enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,1697
EURO
34,9814
ALTIN
2.506,36
BIST
10.895,25
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Perşembe Az Bulutlu
23°C
Cuma Az Bulutlu
23°C
Cumartesi Az Bulutlu
22°C
Pazar Az Bulutlu
22°C

Siber saldırılar iflas ettiriyor

Avrupa ve Amerika’da siber hücuma uğrayan her beş şirketten biri iflasın eşiğinde Küresel sigorta şirketi Hiscox, yayınladığı yeni rapor ile …

Siber saldırılar iflas ettiriyor
A+
A-

Avrupa ve Amerika’da siber hücuma uğrayan her beş şirketten biri iflasın eşiğinde

Küresel sigorta şirketi Hiscox, yayınladığı yeni rapor ile büyük bir tehlikeye dikkat çekti. Raporda yer alan bilgiler Avrupa ve Amerika’daki birçok kuruluşun, yaşadıkları güvenlik ihlalleri nedeniyle iflasın eşiğine geldiğini ortaya koyuyor. Siber güvenlik alanında nereye yatırım yapacağını bilmek her zamankinden çok daha kıymetli. Siber güvenlik şirketi ESET bu mevzuda neler yapılabileceğini inceledi.

Hiscox sigorta şirketinin ABD, Birleşik Krallık, Belçika, Fransa, Almanya, İspanya, Hollanda ve İrlanda’daki 5.000 firma ile yaptığı görüşmelerden ortaya çıkan bulgulara nazaran sekiz ülkenin yedisi, siber saldırıyı işletmelerine yönelik bir numaralı tehdit olarak belirtmiş.

Ankete katılanların yarısı (48) son 12 ay içinde bir siber hücum yaşadığını bildirmiş. Yeniden ankete katılanların yüzde 16’sı bir evvelki yıl bir fidye yazılımı saldırısı yaşarken bu oran şu an iştirakçilerin beşte birine yükselmiş (19). Kurbanların üçte ikisi de saldırgana ödeme yapmış.

Siber hücum kurbanlarının yarısından fazlası (55’i) siber saldırıyı yüksek risk alanı olarak görürken bu türlü bir hücum yaşamamış olanlar için bu oran yüzde 36’ya kadar düşüyor. Emsal şekilde mağdurların yüzde 41’i riske maruz kalma olasılıklarının arttığını söylerken öteki grup için bu oran dörtte birden az (23). Bir öteki değişik detay; siber hatalılar gittikçe daha küçük firmaları hedefliyor. Yıllık 100 bin ile 500 bin ABD doları bedelinde geliri olan firmalar da bugün bir ile dokuz milyon ABD doları bedelinde geliri olan firmaların maruz kaldığı taarruz kadar çok taarruza maruz kalabiliyor.

Firmalar için ağır bedel

Saldırıya maruz kalan iştirakçi firmaların beşte birinin, geçen seneye nazaran yüzde 24’lük bir artış ile ödeme güçlerinin tehdit altına girdiğini belirtmesi de değerli bir bulgu. ESET uzmanları raporda yer almasa da güvenlik ihlalinin maliyetlerinin operasyonel kesintiler, türel maliyetler, BT’nin fazla mesai maliyetleri ve üçüncü taraf isimli bilişim maliyetleri, düzenleyici cezalar, müşteri kaybı, üretim ve satış kaybı, uzun müddetli prestij kaybına da yol açmış olabileceğine dikkat çekiyor. Bu durum siber güvenlik harcamalarının neden arttığını kısmen açıklıyor. Rapora nazaran, ankete katılanların ortalama siber güvenlik harcamaları geçen sene yüzde 60 artış göstererek 5,3 milyon ABD doları olarak gerçekleşirken 2019’dan bugüne kelam konusu harcamalar yüzde 250 oranında artış göstermiş durumda.

Saldırganlar, kuruluşların kapalılığını nasıl ihlal ediyor?

Kuruluşunuzun iflası nasıl önleyebileceğini daha uygun anlamak için birinci evvel tehdit aktörlerinin bu kadar ziyanı nasıl verebildiğini bilmemiz gerekiyor. Rapora nazaran esas akınlar;

  • Bulut sunucuları (41)
  • Kurumsal e-postalar (40)
  • Kuruluştaki sunucular (37)
  • Uzaktan erişimli sunucular (31)
  • Çalışanların taşınabilir aygıtları (29)
  • Dağıtık Hizmet Engelleme (DDoS) saldırısı (26)

Bu datalar, öbür raporların bulgularıyla ve uzaktan çalışmanın, salgınla ilgili bulut altyapı yatırımlarının ve uzaktan çalışmadaki güvenlik problemlerinin günümüzde kuruluşların karşılaştığı en büyük risklerden kimileri olduğuna yer veren açıklamalarla da benzerlik gösteriyor; insan kusuruyla bir ortaya gelerek tehdit aktörlerinin hedefleyebileceği daha büyük bir akın alanı oluşturuyor.

Peki ne yapmalı?

Hiscox tarafından iddia edilen siber atağa karşı hazırlık oranlarının yılda yüzde 2,6 oranında düşerek “uzman” olarak sınıflandırılan firmaların sayısının yüzde 20’den yüzde 4,5’e gerileyip önemli bir düşüş sergilemesi kaygı verici. Acemiler olarak sınıflandırılan firmaların da kayda bedel bir şekilde düşüş göstermesiyle birçok firma “orta seviyede” kalmış. Raporun da gösterdiği üzere “siber acemiler” olarak sınıflandırılan firmalar için ortalama taarruz maliyetleri gelirlerin bir yüzdesi olarak iki buçuk kat daha yüksek olduğu için siber ataklara karşı hazır olma durumu kıymet taşıyor.

Siber taarruzlara karşı olgun düzeyde hazır bir kuruluşun nitelikleri neler?

  • Siber güvenlik konusunu, açıkça tanımlamış roller ve idare konseyi ya da üst seviye yönetici dayanağı ile resmi hale getirin
  • Üst seviye yöneticilerin siber güvenliği âlâ bilmesini ve siber güvenlikle bağlı olmasını sağlayın
  • ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) çerçevesi üzere en güzel uygulama örneklerinin standartlarını uygulayın
  • Yatırımınızı NIST’in tanımla, koru, tespit et, müdahale et ve kurtar formundaki beş temel fonksiyonuna yönelik yapın
  • Mevcut jeopolitik belirsizlik ışığında olaya müdahale etme planlamasına ve atak simülasyonlarına odaklanın
  • Kurumsal datalarınızı ve teknoloji altyapınızı tertipli olarak değerlendirmeye alın
  • Etkili siber güvenlik farkındalık eğitimi sağlayın
  • Tedarikçilerinizin ve iş ortaklarınızın güvenlik gerekliliklerine uymasını sağlayın
  • Yamalama, sızma testi ve sistemli yedeklemeler üzere kolay uygulanabilen süreçlere odaklanın

Birlikte ele alındığında bu adımlar, nihayetinde kuruluşun iflasına neden olabilecek bir atak ihtimalini azaltmaya yardımcı olacaktır.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.