Şirketten yapılan açıklamaya göre, Kaspersky İç Araştırma Merkezi tarafından Türkiye'nin de aralarında bulunduğu 18 ülkede KOBİ ve kurumsal ölçekli şirketlerde görev yapan BT güvenliği uzmanlarının katılımıyla gerçekleştirilen araştırmada 1800 kişiyle görüşüldü.
Araştırmada, 100 ila 499 çalışanı bulunan işletmelerin küresel ölçekte yalnızca yüzde 14'ünün son bir yılda herhangi bir siber güvenlik olayıyla karşılaşmadığı belirlendi. Türkiye'de ise bu oran yüzde 43 seviyesinde tespit edildi.
Türkiye'deki KOBİ'lerin karşılaştığı başlıca siber güvenlik olaylarında yazılım açıklarının istismarı yüzde 20 ile ilk sırada yer aldı. Deepfake ve kimlik avı saldırılarının her biri yüzde 15, zayıf veya çalınmış kimlik bilgilerinin kullanılması ise yüzde 13 oldu.
Küresel ölçekte kuruluşların son bir yılda ortalama üç farklı türde güvenlik olayıyla karşılaştığı tespit edildi. KOBİ'lerin en sık karşılaştığı ihlaller arasında yüzde 20 ile kimlik avı, yüzde 17 ile yazılım açıklarının istismarı ve yüzde 16 ile harici uzaktan erişim öne çıktı.
Sıfır gün açıklarının istismarı ile güven ilişkisine dayalı tedarik zinciri saldırılarının her biri işletmelerin yüzde 8'inde görüldü. Kitlesel zararlı yazılımlar, fidye yazılımları, kurumsal e-posta dolandırıcılığı ve yapay zeka güvenlik açıklarının istismarının ise büyük ölçekli kuruluşlarda daha yaygın olduğu belirlendi.
Türkiye'deki KOBİ'lerde yetersiz güvenlik politikaları öne çıkıyor
Araştırmada katılımcılara şirketlerinde başarılı bir siber saldırı riskini artıran faktörler de soruldu. Küresel ölçekte KOBİ'lerin yüzde 24'ü BT güvenlik uzmanı eksikliğini, yüzde 23'ü ise BT dışındaki çalışanların güvenlik farkındalığının yetersizliğini başlıca riskler arasında gösterdi.
Katılımcıların yüzde 21'i yetersiz BT güvenlik politikalarını, aynı orandaki katılımcı güncelliğini yitirmiş yazılım ve donanımları, yüzde 20'si ise BT güvenlik ekiplerinin aşırı iş yükünü kritik sorunlar arasında değerlendirdi. Türkiye'deki KOBİ'lerde ise seyrek parola değişimi ve yetersiz yedekleme gibi unsurları kapsayan yetersiz BT güvenlik politikaları yüzde 35 ile siber riski artıran faktörlerin başında geldi.
Bunu yüzde 30 ile BT ve BT güvenliği departmanlarındaki yüksek iş yükü, yüzde 28'er oranla BT altyapısı üzerinde merkezi kontrol eksikliği ile BT güvenliği konusunda kurum içi liderlik ve sahiplenme eksikliği izledi. Çalışanların BT güvenliği farkındalığının yetersizliği, güvenlik göz ardı edilerek alınan iş kararları ve yeni nesil güvenlik çözümlerini benimseme konusundaki isteksizlik de yüzde 25'er oranla öne çıkan diğer riskler oldu.
KOBİ'lerin yüzde 70'i siber güvenlik bütçesini artırdı
Araştırmaya göre, artan tehditler ve kurum içindeki güvenlik sorunları karşısında KOBİ'ler BT güvenliği alanındaki çalışmalarını güçlendirmeye hazırlanıyor. Küresel ölçekte KOBİ'lerin yüzde 70'i BT güvenliği çalışmalarını geliştirmeyi planlarken, META bölgesinde bu oran yüzde 69 olarak kaydedildi.
Türkiye'deki KOBİ'lerin de yüzde 70'i BT güvenliği fonksiyonlarını geliştirmeyi planlıyor. Aynı zamanda işletmelerin yüzde 70'i bu yıl siber güvenlik bütçesini artırdı. Türkiye'deki işletmelerin yüzde 36'sı bütçesini BT ve BT güvenliği ekiplerini büyütmeye, yüzde 36'sı çalışanlara yeni güvenlik eğitimleri sağlamaya, yüzde 29'u ise XDR, NDR ve SIEM gibi gelişmiş güvenlik çözümlerine geçişe ayırdı.
Kaspersky, KOBİ'lere kurumsal kaynaklar ve bulut hizmetlerine erişimde sıkı kurallar uygulanması, çalışanların işten ayrılması durumunda erişim yetkilerinin zamanında kaldırılması ve otomatik veri yedeklemelerinin günlük operasyonların parçası haline getirilmesi tavsiyesinde bulundu.
Şirket ayrıca çalışanlara deepfake, sesli kimlik avı ve benzeri tehditleri tespit etmelerine yönelik eğitim verilmesini, güvenli internet ve parola kullanımına ilişkin kurallar oluşturulmasını ve işletmelerin bütçe, ölçek ve faaliyet gösterdikleri sektöre uygun siber güvenlik çözümlerini tercih etmesini önerdi.