Veri hırsızlığı çağında toplulukların gülünç siber güvenlik bütçesi

accur

New member
Topluluklar siber suçluların ana hedefi olmaya devam ediyor. Ancak Fransa'da siber saldırıların patlamasına rağmen küçük belediyeler bütçe yetersizliği nedeniyle kendilerini korumakta zorlanıyor. Yapılan bir araştırma, küçük toplulukların siber güvenliğine ayrılan bütçenin fazlasıyla yetersiz olduğunu ortaya koyuyor…



Cybermalveillance.gouv.fr, üçüncü çalışmasının sonuçlarını yakın zamanda yayınladı. “Toplulukların siber güvenlik açısından olgunluğu”. Bu geniş anketin bir parçası olarak OpinionWay şunları araştırdı: “Fransa'da nüfusu 25.000'den az olan belediyelerde BT ve güvenlikten sorumlu 1710 seçilmiş topluluk yetkilisi/belediye temsilcisi”.

Araştırma ilk olarak şunu ortaya koyuyorOn topluluktan biri siber saldırının kurbanı oldu son on iki ay boyunca. Fransa'nın benzeri görülmemiş bir bilgisayar saldırıları dalgasına maruz kaldığı bir dönemde bu aslında bir sürpriz değil. Topluluklar tarafından kaydedilen saldırıların %30'u veri çalmayı amaçlayan kimlik avıdır. Vakaların %35'inde saldırı başarılı oldu “Faaliyet ve hizmette kesinti”. Seçilmiş yetkililer de parmakla işaret ediyor “verilerin imhası veya çalınması” Ve “maddi kayıp”. Kısacası siber saldırıların sonuçları hiç de göz ardı edilebilecek düzeyde değil.

Ayrıca okuyun: Ücretsiz hacklemenin ardından “devasa” bir dolandırıcılık dalgası aboneleri hedef alıyor
İhmal edilen siber saldırı riskleri


Büyüyen tehdide rağmen topluluklar mücadele ediyor risklerin farkına varın Siber güvenlik açısından. Cybermalveillance.gouv.fr, bunun özellikle küçük yerel yönetimler için geçerli olduğunun altını çiziyor. Toplulukların %40'ından fazlası kendilerini “Düşük riske maruz kalma”. Nüfusu 300'ün altında olan topluluklarda bu oran %49'a çıkmaktadır.

Ayrıca ankete katılan seçilmiş yetkililerin yarıdan fazlası kendi topluluklarının “iyi düzeyde koruma”aksine “güvenlik cihazlarına sahip ekipman oranının düşük olması”. Ayrıca toplulukların %78'i “Saldırı durumunda tepki verme prosedürleri yok veya var mı bilmiyorum”. Açıkçası, bazı seçilmiş yetkililerin BT güvenliği nedeniyle gerçeklikten kopuk olduğu görülüyor. Bu tutarsızlık küçük topluluklar arasında açıktır.

Cılız bir bütçe…


Fiilen siber güvenliğe ayrılan bütçenin özellikle düşük olması şaşırtıcı değil. Küçük ve orta ölçekli toplulukların yaklaşık %75'i yatırım yapmıyor yılda 5.000 Euro'dan fazla BT'de. Bu açıkçası çok az. Daha da kötüsü, ankete katılanların %77'si siber güvenlik bütçelerinin 2.000 avroyu aşmadığını itiraf ediyor.

Yatırımların miktarı, Fransa'nın yaşadığı endişe verici durumla keskin bir tezat oluşturuyor. Yılın başından bu yana Fransız kuruluşları bir dizi bilgisayar saldırısına maruz kaldı. Bu izinsiz girişler, Fransızlara ait bir yığın kişisel verinin ifşa edilmesiyle sonuçlandı. Auchan, Picard veya Free gibi markalar ve şirketlerin yanı sıra Family Allowance Fund (CAF) ve France Travail gibi devlet aktörleri de bilgisayar korsanlarının hedefinde. Statista'ya göre siber saldırıların Fransa'ya 2024'te 129 milyar dolardan fazlaya mal olması bekleniyor.

Ve kim cılız kalacak


Saldırılardaki artışa rağmen çoğu topluluk daha fazla para harcamaya niyetim yok bilgisayar korsanlarına karşı korumak için. Aslında seçilmiş yetkililerin yalnızca %10'u siber güvenliğe ayrılan bütçede bir artıştan bahsediyor. Basın bülteninde de belirtildiği gibi durum şu: “Toplulukların büyüklüğüne bağlı olarak daha da zıt” o zamandan beri “Bu artış, 1000'in üzerindeki belediyelerin %23'üne kıyasla, 1000'in altındaki belediyelerin yalnızca %5'ini ilgilendirecektir”.

Bu tutarsızlığı açıklamak için seçilmiş yetkililer parmakla işaret ediyor bilgi eksikliği. Aslında toplulukların %70'i sunulan siber güvenlik çözümlerinin işe yarayıp yaramadığını değerlendiremiyor. “ihtiyaçlarına göre uyarlanmıştır”. Ayrıca yeterli uzman personelden de yoksundurlar ve bu durum açıkça bütçe eksikliğinden kaynaklanabilmektedir.

Belirtildiği gibi Jérôme NotinCybermalveillance.gouv.fr Genel Müdürü, “Dolayısıyla siber güvenlik konusunun herkesin işi haline gelmesi, her büyüklükteki topluluğun kendilerini güvence altına almak ve bir saldırıyla yüzleşmeye hazırlanmak için gerekli önlemleri önceden alabilmeleri için bilinçlendirilmeye devam etmesi gerekiyor” .

🔴
01net'ten hiçbir haberi kaçırmamak için bizi Google Haberler ve WhatsApp'tan takip edin.
Kaynak :

Cybermalveillance.gouv.fr