ΚΟΣΜΟΣ
Έρευνα: Τρεις στους τέσσερις Ευρωπαίους εργαζόμενους στο στόχαστρο ύποπτων ηλεκτρονικών μηνυμάτων – Η Ελλάδα σε χαμηλή θέση στην κατάρτιση

Ανακαλύψτε περισσότερα άρθρα
στα αποτελέσματα αναζήτησης
Τρεις στους τέσσερις εργαζόμενους στην Ευρωπαϊκή Ένωση έλαβαν ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου, γραπτά ή φωνητικά μηνύματα και συνδέσμους στη δουλειά τους μέσα σε έξι μόλις μήνες, σύμφωνα με το Flash Ευρωβαρόμετρο 576 για την κυβερνοασφάλεια στον χώρο εργασίας, που δημοσιοποίησε η Ευρωπαϊκή Επιτροπή.
Ανταπόκριση από Βρυξέλλες
Η έρευνα σκιαγραφεί μια Ευρώπη που γνωρίζει τους κινδύνους αλλά δεν έχει ακόμη μετατρέψει τη γνώση σε καθημερινή πρακτική.
Για την Ελλάδα το πιο ενδεικτικό εύρημα αφορά την κατάρτιση, αναφέροντας ότι το 53% των Ελλήνων εργαζομένων δηλώνει ότι δεν συμμετείχε σε καμία εκπαιδευτική ή ενημερωτική δραστηριότητα κυβερνοασφάλειας τον τελευταίο χρόνο, το δεύτερο υψηλότερο ποσοστό στην Ένωση μετά την Κύπρο (56%), έναντι 39% στο σύνολο των 27.
Οι ίδιοι εργαζόμενοι εκδηλώνουν ωστόσο ιδιαίτερα έντονη διάθεση να εκπαιδευτούν, με το 89% να δηλώνει ενδιαφέρον για βελτίωση των δεξιοτήτων του.
Η απειλή ως καθημερινότητα
Στο σύνολο της ΕΕ το 74% των εργαζομένων έλαβε ύποπτα μηνύματα ή συνδέσμους και το 61% ύποπτες τηλεφωνικές κλήσεις, ενώ σχεδόν ένας στους τέσσερις (28%) στοχοποιήθηκε αρκετές φορές. Η έκθεση είναι μεγαλύτερη στην Ισπανία, τη Γαλλία και το Λουξεμβούργο (81%), ενώ κανένα κράτος μέλος δεν πέφτει κάτω από το 62% που καταγράφει η Ουγγαρία. Στην Ελλάδα το ποσοστό ταυτίζεται με τον ευρωπαϊκό μέσο όρο (74%), ενώ οι ύποπτες κλήσεις είναι σπανιότερες (55%).
Οι νεότεροι εργαζόμενοι αναφέρουν σαφώς υψηλότερη έκθεση, 81% στην ηλικία 15 έως 24 ετών έναντι 54% στις μεγαλύτερες ηλικίες. Οι συντάκτες της έκθεσης εκτιμούν ότι η διαφορά ίσως δεν σημαίνει ότι οι νέοι δέχονται συχνότερες επιθέσεις, αλλά ότι τις αναγνωρίζουν ευκολότερα χάρη στην εξοικείωσή τους με το ψηφιακό περιβάλλον.

Σε επίπεδο οργανισμού το ηλεκτρονικό «ψάρεμα» (phishing) παραμένει η κυρίαρχη απειλή, με το 39% των εργαζομένων στην ΕΕ να αναφέρει ότι το αντιμετώπισε ο φορέας όπου εργάζεται. Ακολουθούν οι απόπειρες κλοπής προσωπικών δεδομένων (18%), οι επιθέσεις κακόβουλου λογισμικού (17%), οι απόπειρες κλοπής κωδικών πρόσβασης (16%) και οι απάτες μέσω τεχνητής νοημοσύνης (15%). Μόλις το 18% δεν γνωρίζει κανένα περιστατικό, γεγονός που οδηγεί την έκθεση στο συμπέρασμα ότι δύο στις τρεις ευρωπαϊκές επιχειρήσεις αντιμετώπισαν τουλάχιστον ένα περιστατικό στο εξάμηνο.
Στην Ελλάδα το ‘phishing’ αναφέρεται συχνότερα από τον μέσο όρο (44%), ενώ το λυτρισμικό καταγράφει το χαμηλότερο ποσοστό στην Ένωση (3% έναντι 8%). Χαμηλότερα κινούνται και οι απάτες μέσω τεχνητής νοημοσύνης (10% έναντι 15%) και τα παραπλανητικά βίντεο deepfake (4% έναντι 7%). Η έκθεση υπογραμμίζει ωστόσο ότι τα περιστατικά αυτά υποεκτιμώνται αναπόφευκτα, αφού οι εργαζόμενοι απαντούν με βάση όσα γνωρίζουν και τέτοιες πληροφορίες σπάνια κοινοποιούνται εντός των επιχειρήσεων.

Επίγνωση χωρίς αίσθηση άμεσης απειλής
Το 83% των Ευρωπαίων εργαζομένων θεωρεί ότι μια κυβερνοεπίθεση θα είχε σοβαρές συνέπειες για τον οργανισμό του, με τα υψηλότερα ποσοστά στη Μάλτα (96%), την Ιρλανδία και το Λουξεμβούργο (92%). Η Ελλάδα βρίσκεται πρακτικά στον μέσο όρο (82%). Ωστόσο μόλις το 49% θεωρεί πιθανό να δεχθεί ο οργανισμός του επίθεση τους επόμενους έξι μήνες και μόλις το 42% ότι θα στοχοποιηθεί το ίδιο προσωπικά.
Η ελληνική εικόνα είναι ανάλογη (48% και 43% αντίστοιχα), με μία σημαντική διαφορά. Μόλις το 46% των Ελλήνων εργαζομένων θεωρεί τον οργανισμό του εκτεθειμένο σε κυβερνοαπειλές, έναντι 56% στην ΕΕ, ένα από τα χαμηλότερα ποσοστά στην Ένωση, ενώ μόλις το 11% τον χαρακτηρίζει «πολύ εκτεθειμένο».
Η έκθεση σημειώνει ότι η ευρεία εμπιστοσύνη στα ψηφιακά εργαλεία προστασίας των οργανισμών, τα οποία κρίνει αποτελεσματικά το 82%, ίσως τροφοδοτεί μια αίσθηση ασφάλειας. Ταυτόχρονα οι βασικές καλές πρακτικές εφαρμόζονται συστηματικά από τους μισούς περίπου, καθώς το 54% ελέγχει πάντοτε τον αποστολέα πριν ανοίξει σύνδεσμο, το 50% κλειδώνει τον υπολογιστή όταν απομακρύνεται και το 49% χρησιμοποιεί πάντοτε ισχυρούς και μοναδικούς κωδικούς.
Σε αυτό οι Έλληνες εργαζόμενοι εμφανίζονται πιο προσεκτικοί από τους Ευρωπαίους συναδέλφους τους. Το 64% δηλώνει ότι ελέγχει πάντοτε τον αποστολέα, ποσοστό που ξεπερνούν μόνο οι Μαλτέζοι (69%), ενώ το 54% χρησιμοποιεί πάντοτε ισχυρούς κωδικούς και άλλο ένα 54% κλειδώνει τον υπολογιστή του. Το 63% χαρακτηρίζει «πολύ ριψοκίνδυνο» το κλικ σε σύνδεσμο χωρίς έλεγχο του αποστολέα, έναντι 54% στην ΕΕ.
Η ηλικία αναδεικνύεται σε καθοριστικό παράγοντα. Μόλις το 32% των εργαζομένων 15 έως 24 ετών χρησιμοποιεί πάντοτε ισχυρούς και μοναδικούς κωδικούς, έναντι 65% των μεγαλύτερων σε ηλικία συναδέλφων τους. Οι νέοι εντοπίζουν περισσότερες απειλές, αλλά υποτιμούν τις συμπεριφορές που τους καθιστούν ευάλωτους, γεγονός που οι συντάκτες της έκθεσης αποδίδουν σε πιθανή υπερεκτίμηση των δυνατοτήτων τους.

Η Ελλάδα πίσω στα μέτρα και στην κατάρτιση
Στο επίπεδο των οργανισμών το 49% των Ευρωπαίων εργαζομένων γνωρίζει ότι υπάρχουν γραπτοί κανόνες κυβερνοασφάλειας και το 45% ότι υπάρχουν σαφείς διαδικασίες αναφοράς περιστατικών, ενώ ένα ακόμη τέταρτο δηλώνει ότι τέτοια μέτρα σχεδιάζονται. Το χάσμα ανάλογα με το μέγεθος είναι μεγάλο, αφού στις επιχειρήσεις με λιγότερους από δέκα εργαζομένους γραπτούς κανόνες έχει μόλις το 29%.
Η Ελλάδα κινείται κάτω από τον μέσο όρο και στα τρία μέτρα που εξετάστηκαν. Γραπτούς κανόνες αναφέρει το 42%, τακτική ενημέρωση για κινδύνους το 41% και διαδικασίες αναφοράς περιστατικών μόλις το 39%. Το 23% των Ελλήνων εργαζομένων δηλώνει ότι ο οργανισμός του ούτε διαθέτει ούτε σχεδιάζει κανάλι αναφοράς περιστατικών, το υψηλότερο ποσοστό στην Ένωση. Αναποτελεσματικά κρίνει τα ψηφιακά εργαλεία προστασίας του φορέα του το 18%, έναντι 13% στην ΕΕ.

Στην ΕΕ το 60% των εργαζομένων συμμετείχε σε κάποια εκπαίδευση κυβερνοασφάλειας τον τελευταίο χρόνο, στις περισσότερες περιπτώσεις υποχρεωτικά (38%). Το ποσοστό πέφτει στο 37% στις πολύ μικρές επιχειρήσεις, έναντι 67% στις μεγάλες με 250 και πάνω εργαζόμενους, ενώ εκπαιδευμένο είναι το 72% των διευθυντικών στελεχών και μόλις το 46% του εργατικού προσωπικού.
Στην Ελλάδα εκπαιδεύτηκε μόλις το 46% των εργαζομένων, με την υποχρεωτική κατάρτιση να περιορίζεται στο 24%, το χαμηλότερο ποσοστό στην Ένωση μαζί με την Κροατία. Η έκθεση κατατάσσει την Ελλάδα μαζί με την Κύπρο, την Κροατία και τη Σλοβενία στις χώρες με τα υψηλότερα ποσοστά μη εκπαίδευσης. Παράλληλα σημειώνει ότι Κύπριοι και Έλληνες αξιολογούν τις γνώσεις τους ως καλές (80% και 79% αντίστοιχα), παρότι βρίσκονται μεταξύ εκείνων που εκπαιδεύτηκαν λιγότερο.

Το τυφλό σημείο της τεχνητής νοημοσύνης
Η τεχνητή νοημοσύνη αλλάζει το τοπίο των απειλών ταχύτερα από ό,τι προλαβαίνουν οι εργαζόμενοι να προσαρμοστούν. Ενώ το 72% των Ευρωπαίων αισθάνεται σίγουρο ότι μπορεί να αναγνωρίσει ένα ύποπτο μήνυμα ή σύνδεσμο, μόλις το 48% θεωρεί ότι θα εντόπιζε ένα ψεύτικο βίντεο που δημιουργήθηκε με τεχνητή νοημοσύνη, διαφορά 24 μονάδων. Στην Ελλάδα η απόσταση είναι ακόμη μεγαλύτερη, με το 76% να εμπιστεύεται τον εαυτό του απέναντι στο ‘phishing’ και το 48% απέναντι στα ‘deepfake’.
Η έκθεση συμπεραίνει ότι η κατάρτιση πρέπει να είναι συνεχής και να επικαιροποιείται τακτικά, και όχι να παρέχεται εφάπαξ. Επισημαίνει επίσης ότι μόλις το 45% των εργαζομένων λαμβάνει τακτικά ενημερωτικά μηνύματα, άρα για τους περισσότερους η αρχική εκπαίδευση δεν έχει συνέχεια.

Ζήτηση για δεξιότητες, χωρίς χρόνο και πληροφόρηση
Το 85% των Ευρωπαίων εργαζομένων θέλει να βελτιώσει τις δεξιότητες κυβερνοασφάλειας και το 86% τις θεωρεί χρήσιμες για την επαγγελματική του πορεία. Η Ελλάδα βρίσκεται στην ομάδα με την ισχυρότερη ζήτηση, με 89% ενδιαφέρον και 91% που προσδίδει επαγγελματική αξία στις δεξιότητες αυτές, μαζί με την Πορτογαλία, τη Μάλτα, τη Ρουμανία και την Ισπανία.
Τα εμπόδια είναι κυρίως εξωτερικά. Στην ΕΕ την έλλειψη χρόνου επικαλείται το 48%, το κόστος το 36%, την ανεπαρκή πληροφόρηση για διαθέσιμα προγράμματα το 35% και την έλλειψη στήριξης από τον εργοδότη το 34%. Στην Ελλάδα η έλλειψη χρόνου φτάνει το 53%, ενώ η έλλειψη πληροφόρησης αναφέρεται από το 44%, ένα από τα υψηλότερα ποσοστά στην Ένωση μετά το Λουξεμβούργο (48%).

Το ευρωπαϊκό πλαίσιο
Η Επιτροπή παρουσιάζει την έρευνα ως εργαλείο για τις πρωτοβουλίες της ΕΕ σε δεξιότητες, ευαισθητοποίηση και ετοιμότητα του εργατικού δυναμικού, σε μια συγκυρία όπου στην Ευρώπη λείπουν περίπου 200.000 ειδικοί κυβερνοασφάλειας.
Η Ακαδημία Δεξιοτήτων Κυβερνοασφάλειας, που εγκαινίασε η Επιτροπή το 2023, και η Οδηγία NIS2, η οποία υποχρεώνει τα διοικητικά όργανα των οντοτήτων που καλύπτει να εκπαιδεύονται και ενθαρρύνει την τακτική εκπαίδευση και των υπαλλήλων, αποτελούν το θεσμικό πλαίσιο στο οποίο, όπως αναφέρει η Κομισιόν, θα αξιοποιηθούν τα ευρήματα.
Για χώρες όπως η Ελλάδα, κρίσιμος τομέας είναι οι μικρές επιχειρήσεις. Η έκθεση συνδέει την αυξημένη αναφορά στο κόστος και στην έλλειψη στήριξης από τον εργοδότη στον ευρωπαϊκό Νότο με το μεγαλύτερο βάρος των μικρομεσαίων επιχειρήσεων στην απασχόληση, οι οποίες διαθέτουν περιορισμένους πόρους για κατάρτιση. Κατά τους συντάκτες της έκθεσης, όσοι αισθάνονται λιγότερο εκτεθειμένοι είναι ταυτόχρονα και οι λιγότερο προετοιμασμένοι. Ένα κενό που δύσκολα θα κλείσει από μόνο του.
Με πληροφορίες από ertnews.gr
Ελάτε στην ομάδα μας στο viber για να ενημερώνεστε πρώτοι για τις σημαντικότερες ειδήσεις





