İnsan güvenlik duvarı zafiyeti: Türkiye’deki şirketlerin %17’si çalışanlarını BT konusunda eğitmiyor
Kaspersky'nin Business Digitization anketine nazaran, Türkiye’deki şirketlerin sadece %27'si çalışanları için siber güvenlik eğitimleri düzenledi. Şaşırtan bir biçimde, şirketlerin %17'si, çalışanlarına temel BT fonksiyonları konusunda bile eğitim vermedi. Halbuki ki, çalışanların dijital maharet ve bilgi eksikliği, tüm kurumun siber güvenliği açısından önemli riskler oluşturabiliyor. Eğitimsiz çalışanlar, kimlik avı ilişkilerini açabiliyor, kurumsal bir aygıta fidye yazılımı indirebiliyor ve bu durum şirket açısından kıymetli ölçüde para kaybına ve prestij kayıplarına neden olabiliyor. Türkiye’deki çalışanlar ortasında eğitime yönelik talebe bakıldığında, çalışanların %32’si siber güvenlik konusunda daha nizamlı eğitimler görmek istiyor. Bu eğitimler en çok inşaat ve mühendislik, eğitim ve konaklama kesimlerinde çalışanlar tarafından talep ediliyor.Kaspersky Türkiye Genel Müdürü İlkem Özar, şunları söyledi: "İnsan güvenlik duvarı, siber olaylara karşı en kıymetli savunmalardan biridir. Üçüncü taraflarca yapılan araştırmalar, siber güvenlik tehditlerinin %95'inin bir biçimde insan kusurundan kaynaklandığını gösteriyor. Bu nedenle üst seviye yöneticilerden stajyerlere kadar her düzeydeki çalışan uygun siber güvenlik eğitimi almalıdır. Kaspersky, her düzeydeki çalışanın eğitimine ve hünerlerini geliştirmesine katkıda bulunmak için Otomatik Güvenlik Farkındalığı Platformu'nu sundu. Platform, yıl boyunca çalışanlar için güçlü, pratik siber hijyen marifetleri oluşturan çevrimiçi ve şirket içi bir araç olarak hizmet veriyor."Özar, ayrıyeten şunları ekledi: "Aynı vakitte, kuruluşlar insan güvenlik duvarı ihlaline ve içeriden gelen tehdide hazır olmalıdır ve bunun için 360 derece müdafaaya gereksinimleri vardır. Genişletilmiş Tespit ve Cevap (XDR), bu noktada gelişmiş tehditlerin ele alınmasında kıymetli bir rol oynayan, birden fazla güvenlik katmanı ve tesir alanı genelinde genişletilmiş görünürlük ve tahlil sağlayarak klâsik uç nokta tespit ve karşılığının ötesine geçen bir siber güvenlik tahlilidir."Kaspersky uzmanları, çalışanlarınızın dijital hünerlerini geliştirmelerine yardımcı olmak için şunları öneriyor:
- İşinizde en çok hangi dijital hünerlere muhtaçlık duyulduğunu anlamak için nizamlı denetimler yapın.
- Çalışanların maharetlerini geliştirebilmeleri için siber okuryazarlık kursları ve eğitimleri düzenleyin. Çalışanları siber güvenlikle ilgili mevzularda eğitmeye yardımcı olacak çevrimiçi bir öğrenme aracı olan Kaspersky Automated Security Awareness Platform'u bunun için kullanabilirsiniz;
- Çalışanların kimlik avı, dolandırıcılık, fidye yazılımı atakları üzere trend siber tehditleri nasıl tanıyıp önleyeceklerini bildiklerinden emin olun.
- Antivirüs ve berbat hedefli yazılımdan müdafaa yazılımı dahil olmak üzere uç nokta muhafaza tahlillerinizi denetim edin.
- Uç nokta faaliyetlerine gerçek vakitli görünürlük sağlamak için Uç Nokta Tespit ve Müdahale (EDR) tahlillerini kullanın. Bu tahlil ferdî aygıtlardaki güvenlik olaylarının tespit edilmesine, araştırılmasına ve müdahale edilmesine imkan tanır.
- Uç noktalar, ağlar, e-posta ve bulut platformları dahil olmak üzere çeşitli güvenlik kaynaklarından gelen bilgileri entegre etmek ve tahlil etmek için XDR kullanın. Bununla sağlanan kapsamlı görünürlük, güvenlik gruplarının kuruluşun farklı kısımlarını amaç alabilecek tehditleri tespit etmesine ve bunlara cevap vermesine yardımcı olur.