Γιατί τα e shops και οι έμποροι χρειάζονται ασφάλιση cyber insurance για τις συναλλαγές πλαστικού χρήματος. Του Νίκου Γεωργόπουλου, MBA, CyRM

06/08/2015 14:20

Μετά την επιβολή των capital controls και των περιορισμών χρήσης φυσικού χρήματος αυξήθηκε ραγδαία η χρήση πλαστικού χρήματος (χρεωστικών και πιστωτικών καρτών) για τις αγορές αγαθών και πληρωμές οικονομικών υποχρεώσεων στα φυσικά σημεία πώλησης και στο ηλεκτρονικό επιχειρείν.

 

Ενδεικτικά ο αριθμός των καρτών που κυκλοφορούν αυξήθηκε αυτή την περίοδο κατά ένα περίπου εκατομμύριο.

 

Σύμφωνα με υπολογισμούς η Alpha Bank εξέδωσε περίπου 220.000 χρεωστικές κάρτες τον Ιούλιο, περισσότερες από όσες είχε εκδώσει συνολικά το 2014! Η Εθνική Τράπεζα εξέδωσε τις προηγούμενες τέσσερις εβδομάδες περισσότερες από 400.000 χρεωστικές κάρτες. Ενδεικτικό τούτου είναι ότι σύμφωνα με την Visa Europe, ο αριθμός των ενεργών χρεωστικών καρτών Visa στην Ελλάδα υπερδιπλασιάστηκε τον Ιούλιο σε σχέση με τους προηγούμενους μήνες. Μάλιστα τις δυο εβδομάδες που ακολούθησαν την επιβολή των capital controls οι συναλλαγών με κάρτες της ίδια εταιρείας αυξήθηκαν κατά 135%.

 

Οι πελάτες χρησιμοποιούν πλέον πλαστικό χρήμα για τις αγορές τους και οι έμποροι χρησιμοποιούν μηχανάκια POS ή e-POS για την διεκπεραίωση των συναλλαγών αυτών. Κατά την  διαδικασία αγοράς (καλάθι αγορών) από e-shops κάθε πελάτης επιλέγει το προϊόν που θέλει να αγοράσει, συμπληρώνει προσωπικά του δεδομένα και χρησιμοποιεί πιστωτικές ή χρεωστικές κάρτες για την ολοκλήρωση της συναλλαγής.

 

Τα δεδομένα των συναλλαγών πλαστικού χρήματος αποτελούν στόχο κάθε κυβερνοεγκληματία γιατί μπορούν εύκολα να πουληθούν στην μαύρη αγορά

 

Στον πίνακα που ακολουθεί φαίνονται οι τιμές πώλησης δεδομένων πιστωτικών καρτών ανάλογα με τα διαθέσιμα χαρακτηριστικά τους και την γεωγραφική περιοχή που έλαβε χώρα η κλοπή τους στη μαύρη αγορά του διαδικτύου

US: Ηνωμένες Πολιτείες, ΕU:  Ευρώπη, CA: Καναδάς, AU Αυστραλία, Asia: Ασία.

Πηγή: https://blogs.mcafee.com/mcafee-labs/new-years-sales-big-discounts-stolen-data

 

Εάν δεδομένα πέσουν στα χέρια κυβερνοεγκληματιών και χρησιμοποιηθούν παράνομα τότε ο επιχειρηματίας ιδιοκτήτης μπορεί να αντιμετωπίσει έκτακτα έξοδα διαχείρισης του περιστατικού και αγωγές αποζημίωσης από τους πελάτες των οποίων χάθηκαν τα δεδομένα.

 

Για την αντιμετώπιση και διαχείριση περιστατικών παραβίασης συστημάτων, απώλειας δεδομένων και άρνησης παροχής υπηρεσίας απαιτούνται να καλυφθούν άμεσα και έμμεσα κόστη όπως:

   

Άμεσα κόστη τα οποία περιλαμβάνουν, επαγγελματικές αμοιβές εξειδικευμένων συμβούλων διαχείρισης περιστατικών παραβάσης συστημάτων, πρόστιμα και έξοδα όπως:

  • αμοιβές εξειδικευμένου δικηγόρου
  • υπηρεσίες ειδικών ψηφιακης εγκληματολογίας
  • υπηρεσίες δημοσίων σχέσεων και επικοινωνίας
  • υπηρεσίες τηλεφωνικού κέντρου
  • credit monitoring παρακολούθηση συναλλαγών πιστωτικών καρτών
  • έξοδα αντικατάστασης στοιχείων ενεργητικού όπως αντικατάσταση της πιστωτικής κάρτας του πελάτη και αντικατάσταση υλικού hardware ή software κ.λπ.
  • πρόστιμα για μη τήρηση της νομοθεσίας περί προσωπικών δεδομένων
  • έξοδα για την επίτευξη  επιχειρησιακής συνέχειας

 

Έμμεσα κόστη μπορεί να είναι ακόμα πιο σημαντικά, συμπεριλαμβανομένων:

  • μείωση της φήμης της εταιρίας
  • την πτώση των εσόδων
  • χαμένων  επιχειρηματικών  ευκαιριών
  • απώλειας πελατών
  • απώλειας συνεργατών
  • αύξηση των αμοιβών των υπηρεσιών τρίτων παρόχων
  • κόστη εκπαίδευσης και  ευαισθητοποίησης σε θέματα ασφάλειας πληροφοριών του ανθρώπινου δυναμικού της εταιρίας,
  • καθώς και πρόσθετα επαναλαμβανόμενα έξοδα για ελέγχους ασφάλειας.

 

Δυστυχώς, πολλά από αυτά τα κόστη είναι απρογραμμάτιστα και μπορούν να έχουν αρνητική επίπτωση στην ρευστότητα και τις ταμειακές ροές μιας επιχείρησης.

Σύμφωνα με τα στοιχεία της έρευνας “Global Corporate IT Security Risks 2014” έδειξαν ότι ο παγκόσμιος μέσος όρος του κόστους ενός περιστατικού ασφάλειας, για μία μικρομεσαία επιχείρηση, μπορεί να φτάσει τα $47.000. Στη Δυτική Ευρώπη, το ποσό αυτό διαμορφώνεται στα $55.000.

 

Στο κόστος αυτό περιλαμβάνεται η απώλεια επιχειρηματικών ευκαιριών, η πρόσληψη εξωτερικού συνεργάτη Πληροφορικής για τη διόρθωση του προβλήματος και - ενδεχομένως - η αγορά νέου εξοπλισμού. Εν τω μεταξύ, σύμφωνα με εκπροσώπους εταιρειών απ’ όλο τον κόσμο, το μέσο κόστος ενός περιστατικού ασφάλειας δεδομένων ήταν $720.000 για μια μεγάλη εταιρεία.

 

Τα κόστη πάντως δεν είναι μόνο οικονομικά. Το 57% των συμβάντων απώλειας δεδομένων είχε αρνητικό αντίκτυπο στη συνολική λειτουργία της επιχείρησης. Επίσης, πάνω από τα μισά περιστατικά απώλειας δεδομένων (56%) έχουν αρνητικό αντίκτυπο στη φήμη και την αξιοπιστία μιας εταιρείας. Όπως προκύπτει από την έρευνα, το 61% των ερωτηθέντων αντιμετώπισε προβλήματα με ιούς, worms, Trojans και άλλα είδη κακόβουλου λογισμικού.

 

Η ασφάλιση Cyber Insurance ως εργαλείο διαχείρισης κινδύνου και αποτελεσματικής διαχείρισης περιστατικών απώλειας δεδομένων πελατών.

 

Λαμβάνοντας υπόψη ότι δεν μπορούμε να εξαλείψουμε την πιθανότητα πραγματοποίησης συμβάντων θα πρέπει να μπορούμε να διαχειριστούμε αποτελεσματικά περιστατικά απώλειας δεδομένων και εμπιστευτικών πληροφοριών.

 

Καθε εταιρία για να  διαχειριστεί αποτελεσματικά αυτά τα περισταστικά θα πρέπει να έχει πρόσβαση σε ειδικούς: δικηγόρους , επικοινωνιολόγους, δημοσιών σχέσεων και ψηφιακούς εγκληματολόγους.  Μετά τον εντοπισμό του περιστατικού θα πρέπει να δρομολογηθέι η διαδικασία διαχείρισής του και αντιμετώπισής του.

 

Η ασφάλιση Cyber Insurance προσφέρει εκτός από την κάλυψη των χρηματοοικονομικών επιπτώσεων της εταιρίας και πρόσβαση σε ομάδες ειδικών οι οποίες έχουν αντιμετωπίσει πλήθος περιστατικών. Η πρόσβαση σε ομάδες ειδικών μπορεί να βοηθήσει και να ελαχιστοποιήσει την οικονομική καταστροφή και τη βλάβη της φήμης που μπορεί να συντελεστεί σε σύντομο χρονικό διάστημα.

 

 

Νίκος Γεωργόπουλος, ΜΒΑ, CyRM.
Cyber Risk Advisor 
CROMAR Coverholder at LLOYD΄S
Email: nikos.georgopoulos@cromar.gr

Daily News

Kaspersky: $500.000 ετησίως κοστίζουν κατά μέσο όρο τα περιστατικά παραβίασης ασφάλειας στις βιομηχανίες

09/06/2017 12:33
Αν και η πλειονότητα των βιομηχανικών οργανισμών θεωρούν ότι είναι καλά προετοιμασμένοι για περιστατικά ψηφιακής ασφάλειας, η πεποίθησή τους αυτή, πιθανόν να μην είναι βάσιμη: μία στις δύο εταιρείες ICS (Industrial Control Systems – Βιομηχανικά Συστήματα Ελέγχου)...

GDPR, ο κρίσιμος ρόλος του DPO και η ασφάλιση Cyber Insurance

05/06/2017 07:56
Η εφαρμογή του Γενικού Κανονισμού Προστασίας Δεδομένων και ο ορισμός DPO θα εξασφαλίσει την ασφαλισιμότητα των εταιριών και θα βοηθήσει στην ανάπτυξη της ασφάλισης Cyber Insurance.   Το νέο περιβάλλον στο οποίο καλούνται να δραστηριοποιηθούν οι επιχειρήσεις απαιτεί την...

Kaspersky Lab: Λάθη στον κώδικα του WannaCry

05/06/2017 07:54
Οι ερευνητές της Kaspersky Lab ανέλυσαν τον κώδικα του ransomware προγράμματος WannaCry, το οποίο «μόλυνε» εκατοντάδες χιλιάδες θύματα σε όλο τον κόσμο στις αρχές Μαΐου. Ως αποτέλεσμα, έχουν καταλήξει στο συμπέρασμα ότι οι δημιουργοί αυτού του κακόβουλου λογισμικού έχουν κάνει πολλά λάθη στον...

Internet of Things. Προκλήσεις & Στρατηγική Ασφάλειας

01/06/2017 13:11
Αναμφισβήτητα η νέα μεγάλη τάση στο τομέα της τεχνολογίας για την οποία όλοι συζητάνε παγκοσμίως είναι το Internet of Things (ΙοΤ). Στις παραμέτρους που συνοδεύουν το IoT, σημαντικό ρόλο διαδραματίζει και η ασφάλεια. Η νέα δύναμη της αλλαγής στην παγκόσμια τεχνολογική αγορά είναι το ΙοΤ....

Kaspersky Lab: Τα πιο ευαίσθητα δεδομένα χρηστών τίθενται σε κίνδυνο λόγω κακής ψηφιακής συντήρησης

26/05/2017 13:53
Στη λεγόμενη ψηφιακή ακαταστασία στέκεται σε έρευνά της η εταιρεία ψηφιακής ασφάλειας Kaspersky Lab, τονίζοντας ότι η κακή ψηφιακή συντήρηση (Digital Hygiene) θέτει σε κίνδυνο τα αυξημένα επίπεδα των αποθηκευμένων πληροφοριών σε smartphones, tablets και υπολογιστές. Η νέα έρευνα της...

Kaspersky Lab: Οι χάκερς κτυπούν και τερματικά POS.

25/05/2017 12:38
Ο κίνδυνος τον κυβερνοεπιθέσεων σε τραπεζικά συστήματα αυξάνεται διαρκώς, ακολουθώντας την ολοένα αυξανόμενη τάση των χρηστών υπολογιστών και smartphones να συναλλάσσονται ηλεκτρονικά, όπως σημειώνει πρόσφατη μελέτη της εταιρείας Kaspersky Lab, που εξέτασε τα κενά ασφαλείας σε 800 χρηματοπιστωτικά...

Χρησιμοποιείστε το εργαλείο αξιολόγησης της Kaspersky και δείτε τι χρειάζεται να κάνετε για το GDPR

25/05/2017 06:32
Με μόλις ένα χρόνο να απομένει για τις επιχειρήσεις και την ΕΕ ώστε να συμμορφωθούν με τον νέο Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων (GDPR), η Kaspersky Lab παρουσίασε ένα online hub για να τους βοηθήσει να ολοκληρώσουν τη διαδρομή τους προς την επίτευξη καλής υγείας δεδομένων...

Ξεπέρασε τα 2.000 δολάρια η αξία του bitcoin

25/05/2017 06:26
  Η αξία του ψηφιακού νομίσματος, bitcoin, πέτυχε νέο ρεκόρ τη Δευτέρα, με το κάθε νόμισμα να αξίζει πάνω από 2.100 δολάρια, όπως ανέφερε το BBC. Το ρεκόρ αυτό έρχεται μετά από έναν ιδιαίτερα «ισχυρό» μήνα για το διαδικτυακό νόμισμα, κατά τον οποίο η αξία του αυξήθηκε πάνω από...

Η Kaspersky βοηθά τις επιχειρήσεις στην… καλή υγεία των δεδομένων τους

24/05/2017 12:09
Με μόλις ένα χρόνο να απομένει για τις επιχειρήσεις και την ΕΕ ώστε να συμμορφωθούν με τον νέο Γενικό Κανονισμό Προστασίας Προσωπικών Δεδομένων (GDPR), η Kaspersky Lab παρουσίασε ένα online hub για να τους βοηθήσει να ολοκληρώσουν τη διαδρομή τους προς την επίτευξη καλής υγείας δεδομένων...

Η ασφάλιση cyber δεν καλύπτει μόνο περιστατικά παραβίασης συστημάτων αλλά και λάθη εργαζομένων.

24/05/2017 11:46
Η  ασφάλιση cyber insurance δεν καλύπτει μόνο περιστατικά παραβίασης συστημάτων αλλά και λάθη εργαζομένων, ας δούμε ένα περιστατικό που καλύπτεται από την ασφάλιση cyber insurance και οφείλεται σε λάθος  εργαζομένου   Ενας εργαζόμενος σε μια εταιρία επιλογής στελεχών ο οποίος...
<< 28 | 29 | 30 | 31 | 32 >>