DOLAR
37,9871
EURO
41,5595
ALTIN
3.650,12
BIST
9.407,17
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Zonguldak
Hafif Yağmurlu
9°C
Zonguldak
9°C
Hafif Yağmurlu
Salı Hafif Yağmurlu
9°C
Çarşamba Hafif Yağmurlu
12°C
Perşembe Kar Yağışlı
7°C
Cuma Çok Bulutlu
11°C

“Yöneticiler birtakım temel siber güvenlik tabirlerini bilmiyor!”

Türkiye’deki birçok şirketin üst seviye yöneticisi, siber güvenlik bahislerini tartışırken bu bahisteki anlayış eksikliğini kabul etmemeyi tercih ediyor. Yakın vakitte yapılan bir Kaspersky araştırması, üst seviye yöneticilerin üçte birinin DDoS, botnet ve APT üzere tabirleri bilmediğini ortaya koyuyor.

“Yöneticiler birtakım temel siber güvenlik tabirlerini bilmiyor!”
REKLAM ALANI
06.04.2023 13:06
A+
A-

Türkiye’deki birçok şirketin üst düzey yöneticisi, siber güvenlik mevzularını tartışırken bu mevzudaki anlayış eksikliğini kabul etmemeyi tercih ediyor.

Yakın vakitte yapılan bir Kaspersky araştırması, üst seviye yöneticilerin üçte birinin DDoS, botnet ve APT üzere tabirleri bilmediğini ortaya koyuyor. 

Türkiye’deki yöneticilerin %42’si, BT ve BT güvenliği ile bir yapılan toplantılardan bir şeyi anlamadıkları belirtmekten çekineceklerini söylerken, %43’ü bu mevzudaki baş karışıklıklarını gizlemeyi tercih ediyor. 

İşin her basamağına istikamet veren kararlarda siber güvenliği göz önünde bulundurmak günümüzde bir norm haline gelmiş olsa da, birçok yönetici siber güvenlik harcamalarının kurumlarının karşı karşıya olduğu en değerli risklere karşı koyabilecek formda yönlendirildiğinden emin olamıyor. Kaspersky, BT ve üst seviye yöneticilerin bu hususta ortak bir yerde buluşmasına yardımcı olmak ve yanlış anlamaların nedenlerini keşfetmek için özel bir araştırma gerçekleştirdi.

YAZI ARASI REKLAM ALANI

Kaspersky anketi, C düzeyi yöneticilerin birtakım durumlarda BT güvenliğine dair hususları anlamakta zorlanmakla birlikte bu mevzudaki baş karışıklığını itiraf etmeye her vakit hazır olmadığını gösteriyor. Türkiye’deki yöneticilerin %42’si, BT ve BT güvenliği ile bir yapılan toplantılardan bir şeyi anlamadıkları durumda bunu belirtmekten çekineceklerini söylüyor. %43’ü bu husustaki baş karışıklıklarını gizliyor ve her şeyi toplantıdan sonra kendi gayretleriyle açıklığa kavuşturmayı tercih ediyor, %42’si ise BT alanındaki meslektaşlarının bunu kolay bir halde açıklayabileceğine inanmadıkları için ek soru sormuyor. Türkiye’den araştırmaya katılanların yarısından fazlası (%53) mevzuyu anlamadıklarını tabir etmekten çekiniyor ve %47’si bunu BT’den anlayan meslektaşlarının önünde bilgisiz manzarası vermemek için yapıyor.

DDoS, botnet ve APT üzere terimler tam olarak bilinmiyor

Ayrıca ankete katılan tüm üst seviye yöneticiler güvenlikle ilgili hususları BT güvenlik yöneticileriyle nizamlı olarak konuşsa da, %33’ü botnet’in, %32’si APT’nin ve %37’si DDoS saldırısının ne olduğunu tam olarak açıklayamıyor. Bununla birlikte Spyware, Malware, Trojan ve Phishing üzere kavramlar üst seviye yöneticilerin kulağına daha tanıdık geliyor.

Aşağıdaki sözlerden hangisi aşağıdaki tehditler hakkındaki bilgi ve anlayışınızı en yeterli halde tanımlamaktadır?

Türkiye’deki kimi üst seviye yöneticiler DevSecOps (%15), ZeroTrust (%13) ve Pentesting (%7) üzere siber güvenlik tabirlerini hiç duymadıklarını itiraf ediyor.

Kaspersky Tahlil Mimarı Sergey Zhuykov, şunları söylüyor: “BT harici üst idarenin karmaşık siber güvenlik terminolojisi ve kavramları konusunda uzman olması gerekmiyor. BT güvenlik yöneticilerinin yönetim konseyiyle irtibat kurarken bu durumu aklında tutması gerekiyor. Sİber güvenlik konusunda tesirli bir işbirliği kurmak için CISO, C düzeyi yöneticilerin dikkatini tam olarak manalı detaylara odaklayabilmeli ve şirketin siber güvenlik risklerini en aza indirmek için tam olarak ne yaptığını açıkça anlatabilmelidir. Bu yaklaşım, paydaşlara net metrikler iletebilmenin yanı sıra sorun yerine tahlil sunmayı gerektirir.”

Kaspersky, BT güvenliği ile şirket içindeki iş birimleri arasındaki bağlantısı kolaylaştırmak için aşağıdakileri öneriyor:

  • BT güvenliği, kurumda büyüme ve inovasyon için bir itici güç olarak konumlandırılmalıdır. Bunu başarmak için BT güvenlik ekibi kısıtlayıcı ve yasaklayıcı taktiklerden uzaklaşmalı ve siber güvenlik risklerini azaltırken işletmenin amaçlarına nasıl ulaşabileceğini açıklamalıdır.
  • CISO’lar operasyonel faaliyetlere aktif olarak katılmalı ve şirketin paydaşlarıyla bağlar kurmalıdır. CISO’ların %20’sinden daha azının satış, finans ve pazarlama alanlarındaki kilit yöneticilerle işbirliği yaptığı göz önüne alındığında, işletmenin gereksinimlerinden haberdar olmaları zordur.
  • Yönetim surasıyla bağlantı kurarken, uzmanlar tarafından tehditlere dair genel bir bakış açısı eşliğinde, şirketinizin saldırıya uğrama durumuna ve bu alandaki en uygun uygulamalara dayanan argümanlara başvurmalısınız.
  • Yönetim şurasına BT güvenlik takımının temel sorumluluklarının neler olduğunu açıklayın. Mümkünse, en kıymetli BT güvenlik zorlukları hakkında fikir edinmek için onlara bir CISO’nun yerine geçme fırsatı verin.
  • Siber güvenlik yatırımlarınızı aktifliğini ve yatırım getirisini kanıtlanmış araçlara ayırın. Yanlış müspet düzeyini düşüren, saldırı tespit müddetlerini, olay başına harcanan vakti ve başka ölçümleri azaltan araçlar tüm BT güvenlik ekipleri için son derece büyük ehemmiyet taşır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Elma


Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.