$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

“Yöneticiler bazı temel siber güvenlik terimlerini bilmiyor!”

Türkiye’deki birçok şirketin üst düzey yöneticisi, siber güvenlik konularını tartışırken bu konudaki anlayış eksikliğini kabul etmemeyi tercih ediyor. Yakın zamanda yapılan bir Kaspersky araştırması, üst düzey yöneticilerin üçte birinin DDoS, botnet ve APT gibi terimleri bilmediğini ortaya koyuyor.

“Yöneticiler bazı temel siber güvenlik terimlerini bilmiyor!”
  • 06.04.2023
  • 87 kez okundu

Türkiye’deki birçok şirketin üst düzey yöneticisi, siber güvenlik konularını tartışırken bu konudaki anlayış eksikliğini kabul etmemeyi tercih ediyor.

Yakın zamanda yapılan bir Kaspersky araştırması, üst düzey yöneticilerin üçte birinin DDoS, botnet ve APT gibi terimleri bilmediğini ortaya koyuyor. 

Türkiye’deki yöneticilerin %42’si, BT ve BT güvenliği ile bir yapılan toplantılardan bir şeyi anlamadıkları belirtmekten çekineceklerini söylerken, %43’ü bu konudaki kafa karışıklıklarını gizlemeyi tercih ediyor. 

İşin her aşamasına yön veren kararlarda siber güvenliği göz önünde bulundurmak günümüzde bir norm haline gelmiş olsa da, birçok yönetici siber güvenlik harcamalarının kurumlarının karşı karşıya olduğu en önemli risklere karşı koyabilecek şekilde yönlendirildiğinden emin olamıyor. Kaspersky, BT ve üst düzey yöneticilerin bu konuda ortak bir zeminde buluşmasına yardımcı olmak ve yanlış anlamaların nedenlerini keşfetmek için özel bir araştırma gerçekleştirdi.

Kaspersky anketi, C seviyesi yöneticilerin bazı durumlarda BT güvenliğine dair konuları anlamakta zorlanmakla birlikte bu konudaki kafa karışıklığını itiraf etmeye her zaman hazır olmadığını gösteriyor. Türkiye’deki yöneticilerin %42’si, BT ve BT güvenliği ile bir yapılan toplantılardan bir şeyi anlamadıkları durumda bunu belirtmekten çekineceklerini söylüyor. %43’ü bu konudaki kafa karışıklıklarını gizliyor ve her şeyi toplantıdan sonra kendi çabalarıyla açıklığa kavuşturmayı tercih ediyor, %42’si ise BT alanındaki meslektaşlarının bunu basit bir şekilde açıklayabileceğine inanmadıkları için ek soru sormuyor. Türkiye’den araştırmaya katılanların yarısından fazlası (%53) konuyu anlamadıklarını ifade etmekten çekiniyor ve %47’si bunu BT’den anlayan meslektaşlarının önünde bilgisiz görüntüsü vermemek için yapıyor.

DDoS, botnet ve APT gibi terimler tam olarak bilinmiyor

Ayrıca ankete katılan tüm üst düzey yöneticiler güvenlikle ilgili konuları BT güvenlik yöneticileriyle düzenli olarak konuşsa da, %33’ü botnet’in, %32’si APT’nin ve %37’si DDoS saldırısının ne olduğunu tam olarak açıklayamıyor. Bununla birlikte Spyware, Malware, Trojan ve Phishing gibi kavramlar üst düzey yöneticilerin kulağına daha tanıdık geliyor.

Aşağıdaki ifadelerden hangisi aşağıdaki tehditler hakkındaki bilgi ve anlayışınızı en iyi şekilde tanımlamaktadır?

Türkiye’deki bazı üst düzey yöneticiler DevSecOps (%15), ZeroTrust (%13) ve Pentesting (%7) gibi siber güvenlik terimlerini hiç duymadıklarını itiraf ediyor.

Kaspersky Çözüm Mimarı Sergey Zhuykov, şunları söylüyor: “BT harici üst yönetimin karmaşık siber güvenlik terminolojisi ve kavramları konusunda uzman olması gerekmiyor. BT güvenlik yöneticilerinin yönetim kuruluyla iletişim kurarken bu durumu aklında tutması gerekiyor. Sİber güvenlik konusunda etkili bir işbirliği kurmak için CISO, C düzeyi yöneticilerin dikkatini tam olarak anlamlı ayrıntılara odaklayabilmeli ve şirketin siber güvenlik risklerini en aza indirmek için tam olarak ne yaptığını açıkça anlatabilmelidir. Bu yaklaşım, paydaşlara net metrikler iletebilmenin yanı sıra sorun yerine çözüm sunmayı gerektirir.”

Kaspersky, BT güvenliği ile şirket içindeki iş birimleri arasındaki iletişimi kolaylaştırmak için aşağıdakileri öneriyor:

  • BT güvenliği, kurumda büyüme ve inovasyon için bir itici güç olarak konumlandırılmalıdır. Bunu başarmak için BT güvenlik ekibi kısıtlayıcı ve yasaklayıcı taktiklerden uzaklaşmalı ve siber güvenlik risklerini azaltırken işletmenin hedeflerine nasıl ulaşabileceğini açıklamalıdır.
  • CISO’lar operasyonel faaliyetlere aktif olarak katılmalı ve şirketin paydaşlarıyla ilişkiler kurmalıdır. CISO’ların %20’sinden daha azının satış, finans ve pazarlama alanlarındaki kilit yöneticilerle işbirliği yaptığı göz önüne alındığında, işletmenin ihtiyaçlarından haberdar olmaları zordur.
  • Yönetim kuruluyla iletişim kurarken, uzmanlar tarafından tehditlere dair genel bir bakış açısı eşliğinde, şirketinizin saldırıya uğrama durumuna ve bu alandaki en iyi uygulamalara dayanan argümanlara başvurmalısınız.
  • Yönetim kuruluna BT güvenlik ekibinin temel sorumluluklarının neler olduğunu açıklayın. Mümkünse, en önemli BT güvenlik zorlukları hakkında fikir edinmek için onlara bir CISO’nun yerine geçme fırsatı verin.
  • Siber güvenlik yatırımlarınızı etkinliğini ve yatırım getirisini kanıtlanmış araçlara ayırın. Yanlış pozitif seviyesini düşüren, saldırı tespit sürelerini, vaka başına harcanan zamanı ve diğer ölçümleri azaltan araçlar tüm BT güvenlik ekipleri için son derece büyük önem taşır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

Erdoğan New York’a geliyor 
Erdoğan New York’a geliyor  Cumhurbaşkanı Recep Tayyip Erdoğan’ın, 79’uncu BM Genel Kurul çalışmalarına katılmak için 21 Eylül’de New York’a gelmesi...
DSÖ: İsrail tanklarının DSÖ öncülüğündeki konvoya ateş açması kabul edilemez
DSÖ: İsrail tanklarının DSÖ öncülüğündeki konvoya ateş açması kabul edilemez Dünya Sağlık Örgütü (DSÖ) Genel Direktörü Tedros Adhanom Ghebreyesus, İsrail...
ABD: Birleşmiş Milletler Güvenlik Konseyi’nde vetoyu çıkarlarımızı gözetmek için kullanıyoruz
ABD: Birleşmiş Milletler Güvenlik Konseyi’nde vetoyu çıkarlarımızı gözetmek için kullanıyoruz ABD’nin Birleşmiş Milletler (BM) Daimi Temsilcisi Linda Thomas Greenfield, ülkesinin...
Biden’dan Trump’a “geçmiş olsun” telefonu
Biden’dan Trump’a “geçmiş olsun” telefonu ABD Başkanı Joe Biden, “suikast girişimi” olduğu belirtilen olayın ardından eski ABD Başkanı Donald Trump’ı...
İbrahim Kurtuluş, Türk Hava Yollarının Newark Liberty Uluslararası Havalimanı’nda yaşananları örtbas etme girişimi olduğunu söyledi
İbrahim Kurtuluş, Türk Hava Yollarının Newark Liberty Uluslararası Havalimanı’nda yaşananları örtbas etme girişimi olduğunu söyledi Türk-Amerikan Toplum Aktivisti İbrahim Kurtuluş, Türk...
ABD, 23’üncü yıldönümünde 11 Eylül 2001 terör saldırılarında hayatını kaybedenleri andı, terörü kınadı
ABD, 23’üncü yıldönümünde 11 Eylül 2001 terör saldırılarında hayatını kaybedenleri andı, terörü kınadı ABD’de El Kaide’nin yaklaşık 3 bin kişinin ölümüne...
Kaliforniya’daki üç orman yangınında 100 bin dönümden fazla alan kül oldu
Kaliforniya’daki üç orman yangınında 100 bin dönümden fazla alan kül oldu Kaliforniya’da üç büyük orman yangını bir haftadan kısa sürede...
ABD medyasına göre, Harris tartışmadan avantajlı çıksa da başkanlık yarışı başa baş ilerliyor
ABD medyasına göre, Harris tartışmadan avantajlı çıksa da başkanlık yarışı başa baş ilerliyor Amerikan medyasının büyük bölümüne göre, dün akşam...
Trump-Harris münazarasını izleyenlerin çoğunluğu Harris’i daha iyi buldu
Trump-Harris münazarasını izleyenlerin çoğunluğu Harris’i daha iyi buldu Amerikan medya kuruluşu CNN’in anketine göre, Demokrat aday Kamala Harris ile Cumhuriyetçi...
ABD’de Hristiyan Kadın Müslüman Oldu
HASAN ÇELİK/TÜRK USA NEWSPAPER  ABD’nin Pennsilvanya eyaletinde Rusya asıllı Cristina, adlı Hristiyan kadın, Müslüman oldu. ABD’nin Pensilvanya eyaletinin Philadelphia kentinde...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ