Kaspersky'den “kentsel altyapıların ve nesnelerin interneti cihazlarının korunması kritik önemde“ uyarısı

Kaspersky Türkiye Genel Müdürü İlkem Özar, siber farkındalığı artırmanın önemine dikkati çekerek, "Tüm siber olayların yüzde 82'si insan hatasından kaynaklanıyor ve sonuçta kurumlar milyonlar kaybediyor." dedi.

Genel 20.10.2023, 15:39
Kaspersky'den “kentsel altyapıların ve nesnelerin interneti cihazlarının korunması kritik önemde“ uyarısı

Kaspersky'den yapılan açıklamaya göre, son yıllarda nesnelerin interneti (Internet of Things – IoT) cihazlarına yönelik saldırıların sayısı yerel ve küresel düzeyde katlanarak arttı. Bu hem suç odaklarının faaliyetlerinin hem de kullanılan IoT cihazlarının sayısının artmasıyla ilgili oldu.

Kaspersky, 2022’de Türkiye'de IoT cihazlarına yönelik 27 milyondan fazla saldırı tespit etti. Bunlar arasında akıllı şehir sistemleri, sürücüsüz otomobiller, otomatik perakende ödeme noktaları ve hem evlerde hem de işyerlerinde kullanılan diğer akıllı cihazlara yönelik olanlar ön plana çıkıyor. Tüm bu saldırılar, siber suçluların dikkatini çekmek ve faaliyetlerini analiz etmek için kullanılan olan Kaspersky IoT honeypots cihazlarınca tespit edildi.

Kaspersky akıllı şehirleri hedefleyen saldırılar ve akıllı şehirlerin kritik altyapılarının nasıl korunacağı gündemini İstanbul’da gerçekleştirdiği etkinlikte ele aldı. Etkinliğin özel konuğu olan İstanbul Büyükşehir Belediyesi CIO’su Erol Özgüner, Akıllı İstanbul'un siber güvenliğinin nasıl sağlandığını ve geliştirildiğini aktardı.

Akıllı şehirlerin önceliği güvenlik

Açıklamada görüşlerine yer verilen Özgüner, "Akıllı bir şehirde dijital ve fiziksel dünyaların uyumlu bir şekilde birleşmesi, vatandaşların yaşam kalitesini önemli ölçüde yükseltir, kentsel hizmetlerin verimliliğini artırmaktadır ve şehirlerin küresel dijital ekonomideki konumunu güçlendirerek onları yatırımcılar için cazip hale getirmektedir. Bu da dinamik büyümeye katkı yapar. Gelecekte bu tür şehirlerin gelişmesi için her adımda siber güvenlik önlemleri göz önünde bulundurulmak zorunda ve benim işim de tam da bununla ilgili, İstanbul'u akıllı ve güvenli hale getirmek." ifadelerini kullandı.

Emniyetli bir dijital ekosistem oluşturulabilir

Açıklamaya göre, kritik bir kentsel altyapıya yönelik riskler konusunda fikir verebilecek parametrelerden biri endüstriyel süreçlerin yönetimini ve kontrolünü sağlamakta kullanılan Endüstriyel Kontrol Sistemi (ICS) bilgisayarlarına yapılan saldırılar.

Kaspersky’nin ICS CERT (Cyber Emergency Response Team-Siber Acil Müdahale Ekibi) analizlerine göre, 2023’ün üçüncü çeyreğinde Türkiye'deki ICS bilgisayarlarının yüzde 29,8'inde çok sayıda kötü amaçlı nesne tespit edildi ve bunlar engellendi. Bu oran oldukça yüksek olsa da 2022 üçüncü çeyreği (yüzde 36,9) ile karşılaştırıldığında bir düşüş olduğu görülüyor.

Açıklamada görüşlerine yer verilen Kaspersky ICS CERT güvenlik uzmanı Vladimir Dashchenko, "Akıllı şehirler ve kamusal altyapılardan bahsetmişken, bu tür sistemler aydınlatma sistemlerinin, trafik ışıklarının ve vatandaşlar için sunulan diğer hizmetlerin kontrolünü sağlayarak tüm bir bölgeyi yönetebilirler. Kuruluşlar, şehir altyapılarındaki kritik alanlara ilişkin riskleri anlayarak, bilinçli kararlar alabilir, kaynakları akıllıca tahsis edebilir ve bunlarla ilgili savunmalarını verimli bir şekilde güçlendirebilirler. Bunu yaparak kârlılıklarını korumanın yanı sıra herkes için daha güvenli ve emniyetli bir dijital ekosistemin oluşturulmasına katkıda bulunurlar." değerlendirmesinde bulundu.

Katmanlı bir güvenlik sistemi için yapılması gerekenler

Kaspersky Türkiye Genel Müdürü İlkem Özar ise güvenli bir şehir altyapısına ulaşmanın en önemli adımlarından biri olarak siber farkındalığı artırmanın önemine dikkati çekti. Özar, "Tüm siber olayların yüzde 82'si insan hatasından kaynaklanıyor ve sonuçta kurumlar milyonlar kaybediyor. Teknik korumayı bilişim sistemleri güvenlik uzmanlarının ve ağ operatörlerinin düzenli eğitimiyle birleştiren kapsamlı ve çok katmanlı bir yaklaşım benimsenirse, ağların tehditlere karşı korunması ve becerilerin güncel kalması sağlanır." açıklamasında bulundu.

Açıklamaya göre, Kaspersky uzmanları, endüstriyel IoT cihazlarını ve ICS bilgisayarlarını korumak için şunları öneriyor:

"Kuruluşlar, çalışanları arasında düzenli siber beceri kontrolleri yapmalı ve yetkin eğitimler vermeliler. Kaspersky Security Awareness portföyü, personel eğitimi için esnek yollar sunar, kolayca özelleştirilebilir ve şirket büyüklüğü ne olursa olsun ihtiyaçları karşılayacak şekilde ölçeklendirilebilir. Kurumsal kullanıcılar sanal ortamlarda çalışırken olası gizlilik riskleri konusunda eğitilmeli. Kuruluşlar kişisel ve kurumsal verilerin korunmasında en iyi uygulamaları hayata geçirmeli. Dijital cihazlarda (Sanal Gerçeklik Başlığı) ürün yazılım güncellemeleri kullanıma sunulur sunulmaz yüklenmeli. Kurumsal ağlarda IoT koruması için Cyber Immune çözümleri tercih edilmeli. Dahili güvenlik ve veri aktarımının güvenilirliğini sağlayan özel bir IoT ağ geçidi kullanılmalı. Güvenlik uzmanları tarafından tespit edilen kötü amaçlı ağ adreslerinden gelen network bağlantılarını engellemek için Kaspersky Threat Intelligence tercih edilmeli. Etkili bir güvenlik açığı yönetimi sürecinin temeli olarak sürekli güvenlik açığı değerlendirmesi yapılmalı ve aciliyet sıralaması oluşturulmalı. Kaspersky Industrial CyberSecurity gibi özel çözümler, etkili bir yardımcı olmanın yanı sıra kamuya açık olmayan benzersiz bir bilgi kaynağı olarak kullanılabilir."

Yorumlar (0)
12
hafif yağmur
Puan Durumu
Takımlar O P
1. Galatasaray 11 29
2. Trabzonspor 11 24
3. Fenerbahçe 10 22
4. Samsunspor 11 20
5. Göztepe 11 19
6. Beşiktaş 10 17
7. Gaziantep FK 10 17
8. Konyaspor 11 14
9. Başakşehir FK 11 13
10. Alanyaspor 10 13
11. Kocaelispor 11 11
12. Çaykur Rizespor 10 10
13. Kasımpaşa 10 10
14. Antalyaspor 10 10
15. Gençlerbirliği 11 8
16. Eyüpspor 10 8
17. Kayserispor 10 6
18. Fatih Karagümrük 10 4
Takımlar O P
1. Bodrum FK 12 24
2. Pendikspor 12 23
3. Amed SK 12 23
4. Erzurumspor FK 12 22
5. Çorum FK 11 22
6. Esenler Erokspor 11 21
7. Iğdır FK 11 18
8. Boluspor 12 17
9. Van Spor FK 11 17
10. Sakaryaspor 11 17
11. Bandırmaspor 11 16
12. Serik Belediyespor 12 16
13. Sivasspor 12 14
14. Keçiörengücü 12 14
15. İstanbulspor 12 14
16. Ümraniyespor 12 11
17. Manisa FK 12 10
18. Sarıyer 12 8
19. Hatayspor 12 4
20. Adana Demirspor 12 1
Takımlar O P
1. Arsenal 10 25
2. Bournemouth 9 18
3. Liverpool 10 18
4. Tottenham 10 17
5. Chelsea 10 17
6. Sunderland 9 17
7. Manchester United 10 17
8. Manchester City 9 16
9. Crystal Palace 10 16
10. Brighton & Hove Albion 10 15
11. Aston Villa 10 15
12. Brentford 10 13
13. Newcastle United 9 12
14. Fulham 10 11
15. Everton 9 11
16. Leeds United 10 11
17. Burnley 10 10
18. Nottingham Forest 10 6
19. West Ham United 9 4
20. Wolverhampton 10 2
Takımlar O P
1. Real Madrid 11 30
2. Villarreal 11 23
3. Barcelona 10 22
4. Atletico Madrid 11 22
5. Espanyol 10 18
6. Getafe 11 17
7. Real Betis 10 16
8. Elche 10 14
9. Rayo Vallecano 11 14
10. Athletic Bilbao 11 14
11. Celta Vigo 11 13
12. Sevilla 11 13
13. Deportivo Alaves 10 12
14. Real Sociedad 11 12
15. Osasuna 10 10
16. Mallorca 10 9
17. Levante 11 9
18. Valencia 11 9
19. Real Oviedo 10 7
20. Girona 11 7