Türkiye’deki birçok şirketin üst seviye yöneticisi, siber güvenlik bahislerini tartışırken bu husustaki anlayış eksikliğini kabul etmemeyi tercih ediyor. Yakın vakitte yapılan bir Kaspersky araştırması, üst seviye yöneticilerin üçte birinin DDoS, botnet ve APT üzere tabirleri bilmediğini ortaya koyuyor.
Türkiye’deki birçok şirketin üst düzey yöneticisi, siber güvenlik bahislerini tartışırken bu husustaki anlayış eksikliğini kabul etmemeyi tercih ediyor.
Yakın vakitte yapılan bir Kaspersky araştırması, üst seviye yöneticilerin üçte birinin DDoS, botnet ve APT üzere tabirleri bilmediğini ortaya koyuyor.
Türkiye’deki yöneticilerin %42’si, BT ve BT güvenliği ile bir yapılan toplantılardan bir şeyi anlamadıkları belirtmekten çekineceklerini söylerken, %43’ü bu bahisteki baş karışıklıklarını gizlemeyi tercih ediyor.
İşin her evresine istikamet veren kararlarda siber güvenliği göz önünde bulundurmak günümüzde bir norm haline gelmiş olsa da, birçok yönetici siber güvenlik harcamalarının kurumlarının karşı karşıya olduğu en değerli risklere karşı koyabilecek halde yönlendirildiğinden emin olamıyor. Kaspersky, BT ve üst seviye yöneticilerin bu hususta ortak bir tabanda buluşmasına yardımcı olmak ve yanlış anlamaların nedenlerini keşfetmek için özel bir araştırma gerçekleştirdi.
Kaspersky anketi, C düzeyi yöneticilerin birtakım durumlarda BT güvenliğine dair bahisleri anlamakta zorlanmakla birlikte bu husustaki baş karışıklığını itiraf etmeye her vakit hazır olmadığını gösteriyor. Türkiye’deki yöneticilerin %42’si, BT ve BT güvenliği ile bir yapılan toplantılardan bir şeyi anlamadıkları durumda bunu belirtmekten çekineceklerini söylüyor. %43’ü bu mevzudaki baş karışıklıklarını gizliyor ve her şeyi toplantıdan sonra kendi uğraşlarıyla açıklığa kavuşturmayı tercih ediyor, %42’si ise BT alanındaki meslektaşlarının bunu kolay bir formda açıklayabileceğine inanmadıkları için ek soru sormuyor. Türkiye’den araştırmaya katılanların yarısından fazlası (%53) mevzuyu anlamadıklarını söz etmekten çekiniyor ve %47’si bunu BT’den anlayan meslektaşlarının önünde bilgisiz imgesi vermemek için yapıyor.
DDoS, botnet ve APT üzere terimler tam olarak bilinmiyor
Ayrıca ankete katılan tüm üst seviye yöneticiler güvenlikle ilgili hususları BT güvenlik yöneticileriyle sistemli olarak konuşsa da, %33’ü botnet’in, %32’si APT’nin ve %37’si DDoS saldırısının ne olduğunu tam olarak açıklayamıyor. Bununla birlikte Spyware, Malware, Trojan ve Phishing üzere kavramlar üst seviye yöneticilerin kulağına daha tanıdık geliyor.
Aşağıdaki sözlerden hangisi aşağıdaki tehditler hakkındaki bilgi ve anlayışınızı en yeterli halde tanımlamaktadır?
Türkiye’deki birtakım üst seviye yöneticiler DevSecOps (%15), ZeroTrust (%13) ve Pentesting (%7) üzere siber güvenlik tabirlerini hiç duymadıklarını itiraf ediyor.
Kaspersky Tahlil Mimarı Sergey Zhuykov, şunları söylüyor: “BT harici üst idarenin karmaşık siber güvenlik terminolojisi ve kavramları konusunda uzman olması gerekmiyor. BT güvenlik yöneticilerinin yönetim surasıyla irtibat kurarken bu durumu aklında tutması gerekiyor. Sİber güvenlik konusunda tesirli bir işbirliği kurmak için CISO, C düzeyi yöneticilerin dikkatini tam olarak manalı detaylara odaklayabilmeli ve şirketin siber güvenlik risklerini en aza indirmek için tam olarak ne yaptığını açıkça anlatabilmelidir. Bu yaklaşım, paydaşlara net metrikler iletebilmenin yanı sıra sorun yerine tahlil sunmayı gerektirir.”
Kaspersky, BT güvenliği ile şirket içindeki iş birimleri arasındaki irtibatı kolaylaştırmak için aşağıdakileri öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı