1. Haberler
  2. Bilim & Teknoloji
  3. Tedarik Zinciri Atakları Şirketlerin Son 12 Ayda Karşılaştığı Tehditlerin Başında Yer Alıyor

Tedarik Zinciri Atakları Şirketlerin Son 12 Ayda Karşılaştığı Tehditlerin Başında Yer Alıyor

Kaspersky tarafından gerçekleştirilen yeni bir global araştırma, tedarik zinciri taarruzlarının geçtiğimiz yıl işletmelerin karşı karşıya kaldığı en yaygın siber tehdit olarak öne çıktığını gösteriyor.

featured
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky tarafından gerçekleştirilen yeni bir global araştırma, tedarik zinciri ataklarının geçtiğimiz yıl işletmelerin karşı karşıya kaldığı en yaygın siber tehdit olarak öne çıktığını gösteriyor. Bulgular, Türkiye’deki şirketlerin %28’i son bir yıl içinde bir tedarik zinciri tehdidiyle gayret etmek zorunda kaldığını ortaya koyuyor.

Dünya Ekonomik Forumu’nun şimdiki bilgilerine nazaran, büyük ölçekli kuruluşların yaklaşık üçte ikisi (%65), üçüncü taraf ve tedarik zinciri kaynaklı güvenlik açıklarını günümüzün birbirine bağlı dijital ekosisteminde siber dayanıklılığın önündeki en büyük maniler ortasında gösteriyor. Kaspersky tarafından yaptırılan global araştırma [1] da Orta Doğu ve Türkiye de dahil bu risklerin nasıl evrildiğini ve dünya genelindeki işletmelerin bu tehditlere ne ölçüde maruz kaldığını inceledi.

Araştırma sonuçlarına nazaran, kurumsal şirketlerin %31’i son 12 ay içinde bir tedarik zinciri saldırısından etkilendiğini belirtirken, Türkiye’de ise bu oran %28 düzeyinde gerçekleşti. Bu veriler, öbür tüm siber tehdit cinslerine kıyasla en yüksek seviyeyi temsil ediyor. Tedarik zinciri tehditleri bilhassa yüksek seviyede temaslı tertipleri maksat alıyor. Büyük ölçekli işletmeler[2]  (2.500 ve üzeri çalışan) %36 ile en yüksek hücum oranını bildirirken, düşük ve orta ölçekli şirketlerde bu oran daha düşük düzeyde kaldı.

Dikkat cazibeli bir öbür nokta ise, en büyük ölçekli işletmelerin ortalama tedarikçi sayısının da en yüksek olması. Bu şirketler ortalama 100’e yakın yazılım ve donanım tedarikçisiyle çalışıyor ve bu durum doğal olarak geniş bir potansiyel akın yüzeyi oluşturuyor. Buna ek olarak, kuruluşlar sistemlerine çok sayıda yükleniciye erişim müsaadesi verdiğini kabul ediyor. Düşük ölçekli işletmeler ortalama 50 yükleniciyle çalışırken, büyük ölçekli işletmelerde bu sayı 130’un üzerine çıkıyor. Bu durum, dijital bağımlılıkların artmasıyla birlikte “güven bağlantısı saldırıları” olarak isimlendirilen riskleri de beraberinde getiriyor. Bu tıp taarruzlarda tehdit aktörleri, kuruluşlar ortasındaki legal ve itimada dayalı kontakları istismar ediyor.

Son bir yıl içinde inanç bağı taarruzları dünya genelinde şirketlerin dörtte birini (%25) etkiledi. Mevcut iş kontaklarının berbata kullanıldığı taarruzlar en sık Türkiye (%35), Singapur (%33) ve Meksika (%31) merkezli kuruluşlarda görüldü. Orta Doğu’da ise kuruluşların %22’si bu çeşit hücumlara maruz kaldı.

Kaspersky Güvenlik Operasyonları Merkezi (SOC) Başkanı Sergey Soldatov konuyla ilgili şunları söyledi: “Her kontağın, her tedarikçinin ve her entegrasyonun güvenlik profilimizin bir kesimi haline geldiği bir dijital ekosistemde faaliyet gösteriyoruz. Kuruluşlar daha fazla birbirine bağlandıkça maruz kaldıkları tehdit yüzeyi de genişliyor. Bu tabloda çağdaş işletmelerin korunması, sırf tekil sistemleri değil, iş sürekliliğini mümkün kılan tüm bağlantı ağını güçlendiren bütüncül bir yaklaşım gerektiriyor.”

Şirketlerin tedarik zinciri risklerini azaltabilmesi ve iş sürekliliğini teminat altına alabilmesi için, tertip genelinde önleyici önlemler uygulaması ve tedarikçi ile yüklenici münasebetlerini stratejik bir çerçevede ele alması gerekiyor.

Kaspersky, bu risklerin azaltılması için şu adımları öneriyor:

  • Tedarikçileri kontrat öncesinde kapsamlı biçimde değerlendirin. Siber güvenlik siyasetlerini, geçmiş güvenlik olaylarını ve kesim güvenlik standartlarına ahenklerini inceleyin. Yazılım ve bulut hizmetleri için ayrıyeten zafiyet dataları ve sızma testi sonuçlarını gözden geçirin.
  • Sözleşmelere güvenlik gereklilikleri ekleyin. Düzenli güvenlik kontrolleri gerçekleştirin ve kuruluşunuzun güvenlik siyasetleri ile olay bildirim protokollerine ahengi garanti altına alın.
  • Önleyici teknolojik önlemler uygulayın. En az ayrıcalık unsuru (principle of least privilege), sıfır itimat (zero trust) yaklaşımı ve olgun kimlik ve erişim yönetimi uygulamaları üzere güvenlik pratiklerini hayata geçirerek, bir tedarikçinin kompromize olması durumunda oluşabilecek etkiyi minimize edin.
  • Sürekli izleme sağlayın. Kurum içinde bu izlemeyi gerçekleştirebilecek insan kaynağının durumuna bağlı olarak, Kaspersky Next XDR veya MXDRgibi tahlillerle altyapıyı gerçek vakitli izleyin ve yazılım ile ağ trafiğindeki anormallikleri tespit edin.
  • Bir olay müdahale planı geliştirin. Planın tedarik zinciri taarruzlarını kapsadığından ve ihlallerin süratli halde tespit edilip sonlandırılmasına yönelik adımlar içerdiğinden emin olun. Örneğin, gerekirse ilgili tedarikçinin şirket sistemleriyle irtibatını kesmeye yönelik prosedürler belirleyin.
  • Tedarikçilerle güvenlik alanında iş birliği yapın. Koruma düzeyini her iki taraf için de güçlendirin ve siber güvenliği ortak bir öncelik haline getirin.

İşletmelerin tedarik zinciri akınlarına maruziyetine ait daha fazla bulgu ve tekliflere temas üzerinden erişilebilir.

Tedarik zinciri ataklarına dair öteki bulgulara ve daha fazla öneriye bağlantı üzerinden ulaşabilirsiniz.

[1] Kaspersky bünyesindeki pazar araştırma merkezi tarafından; 500’den fazla çalışanı olan işletmelerde C-level yöneticiler, lider yardımcıları, takım başkanları ve kıdemli uzmanlardan oluşan 1.714 teknik uzmanın iştirakiyle gerçekleştirilmiştir. Araştırma; ortalarında Almanya, İspanya, İtalya, Brezilya, Meksika, Kolombiya, Singapur, Vietnam, Çin, Hindistan, Endonezya, Suudi Arabistan, Türkiye, Mısır, Birleşik Arap Emirlikleri ve Rusya’nın bulunduğu 16 ülkeyi kapsamaktadır.

[2] Küçük ölçekli işletme: 500-1.499 çalışan. Orta ölçekli işletme: 1.500-2.499 çalışan. Büyük ölçekli işletme: 2.500 yahut daha fazla çalışan.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tedarik Zinciri Atakları Şirketlerin Son 12 Ayda Karşılaştığı Tehditlerin Başında Yer Alıyor
+ - 0

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

Akşam Kapanışı 23 Şubat 2026 akşam Haber Bülteni
Giriş Yap

ZirveTürk Haber ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Bizi Takip Edin
ZirveTürk AI ile Haber Hakkında Sohbet

ZirveTürk AI ile Haber Hakkında Sohbet

Yapay zeka yanlış bilgi üretebilir