Kısaca

Kaspersky tarafından 18 ülkede yürütülen araştırma, Türkiye'deki KOBİ'lerin yüzde 58'inin son bir yılda en az bir siber güvenlik olayıyla karşılaştığını ve ilk sırayı yazılım açıklarının aldığını ortaya koydu.

Kaspersky tarafından 18 ülkede 1.800 bilgi teknolojileri (BT) güvenliği uzmanının katılımıyla gerçekleştirilen araştırma, Türkiye'deki küçük ve orta ölçekli işletmelerin (KOBİ) yüzde 58'inin son bir yıl içinde en az bir siber güvenlik olayı yaşadığını ortaya koydu. Küresel ölçekte 100 ila 499 çalışanı bulunan şirketlerin yalnızca yüzde 14'ü son bir yılı herhangi bir siber olay yaşamadan tamamlarken, Türkiye'de hiçbir saldırıya uğramadığını belirten işletmelerin oranı yüzde 43 seviyesinde kaldı.

Araştırma verilerine göre Türkiye'deki KOBİ'lerin karşılaştığı siber olaylar arasında ilk sırayı yüzde 20 ile yazılım açıklarının istismar edilmesi aldı. Deepfake yöntemleri ve kimlik avı saldırıları yüzde 15'erlik payla ikinci sırayı paylaşırken, zayıf veya ele geçirilmiş kimlik bilgilerinin kötüye kullanılması yüzde 13 oranında kaydedildi. Küresel ölçekte ise işletmeler en çok yüzde 20 ile kimlik avı, yüzde 17 ile yazılım açıklarının istismarı ve yüzde 16 ile harici uzaktan erişim kaynaklı saldırılarla karşılaştı; sıfır gün açıkları ile tedarik zinciri saldırıları ise dünya genelinde KOBİ'lerin yüzde 8'ini etkiledi.

İşletmelerin siber tehditlere karşı açık vermesinde insan ve yönetim faktörleri belirleyici oldu. Küresel çapta en büyük sorun BT personeli uzmanlığının yetersizliği olarak gösterilirken, Türkiye'deki KOBİ'lerin yüzde 35'i seyrek parola değişimi ve yetersiz veri yedekleme gibi politika eksikliklerini temel risk faktörü olarak bildirdi. Türkiye'de ayrıca BT ekiplerindeki yüksek iş yükü yüzde 30, altyapı üzerinde merkezi kontrol eksikliği ile kurum içinde güvenlik sahiplenmesinin bulunmaması yüzde 28'er, çalışanların güvenlik farkındalığı eksikliği ile yeni nesil çözümlere yönelik isteksizlik ise yüzde 25'er oranında risk unsuru olarak paylaşıldı.

Artan siber riskler karşısında Türkiye'deki KOBİ'lerin yüzde 70'i bu yıl siber güvenlik bütçesini artırdığını ve BT güvenliği çalışmalarını güçlendirmeyi planladığını bildirdi. İşletmelerin yüzde 36'sı ekiplerini büyütmeye, yüzde 36'sı çalışanlara güvenlik eğitimleri vermeye bütçe ayırırken, yüzde 29'u XDR, NDR ve SIEM gibi gelişmiş güvenlik çözümlerine geçişi hedefliyor. Kaspersky Birleşik Platform Ürün Grubu Başkanı Ilya Markelov, şirketlerin yalnızca araç satın almasının yeterli olmadığını, bu sistemleri yönetecek uzman açığının özellikle büyüyen firmalarda süreci zorlaştırdığını belirtti. Kaspersky, işletmelere erişim yetkilerini düzenli denetleme, verileri otomatik yedekleme ve çalışanları deepfake ile kimlik avına karşı eğitme tavsiyesinde bulundu.

Neden önemli?Dijitalleşen işletmelerin hedef haline gelmesi ve güvenlik politikalarındaki yetersizlikler, KOBİ'lerin bütçelerinde siber savunmaya ve personel eğitimine daha fazla kaynak ayırmasını zorunlu kılıyor.

Şu ana kadar bildiklerimiz

  • Türkiye'deki KOBİ'lerin yüzde 58'i son bir yılda siber güvenlik olayı yaşarken, en yaygın saldırı türü yüzde 20 ile yazılım açıklarının istismar edilmesi oldu.
  • Türkiye'de işletmelerin yüzde 35'i seyrek parola değişimi ve yetersiz yedekleme gibi politika eksikliklerini en önemli risk faktörü olarak görüyor.
  • Türkiye'deki KOBİ'lerin yüzde 70'i bu yıl siber güvenlik bütçesini artırdığını belirtirken yüzde 36'sı ek personele, yüzde 36'sı çalışan eğitimine yatırım yapıyor.

Cevabı beklenen sorular

  • Artan bütçe ve personel eğitimlerinin KOBİ'lerin karşılaştığı yazılım açığı ve deepfake kaynaklı saldırı oranlarını ne ölçüde düşüreceği.