Çalışan hataları siber güvenliği riske atıyor

- Kaspersky'nin araştırmasına göre, endüstriyel ağlardaki siber güvenlik vakalarının yarısı çalışan hatalarından kaynaklanıyor - Kaspersky Endüstriyel Siber Güvenlik Marka Müdürü Georgy Shebuldaev: - 'Bu yılki araştırma, şirketler

Bilim ve Teknoloji 23.08.2019 11:03:41 0
Çalışan hataları siber güvenliği riske atıyor
Tarih: 01.01.0001 00:00 Güncelleme: 23.08.2019 11:03

İSTANBUL (AA) - Kaspersky'nin araştırmasına göre, endüstriyel ağlardaki siber güvenlik vakalarının yarısı çalışan hataları sebebiyle ortaya çıkıyor.

Kaspersky'den yapılan açıklamaya göre, otomasyona rağmen insan faktörü halen endüstriyel süreçleri riske atabiliyor. Çalışanların yaptığı hatalar veya istemeden yapılan hareketler, geçtiğimiz yıl operasyonel teknoloji ve endüstriyel kontrol sistemi (OT/ICS) ağlarını etkileyen vakaların yüzde 52’sini oluşturdu.

Şirketin "Endüstriyel Siber Güvenliğin Durumu 2019" adlı raporuna göre bu sorun çok daha geniş ve karmaşık bir durumun bir parçası. Endüstriyel altyapıların giderek daha karmaşık hale gelen yapısı karşısında daha gelişmiş koruma yöntemleri ve beceriler gerekiyor. Kurumlar bu yeni tehditlerle başa çıkabilecek profesyonelleri bulmakta zorlanıyor ve çalışanların konu hakkındaki farkındalığı düşük seviyede bulunuyor.

Birçok endüstri şirketi, endüstriyel ağlarını dijitalleştirmeyi ve Endüstri 4.0 standartlarını uygulamayı planlıyor. Her beş kurumdan dördü (yüzde 81) operasyonel ağların dijitalleştirilmesini bu yıl tamamlanması gereken önemli veya çok önemli bir iş olarak görüyor. Ancak, bağlantılı altyapıların faydaları olduğu gibi siber güvenlik riskleri de var.


- Yüksek seviyede güvenlik için özel önlemlere yatırım şart


Araştırmaya katılanların yüzde 87'si OT/ICS siber güvenliğinin endüstri şirketleri için en önemli önceliklerden biri haline geldiğini düşünüyor. Ancak gerekli seviyede güvenlik için özel önlemlere yatırım yapmalı ve bunları verimli şekilde kullanabilme becerisine sahip profesyonelleri işe almaları gerekiyor. Şirketler siber güvenliğe öncelik verdiğini belirtse de sadece yarısı (yüzde 57) endüstriyel siber güvenlik için bütçe ayırıyor.

Bütçe kısıtlamalarının yanı sıra konu hakkında yetkin eleman eksikliği de bulunuyor. Kurumlar endüstriyel ağların güvenliğini yönetme becerisine sahip siber güvenlik uzmanı bulmakta zorlanmakla kalmıyor, ayrıca OT/ICS ağ operatörlerinin siber güvenlik sızıntılarına neden olabilecek davranışların neler olduğunu bilmediğini düşünüyor. Bu sıkıntılar siber güvenlik yönetimine ilişkin iki büyük endişeyi oluşturuyor. Ayrıca, zararlı yazılım bulaşması ve daha ciddi hedefli saldırılar gibi ICS vakalarının yarısının neden çalışan hatalarından kaynaklandığını da açıklıyor.

Şirketlerin yaklaşık yarısında (yüzde 45), bilgi teknolojileri altyapı güvenliğinden sorumlu kişiler temel görevlerine ek olarak OT/ICS ağlarını da kontrol ediyor. Böyle bir yaklaşım beraberinde güvenlik risklerini de getiriyor. Operasyonel ve kurumsal ağlar giderek daha bağlantılı hale gelse de bunların uzmanları siber güvenlik için farklı yaklaşımlara (yüzde 37) ve farklı hedeflere (yüzde 18) sahip.


- "Şirketler endüstriyel ağ güvenliğini önemsiyor"


Açıklamada görüşlerine yer verilen Kaspersky Endüstriyel Siber Güvenlik Marka Müdürü Georgy Shebuldaev, bu yılki araştırmanın şirketlerin endüstriyel ağlarının güvenliğini artırmak istediğini gösterdiğini belirterek, şunları kaydetti:

"Bu ancak yetkin eleman azlığı ve çalışan hataları gibi riskler çözüldüğünde başarılabilir. BT güvenliği uzmanları ve endüstriyel ağ operatörlerinin düzenli eğitimi ile teknik korumayı bir araya getiren çok katmanlı bir yaklaşım izleyerek ağların tehditlere karşı korunmasını sağlayabilir ve güncel becerilere sahip olabilirsiniz.”

Endüstriyel siber güvenlik için teknik gelişme kaydetmek ve farkındalık kazanmaya ek olarak kurumların dış dünyaya sıkıca bağlı olabilen endüstriyel IoT’ye özel bir koruma sistemi kurmayı düşünmesi gerekiyor. Şirketlerin neredeyse yarısı (yüzde 41), koruyucu bakım veya dijital ikiz kullanarak OT/ICS ağlarını buluta bağlamaya hazır durumda.

Waterfall Security Solutions İş Geliştirme Direktörü ve IIC Güvenlik Çalışma Grubu Başkanı Dr. Jesus Molina da Kaspersky adına ARC Advisory Group tarafından düzenlenen anketin IIoT uç cihazları ile bulut hizmetleri arasında artan bağlantının bir güvenlik sorunu olmaya devam ettiğini gösterdiğini belirterek, "Bu sorun, IIC Endüstriyel IoT Güvenlik Çerçevesi ve IoT Olgun Güvenlik Modeli için en iyi örneklerin oluşturulmasının ardındaki en büyük nedendi.” ifadelerini kullandı.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

SPOR HABERLERİ

Elazığ Belediyespor Kadın Voleybol Takımı, deplasmandan galibiyetle ayrıldı


Van Spor

Teknik Direktör Adem Çağlayan: "Kötü günler geride kalacak"


Van Spor

Çakmur’dan spor tesislerinde çalışan personele teşekkür belgesi


Van Spor

Yeni Malatyaspor’a ‘talimatlara aykırı hareket’ sevki


Van Spor

Yeni Malatyaspor’dan geriye kusursuz stat zemini kaldı


Van Spor

Korkmaz kardeşlerden çifte başarı


Van Spor

Erzincan’da cirit gösterisine davet


Van Spor

Havalı silahlar seçmelerinde Erzincan rüzgârı


Van Spor

Malatya’dan 7 sporcu milli takım kampına gitmeye hak kazandı


Van Spor

Erzurum Teknik Üniversitesi, ÜNİLİG Türkiye şampiyonluğunu kutladı


Van Spor

Elazığ dartta Türkiye 3’üncüsü oldu


Van Spor

Hakkari’de ‘satranç il birinciliği’ yapıldı


Van Spor

Bahis soruşturmasından Malatya’dan 4 futbolcu PFDK’lık


Van Spor

Futbolda Şike ve Bahis Operasyonu: Hukukçular Maçların İptal Edilip Edilmeyeceğini Açıkladı!


Van Spor

Futbolda Şok Tutuklamalar: Metehan Baltacı, Mert Hakan Yandaş ve Murat Sancak Cezaevine Gönderildi!


Van Spor

Şok! 197 Amatör Futbolcuya Daha Bahis Skandalından Disiplin Soruşturması


Van Spor

Filede Elazığ Belediyespor fırtınası esiyor


Van Spor

Elazığ Gençlik ve Spor 3’te 3 yaptı


Van Spor

24 Erzincanspor’dan Olağanüstü Genel Kurul kararı


Van Spor

Erzincan Gençler Gücüspor deplasmanda 8 gol yedi


Van Spor

Elazığspor yönetimi biletleri ücretsiz yaptı


Van Spor

SON DAKİKA HABERLERİ