Yaz aylarında tatile çıkan BT personeli nedeniyle azalan güvenlik takibi, siber saldırganların sistemlere sızması için kritik zafiyetler oluşturuyor.
Ne oldu?
Yaz tatili sezonunun gelmesiyle birlikte birçok işletmede bilgi teknolojileri (BT) ve siber güvenlik ekiplerinin personel sayısında ciddi düşüşler yaşanmaktadır. Güvenlik firması Kaseya tarafından yayımlanan analizler, uzmanların izne ayrıldığı bu dönemlerde güvenlik operasyonlarının yavaşlamadığını ancak izleme ve müdahale kapasitesinin zayıfladığını göstermektedir. Siber saldırganlar, azalan personel desteğini fırsat bilerek kritik altyapılara sızma girişimlerini bu dönemde yoğunlaştırmaktadır. İşletmelerin manuel süreçlere olan bağımlılığı, tatil dönemlerinde siber tehditlerin fark edilmesini zorlaştırmaktadır.
Neden önemli?
BT ekiplerinin yetersiz kapasiteyle çalıştığı yaz dönemleri, siber saldırganlar için adeta bir fırsat penceresidir. Güvenlik analistlerinin sistemleri aktif olarak izleyememesi, şüpheli hareketlerin veya erken aşama siber sızmaların tespit edilme süresini uzatmaktadır. Saldırganlar, tespit edilmeden ağ içerisinde daha uzun süre kalabilmekte, kritik verileri kopyalayabilmekte ve fidye yazılımı (ransomware) gibi yıkıcı saldırılar için zemin hazırlamaktadır. Hızlı müdahale ekiplerinin eksikliği, basitçe engellenebilecek bir sızma girişiminin tüm kurumsal ağı felç eden büyük bir veri ihlaline dönüşmesine yol açabilmektedir.
Kurumsal prestij kaybının yanı sıra, bu tür siber olaylar şirketleri ciddi yasal yaptırımlar ve finansal zararlarla karşı karşıya bırakmaktadır. Siber suçluların özellikle hafta sonları, resmi tatiller ve tatil sezonlarını hedef seçmesi tesadüf değildir. Güvenlik operasyonlarında insana bağımlı manuel süreçlerin devam etmesi, ekiplerin aşırı iş yükü altında ezilmesine ve kritik uyarıları gözden kaçırmasına neden olmaktadır.
Kim veya ne etkileniyor?
Bu güvenlik risklerinden, kesintisiz BT desteği sağlayamayan küçük ve orta ölçekli işletmeler (KOBİ) başta olmak üzere siber güvenlik operasyonlarını 7/24 esasına göre otomatikleştirememiş tüm kurumlar etkilenmektedir. Özellikle kritik altyapı yönetimi yapan firmalar, finansal kuruluşlar ve hassas müşteri verisi barındıran e-ticaret siteleri hedef tahtasındadır. Tatilde olan sistem yöneticilerinin yetkilerinin kötüye kullanılması ve geçici olarak işi devralan personelin siber güvenlik farkındalığının düşük olması, zafiyet zincirini daha da büyütmektedir.
Ne yapılmalı?
Kurumların tatil dönemlerinde siber güvenlik zafiyeti yaşamaması için yapay zeka ve otomasyon odaklı güvenlik çözümlerine geçiş yapması kritik önem taşımaktadır. Sürekli izleme, tehdit algılama ve otomatik müdahale senaryoları (SOAR) sayesinde, insan müdahalesine gerek kalmadan siber tehditler anında bertaraf edilebilir. Ayrıca, tatil öncesinde kapsamlı yetkilendirme kontrolleri yapılmalı, nöbetçi personelin siber güvenlik eğitimleri tazelenmeli ve harici güvenlik sağlayıcılarından (MSSP) geçici destek alınması değerlendirilmelidir.