İş ortağı kaynaklı veri sızıntısından tazminat alma ihtimali 3 kat daha fazla

- Kaspersky B2B Ürün Pazarlama Müdürü Sergey Martsynkyan: - 'Özel kurallar belirleyen kurumsal şirketlerin tedarik zinciri saldırılarıyla daha sık karşılaştığını ortaya çıkaran anketin sonuçları kafa karıştırıcı olabilir. Ancak

Ekonomi 30.01.2020 11:07:09 0
İş ortağı kaynaklı veri sızıntısından tazminat alma ihtimali 3 kat daha fazla
Tarih: 01.01.0001 00:00 Güncelleme: 30.01.2020 11:07

İSTANBUL (AA) - Kaspersky araştırmasına göre, iş ortakları ve alt yüklenicileri için belirli veri kullanımı talimatları oluşturan kurumsal şirketlerin yaklaşık dörtte üçü (yüzde 71), bilgi paylaşımı yaptıkları tedarikçiyi etkileyen vakalar sonrasında tazminat alabildi.

Kaspersky açıklamasına göre, talimat oluşturmayan kurumsal şirketlerin ise yalnızca yüzde 22'si benzer bir durumda tazminat hakkı elde etti.

Kaspersky "Bilgi Teknolojileri Güvenliği Ekonomisi" raporu, kurumsal şirketlerin yüzde 79'unun iş ortaklarına ve tedarikçilere, paylaşılan kaynaklar ve veri ile nasıl çalışmalarını gerektiğini açıklayan ve kurallara uyulmadığı takdirde alacakları cezaları belirten özel prosedürler uyguladığını ortaya çıkardı.

Ankete göre vakaların ortalama maliyetinin 2,57 milyon dolar olması, şirketlerin bu endişelerinde haklı olduğunu gösteriyor.

Veri sızıntıları, kurumsal şirketlerin karşılaştığı en yüksek maliyetli ilk üç sorun arasında yer alıyor. Kaspersky araştırmacıları bugüne kadar aralarında ShadowPad'in de yer aldığı çok sayıda gelişmiş tedarik zinciri saldırı tespit etmişti.

İş ortaklarına belirli prosedürler uygulamanın en önemli faydaları arasında, konuya dahil olan tarafların sorumluluklarının tam olarak belirlenmesi yer alıyor. Ayrıca tedarikçilerden biri saldırının giriş noktası olduğu takdirde şirketin bundan tazminat alma ihtimalini de artırıyor.

Üçüncü taraflara belirli talimatlara uyma zorunluluğu getiren kurumsal şirketlerin yüzde 71'i bir vaka yaşandığında maddi tazminat alabildiğini belirtirken, böyle bir zorunluluk uygulamayan şirketlerde ise bu oran yüzde 22^de kaldı. Bu gibi talimatlar KOBİ'lerin de tazminat alma ihtimalini artırıyor. Örneğin, alt yüklenicilerine prosedür uygulayan KOBİ'lerin yüzde 68'i vaka sonrasında ödeme alırken uygulamayanların ancak yüzde 28'i alabiliyor.

Öte yandan, ankette veri sızıntıları için düzenlenen kuralların tedarik zinciri saldırılarını azaltıp azaltmadığına dair bir sonuç ise elde edilemedi. Üçüncü taraflar için özel bilgi teknolojileri politikaları uygulayan kurumsal şirketlerin yüzde 24'ü, tedarikçileri etkileyen bir siber güvenlik vakası nedeniyle veri sızıntısıyla karşı karşıya kaldı. Kural uygulamayan şirketlerin ise yalnızca yüzde 9'u böyle bir saldırıyla karşılaştı.

- "Üçüncü taraflara uymaları gereken kuralları iletin"

Açıklamada görüşlerine yer verilen Kaspersky B2B Ürün Pazarlama Müdürü Sergey Martsynkyan, özel kurallar belirleyen kurumsal şirketlerin tedarik zinciri saldırılarıyla daha sık karşılaştığını ortaya çıkaran anketin sonuçlarının kafa karıştırıcı olabileceğini belirterek, "Ancak çok sayıda üçüncü tarafla birlikte çalışan şirketlerin bu konuya daha fazla dikkat etmesi ve belirli kurallar uygulaması gerektiğini söyleyebiliriz. Çok fazla alt yükleniciyle çalışmak veri sızıntısı olasılığını artırabilir. Ayrıca, üçüncü taraflar için kurallar belirleyen kurumlar sızıntıların nedenlerini daha iyi anlayabilir." ifadelerini kullandı.

Kaspersky, tedarik zinciri saldırılarından korunmak isteyen kurumlara şu tavsiyelerde bulundu:

"İş ortaklarınızın ve tedarikçilerinizin listesini güncel tutun ve bunların erişebildikleri verileri düzenli olarak kontrol edin. Yalnızca işlerini yapabilmeleri için gereken kaynaklara erişebildiklerinden emin olun. Şirketinizle birlikte çalışmayan kurumların dışarıda bırakıldığını, verilere ve varlıklara erişemediğini doğrulayın. Üçüncü taraflara uymaları gereken kuralları, uyumluluk ve güvenlik gereksinimlerini iletin."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Güreşte Elmira Yasin Türkiye Şampiyonu oldu


Van Spor

TFF 2. Lig: Elazığspor: 4 - İnegölspor: 2


Van Spor

Karslı atletler Avrupa Kros Şampiyonası’nda altın madalya için koçacak


Van Spor

TFF, Yeni Malatyaspor’u hükmen mağlup saydı


Van Spor

Malatya’da spor tesislerinin hizmet kalitesi değerlendirildi


Van Spor

Erzurum’da Basketbol hakem kursu açıldı


Van Spor

Malatya Büyükşehir’den amatöre 43 milyonluk yatırım


Van Spor

Ağrı’da taekwondo çalışmaları geleceğin sporcularını yetiştiriyor


Van Spor

Oltulu liseliler bilek güreşinde rakiplerine geçit vermedi


Van Spor

Sakaryasporlu Kaleci Yunus Emre Tekoğul'un "İlla Ki Gol Yerim Ben" Mesajlarıyla Tutuklanması Şike Soruşturmasını Alevlendirdi


Van Spor

Elazığ Belediyespor Kadın Voleybol Takımı, deplasmandan galibiyetle ayrıldı


Van Spor

Teknik Direktör Adem Çağlayan: "Kötü günler geride kalacak"


Van Spor

Çakmur’dan spor tesislerinde çalışan personele teşekkür belgesi


Van Spor

Yeni Malatyaspor’a ‘talimatlara aykırı hareket’ sevki


Van Spor

Yeni Malatyaspor’dan geriye kusursuz stat zemini kaldı


Van Spor

Korkmaz kardeşlerden çifte başarı


Van Spor

Erzincan’da cirit gösterisine davet


Van Spor

Havalı silahlar seçmelerinde Erzincan rüzgârı


Van Spor

Malatya’dan 7 sporcu milli takım kampına gitmeye hak kazandı


Van Spor

Erzurum Teknik Üniversitesi, ÜNİLİG Türkiye şampiyonluğunu kutladı


Van Spor

Elazığ dartta Türkiye 3’üncüsü oldu


Van Spor

SON DAKİKA HABERLERİ