Güvenlik Tehditleri Üreticiler İçin Daha Fazla İş Riski Haline Geliyor
Dünya lideri siber güvenlik şirketi ESET, üretim sektöründe siber güvenliğin artık yalnızca bir teknoloji sorunu olmadığını, aynı zamanda üretim hatlarını durdurabilen, tedarik zincirini sekteye uğratan, yatırımcıların ve müşterilerin güvenini zedeleyen bir iş riski haline geldiğini vurguladı. Son dönemde otomotiv sektöründe yaşanan olaylar da bu gerçeği gözler önüne seriyor. Stellantis’in veri ihlali açıklaması ve Jaguar Land Rover’ın dört haftalık üretim duruşu yaşaması, sınırlı kaynaklara sahip küçük ve orta ölçekli üreticiler için önemli bir uyarı niteliğinde.
Siber güvenliğin sadece yasal gereklilikler için uygulanmasının artık yeterli olmadığını belirten ESET yetkilileri, günümüzdeki sofistike saldırganların üreticileri kimlik avı, izinsiz sistem girişleri ve güvenlik ihlalleri gibi yöntemlerle hedef aldığını ifade etti. Üretim ihlallerinin yüzde 85’inin bu tür saldırılardan kaynaklandığını belirten uzmanlar, siber güvenliğin yönetişim, kültür ve kaynak yönetimiyle bütünleşik bir strateji olarak ele alınması gerektiğini vurguladı.
Siber Güvenlik Stratejisi Yeniden Düşünülmeli
Üreticiler genellikle yıllarca kullanılan operasyonel teknolojilerle çalıştıklarını belirterek, bu sistemlerin artık modern siber saldırılara karşı savunmasız hale geldiğini ifade ettiler. Özellikle küçük üreticiler için esas sorun, bir siber olayın finansal ve operasyonel etkilerinin, eskiyen teknolojinin güncellenmesinin maliyetinden ne zaman daha ağır basacağıdır.
Kimlik avı e-postaları, çalınan kimlik bilgileri ve güvenlik ihlal edilmiş üçüncü taraf yazılımlar, siber suçluların en yaygın kullandığı saldırı yöntemleridir. Bu durumda üreticilerin savunmasız olmalarının sebebi, saldırganların fabrikaların kesintiye uğrayamayacağını bilmesidir. Bu sebeple, üreticilerin önleme odaklı BT stratejilerini geliştirmesi ve tehditleri önceden öngörebilmesi gerektiği belirtiliyor.
Siber Güvenlik Önlemleri Neler Olabilir?
ESET uzmanları, güvenlik açıklarını önlemek için alınabilecek bazı önlemleri de sıraladılar. Bunlar arasında eyleme geçirilebilir tehdit istihbaratı, sürekli izleme, bölümleme ve erişim kontrolü, güvenlik açığı yönetimi, yedekleme ve kurtarma gibi adımlar bulunuyor. Bu önlemler, üreticilerin siber saldırılara karşı daha hazırlıklı olmalarını sağlarken, aynı zamanda operasyonlarını kesintiye uğratmadan devam ettirebilmelerine olanak tanıyor.
Endüstri 4.0 döneminde güvenliğin, inovasyon kadar önemli olduğunu vurgulayan uzmanlar, işletmelerin siber güvenliği sadece bir maliyet olarak değil, aynı zamanda operasyonel süreklilik ve finansal dayanıklılık için bir gereklilik olarak görmeleri gerektiğini belirttiler. Siber güvenlik, şirketlerin büyüme ve itibarlarını korumalarına yardımcı olurken, aynı zamanda olası siber saldırıların getireceği operasyonel aksamaları en aza indirir.
Kaynak: (KAHA) Kapsül Haber Ajansı