Kaspersky KOBİ'lerin karşı karşıya olduğu siber güvenlik risklerini araştırdı

TAKİP ET

Ekonomi / Kaspersky Birleşik Platform Ürün Grubu Başkanı Ilya Markelov: - İşletmelerin bulmakta zorlandığı ve yüksek maliyetli uzmanlık gerektiren karmaşık yeni araçları sisteme eklemek yerine, çözüm sağlayıcıların karmaşıklığı azaltmaya odaklanması gerekiyor

Ekonomi Haberleri : Kaspersky, küçük ve orta ölçekli işletmelerin (KOBİ) karşı karşıya olduğu siber güvenlik risklerini ele alan küresel araştırmasının sonuçlarını yayımladı.

Şirketten yapılan açıklamaya göre, Kaspersky İç Araştırma Merkezi tarafından Türkiye'nin de aralarında bulunduğu 18 ülkede KOBİ ve kurumsal ölçekli şirketlerde görev yapan BT güvenliği uzmanlarının katılımıyla gerçekleştirilen araştırmada 1800 kişiyle görüşüldü.

Araştırmada, 100 ila 499 çalışanı bulunan işletmelerin küresel ölçekte yalnızca yüzde 14'ünün son bir yılda herhangi bir siber güvenlik olayıyla karşılaşmadığı belirlendi. Türkiye'de ise bu oran yüzde 43 seviyesinde tespit edildi.

Türkiye'deki KOBİ'lerin karşılaştığı başlıca siber güvenlik olaylarında yazılım açıklarının istismarı yüzde 20 ile ilk sırada yer aldı. Deepfake ve kimlik avı saldırılarının her biri yüzde 15, zayıf veya çalınmış kimlik bilgilerinin kullanılması ise yüzde 13 oldu.

Küresel ölçekte kuruluşların son bir yılda ortalama üç farklı türde güvenlik olayıyla karşılaştığı tespit edildi. KOBİ'lerin en sık karşılaştığı ihlaller arasında yüzde 20 ile kimlik avı, yüzde 17 ile yazılım açıklarının istismarı ve yüzde 16 ile harici uzaktan erişim öne çıktı.

Sıfır gün açıklarının istismarı ile güven ilişkisine dayalı tedarik zinciri saldırılarının her biri işletmelerin yüzde 8'inde görüldü. Kitlesel zararlı yazılımlar, fidye yazılımları, kurumsal e-posta dolandırıcılığı ve yapay zeka güvenlik açıklarının istismarının ise büyük ölçekli kuruluşlarda daha yaygın olduğu belirlendi.

Türkiye'deki KOBİ'lerde yetersiz güvenlik politikaları öne çıkıyor

Araştırmada katılımcılara şirketlerinde başarılı bir siber saldırı riskini artıran faktörler de soruldu.

Küresel ölçekte KOBİ'lerin yüzde 24'ü BT güvenlik uzmanı eksikliğini, yüzde 23'ü ise BT dışındaki çalışanların güvenlik farkındalığının yetersizliğini başlıca riskler arasında gösterdi.

Katılımcıların yüzde 21'i yetersiz BT güvenlik politikalarını, aynı orandaki katılımcı güncelliğini yitirmiş yazılım ve donanımları, yüzde 20'si ise BT güvenlik ekiplerinin aşırı iş yükünü kritik sorunlar arasında değerlendirdi.

Türkiye'deki KOBİ'lerde ise seyrek parola değişimi ve yetersiz yedekleme gibi unsurları kapsayan yetersiz BT güvenlik politikaları yüzde 35 ile siber riski artıran faktörlerin başında geldi.

Bunu yüzde 30 ile BT ve BT güvenliği departmanlarındaki yüksek iş yükü, yüzde 28'er oranla BT altyapısı üzerinde merkezi kontrol eksikliği ile BT güvenliği konusunda kurum içi liderlik ve sahiplenme eksikliği izledi.

Çalışanların BT güvenliği farkındalığının yetersizliği, güvenlik göz ardı edilerek alınan iş kararları ve yeni nesil güvenlik çözümlerini benimseme konusundaki isteksizlik de yüzde 25'er oranla öne çıkan diğer riskler oldu.

KOBİ'lerin yüzde 70'i siber güvenlik bütçesini artırdı

Araştırmaya göre, artan tehditler ve kurum içindeki güvenlik sorunları karşısında KOBİ'ler BT güvenliği alanındaki çalışmalarını güçlendirmeye hazırlanıyor.

Küresel ölçekte KOBİ'lerin yüzde 70'i BT güvenliği çalışmalarını geliştirmeyi planlarken, META bölgesinde bu oran yüzde 69 olarak kaydedildi.

Türkiye'deki KOBİ'lerin de yüzde 70'i BT güvenliği fonksiyonlarını geliştirmeyi planlıyor. Aynı zamanda işletmelerin yüzde 70'i bu yıl siber güvenlik bütçesini artırdı.

Türkiye'deki işletmelerin yüzde 36'sı bütçesini BT ve BT güvenliği ekiplerini büyütmeye, yüzde 36'sı çalışanlara yeni güvenlik eğitimleri sağlamaya, yüzde 29'u ise XDR, NDR ve SIEM gibi gelişmiş güvenlik çözümlerine geçişe ayırdı.

Kaspersky, KOBİ'lere kurumsal kaynaklar ve bulut hizmetlerine erişimde sıkı kurallar uygulanması, çalışanların işten ayrılması durumunda erişim yetkilerinin zamanında kaldırılması ve otomatik veri yedeklemelerinin günlük operasyonların parçası haline getirilmesi tavsiyesinde bulundu.

Şirket ayrıca çalışanlara deepfake, sesli kimlik avı ve benzeri tehditleri tespit etmelerine yönelik eğitim verilmesini, güvenli internet ve parola kullanımına ilişkin kurallar oluşturulmasını ve işletmelerin bütçe, ölçek ve faaliyet gösterdikleri sektöre uygun siber güvenlik çözümlerini tercih etmesini önerdi.

Açıklamada rapor sonuçlarına ilişkin değerlendirmelerine yer verilen Kaspersky Birleşik Platform Ürün Grubu Başkanı Ilya Markelov, her ölçekte şirketin farklı yöntemlerle hedef alınabilmesinin işletmelerin güvenlik yaklaşımlarını gözden geçirmeleri gerektirdiğini belirtti.

Bu nedenle bunlara karşı koymak için gelişmiş araçların yanı sıra yetkin bir ekibe de ihtiyaç var. Ancak büyüme aşamasındaki şirketler çoğu zaman bütçe kısıtları ve dünya genelindeki bilgi güvenliği uzmanı açığı nedeniyle bu konuda zorluk yaşıyor. Modern siber güvenlik çözümlerinin daha az kaynakla daha fazlasını sunması gerekiyor. İşletmelerin bulmakta zorlandığı ve yüksek maliyetli uzmanlık gerektiren karmaşık yeni araçları sisteme eklemek yerine, çözüm sağlayıcıların karmaşıklığı azaltmaya odaklanması gerekiyor. KOBİ'lere yönelik ürünlerimizi tasarlarken amacımız, işletmelerin kolayca kullanabileceği ve yönetebileceği, iş büyüdükçe ölçeklenebilen gelişmiş bir koruma sunmak. Böylece kuruluşların gereksiz bir karmaşıklık yaratmadan veya bütçelerini zorlamadan güvenlik seviyelerini güçlendirmelerine yardımcı oluyoruz.

Ilya Markelov Kaspersky KOBİ