O zdroji

Asociace řeckých průmyslníků vydala příručku o kybernetické bezpečnosti s cílem informovat, zvýšit citlivost a chránit řecké podniky před riziky v digitálním prostředí. Příručka obsahuje deset praktických kroků, které mohou podniky podniknout, aby se bezpečně orientovaly v digitálním věku a posílily svou odolnost vůči potenciálním rizikům.

Tato iniciativa souvisí s úsilím Evropské unie o podporu kybernetické odolnosti, boj proti kyberkriminalitě a posílení kybernetické diplomacie a obrany. Zdůrazňuje, že vizí EU je posílit odolnost Evropy vůči kybernetickým hrozbám a usilovat o zabezpečení všech občanů a podniků důvěryhodnými digitálními službami a nástroji.

Užitečnost průvodce

Kybernetická bezpečnost obecně zahrnuje činnosti potřebné k ochraně sítí a informačních systémů, uživatelů těchto systémů a údajů v nich uložených nebo zpracovávaných. Rychlý rozvoj informačních technologií a rychlý rozvoj internetu ještě více vyžadují, aby se podniky bránily před hrozbami. Mezi její základní zásady patří zásada legality, zásada transparentnosti, zásada rovnosti a zásada efektivity.

Podle údajů SEV:
• 43 % středních a malých podniků, které utrpí ztrátu dat, se znovu neotevřou,
• zotavení se z kybernetického útoku trvá 23 dní za sekundu,
• náklady na zotavení po kybernetickém bezpečnostním incidentu pravděpodobně povedou k nárůstu cen produktů a služeb společnosti, což ovlivní její konkurenceschopnost,
• 85–90 % úspěšných kybernetických útoků je založeno na lidské chybě, zatímco stejný útok může mít za následek dvojí nebo trojí vydírání.

V reakci na výše uvedené výzvy nabízí příručka poradenství ohledně systematického řízení digitálních rizik s přínosy pro malé a střední podniky, jako jsou:
• snížení finančních nákladů v důsledku ztráty, krádeže nebo úniku dat,
• zajištění kontinuity činnosti v případě kybernetického útoku,
• ochrana majetku, pověsti a sítě partnerů,
• získání konkurenční výhody,
• zlepšení dodržování platných regulačních rámců,
• rozvíjení kultury kybernetické bezpečnosti.

Jeho struktura je tvořena následovně:


Kroky v oblasti kybernetické bezpečnosti:

10 kroků, které musí podniky provést, aby pokryly různé rozměry kybernetické bezpečnosti, jako jsou:

  1. posouzení rizik;
  2. vypracování cestovní mapy;
  3. vytvoření mechanismu správy a řízení;
  4. pancéřování vybavení, dat a systémů;
  5. školení a zvyšování povědomí zaměstnanců;
  6. začlenění kybernetické bezpečnosti do plánu kontinuity činností;
  7. aktivace plánu reakce na incidenty;
  8. přijímání norem a certifikací,
  9. pojištění v oblasti kybernetiky a
  10. Zajištění digitální bezpečnosti pro zákazníky a dodavatele.
  • Příloha: Obsahuje malý slovník kybernetické bezpečnosti a hlavní zdroje používané pro jeho vývoj.
  • Sponzoři a pracovní skupina: Odkazuje se na tým, který tuto příručku vypracoval. Jedná se o Výbor pro digitální ekonomiku SEV s pomocí Designia Insurance Brokers, Eurobank, Eurolife, Grant Thornton, Netcompany-Intrasoft a Uni Systems a s využitím informací od Evropské služby kybernetické bezpečnosti a Národního úřadu pro kybernetickou bezpečnost, který se skládá z Generálního ředitelství pro kybernetickou bezpečnost / Generálního sekretariátu pro telekomunikace a amp; Post ministerstva pro digitální správu.

Metodologie

Příručka