Kaspersky, OT sistemlerinde siber risk yönetiminde zafiyetleri ortaya koydu
Endüstriyel ortamlardaki siber risklere iliÅŸkin 250'den fazla karar vericiyle yapılan ankete göre, kuruluÅŸların yalnızca yüzde 27,1'i sızma testi veya güvenlik açığı deÄŸerlendirmesini her ay gerçekleÅŸtiriyor
İSTANBUL (AA) - Kaspersky, VDC Research'le yürüttüğü 'Amaca Yönelik Çözümlerle Operasyonel Teknoloji (OT) Güvenliğini Sağlama' araştırmasının sonuçlarını paylaştı.
Şirketten yapılan açıklamaya göre, enerji, kamu hizmetleri, üretim ve ulaşım gibi kritik sektörlere odaklanan araştırma, endüstriyel ortamlarda siber tehditlere karşı karşılaşılan eğilimleri ve zorlukları belirlemek amacıyla 250'den fazla karar vericiyle yapılan anket sonuçlarına dayanıyor.
Araştırmada, güçlü bir siber güvenlik stratejisinin, kuruluşların hangi varlıkların korunmaya ihtiyaç duyduğunu anlamasına ve yüksek risk taşıyan alanları belirlemesine olanak tanıdığı ifade edildi. BT ve OT sistemlerinin birleştiği ortamlarda bunun yalnızca kapsamlı bir varlık envanterini değil, aynı zamanda operasyonel gerçekliklerle uyumlu bir risk değerlendirme metodolojisini de gerektirdiği vurgulandı. Kuruluşların, kurumsal risk kriterlerini ve güvenlik açıklarının potansiyel fiziksel ve siber etkilerini dikkate alan anlamlı risk değerlendirmeleri yapması gerektiğine işaret edildi.
Araştırma sonuçları, bu alandaki uygulamalarda önemli eksiklikler bulunduğunu ortaya koydu. Kuruluşların yalnızca yüzde 27,1'i sızma testi veya güvenlik açığı değerlendirmelerini aylık olarak yürütürken, yüzde 48,4'ü bu kontrolleri birkaç ayda bir gerçekleştiriyor. Yüzde 16,7'si yılda bir ya da iki kez test yaparken, yüzde 7,4'lük kesim yalnızca ihtiyaç duyulduğunda güvenlik açıklarını değerlendirdiğini belirtti.
Kaspersky verilerine göre, etkili yama yönetimi konusunda da ciddi zorluklar yaşanıyor. Kuruluşların yalnızca yüzde 31,4'ü OT sistemlerine yönelik yamaları aylık olarak uygularken, yüzde 46,9'u bu işlemi birkaç ayda bir yapıyor. Güncellemeleri yılda bir ya da iki kez gerçekleştirenlerin oranı ise yüzde 12,4. Söz konusu zorlukların, OT ortamlarında cihaz görünürlüğünün sınırlı olması, tedarikçi yamalarının tutarsızlığı, özel uzmanlık gereksinimleri ve yasal uyumluluk gibi etkenlerle daha da karmaşık hale geldiği aktarıldı.
- Kaspersky'den 'Secure by Design' vurgusu
BT ve OT sistemlerinin entegrasyonu ilerledikçe, genellikle tescilli teknolojilere dayanan bu sistemlerin uyumlu hale getirilmesi gerekliliği öne çıkıyor. Nesnelerin İnterneti (IoT) cihazlarının hızla yaygınlaşması da bu uyumu daha karmaşık hale getiriyor.
Kaspersky, bu kapsamda endüstriyel müşterilerine yönelik özel OT sınıfı teknolojiler ile uzmanlık bilgisini birleştiren entegre bir ekosistem sunduğunu bildirdi. Şirketin geliştirdiği Kaspersky Industrial Cybersecurity (KICS) platformunun, merkezi varlık envanteri, risk yönetimi ve denetim gibi işlevlerle OT ortamlarında güvenliğin ölçeklenmesini sağladığı kaydedildi.
Açıklamada görüşlerine yer verilen KasperskyOS İş Birimi Başkanı Dmitry Lukiyan, Kaspersky'de Secure-by-Design konseptini Siber Bağışıklık yaklaşımıyla hayata geçirdiklerini belirtti.
Lukiyan, bunun bilinmeyen güvenlik açıklarından yararlanan saldırılara bile dayanabilen, mimari açıdan esnek ürünler ortaya koymak anlamına geldiğini vurgulayarak, 'Geleneksel sistemlerin aksine, Cyber Immune ürünleri sürekli yama veya harici güvenlik katmanlarına ihtiyaç duymaz. Sonuç olarak, müşterilerimiz güvenlikten ödün vermeden daha güçlü koruma, basitleştirilmiş bakım ve daha düşük toplam sahip olma maliyetinden faydalanır.' ifadelerini kullandı.
µþ¾±±ô¾±ÅŸ¾±³¾
Türk Telekom'un TahtApp uygulamasını kullanan az gören öÄŸrenciler karnelerini aldı
µþ¾±±ô¾±ÅŸ¾±³¾
Kaspersky'den siber tehditlerden korunma ve ekran bağımlılığını azaltmaya yönelik ipuçları
µþ¾±±ô¾±ÅŸ¾±³¾
"Vodafone Pay ile Faturana Yansıt" müÅŸterilerine özel yeni kampanya
µþ¾±±ô¾±ÅŸ¾±³¾
Logo Yazılım ve KidZania iÅŸbirliÄŸiyle Yazılım GeliÅŸtirme Merkezi hayata geçirildi
µþ¾±±ô¾±ÅŸ¾±³¾
Vodafone, VNL Kadınlar Türkiye etabında 5G teknolojisiyle destek verecek
µþ¾±±ô¾±ÅŸ¾±³¾
Kaspersky, OT sistemlerinde siber risk yönetiminde zafiyetleri ortaya koydu