Ana SayfaYazılımSiber GüvenlikSiber Güvenlikte Çoklu Tedarikçi Karmaşası: Türkiye Konsolidasyona Yöneliyor

Siber Güvenlikte Çoklu Tedarikçi Karmaşası: Türkiye Konsolidasyona Yöneliyor

Siber güvenlik profesyonellerinin yarısından fazlası, birden fazla tedarikçiden alınan siber güvenlik araçlarını yönetmede güçlük çektiğini belirtiyor.

Türkiye’deki firmaların çoğunluğu, %64’ü, güvenlik çözümlerindeki dağınıklığın operasyonel ve finansal sorunlara yol açmasına rağmen, çeşitli satıcılardan oluşan ekosistemlere güvenmeyi tercih ediyor. Bu veriler, Kaspersky’nin yeni bir araştırmasıyla ortaya kondu.

Kaspersky’nin “Direncin Artırılması: Sistem Bağışıklığı Yoluyla Siber Güvenlik” başlıklı araştırması, kuruluşların mevcut siber güvenlik yönetim pratiklerini inceleyerek, özellikle tedarikçi parçalanması, operasyonel verimsizlikler ve gelecekteki konsolidasyon planlarına odaklandı. Anket, Avrupa, Rusya, Latin Amerika ve Asya-Pasifik bölgelerinin yanı sıra META (Orta Doğu, Türkiye ve Afrika) bölgesini kapsadı.

Rapor, şirket genelinde siber güvenlik yönetiminin mevcut durumuna ilişkin kapsamlı bir değerlendirme sunarak, çoklu satıcı güvenlik ortamlarıyla ilgili başlıca zorlukları gün yüzüne çıkardı. Bulgulara göre, güvenlik uzmanlarının neredeyse yarısı (%43), mevcut güvenlik altyapılarının aşırı karmaşık ve bakımlarının zaman alıcı olduğunu düşünüyor; bu durum, tehditlere hızlı tepki verme yeteneklerini olumsuz etkiliyor. Bu karmaşık durum genellikle, her biri kendi yönetim arayüzüne ve işleyiş gereksinimlerine sahip, farklı tedarikçilerden gelen birden fazla güvenlik çözümünün kullanılmasından kaynaklanıyor.

Ayrıca, kuruluşların %42’si, çakışan çözümler nedeniyle bütçelerinin dışına çıkıyor. Bu tekrarlar sadece maliyetleri artırmakla kalmıyor, aynı zamanda kaynak tahsisini ve stratejik planlamayı da zorlaştırıyor. Uyum sorunları bu zorlukları daha da derinleştiriyor. Ankete katılanların %41’i, araçlarının uygun entegrasyon eksikliği nedeniyle güvenlik süreçlerini etkin bir şekilde otomatikleştiremediklerini belirtiyor. Bu durum, manuel müdahalelere ve artan insan hatası olasılığına yol açıyor. Dahası, farklı tedarikçilerden toplanan veriler genellikle sorunsuz bir şekilde ilişkilendirilemediğinden, katılımcıların %39’u tutarsız tehdit görünürlüğüyle başa çıkmak zorunda kaldığını ifade ediyor. Bu durum, “kör noktalar” yaratıyor ve genel durumsal farkındalığı azaltıyor.

Bu sürekli zorluklara rağmen, şirketlerin çoğu çoklu tedarikçi ortamlarında faaliyet göstermeye devam ediyor. Türkiye’den ankete katılanların %64’ü şu anda güvenliği birden fazla sağlayıcı üzerinden yönetiyor. İlginç bir şekilde, katılımcıların neredeyse yarısı (%46) tek bir siber güvenlik sağlayıcısının tüm ihtiyaçlarını yeterince karşılayabileceğine inanıyor. Bu da konsolidasyonun potansiyel faydalarının farkında olduklarını gösteriyor. Ancak, Türkiye’den katılımcıların yalnızca %36’sı pratikte tek satıcılı bir yaklaşım benimsemiş durumda. Bu durum, tek bir tedarikçiye aşırı bağımlılık veya “satıcıya bağımlılık” ile ilgili algılanan risklere dair endişelerden kaynaklanan temkinli bir yaklaşımı yansıtıyor.

Bununla birlikte, ortam hızla konsolidasyona doğru ilerliyor. Türkiye’deki firmaların %91’i bu yönde aktif adımlar atıyor. %38’i güvenlik araçlarını birleşik platformlarda birleştirmeye başlamış durumda iken, %53’ü önümüzdeki iki yıl içinde bunu yapmayı planlıyor. Bu eğilim, siber güvenlik operasyonlarını basitleştirme, maliyetleri azaltma ve entegre çözümler aracılığıyla daha etkili tehdit yönetimi sağlama yönündeki stratejik değişimi vurguluyor. Kuruluşlar, modern güvenlik mimarilerinin avantajlarını daha fazla kavradıkça, tedarikçi konsolidasyonuna yönelik bu hareketin yakın gelecekte siber güvenlik ortamını yeniden şekillendireceği bekleniyor.

Kaspersky’nin Birleşik Platform Ürün Grubu Başkanı Ilya Markelov, konuyla ilgili şunları söyledi: “Araştırmamızdan elde edilen veriler, birçok kuruluşun kasıtlı bir stratejik planlama yerine varsayılan olarak birden fazla tedarikçiye güvendiğini gösteriyor. Güvenlik çözümlerini çeşitlendirmek, risk azaltma ve kapsam genişliği gibi belirli avantajlar sunabilir. Ancak, kontrolsüz bir şekilde artan karmaşa, genellikle önemli kaynak israfına ve operasyonel verimsizliğe yol açar. Ayrıca, bu karmaşık ortam kritik kör noktalara neden olabilir; bu da kapsamlı tehdit görünürlüğünü sürdürmeyi ve ortaya çıkan risklere etkili bir şekilde yanıt vermeyi zorlaştırır. Konsolidasyona yönelik ortaya çıkan eğilim, siber güvenlik stratejilerindeki olgunlaşmayı yansıtıyor ve yönetimi kolaylaştıran, manuel çabayı azaltan, güvenlik durumuna ilişkin genel görünürlüğü artıran entegre platformların benimsenmesini vurguluyor.”

Tüm iş varlıklarının ve süreçlerinin kapsamlı bir şekilde korunmasını sağlamak için Kaspersky uzmanları, Kaspersky Next XDR Expert gibi merkezi ve otomatik çözümlerin kullanılmasını öneriyor. Bu çözüm, birden fazla kaynaktan gelen verileri tek bir yerde toplama ve ilişkilendirme, ayrıca makine öğrenimi teknolojilerini kullanma yoluyla etkili tehdit algılama ve hızlı otomatik yanıt sağlıyor. Hazır entegrasyonlar, otomasyon özellikleri ve vaka yönetimi, altyapı karmaşıklığını önemli ölçüde azaltmaya yardımcı oluyor.

Raporun tamamına ulaşmak için ilgili web sitesi ziyaret edilebilir.

Kaynak: BYZHA (Beyaz Haber Ajansı)

Most Popular