KOBİ’ler siber suçluların radarında: Türkiye’de en çok BT ekipleri hedef alınıyor

KOBİ’ler siber suçluların radarında: Türkiye’de en çok BT ekipleri hedef alınıyor

Küçük ve orta ölçekli işletmelere yönelik gerçekleştirilen küresel araştırma, KOBİ’lerin siber tehditlerle karşı karşıya kalmaya devam ettiğini ortaya koydu. Türkiye’deki KOBİ’lerin %58’i geçtiğimiz yıl en az bir siber olay yaşarken saldırıların en fazla BT ve BT güvenliği ekiplerine yöneldiği görüldü. Uzmanlar, veri hırsızlığı ve maddi kayıplara karşı çalışan eğitimlerinin ve temel güvenlik önlemlerinin önemine dikkat çekiyor.

Küçük ve orta ölçekli işletmeler, siber suçluların hedefinde yer almaya devam ediyor. KOBİ sektöründeki BT ve BT güvenliği uzmanlarıyla gerçekleştirilen araştırmaya göre dünya genelindeki katılımcıların %58’i geçtiğimiz yıl en az bir siber olayla karşılaştığını belirtti. Orta Doğu ve Afrika (META) bölgesinde bu oran %82’ye yükselirken Türkiye’de %58 olarak kaydedildi.

Araştırmada Mısır’daki KOBİ’lerin %99’u, Suudi Arabistan’dakilerin %93’ü ve Güney Afrika’dakilerin %78’i son bir yıl içinde en az bir siber olay yaşadığını bildirdi. Türkiye’deki oran diğer META ülkelerinin altında kalsa da veriler, KOBİ’lerin siber tehditlerle karşılaşma riskinin devam ettiğine işaret ediyor.

KİMLİK AVI VE FİDYE YAZILIMLARI ÖNE ÇIKIYOR

KOBİ’lere en fazla zarar veren siber tehditler arasında kimlik avı saldırıları, yazılım ve web uygulamalarındaki güvenlik açıklarının istismarı, kitlesel kötü amaçlı yazılım saldırıları ve fidye yazılımları yer alıyor. Harici uzaktan erişim sistemlerini ve yapay zekâ güvenlik açıklarını hedef alan saldırılar da işletmeler açısından öne çıkan riskler arasında gösteriliyor.

Siber olayların işletmeler üzerindeki en önemli sonuçlarından biri ise maddi kayıplar. Dünya genelindeki katılımcıların %22’si yaşadıkları en ciddi siber olayın sonucunda maddi kayıpla karşılaştığını belirtirken META bölgesinde bu oran %26 oldu. Türkiye’de de katılımcıların %26’sı en ciddi siber olayın sonucunda maddi kayıp yaşadığını bildirdi.

SALDIRGANLARIN HEDEFİNDE ŞİRKET VERİLERİ VAR

Araştırma, siber saldırıların yalnızca doğrudan maddi kazanç amacıyla gerçekleştirilmediğini, işletmelerin sahip olduğu verilerin de saldırganların öncelikli hedefleri arasında bulunduğunu gösterdi.

Küresel sonuçlara göre saldırılarda hassas kurum içi bilgilerin hedef alınma oranı %38, müşterilere ait verilerin hedef alınma oranı %35 olarak kaydedildi. Çalışanların kimlik bilgileri %25, şirketlerin iş stratejilerine ilişkin bilgiler ise %23 oranında saldırganların hedefleri arasında yer aldı.

Türkiye’de müşterilere ait kişisel verilerin çalınması %35 ile saldırganların en sık karşılaşılan motivasyonları arasında ilk sırada bulunuyor. Çalışanlara ait kişisel verilerin çalınması da %35 ile aynı seviyede yer alırken bunları %30 ile işletmelerden para sızdırılması takip ediyor.

TÜRKİYE’DE EN FAZLA BT EKİPLERİ HEDEF ALINIYOR

Siber suçluların saldırılarında teknik ekiplerin öne çıktığı görülüyor. Küresel ölçekte en ciddi saldırıların %61’i BT departmanlarına, %46’sı ise BT güvenliği birimlerine yöneliyor.

Türkiye’de de benzer bir tablo ortaya çıkıyor. Araştırmaya göre saldırılardan en fazla etkilenen departman %61 ile BT olurken BT güvenliği %39, Araştırma ve Geliştirme (Ar-Ge) ise %22 ile öne çıkıyor.

Araştırma sonuçları, ciddi bir siber olayın yalnızca tek bir birimle sınırlı kalmadığını da gösteriyor. En ciddi vakalarda ortalama üç departmanın aynı anda etkilendiği belirtiliyor. KOBİ’lerin müşteri hizmetleri kanalları üzerinden saldırıya uğrama oranının %21 olması da dikkat çekiyor. Bu oran orta ölçekli şirketlerde %15, büyük işletmelerde ise %17 seviyesinde bulunuyor.

ÇALIŞAN EĞİTİMLERİ VE ÇOK FAKTÖRLÜ DOĞRULAMA ÖNE ÇIKIYOR

Yaşanan siber olaylar, işletmeleri insan kaynağı, süreçler ve teknoloji alanlarında yeni güvenlik önlemleri almaya yöneltiyor. Küresel ölçekte şirketlerin %24’ü BT güvenliği izleme sistemlerini devreye almayı öncelikli adımlar arasında gösterirken %23’ü üçüncü taraflara yönelik uyumluluk gerekliliklerini ve kimlik bilgisi yönetimi uygulamalarını güçlendirmeye yöneliyor.

Türkiye’de ise çalışanlara yönelik önlemler ilk sırada bulunuyor. Katılımcıların %39’u tüm çalışanlar için zorunlu BT güvenliği eğitimlerinin başlatıldığını veya mevcut eğitimlerin güncellendiğini belirtirken aynı oranda işletme çok faktörlü kimlik doğrulamayı devreye aldığını ifade ediyor. Parola politikalarının oluşturulması veya güncellenmesi ise %35 ile öne çıkan diğer önlemler arasında yer alıyor.

Uzmanlar, özellikle sınırlı insan kaynağı ve bütçeyle faaliyet gösteren KOBİ’lerde siber olayların işletme faaliyetleri üzerinde ciddi sonuçlar yaratabileceğine dikkat çekiyor. Bu nedenle kritik verilerin düzenli olarak yedeklenmesi, kurumsal sistemlere erişim yetkilerinin kontrol altında tutulması, çalışanların güvenli internet kullanımı ve parola güvenliği konusunda düzenli olarak bilgilendirilmesi öneriliyor.

İşten ayrılan çalışanların sistem erişimlerinin zamanında kaldırılması ve yeni yazılımların kurulmasının belirli güvenlik prosedürlerine bağlanması da işletmelerin karşılaşabileceği risklerin azaltılmasında öne çıkan önlemler arasında gösteriliyor.

Yorum yazın