O zdroji
Asociace řeckých průmyslníků vydala příručku o kybernetické bezpečnosti s cílem informovat, zvýšit citlivost a chránit řecké podniky před riziky v digitálním prostředí. Příručka obsahuje deset praktických kroků, které mohou podniky podniknout, aby se bezpečně orientovaly v digitálním věku a posílily svou odolnost vůči potenciálním rizikům.
Tato iniciativa souvisí s úsilím Evropské unie o podporu kybernetické odolnosti, boj proti kyberkriminalitě a posílení kybernetické diplomacie a obrany. Zdůrazňuje, že vizí EU je posílit odolnost Evropy vůči kybernetickým hrozbám a usilovat o zabezpečení všech občanů a podniků důvěryhodnými digitálními službami a nástroji.
Užitečnost průvodce
Kybernetická bezpečnost obecně zahrnuje činnosti potřebné k ochraně sítí a informačních systémů, uživatelů těchto systémů a údajů v nich uložených nebo zpracovávaných. Rychlý rozvoj informačních technologií a rychlý rozvoj internetu ještě více vyžadují, aby se podniky bránily před hrozbami. Mezi její základní zásady patří zásada legality, zásada transparentnosti, zásada rovnosti a zásada efektivity.
Podle údajů SEV:
• 43 % středních a malých podniků, které utrpí ztrátu dat, se znovu neotevřou,
• zotavení se z kybernetického útoku trvá 23 dní za sekundu,
• náklady na zotavení po kybernetickém bezpečnostním incidentu pravděpodobně povedou k nárůstu cen produktů a služeb společnosti, což ovlivní její konkurenceschopnost,
• 85–90 % úspěšných kybernetických útoků je založeno na lidské chybě, zatímco stejný útok může mít za následek dvojí nebo trojí vydírání.
V reakci na výše uvedené výzvy nabízí příručka poradenství ohledně systematického řízení digitálních rizik s přínosy pro malé a střední podniky, jako jsou:
• snížení finančních nákladů v důsledku ztráty, krádeže nebo úniku dat,
• zajištění kontinuity činnosti v případě kybernetického útoku,
• ochrana majetku, pověsti a sítě partnerů,
• získání konkurenční výhody,
• zlepšení dodržování platných regulačních rámců,
• rozvíjení kultury kybernetické bezpečnosti.
Jeho struktura je tvořena následovně:
Kroky v oblasti kybernetické bezpečnosti:
10 kroků, které musí podniky provést, aby pokryly různé rozměry kybernetické bezpečnosti, jako jsou:
- posouzení rizik;
- vypracování cestovní mapy;
- vytvoření mechanismu správy a řízení;
- pancéřování vybavení, dat a systémů;
- školení a zvyšování povědomí zaměstnanců;
- začlenění kybernetické bezpečnosti do plánu kontinuity činností;
- aktivace plánu reakce na incidenty;
- přijímání norem a certifikací,
- pojištění v oblasti kybernetiky a
- Zajištění digitální bezpečnosti pro zákazníky a dodavatele.
- Příloha: Obsahuje malý slovník kybernetické bezpečnosti a hlavní zdroje používané pro jeho vývoj.
- Sponzoři a pracovní skupina: Odkazuje se na tým, který tuto příručku vypracoval. Jedná se o Výbor pro digitální ekonomiku SEV s pomocí Designia Insurance Brokers, Eurobank, Eurolife, Grant Thornton, Netcompany-Intrasoft a Uni Systems a s využitím informací od Evropské služby kybernetické bezpečnosti a Národního úřadu pro kybernetickou bezpečnost, který se skládá z Generálního ředitelství pro kybernetickou bezpečnost / Generálního sekretariátu pro telekomunikace a amp; Post ministerstva pro digitální správu.
Metodologie
Příručka