45,9127$% 0.03
53,4554€% 0.11
6.649,90%0,00
11.044,00%-0,02
4.500,14%-0,16
13.662,75%-1,64
3467460฿%-1.67634
Kaspersky tarafından gerçekleştirilen “İş Yerinde Siber Güvenlik: Çalışan Bilgi ve Davranışları” başlıklı şimdiki araştırma, Türkiye’deki profesyonellerin %52’sinin şirketlerindeki siber güvenlik kurallarını ya çok kısıtlayıcı ya da tam olarak uygun olmayan kurallar olarak gördüğünü ortaya koydu. İştirakçilerin %6’sı ise kurumlarında rastgele bir siber güvenlik kuralı bulunmadığını yahut mevcut kurallardan haberdar olmadıklarını belirtti. Bu sonuçlar, kurumsal siber güvenlik siyasetleri ile çalışanların bu kurallara olan bağlılığı ortasındaki kopukluğu gözler önüne seriyor. Ayını vakitte Shadow IT ve yönetilmeyen aygıt kullanımından kaynaklanan risklerin altını çiziyor.
BT departmanının kontrolü dışında kullanılan yetkisiz yazılım, aygıt yahut hizmetler olarak tanımlanan Shadow IT, günümüzde kritik bir iş riski haline gelmiş durumda. Birden fazla vakit çalışanların verimlilik arayışıyla ortaya çıkan bu durum, BT üniteleri için önemli kör noktalar yaratıyor. Hibrit çalışma modellerinin yükselişi, bulut tabanlı araçlara olan bağımlılığın artması ve yapay zeka araçlarının yaygınlaşması bu eğilimi daha da hızlandırdı. Güçlü bir siber güvenlik idaresi ve kontrolü olmaksızın kurumlar; fidye yazılımı (ransomware) taarruzları, data sızıntıları ve yasal yaptırımlar üzere tehditlerle karşı karşıya kalıyor.
Türkiye’de araştırmaya katılanların %17’si, şirketlerinde kurumsal olmayan aygıtların kullanımına yönelik rastgele bir siyaset bulunmadığını söz etti. Çalışanların %35,5’i, ferdî seviyede (tüketici tipi yazılımlar dahil) bir siber güvenlik müdafaasına sahip olmak kaydıyla işle ilgili bilgilere erişmek için kendi aygıtlarını kullanabildiklerini belirtti. Olumlu bir tablo çizen %16’lık kesim, kendi aygıtlarını lakin sıkı kurumsal BT güvenlik kontrollerinden geçtikten sonra kullanabildiklerini söylerken; iştirakçilerin %31,5’i iş emelli olarak sadece BT ünitesi tarafından tahsis edilen aygıtların kullanımına müsaade verildiğini bildirdi.
Kurumsal aygıtlara BT onayı olmaksızın yazılım yükleme yetkileri konusunda ise durumun daha denetimli olduğu görülüyor. İştirakçilerin %48’i yazılım yükleme yetkisinin sırf BT uzmanlarında olduğunu, %37’si ise bu yetkinin yalnızca üst idare yahut yetkilendirilmiş kullanıcılarda bulunduğunu bildirdi. Çalışanların %11’i sırf BT grubu tarafından onaylanmış yazılımları yükleyebilirken, %4’lük bir kesim rastgele bir onay almadan rastgele bir yazılımı yükleyebildiklerini söz etti.
Öte yandan, profesyonellerin %13’ü geçtiğimiz yıl içinde iş aygıtlarına BT kontrolü olmaksızın yazılım yüklediklerini belirtti. Bu durum, kurumları güvenlik açıklarına, uyumluluk risklerine ve bilgi ihlallerine maruz bırakan Shadow IT probleminin devam ettiğini gösteriyor.
Kaspersky META Bölgesi Genel Müdürü Toufic Derbass konuyla ilgili şu değerlendirmede bulundu: “Shadow IT artık operasyonel risklerin ana ögelerinden biri haline geldi. Her beş çalışanların kıymetli bir kısmının BT kontrolü olmadan yazılım yüklemesi, siyaset tarafında kıymetli bir boşluk olduğuna işaret ediyor. Pek çok kuruluşun esasen güvenlik siyasetleri mevcut; lakin çalışanların bu siyasetleri nasıl algıladığı da en az uygulama kadar değerli. Kurumların sırf kısıtlayıcı denetimlerle ilerlemek yerine, teknoloji ile çalışan farkındalığını ve sorumlu kullanım alışkanlıklarını bir ortaya getiren, kullanıcı odaklı ve akıllı siber güvenlik stratejilerine yönelmesi gerekiyor.”
Kaspersky, kurumların savunmalarını güçlendirmeleri için şunları öneriyor:
Kaspersky uzmanları çalışanlar için şu tavsiyelerde bulunuyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.