Geçtiğimiz yıl, veri ihlallerinin %43'ü KOBİ'lerde yaşandı ve bir siber saldırının KOBİ'lere ortalama maliyeti ise 38 bin dolara kadar yükseldi.
Peki KOBİ'ler, siber güvenliği nasıl sağlamalı? Siber saldırılara karşı KOBİ'lerin alması gereken tedbirler nelerdir?
- Şirketin satıcı, müşteri bilgileri ve satışlarla ilgili tüm veriler kayıt altına alınmalı. Kısaca şirkete dair tüm bilgi ve varlıkların listesi oluşturulmalı.
- Güvenlik ihlallerinin bir çoğu güvenlik yazılımı, web tarayıcıları, ve işletim sistemleri dahil olmak üzere güncel olmayan yazılımlardan kaynaklanıyor. Dolayısıyla tüm teknolojik araçların güncellenmesi büyük önem taşımaktadır.
- Hangi ölçekte firma olursanız olun yedekleme sistemine sahip olmak gerekiyor. Eski bilgileri yedeklemek ve otomotik yedekleme sisteminine geçilmesi gerekiyor. Yedekleme sistemi KOBİ'lerin çokça karşılaştığı fidye yazılımı saldırılarına karşın kendilerini güvende hissetmelerini sağlayacaktır.
- KOBİ'lerin e-posta ile dolandırıcılık olaylarına karşın çalışanlarını bilgilendirmesi büyük önem arz ediyor. Sıra dışı bağlantılara karşın dikkatli davranılması gerekiyor.
- Bilgisayar korsanlarına karşın bir eylem planının hazır olması gerekir. Herhangi bir veri ihlali durumunda neler yapılması gerektiği ve izlenilecek yöntemler belirlenmelidir.
- KOBİ'lerin kullandıkları sistem için karmaşık şifreler kullanmaları gerekiyor. Ayrıca benzersiz bir parola kullanıyorsanız dahi şifreleri sık sık güncellemeyi de unutmayın.
- Kısmi de olsa antivürüs programları sayesinde fidye yazılımlarından korunmak mümkün. Bu yüzden antivirüs programının çalışır durumda olduğundan emin olun.
- Son olarak da bilgi güvenliğini tam anlamıyla sağlamak için bilgi güvenliği konusunda danışmanlık hizmeti alın.
- Herhangi bir tehdit durumunda devreye giren bir güvenlik servis sağlayıcısına ihtiyaç vardır. Burada hizmet sağlayıcının çözüm araçlarına ve hizmet kalitesine dikkat edilmelidir. Ayrıca güvenlik standartlarına ve sertifikaların uygunluğuna bakılmalı.
- Yapılan araştırmalara göre, KOBİ'lerin %80'i IT güvenliğinin öncelikli konu olarak kabul ediyor, %50'sinin bünyesinde IT güvenliği uzmanı bulunmuyor. %30'unda ise IT güvenliğine bir yıl içinde 1000 USD'nin altında harcama yaptıkları ortaya çıktı."