Bugün: 9 Eylül 2026 Çarşamba

EKONOMİ

KOBİ'ler Siber Tehditlerle Yüz Yüze: Alarm Zamanı!


KOBİ'ler Siber Tehditlerle Yüz Yüze: Alarm Zamanı!

Kaspersky, küçük ve orta ölçekli işletmelere (KOBİ) yönelik gerçekleştirdiği yeni küresel araştırmanın sonuçlarını açıklayarak tehdit aktörlerinin motivasyonlarına dikkat çekiyor, siber saldırıların yol açabileceği yıkıcı sonuçlara karşı uyarıyor ve gelişmiş, amaca yönelik koruma çözümlerine duyulan ihtiyacın giderek arttığının altını çiziyor

4,22 B
 KOBİ'ler Siber Tehditlerle Yüz Yüze: Alarm Zamanı!

Kaspersky, küçük ve orta ölçekli işletmelere (KOBİ) yönelik gerçekleştirdiği yeni küresel araştırmanın sonuçlarını açıkladı. Araştırma, siber saldırıların kötü sonuçlarına dikkat çekerken, tehdit aktörlerinin motivasyonlarını da gözler önüne seriyor. Kaspersky, gelişmiş koruma çözümlerine duyulan ihtiyacın gün geçtikçe arttığını vurguluyor.

KOBİ sektöründeki BT ve BT güvenliği uzmanlarıyla gerçekleştirilen ankete göre; küresel katılımcıların %58'i, Orta Doğu ve Afrika (META) bölgesindeki katılımcıların ise %82'si geçtiğimiz yıl en az bir siber olay yaşadıklarını belirtiyor. Türkiye'de bu oran %58 olarak kaydedilirken, Mısır'da %99, Suudi Arabistan'da %93 ve Güney Afrika'da %78 oranında siber olay raporlanmıştır. Bu durum, Türkiye'deki KOBİ'lerin siber tehditlere maruz kalma riskinin önemli ölçüde devam ettiğini göstermektedir.

Katılımcıların belirttiği başlıca saldırı türleri arasında kimlik avı saldırıları, yazılım ve web uygulamalarındaki güvenlik açıklarının istismarı, kitlesel kötü amaçlı yazılım saldırıları, fidye yazılımları ve yapay zeka güvenlik açıklarına yönelik saldırılar öne çıkmaktadır.

Katılımcılar, siber olayların en ciddi sonuçlarından biri olarak maddi kayıp

Bunun yanı sıra, katılımcılar saldırganların doğrudan maddi kayıpların ötesinde veri hırsızlığına yoğun şekilde odaklandığını ifade etmektedir. En sık hedef alınan bilgiler arasında %35 ile müşteri verileri, %38 ile hassas kurumsal bilgiler, %25 ile çalışan kimlik bilgileri ve %23 ile kuruluşun iş stratejisi bulunmaktadır. Türkiye'deki katılımcılar ise en sık karşılaşılan motivasyonlar arasında müşteri (%35) ve çalışanlara ait kişisel verilerin çalınmasını (%35) sıralamaktadır. Bu durumu %30 ile para sızdırılması izlemektedir.

Veriler, siber suçluların öncelikli olarak teknik ekipleri hedef aldığını ortaya koymaktadır. En ciddi saldırıların %61'i BT departmanlarına, %46'sı ise BT güvenliği birimlerine yönelmektedir. Türkiye verileri de benzer bir tablo çizerken, en çok hedef alınan departmanlar %61 ile BT, %39 ile BT Güvenliği ve %22 ile Araştırma ve Geliştirme (Ar-Ge) olarak kaydedilmiştir. Ayrıca, siber olayların çoğu zaman üç departmanın aynı anda etkilenmesiyle sonuçlandığı gözlemlenmiştir.

Küçük ve orta ölçekli işletmelerin karşılaştığı riskler son dönemde şirketleri siber güvenlik önlemleri almaya yönlendirmiştir. Küresel ölçekte öncelikli adımlar arasında %24 ile BT güvenliği izleme çözümlerinin devreye alınması yer alırken, %23 ile üçüncü taraf uyumluluk gerekliliklerinin güçlendirilmesi ve kimlik yönetimi uygulamalarının iyileştirilmesi yapılmaktadır. Türkiye'de en öne çıkan önlemler arasında ise tüm çalışanlar için zorunlu BT güvenliği eğitimlerinin başlatılması veya güncellenmesi (%39) ve çok faktörlü kimlik doğrulamanın devreye alınması (%39) bulunmaktadır.

Kaspersky Birleşik Platform Ürün Grubu Başkanı İlya Markelov, araştırma sonuçlarına ilişkin değerlendirmelerde bulunarak, "Siber olaylar, küçük ve orta ölçekli şirketlerde, büyük holdinglere kıyasla çoğu zaman çok daha yıkıcı izler bırakıyor. KOBİ'lerin, farklılaşan tehditler, operasyonel sınırlamalar ve ticari büyüme hedefleri doğrultusunda, ölçeklenebilir ve ihtiyaçlarına özel çözümlere acilen ihtiyacı var." dedi.

Kaspersky, küçük ve orta ölçekli işletmelere aşağıdaki adımları tavsiye etmektedir:

  • Gelişmiş saldırılara karşı uygun çözümler: Kaspersky Small Office Security Premium gibi kullanım kolaylığı sunan çözümler, kötü amaçlı yazılımlar ve fidye yazılımlarına karşı koruma sağlayarak güvenlik farkındalığı eğitimlerine erişim sunmaktadır.
  • Günlük yedekleme: Yedekleme rutinlerini işletme süreçlerinin bir parçası haline getirip kritik bilgileri güvence altına alın.
  • Dahili süreçler oluşturun: Kurumsal kaynaklara erişim için sıkı erişim kontrolleri uygulayın.
  • İnsan kaynaklı riskleri yönetin: Çalışanlara sürekli eğitimler sağlayarak güvenli internet kullanımı ve parola güvenliğini destekleyin.

Kaspersky, GITEX AI Türkiye 2026'da buluşacak. 9-10 Eylül 2026 tarihlerinde düzenlenecek etkinlikte Kaspersky, KOBİ'lerin karşılaştığı siber güvenlik sorunlarına ilişkin içgörüler paylaşarak, güvenliklerini güçlendirebilecek yaklaşımlar ve teknolojiler aktaracaktır.

Kaspersky, Türkiye pazarında önde gelen iş ortağı Redington Türkiye ile birlikte GITEX AI Türkiye 2026'da H2-B50 numaralı stantta yer alacaktır. Etkinlik boyunca Kaspersky uzmanları, katılımcılarla bilgi güvenliğindeki temel zorluklar, yeni siber güvenlik trendleri ve modern güvenlik teknolojileri hakkında bilgi alışverişinde bulunacaklar.