Τρεις στους τέσσερις εργαζόμενους στην ΕΕ έχουν λάβει ύποπτα μηνύματα – Στο 89% το ενδιαφέρον των Ελλήνων για βελτίωση των ψηφιακών δεξιοτήτων
Τρεις στους τέσσερις εργαζόμενους στην Ευρωπαϊκή Ένωση έχουν λάβει μέσα σε διάστημα έξι μηνών ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου, γραπτά ή φωνητικά μηνύματα και συνδέσμους στον χώρο εργασίας τους, σύμφωνα με το Flash Ευρωβαρόμετρο 576 για την κυβερνοασφάλεια στην εργασία, που δημοσιοποίησε η Ευρωπαϊκή Επιτροπή.
Η έρευνα καταγράφει υψηλή έκθεση των εργαζομένων στις ψηφιακές απειλές, αλλά και σημαντικά κενά στην εκπαίδευση και την καθημερινή εφαρμογή βασικών πρακτικών κυβερνοασφάλειας.
Η εικόνα στην Ελλάδα
Ιδιαίτερα χαρακτηριστικά είναι τα στοιχεία για την Ελλάδα, όπου το 53% των εργαζομένων δηλώνει ότι δεν συμμετείχε σε καμία εκπαιδευτική ή ενημερωτική δραστηριότητα κυβερνοασφάλειας κατά τον τελευταίο χρόνο. Πρόκειται για το δεύτερο υψηλότερο ποσοστό στην ΕΕ, μετά την Κύπρο, όπου φτάνει το 56%, έναντι 39% στον ευρωπαϊκό μέσο όρο.
Την ίδια ώρα, το ενδιαφέρον για την απόκτηση περισσότερων δεξιοτήτων είναι υψηλό, καθώς το 89% των Ελλήνων εργαζομένων δηλώνει ότι θέλει να βελτιώσει τις γνώσεις του στον τομέα της κυβερνοασφάλειας.
Συνολικά στην ΕΕ, το 74% των εργαζομένων έχει λάβει ύποπτα μηνύματα ή συνδέσμους, ενώ το 61% έχει δεχθεί ύποπτες τηλεφωνικές κλήσεις. Στην Ελλάδα το ποσοστό για τα ύποπτα μηνύματα και τους συνδέσμους είναι επίσης 74%, ενώ για τις ύποπτες κλήσεις περιορίζεται στο 55%.
Σε επίπεδο οργανισμών, το phishing αποτελεί την πιο συχνά αναφερόμενη απειλή στην ΕΕ, με το 39% των εργαζομένων να δηλώνει ότι ο φορέας όπου εργάζεται έχει αντιμετωπίσει σχετικό περιστατικό. Ακολουθούν οι απόπειρες κλοπής προσωπικών δεδομένων με 18%, οι επιθέσεις κακόβουλου λογισμικού με 17%, οι απόπειρες κλοπής κωδικών πρόσβασης με 16% και οι απάτες μέσω τεχνητής νοημοσύνης με 15%.
Στην Ελλάδα, το phishing αναφέρεται από το 44% των εργαζομένων, ενώ χαμηλότερα από τον ευρωπαϊκό μέσο όρο καταγράφονται οι αναφορές για λυτρισμικό, απάτες μέσω τεχνητής νοημοσύνης και παραπλανητικά βίντεο deepfake.
Γνώση των κινδύνων, αλλά όχι πάντα αντίστοιχη πρακτική
Το 83% των εργαζομένων στην ΕΕ θεωρεί ότι μια κυβερνοεπίθεση θα είχε σοβαρές συνέπειες για τον οργανισμό όπου εργάζεται. Ωστόσο, μόλις το 49% θεωρεί πιθανό να δεχθεί επίθεση ο οργανισμός του μέσα στους επόμενους έξι μήνες και το 42% εκτιμά ότι θα μπορούσε να αποτελέσει προσωπικά στόχο.
Στην Ελλάδα τα αντίστοιχα ποσοστά ανέρχονται σε 48% και 43%. Παράλληλα, μόλις το 46% των Ελλήνων εργαζομένων θεωρεί τον οργανισμό του εκτεθειμένο σε κυβερνοαπειλές, έναντι 56% στην ΕΕ.
Όσον αφορά τις βασικές πρακτικές ασφαλείας, στην Ελλάδα το 64% δηλώνει ότι ελέγχει πάντοτε τον αποστολέα πριν ανοίξει έναν σύνδεσμο, το 54% χρησιμοποιεί πάντοτε ισχυρούς και μοναδικούς κωδικούς και επίσης 54% κλειδώνει τον υπολογιστή του όταν απομακρύνεται.
Στην ΕΕ τα αντίστοιχα ποσοστά είναι 54%, 49% και 50%.
Η ηλικία παρουσιάζει σημαντικές διαφοροποιήσεις. Μόλις το 32% των εργαζομένων ηλικίας 15 έως 24 ετών χρησιμοποιεί πάντοτε ισχυρούς και μοναδικούς κωδικούς, έναντι 65% των μεγαλύτερων σε ηλικία εργαζομένων.
Κάτω από τον ευρωπαϊκό μέσο όρο η Ελλάδα στην εκπαίδευση
Σε επίπεδο οργανισμών, το 49% των εργαζομένων στην ΕΕ γνωρίζει ότι υπάρχουν γραπτοί κανόνες κυβερνοασφάλειας και το 45% ότι υπάρχουν σαφείς διαδικασίες για την αναφορά περιστατικών.
Η Ελλάδα βρίσκεται χαμηλότερα και στους συγκεκριμένους δείκτες. Γραπτούς κανόνες αναφέρει το 42% των εργαζομένων, τακτική ενημέρωση για τους κινδύνους το 41% και διαδικασίες αναφοράς περιστατικών μόλις το 39%.
Παράλληλα, το 23% των Ελλήνων εργαζομένων δηλώνει ότι ο οργανισμός του ούτε διαθέτει ούτε σχεδιάζει κανάλι αναφοράς περιστατικών, ποσοστό που είναι το υψηλότερο στην ΕΕ.
Συνολικά, στην ΕΕ το 60% των εργαζομένων συμμετείχε σε κάποια εκπαίδευση κυβερνοασφάλειας κατά τον τελευταίο χρόνο. Στην Ελλάδα το αντίστοιχο ποσοστό περιορίζεται στο 46%, ενώ η υποχρεωτική κατάρτιση φτάνει μόλις στο 24%, το χαμηλότερο ποσοστό στην Ένωση μαζί με την Κροατία.
Η τεχνητή νοημοσύνη δημιουργεί νέο κενό
Η έρευνα καταγράφει επίσης σημαντική διαφορά στην αυτοπεποίθηση των εργαζομένων ως προς την αναγνώριση διαφορετικών μορφών απειλών.
Στην ΕΕ το 72% αισθάνεται σίγουρο ότι μπορεί να αναγνωρίσει ένα ύποπτο μήνυμα ή σύνδεσμο, αλλά μόλις το 48% θεωρεί ότι θα μπορούσε να εντοπίσει ένα ψεύτικο βίντεο που έχει δημιουργηθεί με τεχνητή νοημοσύνη.
Στην Ελλάδα, το 76% δηλώνει ότι αισθάνεται ικανό να αναγνωρίσει phishing, ενώ μόλις το 48% θεωρεί ότι μπορεί να εντοπίσει ένα deepfake.
Η έκθεση επισημαίνει ότι η εκπαίδευση στην κυβερνοασφάλεια χρειάζεται να είναι συνεχής και να επικαιροποιείται, καθώς μόλις το 45% των εργαζομένων στην ΕΕ λαμβάνει τακτικά ενημερωτικά μηνύματα για σχετικούς κινδύνους.
Υψηλή ζήτηση για περισσότερες γνώσεις
Παρά τα κενά στην κατάρτιση, η διάθεση για βελτίωση των δεξιοτήτων είναι ιδιαίτερα υψηλή. Το 85% των εργαζομένων στην ΕΕ θέλει να ενισχύσει τις γνώσεις του στην κυβερνοασφάλεια, ενώ το 86% θεωρεί ότι οι συγκεκριμένες δεξιότητες είναι χρήσιμες για την επαγγελματική του πορεία.
Στην Ελλάδα, το ενδιαφέρον φτάνει το 89%, ενώ το 91% θεωρεί ότι οι δεξιότητες κυβερνοασφάλειας έχουν επαγγελματική αξία.
Ως βασικό εμπόδιο οι Έλληνες εργαζόμενοι αναφέρουν την έλλειψη χρόνου σε ποσοστό 53%, ενώ το 44% επισημαίνει την ανεπαρκή πληροφόρηση για τα διαθέσιμα προγράμματα εκπαίδευσης.
Η Ευρωπαϊκή Επιτροπή συνδέει τα ευρήματα της έρευνας με τις πρωτοβουλίες της ΕΕ για την ενίσχυση των δεξιοτήτων και της ετοιμότητας του εργατικού δυναμικού, σε μια περίοδο κατά την οποία, σύμφωνα με την έκθεση, στην Ευρώπη υπάρχει έλλειψη περίπου 200.000 ειδικών κυβερνοασφάλειας.
Στο ίδιο πλαίσιο εντάσσονται η Ακαδημία Δεξιοτήτων Κυβερνοασφάλειας, που εγκαινιάστηκε από την Επιτροπή το 2023, και η Οδηγία NIS2, η οποία προβλέπει εκπαίδευση των διοικητικών οργάνων των οντοτήτων που καλύπτει και ενθαρρύνει την τακτική εκπαίδευση των εργαζομένων.







