Siber güvenlik firması Kaspersky'nin son araştırması, siber saldırıların artık yalnızca büyük kurumsal yapıları değil, küçük ve orta ölçekli işletmeleri (KOBİ) de hedef aldığını ortaya koyuyor. Şirket, saldırganların yöntemlerinin evrildiğini ve KOBİ'lerin bu tehditler karşısında savunmasız kaldığını belirtiyor. Küresel çapta yapılan çalışma, 100 ila 499 çalışana sahip işletmelerin sadece %14'ünün son bir yıl içinde herhangi bir siber güvenlik olayı yaşamadığını gösterirken, Türkiye'de bu oran %43 olarak kaydedildi.
Siber Tehditler ve KOBİ'ler
Dijitalleşmenin hızlanması ve siber saldırı maliyetlerinin düşmesiyle birlikte, tehdit aktörleri giderek daha fazla büyüme aşamasındaki şirketlere yöneliyor. Yeni teknolojileri saldırı amacıyla kullanan siber suçlular, güvenlik açıklarından faydalanıyor. Kaspersky'nin 18 ülkede BT güvenliği uzmanlarıyla gerçekleştirdiği detaylı araştırma, kuruluşların ortalama üç farklı güvenlik olayıyla karşılaştığını ortaya koydu. Dünya genelinde KOBİ'lerin en sık karşılaştığı ihlaller arasında oltalama (%20), yazılım açıklarının istismarı (%17) ve harici uzaktan erişim (%16) öne çıkıyor. Türkiye'de ise yazılım güvenlik açıklarının istismarı %20 ile ilk sırada yer alırken, deepfake ve kimlik avı saldırıları %15'er oranla ikinci sırayı paylaştı. Zayıf veya çalınmış kimlik bilgileri kullanımı ise %13 oranında görüldü.
Risk Faktörleri ve Savunma Stratejileri
Araştırmaya katılan KOBİ'ler, siber saldırı riskini artıran başlıca faktörleri de dile getirdi. Küresel ölçekte en çok vurgulanan iki etken, BT güvenlik personelinin uzmanlık eksikliği (%24) ve BT dışı çalışanların güvenlik farkındalığının yetersizliği (%23) oldu. Türkiye'de ise yetersiz BT güvenlik politikaları (seyrek parola değişimi, yetersiz yedekleme gibi) %35 ile listenin başında yer aldı. Yüksek BT/BT güvenliği departmanı iş yükü (%30), merkezi kontrol eksikliği (%28) ve kurum içi liderlik eksikliği (%28) diğer önemli faktörler arasında sıralandı. Bu zorluklara rağmen KOBİ'ler, BT güvenliği çalışmalarını güçlendirme konusunda kararlı. Küresel ve Türkiye genelinde KOBİ'lerin %70'i BT güvenliği fonksiyonlarını geliştirmeyi planlıyor ve aynı oranda işletme bu yıl siber güvenlik bütçesini artırmış durumda. Türkiye'deki işletmelerin %36'sı bütçesini ekip büyütmeye, %36'sı yeni güvenlik eğitimlerine ve %29'u ise XDR, NDR, SIEM gibi gelişmiş çözümlere ayırdı.
Kaspersky Birleşik Platform Ürün Grubu Başkanı Ilya Markelov, mevcut durumun şirketlerin güvenlik yaklaşımlarını yeniden değerlendirmesini gerektirdiğini belirtti. Markelov, “Gelişmiş saldırılara karşı koymak için hem gelişmiş araçlar hem de yetkin bir ekip gerekiyor. Ancak KOBİ'ler genellikle bütçe kısıtları ve uzman açığı nedeniyle zorlanıyor. Bu nedenle modern siber güvenlik çözümleri, daha az kaynakla daha fazlasını sunmalı ve karmaşıklığı azaltmaya odaklanmalı,” dedi. Kaspersky, KOBİ'lere sıkı erişim kuralları uygulama, otomatik veri yedeklemeleri yapma ve çalışanların güvenlik farkındalığını artırma gibi temel adımları önermektedir.




