Hızlı büyüyen şirketler yüksek siber riskler alıyor

Hızlı büyüyen şirketler yüksek siber riskler alıyor

Gönderiyi paylaş

Muazzam mali başarılarına rağmen, hızlı büyüyen şirketler konu BT güvenliği olduğunda dikkatsiz olma eğilimindedir. Yakın zamanda 1.100'den fazla çalışanla yapılan Beyond Identity araştırması, hızla büyüyen şirketlerin siber risklere karşı ne kadar savunmasız olduğunu gösteriyor.

Ankete göre, yanıt verenlerin yalnızca yüzde 62'si başarılı işverenlerinin çevrimiçi güvenlik konusunda proaktif olduğuna inanıyor. Aynı zamanda, çalışanların yarısından biraz fazlası (%55) aşağıdakiler gibi en temel önlemleri bile aldıklarını onaylıyor: B. idari ağ haklarının kısıtlanması.

Şirketlerde zayıf parola hijyeni

Özel olarak işverenlerin parola taktiklerine bakıldığında, endişe verici bir tablo ortaya çıkıyor: bilgisayar korsanlarının içeriden erişim elde etmesinin en yaygın yolu parola uzlaşması olsa da, hızlı büyüyen şirketler, normal büyüme şirketlerine göre daha zayıf parola hijyeninden muzdarip. Örneğin, parolalar daha az güvenli bir şekilde saklanır.

Güvenliğe yönelik bu gevşek yaklaşımın bir sonucu olarak, hızlı büyüyen şirketler düzenli olarak güvenlik ihlalleriyle karşı karşıya kalıyor. Ankete katılanların üçte birinden fazlası (%35), şirketlerinin hâlihazırda üç ila beş siber saldırıya maruz kaldığını ve yüzde 20'sinin bundan daha sık etkilendiğini belirtiyor. Adından da anlaşılacağı gibi, hızlı büyüyen şirketler çok fazla sermayeyi riske atar ve bu da onları saldırganlar için birincil hedef haline getirir. Ancak, kayıpları ortalama 87.000 Euro'dan fazla olan standart şirketlere göre hasarı (110.000 Euro) daha iyi sınırlayabiliyor gibi görünüyorlar.

Yalnızca güvenlik ihlalinden sonra daha iyi önlemler

Hızlı büyüyen kuruluşlar için bir başka artı da, birçoğunun bir güvenlik ihlalinden sonra dizginleri sıkmış olması: Yüzde 70'i çalışanlarını hemen siber güvenlik konusunda eğitmeye başladı ve yüzde 60'ı verilerini güvence altına almaya başladı. Ancak, standart ve hızlı büyüyen şirketlerin yarısından azı bir olaydan sonra siber güvenlik sigortasına yatırım yaptı veya özel siber güvenlik yazılımı kurdu. Bu şirketlerin güvenlik önlemleri almaya başlaması cesaret verici olsa da, anket, çalışanlarını ve kritik verilerini yeterince korumadıklarını gösterdi. Çalışmanın tam sonuçları ve değerli ipuçları da çevrimiçi olarak okunabilir.

BeyondIdentity.com'da daha fazlası

 


Kimliğin Ötesinde Hakkında

Beyond Identity, güvenli kimlik doğrulama platformu sağlayarak siber güvenlik, kimlik ve cihaz yönetimi arasındaki engelleri ortadan kaldırır ve kullanıcıların oturum açma şeklini temelden değiştirir - parolalar olmadan ve sürtünmesiz, çok adımlı bir oturum açma süreciyle. Şirket, parolasız olmanın ötesinde, hangi kullanıcıların ve hangi cihazların kritik bulut kaynaklarına eriştiği üzerinde sıkı kontrolün gerekli olduğu güvenli hibrit çalışma ortamlarına sıfır güvenli erişim sunuyor.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku