Μέχρι και 36 εκατ. δολάρια ανά έργο μπορεί να προσφέρει η έγκαιρη ενσωμάτωση της κυβερνοασφάλειας σε στρατηγικές πρωτοβουλίες, σύμφωνα με νέα μελέτη της EY.
- Γράφει η Μαρία Μόσχου
Σε μια εποχή που οι κυβερνοεπιθέσεις εξελίσσονται σε καθημερινό φαινόμενο και οι επιχειρήσεις επενδύουν στην καινοτομία και την τεχνητή νοημοσύνη, η κυβερνοασφάλεια δεν αποτελεί απλώς μια αμυντική υποδομή. Με βάση τη νέα παγκόσμια μελέτη της EY για το 2025, όταν η Διεύθυνση Κυβερνοασφάλειας (CISO) συμμετέχει έγκαιρα στον σχεδιασμό στρατηγικών έργων, η προστιθέμενη αξία φτάνει ως και τα 36 εκατομμύρια δολάρια κατά μέσο όρο ανά project — δηλαδή έως και 20% της συνολικής αξίας του έργου.
Παρόλα αυτά, μόλις το 13% των Chief Information Security Officers (CISOs) δηλώνουν ότι εμπλέκονται από την αρχή σε τέτοιες πρωτοβουλίες. Το γεγονός αυτό αναδεικνύει ένα κρίσιμο κενό μεταξύ δυνατοτήτων και αξιοποίησης, με τις επιχειρήσεις να χάνουν σημαντική ευκαιρία αξίας.
Ποιος είναι ο ρόλος του CISO;
Ο CISO (Chief Information Security Officer) είναι ο επικεφαλής της στρατηγικής κυβερνοασφάλειας ενός οργανισμού. Παλαιότερα, ο ρόλος του περιοριζόταν στη διαχείριση κινδύνων και την προστασία υποδομών και δεδομένων. Σήμερα, όμως, εξελίσσεται σε στρατηγικό συνεργάτη, που εμπλέκεται σε κρίσιμα θέματα όπως:
- Ανάπτυξη νέων προϊόντων
- Επέκταση σε αγορές
- Εφαρμογή AI
- Εμπειρία πελάτη (CX)
Οι σύγχρονοι CISO, όπως αποκαλύπτει η έρευνα, δρουν ως “Secure Creators” — στελέχη που δεν λένε απλώς «όχι» στους κινδύνους, αλλά ενεργά δημιουργούν αξία.
Από «κόστος» σε επένδυση
Η EY διαπίστωσε ότι οι οργανισμοί που ενσωματώνουν την κυβερνοασφάλεια στα αρχικά στάδια των στρατηγικών τους έργων, αποκομίζουν πολλαπλά οφέλη:
- Εξοικονόμηση 1,7 εκατ. δολάρια ετησίως μέσω αυτοματοποίησης και απλοποίησης
- 28% ταχύτερη απόκριση σε περιστατικά ασφαλείας
- Ενίσχυση της εμπιστοσύνης πελατών και συνεργατών
- Ταχύτερη και ασφαλέστερη υιοθέτηση AI και νέων τεχνολογιών
Ωστόσο, το «παράδοξο» παραμένει: οι προϋπολογισμοί για την κυβερνοασφάλεια έχουν μειωθεί τα τελευταία δύο χρόνια, από 1,1% σε 0,6% του συνολικού budget. Έτσι, οι CISO καλούνται να επιτελούν στρατηγικό ρόλο, με περιορισμένους πόρους.
Οι αλλαγές που επιβάλλονται
Η μελέτη προτείνει τρεις βασικές στρατηγικές:
- Συμμετοχή του CISO από την έναρξη των στρατηγικών έργων, όχι εκ των υστέρων.
- Αναδιάρθρωση του προϋπολογισμού, ώστε να συνδεθεί η ασφάλεια με τη δημιουργία αξίας και όχι απλώς με τη συμμόρφωση.
- Καλλιέργεια εμπιστοσύνης σε επίπεδο Διοίκησης και Δ.Σ., ώστε η ασφάλεια να ενσωματώνεται στον σχεδιασμό νέων αγορών, υπηρεσιών ή τεχνολογιών.
Όπως δήλωσε χαρακτηριστικά ο Παναγιώτης Παπαγιαννακόπουλος, Εταίρος της EY Ελλάδος: «Η κυβερνοασφάλεια είναι το θεμέλιο πάνω στο οποίο χτίζεται η στρατηγική εμπιστοσύνη. Δεν είναι απλώς μία τεχνική απαίτηση — είναι μοχλός διαφοροποίησης και ανταγωνιστικότητας».
| Στατιστικό | Τιμή |
| Προστιθέμενη αξία κυβερνοασφάλειας ανά έργο | $36 εκατ. (διάμεσος όρος) |
| Ποσοστό επί της συνολικής αξίας project | Έως 20% |
| Ετήσια εξοικονόμηση από απλοποίηση/AI | $1,7 εκατ. |
| Μείωση χρόνου απόκρισης σε περιστατικά | 28% |
| CISOs που εμπλέκονται εγκαίρως σε στρατηγικά έργα | 13% |
| Secure Creators που ενισχύουν το brand εμπιστοσύνης | 72% |
| Secure Creators που συμμετέχουν στην εμπειρία πελάτη (CX) | 53% |
| Οργανισμοί που χρησιμοποιούν >50 εργαλεία κυβερνοασφάλειας | 37% |
| Ποσοστό budget κυβερνοασφάλειας (2023 vs 2025) | 1,1% → 0,6% |






