Yiannis M. Ioannides, Partner, Cyber Leader
Κανένας οργανισμός, ανεξαρτήτως μεγέθους ή κλάδου, δεν μπορεί πλέον να θεωρεί ότι βρίσκεται εκτός στοχάστρου κυβερνοεπιθέσεων. Όπως αναφέρει στο Economy Today ο Γιάννης Ιωαννίδης, οι απειλές εξελίσσονται με μεγάλη ταχύτητα, αξιοποιώντας ακόμη και Τεχνητή Νοημοσύνη, ενώ η πραγματική άμυνα δεν περιορίζεται στην τεχνολογία, αλλά απαιτεί συνδυασμό στρατηγικής, δομών και ανθρώπινης ετοιμότητας. Από τα supply chain attacks μέχρι τα κρίσιμα λάθη του πρώτου 24ώρου, η κυβερνοασφάλεια αναδεικνύεται σε ζήτημα διοίκησης, ευθύνης και εταιρικής κουλτούρας.
Τα πρώτα περιστατικά επιθέσεων που αξιοποιούν Τεχνητή Νοημοσύνη, κυρίως phishing και deepfakes, έχουν ήδη καταγραφεί και με τον ρυθμό εξέλιξης της τεχνολογίας προβλέπεται αύξησή τους. Ενώ για το phishing υπάρχουν τεχνολογίες ανίχνευσης, για τα deepfake οι διαθέσιμες στο ευρύ κοινό τεχνολογίες για την ανίχνευσή τους δεν έχουν ακόμη φτάσει σε ώριμο επίπεδο. Σε κάθε περίπτωση, η τεχνολογία αποτελεί μόνο το πρώτο επίπεδο άμυνας και ο ανθρώπινος παράγοντας παραμένει κρίσιμος και για αυτό είναι απαραίτητη η συνεχής εκπαίδευση του ανθρώπινου δυναμικού, για τη διασφάλιση του απαιτούμενου επίπεδου γνώσης και ετοιμότητας.
Τα supply chain attacks είναι από τις πιο επικίνδυνες και αποτελεσματικές επιθέσεις. Στοχεύοντας πολλούς οργανισμούς ταυτόχρονα μέσω ευάλωτων σημείων σε συνεργάτες ή προμηθευτές, οι οποίοι πιθανότατα να μη διαθέτουν το ίδιο επίπεδο ασφάλειας ή τις απαραίτητες πολιτικές προστασίας που εφαρμόζει ο τελικός οργανισμός-στόχος, πολλαπλασιάζουν την έκταση και τον αντίκτυπο της επίθεσης. Είναι κρίσιμη η εκτενής αξιολόγηση όλων των συνεργατών και προμηθευτών, ειδικά για όσους έχουν πρόσβαση στο εσωτερικό περιβάλλον ή σε κρίσιμες υποδομές και δεδομένα ενός οργανισμού. Η αξιολόγηση αυτή πρέπει να περιλαμβάνει ελέγχους ασφάλειας, συμμόρφωση με πρότυπα και αξιολόγηση των διαδικασιών διαχείρισης κινδύνων.
Η διαχείριση του κινδύνου δεν σταματά στην αρχική αξιολόγηση, αλλά απαιτεί συνεχή παρακολούθηση μέσα από εργαλεία παρακολούθησης και τακτική αναθεώρηση των δικαιωμάτων πρόσβασης.
Η κυβερνοασφάλεια δεν μπορεί πλέον να αντιμετωπίζεται αποκλειστικά ως τεχνικό ζήτημα, αλλά ως κρίσιμος επιχειρηματικός κίνδυνος. Η πολυπλοκότητα και η διαρκής εξέλιξη των απειλών καθιστούν αναγκαία τη σαφή κατανομή ευθυνών και ρόλων εντός του oργανισμού, κάτι που συχνά είναι πολύπλοκο.
Το Διοικητικό Συμβούλιο φέρει την τελική λογοδοσία, καθώς είναι υπεύθυνο για τον καθορισμό του αποδεκτού επιπέδου ρίσκου και εγκρίνει τους απαραίτητους προϋπολογισμούς. Ο Chief Information Security Officer (CISO) είναι καθοριστικός καθώς έχει την επιχειρησιακή ευθύνη να σχεδιάσει και να υλοποιήσει ένα ολοκληρωμένο πλαίσιο ασφάλειας, συνδέοντας τη στρατηγική με την τεχνική εφαρμογή. Το Τμήμα Πληροφορικής (IT) είναι υπεύθυνο για την εφαρμογή των τεχνικών μέτρων που ορίζει ο CISO, διασφαλίζοντας την ασφαλή λειτουργία υποδομών και συστημάτων.
Είναι απαραίτητο ο CISO να εμπλέκεται ενεργά με τις εργασίες για την αποτελεσματική διαχείριση της κυβερνοασφάλειας, συνδυάζοντας τεχνικές λύσεις με οργανωτικές πρακτικές και τον ανθρώπινο παράγοντα.
Η απουσία σαφούς ρόλου CISO μπορεί να οδηγήσει σε σημαντικά κενά, όπως η έλλειψη συστηματικών αξιολογήσεων κινδύνων, η εφαρμογή ασύνδετων ή ανεπαρκών μέτρων ασφαλείας και η μη ευθυγράμμιση με τις προτεραιότητες και ανάγκες του οργανισμού. Επιπλέον, η απουσία CISO μπορεί να δημιουργήσει κενά που θέτουν τον oργανισμό σε κίνδυνο και αυξάνει την πιθανότητα επιθέσεων, αφού ο οργανισμός γίνεται πιο ευάλωτος σε ανθρώπινα λάθη, κακή διαχείριση δικαιωμάτων πρόσβασης και έλλειψη σαφών κατευθυντήριων γραμμών.
Η πεποίθηση αυτή είναι μια επικίνδυνη ψευδαίσθηση και δεν υπάρχει λόγος επανάπαυσης. Η εμπειρία μάς έχει δείξει ότι ο κάθε οργανισμός, ανεξαρτήτως μεγέθους ή φήμης, μπορεί να αποτελέσει στόχο και να βρεθεί στο επίκεντρο μιας κυβερνοεπίθεσης με διάφορους τρόπους:
Η προετοιμασία και η λήψη κατάλληλων μέτρων ασφάλειας είναι απαραίτητες, καθώς οι επιτιθέμενοι συχνά εκμεταλλεύονται αδύναμα σημεία σε συνεργάτες ή μικρότερους οργανισμούς για να φτάσουν στον τελικό στόχο.
Η πιο συχνή ψευδαίσθηση είναι η υπερβολική εμπιστοσύνη στα εργαλεία και τις τεχνολογίες που έχουν ήδη εγκαταστήσει ή που σκοπεύουν να εγκαταστήσουν. Πολλοί θεωρούν ότι η απλή εγκατάσταση τεχνολογίας είναι αρκετή για να διασφαλίσει την ασφάλειά τους, παραβλέποντας όμως την ανάγκη για συνεχή επίβλεψη, διαρκή ενημέρωση και προσαρμογή όπου απαιτείται για να παραμείνουν αποτελεσματικά τα μέτρα προστασίας.
Ενώ η τεχνολογία είναι μεν βασικός πυλώνας η πραγματική ασφάλεια απαιτεί μια ολιστική προσέγγιση που συνδυάζει τεχνολογία, οργανωτική δομή με σαφείς πολιτικές και διαδικασίες, συνεχή εκπαίδευση του προσωπικού και διαρκή αξιολόγηση και προσαρμογή των μέτρων, ώστε να διασφαλίζεται η ορθή χρήση και η αποτελεσματική διαχείριση των κινδύνων. Χωρίς αυτά, τα τεχνικά μέτρα μόνα τους μπορεί να γίνουν αναποτελεσματικά ή να αφήσουν κενά που οι επιτιθέμενοι μπορούν να εκμεταλλευτούν.
Το πρώτο 24ωρο είναι εξαιρετικά σημαντικό για την αποτελεσματική διαχείριση, ειδικά σε περιπτώσεις κυβερνοεπιθέσεων που εξελίσσονται ραγδαία. Τα πιο κοστοβόρα λάθη προκύπτουν συνήθως από έλλειψη προετοιμασίας, δηλαδή απουσίας καταγεγραμμένων διαδικασιών αντιμετώπισης, μη-δομημένων σχεδίων δράσης και ασαφείς ρόλοι που προκαλούν σύγχυση για το ποιος κάνει τι. Αυτά οδηγούν σε καθυστέρηση στις λήψεις αποφάσεων με συνέπεια την καθυστέρηση στην αντιμετώπιση
Οι υπηρεσίες που παρέχουμε είναι αποκλειστικά συμβουλευτικές και καλύπτουν όλους τους τομείς της κυβερνοάμυνας. Εστιάζουμε στην αναγνώριση, εκτίμηση και διαχείριση κινδύνων κυβερνοασφάλειας, στην κανονιστική συμμόρφωση και στην παροχή ολοκληρωμένων εκπαιδευτικών προγραμμάτων για το προσωπικό.
Συνεργαζόμαστε στενά με τους οργανισμούς για τον σχεδιασμό μιας ολιστικής στρατηγικής κυβερνοασφάλειας, η οποία περιλαμβάνει μεσοπρόθεσμα και μακροπρόθεσμα πλάνα. Στόχος είναι η αύξηση του επιπέδου ωριμότητας της ασφάλειας, διασφαλίζοντας ότι η κυβερνοασφάλεια ενσωματώνεται στις βασικές επιχειρησιακές διαδικασίες, ενισχύοντας έτσι τη βιώσιμη διαχείριση κινδύνων και την ανθεκτικότητα απέναντι στις εξελισσόμενες απειλές στον κυβερνοχώρο.
Δημοσιεύτηκε στο economytoday.sigmalive.com
© 2026 Deloitte Limited
In this press release references to “Deloitte” are references to one or more of Deloitte Touche Tohmatsu Limited (“DTTL”), a UK private company limited by guarantee, and its network of member firms, each of which is a legally separate and independent entity. Please see www.deloitte.com/about for a detailed description of the legal structure of DTTL and its member firms. The information contained in this press release is correct at the time of going to press.
About Deloitte Cyprus:
Deloitte & Touche (M.E.) (DME) is an affiliated sublicensed partnership of Deloitte NSE LLP with no legal ownership to DTTL. Deloitte North South Europe LLP (NSE) is a licensed member of Deloitte Tohmatsu Limited.
Deloitte Limited is the sub-licensed affiliate of Deloitte NSE for Cyprus. Deloitte Limited is among the leading professional services firms in Cyprus, providing audit and assurance, consulting, financial advisory, risk advisory, tax and related services, as well as a complete range of services to businesses operating from Cyprus. For more information, please visit the Deloitte Cyprus’s website at www.deloitte.com/cy.
Deloitte Limited is a private limited liability company registered in Cyprus (Reg. No. 162812).
Offices: Nicosia, Limassol
About Deloitte:
Deloitte refers to one or more of Deloitte Touche Tohmatsu Limited (“DTTL”), its global network of member firms, and their related entities (collectively, the “Deloitte organisation”). DTTL (also referred to as “Deloitte Global”) and each of its member firms and related entities are legally separate and independent entities, which cannot obligate or bind each other in respect of third parties. DTTL and each DTTL member firm and related entity is liable only for its own acts and omissions, and not those of each other. DTTL, NSE and DME do not provide services to clients. Please see www.deloitte.com/about to learn more.
Deloitte provides leading professional services to nearly 90% of the Fortune Global 500® and thousands of private companies. Our people deliver measurable and lasting results that help reinforce public trust in capital markets and enable clients to transform and thrive. Building on its 180-year history, Deloitte spans more than 150 countries and territories. Learn how Deloitte’s approximately 460,000 people make an impact that matters at www.deloitte.com.
Press contact(s):
Lena Machlouzarides
Manager | Brand, Marketing & Eminence
Deloitte Limited
Tel: +357 22 360 597
lmachlouzarides@deloitte.com