Türkiye’de Şirketler Uygulamalarının Güvenliğine Yeterince Önem Vermiyor

Citrix’in araştırması, Türkiye’de BT güvenliğine çoğunlukla cihazların güvenliği perspektifinden yaklaşıldığını ortaya koydu. Uygulamaların güvenliğini sağlamak için yapılan yatırımların yeterli olmaması ise kurumları tehditlere karşı savunmasız bırakıyor.

İSTANBUL, xx.xx. 2017 – Citrix Türkiye, BT Güvenliği Araştırması’nın sonuçlarını açıkladı. Türkiye’de birçok farklı sektörden teknoloji alanındaki karar vericilerin görüşleri alınarak yapılan araştırma, Türkiye’de BT güvenliğine yaklaşım, yatırım kararı ve hedefleri gibi konularda önemli bulguları ortaya koydu.

Güvenlik bütçeleri daha çok cihazlar için harcanıyor

Araştırmanın sonuçlarına göre; Türkiye’de işletmeler BT güvenlik bütçelerinden en büyük payı yüzde %28 ile cihazlara ayırıyor. İkinci sırada ise %19 ile Network-Ağ yer alıyor. Veri ve İnsan Faktörü’ne sırasıyla bütçenin %17 ve %16’sı ayrılırken, en az bütçe ise %12 ile Uygulamalara ayrılıyor. Özellikle mobil uygulamaların her geçen gün kullanımı artarken, uygulamalara yönelik tehditler de çeşitleniyor. Bu ortamda, Türkiye’de güvenlik bütçelerinden uygulama güvenliğine yeteri kadar pay ayrılmadığı gözleniyor.

Sanal para önümüzdeki iki yıl için
büyük bir güvenlik riski değil

Citrix araştırması ayrıca, Türkiye’de teknoloji alanındaki karar vericilerinin önümüzdeki iki yıl boyunca hangi konularda bir güvenlik riski gördüğünü veya görmediğini de ortaya koydu. Araştırmanın katılımcılarından %54’ü dosya paylaşımı ve doküman işbirliği araçları kullanmayı en yüksek risk taşıyan konu olarak görürken, yüzde 49’u ise de sosyal medyanın çalışanlarca kullanılmasının önümüzdeki 2 yıl içinde bir risk faktörü olmaya devam edeceğini belirtti. Bu ikiliyi ise yüzde 46 ile şirketlerin mobil ödemeleri kullanması izliyor. Araştırmadan çıkan şaşırtıcı bir sonuç ise sanal para birimleri konusunda oldu. Şaşırtıcı bir şekilde, kötü amaçlı saldırıların radarına çokça girdiğine inanılan ve son dönemlerde çok gündemde olan bitcoin gibi sanal para teknolojileri, önümüzdeki 2 yıl boyunca Türkiye’de kurumlar tarafından bir risk faktörü olarak algılanmıyor. Ayrıca şirketlerin büyük veri, bulut ve IoT kullanımı da yine önemli güvenlik riskleri olarak görülmemekte.

Millenials’lar güvenlik için tehdit olarak görülüyor

Araştırma, kurumların tehdit olarak gördüğü konuları ve yaş gruplarını da ortaya çıkardı. Kurumların %77’si Millenials’lar denilen yani 18 – 34 yaş arası kişileri IT Güvenliği açısından tehdit grubu olarak görüyor. Bu oran kamu kurumları için %69 olup, %22 ile «35 – 50 yaş arası yani x jenerasyonu en çok tehdit oluşturan ikinci grup olarak algılanıyor.

Araştırma sonuçlarıyla ilgili görüşlerini açıklayan Citrix Türkiye Ülke Lideri Altan Cengiztekin, şunları söyledi: “Günümüzün mobil dünyasında cihazların, son noktaların ve ağların yönetilmesi ve güvenliğinin sağlanması konusundaki baskılar, BT altyapılarının ve yöneticilerinin sınırlarını zorluyor. Geleneksel yaklaşımlar ve çözümler yeni ortaya çıkan saldırılara ayak uyduramıyor. Bunun yerine en önemli iş varlıkları olan uygulamalarınızın ve verilerinizin güvenliğinin sağlanmasına odaklanarak üretkenlikten ödün vermeden güvenliği hem basitleştirebilir hem de güçlendirebilirsiniz. Araştırmadan çıkan sonuçlar, Türkiye’de uygulama güvenliğine yeterince önem verilmediğini gösteriyor. Oysa ki mobil cihazların arttığı ve BYOD eğiliminin güçlendiği günümüzde, uygulama güvenliği tehdide en açık alanlardan biridir. “

Metodolojiye Dair

Araştırma Citrix tarafından Method Research Company’e yaptırılırken, Araştırma, 2017 yılının Ocak ayında gerçekleştirildi. Araştırmanın amacı; hem özel sektör hem de kamu kurumlarındaki IT güvenlik paradigmasının geleceğini şekillendiren temel etkenleri veya faktörleri belirlemek idi. Araştırma, yüz yüze yöntemi ile gerçekleştirildi. Araştırmada iki aşamalı örnekleme yöntemi kullanıldı. Ana müşteri grubu KOTALI Örnekleme metodu ile segmente edilip, sonra her bir segment Tesadüfi Örnekleme yöntemi ile arandı.

Citrix’i takip için:
Twitter: @Citrix,
Facebook: Citrix

Yayınlayan

Atif Unaldi

Setting up the BBS system enabling the communication of two persons over telephone lines when he was a student at the Physics Department at the Bosphorus University, Atıf Unaldı established the first Internet connection in Turkey. He achieved a “first of its kind” type project again in Turkey by making an Internet and information program at Radio D (Radio Club) named “Farenin Kuyrugu” (The Tail of the Mouse) between 1992-1994. In 1994, he prepared, presented and produced a nightly live show,”RadyoNet”, appearing five weekdays on Kanal D. This was the first program consisted of live computer pictures from beginning to end. Atıf Unaldı was the General Director of the first Internet server in Turkey, Anadolu.Net, between 1994-1996. Being the supervisor of the World Air Games I in 1996 and 1997, he registered the sportsmen into the games over the Internet and Intranet. In 1998, he also became the Internet supervisor of the Sabah Group, and worked as a consultant in the project to sell Sabah Kitapları (Sabah Books) over the Internet. In the same year, he continued to write at his column (Yeni Ufuklar-New Horizons) in the .Net magazine, which was a publication of the Milliyet Group. In 1999, he was appointed as the webmaster in Ihlas.Net, and he also designed and administered it. In the very same year, he wrote at a column in an IT magazine, Pcweek of the Sabah Group. In the meantime, founding a web-design company, Artmedya, Unaldı prepared an Internet magazine talk show program for BRT, GeceNet, which he presented with Romina Ozipekci. Later, continuing to write in his column in the magazine, Canteen of the Aksam Group, Atıf Unaldı gave web-design lectures in the Ceramic Department of the IU. Leaving his position in Canteen upon the establishment of the Interporbil Group, Unaldı has been a columnist in the economy magazine, EkoTimes. At the moment, Atıf Unaldı is the columnist in the Computerlife magazine. He has been also a columnist in Finansal Forum newspaper every Wednesday. Being the brand consultant of Buybye.com, Unaldi produced and presented a programme, TRON, in Technology Channel. As of December 2004, becoming the IT Director of Star Media Group, Unaldi carried out the editorship of STARTEK supplement of Star newspaper. Currently being the Internet Director of Kanal D and Star Tv, Unaldi also produces the Technorock programme in Rock Fm. Being one of the founders of the group called Sitebuilders supported by Microsoft, Unaldı has been organising conferences, seminars and panels concerning “Web-design”, “mobile Internet”, “e-trade” and “advertisement in the Internet” with the group. The group has been successfully providing the persons and organisations with its free educational studies. Published Books 2006 Netizen ( Internet Dictionary ) The contests he participated as a juryman: 2002 - Altın Örümcek Web Contest 2003 - Altın Örümcek Web Contest 2004 - Grafi2000 Flash Animation Contest 2004 - Altın Örümcek Web Contest 2005 - Altın Örümcek Web Contest 2006 - Web Marketing Assotion - Web Awards His published articles: The Structuring of the Internet in the Information Society of Turkey, Yeni Turkiye Dergisi (The New Turkey Magazine), March 1998 Web-design criteria, Yıldız Technical University Publication, 1994 Conferences, Seminars and Professional Activites: 1999 - Informing the sitebuilders and e-trade and web-design seminars in Microsoft headquarters (Istanbul) 1999 - Web-design, e-trade, Media Technologies seminars within Microsoft (Ankara, Istanbul, Izmir, Konya, Antalya) 2000 - e-trade seminars within Kosgeb (Ankara) 2000 - e-trade seminars in the Fatih University (Ankara) 2000 - The Bilgi University Internet seminars (Speakers: Microsoft Turkey General Director Sureyya Ciliv, Atıf Unaldı) 2000 - Within the framework of the IT 2000 activities, e-trade and web design seminars (Istanbul) 2003 - PRCI Turkiye (Istanbul) 2003 - Wireless Forum ( İstanbul) 2003 - ODTU ( Ankara ) 2003 - Mobiliz.biz ( İstanbul ) 2004 - PRCI ( İstanbul) The softwares he translated: 1996 - Windows Commander 2000 - Babylon Internet Dictionary 2002 - Sitepublisher Softwares: 1992 - The installation of two radio automation systems (Radyo Kulup and Radyo C) (1995) 1994 - The software of two computer programs (Crossword and Puzzle) which were played with the participation of the television audience at Kanal 6 television. 1996 - The Turkish version of a program called Windows Commander 1998 - A computer software enabling the automation of the TV advertisement department The organisations he is the member of: WSP (Web Standards Project) A global organisation Sitebuilders Microsoft ASP Guilt A world organisation Isoc (Internet Society) A world organisation Mobiliz.biz Mobile Advertising Platform CehTURK