Çalışanların yalnızca yüzde 11’i yüksek düzeyde siber güvenlik farkındalığına sahip

Kaspersky, 2022 yılında 507 milyon kullanıcının makus niyetli kimlik avı ilişkilerini takip etme teşebbüsünü engelledi. 2021-2022 yıllarında Kaspersky Otomatik Güvenlik Farkındalığı Platformu (Kaspersky Automated Security Awareness Platform – KASAP) üzerinde yerleşik olarak bulunan kimlik avı simülatörü aracılığıyla araştırma gerçekleştirildi. Orta Doğu, Türkiye ve Afrika bölgesindeki çalışanlar ortasında yapılan gözlemlerde, çalışanlar en çok kıyafet kuralları (çalışanların yüzde 20,2’si),hesapların kısıtlanması (stajyerlerin yüzde 9,3'ü) ve uydurma işe alım bildirileri (çalışanların yüzde 5,1) üzere şirket duyurusu kılığında gizlenmiş dolandırıcılık hedefli e-postaların kurbanı olduğunu açıklıyor.

Çalışanların siber güvenlik eğitimlerinin ve test sonuçlarının tahlilinin akabinde, Orta Doğu ve Afrika'daki çalışanların kimlik avı kurbanı olma ihtimalinin öbür bölgelerdeki (Avrupa, Kuzey ve Güney Amerika) çalışanlara nazaran daha yüksek olduğu tespit edildi. Orta Doğu'daki çalışanların yüzde 14,7'si ve Afrika'daki çalışanların yüzde 11'i oltalama testinde başarısız oldu. APAC bölgesi bunun daha da gerisinde kalarak, oltalama testinde başarısız olma oranı yüzde 15,6'ya yükseldi.

Güvenli e-posta kullanımı eğitimi çalışanlardan ilgi görüyor

2021-2022 devrinde Orta Doğu, Türkiye ve Afrika bölgesindeki çalışanın siber güvenlik eğitimleri için odaklanılan en tanınan bahisler inançlı e-posta kullanımı (şüpheli bağlantıları ayırt etme, neyin dolandırıcılık olduğunu anlama gibi) ve inançlı bir şifrenin nasıl belirleneceği konusu oldu. Bu eğitimler çalışanların yüzde 70'inden fazlası tarafından tercih edildi. Başka tanınan eğitim bahisleri ortasında taşınabilir aygıt güvenliği, toplumsal medya hesap güvenliği ve uç nokta iş istasyonlarının korunması yer aldı. Bilgi kapalılığına ait eğitimler popülerlik listenin son sırasında yer buldu.

Kaspersky Hizmetler ve Eğitim Eser Müdürü Svetlana Kalashnikova, şunları söyledi:

“Teknoloji dünyası süratle ilerlerken, insanların maharetleri ekseriyetle bunun gerisinde kalıyor. Görünüşe nazaran global ölçekte çalışanların birçoklarının temel siber güvenlik eğitimine muhtaçlığı var. Kaspersky Gamified Assessment aracı kullanılarak gerçekleştirdiğimiz son testimizde, 3 bin 907 çalışanın sadece yüzde 11'inin yüksek seviyede siber güvenlik farkındalığına sahip olduğu kanıtlandı. 'İnsan güvenlik duvarı' olarak isimlendirilen bu ögesi çoklukla kurumların siber müdafaasındaki en zayıf halka olarak görüyoruz. Bu nedenle şirketler sadece kurumsal sistemlere kurulabilen klâsik siber güvenlik tahlillerine değil, tıpkı vakitte çalışan eğitimine de yatırım yapmalılar. Ayrıyeten bireyler eğitilmeden evvel siber hünerleri göz önünde bulundurulmalı. Oyunlaştırılmış Kıymetlendirme Aracını, Kaspersky Güvenlik Farkındalığı Portföyünün 'katılım aşamasına' dahil olarak sunuyoruz. Kaspersky Otomatik Güvenlik Farkındalığı Platformu'ndaki eğitim basamağından evvel gelen bu araç, çalışanların öğrenme sürecine daha kolay motive olmasını sağlıyor ve kurumların çalışanlarının gereksinimlerine en uygun eğitim programını bulmalarına yardımcı oluyor.”

Kaspersky uzmanları dolandırıcılığın kurbanı olmamak, ferdî ve kurumsal datalarını zımnî tutmak ve masraflarından tasarruf etmek isteyen kurumlara şunları öneriyor:

Her ilişkiyi tıklamadan evvel denetim edin. Bunun için ön izleme yapmak üzere URL'nin üzerine gelin ve yazım yanlışları yahut öbür düzensizlikler olup olmadığına bakın. Bilhassa şirket ismi yazımlarını iki sefer denetim edin. Kullanıcı isminizi ve şifrenizi sadece inançlı bir temas üzerinden girin. Site URL'sinden evvel, siteye ilişkinin inançlı olduğunu gösteren HTTPS ön ekinin olup olmadığına bakın.

Kurumlar, çalışanlar ortasında sistemli siber maharet denetimleri yapmalı ve uzman eğitimler sunmalıdır. Kaspersky Güvenlik Farkındalığı portföyü çalışanınızı bu hususta eğitmek için esnek yeni yollar sunar, kolay kolay özelleştirilebilir ve her boyuttaki şirketin muhtaçlıklarını karşılayacak halde ölçeklendirilebilir.

Ziyaret ettiğiniz URL'nin güvenliğini denetim etmenize yardımcı olmanın yanı sıra finansal bilgiler de dahil olmak üzere hassas datalarınızın çalınmasını önlemek için, rastgele bir siteyi muhafazalı bir alanda açma imkanı sağlayan emniyetli bir güvenlik tahlili kullanın. Bunun için makûs gayeli ekleri tanımlayan ve kimlik avı sitelerini engelleyen Kaspersky Premium üzere sağlam bir güvenlik tahlilini tercih edebilirsiniz. Bu tahliller, memleketler arası tehdit istihbarat kaynaklarına erişimleri sayesinde spam ve kimlik avı kampanyalarını tespit etme ve engelleme yeteneğine sahiptir

Hibya Haber Ajansı


10.04.2023 12:04:12