22 Şubat 2020 Cumartesi

İnsan eliyle felaket

insan-eliyle-felaket

Endüstriyel ağlardaki siber güvenlik vakalarının yarısı çalışan hatalarından kaynaklanıyor
23 Ağustos 2019 Cuma 18:42

 Otomasyona rağmen insan faktörü halen endüstriyel süreçleri riske atabiliyor. Çalışanların yaptığı hatalar veya istemeden yapılan hareketler, geçtiğimiz yıl operasyonel teknoloji ve endüstriyel kontrol sistemi (OT/ICS) ağlarını etkileyen vakaların %52’sini oluşturdu. Kaspersky’nin “Endüstriyel Siber Güvenliğin Durumu 2019”[1] adlı raporuna göre bu sorun çok daha geniş ve karmaşık bir durumun bir parçası. Endüstriyel altyapıların giderek daha karmaşık hale gelen yapısı karşısında daha gelişmiş koruma yöntemleri ve beceriler gerekiyor. Ancak kurumlar bu yeni tehditlerle başa çıkabilecek profesyonelleri bulmakta zorlanıyor ve çalışanların konu hakkındaki farkındalığı çok düşük seviyede.

 

Birçok endüstri şirketi, endüstriyel ağlarını dijitalleştirmeyi ve Endüstri 4.0 standartlarını uygulamayı planlıyor. Her beş kurumdan dördü (%81) operasyonel ağların dijitalleştirilmesini bu yıl tamamlanması gereken önemli veya çok önemli bir iş olarak görüyor. Ancak, bağlantılı altyapıların faydaları olduğu gibi siber güvenlik riskleri de var.

 

İyi haber ise araştırmaya katılanların da ortaya koyduğu gibi (%87), OT/ICS siber güvenliğinin endüstri şirketleri için en önemli önceliklerden biri haline gelmesi. Ancak gerekli seviyede güvenlik için özel önlemlere yatırım yapmalı ve bunları verimli şekilde kullanabilme becerisine sahip profesyonelleri işe almalılar. Şirketler siber güvenliğe öncelik verdiğini belirtse de ancak yarısı (%57) endüstriyel siber güvenlik için bütçe ayırıyor.



 

Bütçe kısıtlamalarının yanı sıra konu hakkında yetkin eleman eksikliği de bulunuyor. Kurumlar endüstriyel ağların güvenliğini yönetme becerisine sahip siber güvenlik uzmanı bulmakta zorlanmakla kalmıyor, ayrıca OT/ICS ağ operatörlerinin siber güvenlik sızıntılarına neden olabilecek davranışların neler olduğunu bilmediğini düşünüyor. Bu sıkıntılar siber güvenlik yönetimine ilişkin iki büyük endişeyi oluşturuyor. Ayrıca, zararlı yazılım bulaşması ve daha ciddi hedefli saldırılar gibi ICS vakalarının yarısının neden çalışan hatalarından kaynaklandığını da açıklıyor.

Şirketlerin yaklaşık yarısında (%45), BT altyapı güvenliğinden sorumlu kişiler temel görevlerine ek olarak OT/ICS ağlarını da kontrol ediyor. Böyle bir yaklaşım beraberinde güvenlik risklerini de getiriyor. Operasyonel ve kurumsal ağlar giderek daha bağlantılı hale gelse de bunların uzmanları siber güvenlik için farklı yaklaşımlara (%37) ve farklı hedeflere (%18) sahip.

 

Kaspersky Endüstriyel Siber Güvenlik Marka Müdürü Georgy Shebuldaev, “Bu yılki araştırma, şirketlerin endüstriyel ağlarının güvenliğini artırmak istediğini gösterdi. Bu ancak yetkin eleman azlığı ve çalışan hataları gibi riskler çözüldüğünde başarılabilir. BT güvenliği uzmanları ve endüstriyel ağ operatörlerinin düzenli eğitimi ile teknik korumayı bir araya getiren çok katmanlı bir yaklaşım izleyerek ağların tehditlere karşı korunmasını sağlayabilir ve güncel becerilere sahip olabilirsiniz.” dedi.

 

Endüstriyel siber güvenlik için teknik gelişme kaydetmek ve farkındalık kazanmaya ek olarak kurumların dış dünyaya sıkıca bağlı olabilen Endüstriyel IoT’ye (IIoT) özel bir koruma sistemi kurmayı düşünmesi gerekiyor. Şirketlerin neredeyse yarısı (%41), koruyucu bakım veya dijital ikiz kullanarak OT/ICS ağlarını buluta bağlamaya hazır durumda.

 

Waterfall Security Solutions İş Geliştirme Direktörü ve IIC Güvenlik Çalışma Grubu Başkanı Dr. Jesus Molina şunları söyledi: “Kaspersky adına ARC Advisory Group tarafından düzenlenen bu anket, IIoT uç cihazları ile bulut hizmetleri arasında artan bağlantının bir güvenlik sorunu olmaya devam ettiğini gösteriyor. Bu sorun, IIC Endüstriyel IoT Güvenlik Çerçevesi ve IoT Olgun Güvenlik Modeli için en iyi örneklerin oluşturulmasının ardındaki en büyük nedendi.”

 

Kaspersky, endüstriyel kurumların karşı karşıya olduğu zorluklara yönelik özel bir çözüm ve hizmet portföyüne sahip. Kaspersky Industrial CyberSecurity, endüstriyel uç noktalar va ağlar için korumayı birleştirerek, gelişmiş tehdit istihbaratı ve vaka müdahale hizmetleriyle ICS ortamlarında operatör ve ağ seviyesinde tehditlerle mücadele edebiliyor. Çözüme ayrıca siber güvenlik uzmanları ve OT yöneticileri/ICS operatörleri için özel olarak hazırlanan eğitim ve farkındalık programı da dahil.

 

Haberin etiketleri:

Kaspersky,


Haber okunma sayısı: 848

Yazdır

YORUM EKLE

Yorum Başlığı

Yorum

YORUMLAR

  • Bu habere henüz yorum yapılmamış. İlk yorum yapan siz olun.

DİĞER HABERLER

cift-sifre-cok-sey-degistirir

Çift şifre çok şey değiştirir

20 Şubat 2020 Perşembe 18:30
siber-saldirganlar-7-24-calisiyor

Siber saldırganlar 7/24 çalışıyor!

14 Şubat 2020 Cuma 10:59
siber-suclular-arama-motoru-acmis

Siber suçlular, arama motoru açmış

13 Şubat 2020 Perşembe 18:29
finansal-odakli-kimlik-avina-dikkat

Finansal odaklı kimlik avına dikkat

11 Şubat 2020 Salı 16:56
modemdeki-hayalet

Modemdeki hayalet

03 Şubat 2020 Pazartesi 16:28

ÜLKE GÜNDEMİ

Şaka gibi gelebilir ama gerçek

İstanbul’daki okullarda İdlib için yardım kampanyası düzenlenirken, Ensar Vakfı’nın düzenleyeceği bilgi

139 bin lira maaşlı genel müdür!

Hazine ve Maliye Bakanı Berat Albayrak’ın açıklık getirmesi istemiyle Türkiye Kalkınma ve Yatırım Bankası

En sevilen diziler ve oyuncular

Çoğumuz yorgun geçen bir günün ardından evimize gidip dinlenmek isteriz. Peki bu dinlenme sürecini nasıl

Cemil Çiçek'ten FETÖ için güldüren yeni milat

Yıllardır 'FETÖ'nün terör örgütü sayılmasında hangi tarih milat kabul edilecek' tartışması sürerken, bu

Ülkücü katili Büyükelçi olarak atandı

İstanbul'daki Adana Erkek Öğrenci Yurdu'nu bombalayarak Ülkücü Murat Erol'u şehit eden ve hakkında idam

MHP'li Şefkat Çetinden tokat gibi paylaşım

Devlet Bahçeli'yle MHP'nin yeniden dizaynında rol üstlenen, daha sonra Teşkilatlardan Sorumlu Genel Başkan

ÇOK OKUNANLAR

  • Haber bulunamadı

İSTANBUL - HAVA DURUMU

ISTANBUL