Kaspersky'nin Araştırması: Çoklu Tedarikçi Ortamlarında Siber Güvenlik Zorlukları

Haberler
Güncelleme:
Haberler
Twitter'da Paylaş Facebook'da Paylaş WhatsApp'da Paylaş

Kaspersky'nin 'Dayanıklılığı Artırmak: Sistem Bağışıklığı Yoluyla Siber Güvenlik' başlıklı araştırmasında, çoklu tedarikçi ortamlarının siber güvenlik yönetiminde yarattığı zorluklar ve bu durumun kuruluşların operasyonel verimliliğine etkileri ele alındı. Türkiye'deki firmaların büyük bir kısmı, karmaşık güvenlik çözümleri nedeniyle kaynak israfı yaşarken, konsolidasyon eğiliminin önemine vurgu yapıldı.

Kaspersky, "Dayanıklılığı Artırmak: Sistem Bağışıklığı Yoluyla Siber Güvenlik" başlıklı araştırmasının sonuçlarını paylaştı.

Şirketten yapılan açıklamaya göre, kuruluşların siber güvenliği nasıl yönettiğini inceleyerek, tedarikçi parçalanması, operasyonel verimsizlikler ve geleceğe dair konsolidasyon planlarına odaklanılan araştırma, Orta Doğu, Türkiye ve Afrika (META) bölgesinin yanı sıra Avrupa, Rusya, Latin Amerika ve Asya-Pasifik bölgesinde gerçekleştirildi.

Araştırmanın sonuçlarının yer aldığı rapor, kurumlar genelinde siber güvenlik yönetiminin mevcut durumuna ilişkin kapsamlı bir analiz sunarak, çoklu satıcı güvenlik ortamlarıyla ilişkili önemli zorlukları ortaya koyuyor.

Bulgular, güvenlik uzmanlarının yüzde 43'ünün baş etmek zorunda oldukları güvenlik yığınlarının aşırı karmaşık ve bakımının zaman aldığını düşündüğünü, bu durumun tehditlere hızlı bir şekilde yanıt verme yeteneklerini engellediğini gösteriyor.

Bu karmaşık durum genellikle her biri kendi yönetim arayüzüne ve operasyonel gereksinimlerine sahip olan, farklı satıcılardan gelen birden fazla güvenlik çözümünün kullanılmasından kaynaklanıyor.

Rapora göre, kuruluşların yüzde 42'si birbiriyle çakışan çözümler nedeniyle bütçesinin dışına çıkarken, bu yinelemeler sadece maliyetleri artırmakla kalmıyor, aynı zamanda kaynak tahsisini ve stratejik planlamayı da karmaşık hale getiriyor.

Uyumluluk sorunları bu zorlukları daha da artırırken, ankete katılanların yüzde 41'i, araçlarının uygun entegrasyona sahip olmaması nedeniyle güvenlik süreçlerini etkili bir şekilde otomatikleştiremediklerini belirtiyor.

Bu durum, manuel müdahalelere ve insan hatası olasılığının artmasına neden oluyor. Ayrıca çeşitli tedarikçilerden toplanan veriler, genellikle sorunsuz bir şekilde ilişkilendirilemediği için katılımcıların yüzde 39'u tutarsız tehdit görünürlüğüyle mücadele etmek zorunda kalıyor. Bu durum, kör noktalara yol açıyor ve genel durum farkındalığını azaltıyor.

Birden fazla sağlayıcı üzerinden güvenliği yönetenlerin oranı yüzde 64'ü

Bu zorluklara rağmen, kuruluşların çoğu çoklu tedarikçi ortamlarında faaliyet göstermeye devam ederken, Türkiye'den ankete katılanların yüzde 64'ü birden fazla sağlayıcı üzerinden güvenliği yönetiyor.

Katılımcıların yüzde 46'sı tek bir siber güvenlik sağlayıcısının tüm ihtiyaçlarını yeterince karşılayabileceğine inanıyor. Türkiye'den katılanların yalnızca yüzde 36'sı pratikte tek satıcı yaklaşımını benimsiyor.

Genel olarak sektör hızla konsolidasyon yönünde ilerlerken, Türkiye'deki firmaların ise yüzde 91'i bu yönde aktif olarak hareket ediyor. Güvenlik araçlarını birleşik platformlarda birleştirmeye başlamış olanların oranı yüzde 38 olurken, yüzde 53 ise gelecek iki yıl içinde bunu yapmayı planlıyor.

Bu eğilim, siber güvenlik operasyonlarını basitleştirme, maliyetleri azaltma ve entegre çözümler aracılığıyla daha etkili tehdit yönetimi sağlama yönündeki stratejik değişimi vurguluyor.

Kaspersky uzmanları, tüm iş varlıklarının ve süreçlerinin kapsamlı bir şekilde korunmasını sağlamak için Kaspersky Next XDR Expert gibi merkezi ve otomatik çözümlerin kullanılmasını öneriyor.

Bu çözüm, birden fazla kaynaktan gelen verileri tek bir yerde toplama, ilişkilendirme ve makine öğrenimi teknolojilerini kullanma yoluyla etkili tehdit algılama ve hızlı otomatik yanıt sağlıyor.

Kullanıma hazır entegrasyonlar, otomasyon özellikleri ve vaka yönetimi, altyapı karmaşıklığını önemli ölçüde azaltmaya yardımcı oluyor.

"Bu karmaşık ortam kritik kör noktalara neden olabilir"

Açıklamada görüşlerine yer verilen Kaspersky Birleşik Platform Ürün Grubu Başkanı Ilya Markelov, elde ettikleri verilere göre, birçok kuruluşun kasıtlı bir stratejik planlama yerine varsayılan olarak birden fazla tedarikçiye güvendiğini belirtti.

Markelov, güvenlik çözümlerinin çeşitlendirilmesinin, risk azaltma ve kapsam genişliği gibi belirli avantajlar sunabildiğine değinerek, şunları kaydetti:

"Ancak kontrolsüz bir şekilde artan karmaşa, genellikle önemli kaynak israfına ve operasyonel verimsizliğe yol açar. Ayrıca bu karmaşık ortam kritik kör noktalara neden olabilir. Bu da kapsamlı tehdit görünürlüğünü korumayı ve ortaya çıkan risklere etkili bir şekilde yanıt vermeyi zorlaştırır. Konsolidasyona yönelik ortaya çıkan eğilim, siber güvenlik stratejilerindeki olgunlaşmayı yansıtıyor ve yönetimi kolaylaştıran, manuel çabayı azaltan, güvenlik durumuna ilişkin genel görünürlüğü artıran entegre platformların benimsenmesini vurguluyor."

Haberler.com
500
Haberler.com'da yer alan yorumlar, kullanıcıların kişisel görüşlerini yansıtır ve haberler.com'un editöryal politikası ile örtüşmeyebilir. Yorumların hukuki sorumluluğu tamamen yazarlarına aittir.
title