45,9076$% 0.05
53,4661€% 0.15
6.545,14%-1,57
10.881,00%-1,49
4.444,75%-1,39
13.662,75%-1,64
3467425฿%-1.84728
Kaspersky tarafından gerçekleştirilen yeni bir global araştırma, tedarik zinciri ataklarının geçtiğimiz yıl işletmelerin karşı karşıya kaldığı en yaygın siber tehdit olarak öne çıktığını gösteriyor. Bulgular, Türkiye’deki şirketlerin %28’i son bir yıl içinde bir tedarik zinciri tehdidiyle gayret etmek zorunda kaldığını ortaya koyuyor.
Dünya Ekonomik Forumu’nun aktüel datalarına nazaran, büyük ölçekli kuruluşların yaklaşık üçte ikisi (%65), üçüncü taraf ve tedarik zinciri kaynaklı güvenlik açıklarını günümüzün birbirine bağlı dijital ekosisteminde siber dayanıklılığın önündeki en büyük pürüzler ortasında gösteriyor. Kaspersky tarafından yaptırılan global araştırma [1] da Orta Doğu ve Türkiye de dahil bu risklerin nasıl evrildiğini ve dünya genelindeki işletmelerin bu tehditlere ne ölçüde maruz kaldığını inceledi.
Araştırma sonuçlarına nazaran, kurumsal şirketlerin %31’i son 12 ay içinde bir tedarik zinciri saldırısından etkilendiğini belirtirken, Türkiye’de ise bu oran %28 düzeyinde gerçekleşti. Bu veriler, başka tüm siber tehdit çeşitlerine kıyasla en yüksek seviyeyi temsil ediyor. Tedarik zinciri tehditleri bilhassa yüksek seviyede kontaklı tertipleri gaye alıyor. Büyük ölçekli işletmeler[2] (2.500 ve üzeri çalışan) %36 ile en yüksek taarruz oranını bildirirken, düşük ve orta ölçekli şirketlerde bu oran daha düşük düzeyde kaldı.
Dikkat alımlı bir öteki nokta ise, en büyük ölçekli işletmelerin ortalama tedarikçi sayısının da en yüksek olması. Bu şirketler ortalama 100’e yakın yazılım ve donanım tedarikçisiyle çalışıyor ve bu durum doğal olarak geniş bir potansiyel hücum yüzeyi oluşturuyor. Buna ek olarak, kuruluşlar sistemlerine çok sayıda yükleniciye erişim müsaadesi verdiğini kabul ediyor. Düşük ölçekli işletmeler ortalama 50 yükleniciyle çalışırken, büyük ölçekli işletmelerde bu sayı 130’un üzerine çıkıyor. Bu durum, dijital bağımlılıkların artmasıyla birlikte “güven alakası saldırıları” olarak isimlendirilen riskleri de beraberinde getiriyor. Bu cins hücumlarda tehdit aktörleri, kuruluşlar ortasındaki yasal ve itimada dayalı temasları istismar ediyor.
Son bir yıl içinde itimat bağlantısı akınları dünya genelinde şirketlerin dörtte birini (%25) etkiledi. Mevcut iş ilişkilerinin berbata kullanıldığı akınlar en sık Türkiye (%35), Singapur (%33) ve Meksika (%31) merkezli kuruluşlarda görüldü. Orta Doğu’da ise kuruluşların %22’si bu çeşit akınlara maruz kaldı.
Kaspersky Güvenlik Operasyonları Merkezi (SOC) Başkanı Sergey Soldatov konuyla ilgili şunları söyledi: “Her irtibatın, her tedarikçinin ve her entegrasyonun güvenlik profilimizin bir kesimi haline geldiği bir dijital ekosistemde faaliyet gösteriyoruz. Kuruluşlar daha fazla birbirine bağlandıkça maruz kaldıkları tehdit yüzeyi de genişliyor. Bu tabloda çağdaş işletmelerin korunması, sadece tekil sistemleri değil, iş sürekliliğini mümkün kılan tüm alaka ağını güçlendiren bütüncül bir yaklaşım gerektiriyor.”
Şirketlerin tedarik zinciri risklerini azaltabilmesi ve iş sürekliliğini garanti altına alabilmesi için, tertip genelinde önleyici önlemler uygulaması ve tedarikçi ile yüklenici münasebetlerini stratejik bir çerçevede ele alması gerekiyor.
Kaspersky, bu risklerin azaltılması için şu adımları öneriyor:
İşletmelerin tedarik zinciri taarruzlarına maruziyetine ait daha fazla bulgu ve tekliflere temas üzerinden erişilebilir.
Tedarik zinciri akınlarına dair öbür bulgulara ve daha fazla öneriye bağlantı üzerinden ulaşabilirsiniz.
[1] Kaspersky bünyesindeki pazar araştırma merkezi tarafından; 500’den fazla çalışanı olan işletmelerde C-level yöneticiler, lider yardımcıları, grup önderleri ve kıdemli uzmanlardan oluşan 1.714 teknik uzmanın iştirakiyle gerçekleştirilmiştir. Araştırma; ortalarında Almanya, İspanya, İtalya, Brezilya, Meksika, Kolombiya, Singapur, Vietnam, Çin, Hindistan, Endonezya, Suudi Arabistan, Türkiye, Mısır, Birleşik Arap Emirlikleri ve Rusya’nın bulunduğu 16 ülkeyi kapsamaktadır.
[2] Küçük ölçekli işletme: 500-1.499 çalışan. Orta ölçekli işletme: 1.500-2.499 çalışan. Büyük ölçekli işletme: 2.500 yahut daha fazla çalışan.
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.