Öne Çıkan Noktalar
- Çalışanların %52'si siber güvenlik kurallarını yetersiz buluyor.
- Katılımcıların %6'sı siber güvenlik kuralı olmadığını belirtti.
- Shadow IT, önemli bir güvenlik riski oluşturuyor.
- Çalışanların %35,5'i kendi cihazlarını iş için kullanıyor.
- Kaspersky, kullanıcı odaklı stratejilere yönelme çağrısında bulundu.
Detaylar
Kaspersky'nin araştırması, Türkiye'deki çalışanların yarısından fazlasının siber güvenlik kurallarını yetersiz bulduğunu ortaya koydu. Çalışanların önemli bir kısmı, BT denetimi olmaksızın yazılım yükleyerek güvenlik açıklarına neden oluyor.
Kaspersky tarafından gerçekleştirilen “İş Yerinde Siber Güvenlik: Çalışan Bilgi ve Davranışları” başlıklı güncel araştırma, Türkiye’deki profesyonellerin yüzde 52’sinin şirketlerindeki siber güvenlik kurallarını ya aşırı kısıtlayıcı ya da tam olarak uygun olmayan kurallar olarak gördüğünü ortaya koydu. Olumlu bir tablo çizen yüzde 16’lık kesim, kendi cihazlarını ancak sıkı kurumsal BT güvenlik denetimlerinden geçtikten sonra kullanabildiklerini söylerken; katılımcıların yüzde 31,5’i iş amaçlı olarak yalnızca BT birimi tarafından tahsis edilen cihazların kullanımına izin verildiğini bildirdi.
Çalışanların yüzde 35,5’i, bireysel düzeyde (tüketici tipi yazılımlar dahil) bir siber güvenlik korumasına sahip olmak kaydıyla işle ilgili verilere erişmek için kendi cihazlarını kullanabildiklerini belirtti. Kaspersky'nin 'İş Yerinde Siber Güvenlik: Çalışan Bilgi ve Davranışları' araştırması, Türkiye'deki profesyonellerin %52'sinin siber güvenlik kurallarını aşırı kısıtlayıcı veya uygun bulmadığını gösterdi.
Çalışanların yüzde 11’i yalnızca BT ekibi tarafından onaylanmış yazılımları yükleyebilirken, yüzde 4’lük bir kesim herhangi bir onay almadan herhangi bir yazılımı yükleyebildiklerini ifade etti. Katılımcıların yüzde 48’i yazılım yükleme yetkisinin yalnızca BT uzmanlarında olduğunu, yüzde 37’si ise bu yetkinin sadece üst yönetim veya yetkilendirilmiş kullanıcılarda bulunduğunu bildirdi.
Türkiye’de araştırmaya katılanların yüzde 17’si, şirketlerinde kurumsal olmayan cihazların kullanımına yönelik herhangi bir politika bulunmadığını ifade etti.
