Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Her beş endüstriyel kuruluştan biri, üretimi etkiliyorsa siber güvenlik çözümlerini kapatıyor

Güvenlik çözümlerini operasyonel teknoloji ortamında uygularken, kuruluşların güvenlik ve üretim sürekliliği arasında bir denge kurması hayati önem taşıyor. Aksi takdirde üretim kesintilerinden kaynaklanan plansız duraklamalar, bazı tahminlere göre şirketlere saatte 260 bin dolara kadar mal olabiliyor.

Yazar: Barış Selman
19/05/2022
Kategori: Güvenlik
Siber güvenlik artırma yolları
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Siber güvenlik artırma yollarına dair yeni bir rapor yayınlandı. Kaspersky’nin “Kaspersky ICS Güvenlik Araştırması 2022: OT Güvenlik Sonuçlarını İyileştirmenin Yedi Anahtarı” başlıklı yeni raporu, endüstriyel işletmelerin yüzde 20’sinin üretim süreçlerini veya otomasyon sistemlerini etkilediği durumlarda siber güvenlik ürünlerini kapatma eğiliminde olduğunu ortaya koydu. Genel olarak kuruluşların yüzde 29’u ara sıra bu tür sorunlarla karşılaşırken, yüzde 59’u bu sorunlarla en az bir kez yüz yüze geldi. Bunların hepsinin sebebi uyumluluk ikilemine bağlanıyor.

Siber güvenlik artırma yolları

Bu dengeyi bulmak bazı kurumlar için siber koruma önlemlerini kapatmalarına neden olacak kadar zor olurken, diğerleri bu alternatiflerden birini seçmeye odaklanıyor. Ankete katılanların çoğunluğu (%80) bu ikilemden kaçınmak için üretim ve otomasyon sistemlerini değiştirmeyi tercih ederken, %40’ı siber güvenlik ayarlarını değiştirmeyi tercih ediyor. Diğer bir %44’lük kesim ise sorunun satıcı veya güvenlik sağlayıcısında olduğuna inanıyor ve üretim süreçlerinin etkilenmemesi için güvenlik sağlayıcılarını değiştirmeyi tercih ediyor.

Şirketlerin uyumluluk sorunlarının arkasındaki olası sebeplerden biri, operasyonel teknolojilerin (OT) veya endüstriyel kontrol sistemlerinin (ICS) güncelliğini yitirmiş olması ve yükseltilememesi şeklinde öne çıkıyor. Kuzey Amerika’daki yüksek teknolojiyle üretim yapan katılımcılardan biri şunları söylüyor: “OT ve ICS ile ilgili en büyük sorunumuz, sahip olduğumuz ekipmanın mevcut seviyesinin üzerine yükseltilememesi. Üreticiler mevcut sistemlerimize dair herhangi bir yükseltme sunmuyor. Korunmasız ve savunmasız kalmaya devam eden modası geçmiş platformlarda sıkışıp kaldık”. Gerçekten de ankete katılanlara göre, ortalama bir endüstriyel organizasyonun OT ağlarındaki her altı adet son noktadan birini güncellemesi imkânsız durumda (%16).

Siber güvenlik artırma yolları
Siber güvenlik artırma yolları

Kaspersky Endüstriyel Siber Güvenlik İş Geliştirme Müdürü Kirill Naboyshchikov şunları söylüyor: “Geçmişte mülk sahipleri, bir endüstriyel organizasyonun temel iş süreçlerinden sorumlu koruma ve otomasyon sistemlerinin, ekipmanın kullanım ömrü boyunca bozulmadan kalacağını ve olası ayar değişiklikleri dışında bunun onlarca yıl boyunca süreceğini varsayıyordu. Sistemleri bir bütün olarak devreye almak, herhangi bir değişiklik yapılacaksa test ve devreye alma işlemini yeniden eksiksiz olarak yapmak yaygın bir uygulamaydı. Ancak yeni nesil dijital otomasyon sistemlerinin devreye girmesiyle, bunun artık geçerli olmadığı pek çok örnek var. Bu nedenle hem genel amaçlı hem özel bilgisayar tabanlı otomasyon sistemleri, güvenlik alt sistemleri, araçları ve süreçleriyle donatılmalıdır. Bu sistem, satıcı onaylı, bütünsel ve merkezi olarak yönetilen bir koruma sistemine sahip olmalı kalıcı güvenlik açığı izleme ve uyumluluk taraması sunmalı, ağa izinsiz giriş, anormallik tespiti, güncelleme, yama yönetimi ve sürüm kontrolü sağlamalıdır.”

Bu yazımız da ilginizi çekebilir
Bulut tabanlı sistemlerde verileri korumanın 4 yolu

Kaspersky OT/ICS korumasından ödün vermemek için aşağıdaki çözümleri öneriyor:

  • Ağ segmentasyonu ve erişim kontrolü gibi OT/ICS güvenliği için temel siber güvenlik uygulamaları benimsenmelidir. Kritik güvenlik açıklarını ortaya çıkarmak için düzenli olarak güvenlik denetimi veya sızma testi yapılmalıdır.
  • İnsan hatasından kaynaklanan saldırı risklerini en aza indirmek için çalışanlar arasındaki genel güvenlik bilinci geliştirilmelidir. Özel kurslarla OT mühendislerinin güvenlik becerilerini artırmak, koruma çabalarını daha etkili hale getirebilir.
  • Endüstriyel kontrol sistemleri (ICS) için, Kaspersky Threat Intelligence Portal gibi güvenlik açığı veri tabanlarına sahip bir tehdit istihbarat hizmeti kullanılmalıdır. Bu hizmet, süreç gereksinimleri, sistem sertifika ihtiyaçları veya uyumluluk sorunları nedeniyle yamalar henüz mevcut değilse veya yüklenemiyorsa, güvenlik açıkları ve hafifletici önlemler hakkında bilgi toplayıp sunar.
  • Farklı otomasyon satıcılarıyla entegrasyonları test etmiş, başarısı kanıtlanmış güvenlik çözümleri tercih edilmelidir. Kaspersky Industrial CyberSecurity, 30’dan fazla endüstriyel sistem tedarikçisinin entegrasyonlarını test ederek OT/ICS ağları ve noktaları için güçlü koruma sağlıyor.

“Kaspersky ICS Güvenlik Anketi 2022: OT Güvenlik Sonuçlarını İyileştirmenin Yedi Anahtarı” raporunun tamamı buradan indirilebilir.

Etiketler: Endüstriyel KuruluşgüvenlikOT Güvenlik Sonuçlarını İyileştirmenin Yedi Anahtarı raporusiber güvenlikSiber güvenlik artırma yollarıSiber Güvenlik Çözümleriteknoloji

İLGİLİ YAZILAR

Siber suçluların kredi kartı bilgilerini ele geçirmek için kullandığı 5 yöntem
Güvenlik

Siber suçluların kredi kartı bilgilerini çalmak için kullandığı 5 yöntem

Yazar: DIGITAL REPORT

Kayıt dışı siber suç ekonomisinin yıllık değeri trilyonlarca dolara ulaşıyor. Siber suçlular karanlık internet sitelerinde, emniyet güçlerinden ve birçok tüketiciden...

Devamını oku
Siber güvenlik riskleri nelerdir, nasıl korunulur?
Güvenlik

Siber suçluların gözü KOBİ’lerde

Yazar: DIGITAL REPORT

Akıllı cihazları BT altyapısına dahil eden işletmelerin artmasıyla, siber güvenlik riskleri de  artmaya başladı. Nesnelerin İnterneti (IoT) firmaların, iş operasyonlarını...

Devamını oku
WatchGuard’ın 2022 yılı 1. çeyrek İnternet Güvenlik Raporu açıklandı
Güvenlik

Dikkat: Fidye yazılımı saldırı hacmi rekora gidiyor

Yazar: DIGITAL REPORT

WatchGuard’ın 2022 yılı 1. Çeyrek İnternet Güvenlik Raporu yayımlandı. Yeni rapor, fidye yazılımı saldırı hacminin geçen yılın tamamına göre şimdiden...

Devamını oku
Kaspersky kripto varlıkları tehdit eden 200 bin kimlik avı saldırısı tespit etti
Güvenlik

Kimlik avı saldırıları kripto varlıkları hedef alıyor

Yazar: DIGITAL REPORT

Kaspersky uzmanları, potansiyel kripto yatırımcılarına yönelik kimlik avı sayfalarının yanı sıra en popüler 20 kripto para cüzdanı adı altında dağıtılan...

Devamını oku

SON YAZILAR

Ücretsiz oynadıkça kazan blok zincir oyunları yaygınlaşabilir

Omix “Teknolojiyi Mixle” temalı etkinliğinde yeni ürünlerini tanıttı

Her şey yazılım tanımlı hale gelirken: SD-WAN

Siber suçluların kredi kartı bilgilerini çalmak için kullandığı 5 yöntem

Dell Precision 5470 ile büyük iş istasyonlarında sunulan performans 14″‘e geldi

ZES, EPDK’dan şarj ağı işletmeci lisansını aldı

Hangi mesajlaşma uygulaması gizliliğinize en çok önem veriyor?

Netflix’in Türkiye’de en çok izlenen yerli dizisi Erşan Kuneri’nin 2. sezonu yolda

Epic ve Steam’i korkutan gerçeklik: Amazon Prime Gaming

TikTok nefret söylemlerinin önüne geçmekte kararlı

ÇOK OKUNANLAR

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

Monster Notebook adını değiştirdi: İşte yeni adı
Marka

Monster Notebook’tan isim değişikliği: İşte yeni adı

Amazon Prime Gaming nedir?
Teknoloji

Epic ve Steam’i korkutan gerçeklik: Amazon Prime Gaming

İnceleme: Elden Ring
Teknoloji

İnceleme: Beyaz Yakalının Rehberi

SON REHBERLER

Messenger’da gizli mesajlar nasıl görüntülenir?

Macbook’ta iMessages nasıl kapatılır?

Steam’de dil nasıl değiştirilir?

Excel’de çubuk grafik nasıl oluşturulur?

iPhone Face ID’ye ikinci yüz nasıl eklenir?

Cuphead: The Delicious Last Course Graveyard bulmaca cevapları

Mac dikte nasıl kullanılır?

Fortnite x Fall Guys: Fortnite’da Major Mancake görünümü nasıl elde edilir?

Instagram kamera açılmıyor sorunu nasıl çözülür?

Spotify Iceberg Chart nasıl yapılır?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ