Kaspersky, 2022 yılında 507 milyon kullanıcının berbat niyetli kimlik avı kontaklarını takip etme teşebbüsünü engelledi[1]. 2021-2022 yıllarında Kaspersky Otomatik Güvenlik Farkındalığı Platformu (Kaspersky Automated Security Awareness Platform – KASAP) üzerinde yerleşik olarak bulunan kimlik avı simülatörü aracılığıyla araştırma gerçekleştirildi.
Kaspersky, 2022 yılında 507 milyon kullanıcının makûs niyetli kimlik avı kontaklarını takip etme teşebbüsünü engelledi.
2021-2022 yıllarında Kaspersky Otomatik Güvenlik Farkındalığı Platformu (Kaspersky Automated Security Awareness Platform – KASAP) üzerinde yerleşik olarak bulunan kimlik avı simülatörü aracılığıyla araştırma gerçekleştirildi. Orta Doğu, Türkiye ve Afrika bölgesindeki çalışanlar ortasında yapılan gözlemlerde, çalışanlar en çok kıyafet kuralları (çalışanların %20,2’si), hesapların kısıtlanması (stajyerlerin %9,3’ü) ve geçersiz işe alım bildirileri (çalışanların %5,1) üzere şirket duyurusu kılığında gizlenmiş dolandırıcılık hedefli e-postaların kurbanı olduğunu açıklıyor.
Çalışanların siber güvenlik eğitimlerinin ve test sonuçlarının tahlilinin akabinde, Orta Doğu ve Afrika’daki çalışanların kimlik avı kurbanı olma ihtimalinin öbür bölgelerdeki (Avrupa, Kuzey ve Güney Amerika) çalışanlara nazaran daha yüksek olduğu tespit edildi. Orta Doğu’daki çalışanların %14,7’si ve Afrika’daki çalışanların %11’i oltalama testinde başarısız oldu. APAC bölgesi bunun daha da gerisinde kalarak, oltalama testinde başarısız olma oranı %15,6’ya yükseldi.
Güvenli e-posta Kullanımı Eğitimi Çalışanlardan İlgi Görüyor
2021-2022 döneminde Orta Doğu, Türkiye ve Afrika bölgesindeki çalışanın siber güvenlik eğitimleri için odaklanılan en tanınan bahisler inançlı e-posta kullanımı (şüpheli kontakları ayırt etme, neyin dolandırıcılık olduğunu manaya gibi) ve inançlı bir şifrenin nasıl belirleneceği konusu oldu. Bu eğitimler çalışanların %70’inden fazlası tarafından tercih edildi. Başka tanınan eğitim hususları ortasında taşınabilir aygıt güvenliği, toplumsal medya hesap güvenliği ve uç nokta iş istasyonlarının korunması yer aldı. Bilgi saklılığına ait eğitimler popülerlik listenin son sırasında yer buldu.
Kaspersky Hizmetler ve Eğitim Eser Müdürü Svetlana Kalashnikova, şunları söyledi: “Teknoloji dünyası süratle ilerlerken, insanların marifetleri çoklukla bunun gerisinde kalıyor. Görünüşe nazaran global ölçekte çalışanların birçoklarının temel siber güvenlik eğitimine gereksinimi var. Kaspersky Gamified Assessment aracı kullanılarak gerçekleştirdiğimiz son testimizde, 3 bin 907 çalışanın sadece %11’inin yüksek seviyede siber güvenlik farkındalığına sahip olduğu kanıtlandı. ‘İnsan güvenlik duvarı’ olarak isimlendirilen bu ögesi ekseriyetle kurumların siber müdafaasındaki en zayıf halka olarak görüyoruz. Bu nedenle şirketler sırf kurumsal sistemlere kurulabilen klasik siber güvenlik tahlillerine değil, tıpkı vakitte çalışan eğitimine de yatırım yapmalılar. Ayrıyeten bireyler eğitilmeden evvel siber hünerleri göz önünde bulundurulmalı. Oyunlaştırılmış Kıymetlendirme Aracını, Kaspersky Güvenlik Farkındalığı Portföyünün ‘katılım aşamasına’ dahil olarak sunuyoruz. Kaspersky Otomatik Güvenlik Farkındalığı Platformu’ndaki eğitim basamağından evvel gelen bu araç, çalışanların öğrenme sürecine daha kolay motive olmasını sağlıyor ve kurumların çalışanlarının gereksinimlerine en uygun eğitim programını bulmalarına yardımcı oluyor.”
Kaspersky Güvenlik Farkındalığı (Kaspersky Security Awareness) portföyü hakkında daha fazla bilgi edinmek için bu bağlantıya tıklayabilirsiniz.
Kaspersky uzmanları dolandırıcılığın kurbanı olmamak, ferdî ve kurumsal bilgilerini bilinmeyen tutmak ve masraflarından tasarruf etmek isteyen kurumlara şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı