Τα BFSI μεσαίας βαθμίδας στην Ινδία αντιμετωπίζουν αυξημένους κινδύνους κυβερνοασφάλειας λόγω της ταχείας ψηφιοποίησης και της ανεπαρκούς επένδυσης στην ασφάλεια στον κυβερνοχώρο, με αποτέλεσμα να είναι ευάλωτα σε περίπλοκες επιθέσεις στον κυβερνοχώρο.
Φωτογραφία: ευγενική προσφορά του REINER SCT/Pexels.com
Βασικά Σημεία
- Τα BFSI μεσαίας βαθμίδας στην Ινδία είναι ιδιαίτερα ευάλωτα σε κυβερνοεπιθέσεις λόγω της ταχείας ψηφιοποίησης και των ανεπαρκών επενδύσεων στην ασφάλεια στον κυβερνοχώρο.
- Τα ινδικά BFSI ξοδεύουν λιγότερα για την ασφάλεια στον κυβερνοχώρο σε σύγκριση με τα αντίστοιχα παγκόσμια παρά τη μεγαλύτερη συχνότητα περιστατικών στον κυβερνοχώρο.
- Η εμφάνιση μοντέλων τεχνητής νοημοσύνης όπως το Mythos έχει μειώσει σημαντικά το κόστος και τον χρόνο που απαιτείται για την πραγματοποίηση επιθέσεων στον κυβερνοχώρο.
- Ο αριθμός των περιστατικών στον κυβερνοχώρο στην Ινδία έχει διπλασιαστεί μέσα σε τέσσερα χρόνια, ενώ αυξάνεται και το κόστος του hacking.
- Πολλοί ινδικοί CISO πιστεύουν ότι οι επιτιθέμενοι ξεπερνούν τις άμυνές τους, αλλά μόνο ένα μικρό ποσοστό έχει αυξήσει σημαντικά τους προϋπολογισμούς τους για την κυβερνοασφάλεια.
Οι μεσαίου επιπέδου ινδικές τραπεζικές, χρηματοοικονομικές και ασφαλιστικές εταιρείες (BFSI) έχουν αγκαλιάσει επιθετικά την ψηφιακή τεχνολογία, αλλά έχουν επενδύσει λιγότερα στην ασφάλεια στον κυβερνοχώρο, καθιστώντας τις πιο ευάλωτες σε κυβερνοεπιθέσεις, σύμφωνα με έκθεση που δημοσιεύθηκε την Πέμπτη.
Αυτές περιλαμβάνουν μεσαίου μεγέθους ιδιωτικές τράπεζες, μικρές χρηματοπιστωτικές τράπεζες, NBFC, αστικές συνεταιριστικές τράπεζες, σύμφωνα με έκθεση του Συμβουλίου Ασφάλειας Δεδομένων της Ινδίας που ίδρυσε η Nasscom και της συμβούλου BCG.
Επενδυτικό χάσμα κυβερνοασφάλειας στον ινδικό τομέα BFSI
«Τα μεσαίου επιπέδου BFSI της Ινδίας βρίσκονται στην πιο ευάλωτη θέση: ασχολούνται ενεργά με την ψηφιοποίηση, βαθιά διασυνδεδεμένα, αλλά οι επενδύσεις τους στον κυβερνοχώρο είναι πολύ λιγότερες από εκείνες μεγαλύτερων παικτών», αναφέρει η έκθεση.
Ανέφερε ότι τα ινδικά BFSI ξοδεύουν λιγότερα από τους ομοτίμους του σε παγκόσμιο επίπεδο για την ασφάλεια στον κυβερνοχώρο παρά τα υψηλότερα επίπεδα επιθέσεων στον κυβερνοχώρο και προειδοποίησε ότι η εμφάνιση προηγμένων μοντέλων τεχνητής νοημοσύνης όπως το Mythos ξαναγράφει τα οικονομικά του εγκλήματος.
Η έκθεση αναφέρει ότι το 2025, ο αριθμός των επιθέσεων στον κυβερνοχώρο ανά οργανισμό στην Ινδία ήταν 1,6 φορές σε σύγκριση με 1 φορές παγκοσμίως.
Αύξηση του αριθμού των κυβερνοεπιθέσεων και του κόστους τους
Ωστόσο, το ποσοστό των εταιρειών BFSI που επενδύουν περισσότερο από το 10 τοις εκατό των δαπανών πληροφορικής τους στην κυβερνοασφάλεια ήταν 38 τοις εκατό στην Ινδία σε σύγκριση με το 76 τοις εκατό παγκοσμίως, αναφέρει η έκθεση.
Εν μέσω αυξανόμενων ανησυχιών σχετικά με τα τρωτά σημεία που δημιουργούνται από προηγμένα μοντέλα όπως το Mythos, η έκθεση διαπίστωσε ότι τώρα κοστίζει μόλις 80 $ για να ξεκινήσει μια επίθεση εταιρικού δικτύου πλήρους κλίμακας.
Ο αριθμός των περιστατικών στον κυβερνοχώρο υπερδιπλασιάστηκε σε τέσσερα χρόνια, σε 2,9 εκατομμύρια το 2025 από 1,4 εκατομμύρια το 2021 και το κόστος παραβίασης αυξήθηκε κατά 7 τοις εκατό στα 2,5 εκατομμύρια δολάρια το 2025.
Οι επιτιθέμενοι κερδίζουν πλεονέκτημα χρησιμοποιώντας AI
Τα μεγαλύτερα κέρδη παρατηρήθηκαν από την πλευρά των επιτιθέμενων: ο χρόνος εκμετάλλευσης των τρωτών σημείων μειώθηκε κατά 94 τοις εκατό σε 44 ημέρες σε σύγκριση με τις προηγούμενες 745 ημέρες και το κόστος μιας επίθεσης μειώθηκε κατά 70 τοις εκατό.
Ανησυχητικά, μια έρευνα σε 40 ινδικούς CISO από το BFSI διαπίστωσε ότι το 43 τοις εκατό των ινδικών CISO λένε ότι οι επιτιθέμενοι ήδη ξεπερνούν τις άμυνές τους, αλλά μόνο το 19 τοις εκατό έχουν αυξήσει τους προϋπολογισμούς στον κυβερνοχώρο κατά περισσότερο από 10 τοις εκατό.
Αποκαλώντας την τεχνητή νοημοσύνη απλώς έναν επιταχυντή, είπε ότι η θεμελιώδης ανθεκτικότητα στον κυβερνοχώρο της BFSI της Ινδίας δυσκολεύεται να συμβαδίσει με την ψηφιακή κλίμακα των λειτουργιών της.
«Για να είναι πραγματικά προετοιμασμένος, κάθε BFSI πρέπει τώρα να περιέχει ταυτόχρονα επιθέσεις τεχνητής νοημοσύνης, να αναπτύσσει τεχνητή νοημοσύνη για άμυνα και να προστατεύει τα δικά του συστήματα τεχνητής νοημοσύνης με μια ενοποιημένη προσπάθεια», ανέφερε.
Αποποίηση ευθύνης: Το περιεχόμενο ειδήσεων λαμβάνεται από την πηγή που αναφέρεται. Οι επικεφαλίδες, οι περιλήψεις, οι επικεφαλίδες ενοτήτων και οι εικόνες δημιουργούνται αυτόματα ή επιλέγονται από τεχνητή νοημοσύνη/αλγόριθμους και μπορεί να μην είναι πάντα απόλυτα ακριβείς. Συνιστάται στους αναγνώστες να ανατρέξουν στο πλήρες άρθρο για το πλήρες περιεχόμενο.







