B­i­r­ ­s­o­n­r­a­k­i­ ­g­ü­v­e­n­l­i­k­ ­o­l­a­y­ı­n­ı­z­ ­k­ö­t­ü­ ­i­l­e­t­i­ş­i­m­ ­o­l­a­b­i­l­i­r­

B­i­r­ ­s­o­n­r­a­k­i­ ­g­ü­v­e­n­l­i­k­ ­o­l­a­y­ı­n­ı­z­ ­k­ö­t­ü­ ­i­l­e­t­i­ş­i­m­ ­o­l­a­b­i­l­i­r­

Bir kuruluştaki bir siber güvenlik olayı, her zaman bir sistemdeki bir güvenlik açığından veya içeri sızan kötü amaçlı yazılımdan kaynaklanmaz; çoğu durumda bunun nedeni, yalnızca kuruluşun üst yönetimi ile BT departmanı (veya BT güvenlik ekipleri) arasındaki zayıf iletişimdir. ).

Bu, siber dayanıklılık konusunda yöneticiler ve BT ekipleri arasındaki karşılıklı anlayışın önemi konusunda 1.300’den fazla iş lideriyle anket yapan ve yanlış iletişimin genellikle önemli bir rol oynadığını tespit eden Kaspersky’nin yeni bir raporuna göre.

Aslında, BT dışı yanıt verenlerin %97’si, BT güvenliği konusunda iletişimsizlik yaşadıklarını, bunun da proje gecikmelerine (%71) ve siber güvenlik olaylarına (%62) yol açtığını söyledi. Daha da kötüsü, bu bir defaya mahsus değil – yanıt verenlerin neredeyse üçte biri bu tür olayların “birden fazla” meydana geldiğini söyledi.

Sonuç olarak, işletmeler bütçelerini boşa harcar, değerli çalışanlarını kaybeder ve ekipler arasında kötüleşen ilişkiler yaşar.

Bazı yöneticiler, çalışanlarının becerilerini ve yeteneklerini sorgulayacak kadar ileri giderler ve kuruluşlarının güvenliğine olan güvenlerini kaybederler. Bütün bunlar, iş performansını daha da kötüleştiren bir gerginliğe yol açar.

Kaspersky, iletişim arızalarının siber olaylara yol açmasını önlemek için yöneticilerin BT ekiplerinin yaptığı iş konusunda kendilerini daha fazla eğitmelerini, güvenlik çalışanlarının ise temel iş terimleri ve kavramları hakkında daha fazla bilgi edinmelerini öneriyor. Her iki taraf da kendilerini profesyonel bir “bilgi balonuna” hapsetmemeli, siber güvenlik profesyonelleri ise ihtiyaçlarını kurula iletirken “güvenilir ve anlaşılır” argümanlar kullanmalıdır.

Ayrıca, kuruluşlar BT bütçelerini siber güvenlik araçlarına harcamalıdır. (yeni sekmede açılır) “kanıtlanmış etkinlik ve yatırım getirisi” ile, bu da daha az yanlış pozitif ve daha kısa saldırı algılama süresi ile sonuçlanmalıdır.

Kaspersky, yakın tarihli bir Forrester anketine dayanarak, kuruluşların bir siber güvenlik ihlalini tespit etmek ve kurtarmak için ortalama 37 gün ve 2,4 milyon dolar harcadığını iddia ederek, fazladan çaba sarf etmenin buna değer olduğu sonucuna varıyor.



işletim-sistemi-1

Popular Articles

Latest Articles