή χρο­νιά. Πολ­λοί από τους ερω­τη­θέ­ντες ανα­γνω­ρί­ζουν ότι η έλ­λει­ψη επαρ­κών πόρων μπο­ρεί να αυ­ξή­σει τους κιν­δύ­νους κυ­βερ­νο­α­σφά­λειας.

Το 56% δη­λώ­νει ότι έχει ήδη υλο­ποι­ή­σει ή εξε­τά­ζει αλ­λα­γές στις στρα­τη­γι­κές και τα σχέ­διά του για την αντι­με­τώ­πι­ση αυτού του προ­βλή­μα­τος. Ωστό­σο, το 20% πα­ρα­δέ­χε­ται ότι δεν έχει πλήρη αντί­λη­ψη των ση­με­ρι­νών συ­νε­πειών και τρω­τών ση­μεί­ων για την ασφά­λεια των πλη­ρο­φο­ριών, ώστε να προ­χω­ρή­σει σε ανα­θε­ώ­ρη­ση στρα­τη­γι­κών.

• Τι πρέ­πει να προ­σέ­χουν οι ιδιώ­τες και τι οι επι­χει­ρη­μα­τί­ες;

Το πρώτο που πρέ­πει να κά­νουν είναι να υιο­θε­τή­σουν την κουλ­τού­ρα της κυ­βερ­νο­α­σφά­λειας.

Τα κα­κό­βου­λα λο­γι­σμι­κά (malware) –64%, σε σύ­γκρι­ση με 52% το 2021– και η απο­στο­λή ηλε­κτρο­νι­κών μη­νυ­μά­των «ψα­ρέ­μα­τος» (phishing) –64% ένα­ντι 51% πέ­ρυ­σι– θε­ω­ρού­νται ως οι απει­λές που έχουν αυ­ξή­σει πε­ρισ­σό­τε­ρο την έκ­θε­ση των επι­χει­ρή­σε­ων σε κιν­δύ­νους κατά το τε­λευ­ταίο δω­δε­κά­μη­νο.

Οι απρό­σε­κτοι ή ανυ­πο­ψί­α­στοι ερ­γα­ζό­με­νοι θε­ω­ρού­νται ως η ση­μα­ντι­κό­τε­ρη ανα­δυό­με­νη αδυ­να­μία των επι­χει­ρή­σε­ων (60% ένα­ντι 55% το 2016). Ως πιο πι­θα­νή πηγή επί­θε­σης, το 77% ανα­φέ­ρει τους απρό­σε­κτους ερ­γα­ζό­με­νους, το 56% τα κυ­κλώ­μα­τα εγκλη­μα­τιών και το 47% τους κα­κό­βου­λους ερ­γα­ζό­με­νους.

• Παρά τις κατά και­ρούς προει­δο­ποι­ή­σεις πά­ντως, φαί­νε­ται ότι η προ­στα­σία από τις κυ­βερ­νο­α­πει­λές δεν είναι εύ­κο­λη υπό­θε­ση. Ποιες είναι οι επι­λο­γές, τα «όπλα» θα λέ­γα­με για την προ­στα­σία των επι­χει­ρή­σε­ων;

Η πρό­λη­ψη πρώτα… Όσοι ασχο­λού­νται με το χώρο της κυ­βερ­νο­α­σφά­λειας γνω­ρί­ζουν ότι πρα­κτι­κά δεν υπάρ­χει κά­ποιο υπο­λο­γι­στι­κό σύ­στη­μα που να είναι 100% ασφα­λές. Εν­δε­χο­μέ­νως, όταν ξε­κι­νή­σει να λει­τουρ­γεί να είναι αλλά με το πέ­ρα­σμα του χρό­νου και καθώς τα ερ­γα­λεία και οι τα­κτι­κές που χρη­σι­μο­ποιούν όσοι πραγ­μα­το­ποιούν κυ­βερ­νο­ε­πι­θέ­σεις εξε­λίσ­σο­νται, είναι πολύ πι­θα­νό να εμ­φα­νι­στούν κενά ασφα­λεί­ας.

Και φυ­σι­κά υπάρ­χει πάντα και η πε­ρί­πτω­ση του αν­θρώ­πι­νου λά­θους ή της πα­ρά­βλε­ψης.

Ει­δι­κά όταν ανα­φε­ρό­μα­στε σε συ­στή­μα­τα και προ­γράμ­μα­τα με εκα­το­ντά­δες χι­λιά­δες γραμ­μές κώ­δι­κα. Εμείς ως εται­ρεία Cybersecurity δρα­στη­ριο­ποιού­μα­στε στην τα­χέ­ως ανα­πτυσ­σόµενη αγορά του Managed Detection and Response Services (MDR), µε ετή­σιους ρυθµούς ανά­πτυ­ξης άνω του 40%, οι οποί­οι αναµένε­ται να επι­τα­χυν­θούν στη µετα-COVID εποχή λόγω της επι­τα­κτι­κής ανά­γκης για κυ­βερ­νο­α­σφά­λεια στα νέα µοντέ­λα τη­λερ­γα­σί­ας που δοκιµάζουν οι επι­χει­ρή­σεις.

• Με δε­δο­μέ­νο ότι πλέον ένας με­γά­λος αριθ­μός συ­ναλ­λα­γών γί­νε­ται από τα κι­νη­τά μας τη­λέ­φω­να ή από τους προ­σω­πι­κούς μας υπο­λο­γι­στές, πώς μπο­ρού­με να δια­σφα­λί­σου­με ότι δεν θα γίνει διαρ­ροή των προ­σω­πι­κών μας στοι­χεί­ων;

Να εί­μα­στε πολύ προ­σε­κτι­κοί! Κα­χύ­πο­πτοι με το τι βλέ­πουν τα μάτια μας στο δια­δί­κτυο. Να μην κα­τε­βά­ζου­με εφαρ­μο­γές στο κι­νη­τό μας που δεν είναι από verified εται­ρεί­ες, να ελέγ­χου­με τα δι­καιώ­μα­τα που ζη­τούν οι εφαρ­μο­γές για τα προ­σω­πι­κά μας δε­δο­μέ­να που θέ­λουν να απο­κτή­σουν πρό­σβα­ση. Να γνω­ρί­ζε­τε πάντα πώς ό,τι λά­μπει στο δια­δί­κτυο δεν είναι χρυ­σός.

• Αν ωστό­σο κά­ποιος δεν έχει με­ρι­μνή­σει ή οι hackers βρουν τρόπο για να υπο­κλέ­ψουν στοι­χεία, χρή­μα­τα κλπ, τι πρέ­πει και τι μπο­ρεί να γίνει σε αυτές τις πε­ρι­πτώ­σεις; Είναι μάλ­λον δαι­δα­λώ­δεις οι δια­δι­κα­σί­ες που θα πρέ­πει να ακο­λου­θή­σουν και ίσως λίγες οι πε­ρι­πτώ­σεις που μπο­ρούν τα θύ­μα­τα να βρουν τε­λι­κά άκρη.

Ξε­κι­νά­ει ένας Γολ­γο­θάς θα έλεγα… Από την στιγ­μή που έχουν διαρ­ρεύ­σει τα προ­σω­πι­κά σου δε­δο­μέ­να, υπάρ­χει πολύ με­γά­λο πρό­βλη­μα που μπο­ρεί να επη­ρε­ά­σει και την προ­σω­πι­κή σου ζωή.. Πόσες φορές έχου­με δει να δη­μο­σιο­ποιού­νται προ­σω­πι­κά δε­δο­μέ­να κά­ποιου χρή­στη και να φτά­νει στο ση­μείο μέχρι να αυ­το­κτο­νή­σει;

Από την διαρ­ροή των προ­σω­πι­κών στιγ­μών μέχρι και την εξα­πά­τη­ση από κυ­βερ­νο­α­πα­τε­ώ­νες που εκ­με­ταλ­λεύ­ο­νται την ημι­μά­θεια του χρή­στη και του κλέ­βουν με­γά­λα χρη­μα­τι­κά ποσά.

• Θα λέ­γα­τε, ότι έχει γίνει συ­νεί­δη­ση στις επι­χει­ρή­σεις, η επέν­δυ­ση στην προ­στα­σία τους ένα­ντι των κυ­βερ­νο­α­πει­λών;

Ψη­φια­κό άλμα δέκα χρό­νων σε λί­γους μήνες. Ότι η πανδηµία COVID-19 λει­τούρ­γη­σε ως «επι­τα­χυ­ντής» εξε­λί­ξε­ων δεν είναι πλέον µόνο µια δια­πί­στω­ση, αλλά πραγ­μα­τι­κό­τη­τα. Τα στοι­χεία είναι κα­ται­γι­στι­κά. Σε πα­γκόσµιο επί­πε­δο, η µελέτη DT Index 2020 της Dell δια­πί­στω­σε ότι οκτώ στις δέκα επι­χει­ρή­σεις έχουν επι­τα­χύ­νει προ­γράµµατα ψη­φια­κού µετα­σχηµατισµού, ενώ το 79% επα­νε­φευ­ρί­σκουν το επι­χει­ρηµατικό τους µοντέ­λο.

Οι επι­χει­ρή­σεις –digital leaders αυ­ξά­νο­νται, ενώ το ίδιο ισχύ­ει και για τις εται­ρεί­ες που υιο­θε­τούν την τε­χνο­λο­γία– Digital Adopters (αύ­ξη­ση του πο­σο­στού τους σε 39% το 2020 από 23% το 2018).

Στην Ελ­λά­δα ει­δι­κά, η πρό­ο­δος που σηµειώ­θη­κε είναι ακόµα µεγα­λύ­τε­ρη… Στην προ­σπά­θεια του υπουρ­γεί­ου Ψη­φια­κής Δια­κυ­βέρ­νη­σης να εξε­λι­χθεί η χώρα σε ένα σύγ­χρο­νο ψη­φια­κό κρά­τος, προ­κειµένου να αντιµετω­πί­σει και τις συ­νέ­πειες της COVID-19, η χώρα µας ανέ­βη­κε πέ­ρυ­σι επτά θέ­σεις στον πα­γκόσµιο χάρτη της ψη­φια­κής αντα­γω­νι­στι­κό­τη­τας.

Την επί­δο­ση αυτή της χώρας απο­τυ­πώ­νει το IMD 2020 Digital Competitiveness Ranking, το οποίο αξιο­λο­γεί πα­γκοσµίως 63 οι­κο­νοµίες στη χρήση των ψη­φια­κών τε­χνο­λο­γιών.

«Η πανδηµία ήταν ένα ξαφ­νι­κό σοκ για όλους. Μέσα σε έναν χρόνο κάναµε ψη­φια­κό άλµα, το οποίο, για να πραγµατο­ποι­η­θεί, έπρε­πε να πε­ρά­σουν επτά µε δέκα χρό­νια.

Ει­δι­κά στην Ελ­λά­δα κάναµε πολλά βήµατα εν µέσω πανδηµίας και εν­δε­χοµένως συµπιέ­στη­κε ο χρό­νος σε πάρα πολ­λές δρά­σεις. Χρειά­ζε­ται πολλή προ­σο­χή, γιατί η έλ­λει­ψη χρό­νου προ­κα­λεί κενά ασφα­λεί­ας.

Μετά την ψη­φιο­ποί­η­ση, πολ­λές υπη­ρε­σί­ες πέ­ρα­σαν στον digital κόσµο και αυτό αυτοµάτως τις κα­θι­στά πιο ευά­λω­τες, καθώς γί­νο­νται ορα­τές. Όσον αφορά στις επι­χει­ρή­σεις, τα πράγµατα είναι ακόµη πιο ξε­κά­θα­ρα:

Το ψη­φια­κό απο­τύ­πωµα των πε­λα­τών άλ­λα­ξε, καθώς ο κόσµος άρ­χι­σε να χρησιµοποιεί πολύ πε­ρισ­σό­τε­ρο την τε­χνο­λο­γία στη ζωή του, στη δου­λειά και στην καθηµερι­νό­τη­τά του. Για τις επι­χει­ρή­σεις, όσο µικρό­τε­ρη είναι η ψη­φια­κή σφαί­ρα στην οποία κι­νού­νται τόσο λι­γό­τε­ρα είναι τα λεγόµενα ευά­λω­τα σηµεία ή σηµεία πρό­σβα­σης, τα οποία µπορεί να βρει κά­ποιος για να διεισ­δύ­σει.

Αυτό πλέον αλ­λά­ζει, καθώς µεγα­λώ­νει η ψη­φια­κή δρα­στη­ριό­τη­τα και όλο και πε­ρισ­σό­τε­ροι χρή­στες βγαί­νουν εκτός περιµέτρου και δου­λεύ­ουν π.χ. από το σπίτι, χρησιµοποιώ­ντας τε­χνο­λο­γί­ες cloud. Έτσι µεγα­λώ­νει και η ανά­γκη για ασφά­λεια.

• Τε­λευ­ταία ακού­με πολύ για τα Πυ­ρα­μι­δι­κά Συ­στή­μα­τα Ερ­γα­σί­ας. Περί τίνος πρό­κει­ται;

Στις απά­τες που δια­πράτ­το­νται μέσω δια­δι­κτύ­ου συ­μπε­ρι­λαμ­βά­νο­νται και τα δια­δι­κτυα­κά πυ­ρα­μι­δι­κά συ­στή­μα­τα ερ­γα­σί­ας από το σπίτι. Πρό­κει­ται για απά­τες που υπό­σχο­νται υψη­λές αμοι­βές και ασυ­νή­θι­στα υψηλά κέρδη από επεν­δύ­σεις που στην πραγ­μα­τι­κό­τη­τα δεν υφί­στα­νται.

Και τε­λι­κά το σύ­στη­μα κα­ταρ­ρέ­ει αφού οι επεν­δυ­τές δεν πλη­ρώ­νο­νται τα υπο­σχό­με­να με­ρί­δια, ούτε τις προ­συμ­φω­νη­μέ­νες απο­δό­σεις, με απο­τέ­λε­σμα να χά­νουν και την αρ­χι­κή τους επέν­δυ­ση.

• Ποιο είναι το με­γα­λύ­τε­ρο λάθος που κά­νου­με οι χρή­στες, διευ­κο­λύ­νο­ντας τους hackers;

Να δη­μο­σιο­ποιού­με εμείς τα προ­σω­πι­κά μας δε­δο­μέ­να ή πλη­ρο­φο­ρί­ες. Αυτό διευ­κο­λύ­νει την ζωή των hackers… Στην κοι­νό­τη­τα των hackers λένε πώς είναι ευ­κο­λό­τε­ρο να ξε­γε­λά­σεις έναν άν­θρω­πο για να του πά­ρεις τους κω­δι­κούς, παρά να του hackάρεις το σύ­στη­μα.

• Κλεί­νο­ντας τη συ­νέ­ντευ­ξή μας, τι θα συμ­βου­λεύ­α­τε τους χρή­στες του δια­δι­κτύ­ου;

Ιδιω­τι­κό­τη­τα… Να στα­μα­τή­σει η ανε­ξέ­λεγ­κτη δη­μο­σιο­ποί­η­ση της κα­θη­με­ρι­νό­τη­τάς τους και να δουν την ζωή μέσα από το φυ­σι­κό τους πε­ρι­βάλ­λον…

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.