Categories: Gündem

Şirketlerde maliyete neden olan 10 siber güvenlik boşluğu

Siber suçlular, daha karmaşık ve daha agresif saldırılarla şirketleri zor durumda bırakıyor. Araştırmalara göre, siber suçların şirketlere maliyeti dakikada 1,79 milyon dolara ulaştı. Pandeminin etkisiyle en çok e-ticaret ve sağlık hizmetleri sektörlerinin maliyetlerinde artış olduğunu belirten Siberasist Genel Müdürü Serap Günal, saldırılara karşı para ve veri kaybetmek istemeyen şirketler için en sık karşılaşılan 10 siber güvenlik boşluğuna dikkat çekiyor.

 

RiskIQ tarafından yayınlanan 2021 İnternet Dakika Raporu araştırma sonuçları, şirketlerin siber suçlardan dolayı ciddi zararlar gördüğünü ortaya çıkardı. Siber suçların şirketlere maliyetinin dakikada 1,79 milyona ulaştığını ortaya çıkaran araştırmada ayrıca, dakikada 648 siber saldırının gerçekleştiği raporlandı. Pandemiyle birlikte en çok e-ticaret ve sağlık hizmetleri sektörlerinin siber suç maliyetlerinde artış görüldüğüne dikkat çeken Siberasist Genel Müdürü Serap Günal, şirketlerin veri ve para kaybı yaşamamaları için dikkat etmesi gereken 10 güvenlik boşluğunu ve almaları gereken önlemleri sıralıyor.

 

En Fazla E-Ticaret ve Sağlık Sektörü Etkilendi!

 

Araştırmalara göre COVID-19 salgını sırasında çevrim içi alışveriş seçeneğine yönelen ve sağlık hizmetlerini geliştirmek isteyen kurumlar, saldırganların gelişmiş ve hedefli saldırılarına maruz kaldı. Öyle ki, e-ticaret sektöründe faaliyet gösteren şirketler siber suçlar için dakikada 38 dolar öderken, sağlık şirketleri dakikada 13 dolar ödedi. Şirketlerin bu saldırılar karşısında savunmasız kalmalarının en büyük nedenlerinden birinin siber risklere karşı bir yol haritasına sahip olmamaları olduğunu dile getiren Serap Günal’a göre şirketlerin veri kaybı yaşamamaları için bir an önce siber güvenlik planlaması yapmaları gerekiyor.

 

Şirketlerin Dikkat Etmesi Gereken 10 Siber Güvenlik Boşluğu

 

Siberasist Genel Müdürü Serap Günal, şirketlerin veri kaybı ve para kaybı yaşamamaları için dikkat etmeleri gereken 10 siber güvenlik boşluğunu paylaşıyor.

 

1. Hazırlıksızlık. Bölgedeki ve dünyadaki siber olayların sıklığındaki ve karmaşıklığındaki artışla birlikte, şirketlerin artık siber saldırılara karşı hazırlıksız olmamaları gerekiyor.

 

2. Bilinmeyen tehditlerin varlığı. Şirketlerin, tehditlerin varlıklarını bilmeleri gelecekte yaşanabilecek krizlere karşı güçlü savunmaya sahip olmalarına yardımcı olabiliyor.

 

3. Aktif tehdit avcılığının olmaması. Şirketlerin, siber girişimleri ve saldırıları gerçekleşmeden durdurmaları için aktif tehdit avcılığı yapmaları önem arz ediyor.

 

4. İzleme eksikliği. Olası tehditlerin erken tespit edilmesini sağlamak için şirketlerin doğru izleme çözümlerine sahip olduklarından emin olmaları, güçlü bir savunma yapmalarını kolaylaştırıyor.

 

5. Kötüye kullanımın olması. Savunma süreçlerinin çalışanlarla ilişkiyi içermesinden dolayı, sahtekarlığa ve kötüye kullanıma karşı savunmasız olacağını şirketlerin hatırlatması gerekiyor.

 

6. Geniş kapsamlı savunma eksikliği. Uzaktan çalışma sisteminde şirkette uygulanan herhangi bir siber güvenlik önleminin ofisin ötesine genişletilmesi önemli bir savunma adımını oluşturuyor.

 

7. Üçüncü taraf tedarikçi risklerinin dikkate alınmaması. Şirketlerin, saldırganların şirket ağına erişmek için boşluklardan yararlanamamasını sağlamak adına iş ortaklarının da güvenlik düzeylerini gözden geçirmesi ve değerlendirmesi son derece önemlidir.

 

8. Kriz yönetiminin olmaması. Olaylar ya da saldırılar meydana geldiğinde, şirketlerin krizi doğru yönetmesi gerekiyor. Çalışanların rollerinden ve sorumluluklarından haberdar olmasını sağlamak için ayrıntılı bir kriz müdahale planı hazırlanmalıdır.

 

9. IoT cihazlarının güvenliğine dikkat edilmemesi. IoT cihazlar da o güvenliksiz kapılardan bir tanesidir. Şirketlerin siber güvenlikleri için IoT cihazlarının savunmalarını da güçlendirmesi gerekiyor.

 

10. Çalışanlara eğitim verilmemesi. Çalışanlar, kurumların hem en zayıf halkası hem de en güçlü savunması olabiliyor. Bu nedenle şirketlerin, çalışanlara siber güvenlik eğitimleri vermesi önem arz ediyor.

Kaynak: (BHA) – Beyaz Haber Ajansı

Recent Posts

Bu Cuma Sinema Salonları Hareketleniyor: 26 Aralık Vizyondaki Filmler Açıklandı

Sinemaseverlerin merakla beklediği haftalardan biri daha geldi. Yılın son günlerine yaklaşırken, sinema salonları da temposunu…

2 gün ago

Hoodie Neden Modern Sokak Giyiminin En Güçlü ve Zamansız Parçalarından Biri Olarak Öne Çıkıyor?mo

Sokak giyimi, fonksiyonellik ile estetiğin dengeli biçimde birleştiği bir stil anlayışı üzerinden şekillenmeye devam ediyor.…

2 gün ago

Çini Seramik Modellerinin Estetik Yolculuğu ve Modern Mekânlardaki Yeri

Geleneksel el sanatlarının günümüz dekorasyon trendleriyle buluştuğu en özel alanlardan biri şüphesiz çini seramik tasarımlarıdır.…

3 gün ago

Instagram Ads ile Markaların Dijital Dünyada Güçlü Konumlanması

Sosyal medya platformlarının hızla büyümesi, markaların dijital pazarlama stratejilerini yeniden şekillendirmesine yol açtı. Bu dönüşümün…

3 gün ago

Değer Önerisi (UVP) Nedir? Özellikten Faydaya Geçiş

Değer Önerisi (UVP) Nedir? Müşteriye "Neden Sen?" Dedirtmenin Bilimsel Formülü Dijital dünyanın gürültülü pazar yerinde,…

4 gün ago

Dijital Dünyada Zaman Yönetimi ve Pratik Çözümler Rehberi: 59 Araçlık Dev Arşiv

Günümüzde internetin en büyük vaadi hızdır. Ancak ironik bir şekilde, doğru bilgiye ulaşmaya çalışırken en…

5 gün ago