SİBER GÜVENLİK ÇALIŞANLARI STRES ALTINDA!
Siber tehditlerin her geçen gün daha karmaşık hale geliyor...

02 Mayıs 2019 Perşembe 14:34
Şirketlerini siber saldırılara karşı korumaya çalışan güvenlik uzmanları, pek çok tehditle savaşırken çeşitli eksiklikler nedeniyle oldukça zorlanıyor. Bilişim güvenliği alanındaki dağıtım ve çözümleriyle pazarda lider konumda bulunan Komtera Teknoloji’nin güvenlik uzmanları, siber güvenlik çalışanlarında en çok stres yaratan 9 problemi paylaşıyor.
Siber tehditlerin her geçen gün daha karmaşık hale gelmesine rağmen güvenlik seviyesinin artırılmasına engel olan çeşitli faktörler, şirketlerini korumak için uğraşan siber güvenlik uzmanlarını zor durumda bırakıyor. Ciddi stres ve iş yükü altında yüksek performans göstermesi gereken güvenlik uzmanlarının şikayetçi olduğu pek çok konu olduğunun altını çizen Komtera Teknoloji güvenlik uzmanları, kabiliyet eksikliği, beklenmedik sorumluluklar, IT ortamının karmaşıklığı gibi sorunların aralarında bulunduğu 9 önemli problemi sıralıyor.
1. Ekiplerdeki kabiliyet, yapılacak işlerin çokluğu nedeniyle yetersiz kalıyor. Kasım 2018’de InfoSec Institute tarafından yapılan ve toplam 785 IT ve siber güvenlik profesyonelinin katıldığı ankete göre güvenlik uzmanları en çok yeterli ekibe sahip olmadığından şikayet ediyor. Ankete katılanların %15’inin birinci sıraya koyduğu bu iş gücü boşluğu, güvenlik uzmanlarının ve az sayıdaki ekip üyelerinin üzerinde kaldıramayacakları bir yoğunluk yaratarak ciddi stres ve sıkıntıya yol açıyor.
Bu duruma çözüm geliştirmek isteyenler arasında kabiliyetli güvenlik çalışanlarını bulup işe almak ve uzun süre şirket bünyesinde tutmanın zor olduğunu düşünen şirketler, yeni çalışanlar için bütçe ayırmak yerine teknolojiden daha fazla faydalanmak yolunu seçebiliyor. Son zamanlarda güvenlik vakası analizi ve zafiyet yönetimi gibi konularda otomasyona karşı yüksek talep oluşmasının nedenlerinden biri de bu faktörden kaynaklanıyor.
2. Sürekli beklenmedik sorumluluklar ekleniyor. Pek çok konuda sorumluluğu olan IT çalışanları arasında siber güvenlik, çoğunlukla kimsenin üstlenmek istemediği alanlardan biri oluyor. Bu nedenle aslında oldukça önemli olan bu konu, IT ekibinin öncelikli görevleri arasında genellikle yer bulamıyor.
InfoSec Institute’nin araştırmasına katılan güvenlik uzmanları, söz konusu güvenlik olduğunda ekiplerindeki kişilerin sorumluluktan kaçtıklarını ve bu konunun genelde ekipteki en kıdemli kişiye kaldığını belirtiyor. Çok fazla güvenlik alarmıyla tek başına uğraşmak zorunda kalan bu uzmanlar, işlerinde ne kadar profesyonel olurlarsa olsun tüm görevlere yetişemiyor.
3. Çalışan ve son kullanıcı eğitimi siber saldırganların gerisinde kalıyor. Siber saldırganlar, çalışanlara göre maalesef genellikle daha önde oluyor. Britaca’nın anketine katılan güvenlik çalışanları, şirketlerinde kendilerini geliştirecek bir eğitim almıyormuş gibi hissettiklerini ve ancak saldırganların yaptıklarına göre atacakları adımı düşünebildiklerini dile getiriyor.
InfoSec Institute’nin araştırmasına göre güvenlik çalışanlarının %7’si alanlarında yeterli sertifikaya sahip olmadığını, %8’i ise onlardan beklentilerin çok olması nedeniyle hissettikleri stresten sektördeki değişimlere ayak uyduramadıklarını dile getiriyor. Katılımcıların %12’si ise görevlerin çok az insan arasında bölündüğünü vurguluyor. Komtera Teknoloji güvenlik uzmanları, bu üç faktörün birbiriyle oldukça alakalı olduğunu ve çözülmedikçe sektördeki yaygın endişelerin yok olmayacağını belirtiyor.
4. Tehditler sürekli artıyor. Araştırmalara göre güvenlik uzmanlarının %25’i oltalama saldırıları, kötü niyetli yazılımlar gibi pek çok tehditle sık sık uğraşmak zorunda kaldığını belirtiyor. Şirketlerin ortak iş ağlarına daha fazla cihaz eklenmeye devam etmesi ise bu durumun şiddetini artırıyor.
Ayrıca, çoğu güvenlik çalışanı siber saldırganların taktiklerini sürekli geliştireceğinden korkuyor. Dark Reading anketine katılanların %60’ı saldırıların karmaşıklık düzeni nedeniyle güvenlik seviyelerinin bir önceki yıla kıyasla daha zayıf olduğunu düşünüyor. Yarısı kurumsal ağlara saldırmak için çok fazla yol olduğunu kabul ederken %40’ı da sahip oldukları güvenlik zafiyetlerinin çok olduğunu kabul ediyor.
5. Siber güvenliğin önemi yeterince anlaşılmıyor. Güvenlik ekibinin dışındaki çalışanların siber güvenliğin önemini anlamakta zorlanması ve sorumluluk üstlenmemesi emeklerin boşa gitmesine yol açıyor. Güvenlik riskleri ve pratikleri ile ilgili bilincin zayıf olması probleminin her boyuttaki şirketlerde görülebildiğini belirten Komtera Teknoloji güvenlik uzmanları, çalışanların çoğunlukla otomatik şifreleri değiştirmediğini, çabuk tahmin edilen şifreler koyduğunu ya da şifreleri paylaştığını ve bu hataları başlangıç pozisyonunda çalışanından uzmanına kadar her çalışanın yaptığını belirtiyor.
Güvenliğin öneminin yeterince anlaşılmamasının bir başka sonucu da bu konuya yeterince bütçe ayırmamak oluyor. Bütçelerinin artırılması yönündeki beklentileri ile ilgili sürekli hayal kırıklığına uğrayan güvenlik departmanları,şirketlerini korumak için ihtiyaç duydukları araç ve teknolojilere yeterli yatırımı yapamamaktan dolayı hedeflerini gerçekleştiremiyor.
6. Karmaşık IT çevrelerinin görünürlüğü gitgide azalıyor. Güvenlik riskleri çoğaldıkça şirketlerin güvenlik ile ilgili oluşturdukları portfolyolar da büyüyerek yönetmesi daha zor hale geliyor. Farklı programlar üzerinden kontrol edilmeye çalışılan güvenlik, IT altyapısını dağınıklaştırıp bölüyor. Koşullarını bildikleri bir IT çevresini bile güvenli kılmakta zorlanan güvenlik ekiplerinin bilmedikleri bir çevrede başarı sağlaması imkansız oluyor.
BYOD (Kendi Cihazını Getir) uygulaması ve birden çok bulut tabanlı yedekleme sağlayıcısından aynı anda faydalanılması da bu karışıklığın artmasına yol açan faktörlerden biri olarak karşımıza çıkıyor. Bu nedenle güvenlik araçları ve güvenlik politikalarına eşit önem verilmesi gerekiyor.
7. Nesnelerin internetindeki zayıf güvenlik felakete dönüşüyor. Bağlantılı cihazlar evlerde ve iş yerlerinde büyük yığınlar yaratarak olası güvenlik risklerini artırıyor. Dijital kimliklerin bu soruna çözüm oluşturarak yaygınlaşması bekleniyor. Çalışanların yeterince dikkat etmemesi veya güvenlik uzmanlarının çok fazla cihaz nedeniyle güvenliği yönetememesi dışında ürünlerin satın alınması sürecinde de bilinçsizlik gözlemleniyor. Ürün sertifikalarının ve referanslarının açık olarak belirtilmediği ve hangi güvenlik testlerinden başarıyla geçtiği anlaşılmayan cihazlarına alıp kullanan şirketler, güvenlik seviyesini artırmak yerine azaltmış oluyor.
8. Veri sızıntıları engellenemiyor. Veri sızıntıları, güvenlik problemlerinde son yıllarda değişmeyen bir trend olarak güvenlik ekiplerinin en çok başını ağrıtan konulardan biri oluyor. Verileri korumak için gereken şirket kültürünü yaratmak, doğru politikayı kurup uygun araçlar ile birleştirerek sürekli kontrol sağlamak üst düzey IT uzmanlarını bile zorluyor. GPDR gibi kişisel verileri koruma kanunları şirketler için ciddi bir yükümlülük oluşturarak veri sızıntılarına yönelik önemli önlemleri zorunlu kılsa da, hala yapılması gereken pek çok çalışma bulunuyor.
9. Devlet destekli saldırılar korkutuyor. Çoğu güvenlik çalışanlarının endişeleri, sadece şirketlerine ya da bulundukları lokasyona bağlı olmakla kalmıyor. Devlet destekli saldırılar gibi global problemler, güvenlik çalışanlarının kabusu oluyor. Oldukça kabiliyetli ve eğitimli olan hacker ağının 2019’da daha da yayılarak büyük saldırılar düzenleyeceği tahmin ediliyor. Bu nedenle politika, kültür ve devletler arası ilişkilerden nasibini almaması için şirketlerin mutlaka önlem alması gerekiyor.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Şirket mailinizi kullanırken sakın bunu yapmayınİş yerinden verilen e-posta adresleri özel işler için kullanılabilir mi? Çalışanların bu konudaki hakları neler, işverenin yetki sınırları nerede başlıyor? İşte tüm detaylar...15 Nisan 2025 Salı 09:07TEKNOLOJİ
Instagram'a yaş sınırı geldi! Bakandan açıklama geldiDünyanın dev teknoloji şirketi Meta, Instagram platformundaki 'Genç Hesaplar'a ilişkin getirilen yenilikleri paylaştı. Konuyla ilgili Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu da açıklama yaptı.09 Nisan 2025 Çarşamba 09:15TEKNOLOJİ
Kawasaki'den insan taşıyabilen robot köpekJapon teknoloji devi Kawasaki, geliştirme aşamasında olduğu insan taşıyabilen robot köpek Corleo'yu görücüye çıkarırken, robotun 2050 yılında kullanıma sunulması bekleniyor.07 Nisan 2025 Pazartesi 17:00TEKNOLOJİ
X’ten parodi hesaplara yeni kurallarSosyal medya platformu X, parodi hesaplara temsil etmek istedikleri kişilere ait X hesaplarından farklı görseller kullanmalarını zorunlu olacak şekilde yeni kurallar getiriyor.07 Nisan 2025 Pazartesi 16:05TEKNOLOJİ
Gmail veya Outlook kullananlar dikkat!ABD'de yetkiler; Gmail, Outlook ve diğer popüler e-posta hizmetlerini kullanan kişileri, yüzlerce kullanıcının verilerini ele geçiren fidyeciler konusunda uyardı.18 Mart 2025 Salı 10:00TEKNOLOJİ
Twitter X uygulaması neden çöktü?Resmi adı X olan platformda sayfa yenileyememe sorunu yaşandı. Peki X (Twitter) neden çöktü?10 Mart 2025 Pazartesi 13:07TEKNOLOJİ
Yapay zeka siber güvenlik sektörünü yeniden şekillendiriyorBCG’nin 2024 Siber Güvenlik İş Gücü Raporu’na göre, dünya genelinde siber güvenlik alanında hala 2,8 milyon istihdam açığı var.06 Mart 2025 Perşembe 09:21TEKNOLOJİ
İki HÜRJET aynı anda gökyüzündeTürk Havacılık Uzay Sanayii’nin (TUSAŞ) sosyal medya hesabından iki HÜRJET’in aynı anda gökyüzünde olduğu görüntüler paylaşıldı.27 Şubat 2025 Perşembe 15:48TEKNOLOJİ
SpaceX, 23 Starlink uydusunu daha uzaya fırlattı23 Starlink uydusunu alçak dünya yörüngesine taşıyan SpaceX’e ait Falcon-9 roketi, ABD’nin Florida eyaletinden başarılı bir şekilde fırlatıldı.19 Şubat 2025 Çarşamba 07:17TEKNOLOJİ
Kızılelma PT-3 motor testini geçtiTürkiye’nin yerli ve milli insansız savaş uçağı Bayraktar Kızılelma motor testi başarı ile gerçekleşti. BAYKAR Yönetim Kurulu Başkanı Selçuk Bayraktar o anları sosyal medya hesabından paylaştı.10 Şubat 2025 Pazartesi 10:18TEKNOLOJİ
Bir ayda 1 milyar 98 milyon 721 zararlı erişim engellendiUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Ulusal Siber Olaylara Müdahale Merkezinin ocak ayında 1.5 milyon IP adresine 1 milyar 98 milyon 721 bin zararlı erişim isteğini engellediğini bildirdi.10 Şubat 2025 Pazartesi 09:39TEKNOLOJİ
Çin'in DeepSek'i ChatGPT'ye rakip olduYapay zeka alanında liderliğiyle bilinen ChatGPT, Çin’in yeni uygulaması DeepSeek’in hızlı yükselişiyle güçlü bir rakip kazandı.28 Ocak 2025 Salı 16:24TEKNOLOJİ
Savunma Sanayii Başkanı Görgün: "KAAN’ın motoru yerli ve milli olacak"Savunma Sanayii Başkanı Haluk Görgün, “KAAN’ın da motorunu yerli ve milli yapacağız. Bunun faaliyetleri de başladı” dedi.15 Ocak 2025 Çarşamba 01:49TEKNOLOJİ
Baykar, ilk uydusunu uzaya fırlattıBaykar, iştiraki Fergani Uzay’ın “FGN-100-d1” isimli uydusunu, SpaceX’in Transporter-12 misyonu kapsamında uzaya fırlattı.15 Ocak 2025 Çarşamba 00:43TEKNOLOJİ
Çinli dev firmanın geliştirdiği insansı robot şaşırttı! Maliyeti 11 bin Euro!Çinli EngineAI şirketi tarafından geliştirilen PM01 insansı robot, hem fiyatı hem de özellikleriyle çok konuşulacak.28 Aralık 2024 Cumartesi 14:06TEKNOLOJİ
Türksat 6A kalıcı yörüngesine ulaştıUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Türksat 6A’nın daimi hizmet vereceği 42 derece Doğu yörüngesine ulaştığını bildirdi.28 Aralık 2024 Cumartesi 09:38TEKNOLOJİ
Avrupa Birliği'nden şarj kararı! Artık zorunlu...Avrupa Birliği'nde, yarından itibaren yeni akıllı telefon, tablet ve kamera gibi elektronik cihazlarda USB-C şarj girişi zorunlu hale gelecek.28 Aralık 2024 Cumartesi 01:39TEKNOLOJİ
İşte 2024’ün en iyi oyunlarıDijital oyun alışverişlerinde en güvenilir adresiniz Oyunfor, 2024 yılı içerisinde piyasaya sürülen ve oyuncuların en çok ilgi gösterdiği 10 oyunu sizler için bir araya getirdi24 Aralık 2024 Salı 13:33TEKNOLOJİ
Instagram’dan yeni özellik! Kaçırdığınız hikayeleri yeniden görebileceksinizInstagram, kullanıcıların takip ettiği kişilerin Hikaye Öne Çıkanlar'ını daha kolay bulabileceği özelliği test etmeye başladı.24 Aralık 2024 Salı 10:28TEKNOLOJİ
Çalan her telefonu açmayınTelefon dolandırıcılığı neden hala revaçta?19 Kasım 2024 Salı 12:12TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış