Türkiye'deki KOBİ'ler Siber Suçluların Radarında
Kaspersky'nin yeni küresel araştırması, küçük ve orta ölçekli işletmelerin (KOBİ) siber suçlulara karşı ne denli savunmasız olduğunu gösteriyor. Araştırmaya katılan BT ve BT güvenliği uzmanlarının yanıtları, KOBİ sektöründe artan siber tehditler ve bu tehditlerin yol açtığı maddi ve manevi kayıpları ortaya koymaktadır.
Türkiye'de Siber Olayların Yaygınlığı
Araştırmaya göre, küresel çaptaki katılımcıların %58'i, Orta Doğu ve Afrika (META) bölgesindeki katılımcıların ise %82'si geçen yıl en az bir siber olay yaşadığını belirtmiştir. Türkiye'de bu oran %58 olarak kaydedilmiştir.
Bölge içindeki karşılaştırmaya bakıldığında, Mısır'da %99, Suudi Arabistan'da %93 ve Güney Afrika'da %78 olarak ölçülen oran, Türkiye'de diğer META ülkelerine kıyasla daha düşük olmakla birlikte, KOBİ'lerin siber olaylarla karşılaşma riskinin önemli ölçüde devam ettiğini göstermektedir.
En Sık Hedef Alınan Saldırı Türleri
Katılımcılar, en zararlı tehditleri şu şekilde sıralamıştır:
- Kimlik avı (phishing) saldırıları
- Yazılım ve web uygulamalarındaki güvenlik açıklarının istismarı
- Kitlesel kötü amaçlı yazılım saldırıları
- Fidye yazılımları
- Harici uzaktan erişim saldırıları
- Yapay zeka güvenlik açıklarını hedef alan saldırılar
Maddi Kayıplar ve Veri Hırsızlığı
Siber olayların en ciddi sonuçlarından biri maddi kayıptır. Dünya genelindeki katılımcıların %22'si, META bölgesindeki katılımcıların %26'sı tarafından belirtilen bu oran, Türkiye'de %26 olarak kaydedilmiştir. Suudi Arabistan'da bu oran %35, Güney Afrika'da %16 ve Mısır'da %15 olmuştur.
Saldırganlar ise doğrudan maddi etkinin ötesinde, veri hırsızlığına yoğun şekilde odaklanmaktadır. En sık hedef alınan bilgiler:
- Müşterilere ait veriler (%35)
- Finansal kimlik bilgileri ve hukuki belgeler gibi hassas kurum içi bilgiler (%38)
- Çalışanların kimlik bilgileri (%25)
- Kuruluşun iş stratejisi (%23)
Türkiye'deki katılımcılar, müşterilere ait kişisel verilerin çalınması (%35) ve çalışanlara ait kişisel verilerin çalınması (%35) ile para sızdırılmasını (%30) en sık karşılaşılan saldırgan motivasyonları olarak bildirmiştir. Bu veriler, saldırganların paraya dönüştürülebilen veya daha sonraki saldırılarda kullanılabilecek değerli verileri ele geçirmeye yönelik stratejik bir yaklaşım benimsediğini göstermektedir.
BT Ekipleri Başında Hedefte
Araştırma sonuçları, siber suçluların öncelikli olarak teknik ekipleri hedef aldığını ortaya koymaktadır. Küresel veriler incelendiğinde, en ciddi saldırıların %61'i BT departmanlarına, %46'sı ise BT güvenliği birimlerine yönelmiştir.
Türkiye'deki veriler de benzer bir tabloya işaret etmektedir:
- BT departmanları: %61
- BT Güvenliği: %39
- Araştırma ve Geliştirme (Ar-Ge): %22
- Muhasebe ve Finans: %24
En ciddi siber olaylarda ortalama üç departmanın aynı anda etkilendiği görülmektedir.
Artan Koruma İhtiyacı
Araştırma, KOBİ'lerin gelişmiş, amaca yönelik siber güvenlik koruma çözümlerine duyulan ihtiyacının giderek arttığını göstermektedir. Siber suçlulara karşı etkili bir savunma için işletmelerin teknik altyapılarını güçlendirmesi ve çalışanlarını bilinçlendirmesi kritik önem taşımaktadır.






