SİBER HATALILARIN MAKSADINDA YENİDEN KOBİ’LER VAR
Veri muhafaza sadece büyük kuruluşlar için değerli üzere görülüyor olsa da ferdî bilgilerin güvenliği KOBİ’ler için de hayli kıymetli. O denli ki, geçen yıl ortalama en az 1 sefer siber akına uğrayan KOBİ’lerin siber saldırganlar tarafından nizamlı olarak maksat alındığını aktaran Siberasist Genel Müdürü Serap Günal, dataları korumak için tedbir alınmamasının risklerini paylaşıyor.
Sadece büyük şirketlerin değil, KOBİ’lerin de ferdî datalarını müdafaa konusuna azami dikkat etmesi gerekiyor. Yaşanabilecek en küçük siber akın bile çok büyük dertler doğurabiliyor. Rastgele bir data muhafaza planına sahip olmayan KOBİ’ler güvenlik, mali kayıp, yasal problemler, operasyonel vakit kaybı üzere kıymetli düşünceler yaşayabiliyor. O denli ki Verizon’ın 2021 Bilgi İhlali Araştırmaları Raporu’na nazaran KOBİ’lerin 61’i geçen yıl en az 1 kere siber atağa uğradığını bildirdi. Bilhassa küçük işletmelerin bilgi müdafaaya kıymet vermediğini bilen siber saldırganların amacında olduklarının altını çizen Siberasist Genel Müdürü Serap Günal, datalarını korumayan KOBİ’lerin karşı karşıya kalacağı riskleri sıralıyor.
1.Güvenirlik sıkıntıları yaşayabilirler. Bilgileri garanti altına almamanın en büyük risklerinden biri, müşterilerin inancını kaybetmek oluyor. Prestiji sarsılan KOBİ’lerin itimadı tekrar oluşturması vakit alıyor ve bu nedenle önemli kayıplar yaşayabiliyor. Hatta, bu durum KOBİ’leri iflasa bile sürükleyebiliyor.
2. Mali kayıplarla karşı karşıya kalabilirler. Rastgele bir siber atağa maruz kalan KOBİ’ler finansal kayıplarla karşı karşıya kalıyor. Tedbir almayan KOBİ’ler, yeni güvenlik düzenekleri satın almak, yasal cezaları karşılamak, varsa ihlalden etkilenen müşterilere tazminat ödemek, ihlalin nasıl gerçekleştiğini keşfetmek ismine bir soruşturma için ödeme yapmak üzere birçok sebepten çok yüklü paralar harcamak zorunda kalabiliyor.
3. Yasal süreçlerle uğraşabilirler. Bilgi müdafaa yönetmeliklerine nazaran, kuruluşların yasal olarak müşterilerinin ve çalışanlarının ferdî bilgilerini korumak için gerekli tedbirleri almak üzere bir sorumluluğu bulunuyor. Bir siber akına uğrayıp bilgileri inançta tutamayan KOBİ’lere büyük kuruluşlara da olduğu üzere tazminat davası açılabilir. Dava süreci boyunca hem maddi hem manevi ziyana uğrayan işletmeler için bu süreç bir oldukça yıpratıcı olabiliyor.
4. Operasyonel aksaklık yaşayabilirler. KOBİ’lerin düşünmesi gereken öteki bir konu ise muhtemel bir siber taarruz yaşandıktan sonrasında işletmenin yaşayacağı operasyonel aksaklıklar oluyor. İşletmeler, muhakkak bir müddet işleri azaltmak yahut büsbütün durdurmak zorunda kalabiliyor. Bu üzere durumlar, gelir kaybına hatta müşteri kaybına bile yol açabiliyor.
5. Şahsî yahut işletme bilgileri oburlarının eline geçebilir. Bir siber hücum hassas bilgilerin çalınmasıyla sonuçlandığı vakit hem şahsî datalar ve işletmeyle ilgili tüm bilgiler hem de müşterilerin bilgileri tehlikeye giriyor. Siber saldırganlar ekseriyetle IP adresleri, irtibat bilgileri ve finansal bilgileri hedefliyor. Bu bilgileri elde den saldırganlar KOBİ’leri para karşılığı tehdit edebiliyor, birtakım bilgileri ifşa edebiliyor ve işletmelerin batmasına bile neden olabiliyor.
Kaynak: (BHA) – Beyaz Haber Ajansı