07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 34

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Τι Πιστεύουν οι Καταναλωτές<br />

Τα αποτελέσματα της έρευνας έδειξαν ένα κενό μεταξύ του<br />

τι πιστεύουν και πώς τελικά δρουν οι καταναλωτές. Έτσι, ε-<br />

νώ μπορεί να ανησυχούν για την ασφάλεια των προσωπικών<br />

τους δεδομένων, παρόλα αυτά δεν ακολουθούν τις βέλτιστες<br />

πρακτικές προστασίας αυτών σε ατομικό επίπεδο. Συγκεκριμένα<br />

και στις τέσσερις χώρες, η συντριπτική πλειοψηφία<br />

(>86%) των συμμετεχόντων ανησυχεί ότι τα δεδομένα<br />

τους θα κλαπούν. Παρόλα αυτά συνεχίζουν να ακολουθούν<br />

επικίνδυνες πρακτικές, όπως ίδιο λογαριασμό χρήστη και<br />

κωδικό πρόσβασης σε μία πληθώρα διαφορετικών εφαρμογών<br />

και websites (>50%) ή ακόμη και καταγραφής των κωδικών<br />

για να τους θυμούνται (>40% ΗΠΑ, Ινδία και >20%<br />

Ηνωμένο Βασίλειο και Μεξικό). Αυτή η ισορροπία μεταξύ<br />

της απαίτησης για περισσότερη ασφάλεια και προστασία της<br />

ιδιωτικότητας και της συνεχούς επιθυμίας για ευκολία χρήσης<br />

των συστημάτων θα είναι όλο και πιο έντονη, καθώς θα<br />

αυξάνεται ο αριθμός των διασυνδεδεμένων συσκευών. Αν<br />

λοιπόν επιβεβαιωθεί η πρόβλεψη της Cisco και υπάρχουν 50<br />

δισεκατομμύρια διασυνδεδεμένες συσκευές το 2020, οι Οργανισμοί<br />

και οι επιχειρήσεις πρέπει να προσπαθήσουν πολύ<br />

ώστε να κερδίσουν την εμπιστοσύνη των καταναλωτών σε ό,τι<br />

αφορά στην προστασία των προσωπικών δεδομένων. Γενικότερα,<br />

η μεγαλύτερη ανησυχία των συμμετεχόντων (24-<br />

<strong>34</strong>%) στην έρευνα αναδείχθηκε η πιθανότητα κάποιος μη ε-<br />

ξουσιοδοτημένος χρήστης (π.χ. hacker) να αποκτήσει πρόσβαση<br />

στις συσκευές και στους λογαριασμούς τους και να<br />

προχωρήσει σε μία κακόβουλη ενέργεια.<br />

Τι Πιστεύουν οι Επαγγελματίες στο χώρο της<br />

Πληροφορικής<br />

Σύμφωνα με την έρευνα, οι επαγγελματίες στο χώρο της Πληροφορικής<br />

- που είναι και Μέλη του ISACA, σε συντριπτικό βαθμό<br />

(99%) θεωρούν ότι το Internet of Things θέτει νέα θέματα<br />

διακυβέρνησης. Επίσης, το 51% των συμμετεχόντων αναφέρει<br />

ότι πρόκειται να επενδύσει σε σχετικές πρωτοβουλίες, ενώ το<br />

31% απάντησε ότι οι Οργανισμοί τους έχουν ήδη επωφεληθεί<br />

απο τέτοιου είδους ενέργειες.Επίσης, παρά τα θέματα διακυβέρνησης,<br />

οι επαγγελματίες του χώρου σε ποσοστό 50% θεωρούν<br />

ότι τα πιθανά οφέλη για τους τελικούς καταναλωτές υ-<br />

περτερούν από τους σχετιζόμενους κινδύνους, ενώ το ποσοστό<br />

αυτό ανέρχεται στο 43% στην αντίστοιχη ερώτηση για τα<br />

πιθανά οφέλη στις επιχειρήσεις.<br />

5 Βήματα για Ευέλικτη Προσέγγιση του Internet<br />

of Things<br />

Λαμβάνοντας τα παραπάνω υπόψη και με βάση την τεχνογνωσία<br />

του, ο ISACA προτείνει στους Οργανισμούς να υιοθετήσουν<br />

μία ευέλικτη (“Agile”) προσέγγιση, που αποτελείται<br />

από 5 επιμέρους βήματα.<br />

1. Αct Quickly – Γρήγορη Δράση, δεν αρκεί οι επιχειρήσεις<br />

να αντιδρούν μόνο.<br />

2. Govern Initiatives – Σωστή διακυβέρνηση και διαχείριση<br />

των πρωτοβουλιών για να εξασφαλιστεί ότι τα δεδομένα παραμένουν<br />

όσο το δυνατόν πιο ασφαλή και οι κίνδυνοι διαχειρίσιμοι.<br />

3. Identify Benefits – Εντοπισμός προσδοκώμενων ωφελειών<br />

και τρόπου μέτρησης αυτών.<br />

4. Leverage Technology Committee – Αξιοποίηση της η-<br />

γετικής τεχνολογικής ομάδας για να επικοινωνήσει καθαρά<br />

τα πιθανά οφέλη στη Διοίκηση.<br />

5. Embrace Creativity – Υποστήριξη της δημιουργικότητας<br />

και του οράματος.<br />

Το Internet of Things δεν είναι απλώς η νέα γενιά των διασυνδεδεμένων<br />

συσκευών, αφού σχετίζεται άμεσα με κινδύνους και<br />

από άλλες περιοχές όπως το Cybersecurity, Big Data και BYOD<br />

(Bring Your Own Device) και εγείρει βασικά θέματα εταιρικής<br />

διακυβέρνησης. Ταυτόχρονα όμως, τα σημαντικά οφέλη για τον<br />

τελικό καταναλωτή αλλά και τους Οργανισμούς, είναι σε θέση<br />

να αποτελέσουν το μοχλό εκείνο ώστε να αναζητηθούν/αναπτυχθούν<br />

και να ληφθούν όλα εκείνα τα απαραίτητα μέτρα, για<br />

να διαχειριστούν αποτελεσματικά οι κίνδυνοι που υπάρχουν.<br />

Όπως είχε αναφέρει και ο George Bernard Shaw σε ένα από<br />

τα έργα του το 1921, …You see things and you say “Why?” But,<br />

I dream things that never were and I say “Why not?”iT<strong>Security</strong><br />

security | 21

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!