1. Anasayfa
  2. Teknoloji

KOBİ’ler ‘siber açıdan sigortalanamaz’ hale geldiklerinde ne yapmalı?


0


Hem ferdî hem de profesyonel tüm bilgilerimizin çevrimiçi olarak depolandığı dijital öncelikli bir dünyada, bilgi muhafazası göz gerisi edilemeyecek kadar kıymetli. Siber sigorta yoluyla işletmelerin bilgi müdafaayı önceliklendirmelerini teşvik etme eforlarına karşın, birçok küçük ve orta ölçekli işletme (KOBİ) hala sigortasız durumda. Maalesef, KOBİ’lerin gaye alınmadıklarına ve tehditlere karşı inançta olduklarına dair yaygın kanı da büsbütün yanlıştır. 

Markel tarafından yapılan bir araştırmaya nazaran, KOBİ iştirakçilerinin yarısından fazlası 2021’in sonlarında bir siber güvenlik ihlalinin kurbanı oldu. Hibrit çalışmanın artması ve kurum içi uzmanlığın sonlu olması, KOBİ’leri siber akınlara karşı daha da savunmasız hale getiriyor. Temmuz 2022’de, Genel Yönetici Acentesi CFC Underwriting tarafından rapor edildiği üzere, ‘BazarCall’ ismi verilen yeni bir cins fidye yazılımı saldırısı KOBİ’leri gaye aldı. Bu cins akınlar ajansın üç aylık bir periyotta portföyünde yer alan berbat gayeli yazılım vakalarının yüzde 10’unu oluşturdu. 

Veeam Bilgi Müdafaa Trendleri Raporu 2023, siber akınların 2020, 2021 ve 2022’de kurumlar için en tesirli kesintilere neden olduğunu ve kurumların yüzde 85’inin son 12 ayda en az bir sefer atağa uğradığını ortaya koydu. Bu da gelişmiş dijitalleşmeye, artan farkındalığa ve hazırlıklı olmaya karşın fidye yazılımlarının hala başarılı olduğunu gösteriyor.

 

Bu noktada akıllara gelen “KOBİ’leri siber akınlara karşı savunmasız kılan nedir?” sorusuna karşılık veren Veeam Kurumsal Stratejilerden Sorumlu Lider Yardımcısı Dave Russell ve Veeam Eser Stratejilerinden Sorumlu Kıdemli Yönetici Rick Vanover şunları aktardı: 

Her ölçekten işletme siber hücumlara karşı savunmasız olsa da, KOBİ’ler yetersiz bilgi güvenliği tedbirleri nedeniyle özellikle hücumlara açık durumda. KOBİ’lerin siber muhafaza için ayırdıkları bütçe birçok vakit epeyce sonlu kalıyor. CyberPeace Vakfının hazırladığı bir rapor, KOBİ’lerde yüksek teknolojili izleme sistemleri olmaması nedeniyle eylemleri tespit edilemeyen siber hatalılar için bu şirketlerin sistemlerine girmenin daha cazip hale geldiğini ortaya koydu. Raporda ayrıyeten değerli dataların yedeklenmemesi ve yetersiz siber güvenlik siyasetleri üzere güvenlik açıklarının nasıl siber ataklara yol açabileceğine de değinildi. 

KOBİ’ler, iş ölçekleri nedeniyle ekseriyetle bölüm devleriyle rekabet edebilmek için iş stratejilerini güçlendirmeye daha fazla odaklanıyorlar. Yalnızca büyük ölçekli kuruluşların daha büyük siber atak riski altında olduğuna inandıkları için KOBİ’ler bilgi yedekleme ve sigorta üzere uygun siber güvenlik tahlillerine yatırım yapmaktan kaçınabiliyorlar. Sonuç olarak, siber güvenlik planlaması birçok vakit art planda kalabiliyor.

KOBİ’lerin siber sigortaya yatırım yapmamalarının bir öbür değerli nedeni de gerekli güvenlik tedbirlerini entegre edecek teknik uzmanların olmaması ve poliçe satın alma maliyetlerinin yükselmesidir. Küresel Veri’nin 2021 yılında yaptığı bir araştırma, KOBİ’lerin yaklaşık yüzde 29’unun maliyetleri düşürmek için siber sigortalarını iptal ettiğini ortaya koydu. 

Siber güvenlik bütçelerine değer vermeleri için KOBİ’ler teşvik ediliyor, zira işleri gereği teknolojiye bağımlı epeyce, işletmeleri siber tehditlere karşı daha savunmasız hale geliyor. Deloitte’un Siber Sigorta Raporu, 2018’de %36 olan orta ölçekli şirketlerin siber akına uğrama oranının 2019’da %63 düzeyine çıktığını ortaya koydu. Bütçenin küçük olması nedeniyle sigortalama yapılamıyorsa, siber güvenlik tahlilleri satın almak ve bilgileri yedeklemek üzere diğer tedbirler almak yardımcı olabilir.

KOBİ’ler için çıkış yolu  

Kuruluşların temel dijital hijyen metotlarını uygulamaları hayati kıymet taşıyor. Bütün işletmeler, işletme yöneticilerine direkt ulaşabilen ve güvenlik çalışmalarını yönetme yetkisine sahip özel bir BT güvenlik yöneticisine muhtaçlık duyar. Ayrıyeten küçük işletmelerin de kurum içi ya da dış kaynaklı olması fark etmeksizin siber güvenlikten sorumlu ve data muhafazada uzmanlaşmış kaynakları bünyelerinde bulundurmaları gerekir. Ek olarak, antivirüs yazılımı, güçlü bir güvenlik duvarı üzere başka değerli siber güvenlik tedbirlerinin hayata geçirilmesi ve çalışanların kuşkulu irtibatları tespit ederek fidye yazılım e-postalarına tıklamaktan kaçınmaları konusunda eğitilmesi de bu noktada epey kıymetli.

Son olarak, KOBİ’lerin dikkate alması gereken değerli bir siber güvenlik öğesi ise tüm sistemlerden izole edilmiş bir bilgi yedeklemesine sahip olmaktır. Kurumlar tüm data depolama alanlarında Backup and Veri Recovery kullanarak bilgi sistemlerinin tam olarak korunmasını sağlayabilir. Ek olarak Veeam’in önerdiği 3-2-1-1-0 yedekleme kuralı da uygulanabilir. Bu kural, kıymetli dataların her vakit en az iki farklı medya ortamında, en az biri iş yeri dışında ve biri çevrimdışı olmak üzere en az üç kopyasının bulundurulmasını ve sıfır doğrulanmamış yedeklerin ya da yanlışlı yedeklerin bulundurulmasını önerir.  

Veeam Bilgi Müdafaa Trendleri Raporu 2023 kurumların Çağdaş Data Muhafaza tahlillerinde aradıkları en değerli özelliğin “veri müdafaanın siber hazırlık stratejisine entegre edilmesi” olduğunu ortaya çıkarmıştı, bu da yedeklerin ne kadar değerli olduğunu bir sefer daha vurguluyor. 

Sistemin güvenliğini pahalandırmak için yapılan sistemli risk değerlendirmeleri ve sızma testleri üzere kolay antrenmanlar bile siber tehlikeleri önlemeye yardımcı olabilir. Hasebiyle, kıymetli siber sigortaları karşılayamayan KOBİ’ler, kuruluşlarının bilgilerini korumak için bu uygun maliyetli uygulamaları hayata geçirebilirler. KOBİ’ler uygun bir dijital hijyen muhtaçlığını ne kadar benimserlerse ataklara karşı o kadar tetikte olabilirler. Hasebiyle dataların korunmasının yanı sıra siber siyasetlerin düzenlenmesi de mecburî hale getirilmelidir. Siber hücumlar gerçektir ve işletmenizin ölçeği ne olursa olsun bunları önlemeye yönelik önlemler ihmal edilmemelidir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

  • 0
    mutlu
    Mutlu
  • 0
    _zg_n
    Üzgün
  • 0
    _a_k_n
    Şaşkın
  • 0
    _yi
    İyi
  • 0
    k_t_
    Kötü
  • 0
    k_zg_n
    Kızgın
İlginizi Çekebilir

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir