Kaspersky Siber İhlal Analizi ekibinin yayımladığı son rapor, günümüzdeki birçok işletmenin reaktif güvenlik yaklaşımları, yetersiz izleme süreçleri ve operasyonel aksaklıklar nedeniyle siber güvenlik ihlallerini zamanında fark edemediğini ortaya koyuyor. Raporda incelenen olayların %31'inde, saldırganların kurum sistemlerinde üç aydan fazla bir süre boyunca tespit edilmeden faaliyet gösterdiği belirtiliyor. Özellikle kritik öneme sahip ihlallerin %52'si, 90 günden uzun bir süre sonra ancak fark edilebildi. Son bir yıl içinde ortaya çıkarılan en eski siber olayın ise tam dört yıl boyunca gözden kaçtığı dikkat çekiyor.

Güvenlik Eksiklikleri ve Çözüm Önerileri

Rapora göre, izleme araçları ve denetim mekanizmalarının tek başına yeterli olmadığı görülüyor. Tespit edilen vakaların %20'si manuel yöntemlerle ortaya çıkarılırken, işletmelerin %60'ında siber olayların gözden kaçmasının nedeni, mevcut araçlardan yüksek güvenilirlikli alarm alınamaması olarak belirtildi. Bu durum, otomatik güvenlik araçlarına aşırı bağımlılık olduğunu ancak bu araçların etkin bir şekilde yapılandırılmadığını veya izlenmediğini gösteriyor. Ayrıca, yedekleme sistemleri de ciddi bir kör nokta oluşturuyor; tespit edilen web shell'lerin %40'ı yedeklerde gizleniyordu. Bu durum, ilk müdahale sonrası sistemler yedeklerden geri yüklenirken zararlıların yeniden aktifleşme riskini doğuruyor. İç iletişimdeki kopukluklar da vakaların gözden kaçmasında önemli bir rol oynuyor; siber ihlal analizlerinin %32'si, net onay mekanizmalarının eksikliği veya personel devri nedeniyle bilgi kaybı gibi sorunlara işaret ediyor.

Kaspersky Compromise Assessment uzmanı Amged Wageh, kurumların dış tehditlerin yanı sıra kendi altyapılarında gizlenen tehditlerle de karşı karşıya olduğunu ve siber ihlal belirtilerinin her zaman açık olmayabileceğini vurguluyor. Wageh, proaktif güvenlik denetimlerinin, bir saldırıyı erken fark etme olasılığını artırdığını ve düzenli bağımsız uzlaşma değerlendirmelerinin kurumsal süreçlere entegre edilmesinin, beklenmedik kritik olayların yaşanma ihtimalini azaltarak genel risk duruşunu iyileştireceğini ifade ediyor. Kaspersky, kurumların tehdit algılama sistemlerinin etkinliğini artırmak için kapsamlı denetimler yapmasını, düşük güvenilirlikli alarmları inceleyecek ekipler kurmasını, 7/24 güçlü izleme mekanizmaları oluşturmasını, zafiyet yönetimi süreçlerini yeniden değerlendirmesini, güvenlik farkındalığı eğitimlerini güncellemesini ve teknik müdahale planlarını düzenli olarak test etmesini öneriyor.