Siber Güvenlik “Güçlü Savunma İçin Güçlü Risk Yönetimi”

Arzu Akkaya

Arzu Akkaya

Fortinet, Türkiye Bölge Direktörü / TÜBİSAD, Yönetim Kurulu Üyesi
BİLİŞİM TEKNOLOJİLERİ DERNEK / FEDERASYON / BİRLİK / VAKIF C-LEVEL TEKNOLOJİ SİBER GÜVENLİK
Siber Güvenlik “Güçlü Savunma İçin Güçlü Risk Yönetimi”

Kurumlar Yetenek Açığı Nedeniyle Yeni Tehditlere ve Zafiyetlere Maruz Kalıyor

Son derece kritik olan siber güvenlik alanında 4 milyon profesyonele ihtiyaç duyulduğunu biliyor musunuz? Süregelen bu yetenek açığının etkisini dünya genelinde tüm kurumlar hissediyor. Güvenlik ihlalleri elbette tek bir nedene bağlı değil ama liderlerin %58'i kurumlarındaki BT ve siber güvenlik yetenekleri ve eğitim eksikliğinin güvenlik olaylarına katkıda bulunduğunu belirtiyor.

Bugün biliyoruz ki herhangi bir kurumu yeni tehditlere ve güvenlik açıklarına açık hale getirmek için tek bir siber olay yeterli. Örneğin, bir ihlalin ardından, tehdit aktörleri artık o kurumun ortamı hakkında yeni bir saldırı oluşturmak için kullanabilecekleri değerli bilgilere sahip olmuş oluyor. Diğerleri ise yakın zamanda tehlikeye girmiş o kurumun zaten zayıf olduğunu görerek önceki bir ihlalden yararlanmaya çalışabiliyor. Bu riskleri anlamak ve azaltmak için adımlar atmak çok önemli olsa da özellikle üst düzey yönetici pozisyonlarında ve yönetim kurulunda bulunanlar için genellikle daha da endişe verici olan unsur, bu olayların iş operasyonları üzerinde yaratabileceği potansiyel etki.

İşte bu nedenle, personel gibi kritik kaynakların ele alınması da dahil olmak üzere risk yönetimi stratejisi boşluklarının kapatılması, herhangi bir kurumu etkili bir şekilde korumak için hayati önem taşıyor.

Yetenek Eksikliği Siber Riskleri Artırıyor, Yeni Tehditlere ve Zafiyetlere Yol Açıyor

Siber suçlular, bilinen saldırı yöntemlerini geliştirerek ve çabalarını hızlandırmak için üretken yapay zekayı kullanarak operasyonlarına devam ediyor. Bu nedenle, siber güvenlik olaylarının dünya çapında artması şaşırtıcı değil. Fortinet'in 2024 Siber Güvenlik Yetenekleri Açığı Raporu'na göre işletmelerin neredeyse %90'ı geçen yılda bir veya daha fazla güvenlik ihlali yaşadı. Bu oran 2024'te %84 ve 2021'de %80'di. Yetenekli siber güvenlik uzmanlarına duyulan ciddi ihtiyaç, işletmeleri dezavantajlı duruma düşüren etkenlerden biri: Liderlerin yaklaşık dörtte üçü, siber güvenlik yetenekleri açığının işletmeleri için ek riskler yarattığı konusunda hemfikir.

Aynı rapordan devam edelim: İhlallere bölge bazında baktığımız zaman tüm bölgelerde eşit derecede yaygın olduğunu görüyoruz. Asya Pasifik'teki kurum başına ortalama ihlal sayısı en yüksek (3,18) ve Latin Amerika en düşük (2,79). Hiç ihlal yaşamadığını bildiren kurumların oranı ise azalmaya devam ediyor; bir önceki yıl %15 ve 2021'de %20 olan bu orana kıyasla 2023'te işletmelerin sadece %13'ü sıfır ihlal yaşamış.

İhlaller Artıyor Ama Tehdit Ortamı Hala Tanıdık

Kurumlar giderek daha fazla siber suçluların kurbanı olurken, ağları tehlikeye atmak için kullanılan saldırılar siber güvenlik görevlilerinin gayet iyi tanıdığı saldırılar.

Kötü amaçlı yazılım, kimlik avı ve web saldırılarının toplamı, kurumların yıllık olarak maruz kaldığı tüm saldırıların %80'ini oluşturuyor. Parola saldırıları Kuzey Amerika'da daha yaygındı ve APAC'deki liderler diğer bölgelere göre daha yüksek oranda kimlik avı ve web saldırısı yaşadı.

Siber Olayların Geniş Kapsamlı Etkileri Var

Siber güvenlik olaylarının kurumlar üzerinde finansal zorluklardan itibar sorunlarına kadar uzanan ve giderek artan önemli etkileri var. Liderlerin yarısından fazlası (%53), ihlallerin 2023 yılında kurumlarına 1 milyon doların üzerinde bir maliyete mal olduğunu söylerken, Kuzey Amerika ve Asya-Pasifik Bölgesi mali açıdan en çok zarar veren saldırıları bildiriyor. İyileşme süresiyle ilgili olarak, %63'ü bir siber saldırıdan sonra toparlanmanın bir aydan fazla sürdüğünü, ortalama sürenin ise yaklaşık üç ay olduğunu belirtiyor.

Bu noktada şunu da söylemeliyim ki, bu gibi durumların olumsuz etkisi mali sonuçlar ve uzun iyileşme süreleriyle kalmıyor. İhlaller meydana geldiğinde kurumsal liderler de sorumlu tutuluyor: BT ve güvenlik liderlerinin %51'i, yönetim kurulu üyelerinin veya yöneticilerin bir siber saldırının ardından para cezası, hapis cezası, pozisyon kaybı ve iş kaybı ile karşı karşıya kaldıklarını söylüyor.

Sonuç: Güçlü Savunma İçin Güçlü Risk Yönetimi

Siber suçluların hızı yakın zamanda kesilmeyecek, bu da siber güvenliği her kurum için “herkesin elini taşın altına koyması” gereken bir çaba haline getiriyor. Doğru siber güvenlik teknolojilerine erişimi olan yüksek vasıflı profesyoneller, işletmeleri ihlallerden korumak için çok önemli. Aynı şekilde sağlam bir ilk savunma hattı olarak hizmet verebilecek siber farkındalığa sahip çalışanlar da... Risk yönetimi stratejisinin farklı yönlerini yenileyen ve güçlendiren bir işletme, günümüz saldırılarının hızına ve hacmine karşı güçlü bir savunma yapma yönünden iyi bir konuma sahip olacaktır.

TÜBİSAD'ın Türkiye ve dünya teknoloji gündemi ile yatırım dünyasından haberleri içeren bültenini incelemek için buraya tıklayınız:https://www.linkedin.com/newsletters/t%C3%BCbisad-perspektif-7107011187489333249/

5 Kasım 2024

659

*Dijital Network Alkaş (“DNA”), blog yazarı tarafından DNA'da paylaşılan içeriklerin doğruluğundan, geçerliliğinden, güncelliğinden ve telif hakları konusundaki iddialardan sorumlu değildir. Tüm hukuki ve cezai sorumluluk blog yazarına aittir.


İlgili Yazılar...

İnşaat Yapmak ya da Yapmamak
Blog
22 Aralık 2022
Mustafa Akdoğan
İnşaat Yapmak ya da Yapmamak

Mustafa Akdoğan
GİSP Yönetim Kurulu Üyesi / Özel Sektör Yöneticisi

GAYRİMENKUL BİLİŞİM TEKNOLOJİLERİ
Nefes Alıp Veren Bir Deneyim “42 Maslak”
Blog
19 Eylül 2022
Erol Özmandıracı
Nefes Alıp Veren Bir Deneyim “42 Maslak”

Erol Özmandıracı
Bay İnşaat, Yönetim Kurulu Üyesi

AVM DİĞER C-LEVEL TİCARİ GAYRİMENKUL MAĞAZACILIK
Gayrimenkul Dünyasında Dönüşüm… Ama Nasıl?
Blog
25 Temmuz 2022
Ersun Bayraktaroğlu
Gayrimenkul Dünyasında Dönüşüm… Ama Nasıl?

Ersun Bayraktaroğlu
Yeminli Mali Müşavir, Danışman

GAYRİMENKUL TEKNOLOJİ
Sanal Sunumlarınız Ne Kadar İlgi Çekici?
Blog
18 Nisan 2022
Önder Kilin
Sanal Sunumlarınız Ne Kadar İlgi Çekici?

Önder Kilin
TACK TMI İş Birim Direktörü

TEKNOLOJİ
2021 Sonrasında Tüm Sektörleri Etkileyecek 7 Faktör
Blog
24 Eylül 2021
Dr. Fatoş Karahasan
2021 Sonrasında Tüm Sektörleri Etkileyecek 7 Faktör

Dr. Fatoş Karahasan
Bilgi Üniversitesi Öğretim Görevlisi Gazeteci/ Yazar

SÜRDÜRÜLEBİLİRLİK TEKNOLOJİ
10 Yıllık Yolu 1 Yılda Gelmek, Çip Krizi ve Etkileri
Blog
30 Haziran 2021
Nüzhet Algüneş
10 Yıllık Yolu 1 Yılda Gelmek, Çip Krizi ve Etkileri

Nüzhet Algüneş
OMD Türkiye, CEO

YAPAY ZEKA TEKNOLOJİ
KAGİDER'in Deprem Bölgesindeki Kadın Girişimciler İhtiyaç Analizi 2023
Rapor
28 Mart 2023
DNA Editör
KAGİDER'in Deprem Bölgesindeki Kadın Girişimciler İhtiyaç Analizi 2023

DNA Editör
Editör

DERNEK / FEDERASYON / BİRLİK / VAKIF GİRİŞİMCİLİK
2023’ün Perakende Trendleri Raporu Yayımlandı - Mastercard Global Ekonomi E...
Rapor
31 Mart 2023
DNA Editör
2023’ün Perakende Trendleri Raporu Yayımlandı - Mastercard Global Ekonomi E...

DNA Editör
Editör

PERAKENDE FİNANS / EKONOMİ C-LEVEL MÜŞTERİ DENEYİMİ
Acılar Paylaştıkça Azalır, Yaralarımızı Beraber Saracağız
Blog
25 Nisan 2023
Emine Erdem
Acılar Paylaştıkça Azalır, Yaralarımızı Beraber Saracağız

Emine Erdem
KAGİDER, Başkan

DERNEK / FEDERASYON / BİRLİK / VAKIF GİRİŞİMCİLİK
MIPIM'in Ardından...
Blog
26 Nisan 2023
Eli Levi
MIPIM'in Ardından...

Eli Levi
Elta, Kurucu Ortağı & CEO

GAYRİMENKUL PROPTECH TEKNOLOJİ
Habitat Derneği'nin Türkiye’de Gençlerin İyi Olma Hali Araştırma Raporu 5 Y...
Rapor
26 Nisan 2023
DNA Editör
Habitat Derneği'nin Türkiye’de Gençlerin İyi Olma Hali Araştırma Raporu 5 Y...

DNA Editör
Editör

DANIŞMANLIK / ARAŞTIRMA DERNEK / FEDERASYON / BİRLİK / VAKIF EĞİTİM

Kayıtlı İçeriklerim