Kurumunuzun siber olaylarla müsabaka riski ne kadar yüksek?

İşletmelerin siber tehditlere karşı savunmasız kalmasının temel nedenlerinden biri, risklerini hafife almaları yahut mevcut savunmalarının gücünü abartmaları olarak ortaya çıkıyor. Kaspersky'nin "İşyerinde Siber Güvenlik: Çalışanların bilgi ve davranışları" başlıklı son araştırmasına nazaran, Orta Doğu, Türkiye ve Afrika (META) bölgesinde ankete katılan ve işlerinde bilgisayar kullanan profesyonellerin %52,1'i şirketlerinin başına bir siber güvenlik olayı gelme riskini hayli yüksek olarak kıymetlendiriyor. Türkiye için bu oran %64.

Siber güvenlik olaylarının mümkün sonuçları hakkında değerlendirmede bulunmak üzere gerçekleştirilen ankete Türkiye’den katılan çalışanların %59,5'i bunun işlerini önemli halde etkileyebileceğini düşünüyor. Bu risk anlayışı yalnızca genel siber güvenlik farkındalığından değil, kuruluşlarındaki siber olaylar hakkındaki bilgilerden de kaynaklanıyor. Türkiye’deki iştirakçilerin %29,8'i son 12 ay içinde bu tıp olayların yaşandığını kabul ederken, %29,3’ü bu olayları iş arkadaşlarından duyduklarını belirtiyor.

Kuruluşlar, günümüzde kimlik avı ve iş e-postası tehlikesinden fidye yazılımı ve gelişmiş kalıcı tehditlere kadar çeşitli siber tehditlerle karşı karşıya. Bu hücumların birçoklarında kuruluşun ağına giriş noktası bir insan kusurundan kaynaklanıyor. Bu nedenle saldırganlar gayretlerini daha tesirli hale getirmek için toplumsal mühendislik tekniklerini ve yapay zeka araçlarını etkin olarak kullanıyor.

Anket, iştirakçilerin çoğunluğunun siber güvenliğin BT departmanı tarafından dikkate alınması gereken bir bahis olduğunu anladığını gösterirken, Türkiye’deki iştirakçilerin %22,5’i üst seviye yöneticileri, %22’si hukuk ve finans çalışanlarını siber güvenlik bahislerine dikkat etmesi gereken işletme içindeki temel kümeler olarak belirtiyor. Ankete katılan çalışanların sadece %26,3’ü siber güvenliği işletme genelinde tüm çalışanlar tarafından dikkate alınması gereken bir bahis olarak görüyor.

Kaspersky META Bölgesi Genel Müdürü Toufic Derbass, şunları söylüyor: "Günümüzün dijital ortamında siber güvenlik, BT departmanının ötesine geçen kolektif bir sorumluluktur. Her çalışan gelişen tehditlerin farkında olmalıdır. Nizamlı siber güvenlik eğitimi, ilgili BT tahlillerinin kullanımı, yeterli tanımlanmış siyasetler ve âlâ bir olay müdahale planı, kurumsal siber dayanıklılığın temel ögeleridir. Takım üyeleri bilgilendirildiğinde ve hazır olduğunda, kurum siber tehditlere karşı daha güçlü bir duruş sergileyecektir."

Kaspersky, kurumların savunmalarını güçlendirmelerine yardımcı olmak için aşağıdakileri öneriyor:

*Anket, Kaspersky'nin talebi üzerine Toluna araştırma şirketi tarafından 2025 yılında gerçekleştirilmiştir. Çalışma, sonuçları Türkiye, Güney Afrika, Kenya, Pakistan, Mısır, Suudi Arabistan ve Birleşik Arap Emirlikleri olmak üzere yedi ülkede iş için bilgisayar kullanan çalışanlar ve işletme sahipleriyle yapılan 2 bin 800 çevrimiçi görüşmeden derlendi.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı