Πάνω από ένα τρίτο των assets ενός οργανισμού βρίσκονται στη «ζώνη ευπάθειας», ενώ λιγότεροι από τους μισούς ερωτηθέντες CISOs αισθάνονται έτοιμοι για τις κυβερνοεπιθέσεις AI και μόλις το 21% νιώθουν έτοιμοι για τις κβαντικές επιθέσεις, όπως δείχνει η νέα έρευνα της ΕΥ, 2026 Global Cybersecurity Leadership Insights Study, που αναλύει τις σύγχρονες προκλήσεις στην κυβερνοασφάλεια και την κυβερνοανθεκτικότητα, σε ένα μη γραμμικό, επιταχυνόμενο, ευμετάβλητο και διασυνδεδεμένο περιβάλλον, το οποίο αποδίδεται ως “NAVI” (Nonlinear, Accelerating, Volatile, and Interconnected).
Λιγότεροι από τους μισούς ερωτηθέντες CISOs αισθάνονται έτοιμοι για τις κυβερνοεπιθέσεις AI και μόλις το 21% νιώθουν έτοιμοι για τις κβαντικές επιθέσεις
Η έρευνα κατέγραψε τις απόψεις περισσότερων από 800 CISOs και στελεχών κυβερνοασφάλειας από ολόκληρο τον κόσμο και ανέλυσε 475 διαφορετικές κατηγορίες ψηφιακών περιουσιακών στοιχείων (assets). Ορόσημό της αποτελεί η εισαγωγή του όρου «ζώνη ευπάθειας» (vulnerability zone) στην οποία, σύμφωνα με την έρευνα, κατά μέσο όρο ανήκουν πάνω από το ένα τρίτο των assets μιας επιχείρησης (36%).
Καταλυτικό ρόλο σε αυτή τη νέα πραγματικότητα διαδραματίζει η «τεχνητή νοημοσύνη αιχμής» (frontier AI). Πρόσφατες αποκαλύψεις σχετικά με την ικανότητα των πιο εξελιγμένων μοντέλων AI να εντοπίζουν και να εκμεταλλεύονται μόνα τους ευπάθειες, βρήκαν πολλούς οργανισμούς απροετοίμαστους, καθιστώντας επιτακτική την ανάγκη επαναπροσδιορισμού της έννοιας της ανθεκτικότητας.
Τι είναι η ζώνη ευπάθειας
Η ζώνη ευπάθειας προκύπτει από τον συνδυασμό δύο βασικών παραγόντων: της χαμηλής ορατότητας και της ανεπαρκούς επιτήρησης ενός asset. Όταν ένα asset παρουσιάζει χαμηλό επίπεδο ορατότητας και επιτήρησης, κατατάσσεται στη ζώνη ευπάθειας, καθώς είναι πιθανότερο να αποτελέσει στόχο ή σημείο επίθεσης.
Σύμφωνα με την έρευνα, οι κατηγορίες assets που εμφανίζουν τη μεγαλύτερη έκθεση είναι τα φυσικά και λειτουργικά τεχνολογικά στοιχεία (OT and physical assets) με 57%, τα οικοσυστήματα και οι τρίτοι συνεργάτες με 49%, τα συστήματα και εργαλεία τεχνητής νοημοσύνης με 47%, και η δικτυακή υποδομή με 38%. Η έρευνα διαπιστώνει ότι οι κλάδοι που εξαρτώνται περισσότερο από λειτουργικά τεχνολογικά στοιχεία, εμφανίζουν τη μεγαλύτερη έκθεση σε τέτοιου είδους απειλές — με τον κλάδο υποδομών να βρίσκεται στην πρώτη θέση (71%) και να ακολουθούν ο κλάδος μετάλλων (67%) και οι επιστήμες υγείας (64%) — ενώ αυστηρά ρυθμιζόμενοι κλάδοι, όπως ο τραπεζικός, είναι λιγότερο εκτεθειμένοι. Χρησιμοποιώντας τα OT assets ως σημεία εισόδου, οι επιτιθέμενοι μπορούν να μετακινηθούν από σύστημα σε σύστημα (lateral movement) και να αποκτήσουν πρόσβαση στους τελικούς στόχους.
Παράλληλα, υπάρχουν σημαντικές διαφοροποιήσεις στην ετοιμότητα μεταξύ των οργανισμών. Η έρευνα ανέδειξε και φέτος μια διακριτή κατηγορία ερωτηθέντων, τους «ασφαλείς δημιουργούς» (Secure Creators), δηλαδή οργανισμούς που εφαρμόζουν πιο προηγμένες πρακτικές και τεχνολογίες κυβερνοασφάλειας σε σύγκριση με τους υπόλοιπους. Στους οργανισμούς αυτούς, μόλις το 30% των assets κατατάσσονται στη ζώνη ευπάθειας, έναντι 42% στους υπόλοιπους συμμετέχοντες στην έρευνα (Prone Enterprises).
Ο κρίσιμος ρόλος της τεχνητής νοημοσύνης
Το στοιχείο που έχει ριζικά μεταβάλει το τοπίο της κυβερνοασφάλειας είναι η τεχνητή νοημοσύνη. To ΑΙ επιτρέπει στους επιτιθέμενους να εντοπίζουν ευάλωτα assets και να επιτίθενται στοχευμένα. Συγχρόνως, πολλά συστήματα και εργαλεία AI κατατάσσονται στη ζώνη ευπάθειας, αποτελώντας τρωτά σημεία των συστημάτων, τόσο λόγω της ταχύτητας εξέλιξής τους, όσο και λόγω της ανεξέλεγκτης χρήσης εργαλείων GenAI εκτός εγκεκριμένων καναλιών και της εξάπλωσης του agentic AI, που δημιουργεί πολλαπλάσιες ταυτότητες και δύσκολα ελεγχόμενες συνδέσεις.
Σύμφωνα με την έρευνα, το 70% των ειδικών πιστεύουν ότι οι σημαντικότεροι κίνδυνοι κυβερνοασφάλειας βρίσκονται σε «τυφλά σημεία» (blindspots), δηλαδή assets τα οποία δεν επιτηρούνται επαρκώς. Επιπλέον, μόνο το 43% των ερωτηθέντων χρησιμοποιούν αυτόματες διαδικασίες για τον εντοπισμό και την απογραφή assets ενώ λιγότεροι από ένας στους δύο είναι σίγουροι ότι η απογραφή τους είναι πλήρης και ενημερωμένη.
Ανάγκη για άμεση αλλαγή στρατηγικής
Με τις συνθήκες να αλλάζουν, οι ειδικοί κυβερνοασφάλειας νιώθουν απροετοίμαστοι για τις νέες απειλές. Συγκεκριμένα, λιγότεροι από τους μισούς CISOs αισθάνονται έτοιμοι για τις κυβερνοεπιθέσεις τεχνητής νοημοσύνης (45%) και μόνο ένας στους πέντε δηλώνει έτοιμος για τις κβαντικές επιθέσεις (21%).
Με βάση τα ευρήματα της έρευνας και το γενικότερο πλαίσιο της σύγχρονης κυβερνοασφάλειας, προτείνονται συγκεκριμένες δράσεις. Συγκεκριμένα:
1. Συνεχής, αυτοματοποιημένη καταγραφή των assets
2. Κάλυψη των κενών ασφαλείας σε όλη την επιφάνεια επίθεσης
3. Ορισμός και προστασία της «ελάχιστης βιώσιμης επιχείρησης» (minimum viable enterprise)
4. Επιτάχυνση επενδύσεων σε σύγχρονα μέτρα κυβερνοασφάλειας
5. Στροφή προς τη διαρκή διαχείριση κινδύνου των προμηθευτών (τρίτων μερών), με επίκεντρο την ταυτότητα
6. Προτεραιοποίηση της ασφάλειας των περιμετρικών συσκευών και της υποδομής δικτύων στο μοντέλο ανθεκτικότητας
Ο Παναγιώτης Παπαγιαννακόπουλος, Εταίρος της EY Ελλάδος και Επικεφαλής Υπηρεσιών Κυβερνοασφάλειας, σχολίασε: «Η τεχνητή νοημοσύνη αιχμής μεταβάλλει πλήρως τις προτεραιότητες των οργανισμών όσον αφορά στην κυβερνοασφάλεια, τοποθετώντας στο επίκεντρο την ανάγκη για συνολική αλλαγή στρατηγικής. Για να αντιμετωπίσουν επαρκώς τους σύγχρονους ψηφιακούς κινδύνους, τα ανώτατα στελέχη των επιχειρήσεων (Csuite), καλούνται να επιταχύνουν την υιοθέτηση και αξιοποίηση του AI στις αμυντικές λειτουργίες κυβερνοασφάλειας, ενισχύοντας την ορατότητα, την αυτοματοποίηση και τη δυνατότητα έγκαιρου εντοπισμού και αντιμετώπισης των κυβερνοαπειλών, ώστε να εξασφαλίσουν την ανθεκτικότητα και επιχειρησιακή συνέχεια του οργανισμού τους».
Για περισσότερες πληροφορίες μπείτε στο ey.com/el_gr ή επικοινωνήστε με:
κ. Ευάγγελο Μάξιμο Α. Σκοπελίτη, Διευθυντή Επικοινωνίας
([email protected])
Τηλ: +30 210 2886 419
Βρείτε μας στα social media:
EY
EY_Greece
EY Greece
eygreece
EY Greece
Λέξειςκλειδιά: EY, EY Ελλάδος, έρευνα, κυβερνοασφάλεια, κυβερνοανθεκτικότητα, κυβερνοεπιθέσεις, AI, τεχνητή νοημοσύνη, frontier AI













