Siber olaylar – 1 numaralı iş riski

Siber olaylar 1 numaralı iş riski olmayı sürdürüyor - Resim Markus Winkler tarafından Pixabay'da

Gönderiyi paylaş

Mevcut Allianz Risk Barometresine göre siber olaylar 2024 yılında da dünya çapındaki en büyük iş riski olmaya devam edecek. Buna veri ihlalleri dahildir, ancak özellikle kritik altyapı veya varlıklara yönelik saldırıların yanı sıra fidye yazılımı saldırıları da buna dahildir.

Allianz Risk Barometresi, Almanya'daki ankette iş kesintilerini ikinci sıraya koyuyor. BT artık neredeyse tüm iş süreçlerinin temelini oluşturuyor. Bir uzlaşma veya kesinti durumunda şirketin tüm veya birçok alanı doğrudan etkilenir ve iş kesintileri hızla sonuçlanır; bu da bunların barometredeki yerini açıklar.

Siber risklerin en büyük iş riski olarak sınıflandırılması nedeniyle risk değerlendirmesi önemli bir rol oynamakta ve dolayısıyla sorumluluk doğal olarak şirket yönetimine düşmektedir. Tüm risklerden kaçınılamaz. Ancak BT risklerinin özelliği, bunların dinamik olarak değişmesi ve bu nedenle yönetimin bunları sık sık ve bazen de önceden haber vermeden tartmak zorunda olmasıdır.

İş kolaylaştırıcı olarak siber güvenlik

Günümüzde hiçbir CEO siber risklerle uğraşmaktan ve bu risklerin kendi şirketi açısından önemini değerlendirmekten kaçınamaz. Burada genel müdürün yanında ilgili BT güvenlik bilgilerine sahip olan en önemli danışman olarak Bilgi Güvenliği Baş Sorumlusu (CISO) aranıyor. Bu, sağlam temellere dayanan bir risk değerlendirmesi için iç ve dış BT güvenlik bilgilerinin analizini gerektirir. Şirketler, BT ortamları ve olası güvenlik açıkları hakkında ayrıntılı bir anlayışa sahip olmalı ve bunları mevcut saldırı modelleri ve tehditlerle ilişkili olarak dikkate almalıdır. Şirketiniz için en büyük riskleri tanımlayıp önceliklendirerek, güvenlik kaynaklarını tam olarak en çok ihtiyaç duyduğunuz yere verimli bir şekilde dağıtabilirsiniz.

A Trend Micro'nun Brandenburg Toplum ve Güvenlik Enstitüsü (BIGS) ile işbirliği içinde yürüttüğü güncel çalışma siber güvenliğe yatırım yapmanın tamamen savunma amaçlı bir önlemden çok daha fazlası olduğunu vurguluyor. Bunlar iş büyümesi ve müşteri memnuniyeti için önemli bir kaldıraçtır. Çalışma, bütünsel ve ileriye dönük bir yaklaşımın ne kadar önemli olduğunun altını çiziyor: Siber güvenlik bu nedenle iş başarısı için merkezi bir unsurdur, müşteriler için katma değer yaratır ve yenilikçi iş modellerini teşvik eder. Doğru siber güvenlik stratejisi geleceğin iş kolaylaştırıcısı olur.

Büyüyen bir risk olarak vasıflı işgücü sıkıntısı

Richard Werner, Trend Micro İş Danışmanı (Resim: Trend Micro).

Richard Werner, Trend Micro İş Danışmanı (Resim: Trend Micro).

Özellikle bebek patlaması kuşağının tüm sektörlerde işgücü piyasasından çekilmesiyle karakterize edilen demografik değişim, mevcut Allianz Risk Barometresine de yansıyor. Dünya çapında vasıflı işçi sıkıntısının giderek kötüleşmesi bir iş riski olarak daha az görülüyor (10. sırada), ancak Almanya'da dördüncü sırada yer alıyor. Pek çok ülkede işsizlik oranı hâlâ çok düşük; örneğin Almanya'da 2023'te yüzde 5,7 ile son 18 yılın en düşük değerlerinden biri oldu. Şirketler hemen hemen tüm sektörlerde çalışan arıyor. BT ve veri uzmanlarına yönelik açık pozisyonlardaki boşluklar özellikle büyüktür. BITKOM'a göre Aralık 2023'te Almanya'da bilişim sektöründe 149.000 pozisyon boştu.

Yapay zeka araçları rahatlama sağlıyor

Tehdit istihbaratının hacmi, karmaşıklığı ve hızlı gelişimi ile mücadele eden güvenlik ekiplerinin beceri eksikliğini gidermek için bir dizi teknolojik destek seçeneği mevcuttur. Trend Companion gibi üretken yapay zeka araçlarını kullanmak yardımcı olabilir. Kullanımı kolay olan bu tür araçlar, güvenlik mesajları ve raporlarının karmaşıklığını azaltarak güvenlik süreçlerini hızlandırır.

Ayrıca Genişletilmiş Tespit ve Yanıt (XDR), şirketlerdeki mevcut güvenlik sistemlerine değerli otomasyon fonksiyonları ekleyebilir. Yapay zeka destekli XDR, şirketin güvenlik operasyon merkezindeki (SOC) genel verimliliği artırabilir ve şirket içi uzmanların iş yükünü azaltabilir. Şirketler, modern tespit ve müdahalenin teknik olanaklarından yararlanarak ve otomasyon ile yapay zekadan maksimum destek alarak, büyüyen siber saldırı tehdidine karşı kendilerini en iyi şekilde koruyabilirler.

Fidye yazılımı “tehdit” olmaya devam ediyor

Özellikle fidye yazılımı saldırıları, bilgisayar korsanları için kazançlı bir iş modeli olmaya devam ediyor. Bu tür olaylar genellikle ancak çok geç olduğunda fark edilir. Bu özellikle karmaşık bir siber savunma stratejisi için gerekli kaynaklara sahip olmayan küçük şirketlerde geçerlidir. Kendilerini korumak için şirketler, beceri eksikliğini nasıl telafi edeceklerini ve kapsamlı bir güvenlik stratejisini nasıl sağlayacaklarını anlamak için Yönetilen Güvenlik Hizmeti Sağlayıcılarından (MSSP) tavsiye alabilirler. Boyutu ne olursa olsun, bugün neredeyse hiçbir şirket artan güvenlik sorunlarının üstesinden tek başına gelemiyor.

TrendMicro.com'da daha fazlası

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku