SlideShare a Scribd company logo
1 of 16
Cyber Insurance & Incident Response Conference 2019
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Allianz Risk Barometer
2019
To Cyber μαζί με την Διακοπή Εργασιών
για πρώτη φορά ως κορυφαίος
κίνδυνος για το παγκόσμιο επιχειρείν
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Allianz Risk Barometer
2019 – Διακοπή Εργασιών
Από ποιον κίνδυνο απειλείται
περισσότερο η ομαλή πορεία των
εργασιών της επιχείρησής σας;
1. Κυβερνοεπιθέσεις 2. Πυρκαγιά,
Εκρηξη
3. Φυσικές
Καταστροφές
4. Aστοχία
Προμηθευτών
5. Μηχανολογικές
Βλάβες
Οι κυβερνοκίνδυνοι αποτελούν σήμερα
την κύρια απειλή διακοπής εργασιών για έναν οργανισμό
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
1. Κυβερνοεπιθέσεις
Ο ΜΕΓΑΛΥΤΕΡΟΣ ΦΟΒΟΣ ΤΟΥ ΕΠΙΧΕΙΡΕΙΝ ΣΗΜΕΡΑ ΕΙΝΑΙ ΟΙ ΚΥΒΕΡΝΟΕΠΙΘΕΣΕΙΣ
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
1 Η Chrysler ανακάλεσε 1,4 εκατομμύρια οχήματα, μετά την έρευνα που
αποκάλυψε ότι μπορεί ένας τρίτος να αποκτήσει απομακρυσμένα τον
έλεγχό τους. Στο Η.Β. χάκαραν ηλεκτρικά συστήματα κλειδώματος,
προκειμένου να κλέψουν αυτοκίνητα.
Αυτοκίνητα
2 Εκατομμύρια νοικοκυριά αποτελούν εύκολο στόχο κυβερνοεπιθέσεων.
Μέχρι στιγμής, έχουν αποδειχθεί ευάλωτες 50 συσκευές που διατίθενται
στο εμπόριο, συμπεριλαμβανομένης μιας «έξυπνης» κλειδαριάς που
ανοίγει απομακρυσμένα και χωρίς κωδικό πρόσβασης, έξυπνων
τηλεοράσεων, routers κ.λπ.
Έξυπνες οικιακές συσκευές
3
Έρευνες αποκαλύπτουν ότι υπάρχουν «θανάσιμες» αδυναμίες σε
δεκάδες ιατρικές συσκευές, όπως οι αντλίες ινσουλίνης, τα ακτινολογικά
μηχανήματα, τα CT-scanners, τα ιατρικά ψυγεία και οι εμφυτευόμενοι
απινιδωτές.
Ιατρική Τεχνολογία
4
Τα συστήματα PLCs και τα HMIs που χρησιμοποιούνται στην
βιομηχανία για να ελέγχονται τα μηχανήματα απομακρυσμένα,
αποτελούν το νέο αγαπημένο «σπορ» του Dark Web και επομένως
αποτελούν ακόμη μία σοβαρή απειλή και έναν ορατό κίνδυνο σε ό,τι
αφορά στην διακοπή εργασιών.
Βιομηχανικός Εξοπλισμός
ΙοΤ - Τhe Insecurity of Things
Από τη φύση τους τα ψηφιακά συστήματα είναι
ευάλωτα σε κυβερνοεπιθέσεις, με ολοένα και
σοβαρότερες επιπτώσεις για το διεθνές επιχειρείν.
Not Petya – Game Changer
Οι παραδοσιακές προσεγγίσεις αποτυγχάνουν.
Το ζήτημα δεν είναι
ΑΝ θα συμβεί, αλλά ΠΟΤΕ θα συμβεί...
Αργά ή γρήγορα θα συμβεί
Χρειάζεται πολύς χρόνος...
Για την ακρίβεια 146 είναι ο μέσος όρος
ημερών που χρειάζονται για να
ανακαλυφθεί μία παραβίαση
Εντοπισμός
Το 80% των οργανισμών ΔΕΝ διαθέτουν
εξειδικευμένο προσωπικό προκειμένου
να αντιμετωπιστεί άμεσα επίθεση
Έλλειμμα Εξειδίκευσης
Χρόνος Ανταπόκρισης
Ο μέσος όρος ανταπόκρισης ξεκινάει από
μήνες και φτάνει σε χρόνια...
2017 Maersk Shipping
Merck- Pharma
Cadbury Food
TNT FedEx
Reckitt Benckiser
2017
2017
2017
2017
350M$
300M$
1-1.5B$
5% drop in shares
100M$
ZHMIEΣ
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Το τρίπτυχο της αντιμετώπισης
των κυβερνοκινδύνων
ΑΠΟΦΥΓΗ
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
ΚΙΝΔΥΝΟΣ
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Διαφορετικοί Πελάτες, Διαφορετικός Βαθμός Εκθεσης
 Cyber, Αστική Ευθύνη (Virus/Hacking/DDoS)
 Αστική Ευθύνη Παραβίασης Προσωπικών Δεδομένων
(Online/Offline)
 Αστική Ευθύνη Μέσων Επικοινωνίας (συνήθως μόνον
Online)
 Διοικητικές έρευνες & πρόστιμα, εφόσον είναι
ασφαλίσιμα
ΕΙΔΙΚΕΣ ΥΠΗΡΕΣΙΕΣ
ΑΣΤΙΚΗ ΕΥΘΥΝΗ ΤΡΙΤΩΝ
 24/7 Ομάδα Υποστήριξης του Ασφαλισμένου
 Δικαστική εκπροσώπηση, Δαπάνες Δημοσίων Σχέσεων,
Επιδοτούμενη διαχείριση κινδύνων ΙΤ.
ΙΔΙΕΣ ΖΗΜΙΕΣ
ΔΑΠΑΝΕΣ & ΕΞΟΔΑ
 Ανακοίνωση / Διαχείριση της Παραβίασης
(forensics, παρακολούθηση
χρηματοπιστωτικών συναλλαγών, δημόσιες
σχέσεις)
 Ζημίες στο Σύστημα ΙΤ (S/W & H/W)
 Διακοπή Εργασιών
 Ηλεκτρονική Κλοπή (e-theft)
 Εκβίαση (e-extortion)
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Μια κυβερνο-επίθεση έχει μεγάλη και απρόβλεπτη ουρά
Εντοπισμός
& Αναγνώριση
της παραβίασης
Καθορισμός του
μεγέθους της
παραβίασης του
μεγέθους και του
είδους των
πληροφοριών
που υποκλάπηκαν
Ανακοίνωση,
γνωστοποίηση,
έλεγχος και
επανάκτηση των
συστημάτων
πληρωμών
Πιθανά διοικητικά
πρόστιμα και
ποινές
Πιθανά διοικητικά
πρόστιμα και
ποινές που θα
επιβληθούν σε
συνεργάτες
(δίκτυο διανομής)
Αξιολόγηση των
νομικών
συνεπειών και
λήψη των
αναγκαίων
κανονιστικών
πρωτοβουλιών
Αγωγές τρίτων
και σχετικές
αποζημιώσεις
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Τα ασφάλιστρα των καλύψεων κινδύνων κυβερνοχώρου
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Ασφάλιση Κυβερνοχώρου – οι τάσεις και οι εξελίξεις
• Εδώ και μια δεκαετία, η αγορά των κυβερνο-ασφαλίσεων αναπτύσσεται δυναμικά. Από 1 δισ. δολάρια ασφάλιστρα
το 2012, έκλεισε στα 5 δισ. δολάρια το 2017, θα αγγίξει τα $6 δισ. το 2019 και το 2022 θα ξεπεράσει τα $22 δισ.
• Η αγορά αναμένεται να σκληρύνει, κυρίως λόγω των υψηλών αποζημιώσεων από την κυβερνο-επίθεση (εκβίαση και
λύτρα) «WannaCry» κατά το δεύτερο μισό του 2017 και της κυβερνο-επίθεσης «Non-Petya» τον Ιούνιο του 2017, οι
οποίες δημιούργησαν πολύ σοβαρά προβλήματα στις επιχειρήσεις και στον δημόσιο τομέα πολλών χωρών.
• Η κάλυψη παραβίασης δεδομένων, πιθανότατα η πλέον γνωστή, λόγω της νομοθεσίας των ΗΠΑ περί γνωστοποίησης
και της δημοσιότητας που έτυχε από τα μέσα ενημέρωσης, εξακολουθεί να είναι η πιο δημοφιλής. Ακολουθεί, με
μικρή διαφορά η Διακοπή Εργασιών λόγω Κυβερνο-επίθεσης, η Κυβερνο-εκβίαση, η απάτη κατά την μεταφορά
χρημάτων και η αστοχία συστημάτων.
Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
Ασφάλιση Κυβερνοχώρου – οι τάσεις και οι εξελίξεις
• Η νομοθεσία GDPR έχει επίσης διαδραματίσει καθοριστικό ρόλο στην αύξηση των ασφαλίστρων κυβερνοκινδύνων
στην Ευρώπη. Καθώς η νομοθεσία αυτή επεκτείνεται και οι κανόνες περί προστασίας προσωπικών δεδομένων ισχύουν
και σε άλλες χώρες, το προϊόν αναμένεται να διευρυνθεί από πλευράς γεωγραφικής κάλυψης.
• Το μέσο κόστος μιας παραβίασης δεδομένων ανήλθε στα $3,86 εκ. και το μέσο κόστος για κάθε στοιχείο που
υποκλέπτεται στα $148.
Οι ασφαλίσεις κυβερνοχώρου εξελίσσονται και γίνονται ολοένα και πιο περίπλοκες. Εν
τω μεταξύ, στη συγκεκριμένη αγορά μπαίνουν καινούργιοι παίκτες, των οποίων οι
underwriters, δυστυχώς, δεν είναι αρκούντως προετοιμασμένοι.
Cyber Attacks…
…They can target
… anyone
… anything
… anywhere
Thank you!

More Related Content

Similar to Σπύρος Λαθούρης, Cyber Insurance & Incident Response Conference 2019

Cromar: Ehealthforum 2015 privacyinsurance 04.12.2015
Cromar: Ehealthforum 2015 privacyinsurance 04.12.2015Cromar: Ehealthforum 2015 privacyinsurance 04.12.2015
Cromar: Ehealthforum 2015 privacyinsurance 04.12.2015Ethos Media S.A.
 
Εισαγωγή στην Πληροφορική - 4. Shadow IT
Εισαγωγή στην Πληροφορική - 4. Shadow ITΕισαγωγή στην Πληροφορική - 4. Shadow IT
Εισαγωγή στην Πληροφορική - 4. Shadow ITMarina Gavrilaki
 
Βασικά Θέματα Ασφάλειας Διαδικτύου (ενότητα 1)
Βασικά Θέματα Ασφάλειας Διαδικτύου (ενότητα 1)Βασικά Θέματα Ασφάλειας Διαδικτύου (ενότητα 1)
Βασικά Θέματα Ασφάλειας Διαδικτύου (ενότητα 1)Θεοδώρα Μαγουλιώτη
 
Θέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdfΘέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdfssuser9421c7
 
Χρήστος Τριανταφύλλου-Γ/σιο Λιβαδιάς Ημερίδα Ἁσφαλές Διαδίκτυο
Χρήστος Τριανταφύλλου-Γ/σιο Λιβαδιάς Ημερίδα Ἁσφαλές ΔιαδίκτυοΧρήστος Τριανταφύλλου-Γ/σιο Λιβαδιάς Ημερίδα Ἁσφαλές Διαδίκτυο
Χρήστος Τριανταφύλλου-Γ/σιο Λιβαδιάς Ημερίδα Ἁσφαλές ΔιαδίκτυοChris Triantafyllou
 
Profile IT SECURITY Professional
Profile IT SECURITY ProfessionalProfile IT SECURITY Professional
Profile IT SECURITY ProfessionalNiki_Pandi
 
Internet of Things - Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες πραστασίας ...
Internet of Things - Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες πραστασίας ...Internet of Things - Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες πραστασίας ...
Internet of Things - Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες πραστασίας ...Athanasios Lioumpas
 
ασφαλησ πλοηγηση
ασφαλησ πλοηγησηασφαλησ πλοηγηση
ασφαλησ πλοηγησηdimdemenika
 
Γεώργιος Ρουσόπουλος, Cyber Insurance & Incident Response Conference 2021
Γεώργιος Ρουσόπουλος, Cyber Insurance & Incident Response Conference 2021Γεώργιος Ρουσόπουλος, Cyber Insurance & Incident Response Conference 2021
Γεώργιος Ρουσόπουλος, Cyber Insurance & Incident Response Conference 2021Starttech Ventures
 
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, ΔιακυβέρνησηΕισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, ΔιακυβέρνησηMarina Gavrilaki
 
Έγκλημα και Διαδίκτυο Εβελίνα Κοκίνου
Έγκλημα και Διαδίκτυο   Εβελίνα ΚοκίνουΈγκλημα και Διαδίκτυο   Εβελίνα Κοκίνου
Έγκλημα και Διαδίκτυο Εβελίνα Κοκίνου4gymsch
 
ασφαλησ πλοηγηση
ασφαλησ πλοηγησηασφαλησ πλοηγηση
ασφαλησ πλοηγησηdimdemenika
 
Practical aspects of gdpr compliance
Practical aspects of gdpr compliancePractical aspects of gdpr compliance
Practical aspects of gdpr complianceLefteris Barbatsalos
 
Solvency ii Ti σημαίνει για μένα - Διαμεσολάβηση
Solvency ii  Ti σημαίνει για μένα  - ΔιαμεσολάβησηSolvency ii  Ti σημαίνει για μένα  - Διαμεσολάβηση
Solvency ii Ti σημαίνει για μένα - ΔιαμεσολάβησηMyrto Hambaki
 

Similar to Σπύρος Λαθούρης, Cyber Insurance & Incident Response Conference 2019 (20)

Cromar: Ehealthforum 2015 privacyinsurance 04.12.2015
Cromar: Ehealthforum 2015 privacyinsurance 04.12.2015Cromar: Ehealthforum 2015 privacyinsurance 04.12.2015
Cromar: Ehealthforum 2015 privacyinsurance 04.12.2015
 
Εισαγωγή στην Πληροφορική - 4. Shadow IT
Εισαγωγή στην Πληροφορική - 4. Shadow ITΕισαγωγή στην Πληροφορική - 4. Shadow IT
Εισαγωγή στην Πληροφορική - 4. Shadow IT
 
Βασικά Θέματα Ασφάλειας Διαδικτύου (ενότητα 1)
Βασικά Θέματα Ασφάλειας Διαδικτύου (ενότητα 1)Βασικά Θέματα Ασφάλειας Διαδικτύου (ενότητα 1)
Βασικά Θέματα Ασφάλειας Διαδικτύου (ενότητα 1)
 
Paidagogikes efarmoges
Paidagogikes efarmogesPaidagogikes efarmoges
Paidagogikes efarmoges
 
Θέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdfΘέματα_Κυβερνοασφάλειας.pdf
Θέματα_Κυβερνοασφάλειας.pdf
 
Χρήστος Τριανταφύλλου-Γ/σιο Λιβαδιάς Ημερίδα Ἁσφαλές Διαδίκτυο
Χρήστος Τριανταφύλλου-Γ/σιο Λιβαδιάς Ημερίδα Ἁσφαλές ΔιαδίκτυοΧρήστος Τριανταφύλλου-Γ/σιο Λιβαδιάς Ημερίδα Ἁσφαλές Διαδίκτυο
Χρήστος Τριανταφύλλου-Γ/σιο Λιβαδιάς Ημερίδα Ἁσφαλές Διαδίκτυο
 
ΚΥΒΕΡΝΟΠΟΛΕΜΟΣ
ΚΥΒΕΡΝΟΠΟΛΕΜΟΣΚΥΒΕΡΝΟΠΟΛΕΜΟΣ
ΚΥΒΕΡΝΟΠΟΛΕΜΟΣ
 
Online Banking Cyber Security
Online Banking Cyber SecurityOnline Banking Cyber Security
Online Banking Cyber Security
 
Special report 14 3_2018
Special report 14 3_2018Special report 14 3_2018
Special report 14 3_2018
 
Presenta
PresentaPresenta
Presenta
 
Profile IT SECURITY Professional
Profile IT SECURITY ProfessionalProfile IT SECURITY Professional
Profile IT SECURITY Professional
 
Internet of Things - Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες πραστασίας ...
Internet of Things - Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες πραστασίας ...Internet of Things - Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες πραστασίας ...
Internet of Things - Νέες υπηρεσίες, νέες ευκαιρίες, νέες ανάγκες πραστασίας ...
 
Cyber risks for enterprises-Vacations Time
Cyber risks for enterprises-Vacations TimeCyber risks for enterprises-Vacations Time
Cyber risks for enterprises-Vacations Time
 
ασφαλησ πλοηγηση
ασφαλησ πλοηγησηασφαλησ πλοηγηση
ασφαλησ πλοηγηση
 
Γεώργιος Ρουσόπουλος, Cyber Insurance & Incident Response Conference 2021
Γεώργιος Ρουσόπουλος, Cyber Insurance & Incident Response Conference 2021Γεώργιος Ρουσόπουλος, Cyber Insurance & Incident Response Conference 2021
Γεώργιος Ρουσόπουλος, Cyber Insurance & Incident Response Conference 2021
 
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, ΔιακυβέρνησηΕισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
Εισαγωγή στην Πληροφορική - 6. Οργάνωση, Διοίκηση, Διακυβέρνηση
 
Έγκλημα και Διαδίκτυο Εβελίνα Κοκίνου
Έγκλημα και Διαδίκτυο   Εβελίνα ΚοκίνουΈγκλημα και Διαδίκτυο   Εβελίνα Κοκίνου
Έγκλημα και Διαδίκτυο Εβελίνα Κοκίνου
 
ασφαλησ πλοηγηση
ασφαλησ πλοηγησηασφαλησ πλοηγηση
ασφαλησ πλοηγηση
 
Practical aspects of gdpr compliance
Practical aspects of gdpr compliancePractical aspects of gdpr compliance
Practical aspects of gdpr compliance
 
Solvency ii Ti σημαίνει για μένα - Διαμεσολάβηση
Solvency ii  Ti σημαίνει για μένα  - ΔιαμεσολάβησηSolvency ii  Ti σημαίνει για μένα  - Διαμεσολάβηση
Solvency ii Ti σημαίνει για μένα - Διαμεσολάβηση
 

More from Starttech Ventures

Γιάννης Χονδρέλης, 11th Clinical Research Conference
Γιάννης Χονδρέλης, 11th Clinical Research ConferenceΓιάννης Χονδρέλης, 11th Clinical Research Conference
Γιάννης Χονδρέλης, 11th Clinical Research ConferenceStarttech Ventures
 
Γιώργος Βαρδαμίδης, 11th Clinical Research Conference
Γιώργος Βαρδαμίδης, 11th Clinical Research ConferenceΓιώργος Βαρδαμίδης, 11th Clinical Research Conference
Γιώργος Βαρδαμίδης, 11th Clinical Research ConferenceStarttech Ventures
 
Θανάσης Κώτσανης, 11th Clinical Research Conference
Θανάσης Κώτσανης, 11th Clinical Research ConferenceΘανάσης Κώτσανης, 11th Clinical Research Conference
Θανάσης Κώτσανης, 11th Clinical Research ConferenceStarttech Ventures
 
Παναγιώτης Παπαναγιώτου, 8th MedTech Conference
Παναγιώτης Παπαναγιώτου, 8th MedTech ConferenceΠαναγιώτης Παπαναγιώτου, 8th MedTech Conference
Παναγιώτης Παπαναγιώτου, 8th MedTech ConferenceStarttech Ventures
 
Θεοδόσιος Μπίσδας, 8th MedTech Conference
Θεοδόσιος Μπίσδας, 8th MedTech ConferenceΘεοδόσιος Μπίσδας, 8th MedTech Conference
Θεοδόσιος Μπίσδας, 8th MedTech ConferenceStarttech Ventures
 
Γιώργος Μοσχοβάκης, 8th MedTech Conference
Γιώργος Μοσχοβάκης, 8th MedTech ConferenceΓιώργος Μοσχοβάκης, 8th MedTech Conference
Γιώργος Μοσχοβάκης, 8th MedTech ConferenceStarttech Ventures
 
Θανάσης Πετμεζάς, 8th MedTech Conference
Θανάσης Πετμεζάς, 8th MedTech ConferenceΘανάσης Πετμεζάς, 8th MedTech Conference
Θανάσης Πετμεζάς, 8th MedTech ConferenceStarttech Ventures
 
Λεωνίδας Βαλάσας, 8th MedTech Conference
Λεωνίδας Βαλάσας, 8th MedTech ConferenceΛεωνίδας Βαλάσας, 8th MedTech Conference
Λεωνίδας Βαλάσας, 8th MedTech ConferenceStarttech Ventures
 
Νικόλαος Κουρεντζής, 8th MedTech Conference
Νικόλαος Κουρεντζής, 8th MedTech ConferenceΝικόλαος Κουρεντζής, 8th MedTech Conference
Νικόλαος Κουρεντζής, 8th MedTech ConferenceStarttech Ventures
 
Στέργιος Μπακάλης & Γεώργιος Μπήτρος, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Στέργιος Μπακάλης & Γεώργιος Μπήτρος, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςΣτέργιος Μπακάλης & Γεώργιος Μπήτρος, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Στέργιος Μπακάλης & Γεώργιος Μπήτρος, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςStarttech Ventures
 
Ηλίας Γεωργουλέας, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Ηλίας Γεωργουλέας,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςΗλίας Γεωργουλέας,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Ηλίας Γεωργουλέας, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςStarttech Ventures
 
Ηλίας Λεκκός, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Ηλίας Λεκκός,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςΗλίας Λεκκός,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Ηλίας Λεκκός, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςStarttech Ventures
 
Ανδρέας Χατζηκύρου, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Ανδρέας Χατζηκύρου, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςΑνδρέας Χατζηκύρου, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Ανδρέας Χατζηκύρου, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςStarttech Ventures
 
Dr. Thorsten Guthke, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Dr. Thorsten Guthke,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςDr. Thorsten Guthke,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Dr. Thorsten Guthke, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςStarttech Ventures
 
Μάνος Δροσατάκης, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Μάνος Δροσατάκης,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςΜάνος Δροσατάκης,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Μάνος Δροσατάκης, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςStarttech Ventures
 
Βύρων Κοτζαμάνης, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Βύρων Κοτζαμάνης,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςΒύρων Κοτζαμάνης,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Βύρων Κοτζαμάνης, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςStarttech Ventures
 
Tim Currell, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Tim Currell,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςTim Currell,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Tim Currell, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςStarttech Ventures
 
Δημήτρης Αλεξάνδρου
Δημήτρης ΑλεξάνδρουΔημήτρης Αλεξάνδρου
Δημήτρης ΑλεξάνδρουStarttech Ventures
 
Δημήτριος Τσεκούρας
Δημήτριος ΤσεκούραςΔημήτριος Τσεκούρας
Δημήτριος ΤσεκούραςStarttech Ventures
 

More from Starttech Ventures (20)

Γιάννης Χονδρέλης, 11th Clinical Research Conference
Γιάννης Χονδρέλης, 11th Clinical Research ConferenceΓιάννης Χονδρέλης, 11th Clinical Research Conference
Γιάννης Χονδρέλης, 11th Clinical Research Conference
 
Γιώργος Βαρδαμίδης, 11th Clinical Research Conference
Γιώργος Βαρδαμίδης, 11th Clinical Research ConferenceΓιώργος Βαρδαμίδης, 11th Clinical Research Conference
Γιώργος Βαρδαμίδης, 11th Clinical Research Conference
 
Θανάσης Κώτσανης, 11th Clinical Research Conference
Θανάσης Κώτσανης, 11th Clinical Research ConferenceΘανάσης Κώτσανης, 11th Clinical Research Conference
Θανάσης Κώτσανης, 11th Clinical Research Conference
 
Παναγιώτης Παπαναγιώτου, 8th MedTech Conference
Παναγιώτης Παπαναγιώτου, 8th MedTech ConferenceΠαναγιώτης Παπαναγιώτου, 8th MedTech Conference
Παναγιώτης Παπαναγιώτου, 8th MedTech Conference
 
Θεοδόσιος Μπίσδας, 8th MedTech Conference
Θεοδόσιος Μπίσδας, 8th MedTech ConferenceΘεοδόσιος Μπίσδας, 8th MedTech Conference
Θεοδόσιος Μπίσδας, 8th MedTech Conference
 
Γιώργος Μοσχοβάκης, 8th MedTech Conference
Γιώργος Μοσχοβάκης, 8th MedTech ConferenceΓιώργος Μοσχοβάκης, 8th MedTech Conference
Γιώργος Μοσχοβάκης, 8th MedTech Conference
 
Θανάσης Πετμεζάς, 8th MedTech Conference
Θανάσης Πετμεζάς, 8th MedTech ConferenceΘανάσης Πετμεζάς, 8th MedTech Conference
Θανάσης Πετμεζάς, 8th MedTech Conference
 
Λεωνίδας Βαλάσας, 8th MedTech Conference
Λεωνίδας Βαλάσας, 8th MedTech ConferenceΛεωνίδας Βαλάσας, 8th MedTech Conference
Λεωνίδας Βαλάσας, 8th MedTech Conference
 
Νικόλαος Κουρεντζής, 8th MedTech Conference
Νικόλαος Κουρεντζής, 8th MedTech ConferenceΝικόλαος Κουρεντζής, 8th MedTech Conference
Νικόλαος Κουρεντζής, 8th MedTech Conference
 
Στέργιος Μπακάλης & Γεώργιος Μπήτρος, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Στέργιος Μπακάλης & Γεώργιος Μπήτρος, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςΣτέργιος Μπακάλης & Γεώργιος Μπήτρος, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Στέργιος Μπακάλης & Γεώργιος Μπήτρος, 4o Συνέδριο Επαγγελματικής Ασφάλισης
 
Ηλίας Γεωργουλέας, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Ηλίας Γεωργουλέας,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςΗλίας Γεωργουλέας,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Ηλίας Γεωργουλέας, 4o Συνέδριο Επαγγελματικής Ασφάλισης
 
Ηλίας Λεκκός, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Ηλίας Λεκκός,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςΗλίας Λεκκός,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Ηλίας Λεκκός, 4o Συνέδριο Επαγγελματικής Ασφάλισης
 
Ανδρέας Χατζηκύρου, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Ανδρέας Χατζηκύρου, 4o Συνέδριο Επαγγελματικής ΑσφάλισηςΑνδρέας Χατζηκύρου, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Ανδρέας Χατζηκύρου, 4o Συνέδριο Επαγγελματικής Ασφάλισης
 
Dr. Thorsten Guthke, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Dr. Thorsten Guthke,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςDr. Thorsten Guthke,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Dr. Thorsten Guthke, 4o Συνέδριο Επαγγελματικής Ασφάλισης
 
Μάνος Δροσατάκης, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Μάνος Δροσατάκης,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςΜάνος Δροσατάκης,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Μάνος Δροσατάκης, 4o Συνέδριο Επαγγελματικής Ασφάλισης
 
Βύρων Κοτζαμάνης, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Βύρων Κοτζαμάνης,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςΒύρων Κοτζαμάνης,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Βύρων Κοτζαμάνης, 4o Συνέδριο Επαγγελματικής Ασφάλισης
 
Tim Currell, 4o Συνέδριο Επαγγελματικής Ασφάλισης
Tim Currell,  4o Συνέδριο Επαγγελματικής ΑσφάλισηςTim Currell,  4o Συνέδριο Επαγγελματικής Ασφάλισης
Tim Currell, 4o Συνέδριο Επαγγελματικής Ασφάλισης
 
Ilias E. Xirouhakis
Ilias E. XirouhakisIlias E. Xirouhakis
Ilias E. Xirouhakis
 
Δημήτρης Αλεξάνδρου
Δημήτρης ΑλεξάνδρουΔημήτρης Αλεξάνδρου
Δημήτρης Αλεξάνδρου
 
Δημήτριος Τσεκούρας
Δημήτριος ΤσεκούραςΔημήτριος Τσεκούρας
Δημήτριος Τσεκούρας
 

Σπύρος Λαθούρης, Cyber Insurance & Incident Response Conference 2019

  • 1. Cyber Insurance & Incident Response Conference 2019 Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
  • 2. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
  • 3. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 Allianz Risk Barometer 2019 To Cyber μαζί με την Διακοπή Εργασιών για πρώτη φορά ως κορυφαίος κίνδυνος για το παγκόσμιο επιχειρείν
  • 4. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 Allianz Risk Barometer 2019 – Διακοπή Εργασιών Από ποιον κίνδυνο απειλείται περισσότερο η ομαλή πορεία των εργασιών της επιχείρησής σας; 1. Κυβερνοεπιθέσεις 2. Πυρκαγιά, Εκρηξη 3. Φυσικές Καταστροφές 4. Aστοχία Προμηθευτών 5. Μηχανολογικές Βλάβες Οι κυβερνοκίνδυνοι αποτελούν σήμερα την κύρια απειλή διακοπής εργασιών για έναν οργανισμό
  • 5. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 1. Κυβερνοεπιθέσεις Ο ΜΕΓΑΛΥΤΕΡΟΣ ΦΟΒΟΣ ΤΟΥ ΕΠΙΧΕΙΡΕΙΝ ΣΗΜΕΡΑ ΕΙΝΑΙ ΟΙ ΚΥΒΕΡΝΟΕΠΙΘΕΣΕΙΣ
  • 6. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 1 Η Chrysler ανακάλεσε 1,4 εκατομμύρια οχήματα, μετά την έρευνα που αποκάλυψε ότι μπορεί ένας τρίτος να αποκτήσει απομακρυσμένα τον έλεγχό τους. Στο Η.Β. χάκαραν ηλεκτρικά συστήματα κλειδώματος, προκειμένου να κλέψουν αυτοκίνητα. Αυτοκίνητα 2 Εκατομμύρια νοικοκυριά αποτελούν εύκολο στόχο κυβερνοεπιθέσεων. Μέχρι στιγμής, έχουν αποδειχθεί ευάλωτες 50 συσκευές που διατίθενται στο εμπόριο, συμπεριλαμβανομένης μιας «έξυπνης» κλειδαριάς που ανοίγει απομακρυσμένα και χωρίς κωδικό πρόσβασης, έξυπνων τηλεοράσεων, routers κ.λπ. Έξυπνες οικιακές συσκευές 3 Έρευνες αποκαλύπτουν ότι υπάρχουν «θανάσιμες» αδυναμίες σε δεκάδες ιατρικές συσκευές, όπως οι αντλίες ινσουλίνης, τα ακτινολογικά μηχανήματα, τα CT-scanners, τα ιατρικά ψυγεία και οι εμφυτευόμενοι απινιδωτές. Ιατρική Τεχνολογία 4 Τα συστήματα PLCs και τα HMIs που χρησιμοποιούνται στην βιομηχανία για να ελέγχονται τα μηχανήματα απομακρυσμένα, αποτελούν το νέο αγαπημένο «σπορ» του Dark Web και επομένως αποτελούν ακόμη μία σοβαρή απειλή και έναν ορατό κίνδυνο σε ό,τι αφορά στην διακοπή εργασιών. Βιομηχανικός Εξοπλισμός ΙοΤ - Τhe Insecurity of Things Από τη φύση τους τα ψηφιακά συστήματα είναι ευάλωτα σε κυβερνοεπιθέσεις, με ολοένα και σοβαρότερες επιπτώσεις για το διεθνές επιχειρείν.
  • 7. Not Petya – Game Changer Οι παραδοσιακές προσεγγίσεις αποτυγχάνουν. Το ζήτημα δεν είναι ΑΝ θα συμβεί, αλλά ΠΟΤΕ θα συμβεί... Αργά ή γρήγορα θα συμβεί Χρειάζεται πολύς χρόνος... Για την ακρίβεια 146 είναι ο μέσος όρος ημερών που χρειάζονται για να ανακαλυφθεί μία παραβίαση Εντοπισμός Το 80% των οργανισμών ΔΕΝ διαθέτουν εξειδικευμένο προσωπικό προκειμένου να αντιμετωπιστεί άμεσα επίθεση Έλλειμμα Εξειδίκευσης Χρόνος Ανταπόκρισης Ο μέσος όρος ανταπόκρισης ξεκινάει από μήνες και φτάνει σε χρόνια... 2017 Maersk Shipping Merck- Pharma Cadbury Food TNT FedEx Reckitt Benckiser 2017 2017 2017 2017 350M$ 300M$ 1-1.5B$ 5% drop in shares 100M$ ZHMIEΣ Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019
  • 8. Το τρίπτυχο της αντιμετώπισης των κυβερνοκινδύνων ΑΠΟΦΥΓΗ Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 ΚΙΝΔΥΝΟΣ
  • 9. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 Διαφορετικοί Πελάτες, Διαφορετικός Βαθμός Εκθεσης  Cyber, Αστική Ευθύνη (Virus/Hacking/DDoS)  Αστική Ευθύνη Παραβίασης Προσωπικών Δεδομένων (Online/Offline)  Αστική Ευθύνη Μέσων Επικοινωνίας (συνήθως μόνον Online)  Διοικητικές έρευνες & πρόστιμα, εφόσον είναι ασφαλίσιμα ΕΙΔΙΚΕΣ ΥΠΗΡΕΣΙΕΣ ΑΣΤΙΚΗ ΕΥΘΥΝΗ ΤΡΙΤΩΝ  24/7 Ομάδα Υποστήριξης του Ασφαλισμένου  Δικαστική εκπροσώπηση, Δαπάνες Δημοσίων Σχέσεων, Επιδοτούμενη διαχείριση κινδύνων ΙΤ. ΙΔΙΕΣ ΖΗΜΙΕΣ ΔΑΠΑΝΕΣ & ΕΞΟΔΑ  Ανακοίνωση / Διαχείριση της Παραβίασης (forensics, παρακολούθηση χρηματοπιστωτικών συναλλαγών, δημόσιες σχέσεις)  Ζημίες στο Σύστημα ΙΤ (S/W & H/W)  Διακοπή Εργασιών  Ηλεκτρονική Κλοπή (e-theft)  Εκβίαση (e-extortion)
  • 10. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 Μια κυβερνο-επίθεση έχει μεγάλη και απρόβλεπτη ουρά Εντοπισμός & Αναγνώριση της παραβίασης Καθορισμός του μεγέθους της παραβίασης του μεγέθους και του είδους των πληροφοριών που υποκλάπηκαν Ανακοίνωση, γνωστοποίηση, έλεγχος και επανάκτηση των συστημάτων πληρωμών Πιθανά διοικητικά πρόστιμα και ποινές Πιθανά διοικητικά πρόστιμα και ποινές που θα επιβληθούν σε συνεργάτες (δίκτυο διανομής) Αξιολόγηση των νομικών συνεπειών και λήψη των αναγκαίων κανονιστικών πρωτοβουλιών Αγωγές τρίτων και σχετικές αποζημιώσεις
  • 11. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 Τα ασφάλιστρα των καλύψεων κινδύνων κυβερνοχώρου
  • 12. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 Ασφάλιση Κυβερνοχώρου – οι τάσεις και οι εξελίξεις • Εδώ και μια δεκαετία, η αγορά των κυβερνο-ασφαλίσεων αναπτύσσεται δυναμικά. Από 1 δισ. δολάρια ασφάλιστρα το 2012, έκλεισε στα 5 δισ. δολάρια το 2017, θα αγγίξει τα $6 δισ. το 2019 και το 2022 θα ξεπεράσει τα $22 δισ. • Η αγορά αναμένεται να σκληρύνει, κυρίως λόγω των υψηλών αποζημιώσεων από την κυβερνο-επίθεση (εκβίαση και λύτρα) «WannaCry» κατά το δεύτερο μισό του 2017 και της κυβερνο-επίθεσης «Non-Petya» τον Ιούνιο του 2017, οι οποίες δημιούργησαν πολύ σοβαρά προβλήματα στις επιχειρήσεις και στον δημόσιο τομέα πολλών χωρών. • Η κάλυψη παραβίασης δεδομένων, πιθανότατα η πλέον γνωστή, λόγω της νομοθεσίας των ΗΠΑ περί γνωστοποίησης και της δημοσιότητας που έτυχε από τα μέσα ενημέρωσης, εξακολουθεί να είναι η πιο δημοφιλής. Ακολουθεί, με μικρή διαφορά η Διακοπή Εργασιών λόγω Κυβερνο-επίθεσης, η Κυβερνο-εκβίαση, η απάτη κατά την μεταφορά χρημάτων και η αστοχία συστημάτων.
  • 13. Σπύρος Λαθούρης | HEAD, IT - CYBER RISKS EXPERT | MATRIX GROUP | 05.11.2019 Ασφάλιση Κυβερνοχώρου – οι τάσεις και οι εξελίξεις • Η νομοθεσία GDPR έχει επίσης διαδραματίσει καθοριστικό ρόλο στην αύξηση των ασφαλίστρων κυβερνοκινδύνων στην Ευρώπη. Καθώς η νομοθεσία αυτή επεκτείνεται και οι κανόνες περί προστασίας προσωπικών δεδομένων ισχύουν και σε άλλες χώρες, το προϊόν αναμένεται να διευρυνθεί από πλευράς γεωγραφικής κάλυψης. • Το μέσο κόστος μιας παραβίασης δεδομένων ανήλθε στα $3,86 εκ. και το μέσο κόστος για κάθε στοιχείο που υποκλέπτεται στα $148. Οι ασφαλίσεις κυβερνοχώρου εξελίσσονται και γίνονται ολοένα και πιο περίπλοκες. Εν τω μεταξύ, στη συγκεκριμένη αγορά μπαίνουν καινούργιοι παίκτες, των οποίων οι underwriters, δυστυχώς, δεν είναι αρκούντως προετοιμασμένοι.
  • 14.
  • 15. Cyber Attacks… …They can target … anyone … anything … anywhere

Editor's Notes

  1. Source: Symantec internet Security Threat Report VOLUME 21, APRIL 2016 / Trend Micro Research-The Internet of Things in the Cybercrime Underground