Avrupa'da siber güvenlik alarmı: Her 4 çalışandan 3'ü şüpheli mesajlarla karşılaşıyor
AB'de çalışanların yüzde 75'i iş yerinde şüpheli mesaj veya bağlantılarla karşılaşırken yalnızca yüzde 54'ü bağlantılara tıklamadan önce göndericiyi kontrol ediyor. Uzmanlar, siber güvenliğin yalnızca teknik önlemlerle sağlanamayacağına dikkat çekiyor.
Avrupa Komisyonunun 30 Eylül'de yayınladığı Eurobarometer anketine göre, Avrupa Birliği'ndeki çalışanların dörtte üçü iş yerinde şüpheli e-posta, mesaj veya bağlantılarla karşılaştı.
Avrupa Siber Güvenlik Ayı'nın (ECSM) başlamasıyla birlikte anket sonuçlarına dikkat çeken Yunanistan Veri Koruma Kurumu (HDPA), kamu kurumları ve özel şirketlere kişisel verilerin korunmasının siber tehditlerle mücadeledeki önemini hatırlattı.
Anket, siber tehditlerin çalışma hayatının kalıcı bir parçası haline geldiğini ve çalışanların dijital riskler hakkındaki bilgileriyle günlük uygulamaları arasında belirgin bir fark bulunduğunu ortaya koyuyor.
En yaygın tehdit oltalama saldırıları
Oltalama (phishing), en yaygın siber tehdit olmayı sürdürüyor. Çalışanların yüzde 39'u, veri çalmak veya yetkisiz erişim sağlamak amacıyla gönderilen sahte mesajlarla karşılaştığını ya da sahte internet sitelerine yönlendirildiğini belirtiyor.
Katılımcıların yüzde 18'i kişisel verilerin çalınmasına yönelik girişimlerle, yüzde 17'si kötü amaçlı yazılım saldırılarıyla, yüzde 16'sı ise şifreleri ele geçirme girişimleriyle karşılaştığını bildiriyor.
Çalışanların yüzde 15'i yapay zekâ (AI) destekli dolandırıcılık girişimleriyle de karşılaştığını söylüyor. Saldırganların giderek daha inandırıcı mesajlar, görseller, ses kayıtları ve videolar üretmesini sağlayan yapay zekâ araçları, bu tehdit türünün önemini artırıyor.
Çalışanlar siber risklerin büyük ölçüde farkında olsa da bu farkındalık her zaman güvenli davranışlara dönüşmüyor.
Çalışanların yüzde 83'ü bir siber saldırının ciddi sonuçlara yol açabileceğini düşünürken yüzde 72'si şüpheli bir e-postayı ayırt edebileceğini belirtiyor.
Buna karşın, bir bağlantıya tıklamadan önce mesajın kimden geldiğini kontrol edenlerin oranı yalnızca yüzde 54.
Yapay zekâyla üretilen veya üzerinde değişiklik yapılan içerikler konusunda ise farkındalık daha düşük. Katılımcıların yarısından azı, yani yüzde 48'i, sahte veya manipüle edilmiş videoları (deepfake) tanıyabileceğini söylüyor.
Teknik önlemlerin ötesinde veri koruması
Yunanistan Veri Koruma Kurumu, Avrupa Siber Güvenlik Ayı kapsamında kişisel verilerin işlenmesinden sorumlu kamu ve özel kuruluşlara, veri ihlali yaşandığında yerine getirmeleri gereken yükümlülükleri hatırlatıyor.
Genel Veri Koruma Tüzüğü'nün (GDPR) 33. maddesi uyarınca kuruluşların, veri ihlallerini ilgili denetim makamına bildirmesi gerekiyor. Ancak teknik sorunun giderilmesi ve denetim makamının bilgilendirilmesi her zaman yeterli olmuyor.
Bazı durumlarda kuruluşların, ihlalden etkilenen kişileri de bilgilendirmesi gerekiyor.
Vatandaşlar ne zaman bilgilendirilmeli?
GDPR'nin 34. maddesi, bir veri ihlalinin kişilerin hak ve özgürlükleri açısından yüksek risk oluşturmasının muhtemel olduğu durumlarda kuruluşların ilgili kişileri gereksiz gecikme olmaksızın bilgilendirmesini zorunlu kılıyor.
Bu riskler arasında mali dolandırıcılık, kimlik hırsızlığı ve hassas kişisel bilgilerin açığa çıkması yer alıyor.
Zamanında yapılan bildirimler, zararın büyümesini önlemek için kişilere kendilerini koruma fırsatı veriyor. Duruma göre şifrelerin değiştirilmesi, banka kartlarının iptal edilmesi veya yenilenmesi, şüpheli mesajlara karşı dikkatli olunması ve başka önlemlerin alınması gerekebiliyor.
Şeffaflık neden önemli?
Bir veri ihlali hakkında ilgili kişileri bilgilendirmek, GDPR kapsamında yasal bir yükümlülük olmanın yanı sıra siber saldırının sonuçlarını yönetmenin de temel unsurlarından biri.
Bir olayı gizlemek veya haklı bir gerekçe olmadan bildirimi geciktirmek, etkilenen kişilerin zamanında önlem alma fırsatını ortadan kaldırarak onları daha büyük risk altında bırakabiliyor.
Şeffaflık aynı zamanda kuruluşlarla verilerini emanet eden vatandaşlar, müşteriler ve çalışanlar arasındaki güvenin temelini oluşturuyor.
Kuruluşlara hazırlık çağrısı
Yunanistan Veri Koruma Kurumu, kamu kurumları ve özel kuruluşlara olası bir siber güvenlik olayına ne kadar hazırlıklı olduklarını değerlendirme çağrısında bulunuyor.
Bu kapsamda olaylara müdahale planlarının güncellenmesi, çalışanlara düzenli eğitim verilmesi ve olay müdahalesinin her aşamasında veri korumanın gözetilmesi gerekiyor.
HDPA'ya göre çalışanların dörtte üçünün şüpheli mesaj veya bağlantılarla karşılaştığı bir ortamda siber güvenlik artık yalnızca teknik bir mesele olarak ele alınamaz. Siber güvenlik, kuruluşların günlük sorumluluklarından biri ve toplumun korunmasının temel unsurlarından biri haline gelmiş durumda.
Kaynak: Tr