Τρεις στους τέσσερις εργαζομένους στην Ευρωπαϊκή Ένωση συνάντησαν ύποπτα emails, μηνύματα ή συνδέσμους στην εργασία τους κατά το εξάμηνο πριν από τη διεξαγωγή της έρευνας, σύμφωνα με έρευνα του Ευρωβαρόμετρου που δημοσίευσε η Ευρωπαϊκή Επιτροπή. Η συχνή έκθεση σε κυβερνοαπειλές συνοδεύεται από ένα χάσμα ανάμεσα στη γνώση των κινδύνων και στις καθημερινές συνήθειες προστασίας, με το phishing να αποτελεί τη συχνότερα αναφερόμενη απειλή για τους οργανισμούς.
Παρότι το 83% θεωρεί ότι μια κυβερνοεπίθεση στον οργανισμό του θα είχε σοβαρές συνέπειες και το 72% δηλώνει ότι μπορεί να αναγνωρίσει ύποπτα emails, μηνύματα ή συνδέσμους, μόλις το 54% ελέγχει τον αποστολέα πριν ανοίξει έναν σύνδεσμο. Μόνο οι μισοί κλειδώνουν πάντα τον υπολογιστή όταν απομακρύνονται από τη θέση εργασίας τους. Ακόμη χαμηλότερη είναι η αυτοπεποίθηση απέναντι σε παραποιημένα βίντεο τεχνητής νοημοσύνης, τα οποία το 48% αισθάνεται ότι μπορεί να εντοπίσει.
Η απόσταση ανάμεσα στη γνώση και στην πράξη
Μεταξύ όσων χρησιμοποιούν ψηφιακά συστήματα και εργαλεία στην εργασία, το 76% αναγνωρίζει τον κίνδυνο του ανοίγματος ενός συνδέσμου χωρίς έλεγχο του αποστολέα. Το 74% θεωρεί επικίνδυνη τη χρήση του ίδιου κωδικού σε προσωπικούς και επαγγελματικούς λογαριασμούς, ενώ το 69% βλέπει κίνδυνο στην κοινοποίηση πληροφοριών που σχετίζονται με την εργασία στα μέσα κοινωνικής δικτύωσης.
Η αναγνώριση αυτών των κινδύνων συνυπάρχει με χαμηλότερη εκτίμηση της πιθανότητας μιας επίθεσης. Το 49% θεωρεί πιθανό να στοχοποιηθεί ο οργανισμός του μέσα στους επόμενους έξι μήνες και το 42% εκτιμά ότι θα μπορούσε να αποτελέσει προσωπικά στόχο κατά την εργασία του. Στις επιχειρήσεις με λιγότερους από δέκα εργαζομένους, το ποσοστό όσων θεωρούν πιθανή μια κυβερνοεπίθεση περιορίζεται στο 35%.
Το 82% εκφράζει εμπιστοσύνη στα εργαλεία προστασίας που παρέχει ο οργανισμός του. Η έρευνα επισημαίνει ότι αυτή η εμπιστοσύνη μπορεί να ενισχύει το αίσθημα ασφάλειας, ενώ βασικές πρακτικές προστασίας εφαρμόζονται με συνέπεια από περίπου τους μισούς εργαζομένους.
Το phishing και οι αδυναμίες των μικρών οργανισμών
Το phishing, δηλαδή παραπλανητικά μηνύματα ή ιστοσελίδες με σκοπό την κλοπή δεδομένων ή την απόκτηση μη εξουσιοδοτημένης πρόσβασης, αναφέρθηκε από το 39% των εργαζομένων για τον οργανισμό τους. Ακολούθησαν οι απόπειρες κλοπής προσωπικών δεδομένων με 18%, οι επιθέσεις κακόβουλου λογισμικού με 17%, οι απόπειρες κλοπής κωδικών με 16% και οι απάτες που δημιουργούνται με τεχνητή νοημοσύνη με 15%.
Περίπου οι μισοί οργανισμοί διαθέτουν γραπτούς κανόνες και επίσημες διαδικασίες κυβερνοασφάλειας. Το ποσοστό φτάνει περίπου τα τρία τέταρτα αν συνυπολογιστούν όσοι σχεδιάζουν να τις εισαγάγουν. Στους οργανισμούς με λιγότερους από δέκα εργαζομένους, μόνο το 29% διαθέτει γραπτούς κανόνες και το 37% των εργαζομένων έχει λάβει εκπαίδευση.
Σε επίπεδο ΕΕ, το 60% συμμετείχε σε εκπαίδευση ή δράση ενημέρωσης για την κυβερνοασφάλεια κατά τους προηγούμενους δώδεκα μήνες, συνήθως με πρωτοβουλία του οργανισμού του. Η Ελλάδα, μαζί με την Κύπρο, την Κροατία και τη Σλοβενία, συγκαταλέγεται στις χώρες με τα υψηλότερα ποσοστά εργαζομένων που έμειναν χωρίς εκπαίδευση. Μόλις το 45% αναφέρει ότι ο οργανισμός του αποστέλλει τακτικά πληροφορίες ή ενημερώσεις ευαισθητοποίησης για την κυβερνοασφάλεια.
Ζήτηση για δεξιότητες και ανάγκη συνεχούς ενημέρωσης
Το ενδιαφέρον για καλύτερη προετοιμασία παραμένει υψηλό: το 85% θέλει να βελτιώσει τις δεξιότητές του στην κυβερνοασφάλεια και το 86% θεωρεί τη βελτίωσή τους εφόδιο για το επαγγελματικό του μέλλον. Στα εμπόδια περιλαμβάνονται η έλλειψη χρόνου, το κόστος, η ανεπαρκής πληροφόρηση για διαθέσιμη εκπαίδευση και η περιορισμένη υποστήριξη από τον εργοδότη.
Η επίγνωση των κινδύνων και η εφαρμογή βασικών συνηθειών προστασίας αυξάνονται με την ηλικία. Η έρευνα επισημαίνει την ανάγκη στοχευμένης εκπαίδευσης, ιδιαίτερα για εργαζομένους 15 έως 24 ετών, καθώς και συνεχούς ανανέωσης της κατάρτισης απέναντι σε απειλές όπως τα deepfakes.
Το Flash Eurobarometer 576 πραγματοποιήθηκε διαδικτυακά από τις 27 Απριλίου έως τις 8 Μαΐου 2026, με 25.747 πολίτες στα 27 κράτη μέλη. Οι ερωτήσεις για περιστατικά αφορούσαν το εξάμηνο πριν από τη διεξαγωγή της έρευνας. Τα αποτελέσματα δημοσιοποιήθηκαν με την έναρξη του Ευρωπαϊκού Μήνα Κυβερνοασφάλειας, της ετήσιας εκστρατείας ενημέρωσης που υποστηρίζουν η Επιτροπή και ο ENISA, ο Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια.



