Κυπρος

Μέτρα προστασίας από τους χάκερς εισηγείται η Αρχή Ψηφιακής Ασφάλειας

Ο κίνδυνος επίθεσης από κακόβουλα άτομα (χάκερ) στα πληροφοριακά συστήματα επιχειρήσεων δεν ήταν ποτέ μεγαλύτερος εκτιμά το Γραφείο Επιτρόπου Επικοινωνιών – Αρχή Ψηφιακής Ασφάλειας σημειώνοντας ότι “οι τεράστιες αλλαγές στις εργασιακές πρακτικές τα τελευταία δύο χρόνια έχουν αλλάξει και τους στόχους ασφαλείας του κάθε οργανισμού”.

Οπως αναφέρει σε ανακοίνωσή της η Αρχή “το προσωπικό εργάζεται κυρίως από το σπίτι και οι εργοδότες αναγκάστηκαν να φέρουν νέα εργαλεία παραγωγικότητας βασισμένα στο cloud, δηλαδή, την αυτόματη online αποθήκευση δεδομένων και πληροφοριών σε ένα «σύννεφο» από servers”.

Εξηγεί ότι το “Ransomware” είναι ένας συγκεκριμένος τύπος κακόβουλου λογισμικού που απαγορεύει στο θύμα την πρόσβαση στα δεδομένα του και σε άλλους πόρους πληροφορικής μέχρι να πληρώσει στον εισβολέα λύτρα”. Επίσης, “είναι μακράν ο πιο συνηθισμένος τύπος επίθεσης” και λειτουργεί κρυπτογραφώντας δεδομένα και κρατώντας το κλειδί κρυπτογράφησης που απαιτείται για την αποκρυπτογράφηση τους.

Για το εάν θα πρέπει να πληρωθούν λύτρα για απεμπλοκή των συστημάτων, η Αρχή Ψηφιακής Ασφάλειας αναφέρει ότι δεν πρέπει να συμβεί κάτι τέτοιο “διότι οι χάκερς είναι εγκληματίες και πληρώνοντας, αποδεικνύεται το επιχειρηματικό τους μοντέλο και ενθαρρύνονται περαιτέρω επιθέσεις”.

Επίσης, ακόμα κι αν καταβληθούν λύτρα, “δεν υπάρχει καμία εγγύηση ότι θα επιστραφούν τα δεδομένα στον χρήση γιατί οι εγκληματίες μπορούν εύκολα να απαιτήσουν περισσότερα χρήματα για να δημοσιοποιήσουν δεδομένα που γνωρίζουν ότι είναι ευαίσθητα ή υψηλής αξίας”.

Το Γραφείο του Επιτρόπου Επικοινωνιών, παραθέτει σερά μέτρων προστασίας από Ransomware όπως η χρήση λογισμικού ανίχνευσης και απόκρισης τελικού σημείου (EDR), το να ακολουθηθεί η αρχή του ελάχιστου προνομίου (PoLP) και η εφαρμογή πολιτικής ισχυρού κωδικού πρόσβασης και η ενεργοποίηση του ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA).

Στα εισηγήσεις περιλαμβάνεται και η διατήρηση ενημερωμένου λογισμικού, η αύξηση της ευαισθητοποίησης των εργαζομένων για την κυβερνοασφάλεια καθώς και η λήψη μέτρων επιχειρησιακής συνέχειας και αποκατάστασης από καταστροφές (BCDR).

Τέλος τα μέτρα που εισηγείται η Αρχή είναι το να ακολουθηθεί ο κανόνας δημιουργίας αντιγράφων ασφαλείας 3-2-1α, τα αμετάβλητα αντίγραφα ασφαλείας, ο έλεγχος των αντιγράφων ασφαλείας και ο καταρτισμός σχεδίου αντιμετώπισης τέτοιων περιστατικών.

Πηγή: ΚΥΠΕ

Ροη Ειδησεων

Εορτολόγιο: Ποιοι γιορτάζουν σήμερα, Δεύτερα 23 Φεβρουαρίου

Η έναρξη της Σαρακοστής γιορτάζεται σήμερα Καθαρά Δευτέρα 23 Φεβρουαρίου, ενώ γιορτάζει και ο Άγιος…

22 Φεβρουαρίου, 2026

Εορτολόγιο: Ποιοι γιορτάζουν σήμερα, Κυριακή 22 Φεβρουαρίου

Του Τυροφάγου και του Οσίου Θαλασσίου είναι σήμερα Κυριακή 22 Φεβρουαρίου. Αυτό σημαίνει ότι γιορτάζουν οι: Θαλάσσιος, Θαλάσσης, Θάλασσα,…

21 Φεβρουαρίου, 2026

Εορτολόγιο: Ποιοι γιορτάζουν σήμερα, Σάββατο 21 Φεβρουαρίου

Του Ευσταθίου αρχιεπισκόπου Αντιοχείας, του Ζαχαρίου πατριάρχου Ιεροσολύμων, του Ιωάννου Γ΄ πατριάρχου Κωνσταντινουπόλεως είναι σήμερα, Σάββατο 21…

20 Φεβρουαρίου, 2026

Χορωδία «Μελιζόνα»: Συμμετείχε στη Χορωδιακή Βραδιά στη Ξάνθη

Η Χορωδία «Μελιζόνα» του Δημοτικού Διαμερίσματος Παραλιμνίου προσκλήθηκε και συμμετείχε στη Χορωδιακή Βραδιά που πραγματοποιήθηκε…

20 Φεβρουαρίου, 2026

Έρχονται νεφώσεις και βροχές το τριήμερο της Καθαρά Δευτέρας

Νεφώσεις και τοπικές βροχές αναμένονται κατά το τριήμερο της Καθαρά Δευτέρας, ενώ η θερμοκρασία το…

20 Φεβρουαρίου, 2026

Politico: Ο Τραμπ πιέζει την Ευρώπη να αγοράσει αμερικανικά όπλα και την απειλεί με αντίποινα

Με αντίποινα σε περίπτωση που η Ευρωπαϊκή Ένωση ευνοήσει τους ευρωπαίους κατασκευαστές όπλων έναντι των…

20 Φεβρουαρίου, 2026