MSP’Lerin Karşılaştığı 6 Zorluk

UZAKTAN AĞ TEMASLARI SİBER ATAKLARI ARTIRIYOR!

Yeni çalışma modeli ile kullanımı yaygınlaşan uzaktan ağ temas sistemleri, MSP’lerin de sorun çözme sürecinde karşılaştığı zorlukları artırıyor. Uzaktan ağ temaslarının hackerlerin makus gayeli yazılımlarını daha kolay yayabilmeleri için kusursuz bir taban hazırladığına dikkat çeken WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, MSP’lerin karşılaştığı 6 zorluğu sıralıyor.

Pandemi süreciyle birlikte değişen çalışma modelleri, profesyonelleri uzaktan ağ temaslarını kullanmaya yönlendirdi. Çalışanların profesyonel ağlara uzaktan bağlanmaları ise hackerlerin gayesi haline gelmelerine taban hazırlıyor. Hackerler, makus hedefli yazılımlarını bilhassa ağ güvenliği zayıf kullanıcılar üzerinde kullanarak çeşitli yollarla bu ağları ele geçirebiliyor. Mevcut durum göz önüne alındığında, MSP’lerin de işleri zorlaşıyor. O denli ki müşterilerine tüm uç noktalarda muhafaza, algılama ve cevap tahlilleri sunan MSP’ler, uzaktan çalışma ve gelişmiş güvenlik duvarları için de VPN muhafazalı ağ güvenliği, Wi-Fi güvenliği ve tüm kullanıcıların kimlik denetimini sunan siber güvenlik tahlilleri sunmak durumunda kalıyor. MSP’lerin çeşitli zorluklarla karşılaştığını aktaran WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, MSP’lerin gerçekleştirdiği çalışmaların altını çizerken hackerlerin siber akınlarına karşı büyük bir savunma düzeneği olduğunu da vurguluyor.

Hackerler Taarruz için Uzaktan Ağ Kontaklarını Tercih Ediyor

Uzaktan ağ kontakları atakları, şirketlerin karşılaştığı en yaygın güvenlik meselelerinden biri olmaya devam ederken, çalışanların dikkatsizliği nedeniyle meydana gelen tehlikeler kaygı yaratıyor. MSP’ler siber taarruzlardan korunmak için güvenlik tahlilleri sunuyor lakin uzaktan dağıtılmış iş gücüne sahip iş istasyonlarını müdafaayı zorlaştıran 6 değerli zorluk bulunuyor.

1. Dijital dikkat dağınıklığı bulunuyor. Bir çalışan gün içerisinde ortalama 121 e-posta alıyor ancak meskenden çalışırken çalışma saatleri dışında da oturum açma ya da var olan oturumu kullanmaya devam etme durumu ortaya çıkıyor. BT yöneticilerinin yaklaşık 60’ı işten sonra ilişkiyi kesmenin uzak kullanıcılar için en sıkıntı alan olduğunu söylüyor.

2. BT Takımları taleplere yetişemiyor. Birden fazla BT işçisi, siber hücumlardaki artışın ana nedeni olarak VPN’ler, görüntü konferans ve parola sıfırlama uygulamalarının gerçek kullanılmaması üzere durumlardan kaynaklandığını öne sürüyor. Uzaktan çalışma ve ağ kontağı nedeniyle teknik dayanak taleplerinin 39 arttığını lisana getiren BT çalışanları taleplere yetişmekte zorlanıyor.

3. Markalar risk altında. Siber güvenlik olaylarının sonuçları, bir kuruluşun prestijine kıymetli ölçüde ziyan verebilir ve kimi durumlarda kuruluşlar evvelki durumlarını kurtaramaz. Başarılı bir taarruz sistemlerinizi çökertebilir, işletmenizi kapatabilir ve müşterilerinizin beklediği hizmeti vermenizi engelleyebilir. Bilhassa alanında öncü ve büyük markalara olan siber atak artışları MSP’leri en çok zorlayan noktalardan birisi.

4. Siber güvenlik bütçeleri düşük. Teoride BT yöneticileri için en büyük öncelik olmasına karşın, şirketlerin 70’inden fazlası siber güvenliğe çok az harcama yapıyor. Her zamankinden daha fazla insanın uzaktan çalışmasına ve uzaktan ağ temas sistemlerini kullanmasına karşın, şirketlerin harcamalarındaki kısıtlamalar siber hücumlara karşı savunmasız olmalarına sebep oluyor.

5. Yetenek eksikliği bulunuyor. Siber güvenlik hünerleri ve eğitimi eksikliği, bilhassa KOBİ’ler için büyüyen bir meseledir. Kuruluşların 76’sından fazlası siber güvenlik muhtaçlıklarını karşılamak için kâfi işçiye sahip değil. Ortalama olarak, bir BT grubu üyesi birebir konumda en fazla üç yıl kalır, bu nedenle siber güvenliği aktif bir formda yönetmek için grubunuzun süratle ilerleyebilmesi gerekir.

6. Entegre olmayan siber güvenlik tahlilleri sorun yaratıyor. Orta ölçekli bir kuruluş, güvenlik açığı idaresi için çoklukla dört yahut daha fazla araç kullanırken, BT yöneticilerinin 79’u da bir güvenlik açığını düzeltmenin 48 saatten fazla sürdüğünü kabul ediyor. Ortalarında entegrasyon olmayan birden çok hizmete ve erişim noktasına yönelik tahliller de tehditleri gerçek bir biçimde belirlemek için kâfi bağlamı ve tahlili paylaşmıyor. Her siber güvenlik eseri, kendi idare, eğitim,teknik dayanak ve operasyonel süreçlerini de gerektiriyor.

Kaynak: (BHA) – Beyaz Haber Ajansı

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir