Günümüz iş dünyasında rakiplerinden sıyrılarak öne çıkmayı arzu eden kurumsal şirketler, hem müşterilerinin beklentilerine işe yarar çözümler sunabilmek hem de itibar yönetimi sağlamak amacıyla dijital verilerini çeşitli yollarla yönetmekteler. Bu verilerin güvenliğini sağlama ihtiyacı özellikle korona salgını nedeniyle evden çalışmanın ani yükselişiyle önemi daha da artan bir konu oldu.
Korona salgını nedeniyle dünya çapında eve kapanma sürecinde iş dünyasında dijital ortama geçişin hızlanması, siber güvenlik konusunda iş dünyasını önemli sınavlardan geçiriyor. HP Türkiye Genel Müdürü Emre Alaman, konuya ilişkin açıklamasında1: “Uzaktan çalışmaya geçiş, saldırı yüzeyini genişleterek ve güçlendirilmiş çevre güvenliği günlerini geride bırakarak güvenlik ekipleri için hayatı daha da zorlaştırdı. Artık, kurumların odaklarını en çok ihtiyaç duyulan yer olan uç noktaları korumaya çevirmesi gerekiyor” dedi. Alaman’a göre, evden çalışma dönemiyle birlikte gelişecek siber güvenlik sorunlarını altı maddeyle şu şekilde açıklıyor2:
1. Zayıflayan kurumsal güvenlik, içeriden istenmeden de olsa gerçekleşen tehditlerin artmasına yol açacak
2. İnsanlar tarafından işletilen fidye yazılımı hala ciddi bir tehlike oluşturuyor
3. Oltalama alanında konuyu ele geçirme (thread hijacking) ve özel oltalama saldırısı (whaling) gibi yeni saldırı türleri ortaya çıkacak
4. Saldırganlar özellikle kritik altyapı, ilaç sektörü, sağlık sektörü, endüstriyel IoT ve eğitim gibi alanlara göre ürün veya hizmet geliştiren şirketlere özel saldırılar oluşturacak
5. Sıfır Güven yaklaşımı kalıcı olma yolunda ilerliyor ama kullanıcı için daha şeffaf olacak şekilde uygulanması gerekiyor
6. Güvenlikte yeni bir yaklaşıma ihtiyaç duyuluyor
Koronavirüs salgını sırasında, uluslararası şirketlerden sağlık sektörü ve tıbbi kuruluşlara, ünlülerin yeni medya mecralarındaki hesaplarından resmi hükümet hesaplarına kadar birçok dijital ortamda küresel çapta siber saldırılara maruz kalındı.
Siber saldırılara ilişkin yapılan incelemelerde ortaya koyulan istatistikler, aslında saldırıların bilinen açıklar üzerinden gerçekleştiğini ortaya koyuyor. Gartner‘a göre, 2020‘nin sonunda istismar edilen güvenlik açıklarının %99‘unun, olay anında güvenlik ve BT uzmanları tarafından bilinen açıklıklar olduğu, yalnızca geçen yıl 12.174 yeni yaygın güvenlik açıkları ve riskler (CVE‘ler) rapor edildiği belirtilmektedir. Başka bir deyişle, yazılım firmalarının sorun gidermek için yayınladığı yamalara rağmen kullanıcıların güncellemeler yapmaması durumunda arka kapı oluşturmak için kullanabilecek açık bıraktığı ifade edilmektedir3.
Siber saldırıların bir başka boyutu ise geçtiğimiz yıl içinde, salgın nedeniyle online toplantılara yönelen kuruluşlara çalışanlarıyla küresel çapta biraraya gelme imkanını sağlayan Zoom platformunda gerçekleşti. Çevrimiçi toplantı esansında, kullanıcıların ses ve görüntülerinin izinsiz ve habersizce kaydedildiğini fark eden Daniel Petrillo’nun tespitleri, Morphisec Labs sitesinde yayınlanan videoda açıklandı4.
Ülkemizdeyse son dönemde siber saldırıya uğrayan kuruluşlara, Türkiye'nin ilk ve en büyük online yemek siparişi platformu Yemeksepeti de eklendi5. Kuruluş, geçtiğimiz günlerde kendi dijital mecralarından yaptığı açıklamayla siber saldırıya uğradığını ilan etti6. Kullanıcı veri tabanına yönelik kimliği belirsiz kişilerce gerçekleştirilen saldırının ardından, olaydan etkilenen 21 milyonu aşkın kullanıcıya bilgilendirme maili ileten ve resmi mecralardan kamuoyu duyurusu yayınlayan site, saldırıya ilişkin bilgileri paylaşarak özür diledi. Yapılan açıklamada, kullanıcıların sisteme kayıtlı kart bilgilerinin hala güvenli şekilde korunduğu, çeşitli uygulamalar üzerinden sisteme giren kullanıcıların bilgilerinin tamamen güvende olduğu belirtildi.
Korona salgını, 2020 yılından bu yana iş anlayışını ve ekonomik parametreleri hızla değişmesine neden olurken, 2021 yılında dijitalleşmenin yükselişinin devam edeceği ve siber güvenlik konusunun daha da önem kazanacağı anlaşılıyor. Her ölçekten kuruluşlarının, dijitalleşme sürecine adaptasyonu ve dijitalleşme yatırımlarına ayırdıkları yatırımların daha da değer kazanacağı aşikâr. Dijitalleşmeye en hızlı adapte olabilenlerin diğerlerinden daha kolay sıyrılacağı yeni bir ekonomik düzen gelişti.
Referanslar
1-https://www.hurriyet.com.tr/teknoloji/2021de-dikkat-edilmesi-gereken-siber-guvenlik-tehditleri-41774494">https://www.hurriyet.com.tr/teknoloji/2021de-dikkat-edilmesi-gereken-siber-guvenlik-tehditleri-41774494 Erişim Tarihi: 28.03.2021
2-https://www.dijikolog.com/2021de-dikkat-edilmesi-gereken-6-siber-guvenlik-tehdidi-25855.html">https://www.dijikolog.com/2021de-dikkat-edilmesi-gereken-6-siber-guvenlik-tehdidi-25855.html Erişim Tarihi: 28.03.2021
3-https://h4cktimes.com/guvenlik-aciklari/2020de-listelere-eklenen-en-kritik-10-cve.html">https://h4cktimes.com/guvenlik-aciklari/2020de-listelere-eklenen-en-kritik-10-cve.html Erişim Tarihi: 29.03.2021
4-https://blog.morphisec.com/zoom-malware-can-record-meetings-attack-simulation-shows-how?utm_source=webtekno">https://blog.morphisec.com/zoom-malware-can-record-meetings-attack-simulation-shows-how?utm_source=webtekno Erişim Tarihi: 30.03.2021
5-https://www.haberofisi.com.tr/tr/haberler/haberturk/teknoloji/yemeksepeti-hacklendi-21-milyondan-fazla-kisi-etkilendi-haberler-SH0tArKno6xM">https://www.haberofisi.com.tr/tr/haberler/haberturk/teknoloji/yemeksepeti-hacklendi-21-milyondan-fazla-kisi-etkilendi-haberler-SH0tArKno6xM Erişim Tarihi: 29.03.2021
6-https://siberbasin.net/mobil-telefon/pixel-5a-cikis-tarihi/">https://siberbasin.net/mobil-telefon/pixel-5a-cikis-tarihi/ Erişim Tarihi: 29.03.2021

