Γιατί τα e shops και οι έμποροι χρειάζονται ασφάλιση cyber insurance για τις συναλλαγές πλαστικού χρήματος. Του Νίκου Γεωργόπουλου, MBA, CyRM

06/08/2015 14:20

Μετά την επιβολή των capital controls και των περιορισμών χρήσης φυσικού χρήματος αυξήθηκε ραγδαία η χρήση πλαστικού χρήματος (χρεωστικών και πιστωτικών καρτών) για τις αγορές αγαθών και πληρωμές οικονομικών υποχρεώσεων στα φυσικά σημεία πώλησης και στο ηλεκτρονικό επιχειρείν.

 

Ενδεικτικά ο αριθμός των καρτών που κυκλοφορούν αυξήθηκε αυτή την περίοδο κατά ένα περίπου εκατομμύριο.

 

Σύμφωνα με υπολογισμούς η Alpha Bank εξέδωσε περίπου 220.000 χρεωστικές κάρτες τον Ιούλιο, περισσότερες από όσες είχε εκδώσει συνολικά το 2014! Η Εθνική Τράπεζα εξέδωσε τις προηγούμενες τέσσερις εβδομάδες περισσότερες από 400.000 χρεωστικές κάρτες. Ενδεικτικό τούτου είναι ότι σύμφωνα με την Visa Europe, ο αριθμός των ενεργών χρεωστικών καρτών Visa στην Ελλάδα υπερδιπλασιάστηκε τον Ιούλιο σε σχέση με τους προηγούμενους μήνες. Μάλιστα τις δυο εβδομάδες που ακολούθησαν την επιβολή των capital controls οι συναλλαγών με κάρτες της ίδια εταιρείας αυξήθηκαν κατά 135%.

 

Οι πελάτες χρησιμοποιούν πλέον πλαστικό χρήμα για τις αγορές τους και οι έμποροι χρησιμοποιούν μηχανάκια POS ή e-POS για την διεκπεραίωση των συναλλαγών αυτών. Κατά την  διαδικασία αγοράς (καλάθι αγορών) από e-shops κάθε πελάτης επιλέγει το προϊόν που θέλει να αγοράσει, συμπληρώνει προσωπικά του δεδομένα και χρησιμοποιεί πιστωτικές ή χρεωστικές κάρτες για την ολοκλήρωση της συναλλαγής.

 

Τα δεδομένα των συναλλαγών πλαστικού χρήματος αποτελούν στόχο κάθε κυβερνοεγκληματία γιατί μπορούν εύκολα να πουληθούν στην μαύρη αγορά

 

Στον πίνακα που ακολουθεί φαίνονται οι τιμές πώλησης δεδομένων πιστωτικών καρτών ανάλογα με τα διαθέσιμα χαρακτηριστικά τους και την γεωγραφική περιοχή που έλαβε χώρα η κλοπή τους στη μαύρη αγορά του διαδικτύου

US: Ηνωμένες Πολιτείες, ΕU:  Ευρώπη, CA: Καναδάς, AU Αυστραλία, Asia: Ασία.

Πηγή: https://blogs.mcafee.com/mcafee-labs/new-years-sales-big-discounts-stolen-data

 

Εάν δεδομένα πέσουν στα χέρια κυβερνοεγκληματιών και χρησιμοποιηθούν παράνομα τότε ο επιχειρηματίας ιδιοκτήτης μπορεί να αντιμετωπίσει έκτακτα έξοδα διαχείρισης του περιστατικού και αγωγές αποζημίωσης από τους πελάτες των οποίων χάθηκαν τα δεδομένα.

 

Για την αντιμετώπιση και διαχείριση περιστατικών παραβίασης συστημάτων, απώλειας δεδομένων και άρνησης παροχής υπηρεσίας απαιτούνται να καλυφθούν άμεσα και έμμεσα κόστη όπως:

   

Άμεσα κόστη τα οποία περιλαμβάνουν, επαγγελματικές αμοιβές εξειδικευμένων συμβούλων διαχείρισης περιστατικών παραβάσης συστημάτων, πρόστιμα και έξοδα όπως:

  • αμοιβές εξειδικευμένου δικηγόρου
  • υπηρεσίες ειδικών ψηφιακης εγκληματολογίας
  • υπηρεσίες δημοσίων σχέσεων και επικοινωνίας
  • υπηρεσίες τηλεφωνικού κέντρου
  • credit monitoring παρακολούθηση συναλλαγών πιστωτικών καρτών
  • έξοδα αντικατάστασης στοιχείων ενεργητικού όπως αντικατάσταση της πιστωτικής κάρτας του πελάτη και αντικατάσταση υλικού hardware ή software κ.λπ.
  • πρόστιμα για μη τήρηση της νομοθεσίας περί προσωπικών δεδομένων
  • έξοδα για την επίτευξη  επιχειρησιακής συνέχειας

 

Έμμεσα κόστη μπορεί να είναι ακόμα πιο σημαντικά, συμπεριλαμβανομένων:

  • μείωση της φήμης της εταιρίας
  • την πτώση των εσόδων
  • χαμένων  επιχειρηματικών  ευκαιριών
  • απώλειας πελατών
  • απώλειας συνεργατών
  • αύξηση των αμοιβών των υπηρεσιών τρίτων παρόχων
  • κόστη εκπαίδευσης και  ευαισθητοποίησης σε θέματα ασφάλειας πληροφοριών του ανθρώπινου δυναμικού της εταιρίας,
  • καθώς και πρόσθετα επαναλαμβανόμενα έξοδα για ελέγχους ασφάλειας.

 

Δυστυχώς, πολλά από αυτά τα κόστη είναι απρογραμμάτιστα και μπορούν να έχουν αρνητική επίπτωση στην ρευστότητα και τις ταμειακές ροές μιας επιχείρησης.

Σύμφωνα με τα στοιχεία της έρευνας “Global Corporate IT Security Risks 2014” έδειξαν ότι ο παγκόσμιος μέσος όρος του κόστους ενός περιστατικού ασφάλειας, για μία μικρομεσαία επιχείρηση, μπορεί να φτάσει τα $47.000. Στη Δυτική Ευρώπη, το ποσό αυτό διαμορφώνεται στα $55.000.

 

Στο κόστος αυτό περιλαμβάνεται η απώλεια επιχειρηματικών ευκαιριών, η πρόσληψη εξωτερικού συνεργάτη Πληροφορικής για τη διόρθωση του προβλήματος και - ενδεχομένως - η αγορά νέου εξοπλισμού. Εν τω μεταξύ, σύμφωνα με εκπροσώπους εταιρειών απ’ όλο τον κόσμο, το μέσο κόστος ενός περιστατικού ασφάλειας δεδομένων ήταν $720.000 για μια μεγάλη εταιρεία.

 

Τα κόστη πάντως δεν είναι μόνο οικονομικά. Το 57% των συμβάντων απώλειας δεδομένων είχε αρνητικό αντίκτυπο στη συνολική λειτουργία της επιχείρησης. Επίσης, πάνω από τα μισά περιστατικά απώλειας δεδομένων (56%) έχουν αρνητικό αντίκτυπο στη φήμη και την αξιοπιστία μιας εταιρείας. Όπως προκύπτει από την έρευνα, το 61% των ερωτηθέντων αντιμετώπισε προβλήματα με ιούς, worms, Trojans και άλλα είδη κακόβουλου λογισμικού.

 

Η ασφάλιση Cyber Insurance ως εργαλείο διαχείρισης κινδύνου και αποτελεσματικής διαχείρισης περιστατικών απώλειας δεδομένων πελατών.

 

Λαμβάνοντας υπόψη ότι δεν μπορούμε να εξαλείψουμε την πιθανότητα πραγματοποίησης συμβάντων θα πρέπει να μπορούμε να διαχειριστούμε αποτελεσματικά περιστατικά απώλειας δεδομένων και εμπιστευτικών πληροφοριών.

 

Καθε εταιρία για να  διαχειριστεί αποτελεσματικά αυτά τα περισταστικά θα πρέπει να έχει πρόσβαση σε ειδικούς: δικηγόρους , επικοινωνιολόγους, δημοσιών σχέσεων και ψηφιακούς εγκληματολόγους.  Μετά τον εντοπισμό του περιστατικού θα πρέπει να δρομολογηθέι η διαδικασία διαχείρισής του και αντιμετώπισής του.

 

Η ασφάλιση Cyber Insurance προσφέρει εκτός από την κάλυψη των χρηματοοικονομικών επιπτώσεων της εταιρίας και πρόσβαση σε ομάδες ειδικών οι οποίες έχουν αντιμετωπίσει πλήθος περιστατικών. Η πρόσβαση σε ομάδες ειδικών μπορεί να βοηθήσει και να ελαχιστοποιήσει την οικονομική καταστροφή και τη βλάβη της φήμης που μπορεί να συντελεστεί σε σύντομο χρονικό διάστημα.

 

 

Νίκος Γεωργόπουλος, ΜΒΑ, CyRM.
Cyber Risk Advisor 
CROMAR Coverholder at LLOYD΄S
Email: nikos.georgopoulos@cromar.gr

Daily News

Οι επιθέσεις ransomware αυξάνονται με ανησυχητικούς ρυθμούς

13/06/2016 07:49
Ραγδαία αύξηση στις επιθέσεις ransomware έχει παρατηρηθεί το τελευταίο διάστημα παγκοσμίως, υποστηρίζουν ερευνητές ασφαλείας. Οι επιθέσεις αυτές αυξάνονται με «ανησυχητικούς» ρυθμούς, σύμφωνα με τους ειδικούς, αφού πλέον υπάρχουν τουλάχιστον 120 διαφορετικές «οικογένειες» ransomware. Αλλά τι είναι...

Το Cyber Insurance Greece χορηγός επικοινωνίας στο Data Privacy & Protection Conference

11/06/2016 13:07
"Unlocking the business value of digital ethics" Το Data Privacy Conference έχει στόχο να ενημερώσει διεξοδικά και έγκυρα τους οργανισμούς για τις αλλαγές που θα εφαρμοστούν σύντομα στο θεσμικό πλαίσιο Data Privacy, αλλά και να ανοίξει τον διάλογο για την προδραστική στάση των επιχειρήσεων...

Στον αέρα δεκάδες εκατομμύρια passwords στο Twitter

11/06/2016 08:29
Κυβερνοπειρατές έκλεψαν και πωλούν στο Ίντερνετ δεκάδες εκατομμύρια στοιχεία ταυτοποίησης και κωδικούς πρόσβασης για το Twitter, το οποίο διαβεβαιώνει ωστόσο ότι αυτά δεν αποσπάστηκαν μετά από επίθεση στα δικά του ηλεκτρονικά συστήματα. «Είμαστε βέβαιοι ότι τα ονόματα αυτά χρηστών και τα στοιχεία...

Kaspersky Lab : Νέα λύση προστασίας ATM και τερματικών PoS

08/06/2016 15:22
Tη διάθεση του Kaspersky Embedded Systems Security, μιας στοχευμένης λύσης για επιχειρήσεις, που αποσκοπεί στην προστασία των ΑΤΜ, των τερματικών συσκευών PoS και των μηχανημάτων σημείων εξυπηρέτησης, ανακοινώνει η Kaspersky Lab. Με στόχο την προστασία ενός μεγάλου φάσματος πλατφορμών Windows,...

Η τεχνολογία ενώνει CEOs και θεσμικούς επενδυτές

08/06/2016 06:52
Σημείο σύγκλισης, για τους επικεφαλής των εταιρειών και τους θεσμικούς επενδυτές, αποτελεί η τεχνολογία. Ενώ σε πολλά πεδία οι CEOs και οι εκπρόσωποι της επενδυτικής κοινότητας έχουν διαφορετικές - και συχνά αποκλίνουσες - απόψεις για μια σειρά εταιρικών θεμάτων, η τεχνολογία φαίνεται να τους...

IMO: Ευάλωτα στις κυβερνοεπιθέσεις τα πλοία

07/06/2016 06:46
  Σε μια συνεδρίαση της Επιτροπής Ναυτικής Ασφάλειας (Maritime Safety Committee-MSC) του Διεθνούς Ναυτιλιακού Οργανισμού (IMO), αναγνωρίστηκε ότι τα πλοία είναι επίσης ευάλωτα στις λεγόμενες κυβερνοεπιθέσεις (cyber-attacks). Προς το παρόν, ο ΙΜΟ στρέφει την προσοχή του στην αποτροπή των...

5 σενάρια για τη Ασφάλεια στον κυβερνοχώρο στο 2020

04/06/2016 15:40
Πώς θα μπορούσαν να λειτουργήσουν τα άτομα μέσα σε έναν κόσμο όπου κυριολεκτικά ότι κάνουν στο διαδίκτυο θα μπορούσε να χακαριστεί ή να κλαπεί; Πώς θα μπορούσε ο πολλαπλασιασμός των δικτυωμένων οικιακών συσκευών, των οχημάτων και των άλλων συσκευών να μετατρέψει το τι σημαίνει να έχουμε μια...

Kaspersky Lab: Σημαντική αύξηση στα κακόβουλα spam email

01/06/2016 15:21
Η τελευταία έκθεση «Spam and Phishing Report» της Kaspersky Lab ανέδειξε ότι τα spam email έχουν γίνει πιο επικίνδυνα, παρότι ο όγκος τους έχει μειωθεί. Την ίδια στιγμή, το επίπεδο των κακόβουλων προσπαθειών μέσω mail έχει αυξηθεί δραματικά. Πιο συγκεκριμένα, τον Μάρτιο του 2016, τα...

10 Βήματα προετοιμασίας για την εφαρμογή του νέου Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων

01/06/2016 07:04
  Στις 24 Μαΐου 2016 τέθηκε σε ισχύ ο ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός...

Ransomware & Εταιρίες παροχής λογιστικών υπηρεσιών

30/05/2016 12:59
      Τον τελευταίο καιρό παρατηρούνται περιστατικά μη δυνατότητας χρήσης υπολογιστών και αρχείων και απαίτησης καταβολής λύτρων για να μπορέσουν να χρησιμοποιηθούν από τους χρήστες τους. Tα περιστατικά αυτά οφείλονται σε προγράμματα ransomware και συμβαίνουν σε ιδιώτες, ελεύθερους...
<< 42 | 43 | 44 | 45 | 46 >>