Menu

Kaspersky'nin araştırmasına göre, endüstriyel kuruluşların yalnızca %7'si güvenlik açıklarını gerektiğinde ele alıyor

Endüstriyel kuruluşların %7'snini güvenlik açıklarını yalnızca gerektiğinde ele alıyor olması kurumları planlanmamış kesintilere, üretim kayıplarına ve olası siber ihlallerden kaynaklanabilecek itibar ve mali zararlara m...

GİRİŞ: 19 Haziran 2025 - 14:19
Kaspersky'nin araştırmasına göre, endüstriyel kuruluşların yalnızca %7'si güvenlik açıklarını gerektiğinde ele alıyor
Fotoğraf : BEYAZ

Endüstriyel kuruluşların %7'snini güvenlik açıklarını yalnızca gerektiğinde ele alıyor olması kurumları planlanmamış kesintilere, üretim kayıplarına ve olası siber ihlallerden kaynaklanabilecek itibar ve mali zararlara maruz bırakıyor. Bu endişe verici eğilim, VDC Research ve Kaspersky tarafından yakın zamanda gerçekleştirilen ankette vurgulanıyor. 

Kaspersky'nin VDC Research ile birlikte yürüttüğü "Amaca Yönelik Çözümlerle OT Güvenliğini Sağlama" araştırması, endüstriyel sektördeki değişen siber güvenlik ortamına ışık tutuyor. Enerji, kamu hizmetleri, üretim ve ulaşım gibi kilit sektörlere odaklanan bu araştırmada, endüstriyel ortamların siber tehditlere karşı güçlendirilmesinde karşılaşılan önemli eğilimleri ve zorlukları ortaya çıkarmak için 250'den fazla karar vericiyle anket yapıldı.

Güçlü bir siber güvenlik stratejisi, iş liderlerinin hangi varlıkların korunmaya ihtiyaç duyduğunu anlamasına ve en yüksek riskli alanları değerlendirmesine olanak tanıyarak, kuruluşun varlıklarına tam görünürlük sağlamakla başlar. BT ve OT (Operasyonel Teknoloji) sistemlerinin birleştiği ortamlarda bu, kapsamlı bir varlık envanterinden daha fazlasını gerektirir. Kuruluşlar, operasyonel gerçeklikleriyle uyumlu bir risk değerlendirme metodolojisi uygulamalıdır. Bunu net bir varlık temel çizgisi oluşturarak hem kurumsal risk kriterlerini hem de güvenlik açıklarının potansiyel fiziksel ve siber sonuçlarını ele alan anlamlı risk değerlendirmeleriyle yapabilirler.

Ancak bu konudaki son anket bulguları endişe verici bir eğilimi ortaya koyuyor. Önemli oranda kuruluş, düzenli sızma testi veya güvenlik açığı değerlendirmesi yapmıyor. Katılımcıların yalnızca %27,1'i bu kritik değerlendirmeleri aylık olarak gerçekleştirirken, %48,4'lük çoğunluk değerlendirmeleri birkaç ayda bir yapıyor. Endişe verici bir şekilde, %16,7'si bunu yılda yalnızca bir veya iki kez yapıyor ve %7,4'ü yalnızca gerektiğinde güvenlik açıklarını ele alıyor. Bu tutarsız yaklaşım, giderek karmaşıklaşan tehdit ortamında kurumları savunmasız bırakabilecek bir durum.

Her yazılım platformu doğası gereği hatalara, güvensiz kodlara ve kötü niyetli aktörlerin BT ortamlarını tehlikeye atmak için kullanabileceği diğer zayıflıklara karşı savunmasız kalabilir. Bu nedenle endüstriyel şirketler için etkili yama yönetimi bu riskleri azaltmak için çok önemlidir. Ancak araştırmalar, birçok kuruluşun bu alanda önemli zorluklarla karşılaştığını ve genellikle kritik güncellemeler için operasyonları duraklatmak için gerekli zamanı ayırmakta zorlandığını ortaya koyuyor. Rahatsız edici bir şekilde, birçok kuruluş OT sistemlerine yalnızca birkaç ayda bir veya daha uzun bir süre yama uyguluyor ve bu da risk maruziyetlerini önemli ölçüde artırıyor. Kurumların %31,4'ü yamaları aylık olarak uygularken, %46,9'u bunu birkaç ayda bir yapıyor. %12,4'ü ise yılda yalnızca bir veya iki kez güncelliyor.

Etkili yama yönetiminin sürdürülmesindeki bu zorluklar, sınırlı cihaz görünürlüğü, tutarsız satıcı yama kullanılabilirliği, özel uzmanlık gereksinimleri ve yasal uyumluluğun siber güvenlik ortamına karmaşıklık katmanları eklediği OT ortamlarında daha da artıyor.

BT ve OT sistemleri giderek birbirine yaklaştıkça, genellikle açık standartlar yerine tescilli teknolojilere dayanan, geleneksel olarak farklı yapıya sahip söz konusu sistemlerin uyumlu hale getirilmesi için acil bir ihtiyaç ortaya çıkıyor. Varlık takibi ve sağlık izleme için kameralar ve akıllı sensörlerden gelişmiş iklim kontrol sistemlerine kadar Nesnelerin İnterneti (IoT) cihazlarının hızla çoğalması, bu zorluğu daha da artırıyor. Bu bağlı cihaz patlaması, endüstriyel kuruluşlar için saldırı yüzeyini genişletiyor ve sağlam siber güvenlik önlemlerine duyulan acil ihtiyacın altını çiziyor.

Kaspersky, bu alanda endüstriyel müşteriler için özel OT sınıfı teknolojileri, uzmanlık bilgisini ve paha biçilmez uzmanlığı sorunsuz bir şekilde entegre eden benzersiz bir ekosistem sunuyor. Kritik altyapılar için yerel bir XDR platformu olan Kaspersky Industrial Cybersecurity (KICS), merkezi varlık envanteri, risk yönetimi ve denetimi sunan ve tek bir platform aracılığıyla çeşitli, dağıtılmış altyapılarda güvenlik ölçeklenebilirliği sağlayan OT ekosisteminin temel taşını oluşturuyor. Ayrıca Kaspersky, endüstriyel kuruluşların yeni OT cihazları veya sistemleri kurarken Secure by Design ideolojisini benimsemelerini öneriyor.

KasperskyOS İş Birimi Başkanı Dmitry Lukiyan, şunları söylüyor: "Kaspersky'de Secure-by-Design konseptini Siber Bağışıklık yaklaşımımızla hayata geçiriyoruz. Bu, bilinmeyen güvenlik açıklarından yararlanan saldırılara bile dayanabilen, mimari açıdan esnek ürünler ortaya koymak anlamına geliyor. Geleneksel sistemlerin aksine, Cyber Immune ürünleri sürekli yama veya harici güvenlik katmanlarına ihtiyaç duymaz. Sonuç olarak, müşterilerimiz güvenlikten ödün vermeden daha güçlü koruma, basitleştirilmiş bakım ve daha düşük toplam sahip olma maliyetinden faydalanır.” 

KasperskyOS tabanlı Cyber Immune ürünleriyle kurumlar, minimum ek siber güvenlik maliyetiyle sistemlerinin dayanıklılığını artırabilir, böylece uzun vadede genel siber güvenlik giderlerini azaltabilir.

"Securing OT with Purpose-built Solutions" raporunun tamamını okumak için web sitesini ziyaret edebilirsiniz.

Endüstriyel siber dayanıklılık ve tüm varlık ve süreçlerin kapsamlı bir şekilde korunmasını sağlamanın yolları hakkında daha fazla bilgi edinmek için interaktif kılavuza başvurabilirsiniz.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Alanyasporr Alanyasporr 0 0 0
2 Antalyaspor Antalyaspor 0 0 0
3 Beşiktaş Beşiktaş 0 0 0
4 Eyüpspor Eyüpspor 0 0 0
5 Karagümrük Karagümrük 0 0 0
6 Fenerbahçe Fenerbahçe 0 0 0
7 Galatasaray Galatasaray 0 0 0
8 Gaziantep FK Gaziantep FK 0 0 0
Tamamını Göster
15 Konyaspor Konyaspor 0 0 0
16 Rizespor Rizespor 0 0 0
17 Samsunspor Samsunspor 0 0 0
18 Trabzonspor Trabzonspor 0 0 0
O AV P
1 A.Demirspor A.Demirspor 0 0 0
2 Amed Sportif Amed Sportif 0 0 0
3 Bandırmaspor Bandırmaspor 0 0 0
4 Bodrum FK Bodrum FK 0 0 0
5 Boluspor Boluspor 0 0 0
6 Ahlatçı Çorum FK Ahlatçı Çorum FK 0 0 0
7 Erzurumspor Erzurumspor 0 0 0
8 Esenler Erokspor Esenler Erokspor 0 0 0
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 0 0 0
18 Sivasspor Sivasspor 0 0 0
19 Ümraniye Ümraniye 0 0 0
20 Belediye Vanspor Belediye Vanspor 0 0 0
O AV P
1 Bournemouth Bournemouth 0 0 0
2 Arsenal Arsenal 0 0 0
3 Aston Villa Aston Villa 0 0 0
4 Brentford Brentford 0 0 0
5 Brighton Brighton 0 0 0
6 Burnley Burnley 0 0 0
7 Chelsea Chelsea 0 0 0
8 C.Palace C.Palace 0 0 0
Tamamını Göster
17 Sunderland Sunderland 0 0 0
18 Tottenham Tottenham 0 0 0
19 West Ham United West Ham United 0 0 0
20 Wolves Wolves 0 0 0
O AV P
1 Augsburg Augsburg 0 0 0
2 Leverkusen Leverkusen 0 0 0
3 Bayern Munih Bayern Munih 0 0 0
4 B. Dortmund B. Dortmund 0 0 0
5 Mönchengladbach Mönchengladbach 0 0 0
6 E. Frankfurt E. Frankfurt 0 0 0
7 FC Heidenheim FC Heidenheim 0 0 0
8 FC Köln FC Köln 0 0 0
Tamamını Göster
15 Union Berlin Union Berlin 0 0 0
16 VfB Stuttgart VfB Stuttgart 0 0 0
17 Werder Bremen Werder Bremen 0 0 0
18 Wolfsburg Wolfsburg 0 0 0
O AV P
1 Athletic Bilbao Athletic Bilbao 0 0 0
2 Atletico Madrid Atletico Madrid 0 0 0
3 Barcelona Barcelona 0 0 0
4 Celta Vigo Celta Vigo 0 0 0
5 Alaves Alaves 0 0 0
6 Elche Elche 0 0 0
7 Espanyol Espanyol 0 0 0
8 Getafe Getafe 0 0 0
Tamamını Göster
17 Real Sociedad Real Sociedad 0 0 0
18 Sevilla Sevilla 0 0 0
19 Valencia Valencia 0 0 0
20 Villarreal Villarreal 0 0 0
O AV P
1 AC Milan AC Milan 0 0 0
2 Atalanta Atalanta 0 0 0
3 Bologna Bologna 0 0 0
4 Cagliari Cagliari 0 0 0
5 Como Como 0 0 0
6 Cremonese Cremonese 0 0 0
7 Fiorentina Fiorentina 0 0 0
8 Genoa Genoa 0 0 0
Tamamını Göster
17 SSC Napoli SSC Napoli 0 0 0
18 Sassuolo Sassuolo 0 0 0
19 Torino Torino 0 0 0
20 Udinese Udinese 0 0 0
O AV P
1 Angers Angers 0 0 0
2 Auxerre Auxerre 0 0 0
3 Brest Brest 0 0 0
4 Le Havre Le Havre 0 0 0
5 Lens Lens 0 0 0
6 Lille Lille 0 0 0
7 Lorient Lorient 0 0 0
8 Lyon Lyon 0 0 0
Tamamını Göster
15 PSG PSG 0 0 0
16 Rennes Rennes 0 0 0
17 Strasbourg Strasbourg 0 0 0
18 Toulouse Toulouse 0 0 0
O AV P
1 Alkmaar Alkmaar 0 0 0
2 Ajax Ajax 0 0 0
3 Excelsior Excelsior 0 0 0
4 FC Groningen FC Groningen 0 0 0
5 FC Twente FC Twente 0 0 0
6 FC Utrecht FC Utrecht 0 0 0
7 FC Volendam FC Volendam 0 0 0
8 Feyenoord Feyenoord 0 0 0
Tamamını Göster
15 PSV Eindhoven PSV Eindhoven 0 0 0
16 SC Heerenveen SC Heerenveen 0 0 0
17 S. Rotterdam S. Rotterdam 0 0 0
18 Telstar Telstar 0 0 0