Türkiye’deki KOBİ’lerin %58’i Siber Saldırılara Maruz Kaldı

Türkiye’deki KOBİ’lerin %58’i Siber Saldırılara Maruz Kaldı

 Kurumsal siber güvenliği güçlendirmeye yönelik yeni önerilerini paylaşan güvenlik uzmanları, İç Araştırma Merkezi tarafından gerçekleştirilen küresel araştırmanın sonuçlarını da açıkladı. Araştırmaya göre, 100 ila 499 çalışanı bulunan işletmelerin yalnızca %14’ü son bir yıl içinde herhangi bir siber güvenlik olayıyla karşılaşmadı. Türkiye’de ise bu oran %43 olarak ölçüldü.

Küçük ve orta ölçekli işletmelerin (KOBİ) siber suçluların radarına girmeyeceği yönündeki düşünce giderek geçerliliğini yitiriyor. Küçük ve orta ölçekli kuruluşların dijitalleşmesi hızlanırken siber saldırı düzenlemenin maliyeti de düşüyor. Bunun sonucunda tehdit aktörleri, büyüme aşamasındaki şirketlere daha fazla yöneliyor; yeni teknolojileri saldırı amacıyla kullanıyor ve siber güvenlikteki tüm olası açık noktalardan yararlanıyor.

Güvenlik uzmanları, günümüz iş dünyasını tehdit eden en kritik riskleri ortaya koymak amacıyla aralarında Türkiye’nin de bulunduğu 18 ülkede  KOBİ ve kurumsal ölçekli şirketlerdeki BT güvenliği uzmanlarıyla kapsamlı bir araştırma gerçekleştirdi.

Çalışma, kuruluşların son bir yıl içinde ortalama üç farklı türde güvenlik olayıyla karşılaştığını gösteriyor. Küresel ölçekte KOBİ’lerin en sık karşılaştığı ihlallerin başında oltalama (phishing) (%20), yazılım açıklarının istismarı (%17) ve harici uzaktan erişim (%16) geliyor. Sıfır gün açığı (zero-day) istismarları ve güven ilişkisine dayalı tedarik zinciri saldırıları genel sıralamada daha geride kalsa da, bu son derece tehlikeli saldırı türlerinin her biri işletmelerin %8’inde görüldü. Olayların dağılımı tüm işletme ölçeklerinde benzerlik gösterirken; kitlesel zararlı yazılımlar, fidye yazılımları (ransomware), kurumsal e-posta dolandırıcılığı (BEC) ve yapay zekâ güvenlik açıklarının istismarı gibi tehditlerin büyük kurumlarda daha yaygın olduğu tespit edildi.

Türkiye’deki KOBİ’lerin %58’i Siber Saldırılara Maruz Kaldı

Türkiye’deki KOBİ’lerin karşılaştığı başlıca olay kategorileri küresel sonuçlarla benzerlik gösterdi. Yazılım güvenlik açıklarının istismar edilmesi %20 ile öne çıkarken, deepfake ve kimlik avı (phishing) saldırıları %15’er oranla ikinci sırada yer aldı. Zayıf veya çalınmış kimlik bilgilerinin kullanılması ise %13 oranında görüldü.

Katılımcılara, şirketlerinde başarılı siber saldırı riskini artıran ilk beş faktör de soruldu. Küresel ölçekte KOBİ’ler tarafından en çok işaret edilen iki etken insan kaynaklı riskler oldu: BT güvenlik personelinin uzmanlık eksikliği (%24) ve BT dışı çalışanların güvenlik farkındalığının yetersizliği (%23). Katılımcıların beşte birinden fazlası yetersiz BT güvenlik politikalarını (%21), güncelliğini yitirmiş yazılım ve donanımları (%21) ve BT güvenlik ekiplerinin aşırı iş yükünü (%20) kritik sorunlar olarak nitelendirdi.

Türkiye’de ise KOBİ’lerin siber risk profilini artıran temel unsurların başında, seyrek parola değişimi ve yetersiz yedekleme gibi yetersiz BT güvenlik politikaları (%35) geliyor. Bunu sırasıyla BT / BT güvenliği departmanındaki yüksek iş yükü (%30), BT altyapısı üzerinde merkezi kontrol eksikliği (%28) ve BT güvenliği konusunda kurum içi liderlik / sahiplenme eksikliği (%28) takip ediyor. Diğer öne çıkan faktörler arasında çalışanların BT güvenliği farkındalığının eksikliği (%25), güvenlik göz ardı edilerek alınan iş kararları (%25) ve yeni nesil güvenlik çözümlerini benimseme konusundaki isteksizlik (%25) yer alıyor.

Artan tehditler ve kurum içindeki zorluklara karşı KOBİ’lerin büyük bölümü BT güvenliği alanındaki çalışmalarını güçlendirmeyi planlıyor. Bu oran küresel ölçekte %70, META bölgesinde ise %69 olarak gerçekleşiyor. Türkiye’deki KOBİ’lerin %70’i BT güvenliği fonksiyonlarını geliştirmeyi planlarken, %70’i bu yıl siber güvenlik bütçelerini şimdiden artırmış durumda. Türkiye’deki işletmelerin %36’sı bütçesini BT ve BT güvenliği ekiplerini büyütmeye, %36’sı çalışanlara yeni güvenlik eğitimleri sağlamaya ve %29’u ise XDR, NDR ve SIEM gibi gelişmiş güvenlik çözümlerine geçiş yapmaya ayırdı.

Samsung Smart Switch İle Yeni Telefona Geçmek Artık Çok Kolay!