Λάουρα Σταυρίδου, 21/4/2023 - 08:56 facebook twitter linkedin Κινδυνεύουν από κυβερνοεπίθεση οι μη κερδοσκοπικές οργανώσεις; Θα μπορούσαν να γίνουν πελάτες σας; Λάουρα Σταυρίδου, 21/4/2023 facebook twitter linkedin Οι μη κερδοσκοπικές οργανώσεις είναι εταιρικές μορφές, ιδιωτικού δικαίου, που διατηρούν όλα τα δικαιώματα και τις υποχρεώσεις των υπόλοιπων νομικών προσώπων (π.χ. των ΟΕ/ΕΕ), αλλά παράλληλα είναι οι μόνες μορφές εταιρειών που έχουν την δυνατότητα να εισπράξουν δωρεές και επιχορηγήσεις. Τρεις βασικές μορφές είναι: Οι αστικές μη κερδοσκοπικές εταιρείες (ΑΜΚΕ), Τα σωματεία/σύλλογοι και Οι κοινωνικές συνεταιριστικές επιχειρήσεις (ΚΟΙΝΣΕΠ). Έχουν πολλά κοινά χαρακτηριστικά μεταξύ τους ενώ οι διαφοροποιήσεις έγκεινται κυρίως στο πλήθος των ατόμων που συμμετέχουν σε αυτές. Το βασικό κοινό τους χαρακτηριστικό είναι πως και στις τρεις απαγορεύεται η διανομή κερδών στα μέλη ενώ αν υπάρχουν κέρδη, αυτά θα παραμένουν στην εταιρεία για μελλοντική χρήση. Ένας μεγάλος αριθμός μη κερδοσκοπικών οργανώσεων, βασίζεται στον εθελοντισμό, ενώ οι απασχολούμενοι με μισθωτή εργασία, είναι λίγοι. Επιπλέον θεωρούν πως δεν διατρέχουν τον ίδιο κίνδυνο όπως οι μεγάλες εταιρείες, δηλαδή πως δεν είναι στόχοι, ή δεν έχουν ευαίσθητα δεδομένα. Με αυτό το σκεπτικό λιγότερο από το 30% των μη κερδοσκοπικών οργανισμών έχουν πραγματοποιήσει αξιολόγηση του ιστότοπου τους για να συνειδητοποιήσουν το πόσο ευάλωτοι είναι σε μια πιθανή επίθεση στον κυβερνοχώρο. Ωστόσο αν κάνουν οποιαδήποτε από τις ακόλουθες τρεις δραστηριότητες, έχουν αυξημένο κίνδυνο να υποστούν κυβερνοεπίθεση. 1. Αποθήκευση και μεταφορά στοιχείων προσωπικής ταυτοποίησης (personally identifiable information-PII) Όπως μια κερδοσκοπική επιχείρηση, πολλοί μη κερδοσκοπικοί οργανισμοί χρησιμοποιούν τον ιστότοπό τους για να συλλέγουν και να μεταφέρουν PII σχετικά με τους δωρητές που τους υποστηρίζουν. Δυστυχώς, τα PII που συλλέγονται μπορούν εύκολα να τεθούν σε κίνδυνο. Η φήμη του οργανισμού μπορεί να πληγεί και, σε ορισμένες περιπτώσεις, ο μη κερδοσκοπικός οργανισμός μπορεί να υπόκειται σε νομικές και οικονομικές συνέπειες. Πολλοί μη κερδοσκοπικοί οργανισμοί χρησιμοποιούν κοινά συστήματα λογισμικού για την αποθήκευση, τη συντήρηση και τη μεταφορά δεδομένων. Για παράδειγμα, ένας οργανισμός μπορεί να χρησιμοποιεί τακτικά μη κρυπτογραφημένα υπολογιστικά φύλλα ή έγγραφα για τη μεταφορά πληροφοριών, αυξάνοντας την ευπάθειά τους σε κυβερνοεπίθεση. 2. Συγκέντρωση πληροφοριών για τις προτιμήσεις και τις συνήθειες των δωρητών, των πελατών, των συνδρομητών ή ενημερωτικών δελτίων, συμμετεχόντων σε εκδηλώσεις κ.λπ. Οι πληροφορίες που συλλέγει ένας ιστότοπος από διάφορες πηγές μπορεί να είναι χρήσιμες για τους χάκερς σε περίπτωση παραβίασης. Ακόμα κι αν τα δεδομένα που συλλέγονται δεν εμπίπτουν επίσημα στην κατηγορία PII. Η αξία των δεδομένων συχνά δεν είναι το ζητούμενο για τους εγκληματίες του κυβερνοχώρου. Δεν ενδιαφέρονται να τα κρατήσουν. Απλώς ξέρουν ότι θα πληρώσετε για να τα πάρετε πίσω ή θα πληρώσετε για να αποφύγετε τη δυσφήμηση. 3. Διεξαγωγή συναλλαγών ηλεκτρονικού εμπορίου Πολλοί χάκερς στοχεύουν συγκεκριμένα σε μη κερδοσκοπικούς οργανισμούς, των οποίων οι ιστότοποι χρησιμοποιούν ηλεκτρονικό εμπόριο, ακόμα και για αντικείμενα χαμηλού κόστους, ελπίζοντας ότι οι οργανισμοί δεν έχουν τελειοποιήσει τα μέτρα ασφαλείας του ηλεκτρονικού εμπορίου. Αυτό συμβαίνει είτε διότι ορισμένοι οργανισμοί έχουν λίγα χρήματα να διαθέσουν για την οργάνωση της ιστοσελίδας τους, είτε διότι φτιάχνονται από εθελοντές με μικρότερη πείρα από την αναγκαία. Εκτός από το hacking για δέσμευση δεδομένων και λύτρα, άλλες επιθέσεις μπορεί να περιλαμβάνουν την κατάχρηση προσωπικών δεδομένων, την κλοπή χρημάτων, τις επιθέσεις phishing, και την απάτη με πιστωτικές κάρτες. «Μέχρι πρόσφατα, η ασφάλεια των δεδομένων ήταν «κάτι το καλό να έχουν» οι μη κερδοσκοπικοί οργανισμοί», δήλωσε ο Michael Enos, ανώτερος διευθυντής κοινότητας και πλατφόρμας για το TechSoup. «Τώρα είναι ένα «πρέπει να το έχεις». Άλλωστε η φήμη για τους μη κερδοσκοπικούς οργανισμούς είναι εξίσου σημαντική -αν όχι περισσότερο- με αυτή των επιχειρήσεων. Με αυτό το σκεπτικό, υπάρχει μια μεγάλη αγορά που μπορείτε να προστατέψετε αποτελεσματικά! Ακολουθήστε το Nextdeal.gr στο Google News .
Λάουρα Σταυρίδου, 27/06/2023 - 11:47 Λάουρα Σταυρίδου: Οι μικρές επιχειρήσεις χρειάζονται Ασφαλιστικό Διαμεσολαβητή. Σας χρειάζονται!
Λάουρα Σταυρίδου, 27/06/2023 - 08:50 Λάουρα Σταυρίδου: Πελατοκεντρικό Οικοσύστημα. Μια ταχέως αναπτυσσόμενη στρατηγική ταιριαστή σε Ασφαλιστικούς Διαμεσολαβητές
Λάουρα Σταυρίδου, 26/06/2023 - 09:41 Λάουρα Σταυρίδου: Διακοπές ή σύντομη απόδραση; Με αεροπλάνο, τρένο ή κρουαζιερόπλοιο; Η Ταξιδιωτική Ασφάλιση είναι από τα απαραίτητα στην βαλίτσα σας!
Λάουρα Σταυρίδου, 22/06/2023 - 08:51 Λάουρα Σταυρίδου: Νεαρός Ασφαλιστικός Διαμεσολαβητής. Τι χρειάζεται από την Ασφαλιστική Εταιρεία με την οποία συνεργάζεται;
Λάουρα Σταυρίδου: Είναι πλέον η Αστική Ευθύνη των Επιχειρήσεων βασικό ασφαλιστικό προϊόν για τις επιχειρήσεις; Οι επιχειρήσεις παραδοσιακά έχουν ευθύνες προς τους τρίτους και προς το περιβάλλον. Τα τελευταία χρόνια αυτές οι ευθύνες έχουν ενταθεί εξ... Λάουρα Σταυρίδου, 21/06/2023 - 08:51
Λάουρα Σταυρίδου: Ο πελάτης πρέπει να νιώθει – και να είναι- νικητής! Είναι δεδομένο ότι τη στιγμή που κλείνουμε ένα συμβόλαιο με έναν πελάτη, έχουμε ένα ευχάριστο αίσθημα, ένα αίσθημα νίκης. Το ίδιο... Λάουρα Σταυρίδου, 20/06/2023 - 11:11
Λάουρα Σταυρίδου: Πελάτες του αύριο - Ποιοι θα αλλάξουν εργασία, απολύσεις και νέες εργασίες! Η επιβάρυνση στο κλίμα έχει οδηγήσει κράτη και εταιρείες να τροποποιήσουν τον τρόπο λειτουργίας τους. Οι βιομηχανίες πετρελαίου, φυσικού αερίου και... Λάουρα Σταυρίδου, 19/06/2023 - 08:50
Λάουρα Σταυρίδου: Αν έχετε εισόδημα ως Ασφαλιστικός Διαμεσολαβητής πάνω από 30.000€, τότε αυτό το άρθρο δεν σας ενδιαφέρει! Σύμφωνα με παρατηρήσεις μας στην αγορά, διαβάζοντας την κατάταξη των αποτελεσμάτων παραγωγής, σε πολλές ασφαλιστικές εταιρείες, από τον 50 ασφαλιστικό... Λάουρα Σταυρίδου, 15/06/2023 - 08:47
Λάουρα Σταυρίδου: Πως να διαχειριστείτε την συνάντηση με αυτόν που αποφασίζει – Decision Maker; Κατά τη διάρκεια μιας ασφαλιστικής συνάντησης σε μια επιχείρηση, ο λήπτης της απόφασης είναι συνήθως μέλος του C-suite της και... Λάουρα Σταυρίδου, 14/06/2023 - 08:46
Λάουρα Σταυρίδου: Πως να προχωρήσετε στο κλείσιμο. Η φόρμουλα Ε.Δ.Α Ένα επιτυχημένο κλείσιμο σημαίνει πολλά περισσότερα από το κλείσιμο μιας δουλειάς. Είναι και δείγμα προσωπικών ικανοτήτων, γι’ αυτό μας δίνει... Λάουρα Σταυρίδου, 13/06/2023 - 08:51