C­I­S­O­’­l­a­r­ ­w­e­b­’­d­e­ ­g­e­z­i­n­m­e­ ­k­o­n­u­s­u­n­d­a­ ­h­e­r­ ­ş­e­y­d­e­n­ ­d­a­h­a­ ­f­a­z­l­a­ ­e­n­d­i­ş­e­ ­d­u­y­u­y­o­r­

C­I­S­O­’­l­a­r­ ­w­e­b­’­d­e­ ­g­e­z­i­n­m­e­ ­k­o­n­u­s­u­n­d­a­ ­h­e­r­ ­ş­e­y­d­e­n­ ­d­a­h­a­ ­f­a­z­l­a­ ­e­n­d­i­ş­e­ ­d­u­y­u­y­o­r­

Red Access tarafından yapılan yeni araştırma, baş bilgi güvenliği görevlilerinin (CISO’lar) kuruluşlarının güvenliği konusunda ne kadar endişeli olduklarını gösteriyor ve gelecekteki koruma teknolojilerine yatırım yapma ihtiyacını vurguluyor.

ABD ve Birleşik Krallık genelinde 300 CISO’nun katıldığı anket, CISO’ların neredeyse dörtte üçünün (%72) şu görüşte olduğunu ortaya çıkardı: hibrit ve uzaktan çalışma Yaklaşık üçte ikisinin (%63) sadece üç yıl içinde ağırlıklı olarak hibrit veya uzaktan çalışma modelini öngörmesine rağmen, kalıpların şirketlerinin güvenliği üzerinde olumsuz bir etkisi var.

Analize göre algılanan en büyük tehdit, şirketlerin artık daha yüksek risk teşkil eden hassas veri miktarındaki artış oldu.

Yanıt verenler ayrıca, üçüncü taraf uygulamalarının ve entegrasyonlarının büyük bir endişe kaynağı olduğunu ve modernize edilmekten fayda sağlayan bir sürece ek zayıf noktalar eklediğini belirtti. Daha karmaşık siber tehditler de çok geride kalmadı.

CISO’nun endişelerinin %43’ünü oluşturan en önemli tehdit, göz atmayla ilgiliydi ve hemen ardından bulut güvenlik açıkları geliyordu. Daha sonra, yanlış yapılandırma endişesi, çalışanların alışkanlıklarıyla karşılaştırıldığında kurulumlara sağlıklı bir güven derecesi olduğunu düşündürdü.

Güvensiz tarama ve zayıf uç nokta koruması, endişelerin anahtarıydı, ancak birçok CISO, kişisel cihazların kullanımının da önemli bir tehdit oluşturduğunu belirtti.

İleriye bakıldığında, CISO’lar, güvenlik yapılacaklar listesinde e-posta ve mesajlaşmanın en üst sıralarda yer aldığı, muhtemelen dahili bir iletişim platformu olan ve bu nedenle daha az riskli olan video konferansın çok önünde olan harici iletişime odaklanmak istiyor gibi görünüyor.

Red Access CEO’su Dor Zvi şunları söyledi: “Artık web’de gezinme işte yaptığımız hemen hemen her şeye nüfuz ettiğine göre, kötü niyetli aktörler bu genişleyen saldırı yüzeyini hedeflemek için daha fazlasını yapıyor; ve CISO’ların not aldığı açık.”

Zvi, birçok şirketin daha hibrit bir geleceğe hazırlanırken daha güvenli seçenekler lehine eski teknolojileri geride bırakacağını tahmin ediyor.

Popular Articles

Latest Articles