Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Avrupa ve Amerika’da Siber Saldırıya Uğrayan Her Beş Şirketten Biri İflasın Eşiğinde

Avrupa ve Amerika’da Siber Saldırıya Uğrayan Her Beş Şirketten Biri İflasın Eşiğinde
0
211

seocu

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,340
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69

Küresel sigorta şirketi Hiscox, yayınladığı yeni rapor ile büyük bir tehlikeye dikkat çekti. Raporda yer alan datalar Avrupa ve Amerika’daki birçok kuruluşun, yaşadıkları güvenlik ihlalleri nedeniyle iflasın eşiğine geldiğini ortaya koyuyor. Siber güvenlik alanında nereye yatırım yapacağını bilmek her zamankinden çok daha kıymetli. Siber güvenlik şirketi ESET bu bahiste neler yapılabileceğini inceledi.

Hiscox sigorta şirketinin ABD, Birleşik Krallık, Belçika, Fransa, Almanya, İspanya, Hollanda ve İrlanda’daki 5.000 firma ile yaptığı görüşmelerden ortaya çıkan bulgulara nazaran sekiz ülkenin yedisi, siber saldırıyı işletmelerine yönelik bir numaralı tehdit olarak belirtmiş.

Ankete katılanların yarısı (%48) son 12 ay içinde bir siber taarruz yaşadığını bildirmiş. Tekrar ankete katılanların yüzde 16’sı bir evvelki yıl bir fidye yazılımı saldırısı yaşarken bu oran şu an iştirakçilerin beşte birine yükselmiş (%19). Kurbanların üçte ikisi de saldırgana ödeme yapmış.

Siber akın kurbanlarının yarısından fazlası (%55’i) siber saldırıyı yüksek risk alanı olarak görürken bu türlü bir atak yaşamamış olanlar için bu oran yüzde 36’ya kadar düşüyor. Emsal biçimde mağdurların yüzde 41’i riske maruz kalma olasılıklarının arttığını söylerken başka küme için bu oran dörtte birden az (%23). Bir başka enteresan detay; siber hatalılar gittikçe daha küçük firmaları hedefliyor. Yıllık 100 bin ile 500 bin ABD doları kıymetinde geliri olan firmalar da bugün bir ile dokuz milyon ABD doları bedelinde geliri olan firmaların maruz kaldığı hücum kadar çok taarruza maruz kalabiliyor.

eset-siber-saldiri-sunucu.jpg


Saldırıya maruz kalan iştirakçi firmaların beşte birinin, geçen seneye nazaran yüzde 24’lük bir artış ile ödeme güçlerinin tehdit altına girdiğini belirtmesi de kıymetli bir bulgu. ESET uzmanları raporda yer almasa da güvenlik ihlalinin maliyetlerinin operasyonel kesintiler, tüzel maliyetler, BT’nin fazla mesai maliyetleri ve üçüncü taraf isimli bilişim maliyetleri, düzenleyici cezalar, müşteri kaybı, üretim ve satış kaybı, uzun müddetli prestij kaybına da yol açmış olabileceğine dikkat çekiyor. Bu durum siber güvenlik harcamalarının neden arttığını kısmen açıklıyor. Rapora nazaran, ankete katılanların ortalama siber güvenlik harcamaları geçen sene yüzde 60 artış göstererek 5,3 milyon ABD doları olarak gerçekleşirken 2019’dan bugüne kelam konusu harcamalar yüzde 250 oranında artış göstermiş durumda.

Kuruluşunuzun iflası nasıl önleyebileceğini daha düzgün anlamak için birinci evvel tehdit aktörlerinin bu kadar ziyanı nasıl verebildiğini bilmemiz gerekiyor. Rapora nazaran esas taarruzlar;
  • Bulut sunucuları (%41)
  • Kurumsal e-postalar (%40)
  • Kuruluştaki sunucular (%37)
  • Uzaktan erişimli sunucular (%31)
  • Çalışanların taşınabilir aygıtları (%29)
  • Dağıtık Hizmet Engelleme (DDoS) saldırısı (%26)
Bu bilgiler, başka raporların bulgularıyla ve uzaktan çalışmanın, salgınla ilgili bulut altyapı yatırımlarının ve uzaktan çalışmadaki güvenlik meselelerinin günümüzde kuruluşların karşılaştığı en büyük risklerden kimileri olduğuna yer veren açıklamalarla da benzerlik gösteriyor; insan yanlışıyla bir ortaya gelerek tehdit aktörlerinin hedefleyebileceği daha büyük bir akın alanı oluşturuyor.

Hiscox tarafından iddia edilen siber akına karşı hazırlık oranlarının yılda yüzde 2,6 oranında düşerek “uzman” olarak sınıflandırılan firmaların sayısının yüzde 20’den yüzde 4,5’e gerileyip önemli bir düşüş sergilemesi tasa verici. Acemiler olarak sınıflandırılan firmaların da kayda paha bir formda düşüş göstermesiyle birden fazla firma “orta seviyede” kalmış. Raporun da gösterdiği üzere “siber acemiler” olarak sınıflandırılan firmalar için ortalama taarruz maliyetleri gelirlerin bir yüzdesi olarak iki buçuk kat daha yüksek olduğu için siber akınlara karşı hazır olma durumu değer taşıyor.

  • Siber güvenlik konusunu, açıkça tanımlamış roller ve idare şurası ya da üst seviye yönetici takviyesi ile resmi hale getirin
  • Üst seviye yöneticilerin siber güvenliği yeterli bilmesini ve siber güvenlikle bağlantılı olmasını sağlayın
  • ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) çerçevesi üzere en âlâ uygulama örneklerinin standartlarını uygulayın
  • Yatırımınızı NIST’in tanımla, koru, tespit et, müdahale et ve kurtar halindeki beş temel fonksiyonuna yönelik yapın
  • Mevcut jeopolitik belirsizlik ışığında olaya müdahale etme planlamasına ve taarruz simülasyonlarına odaklanın
  • Kurumsal datalarınızı ve teknoloji altyapınızı sistemli olarak değerlendirmeye alın
  • Etkili siber güvenlik farkındalık eğitimi sağlayın
  • Tedarikçilerinizin ve iş ortaklarınızın güvenlik gerekliliklerine uymasını sağlayın
  • Yamalama, sızma testi ve nizamlı yedeklemeler üzere kolay uygulanabilen süreçlere odaklanın
Birlikte ele alındığında bu adımlar, nihayetinde kuruluşun iflasına neden olabilecek bir hücum ihtimalini azaltmaya yardımcı olacaktır.

 

Similar threads

Siber güvenlik, data müdafaa ve bütünsel güvenlik hizmetleri alanında teknolojik tahliller sunan Platin Bilişim, 2022 yılına ilişkin siber tehdit ve güvenlik trendlerine dair öngörülerini açıkladı. Platin Bilişim Genel Müdür Yardımcısı Yener Yanç'ın verdiği bilgiye nazaran; maksatlı oltalama...
Cevaplar
0
Görüntüleme
99
Bugbounter.com platformuna kayıtlı yüzlerce uzman araştırmacıyla siber güvenlik testleri muhtaçlığını süratli, hesaplı ve faal bir halde çözen BugBounter, Dünya Ekonomik Forumu'nun 16. Küresel Risks raporunda siber güvenliği pandemi ve iklim değişimi üzere global meselelerle birebir statüye...
Cevaplar
0
Görüntüleme
78
İster inanın ister inanmayın, fidye yazılımları ve başka siber akınlar siber saldırganların şirket ağını ihlal ettiğinin son işaretidir. Bu üzere atak belirtilerinin açıkça ortaya çıkması, gerçekte siber saldırganların işletmenin içinde günlerce, bazen aylarca pusuda beklediği manasına gelir. Bu...
Cevaplar
0
Görüntüleme
78
Veri merkezlerine yönelik siber hücumlar herkesi ilgilendiren bir sorun haline geliyor. Siber düşmanlıkların Ukrayna’yı aşması durumunda data merkezlerinin  ateş çizgisinin ön sırasında olması bekleniyor. Siber güvenlik şirketi ESET, bilgi merkezleri operatörlerinin giderek artan siber atak...
Cevaplar
0
Görüntüleme
43
Araştırmalar, 2021’de tahlil edilen data ihlallerinin yüzde 82’sinde bir “insan faktörü” olduğunu gösteriyor. Akınların birinci maksadının çalışanlar olduğu, çağdaş siber tehditlerin yadsınamaz bir gerçeği. Siber güvenlik şirketi ESET, siber güvenlik eğitimlerinin neden kıymetli olduğunun altını...
Cevaplar
0
Görüntüleme
95
858,526Konular
981,481Mesajlar
31,438Kullanıcılar
anonim.47Son üye
Üst Alt