04.12.2018 Views

sektorum-dergisi-aralik-2018-95.sayi-compressed

HAKKIMIZDA Sektörüm Dergisi aylık yayımlanan Türkçe ve İngilizce içeriğiyle,dijital medya ile eş zamanlı olarak Elektrik,Aydınlatma,Enerji,Güvenlik ve Otomasyon sistemleri sektörlerinde ihtisaslaşmış, Türkiye'nin en güçlü yayın sağlayıcı portalı ve dergisidir. Ulusal ve Uluslararası arenada seçkin okur kitlesine en geniş haber içeriğini sunar.

HAKKIMIZDA
Sektörüm Dergisi aylık yayımlanan Türkçe ve İngilizce içeriğiyle,dijital medya ile eş zamanlı olarak Elektrik,Aydınlatma,Enerji,Güvenlik ve Otomasyon sistemleri sektörlerinde ihtisaslaşmış, Türkiye'nin en güçlü yayın sağlayıcı portalı ve dergisidir. Ulusal ve Uluslararası arenada seçkin okur kitlesine en geniş haber içeriğini sunar.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Finans Şirketleri 300 Kat Daha Fazla<br />

Saldırıya Uğruyor<br />

<strong>2018</strong>’de siber saldırganların en çok hedeflediği sektörlerden biri<br />

olan finans sektörü, bir veri sızıntısı yaşandığında diğer sektörlere<br />

göre %40 daha fazla bedel ödüyor.<br />

Global güvenlik yazılımları şirketi Bitdefender Antivirüs’ün güncel<br />

araştırmasıyla ortaya çıkan veriler, finans sektöründeki şirketlerin<br />

diğer sektörlere oranla 300 kat daha fazla hedeflenmesine rağmen<br />

şirketlerdeki eksikliklerin giderilemediğini de gösteriyor.<br />

Dünyada 500 milyondan fazla kullanıcıyı koruyan Bitdefender<br />

Antivirüs’ün yeni araştırması, finans sektörünün diğer sektörlere<br />

göre 300 kat daha fazla siber saldırıya uğradığını ortaya koyuyor.<br />

Bu nedenle para ve itibar kaybına uğrayan finans şirketlerindeki<br />

eksikliklere dikkat çeken Bitdefender Antivirüs araştırmacıları, bu<br />

şirketlerdeki yetkin çalışan, bilinç ve bütçe yoksunluğunun sorunları<br />

büyüttüğünü vurguluyor.<br />

Finans Sektöründe Durum Vahim<br />

Bitdefender Antivirüs’ün yeni araştırmasına göre CISO’ların %45’i,<br />

ekiplerinin siber saldırıları ancak 1 ile 6 gün içerisinde tespit edebileceğini<br />

düşünüyor ve özellikle sağlık ve finans sektörlerinde bu<br />

sürenin uzaması, hem şirket gelirlerini hem de tüketici güvenini<br />

önemli ölçüde azaltıyor.<br />

haber<br />

güvenlik<br />

security<br />

Bulgulara göre global anlamda sorun yaratan beceri eksikliği, CI-<br />

SO’ların önlem alma veya sorunu çözme aşamalarında kafalarındaki<br />

ideal planı uygulayamamalarına sebep olurken, IT ekiplerinin<br />

becerilerinin yetersiz olduğu görüşünü paylaşan CISO’ların oranının<br />

%78,8 olduğu görülüyor.<br />

Bulgular, finans şirketlerinin yarısından çoğunun ileri düzey saldırılar<br />

veya kötü niyetli yazılımlar ile karşılaşmasına rağmen halen IT<br />

bütçelerini artırmadığına işaret ediyor. Araştırmaya göre CISO’ların<br />

sadece %35,6’sı şirketlerinin siber güvenliğe ayırdığı bütçelerin kabul<br />

edilebilir olduğuna inanıyor.<br />

CISO’lar IT Ekiplerini Yetersiz Buluyor<br />

Araştırma, şirketlerin siber güvenlik seviyelerini güçlendirmesine<br />

engel olan temel eksikliklere de ışık tutuyor. Sonuçlar; %48,3 ile<br />

öngörü, %36,4 ile görünürlük, %34,7 ile altyapı bilgisi, %27,1 ile<br />

yetenekli personel, %25,4 ile bütçe, %16,1 ile ise yedekleme ve tüm<br />

cihazlardaki erişim yetkilerini kontrol etme gibi eksikliklerin veri sızıntılarından<br />

kaynaklanan hasarı artırdığını ortaya koyuyor.<br />

Güvenlik ihlali tespitinin yapılmasını imkansızlaştıran faktörler,<br />

%44,9 ile çalışanlar, %39,8 ile uygun güvenlik araçları, %35,6 ile<br />

bütçe, %31,4 ile bilgi, %24,6 ile görünürlük ve %12,7 ile zaman olarak<br />

şirketlerin karşısına çıkıyor. CISO’ların sadece %11’i ihlal tespitini<br />

engelleyen bir faktörle karşılaşmadıklarını dile getiriyor.<br />

Uç Nokta Koruması Saldırılara Karşı En Etkili Çözüm<br />

Gelişmiş saldırılara karşı en iyi savunma yöntemleri sorulduğunda,<br />

CISO’ların %68’i yeni nesil uç nokta koruma çözümlerinin öncelikli<br />

rol oynadığını belirtiyor. %46,4 ile güvenlik denetlemeleri, %41,5<br />

ile kötü niyetli yazılımlara karşı programlar ve geleneksel uç nokta<br />

çözümleri, %24,6 ile katmanlı güvenlik, %22,9 ile kayıt takibi ve<br />

%22 ile siber güvenlik eğitimleri araştırmada belirtilen diğer ana<br />

savunma metotlarını oluşturuyor.<br />

Görüşülen şirketler arasında %70,3’ünün vaka soruşturması ve adli<br />

takip için ayrılmış bir IT bütçesi bulunurken, şirketlerin %89,8’i saldırı<br />

sonrası düzelmede zamanın anahtar değişken olduğuna inanıyor.<br />

Ağ güvenliğini sağlamak için CISO’ların stratejilerini ve kurallarını<br />

güncel tehdit yüzeyine uyacak şekilde seçebilmesi gerekiyor. Aksi<br />

takdirde oluşan gelir kaybı dışında kullanıcı verilerini koruyamadıkları<br />

nedeniyle ortaya çıkan faturalar da şirketleri oldukça zor durumda<br />

bırakıyor. Öyle ki finans sektöründeki şirketler, veri ihlalleri sonrasında<br />

diğer sektörlere göre ortalama %40 daha fazla bedel ödüyor.<br />

Aralık December <strong>2018</strong><br />

www.<strong>sektorum</strong><strong>dergisi</strong>.com<br />

155

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!