Haberler

Siber Güvenlikte Yükselen Riskler MSP’leri Baskı Altına Alıyor

Küresel ölçekte işletmeler siber güvenlik alanında daha fazla destek arayışına girerken yönetilen hizmet sağlayıcıları (MSP’ler) üzerindeki baskı giderek artıyor. Şirketler, güvenlik altyapılarını MSP’lere emanet ederken bu sağlayıcılardan daha güçlü ve şeffaf çözümler talep ediyor.

Şirketler Siber Güvenlik Sorumluluğunu MSP’lere Yüklüyor

CyberSmart tarafından 900 yöneticiyle yapılan ankete göre MSP liderlerinin yüzde 84’ü, müşterilerinin artık yalnızca siber güvenlik değil aynı zamanda genel BT altyapısının da yönetimini kendilerinden beklediğini belirtti. Geçen yıl bu oran yüzde 65 seviyesindeydi. Aynı araştırmada katılımcıların yüzde 58’i müşterilerinin geçen yıla göre daha büyük risk altında olduğunu söyledi. Son 12 ayda MSP’lerin kendi güvenlik yapılarına yönelik denetimler de önemli ölçüde arttı. Katılımcıların yüzde 77’si kendi sistemlerinin artık daha fazla inceleme altında olduğunu belirtti.

Siber İhlal Sayıları Artarken MSP’lerin Güvenlik Özgüveni Yüksek Kalıyor

Araştırmaya göre MSP’lerin büyük çoğunluğu güvenlik yatırımlarını genişletme yoluna gitti. Katılımcıların yüzde 81’i siber güvenlik alanında uzman personel alımı yaptığını, yüzde 78’i ise güvenlik yeteneklerine ek kaynak ayırdığını ifade etti. Ayrıca yüzde 60’ı düzenleyici konular için özel kadrolar oluşturduğunu ve yüzde 64’ü regülasyon uyumluluğu yatırımlarını artırdığını açıkladı. Bu veriler, MSP’lerin yalnızca kendi sistemleri için değil müşterileri adına da çok daha geniş kapsamlı bir güvenlik sorumluluğu üstlendiğini gösteriyor.

MSP’ler için en büyük güvenlik endişesi artık yapay zekâ. Katılımcıların yüzde 38’i yapay zekâ teknolojilerini başlıca tehdit olarak gördüğünü ifade etti. Ransomware ve kötü amaçlı yazılımlar da aynı oranda (%38) risk olarak değerlendirildi. Bunun dışında yüzde 35 oranında içeriden gelen tehditlere ve yüzde 32 oranında güncellenmeyen açık sistemlere dikkat çekildi.

Geçen yıl kötü amaçlı yazılımlar ve fidye yazılımları en büyük kaygı iken bu yıl yerlerini daha karmaşık tehditlere bırakmış durumda.

Araştırma tedarik zinciri saldırılarının yeterince fark edilmediğini de ortaya koydu. Katılımcıların sadece yüzde 20’si bu saldırıları ciddi bir tehdit olarak değerlendirdi. Oysa geçtiğimiz yıl İngiltere Ulusal Sağlık Servisi (NHS) sistemlerine yönelik bir ransomware saldırısı, bir MSP’nin güvenlik açığından faydalanılarak gerçekleştirilmişti. Bu olay sonrası ilgili yazılım sağlayıcısına 3 milyon sterlin ceza kesilmişti. DragonForce adlı fidye yazılım çetesi de yakın zamanda bir MSP’nin uzaktan yönetim sistemine sızarak zincirleme saldırı gerçekleştirdi.

Araştırmaya katılan MSP liderlerinin yüzde 69’u son bir yılda en az iki kez güvenlik ihlali yaşadığını, yüzde 47’si ise üçten fazla ihlal bildirimi aldığını belirtti. Bu oranlar, MSP’lerin yalnızca aracılık ettikleri sistemler değil kendi altyapılarının da hedefte olduğunu açıkça ortaya koyuyor. Uzmanlar, MSP’lerin müşterilere sağladığı erişim yetkilerinin, onları siber suçlular açısından oldukça cazip bir hedef hâline getirdiğini vurguluyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu