Pandemi sonrası dünyaya uyum sağlamaya çalışan sektörler, dijital dönüşüm çalışmalarını hızlandırarak uzaktan çalışmaya olan bağlılıklarını artırdı. Bu süreçte bulut tabanlı hizmetlerden daha büyük ölçekte yararlanan şirketler, beraberinde gelen yeni zorluklar ve risklerle karşılaşmaya devam ediyor. Yeni komplikasyonlar göz önüne alındığında bazı sektörlerin daha fazla tehdit altında olduğunu ifade eden Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, siber güvenliğe öncelik vermesi gereken 4 sektörü sıralıyor.
Geçtiğimiz birkaç yıl içinde dijital dönüşüm çalışmalarını hızlandıran şirketler, uzaktan çalışma modelini benimseyerek bulut tabanlı hizmetlerden daha fazla yararlanmaya başladı. Yaşanan hızlı değişim ve gelecekle ilgili süregelen belirsizlikler sonucu güvenlik zafiyeti yaşayan bazı sektörler, tehdit temelli, şirket içi ve dış etkenli saldırılara karşı kötü niyetli aktörlerin yeni hedeflemesine açık hale geliyor. Birçok şirket için, artan karşılıklı bağlantı ve küresel tedarik zincirlerine olan bağımlılık, henüz ele alınmamış ek güvenlik açıkları yaratıyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, ‘’Dijital dönüşümün getirdiği yeni komplikasyonlar göz önüne alındığında bazı sektörler siber saldırılara daha açık hale geliyor.’’ açıklamasında bulunarak siber güvenliğe öncelik vermesi gereken 4 sektörü sıralıyor.
1. Sağlık: Siber Tehditler için Öncelikli Hedef
Hastaneler, klinikler ve diğer sağlık hizmeti sağlayıcıları hasta verilerini, tıbbi kayıtları ve diğer kritik bilgileri yönetmek için genellikle birbirine bağlı sistemlere güveniyor. Sağlık sektörü hizmetleri kolaylaştırma çabası ve pandeminin yarattığı küresel etki nedeniyle dijital girişimlerde, tele-sağlık hizmetlerinde ve IoT cihazlarının kullanımında artışa yönelerek çarpıcı bir dijital dönüşüm yaşadı. Ancak yaşanan gelişmeler saldırı düzeyinin daha da artmasına neden olarak, kesinti süresini ya da veri kaybını göze alamayan kuruluşlardan para sızdırmak isteyen siber suçluların güvenlik açıklarından yararlanmak için sağlık sektörünün birincil hedef haline geldiği bir ortam yarattı. 2016’dan 2021’e kadar yıllık saldırılar iki katına çıktı ve PHI (özel sağlık bilgileri) riski 11 kat arttı. Hasta bakımı ve tıbbi hizmetlere erişim genişlerken, yeni dijital sistemlerin güvensiz bir şekilde entegre edilmesi de uyumsuzluk sorunları yaratarak yeni güvenlik açıklarına yol açabiliyor.
2. Finans: Yüksek Riskliler ve Hassas Bilgiler
Bankalar, yatırım firmaları ve diğer finans kuruluşları, büyük ölçüde işledikleri veriler, hassas finansal varlıkların korunmasıyla ilgili riskler ve çok sayıda finansal işlemi kolaylaştırmaları nedeniyle, siber güvenlik olaylarından kaynaklanabilecek çok çeşitli riskler, tehditler ve regülasyonlarla mücadele etmek zorunda kalıyor. Yüksek profilli bankaların dahil olduğu piyasa gelişmeleri, operasyonları durdurabilen ve finansal sistemlerde hasara yol açabilen fidye yazılımı saldırıları için daha riskli bir ortam yaratıyor. Ayrıca iş e-postalarının ele geçirilmesi (BEC) saldırılarına da çok fazla maruz kalan sektör, genellikle siber suçluların yöneticileri veya diğer yüksek rütbeli kişileri taklit ederek çalışanları para transferi yapmaları veya hassas bilgileri ifşa etmeleri için kandırmalarını içeriyor.
3. SaaS ve Yazılım: Dijital İnovasyon ve Siber Riskte Ön Cephe
Yazılım tedarik zinciri olarak dijital inovasyonun ön saflarında yer alan SaaS ve yazılım endüstrisi, siber suçluların ve devlet destekli saldırganların hedefinde yer alıyor. SaaS ve yazılım şirketlerinin risk altında olmasının bir diğer sebebi ise, bulut tabanlı hizmetler ve yapay zeka uygulamaları gibi genellikle yeni teknolojileri ilk benimseyen sektör olmasından kaynaklanıyor. İnovasyon dürtüsü ile hareket eden sektör, rekabet avantajı ve gelişmiş hizmetlere erişim sağlarken, henüz iyi anlaşılamamış yeni tehditlere ve güvenlik açıklarına da maruz kalabiliyor. Büyük oranda yeni katılımcı ve startupa sahip sektör, siber güvenlik çözümleri için yetkin personel açığı yaşarken, kaynak kısıtlamaları ve azalan bütçelerle karşılaşabiliyor.
4. Üretim: Dijital Dönüşüm ve Ortaya Çıkan Riskler
Üretim sektörü şu anda büyük ölçüde dijital dönüşüm ve bulut tabanlı hizmet, ürün ve sistemlerin benimsenmesi yoluyla tedarik zinciri ve üretim süreçlerini modernize ediyor. Ancak, yeni dijital genişleme sürecinde olan üretim sektörü, sağlık hizmetlerinde görüldüğü gibi siber güvenlik ve risk yönetimine dikkat etmediği takdirde, bir şirketin güvenlik duruşunu azaltan ve onları siber saldırılara, güvenlik açıklarına ve kazara meydana gelen olaylara karşı daha duyarlı hale getiren yüksek miktarda risk de taşıyabiliyor.
Üretim, yalnızca finansal kazanç elde etmek isteyen kötü niyetli saldırganlar için bir hedef değil, aynı zamanda kritik altyapıyı bozmayı ve fikri mülkiyeti çalmayı amaçlayan ulus-devlet düşmanları tarafından da saldırıya uğrayabiliyor. 2021’den 2022’ye kadar üretim tesislerine yönelik saldırılar %100’ün üzerinde olarak kaydedilirken, fidye yazılımı saldırganları ise %92 oranında artış gösteriyor. Son zamanlarda birçok sektörde siber güvenliğin güçlendirilmesine yönelik çalışmalar göz önüne alındığında üretime gösterilen ilgi daha sağlam siber güvenlik önlemleri gerektirebiliyor. Bu da sektörün siber güvenliğe çok daha fazla yatırım yapması gerektiği anlamına geliyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Bir Cevap Yaz