istanbul-ticaret-gazetesi
istanbul-ticaret-gazetesi

Firmaları siber saldırıdan koruyacak 3 önlem

Giriş: 20.02.2022 - 21:00
Güncelleme: 24.10.2022 - 13:48
Firmaları siber saldırıdan koruyacak 3 önlem

HABER: BARIŞ CABACI

Dünya genelinde 10 yılda gerçekleşmesi öngörülen teknolojik değişim, Covid-19 salgınıyla beraber bir yılda yaşandı. Bu dönüşümle birlikte dijital varlıklar en büyük hazinemiz haline geldi ve siber güvenliğin önemi hem bireysel kullanıcılar hem de firmalar için daha da arttı.

HER 39 SANİYEDE SALDIRI

Dünyada her 39 saniyede bir siber saldırı gerçekleşiyor. Uluslararası araştırma kuruluşu Gartner’in verilerine göre, bu saldırıların yüzde 75’i şirketlere, yüzde 25’i de bireysel kullanıcılara yönelik yapıldı. Siber güvenlik pazarına ise 150 milyar dolar ayrıldı. Bu harcamanın 2027’de 367 milyar dolara ulaşması bekleniyor.

Türkiye’de, 2018 yılında 78 bin siber saldırı gerçekleşti. 2020’de bu rakam 110 bine yükseldi. Geçtiğimiz yıl ise yaklaşık yüzde 20 artarak 132 bine ulaştı. Siber saldırıların yaklaşık yüzde 85’i şirketlere yapıldı. Bu yüzden firmalar, bilgi işlem sistemlerine yatırımlarını artırmak zorunda kaldı. Pandemiyle birlikte neredeyse her KOBİ, e-ticarete yöneldi. Bu durum siber güvenlik açıklarını da beraberinde getirdi. Türkiye’de siber güvenliği artırmak için konunun; bireysel, kurumsal ve devlet otoritesi bakımından değerlendirilmesi gerektiğini söyleyen İstanbul Ticaret Üniversitesi Bilgisayar Mühendisliği Fakültesi Öğr. Üyesi Doç. Dr. Mehmet Cem Kasapbaşı, İstanbul Ticaret’e bilgi verdi.
Firmaları siber saldırıdan koruyacak 3 önlem
FİRMALARA SİBER UZMAN

Siber güvenliğin daha da artması için politika, yönetmelik ve kanunlara ihtiyaç olduğunu belirten Kasapbaşı, şu önerilerde bulundu: “KOBİ’ler, denetleme ve düzenleme kurumlarına rapor verir hale gelmeli. Türkiye’ye uygun standartlar geliştirerek siber güvenlik sistemleri oluşturabiliriz. Bu saldırılara maruz kalan gerçek veya tüzel kişileri korumak için sigorta kavramı oluşturularak hem mağduriyetlerin önüne geçilebilir hem de firmaların itibari zedelenmemiş olur. Bir diğer çözüm konusu da kurum ve kuruluşlara özel siber güvenlik polisi yetiştirilmesi ve istihdam edilmesi.”

EĞİTİME YATIRIM ARTMALI

“Kişilerin bireysel olarak dijital dönüşüme hazır hale getirilmesi gerekir” diyen Doç. Dr. Kasapbaşı, bunun ancak eğitim ile mümkün olduğunu vurguladı. Kasapbaşı, “Siber güvenliğin gelişmesi için farkındalık eğitimlerinin daha da yaygınlaşması lazım. Ayrıca yüksek lisans, hatta doktora eğitimleri ile uzman kişiler yetiştirilmesi gerekiyor” dedi. Kasapbaşı, siber saldırılar yüzünden firmaların itibarının zarar görebileceğini, hatta iflasa sürüklenebileceğini de hatırlattı.

VERİ İÇİN 200 BİN TL
Firmaları siber saldırıdan koruyacak 3 önlem
İstanbul Ticaret Üniversitesi Bilgisayar Mühendisliği Öğr. Üyesi Dr. Ali Boyacı ise “Donanımsal ve yazılımsal olarak dijital kaynakların yer aldığı dolaplar, diskler, uygulamalar, şifreli veya kilitli bir şekilde saklanmalı” önerisinde bulundu. Boyacı, “Dijital verilerin saklandığı ortamlarda kamera kayıtlarının da güvenliği sağlanmalı. Siber güvenlik sisteminin bir şirkete maliyeti yaklaşık 200 bin TL” dedi.

YILDA 80 BİN TL

“Organizasyonel önlemler alınan sistemlerde periyodik olarak penetrasyon testleri yapılmalı” diyen Dr. Boyacı, konu hakkında şu bilgileri verdi: “Bu hizmet; web, sunucu, kişisel bilgisayar, bina otomasyonları, kamera sistemleri ve üretim sistemleri gibi dijital altyapıların testlerini içeriyor. Ayrıca sosyal mühendislik gibi insanı hedef alan siber saldırılara karşı da eğitim ve farkındalık çalışmaları yapılmalı. Bu faaliyetler kurum alt yapısına ve büyüklüğüne göre değişmesine rağmen ortalama bir firmanın, 6 ayda bir ortalama 40 bin TL şeklinde bir bütçe ayırması lazım.”

SİBER GÜVENLİK İÇİN ULUSAL KÜMELENME

Siber Güvenlik Kümelenmesi, siber güvenlik alanında nitelikli, yetkin insan kaynağı ve markalaşmış yerli çözümlerle global pazarda rekabetçi ve söz sahibi olmak amacıyla Savunma Sanayii Başkanlığı ile Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ortaklığında kuruldu. Kümelenmenin 3. Zirvesi, geçtiğimiz hafta Antalya’da gerçekleştirildi. Zirvede, Türkiye’nin akıllı siber güvenlik ürünleri konusunda dünya markası haline gelmesi için tüm paydaşlar olarak çalışılması gerektiği vurgulandı. Firmalara da ulusal siber güvenlik için siber küme çatısı altında buluşma çağrısı yapıldı. Zirveye katılan Sanayi ve Teknoloji Bakan Yardımcısı Mehmet Fatih Kacır, ulusal siber güvenliğin ekonomik kalkınma ve ulusal güvenlik için şart olduğunu söyledi. Cumhurbaşkanlığı Savunma Sanayii Başkanı Prof. Dr. İsmail Demir ise yürüttükleri 50’ye yakın siber güvenlik projesi ile hem güvenlik hem de sivil ya da kamu kurumlarına ürün ve hizmet sağladıklarını vurguladı. Siber kümelenmeye halen 200’ü aşkın firma üye. Bu firmalar bugüne kadar 300’den fazla yerli ürün geliştirdi. Kümeye üye olmak isteyen firmalar, siber güvenlik ürünü geliştirmeli veya siber güvenlik hizmeti vermeli. Firmalar, portal.siberkume.org.tr adresinden üyelik başvurularını yapabilir.

SİBER GÜVENLİKTE NELER OLUYOR?
Firmaları siber saldırıdan koruyacak 3 önlem
İstanbul Ticaret Üniversitesi Bilgisayar Mühendisliği Fakültesi Öğr. Üyesi Doç. Dr. Mehmet Cem Kasapbaşı, yaptığı araştırmalarda siber güvenliğin geleceği hakkında şu bilgileri verdi:

* Hedefli saldırıların yüzde 75’inden fazlası e-posta ile başlıyor.

* Global siber suç maliyetinin 2025 yılında 10.5 trilyon dolar olması bekleniyor.

* Tüm tüketicilerin yarısından fazlası bir siber suçla karşılaşıyor ve bunların üçte biri bu suçun kurbanı oluyor.

* 2021’in ilk yarısında ransomware (fidye yazılımı) saldırıları, bir önceki yıla göre yüzde 102 arttı.

* Sağlık endüstrisinin 2020 ile 2025 yılları arasında siber güvenlik için 125 milyar dolar harcaması öngörülüyor.

İLK MEZUNLAR 2024’TE

Dünyada siber güvenlik uzmanına olan ihtiyaç her geçen gün artıyor. 2014 yılında 1 milyon olan siber güvenlik uzmanı açığının, bu yılın sonunda 3.5 milyonun üzerine çıkması bekleniyor. 2020’de kurulan Teknopark İstanbul Mesleki ve Teknik Anadolu Lisesi, Türkiye’nin siber saldırı savunucularını yetiştiriyor. İlk siber saldırı uzman adayları 2024’te mezun olacak.