Kaspersky, bir işletmeyi satın alırken siber güvenlik risklerinin nasıl ortadan kaldırılacağını paylaştı!
Global işletmelerin giderek daha fazla birbirine bağlı hale gelmesinin yanı sıra, şirketlerin büyüme, çeşitlendirme ve stratejik pozisyonlanma arayışına girmesiyle birleşme ve satın almaların sayısı artıyor. LexAfrica tarafından paylaşılan Dealmakers Africa'nın son dataları, Afrika'daki birleşme ve satın alma faaliyetlerinde güçlü bir artışa işaret ediyor ve kıtanın global iş dünyasında yükselen değerine ışık tutuyor. Kaspersky'nin de altını çizdiği üzere birleşme ve satın alma sayısındaki bu artış, siber güvenlik uygulamalarına duyulan muhtaçlığı da gündeme getiriyor.Rapor, Afrika'da 2022 yılının birinci çeyreğinde birleşme ve satın alma faaliyetlerinde kıymetli bir artış olduğunu vurguluyor. Güney Afrika hariç Afrika kıtasında 2022 yılında 9,7 milyar dolar kıymetinde muahede yapıldı. Bu sayı bir evvelki yılın tıpkı devrine nazaran neredeyse üç kat artışa karşılık geliyor. Batı ve Kuzey Afrika üzere bölgeler birleşme ve satın almaların ağırlaştığı yerler haline gelirken, bu bölgelerdeki potansiyel siber risklerin farkında olmak hayati kıymet taşıyor.Kaspersky, bu nedenle birleşme ve satın alma faaliyetlerinin beraberinde getirdiği güvenlik açıkları konusuna bilhassa dikkat çekiyor. Öbür bir işletmeyi satın almak yahut birleşmek beraberinde dijital sistemleri, ağları ve bilgileri entegre etmek manasına geliyor. Bu entegrasyon süreci yanlışsız yönetilmezse her iki tarafı da siber tehditlere maruz bırakma riski epey yüksek.Güvenlik, odak noktasıKaspersky Bilgi Güvenliği Kısmı Başkanı Alexey Vovk, şu ihtarları paylaşıyor: "Halihazırda şurası bir işletmeyi satın almak, süratli yarar potansiyeli nedeniyle teşebbüsçüler yahut işlerini genişletebilecek yenilikçi varlıklar yahut istihbaratlar elde etmek isteyen büyük şirketler için cazip bir seçenek sunuyor. Fakat bu süreçte yasal, finansal ve yönetişimsel durum tespitlerinin yanı sıra güvenlik de odak noktası olmalıdır."Kaspersky, yeni bir işletmeyi satın almadan evvel dikkat edilmesi gereken siber güvenlik değerlendirmelerini şöyle sıralıyor:
- Mevcut siber güvenlik tedbirleri: Şirketin geçmişte yapmış olabileceği siber güvenlik kontrollerini araştırın.
- Değerli varlıklar: İşletmenin en pahalı dijital varlıklarını belirleyin. Bir e-ticaret platformu için örneğin bu web sitesi olabilir. Bunları kapsamlı güvenlik açığı denetiminden geçirin.
- Barındırma ve bilgi idaresi: Şirketin web barındırma sağlayıcısı ve sağlayıcının prestiji hakkında bilgi edinin. Geçmişte yaşanan güvenlik olayları, barındırma hizmetinin değiştirilmesini gerektirebilir.
- Güvenlik standartları: İşletmenin niteliğine bağlı olarak uyması gereken belli siber güvenlik standartları olabilir. Kritik varlıkları olmayan işletmeler bile fidye yazılımı üzere yaygın tehditleri engellemek için temel güvenliğe sahip olmalıdır.
- Şirket prestiji ve data ihlalleri: Geçmişteki data ihlallerini ve sonraki düzeltme adımlarını araştırın. Bilgi sızıntıları bir şirketin prestijini zedeleyebilir ve yasal sıkıntılara davetiye çıkarabilir.