Dolar 35,5002
Euro 36,5876
Altın 3.061,01
BİST 9.715,86
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 10°C

Kaspersky, bir işletmeyi satın alırken siber güvenlik risklerinin nasıl ortadan kaldırılacağını paylaştı!

Global işletmelerin giderek daha fazla birbirine bağlı hale gelmesinin yanı sıra, şirketlerin büyüme, çeşitlendirme ve stratejik pozisyonlanma arayışına girmesiyle birleşme ve satın almaların sayısı artıyor. 

Kaspersky, bir işletmeyi satın alırken siber güvenlik risklerinin nasıl ortadan kaldırılacağını paylaştı!
4 Eylül 2023 23:36
80

Global işletmelerin giderek daha fazla birbirine bağlı hale gelmesinin yanı sıra, şirketlerin büyüme, çeşitlendirme ve stratejik pozisyonlanma arayışına girmesiyle birleşme ve satın almaların sayısı artıyor. LexAfrica tarafından paylaşılan Dealmakers Africa’nın son bilgileri, Afrika’daki birleşme ve satın alma faaliyetlerinde güçlü bir artışa işaret ediyor ve kıtanın global iş dünyasında yükselen ehemmiyetine ışık tutuyor. Kaspersky’nin de altını çizdiği üzere birleşme ve satın alma sayısındaki bu artış, siber güvenlik uygulamalarına duyulan gereksinimi da gündeme getiriyor.

Rapor, Afrika’da 2022 yılının birinci çeyreğinde birleşme ve satın alma faaliyetlerinde kıymetli bir artış olduğunu vurguluyor. Güney Afrika hariç Afrika kıtasında 2022 yılında 9,7 milyar dolar kıymetinde muahede yapıldı. Bu sayı bir evvelki yılın tıpkı periyoduna nazaran neredeyse üç kat artışa karşılık geliyor. Batı ve Kuzey Afrika üzere bölgeler birleşme ve satın almaların ağırlaştığı yerler haline gelirken, bu bölgelerdeki potansiyel siber risklerin farkında olmak hayati değer taşıyor.

Kaspersky, bu nedenle birleşme ve satın alma faaliyetlerinin beraberinde getirdiği güvenlik açıkları konusuna bilhassa dikkat çekiyor. Diğer bir işletmeyi satın almak yahut birleşmek beraberinde dijital sistemleri, ağları ve bilgileri entegre etmek manasına geliyor. Bu entegrasyon süreci gerçek yönetilmezse her iki tarafı da siber tehditlere maruz bırakma riski epeyce yüksek.

Güvenlik, odak noktası

Kaspersky Bilgi Güvenliği Kısmı Başkanı Alexey Vovk, şu ihtarları paylaşıyor: “Halihazırda konseyi bir işletmeyi satın almak, süratli kar potansiyeli nedeniyle teşebbüsçüler yahut işlerini genişletebilecek yenilikçi varlıklar yahut istihbaratlar elde etmek isteyen büyük şirketler için cazip bir seçenek sunuyor. Lakin bu süreçte yasal, finansal ve yönetişimsel durum tespitlerinin yanı sıra güvenlik de odak noktası olmalıdır.”

Kaspersky, yeni bir işletmeyi satın almadan evvel dikkat edilmesi gereken siber güvenlik değerlendirmelerini şöyle sıralıyor:

  • Mevcut siber güvenlik tedbirleri: Şirketin geçmişte yapmış olabileceği siber güvenlik kontrollerini araştırın.
  • Değerli varlıklar: İşletmenin en pahalı dijital varlıklarını belirleyin. Bir e-ticaret platformu için örneğin bu web sitesi olabilir. Bunları kapsamlı güvenlik açığı denetiminden geçirin.
  • Barındırma ve bilgi idaresi: Şirketin web barındırma sağlayıcısı ve sağlayıcının prestiji hakkında bilgi edinin. Geçmişte yaşanan güvenlik olayları, barındırma hizmetinin değiştirilmesini gerektirebilir.
  • Güvenlik standartları: İşletmenin niteliğine bağlı olarak uyması gereken muhakkak siber güvenlik standartları olabilir. Kritik varlıkları olmayan işletmeler bile fidye yazılımı üzere yaygın tehditleri engellemek için temel güvenliğe sahip olmalıdır.
  • Şirket prestiji ve data ihlalleri: Geçmişteki data ihlallerini ve sonraki düzeltme adımlarını araştırın. Bilgi sızıntıları bir şirketin prestijini zedeleyebilir ve yasal sıkıntılara davetiye çıkarabilir.

Doğu, Türkiye ve Afrika bölgesindeki çalışanların %20’sinin berbat maksatlı irtibatlara tıklıyor

Bununla birlikte Vovk, tüm tavsiyelerin ötesinde, çalışan kusurlarının da bir kaygı kaynağı olduğunu ve bunun kıymetli bilgi ihlallerine yol açabileceğini belirtiyor. Bu durum, Kaspersky’nin Orta Doğu, Türkiye ve Afrika bölgesindeki çalışanlar ortasında gerçekleştirdiği son araştırmasında da kanıtlanmıştı. Kaspersky Otomatik Güvenlik Farkındalığı Platformu’nda (KASAP) yerleşik olarak bulunan kimlik avı simülatörü ile yapılan test, çalışanların %20’sinin berbat hedefli temaslara tıkladığını ve kurumsal duyurular içerdiği tez edilen dolandırıcılık e-postalarına aldanma eğiliminde olduğunu gösterdi.

Vovk, şunları ekledi: “Bir işletmeyi satın alırken, satın alan kuruluş, çalışanlar ve hassas bilgileri işleyen üçüncü taraflar kelam konusu olduğunda, işçiye daha evvel verilen siber güvenlik eğitimlerinin yanı sıra zımnilik muahedeleri da dikkate alınmalıdır. Temel olarak, data erişiminin sonlandırılmasını ve çalışanlar ayrıldığında uygun halde iptal edilmesini sağlamak için yeni kuruluşta şirket kaynaklarına yönelik gerekli erişim denetimleri uygulanmalıdır.”

Bunların yanı sıra birleşme yahut satın alma süreçlerinde bilgi muhafaza ve siber güvenlikle ilgili yasalar konusunda bilgi sahibi olmak da büyük değer taşıyor. Bu, şahsî dataların sorumlu bir formda işlenmesi için öngörülen şartları düzenleyen bölgesel regülasyonları ve maddeleri da kapsıyor.

Vovk, son olarak şunları söylüyor: “Bir şirketi satın aldığınızda bu onun risklerini ve sorumluluğunu da üstlendiğiniz manasına gelir. İşletmelerin siber dayanıklılığının en âlâ halde sağlanması ve sürdürülmesi devamlılık gerektiren bir süreçtir. Tehdit aktörlerinin yeni teknik ve taktiklerinden korunmak için dijital iş tahlillerine, araçlarına ve hünerlerine ek yatırımlar yapmak, maddelere uygun kuralları belirlemek ve siber güvenlik siyasetlerini ve muhafaza sistemlerini gözden geçirmek gerekir. Siber güvenlik düzeyinizi en başından itibaren denetim etmek, olaylara dair mümkünlüğünü azaltmanıza, gelişim için net bir yol belirlemenize ve yeni gayelere ulaşmanıza yardımcı olacaktır.”

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri