Kaspersky Raporu Türkiye'deki KOBİ'lerin Siber Güvenlik Durusunu Ortaya Koydu

Küresel siber güvenlik şirketi Kaspersky, aralarında Türkiye'nin de bulunduğu 18 ülkede gerçekleştirdiği kapsamlı araştırmanın sonuçlarını açıkladı. Araştırma, küçük ve orta ölçekli işletmelerin (KOBİ) ve kurumsal ölçekli şirketlerdeki BT güvenliği uzmanlarıyla yapılmıştır. Rapora göre, Türkiye'deki KOBİ'lerin %58'i son bir yıl içinde siber saldırıya maruz kaldı. Küresel ölçekte ise 100 ile 499 çalışanı bulunan işletmelerin yalnızca %14'ü hiçbir siber güvenlik olayıyla karşılaşmadığını bildirmiş, Türkiye'de bu oran %43 olarak ölçülmüştür.

Siber Tehditlerin Çeşitliliği Artıyor

Araştırma sonuçlarına göre, kuruluşlar son bir yıl içinde ortalama üç farklı türde güvenlik olayıyla karşılaşmıştır. Türkiye'deki KOBİ'lerin karşılaştığı başlıca tehditlerin başında yazılım güvenlik açıklarının istismarı (%20) gelmektedir. Bunu deepfake ve kimlik avı (phishing) saldırıları %15'er oranla takip etmektedir. Zayıf veya çalınmış kimlik bilgilerinin kullanılması ise %13 oranında görülmüştür.

Küresel ölçekte ise KOBİ'lerin en sık karşılaştığı ihlallerin başında oltalama (phishing) (%20), yazılım açıklarının istismarı (%17) ve harici uzaktan erişim (%16) gelmektedir. Sıfır gün açığı (zero-day) istismarları ve güven ilişkisine dayalı tedarik zinciri saldırıları daha az sıklıkta görülse de, her biri işletmelerin %8'inde meydana gelmiştir.

Kitlesel Tehditler Büyük Kurumlara Daha Çok Vuruyor

Kitlesel zararlı yazılımlar, fidye yazılımları (ransomware), kurumsal e-posta dolandırıcılığı (BEC) ve yapay zeka güvenlik açıklarının istismarı gibi tehditler, tüm işletme ölçeklerinde benzer dağılım gösterse de, büyük kurumlarda daha yaygın olduğu tespit edilmiştir.

İnsan Kaynağı ve Politikalar En Büyük Risk Faktörleri

Araştırmaya katılan BT güvenliği uzmanlarından başarılı siber saldırı riskini artıran temel faktörleri belirtmeleri istenmiştir. Küresel ölçekte, KOBİ'ler tarafından en çok işaret edilen iki etken insan kaynaklı riskler olmuştur:

  • BT güvenlik personelinin uzmanlık eksikliği (%24)
  • BT dışı çalışanların güvenlik farkındalığının yetersizliği (%23)

Katılımcıların beşte birinden fazlası ayrıca yetersiz BT güvenlik politikalarını (%21), güncelliğini yitirmiş yazılım ve donanımları (%21) ve BT güvenlik ekiplerinin aşırı iş yükünü (%20) kritik sorunlar olarak nitelendirmiştir.

Türkiye'de ise KOBİ'lerin siber risk profilini artıran başlıca unsurlar arasında seyrek parola değişimi ve yetersiz yedekleme gibi yetersiz BT güvenlik politikaları (%35) öne çıkmaktadır.

Tehdit Aktörleri KOBİ'lere Yönelişini Arttırıyor

Kaspersky, siber saldırganların büyük şirketlere karşı kullandıkları yöntemlerin aynısını daha küçük işletmeleri hedef almak için de kullandığı konusunda uyarı vermektedir. KOBİ'lerin dijitalleşmesi hızlanırken siber saldırı düzenlemenin maliyeti düşmesi, tehdit aktörlerinin büyüme aşamasındaki şirketlere daha fazla yönelmesine neden olmaktadır. Bu süreçte saldırganlar yeni teknolojileri istismar etmek ve siber güvenlik açık noktalarından yararlanmak yoluna gitmektedir.