İnsan güvenlik duvarı zafiyeti: Türkiye’deki şirketlerin %17’si çalışanlarını BT konusunda eğitmiyor
Kaspersky'nin Business Digitization anketine nazaran, Türkiye’deki şirketlerin sırf %27'si çalışanları için siber güvenlik eğitimleri düzenledi. Şaşırtan bir formda, şirketlerin %17'si, çalışanlarına temel BT fonksiyonları konusunda bile eğitim vermedi. Meğer ki, çalışanların dijital maharet ve bilgi eksikliği, tüm kurumun siber güvenliği açısından önemli riskler oluşturabiliyor. Eğitimsiz çalışanlar, kimlik avı ilişkilerini açabiliyor, kurumsal bir aygıta fidye yazılımı indirebiliyor ve bu durum şirket açısından değerli ölçüde para kaybına ve prestij kayıplarına neden olabiliyor. Türkiye’deki çalışanlar ortasında eğitime yönelik talebe bakıldığında, çalışanların %32’si siber güvenlik konusunda daha tertipli eğitimler görmek istiyor. Bu eğitimler en çok inşaat ve mühendislik, eğitim ve konaklama dallarında çalışanlar tarafından talep ediliyor.Kaspersky Türkiye Genel Müdürü İlkem Özar, şunları söyledi: "İnsan güvenlik duvarı, siber olaylara karşı en değerli savunmalardan biridir. Üçüncü taraflarca yapılan araştırmalar, siber güvenlik tehditlerinin %95'inin bir halde insan kusurundan kaynaklandığını gösteriyor. Bu nedenle üst seviye yöneticilerden stajyerlere kadar her düzeydeki çalışan uygun siber güvenlik eğitimi almalıdır. Kaspersky, her düzeydeki çalışanın eğitimine ve marifetlerini geliştirmesine katkıda bulunmak için Otomatik Güvenlik Farkındalığı Platformu'nu sundu. Platform, yıl boyunca çalışanlar için güçlü, pratik siber hijyen marifetleri oluşturan çevrimiçi ve şirket içi bir araç olarak hizmet veriyor."Özar, ayrıyeten şunları ekledi: "Aynı vakitte, kuruluşlar insan güvenlik duvarı ihlaline ve içeriden gelen tehdide hazır olmalıdır ve bunun için 360 derece müdafaaya gereksinimleri vardır. Genişletilmiş Tespit ve Cevap (XDR), bu noktada gelişmiş tehditlerin ele alınmasında kıymetli bir rol oynayan, birden fazla güvenlik katmanı ve tesir alanı genelinde genişletilmiş görünürlük ve tahlil sağlayarak klâsik uç nokta tespit ve karşılığının ötesine geçen bir siber güvenlik tahlilidir."Kaspersky uzmanları, çalışanlarınızın dijital marifetlerini geliştirmelerine yardımcı olmak için şunları öneriyor:
- İşinizde en çok hangi dijital marifetlere gereksinim duyulduğunu anlamak için nizamlı denetimler yapın.
- Çalışanların hünerlerini geliştirebilmeleri için siber okuryazarlık kursları ve eğitimleri düzenleyin. Çalışanları siber güvenlikle ilgili mevzularda eğitmeye yardımcı olacak çevrimiçi bir öğrenme aracı olan Kaspersky Automated Security Awareness Platform'u bunun için kullanabilirsiniz;
- Çalışanların kimlik avı, dolandırıcılık, fidye yazılımı atakları üzere trend siber tehditleri nasıl tanıyıp önleyeceklerini bildiklerinden emin olun.
- Antivirüs ve makûs maksatlı yazılımdan muhafaza yazılımı dahil olmak üzere uç nokta muhafaza tahlillerinizi denetim edin.
- Uç nokta faaliyetlerine gerçek vakitli görünürlük sağlamak için Uç Nokta Tespit ve Müdahale (EDR) tahlillerini kullanın. Bu tahlil kişisel aygıtlardaki güvenlik olaylarının tespit edilmesine, araştırılmasına ve müdahale edilmesine imkan tanır.
- Uç noktalar, ağlar, e-posta ve bulut platformları dahil olmak üzere çeşitli güvenlik kaynaklarından gelen bilgileri entegre etmek ve tahlil etmek için XDR kullanın. Bununla sağlanan kapsamlı görünürlük, güvenlik takımlarının kuruluşun farklı kısımlarını amaç alabilecek tehditleri tespit etmesine ve bunlara cevap vermesine yardımcı olur.