Categories: Teknoloji

Trend Micro Siber Risk Endeksi, işletmelerin siber risklere karşı hazırlığının yeterli olmadığını gösteriyor

Siber riskler azalıyor, ancak işletmelerin yüzde 78’i yeterince hazırlanamadıkları için önümüzdeki yıl siber saldırıların başarıya ulaşma olasılığının daha yüksek olduğuna inanıyor

Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, siber risklerin ilk kez “yüksek” düzeyinden “orta” düzeye gerilediğini ancak iç tehditlerin küresel işletmeler için kalıcı bir tehdit oluşturmaya devam ettiğini açıkladı.

Trend Micro Tehdit İstihbaratından Sorumlu Başkan Yardımcısı Jon Clay, “Siber Risk Endeksini hazırlamaya başladığımız ilk günden bu yana ilk kez küresel siber risk endeksinin iyileşmekle kalmayıp +0,01 ile pozitif bölgeye geçiş yaptığını gördük. Bu, işletmelerin siber saldırılara karşı hazırlık düzeylerini artırmak için adım atıyor olabilecekleri anlamına geliyor. Ancak, çalışanlar risk kaynağı olmaya devam ettiğinden hala yapılması gereken çok şey bulunuyor. Bunun ilk adımı, tam ve sürekli saldırı yüzeyi görünürlüğü ve kontrolü elde etmek” dedi.

Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, “Siber Risk Endeksinde risk düzeyinin azalması olumlu ancak bu işletmelerin tedbiri elden bırakmaları anlamına gelmiyor. Giderek genişleyen saldırı yüzeyi ve siber saldırılardaki artış daha da tedbirli olmalarını gerektiriyor. Türkiye’deki işletmelere siber saldırılara karşı her zaman hazırlıklı olmaları gerektiğini tekrar hatırlatmak istiyoruz” dedi.

Siber Risk Endeksi, son altı ay içerisinde siber saldırılara karşı hazırlığın Avrupa ve Asya-Pasifik bölgesinde arttığını, Kuzey ve Latin Amerika bölgesinde biraz da olsa gerilediğini ortaya koyuyor. Siber tehditler birçok bölgede azalma eğilimi gösterse de Avrupa’da artmaya devam ediyor.

Diğer yandan işletmelerin büyük bölümünün önümüzdeki yıl için beklentileri pek de olumlu değil. Siber Risk Endeksi çalışmasına dahil olan işletmelerin büyük bölümü (yüzde 70) müşteri verilerinin ihlali, sızma girişimi (yüzde 69) veya siber saldırıyla karşı karşıya kalma (yüzde 78) olasılığının “biraz” ila “muhtemel” olduğunu belirtiyor.

Bu rakamlar, son rapora göre sırasıyla yalnızca yüzde 1, yüzde 2 ve yüzde 7’lik düşüşleri temsil ediyor.

Çalışmada katılımcılar tarafından belirtilen ilk dört tehdit bir önceki çalışmaya göre değişmedi: 

  1. Clickjacking
  2. Kurumsal E-posta Gizliliğinin İhlali (BEC)
  3. Fidye yazılımları
  4. Dosyasız saldırılar

“Botnetler” beşinci sırada yer alan “oturum açma saldırılarının” yerini aldı.

Küresel katılımcılar ayrıca en önemli beş altyapı riskinden üçünü çalışanların temsil ettiğini belirtti:

  1. İhmalkar çalışanlar
  2. Bulut bilişim altyapısı ve sağlayıcıları
  3. Mobil/uzaktan çalışanlar
  4. Nitelikli personel eksikliği
  5. Sanal bilgi işlem ortamları (sunucular, uç noktalar)

Ponemon Enstitüsü’nün başkanı ve kurucusu Dr. Larry Ponemon, “Hibrit çalışmaya geçiş hız kazandıkça, işletmeler ihmalkar çalışanların ve uzaktan çalışanları desteklemek için kullanılan altyapının yarattığı riskler konusunda haklı olarak endişe duyuyor. Bu riskleri azaltmaya yardımcı olmak için yalnızca teknoloji çözümlerine değil, insanlara ve süreçlere de odaklanmaları gerekiyor” dedi.

Dünya genelinde işletmeler arasında yapılan çalışmanın sonuçlarına göre, işletmelerin siber hazırlıkla ilgili en büyük endişe alanları arasında şunlar yer alıyor:

İnsanlar: “Kurumumun üst düzey yöneticileri güvenliği bir rekabet avantajı olarak görmüyor.”

Süreçler: “Kurumumun BT güvenlik birimi, saldırgan hakkında istihbarat elde etmek için karşı önlemleri (bal küpleri gibi) devreye alma kabiliyetine sahip değil.”

Teknolojiler: “Kurumumun BT güvenlik birimi, iş açısından kritik veri varlıklarının ve uygulamalarının fiziksel konumunu tespit etme becerisine sahip değil.”

Altı aylık Siber Risk Endeksi, Ponemon Enstitüsü tarafından 3729 küresel kuruluşla yapılan görüşmeler sonucunda hazırlanmıştır. Endeks -10 ile 10 arasında bir sayısal ölçeğe dayanmakta olup -10 en yüksek risk düzeyini temsil etmektedir. Endeks, siber tehdit puanının siber hazırlık puanından çıkarılmasıyla hesaplanmaktadır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Recent Posts

“Kırmızı Kraliçe” Yarışı Başladı!

habergalerisi.tr okurları ve dijital varlıklarını koruma sorumluluğu taşıyan profesyoneller için; siber güvenlik dünyasının en korkulan…

2 gün ago

Das 3917 ile İkonikleşen Das Ruhu Artık Kapadokya’da

DAS Otelcilik, Erciyes’te DAS 3917 ile yarattığı kısa sürede ikonikleşen dinamik, özgür ve enerjik ruhu…

5 gün ago

Sanayi 4.0 Çağında İşletme Yönetimi: Modern Yazılım Çözümleriyle Geleceği İnşa Etmek

Günümüz küresel pazarında işletmeler, daha önce hiç olmadığı kadar büyük bir rekabet baskısı altındadır. Artan…

5 gün ago

Kısa Ama Etkisi Büyük 10 Oyun Önerisi

habergalerisi.tr okurları ve vakti kısıtlı ama oyun tutkusu yüksek oyunseverler için; Nisan 2026'nın yoğun gündeminde…

6 gün ago

Sınırların Ötesine İlk Adım

Sınırların Ötesine İlk Adım: Yurt Dışına İlk Kez Çıkacak Gezginler İçin A’dan Z’ye Saklamalık Dev…

1 hafta ago

AI Girişimlerinin %90’ı Neden ‘Wrapper’ Kalıyor?

App Store'u açın, "AI asistan" yazın. Karşınıza 40'tan fazla uygulama çıkacak. Çoğunun tanım metni neredeyse…

1 hafta ago