Kaspersky'nin "İşyerinde siber güvenlik: Çalışanların bilgisi ve davranışları" başlıklı son anketi, Orta Doğu, Türkiye ve Afrika (META) bölgesinde yapılan araştırmada, ankete katılan profesyonellerin iş için birden fazla cihaz kullandığını ortaya koymuştur. Türkiye'den ankete katılanların %53,3'ü bilgisayarlarının yanı sıra cep telefonu kullanırken, %27'si tablet de kullanmaktadır. Bununla birlikte, katılımcıların yalnızca %70,8'i iş bilgilerine erişmek için kullandıkları tüm cihazlarda siber güvenlik koruma çözümlerinin yüklü olduğunu belirtmekte, %7,3'ü ise cihazlarının korunup korunmadığını bilmemektedir.
Günümüzün dijital ortamında, hassas bilgilerin korunması ve operasyonel bütünlüğün sürdürülmesi için iş verilerine erişimde kullanılan tüm cihazların güvenliğini sağlamak oldukça önem arz etmektedir. Temel korumadan yoksun cihazlar, siber saldırganlar tarafından yetkisiz erişim sağlamak, veri çalmak veya iş operasyonlarını aksatmak için kullanılabilmektedir. Bu nedenle, işletmelerin güvenlik önlemlerini artırmaları elzemdir.
Son 12 ay içinde META bölgesindeki katılımcıların %31,5'i iş cihazlarını kişisel amaçlarla kullandığını (film/YouTube izlemek, oyun oynamak, alışveriş yapmak, tatil rezervasyonu yapmak gibi) itiraf etmiştir. Ayrıca, %23,3'ü iş cihazlarını halka açık Wi-Fi ağlarına bağlarken, %3,5'i cihazlarını kaybetmiş ve %3,3'ü ise cihazlarının çalındığını bildirmiştir. Bu veriler, siber hijyen bilincinin ve güvenlik çözümlerine duyulan ihtiyacın önemini vurgulamaktadır.
İş amaçlı cihazların kişisel kullanımı, yetkisiz uygulamaların yüklenmesine veya kötü amaçlı web sitelerine maruz kalmaya yol açarak kötü amaçlı yazılım bulaşma veya veri sızıntısı riskini artırabilir. Genellikle şifrelenmemiş ve güvenlik önlemleri yetersiz olan halka açık Wi-Fi ağlarına bağlanmak, siber suçluların hassas iş verilerini ele geçirmesine veya zararlı yazılımlar yüklemesine olanak tanımaktadır. Bu nedenle, VPN kullanarak güvenlik sağlamak kritik bir öneme sahiptir. Ayrıca, bir cihaz kaybolduğunda ya da çalındığında, güçlü parolalar, şifreleme ve uzaktan silme özellikleri gibi uygun güvenlik kontrolleri yoksa, kritik iş bilgilerinin yanlış ellere geçmesi riski de söz konusudur.
Kaspersky MEA bölgesi Teknik Uzmanı Brandon Muller, bu konudaki görüşlerini paylaşarak, "Bulut hizmetlerine, uzaktan çalışmaya ve mobil erişime olan bağımlılığın artmasıyla birlikte, işletmeler kapsamlı güvenlik önlemleri uygulamak zorundadır. Siber hijyen, yani iyi BT alışkanlıkları, güvenlik politikaları ve sağlam güvenlik çözümlerinin kullanımı, iş sistemlerini korumak için vazgeçilmez uygulamalardır. Güvenlik çözümleri, iş bilgilerine erişen her cihaz için uç nokta koruması içermelidir. Çok faktörlü kimlik doğrulama, düzenli yazılım güncellemeleri ve yedeklemeler artık olmazsa olmazlardandır" şeklinde açıklamada bulunmuştur.
Kuruluşların savunmalarını güçlendirmelerine yardımcı olmak için Kaspersky aşağıdaki önerileri sunmaktadır:
- Şifre ve yazılım yükleme politikalarından ağ segmentasyonu ve veri şifrelemeye kadar çalışanlar için güvenlik politikaları uygulayın.
- Kaspersky Automated Security Awareness Platform gibi çözümlerin pratik siber güvenlik becerilerinin geliştirilmesine yardımcı olabileceği düzenli çalışan eğitimi ve siber güvenlik eğitimi düzenleyin.
- Kaspersky Next ürün serisinden olduğu gibi, her büyüklükteki işletmeye uygun sağlam uç nokta ve ağ koruma ve izleme çözümleri uygulayın.
Anket, 2025 yılında Kaspersky'nin talebi üzerine Toluna araştırma ajansı tarafından gerçekleştirilmiştir. Çalışma örneklemi, Türkiye, Güney Afrika, Kenya, Pakistan, Mısır, Suudi Arabistan ve BAE olmak üzere yedi ülkede iş için bilgisayar kullanan çalışanlar ve işletme sahipleriyle yapılan 2800 çevrimiçi görüşmeyi içermektedir.