Kaspersky Üretim Sektörü İçin Tasarlanmış Siber Dayanıklılık raporunu yayımladı

TAKİP ET

Ekonomi - Kaspersky Endüstriyel Siber Güvenlik Ürün Grubu Başkanı Andrey Strelkov: - Üretim ortamları giderek daha fazla birbirine bağlandıkça, siber güvenliğin odağı yalnızca ek koruma katmanları oluşturmaktan, üretim süreçlerinin erişilebilirliğini, dayanıklılığını ve bütünlüğünü güvence altına almaya kayıyor

Ekonomi Haberleri - Kaspersky'nin VDC Strategy ile hazırladığı Üretim Sektörü İçin Tasarlanmış Siber Dayanıklılık raporunun sonuçları yayımlandı.

Şirketten yapılan açıklamaya göre, rapor, üretim sektöründe dijitalleşmenin hızlanmasıyla siber güvenliğin, kesintisiz üretimi ve operasyonel sürekliliği güvence altına alan stratejik bir unsura dönüştüğünü ortaya koydu.

Raporda yer alan şirketlerin yüzde 9'u kendini tamamen dijital olarak tanımlarken, bu oranın iki yıl içinde yüzde 60'a çıkacağı tahmin ediliyor. Bu durum, üretim sektöründe siber güvenliğin stratejik bir öğe haline geldiğini ortaya koyuyor.

Üretim ortamlarının siber-fiziksel sistemlere dönüşmesiyle siber risk, BT'nin sorumluluğundaki bir konu olmaktan çıkarak gelir oluşturma kapasitesini doğrudan tehdit eden bir iş riskine dönüşüyor.

Birbirine entegre bu ortamlarda kötü amaçlı yazılım gibi dijital tehditler yalnızca verileri etkilemiyor.

Bu tehditler, güvenli olmayan operasyonlara, üretim partilerinin hurdaya ayrılmasına ve üretim sahasındaki faaliyetlerin tamamen durmasına yol açabiliyor.

Söz konusu değişim nedeniyle siber güvenliğin, operasyonel dayanıklılığın ayrılmaz bir parçası olarak ele alınması gerekiyor.

İmalat sektöründeki kuruluşların yaklaşık yüzde 60'ı, bir siber olayın yol açtığı zararın olay başına 1 milyon doları aştığını tahmin ediyor. Söz konusu olayların neden olduğu kesinti süresi ise ortalama 15,3 saate ulaşıyor.

En büyük kayıplar çoğu zaman adli bilişim maliyetlerinden değil, üretimin durması, teslimat taahhütlerinin yerine getirilememesi ve uygulanan cezalardan kaynaklanıyor.

Kesinti süreleri, siber güvenlik riskleriyle genel iş performansı arasındaki doğrudan bağlantıyı ortaya koyuyor.

Siber olaylar tedarik zincirini olumsuz etkiliyor

Siber olaylar, Toplam Ekipman Etkinliği'ni düşürebiliyor, iş gücü üzerinde baskı yaratabiliyor ve tedarik zincirlerinde aksamalara neden olabiliyor. Kurtarma süreci ise yalnızca sistemlerin yeniden çalışır hale getirilmesini kapsamıyor.

Operasyonların güvenli şekilde yeniden başlatılabilmesi için süreç parametrelerine, kalite kayıtlarına ve izlenebilirlik verilerine duyulan güvenin de yeniden tesis edilmesi gerekiyor.

Siber güvenlik programları artık operasyonel teknoloji (OT) güvenliğini yönetişim süreçlerine dahil ederek üretim liderlerinin önem verdiği ölçütlere odaklanıyor. Bunlar arasında sistemlerin yeniden devreye alınma süresi, yedeklerin güvenilirliği, eski nesil varlıkların kapsama alınması ve sistemlerin kontrollü olarak kısıtlı çalışma koşullarında faaliyet gösterebilmesi gibi kriterler bulunuyor.

Bu yaklaşım, siber güvenliğin yalnızca bilgi teknolojileri uyumluluğuna hizmet etmesini değil, kesintisiz üretimi ve operasyonel dayanıklılığı desteklemesini sağlıyor.

Siber güvenliğin artması için ekiplerin entegre olması gerekiyor

Bununla birlikte, sorumlulukların farklı ekipler arasında bölünmüş olması çeşitli zorlukları da beraberinde getiriyor.

Kuruluşların yüzde 59'unda güvenlik politikalarının yönetimi BT departmanlarının sorumluluğunda bulunuyor.

Bu politikalar ise çoğu zaman üretim tesislerinin kendine özgü ihtiyaçlarını yeterince dikkate almıyor.

Siber güvenliğin operasyonel güvenilirliği etkin biçimde desteklemesi ve gelişen tehditlere karşı koruma sağlaması ancak bu entegrasyonun gerçekleştirilmesiyle mümkün oluyor.

Açıklamada görüşlerine yer verilen Kaspersky Endüstriyel Siber Güvenlik Ürün Grubu Başkanı Andrey Strelkov, Üretim ortamları giderek daha fazla birbirine bağlandıkça, siber güvenliğin odağı yalnızca ek koruma katmanları oluşturmaktan, üretim süreçlerinin erişilebilirliğini, dayanıklılığını ve bütünlüğünü güvence altına almaya kayıyor. Buradaki amaç, yalnızca izinsiz girişleri önlemek değil, operasyonlar üzerindeki etkiyi en aza indirmek ve toparlanma sürecini hızlandırmak. değerlendirmesinde bulundu.

Kaspersky'nin, BT, OT ve IIoT güvenliğini tek bir ekosistemde bir araya getirerek üreticilerin dijital dönüşümünü güvenli şekilde gerçekleştirmesine olanak tanıdığını aktaran Strelkov, bu yaklaşımın operasyonel sürekliliğin korunmasına ve uzun vadede siber güvenlik maliyetlerinin azaltılmasına yardımcı olduğunu kaydetti.

"Üretim Sektörü İçin Tasarlanmış Siber Dayanıklılık" raporu Kaspersky Kaspersky Endüstriyel Siber Güvenlik Ürün Grubu Başkanı Andrey Strelkov