Kaspersky Compromise Assessment (Siber İhlal Analizi) ekibinin yayımladığı rapor, birçok kuruluşun reaktif güvenlik yaklaşımı ve yetersiz izleme nedeniyle siber olayları tespit edemediğini ortaya koymaktadır. İncelenen olayların yüzde 31'inde saldırganlar, kuruluşların sistemlerinde üç aydan uzun süre fark edilmeden faaliyet göstermektedir. Yüksek önem derecesine sahip ihlallerin yüzde 52'si ise 90 günden daha uzun süre tespit edilemeden kaldıktan sonra ortaya çıkarılabilmiştir.
Rapor, izleme araçlarının tek başına yeterli olmadığını göstermektedir. Tespit edilen vakaların yüzde 20'si manuel yöntemlerle bulunurken, işletmelerin yüzde 60'ında siber olayların gözden kaçma nedeni mevcut araçlardan yeterli alarm alınamamasıdır. Ayrıca tespit edilen web shell'lerin yüzde 40'ı sistemlere fark edilmeden yedeklerde barınmakta, bu da incident response işlemleri sonrası zararlıların yeniden etkinleşmesine yol açmaktadır.
Rapora göre siber ihlal analizlerinin yüzde 32'si, kurum içi iletişim sorunlarından kaynaklanmaktadır. Kaspersky, kuruluşlara müdahale planlarını düzenli olarak güncellemek, yedek sistemleri titizlikle denetlemek ve insan odaklı iletişim süreçlerini operasyonel anlaşmalarla test etmek önerisinde bulunmaktadır.






