Marsh ve TรSฤฐAD iล birliฤi ile gerรงekleลtirilen ‘2020 Tรผrkiye Siber Risk Algฤฑ Araลtฤฑrmasฤฑ’nฤฑn sonuรงlarฤฑ dรผzenlenen webinarla aรงฤฑklandฤฑ. Araลtฤฑrma, Tรผrkiye’de siber riskler konusunda yapฤฑlan ilk ve en kapsamlฤฑ araลtฤฑrma olma รถzelliฤi taลฤฑyor. Araลtฤฑrma sonuรงlarฤฑna gรถre firmalarฤฑn siber riskleri diฤer risk baลlฤฑklarฤฑ gibi รถnemsemeleri ve yรถnetmeleri gerektiฤine iliลkin farkฤฑndalฤฑk seviyesi hฤฑzla artฤฑyor. Buna karลฤฑn, siber gรผvenliฤe yรถnelik farkฤฑndalฤฑk ve yatฤฑrฤฑm, bรผyรผk รถlรงรผde siber saldฤฑrฤฑ deneyimi ve hukuki dรผzenlemelerle tetikleniyor.
Firmalarฤฑn yรผzde 78’i bir tehditle karลฤฑlaลmadan siber riski fark etme ve harekete geรงme pratiฤine sahip deฤilken, yaลanan saldฤฑrฤฑnฤฑn etki gรผcรผnรผn de รถngรถrรผlenden daha yรผksek olduฤu gรถrรผlรผyor. Siber ataklar sebebiyle iลlerinde yavaลlama, durma veya finansal zarar yaลamayan ลirketler ise siber gรผvenlik riskini gรถzden kaรงฤฑrma eฤiliminde.
Marsh Tรผrkiye ile TรSฤฐAD iล birliฤinde gerรงekleลtirilen ‘2020 Tรผrkiye Siber Risk Algฤฑ Araลtฤฑrmasฤฑ’nฤฑn sonuรงlarฤฑ aรงฤฑklandฤฑ. Dรผzenlenen webinarla aรงฤฑklanan araลtฤฑrmanฤฑn sonuรงlarฤฑna gรถre Tรผrkiye’de, bu alandaki risklerin yรถnetimi veya bilgi teknolojilerinden sorumlu รงalฤฑลanlarฤฑn sadece yรผzde 9’u ลirketlerinin karลฤฑ karลฤฑya olduฤu en bรผyรผk riski siber tehdit olarak gรถrรผyor. Geรงtiฤimiz yฤฑl Marsh’ฤฑn global รงapta gerรงekleลtirdiฤi ‘Siber Risk Algฤฑ Araลtฤฑrmasฤฑ’nda ise bu oran yรผzde 22 idi.
‘2020 Tรผrkiye Siber Risk Algฤฑ Araลtฤฑrmasฤฑ’, Tรผrkiye’deki firma ve kurumlarฤฑn siber risklere ve bilgi gรผvenliฤine yรถnelik farkฤฑndalฤฑklarฤฑnฤฑ, tedbir alma reflekslerini ortaya koymak, bu alandaki yatฤฑrฤฑmlarฤฑnฤฑ, ihtiyaรงlarฤฑnฤฑ ve beklentilerini anlamak รผzere gerรงekleลtirildi. รalฤฑลma kapsamฤฑnda firmalarฤฑn siber risk yรถnetim sรผrecinden sorumlu รผst ve orta kademe yรถneticileri ve uzmanlarฤฑnฤฑn deฤerlendirmeleri alฤฑndฤฑ.
Araลtฤฑrma, siber riskler konusunda รผlkemizde farkฤฑndalฤฑฤฤฑn arttฤฑฤฤฑna iลaret etse de ลirketlerin gรผn geรงtikรงe artan bu riski รถncelikleri arasฤฑna yeterince almadฤฑฤฤฑnฤฑ ortaya koyuyor.
Siber yatฤฑrฤฑm, siber saldฤฑrฤฑnฤฑn ardฤฑndan geliyor
Araลtฤฑrmanฤฑn sonuรงlarฤฑna gรถre siber gรผvenliฤe yรถnelik farkฤฑndalฤฑk ve yatฤฑrฤฑm bรผyรผk รถlรงรผde siber saldฤฑrฤฑ deneyimi ve hukuki dรผzenlemelerle tetikleniyor. Firmalarฤฑn bu konudaki genel eฤilimi ‘bekle-gรถr’ davranฤฑลฤฑ รผzerinden ลekilleniyor. Firmalarฤฑn yรผzde 78’inin tehditle karลฤฑlaลmadan siber riski fark etme ve harekete geรงme pratiฤine sahip olmadฤฑklarฤฑ, yaลanan saldฤฑrฤฑnฤฑn etki gรผcรผnรผn รถngรถrรผden daha yรผksek olduฤu gรถzรผkรผyor. Yaลanan siber ataklarฤฑn, bugรผne kadar, iลlerin yavaลlamasฤฑ, durmasฤฑ veya finansal zarara sebebiyet verebilecek bir vaka yaลatmamฤฑล olmasฤฑ, siber gรผvenlik konusunun daha az gรผndemde olmasฤฑnฤฑn temel nedeni olarak gรถrรผlรผyor.
Siber gรผvenlik yรถnetimine yatฤฑrฤฑm yapan firmalarฤฑn yรผzde 77’si hukuki dรผzenlemelerin teลvik edici etkisi olduฤunu belirtiyor. Havacฤฑlฤฑk, finans, bilgi teknolojileri, enerji ve รผretim sektรถrlerinde yer alan firmalarฤฑn siber riskin yรถnetimi konusunda nispeten daha hassas davrandฤฑklarฤฑ ve bilgili olduklarฤฑ ortaya รงฤฑkฤฑyor. Devletin yasayla รงerรงevesini รงizdiฤi, takip ettiฤi konular firmalar tarafฤฑndan hem daha รงok dikkate alฤฑnฤฑyor hem daha รงabuk iรงselleลtiriliyor ve prosedรผrlere geรงiriliyor. Bu baฤlamda KVKK, GDPR gibi kanunlar ISO, NIST gibi standartlar EPDK, BDDK gibi sektรถr denetleme kurumlarฤฑ halka aรงฤฑlma sรผreรงlerinden geรงen kurumlar iรงin SPK tarafฤฑndan belirlenen zorunluluklar ลirketlerin siber risk konusunda harekete geรงmeyi etkiliyor ve yol gรถsterici oluyor.
COVID-19 ve hฤฑzla devam eden dijital dรถnรผลรผm, riski de artฤฑrdฤฑ
Araลtฤฑrmanฤฑn sonuรงlarฤฑna gรถre COVID-19 salgฤฑnฤฑnฤฑn etkisiyle her alanda hฤฑzlanan dijital dรถnรผลรผmรผn hem farkฤฑndalฤฑฤฤฑ arttฤฑracaฤฤฑ hem de kurumlarฤฑ siber risk yรถnetimine yรถnelik daha fazla รถnlem almaya teลvik edeceฤi รถngรถrรผlรผyor. COVID-19 salgฤฑnฤฑ sรผreci ile birรงok firmanฤฑn tam olarak hazฤฑr olmadan ve gerekli tedbirleri alamadan hฤฑzlฤฑ bir ลekilde dijitalleลmesi siber saldฤฑrฤฑ olasฤฑlฤฑklarฤฑnฤฑ da yรผkseltiyor.
Yetkin ve yeterli insan kaynaฤฤฑ aรงฤฑฤฤฑ en รถnemli konulardan biri
Araลtฤฑrmanฤฑn sonuรงlarฤฑna gรถre firmalarฤฑn yรผzde 77’sinde siber risk konusundaki sorumluluk IT/BT ekiplerinin รผzerinde. Firmalarฤฑn yรผzde 75’inde siber gรผvenlik sorumluluฤu bรผyรผklรผk ve sektรถrel yapฤฑya gรถre CTO/CIO/CSO/CICO pozisyonlarฤฑndan biriyle paylaลฤฑlฤฑyor. Bir baลka deyiลle, sรผreci C seviyesi yรถnetiyor. รzellikle bu seviyedeki yรถneticilerin konuya yaklaลฤฑmlarฤฑ kurumun farkฤฑndalฤฑฤฤฑnฤฑ ve stratejisini doฤrudan etkiliyor. Firmalarฤฑn yatฤฑrฤฑm kararฤฑ iรงin en รถnemli dayanak noktasฤฑ, yine sektรถrdeki firmalarฤฑn yaลadฤฑฤฤฑ olumsuz deneyimler oluyor. Firmalarฤฑn yรผzde 56’sฤฑ ise, doฤru bir strateji kurabilmek iรงin tarafsฤฑz bir kurumdan danฤฑลmanlฤฑk alฤฑyor.
Araลtฤฑrmaya gรถre firmalarฤฑn yรผzde 78’inin risk yรถnetimi konusundaki รถncelikli refleksi riski azaltฤฑcฤฑ uygulamalarฤฑ hayata geรงirmek yรถnรผnde. Firmalar en รงok cihazlarฤฑn gรผvenliฤini arttฤฑrmaya, sisteme veya aฤlara hem ลirket iรงinden hem de dฤฑลฤฑndan eriลimi daha gรผvenli hale getirmeye yรถnelik yatฤฑrฤฑmlar gerรงekleลtiriyor. Siber riski รถlรงme, yรถnetme ve รถnleme sรผreรงleri belirgin alanlarda yatฤฑrฤฑm gerektirirken, bu alanlarฤฑn baลฤฑnda altyapฤฑ, organizasyon ve insan kaynaklarฤฑ geliyor. Firmalarฤฑn yรผzde 50’si sรถz konusu yatฤฑrฤฑmlarฤฑ yapma konusunda รงekimser davranฤฑrken, daha รงok penetrasyon ve zafiyet analizleriyle yetiniyorlar.
Siber risk sigortasฤฑnฤฑn รถnemi gรผn geรงtikรงe artฤฑyor
ลirketlerin siber gรผvenlik alanฤฑndaki olgunluklarฤฑ siber risk sigortasฤฑna yatkฤฑnlฤฑklarฤฑnฤฑ olumlu yรถnde etkiliyor. Firmalarฤฑn รงoฤunun siber risk sigortasฤฑ hakkฤฑnda yeterli bilgisi bulunmuyor. Siber risk sigortalarฤฑ hakkฤฑndaki bilgi eksikliฤi ve siber risk sigortalarฤฑnฤฑn kapsamฤฑna gรผvenilmemesi, siber risk sigortasฤฑ yaptฤฑrฤฑlmasฤฑnฤฑn รถnรผndeki en รถnemli engeller olarak ortaya รงฤฑkฤฑyor. Siber risk sigortasฤฑ sahibi olan firmalarฤฑn yรผzde 86’sฤฑ sigortanฤฑn kendilerini koruyacaฤฤฑna gรผven duyarken, bu oran sigorta sahibi olmayanlarda yรผzde 34 dรผzeyinde kalฤฑyor.
Yeลim Aksรผt: “Siber risk sadece firmalarฤฑn deฤil, รผlkelerin de en รถnemli gรผndemi ve yatฤฑrฤฑm alanฤฑ”
Siber risk yรถnetimi konusunda bรผtรผnsel bir bakฤฑล aรงฤฑsฤฑ deฤiลikliฤi gerektiฤine dikkat รงeken Marsh Tรผrkiye Eล CEO’su Yeลim Aksรผt, “Bunun iรงin eฤitim ve bilgilendirme ลart. Siber risk eฤitimlerinin ลirket oryantasyonlarฤฑnฤฑn bir parรงasฤฑ haline getirildiฤi, bilinรงlendirme pratiklerinin ลirketlerin tรผm iล birimlerine entegre edildiฤi yapฤฑlar kurulmalฤฑ.
Siber riskin, ลirketin taลฤฑdฤฑฤฤฑ diฤer tรผm riskler gibi konumlanmasฤฑ ve vizyon planlarฤฑnฤฑn iรงine alฤฑnmasฤฑ รถnem taลฤฑyor. Ancak araลtฤฑrmanฤฑn da gรถsterdiฤi gibi, sektรถrlerin bรผyรผk bรถlรผmรผnde siber riskler konusunda bir farkฤฑndalฤฑk eksiฤi sรถz konusu. Bilgi teknolojilerine her geรงen gรผn daha fazla artan baฤฤฑmlฤฑlฤฑฤฤฑmฤฑz, daha verimli ve yaratฤฑcฤฑ รงalฤฑลma ลekillerine olanak saฤlarken, ลirketlerin itibarฤฑnฤฑ ve finansallarฤฑnฤฑ รถnemli รถlรงรผde sarsabilecek sonuรงlar doฤurabilecek potansiyele de sahip.
Siber saldฤฑrฤฑlar ve suรงlar, artฤฑk yalnฤฑzca ลirketlerin deฤil รผlkelerin en รถnemli gรผndem maddesi oldu ve รถnemli bir yatฤฑrฤฑm alanฤฑ haline geldi. Bu araลtฤฑrmayla Tรผrkiye’deki ลirketlerin siber risklere bakฤฑล aรงฤฑsฤฑ, ลirket iรงinde nasฤฑl konumlandฤฑrdฤฑklarฤฑ, รผรงรผncรผ taraflarฤฑ bu anlamda nasฤฑl gรถrdรผkleri ve kamu politikalarฤฑyla etkileลimlerini ortaya koymayฤฑ hedefledik. Bu sonuรงlarฤฑn dinamik olacaฤฤฑnฤฑ ve ลu anda iรงinde bulunduฤumuz COVID-19 pandemi dรถnemi gibi majรถr olaylardan etkileneceฤini vurgulamakta fayda var. Bu minvalde, araลtฤฑrmanฤฑn belli sฤฑklฤฑklarda tekrarlanmasฤฑ ve deฤiลen trendleri yansฤฑtmasฤฑ kurumlar iรงin yol gรถsterici olacaktฤฑr. Raporumuzun bu yolu aรงacaฤฤฑna ve รถncรผlรผk edeceฤine inanฤฑyoruz” dedi.
Serkan Sevim: “Firmalar dijital vizyon ve stratejilerini oluลturmalฤฑ”
ฤฐล dรผnyasฤฑ olarak teknolojinin ve dijitalleลmenin fฤฑrsatlarฤฑndan yararlanฤฑrken aynฤฑ zamanda risklere karลฤฑ hazฤฑr ve korunaklฤฑ olabilmeleri gerektiฤini sรถyleyen TรSฤฐAD Yรถnetim Kurulu รyesi ve Dijital Tรผrkiye Yuvarlak Masasฤฑ Baลkanฤฑ Serkan Sevim, “Siber saldฤฑrฤฑlar karลฤฑsฤฑnda gรผvenlik รงรถzรผmleri yeteneklerinin artฤฑrฤฑlmasฤฑ, geleceฤe dair planlamalar yapฤฑlฤฑrken kurumlarฤฑmฤฑzฤฑn gรผรงlรผ bir siber saldฤฑrฤฑya uฤrayabilme riskinin dรผลรผnรผlmesi ve รถnleyici tedbirlerin alฤฑnmasฤฑ รงok รถnemli.
Bu alanda farkฤฑndalฤฑk ve yatฤฑrฤฑmlarฤฑn gerรงekleลtirilmesi iรงin kurumlarฤฑn gerekli kaynak, personel ve zamanฤฑ tahsis etmesi dijital vizyon ve stratejinin oluลturulmasฤฑ gerekiyor.Bu vizyonun hayata geรงirilmesinde dijital dรผnyanฤฑn gerektirdiฤi yetkinlikler ve becerilerle donatฤฑlmฤฑล iล gรผcรผne ihtiyaรง olacak. Yaptฤฑฤฤฑmฤฑz iลler hฤฑzla dรถnรผลรผrken gerek kamu gerek iล dรผnyasฤฑ olarak dijital dรถnรผลรผmรผ bรผtรผncรผl bir yaklaลฤฑmla ele almalฤฑ, iล birliฤi iรงinde รงalฤฑลmalarฤฑmฤฑzฤฑ sรผrdรผrmeli ve dijital dรถnรผลรผm rรผzgarฤฑnฤฑn hฤฑzฤฑna hep birlikte hazฤฑrlฤฑklฤฑ olmalฤฑyฤฑz” dedi.







