Bankalar, BT Güvenliğine 3 Kat Daha Fazla Yatırım Yapıyor

Yayın Tarihi 12.04.2017 13:48
Güncelleme Tarihi 12.04.2017 14:00
© EborsaHaber. Bankalar, BT Güvenliğine 3 Kat Daha Fazla Yatırım Yapıyor

Kaspersky Lab ve B2B International tarafından hazırlanan Finans Kuruluşları Güvenlik Riskleri araştırmasına göre, güvenlik yatırımları bankalar ve finans kuruluşlarının için yüksek öncelik taşıyor. Saldırılardan hem kendi altyapıları hem de müşterileri tarafında zarar gören bankalar, finans sektöründe faaliyet göstermeyen şirketlere kıyasla BT güvenliğine üç kat daha fazla yatırım yapıyor. Dahası, bankaların %64’ü, yasal düzenleyicilerin, üst yönetimin ve hatta müşterilerinin artan taleplerini karşılamak için, yatırım getirisi ne olursa olsun IT güvenliğini artırmaya yatırım yapmaya devam edeceklerini ifade ediyor.

Bankaların bilinen ve bilinmeyen siber tehditlere karşı kendilerini korumak için ciddi çabalar ve bütçeler harcamasına rağmen, halihazırda çok geniş bir yelpazeye yayılmış olan IT altyapılarını korunmanın zorlaştığı görülüyor. Büyük ve sürekli değişen tehdit ortamı, müşterilerin güvenlik alışkanlıklarının iyileştirilmesinde yaşanan zorluklarla birleşince, internet dolandırıcılarının faydalanabileceği daha çok güvenlik açığı ortaya çıkıyor.

Yükselen Risk: Bankacılık Hesaplarına Sosyal Mühendislik Saldırıları

Mobil bankacılıkla ilgili olarak gelişmekte olan riskler, raporda, bankaları yeni siber saldırılara maruz bırakabilecek bir trend olarak vurgulanıyor. Bankaların% 42’si müşterilerinin büyük bir çoğunluğunun üç yıl içerisinde mobil bankacılık kullanıyor olacağını ancak kullanıcıların çevrimiçi davranışlarında çok dikkatsiz olduklarını söylüyor. Araştırmaya dahil olan bankaların neredeyse yarısı (%46), müşterilerinin online kimlik avcıları tarafından sıklıkla saldırıya uğradığını kabul ederken, %70’iyse maddi kayıplara neden olan finansal dolandırıcılık olaylarıyla karşılaştıklarını belirtiyor.

Müşterilere yönelik artan kimlik avı ve sosyal mühendislik saldırıları sonucunda bankalar bu alandaki güvenlik çalışmalarını yeniden ele alıyor. Ankete katılanların %61’i, ana güvenlik önceliklerinden biri olarak müşterilerinin kullandığı uygulamaların ve web sitelerinin güvenliğinin artırılmasını görürken, ikincil öncelik ise (%52’lik bir kesimin tercihiyle) daha karmaşık kimlik ve giriş bilgileri doğrulama yöntemlerinin kullanılması olarak karşımıza çıkıyor.

Her ne kadar müşterilerini hedef alan kimlik avcılığı hilelerine ve araçlarına karşı savunmasız olsalar da, bankalar eski bir düşmanları olan hedefli saldırılardan hala daha fazla endişe duyuyorlar. Bu endişelerinde haklılar, çünkü hedefli saldırı yöntemleri daha yaygın bir hale geliyor ve hatta finans kuruluşlarına zarar vermek için kötü amaçlı yazılımları bir hizmet olarak sunan platformlar kullanılıyor.

Hedefli Saldırılar: Kalıcı Tehditler

Bugüne kadar karşılaşılan gerçek olaylar, finans sektöründe güvenliğe yapılan yatırımlara genellikle değdiğini gösteriyor (finans kuruluşları, diğer sektörlerde faaliyet gösteren aynı büyüklükteki şirketlere kıyasla çok daha az güvenlik olayı bildiriyor) fakat buna hedefli salddırılar ve kötü amaçlı yazılımlar dahil değil. Yasal araçlarla dosyasız zararlı yazılımları bir araya getiren, sıradışı ve potansiyel olarak tehlikeli olabilecek aktivitelerin tespiti, hedefli saldırı karşıtı gelişmiş çözümlerin ve geniş bir güvenlik istihbaratının bir arada kullanılmasını gerektiriyor. Buna rağmen, finans kuruluşlarının %59’u henüz üçüncü taraflarca sunulan tehdit istihbaratını benimsemiş değil.

Yaşanan genel güvenlik olaylarının çeşitleri: Kötü amaçlı yazılımlar ve hedefli saldırılar, bankacılık kuruluşlarının diğer sektörlerdeki benzerlerinden daha fazla deneyimlediği tek olaylardır.

Bankaların ATM’ler gibi en savunmasız bazı cihazları hakkında ne kadar az endişe taşıdıkları göz önünde bulundurulunca, yeni ve gelişmekte olan tehditleri hızlı bir şekilde tespit edebilmeleri için birbirleriyle tehdit istihbaratı bilgilerini paylaşmalarının önemi ortaya çıkıyor. Bu açıdan, üçüncü taraf istihbaratının daha fazla paylaşılması, bankaların başka bir şekilde akıllarına ggelmeyebilecek tehditlere karşı hazırlanmalarına yardımcı olabilir.

ATM’lerin Korunması: Düşük Endişe, Yüksek Güvenlik Açığı

Bankalar, ATM’lere yönelik saldırılar konusunda yüksek derecede savunmasız olsalar da, bu sebeple yaşayabilecekleri maddi kayıp tehdidi konusunda nispeten düşük düzeyde endişe gösteriyor. ATM’leri hedef alan zararlı yazılımların sayısında görülen artışa rağmen (2016’da 2015’e kıyasla %20’lik bir artış gözlemlenmişti) bankaların sadece %19’u bu tür saldırılardan endişe ediyor.

Kaspersky Lab’ın 1000+ Kullanıcılı İşletmeler Bölüm Başkan Yardımcısı Veniamin Levtsov, konuyla ilgili olarak şunları söylüyor: “BT altyapılarını ve müşteri hesaplarını hedefleyen ve sürekli değişen tehditlerle mücadele etmek finans kuruluşları için her gün yaşanan bir mücadele. Yaşanan bu problemlere karşı tüm zayıf noktaları koruyan etkili bir yanıt vermek için finansal hizmetler endüstrisinin birkaç temel bileşene sahip olması gerekiyor: Yüksek seviyede entegre bir hedefli saldırı karşıtıı koruma düzeni kurmak, çok kanallı dolandırıcılık karşıtı güvenliği benimsemek ve gelişmekte olan tehditler üzerinde uygulamaya dökülebilir istihbarat almak.”

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2025 - Fusion Media Limited. Tüm Hakları Saklıdır.