DOLAR
32,2124
EURO
35,0656
ALTIN
2.526,27
BIST
10.755,17
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Az Bulutlu
26°C
Ankara
26°C
Az Bulutlu
Salı Parçalı Bulutlu
28°C
Çarşamba Az Bulutlu
25°C
Perşembe Hafif Yağmurlu
17°C
Cuma Az Bulutlu
18°C

Şirketlerin fidye yazılımları için kolay bir hedef olduğunu gösteren 5 işaret

Fidye yazılımlarının yükselişi ve gelişimi, kuruluşların siber güvenlik hazırlıklarını iş riski çerçevesinde tekrar değerlendirmesini mecburî hale getirdi. Bitdefender Antivirüs’ün 2023 Siber Güvenlik Kıymetlendirme Raporu kapsamında yapılan bir anketine nazaran, iştirakçi işletmelerin yarısından fazlası son 12 ay içinde en az bir güvenlik ihlali yaşadı.

Şirketlerin fidye yazılımları için kolay bir hedef olduğunu gösteren 5 işaret
05.12.2023 18:12
1
A+
A-

ŞİRKETLERİN FİDYE YAZILIMLARI İÇİN 

KOLAY BİR GAYE OLDUĞUNU GÖSTEREN 

5 İŞARET

 

Fidye yazılımlarının yükselişi ve gelişimi, kuruluşların siber güvenlik hazırlıklarını iş riski çerçevesinde yine değerlendirmesini zarurî hale getirdi. Bitdefender Antivirüs’ün 2023 Siber Güvenlik Kıymetlendirme Raporu kapsamında yapılan bir anketine nazaran, iştirakçi işletmelerin yarısından fazlası son 12 ay içinde en az bir güvenlik ihlali yaşadı. Yaşanan ihlallerin çoğunlukla fidye yazılımı teşebbüsleri olduğu göz önüne alındığında, şirketlerin bu taarruz tipine karşı daha fazla hazırlıklı olması kritik bir değer taşıyor. Kuruluşların siber tehditlere karşı koymak için güvenlik açıklarını kapatmaya çalışmak yerine tedbire ve tespit sistemlerinin birleştirmesinin daha tesirli sonuçlar verdiğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, işletmelerin fidye yazılımları için kolay bir gaye olduğunu gösteren 5 işareti sıralıyor.

 

Günümüzde siber güvenlik tehditlerinin yaygınlaşması ve takip edilemeyecek kadar süratli gelişmesi, kurumları maliyetli ve yıkıcı güvenlik ihlallerine her zamankinden daha savunmasız hale getirdi. Bitdefender Antivirüs’ün 2023 Siber Güvenlik Kıymetlendirme Raporu’nda yer alan bir ankete nazaran, iştirakçi işletmelerin yarısından fazlası son 12 ay içinde en az bir siber güvenlik ihlali yaşadı ve bu atakların birçok fidye yazılımı teşebbüsleriydi. Ayrıyeten kamuya ve internete dönük varlıklar üzerine yapılan bir araştırmada ise Fortune 500 şirketlerinden 471’inde 148 binden fazla kritik güvenlik açığı bulunduğu keşfedildi. Elde edilen bulgular, global ölçekteki kuruluşlardan kar hedefi gütmeyen kuruluşlara kadar her şirketin tehlike altında olduğunu gösteriyor. Günümüzün siber tehdit ögelerinin eşi gibisi görülmemiş bir süratle genişlediğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, “Kurumsal güvenlik takımlarının şirketteki her güvenlik açığını tespit etmesi ve düzeltmesi neredeyse imkansız bir durum. Bu nedenle üretkenliği ve bilgileri etkileyen güvenlik açıkları ele alınarak, daha düzgün ve güvenlik idaresinin yapılması şirketler için hayati değer taşıyor.” açıklamasında bulunarak işletmelerin fidye yazılımları için kolay bir maksat olduğunu gösteren 5 işareti sıralıyor.

 

1. Güncellenmeyen Yazılımlar: Kullanılan yazılımlar, her vakit stabil olmayabilir. Birçok vakit, yamalar yahut güncellemeler stabil bir süreci bozabilir yahut otomatik giden bir iş sürecine mahzur olabilir. Kuruluşun nerede savunmasız olduğunu ararken, hangi yazılımın kullanıldığının, öbür iş uygulamalarına nasıl bağlandığının ve hangi sürümün (ve neden) yüklü olduğunun net bir biçimde anlaşılması kritik kıymete sahiptir. Örneğin, tedarik zinciri idare sistemi desteklenmeyen bir Windows sürümünde çalışıyor olabilir, lakin güncelleme temel bir iş sürecini bozabilir. Yazılımın üretkenliği nasıl etkileyebileceğini hakikat bir formda bilmek, riski uygun bağlamda değerlendirmenize yardımcı olur.

 

2. Rol Bazlı Eğitim Eksikliği: Siber güvenlik eğitimleri, mecburilik nedenleriyle işaretlediğiniz bir onay kutusu olmamalıdır. Bunun bir manası olmalı. Farklı rollerin farklı risk faktörleri vardır ve çalışanların belli sorumlulukları için kâfi seviyede eğitim almaları değerlidir. Finansal yahut kritik müşteri bilgilerine erişimi olan çalışanların, zımnilik konusunda kendilerinden beklenen sorumlulukları yerine getirebilecek ve detaylı süreçleri takip edebilecek bireyler ortasından seçilmesi, kritik bilgilerin korunması noktasında birinci adımı oluşturuyor. Giderek daha sofistike hale gelen oltalama ve toplumsal mühendislik atakları, bu durumu mecburî kılıyor.

 

3. Yetersiz Yedekleme Sistemleri: Güvenilir yedekleme senaryoları, fidye yazılımı hücumlarına karşı sigorta vazifesi görüyor fakat her şeyi gerçek vakitli olarak üst seviye şoförlerde saklamak pratik bir tahlil sağlamıyor. Nelerin yedeklenmesi gerektiğini, bunlara tekrar nasıl erişileceğini ve hangi süratte kurtarılması gerektiğinin kıymetlendirilmesi ehemmiyet taşıyor. Bunu bir iş riski çerçevesine oturtmak, kuruluşların çeşitli depolama ortamlarına güvenmesine ve sağlayıcılar ortasında hakikat ayrımı yapabilmesine imkan tanıyor.

 

4. Ağ Güvenliğindeki Açıklar: Günümüzde işletmeler birbirine bağlı olarak faaliyetlerini sürdürüyor. İç ve dış kullanıcılar işlerini yapmak için çeşitli araçlara, süreçlere, uygulamalara, SaaS platformuna ve öbür web hizmetlerine güveniyor. Bu hizmetlerin tamamı her yerde erişim gerektiriyor. Haftalık ve aylık taramalar, açık ağ temaslarının ve mümkün güvenlik açıklarının tespit edilmesine, genişleyen tehdit alanının daha uygun yönetilmesine ve korunmasına yardımcı oluyor.

 

5. Siber Güvenlik Uygulamalarına Uyulmaması: Neredeyse her kuruluş, bilhassa de dünya çapında birden fazla ülkede ve bölgede faaliyet gösteriyorsa, düzenlemeye ve kontrol ihtiyacına tabi oluyor. Güvenlik grubunun, kuruluşun hangi alanlarda eksik olduğunu ve ahenk sağlayıp sağlamadığını anlaması gerekiyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

ankara web tasarım law office wordpress hosting ingilizce kursu web tasarım ankara haberler Renault Yedek Parça Ankara Çıkışlı Karadeniz Batum Turu Dacia Yedek Parça Fluence Yedek Parça iveco yedek parça ankara Güneş Enerjisi İmplant Süt Sağım Makinesi Yedek Parça Casıo g shock forklift aküsü Pt100 ankara ceza avukatı Ankara endoskopi labomat Beta Law dacia yedek parça güç trafosu oto yedek parça dunnage airbag e-imza check up Huzurevi damla etiket radyal fan iç mimar jean Hobi Bahçesi Yatırımı etiler pilates değer kaybı Adblue yer yıkama makinesi Baharat Çeşitleri