TD SYNNEX: Siber saldırıların büyük bölümü insan hatasından kaynaklanıyor
TD SYNNEX Türkiye, Siber Güvenlik Farkındalık Ayı kapsamında kurumları çalışan farkındalığını güçlü bir güvenlik mimarisiyle desteklemeye çağırıyor. TD SYNNEX Türkiye Altyapı Teknik Ekip Lideri Murat Yavuz Altunsaç, değişen çalışma modelleri ve artan saldırılar karşısında bilinçli kullanıcı ile Sıfır Güven yaklaşımının birlikte ele alınması gerektiğine dikkat çekiyor.
Her yıl Ekim ayı, dünya genelinde "Siber Güvenlik Farkındalık Ayı" olarak kutlanıyor ve bu dönem, kurumların hem çalışanlarını hem de teknoloji altyapılarını siber tehditlere karşı yeniden gözden geçirmesi için önemli bir fırsat sunuyor. Bu yıl da rakamlar ortada; başarılı siber saldırıların büyük bölümü hâlâ insan hatasından, yani oltalama (phishing) e-postalarına tıklanmasından, zayıf parolalardan ya da güvenilir görünen ama sahte bağlantılardan kaynaklanıyor. Nitekim Avrupa Birliği Siber Güvenlik Ajansı'nın (ENISA) Tehdit Mimarisi Raporu'na göre, siber ihlallerde ilk sızma noktası olarak en yaygın kullanılan yöntem %60 gibi yüksek bir oranla oltalama (phishing) saldırıları olurken,[1] insan hatası saldırganlar için ana giriş kapısı olmayı sürdürüyor. Ayrıca Dünya Ekonomik Forumu'nun (WEF) Küresel Siber Güvenlik Görünümü Raporu'na göre, siber güvenlik olaylarının yüzde 95'inde insan faktörü ve kullanıcı hataları doğrudan rol oynuyor.[2]
Bu rakamların da ortaya koyduğu üzere siber güvenlikte insan faktörünün önemine dikkat çeken TD SYNNEX Türkiye Altyapı Teknik Ekip Lideri Murat Yavuz Altunsaç, “Teknoloji ne kadar gelişirse gelişsin, klavyenin başındaki insan hâlâ en kritik güvenlik katmanlarından biri. Bir çalışanın şüpheli bir e-posta ekini açmadan önce bir kez daha düşünmesi, bilinmeyen bir bağlantıya tıklamadan önce durması ya da kurumsal sisteme farklı bir cihazdan bağlanırken daha dikkatli davranması, çok büyük güvenlik yatırımlarının etkisini doğrudan belirleyebiliyor. Bu nedenle siber güvenlik farkındalığını yalnızca bir eğitim konusu olmakla sınırlandırmamalı, kurumların günlük çalışma kültürünün bir parçası olarak görmeliyiz.” dedi.
“Bilinçli kullanıcılar güçlü teknolojik altyapıyla desteklenmeli”
Bununla birlikte Altunsaç'a göre çalışan farkındalığı tek başına yeterli değil. Hibrit çalışma, bulut uygulamaları ve mobil erişimin yaygınlaşmasıyla birlikte kurum ağı ile dış dünya arasındaki geleneksel sınırlar büyük ölçüde ortadan kalkarken, güvenliğin yalnızca ağ çevresini koruyan bir anlayışla ele alınması da yetersiz kalıyor. Altunsaç, bu noktada Sıfır Güven yaklaşımının önem kazandığını belirterek şunları söylüyor: “Farkındalık çok önemli ancak tek başına bir çözüm değil, güçlü bir başlangıç noktası. Bilinçli bir kullanıcıyı doğru teknolojik altyapıyla desteklemediğiniz sürece kurum hâlâ önemli risklerle karşı karşıya kalabiliyor. Sıfır Güven yaklaşımının temelinde de tam olarak bu gerçek var. Hiçbir kullanıcıya, cihaza ya da uygulamaya güvenmemek ve her erişimi doğrulamak bu anlayışın temelini oluşturuyor. Böylece kullanıcı bir hata yapsa bile bu hatanın kritik sistemlere veya kurumsal veriye yayılmasını önleyecek teknik bariyerler devreye giriyor.”
“Sıfır Güvene geçiş aşamalı bir dönüşüm”
Altunsaç, Sıfır Güven'e geçişin tek bir ürün veya tüm kurumlar için geçerli standart bir şablon olarak ele alınmaması gerektiğinin de altını çiziyor. Kurumların öncelikle mevcut durumlarını doğru analiz etmeleri gerektiğini söyleyen Altunsaç, “Sıfır Güven'e geçiş bir gecede tamamlanabilecek bir proje değil. Öncelikle bazı temel soruların yanıtlanması gerekiyor. Hangi kullanıcı hangi veriye, hangi cihazdan ve hangi koşullarda erişebiliyor? Bir kimlik ele geçirildiğinde tehdit kurum içinde ne kadar ilerleyebiliyor? Uzaktan çalışanların veya üçüncü tarafların erişimleri ne ölçüde izleniyor ve sınırlandırılıyor? Bu soruların yanıtı her kurumda farklı olacağı için Sıfır Güven yolculuğunun da kurumun kendi önceliklerine göre, aşamalı biçimde tasarlanması gerekiyor.” diyor.
“Uçtan uca güvenlik ekosistemi sunuyoruz”
TD SYNNEX bu yaklaşım doğrultusunda, iş ortaklarının ve müşterilerinin farklı siber güvenlik ihtiyaçlarına yanıt verebilmek amacıyla alanında önde gelen teknoloji üreticilerini kapsayan geniş bir güvenlik portföyünü ülkemizde sunuyor. Altunsaç, TD SYNNEX'in bu alandaki yaklaşımını şöyle özetliyor: “Bugün kurumların güvenlik ihtiyacı tek bir noktada başlamıyor ve tek bir noktada bitmiyor. Kimlik ve erişim doğrulamasından uç nokta güvenliğine, ağ segmentasyonundan ayrıcalıklı hesap yönetimine, web ve veri güvenliğine kadar birbirini tamamlayan çok sayıda katman var. TD SYNNEX olarak geniş teknoloji ekosistemimiz ve teknik uzmanlığımızla, iş ortaklarımızın ihtiyaçlarını doğru çözümlerle eşleştirmelerine ve bu çözümleri bütüncül bir mimari içinde konumlandırmalarına destek oluyoruz. Bugün Türkiye'de Acronis, Arcserve, AWS, Barracuda, BlackBerry, Cisco, Cloudflare, CrowdStrike, Delinea, ExtraHop, F5, Forcepoint, IBM, Juniper, Microsoft, Netscout, Nexthink, Palo Alto Networks, SecHard, TeamViewer ve Xage çözümlerini içeren portföyümüzle uç nokta güvenlik dönüşümüne öncülük ediyoruz.”
“Farkındalık tek bir ay ile sınırlı kalmamalı”
Siber Güvenlik Farkındalık Ayı'nın kurumların çalışan davranışlarını ve güvenlik mimarilerini yeniden değerlendirmeleri için önemli bir dönüm noktası sunduğunu ancak kalıcı bir güvenlik yaklaşımının, yıl boyunca sürdürülen eğitim, teknoloji yatırımı ve mimari planlamayla oluşturulması gerektiğini de vurgulayan Altunsaç açıklamasının devamında şunları söyledi: “Siber güvenlikte güçlü bir yapı; bilinçli kullanıcı, doğru mimari ve bu mimariyi hayata geçirebilecek deneyimin bir araya gelmesiyle mümkün. Bu nedenle ekim ayı ile sınırlı olmamak üzere her zaman kurumların kendi güvenlik yapılarını sorgulamaları ve Sıfır Güven yolculuğunda nerede olduklarını değerlendirmeli büyük önem taşıyor. TD SYNNEX Türkiye olarak biz de iş ortaklarımızın siber güvenlik ihtiyaçlarını doğru çözümlerle eşleştirmek ve güvenlik yatırımlarını sürdürülebilir bir yol haritasına dönüştürmelerine destek olmak üzere çalışmalarımızı sürdüreceğiz.”