Yapılan son araştırmalara göre; veri ihlallerini ifşa eden işletmeler, diğer firmalara göre yüzde 38 oranında daha az mali zarar görüyor.
Yaşanan veri ihlali konusunda kamuoyunu zamanında ve uygun şekilde bilgilendirmemek, veri ihlalinin mali ve itibari sonuçlarını daha ciddi hale getirebiliyor. Bazı yüksek profilli vakalar arasında yatırımcılarına yaşadığı veri ihlalini bildirmediği için para cezasına çarptırılan ve eleştirilen Yahoo! ve veri ihlali olayını örtbas ettiği için ceza alan Uber yer alıyor.
5.200’den fazla BT ve siber güvenlik uygulayıcısının katıldığı küresel ankete dayanan Kaspersky raporu, yaşadığı durumun sorumluluğunu üstlenen kuruluşların hasarı daha hafif atlattığını gösteriyor. Yaşadıkları ihlali ifşa eden işletmelerin maliyetlerinin META bölgesinde 983 bin dolar olduğu tahmin edilirken, olayın medyaya sızdığı emsallerde zarar 1.579 milyon dolar çıktı.
Aynı durum Orta Doğu, Türkiye ve Afrika’da faaliyet gösteren KOBİ’ler için de geçerli. Müşterilerini bir ihlal hakkında gönüllü olarak bilgilendirenler, olayların basına sızmasıyla ortaya çıkanlara göre %19 daha az mali zarar yaşadılar (105 bin dolara karşılık 130 bin dolar).
Nasıl ifşa edildiğine bağlı olarak bir veri ihlalinin ortalama maliyeti
META bölgesinde veri ihlali yaşayan işletmelerin yaklaşık yarısı (%53) proaktif ve gönüllü olarak olayı açıklamaya.devam ederken, yaklaşık dörtte birinde (%26) sızıntılar medya üzerinden haber alındı. İhlal yaşayan kuruluşların %21’i ise bunu hiç açıklamadı.
Olayı açıklamamayı ve sızdırmamayı başaran işletmeler minimum kayıp bildirmiş olsa da bu yaklaşım ideal olmaktan oldukça uzak. Zira bu tür şirketler, bir siber güvenlik olayı.kamuoyuna niyetlerine aykırı olarak açıklanırsa daha fazlasını kaybetme riskiyle karşı karşıya.
Anket ayrıca, saldırıyı hemen tespit edemeyen şirketlerde risklerin yüksek olduğunu kanıtladı. İhlali keşfetmesi bir.haftadan fazla zaman alan KOBİ’lerin %29’u bunun basına yansıdığını görürken, anında tespit edenlerde bu durum yaşanmıyor. Büyük kurumlar için bu oran sırasıyla %18 ve %30.
Veri ihlalinin zarar verici sonuçlarına maruz kalma olasılığını azaltmak için Kaspersky, işletmelere aşağıdaki adımları izlemelerini öneriyor
- Kurumsal uç nokta düzeyinde gelişmiş tehdit algılama, inceleme, proaktif tehdit avlama ve hızlı yanıt için Kaspersky Endpoint Detection and Response çözümlerini uygulayın. Siber güvenlik konusunda sınırlı uzmanlığa sahip.küçük şirketler, uç noktalara daha iyi görünürlük, basitleştirilmiş temel neden analizi ve otomatik yanıt seçeneği dahil olmak üzere temel EDR yetenekleri sağlayan Kaspersky EDR Optimum’dan yararlanabilir.
- Kuruluşlar, uç nokta korumasına ek olarak, ağ üzerindeki gelişmiş tehditleri algılayan Kaspersky Anti Targeted Attack Platform gibi tehdit istihbaratıyla zenginleştirilmiş kurumsal bir güvenlik çözümü uygulamalıdır. Bu çözüm çoklu vektör yaklaşımını tercih eden ve genellikle birçok.farklı tekniği tek bir planlı saldırıda birleştiren profesyonel siber suçlulardan korunmaya yardımcı olur.
- Bir siber saldırıya zamanında yanıt vermek için, kurum içi olay müdahale ekibini ilk müdahale hattı olarak birleştirin ve daha karmaşık olayları üçüncü parti uzmanlara iletin.
- Çalışanlara bir siber güvenlik olayını nasıl tanıyacaklarını ve meydana gelirse ne yapmaları gerektiğini açıklamak için, şirketin BT Güvenlik departmanını anında bilgilendirmek de dahil olmak üzere, farkındalık eğitimi verin.
- İletişim uzmanları ve BT güvenliği yöneticileri dahil olmak üzere veri ihlalinin ardından müdahale çabasına dahil olan tüm taraflara Kaspersky Incident Communications ile özel eğitim vermeyi değerlendirin.
İlgili Haberler
Dijital Dönüşümle Fark Yaratan Esnaflar Programı ile Google KOBİ’lere destek veriyor