SON DAKİKA
01:30 Hürmüz Boğazı'nda savaş çanları: ABD ordusu İran'a giden gemiyi füzeyle vurdu 00:52 Aziz Yıldırım müjdeyi verdi! Prensipte anlaştık 00:32 Rusya: Ukrayna nükleer santrali kamikaze İHA ile vurdu! 00:09 Otobanda can pazarı: 4 araç birbirine girdi, ölüler var 23:48 Çin'den korkutan uyarı: Küresel nükleer çatışma riski artıyor 23:17 Yok böyle bir final Şampiyonlar Ligini kazanan takımı penaltılar belirledi 22:16 TFF Başkanı Hacıosmanoğlu'ndan zehir zemberek sözler: Türkiye yabancı çöplüğü değil! 22:00 Özgür Özel'den Kemal Kılıçdaroğlu'nun açıklamalarına yanıt 21:53 CHP Samsun İl Başkanı Mehmet Özdağ Ankara'da: Özgür Özel'in yanındayız 21:53 Özgür Özel'den İsmet İnönü'nün kabri başında dikkat çeken açıklama 21:47 Köpeğe çarpmamak isterken şarampole uçtu 21:35 Bolu'da iki ayrı trafik kazası: 10 yaralı 21:30 Milyonlarca meme kanseri hastasını kemoterapiden kurtarabilir 21:27 Özgür Özel'den kurultay çağrısı 21:08 Bayram günü kahreden haber: 9 saat arayla cansız bedenleri bulundu 20:57 Özgür Özel’in Ankara'daki mitingine Samsun'dan katılan oldu mu? Samsun Milletvekili Murat Çan neden katılmadı? Jet açıklama geldi... 20:33 Samsun'un gururu dünya sahnesinde: OMÜ, NAFSA 2026 Fuarı'na damga vurdu! 20:21 Özgür Özel'den Kemal Kılıçdaroğlu'na FETÖ tepkisi! İftiraları şimdi kendisi sahipleniyor 20:08 Bayram dönüşü dehşet! Tartıştığı sürücüyü darbetti 19:51 Samsun'da satılık arsa! Asarcık Belediyesi'nden milyonluk satış...
Siber güvenlik yöneticileri çoğunlukla şirketlerin BT bütçesini paylaşmak zorunda kalıyor!

Siber güvenlik yöneticileri çoğunlukla şirketlerin BT bütçesini paylaşmak zorunda kalıyor!

Hazır

Giriş: 14.01.2020 12:05 Güncelleme: 30.05.2026 21:55
Kaspersky’nin bilgi güvenliği yöneticileri arasında yaptığı en son global araştırmada CISO’ların çoğu (yüzde 89) yönetim kurullarının kendilerini tavsiye ve yönlendirme için düzenli olarak çağırdığını dile getirdi.

Üst düzey yöneticilerle doğrudan düzenli bir iletişim olsa da bu her zaman güvenliğe özel bir yatırım yapıldığı anlamına gelmiyor. Araştırmada, katılımcıların yüzde 54’ü siber güvenlik için kurumun BT bütçesini paylaşmak zorunda kaldığını belirtti.

451 Research adlı firma Kaspersky’nin isteğiyle 2019’un üçüncü çeyreğinde bağımsız bir araştırma düzenledi. Bu araştırmada kurumsal güvenlik yöneticilerinin bakış açısından bilgi güvenliğini şekillendiren faktörler incelendi. Araştırma bünyesinde dünya genelinde kurumsal şirketlerde siber güvenlikten sorumlu kıdemli veya üst düzey 305 yöneticiyle anket yapıldı. Elde edilen bulgular siber güvenlik ve bu alanın yönetim şeklinin nasıl değiştiğini ortaya koydu.

Araştırmaya göre, BT yöneticilerinin yalnızca yüzde 23’ü doğrudan yönetim kuruluna rapor veriyor fakat kurumun raporlama yapısı nasıl olursa olsun üst düzey yönetimdekiler BT yöneticilerinden her şekilde tavsiye bekliyor.Ankete katılanların yüzde 60’ının belirttiğine göre, şirket liderleri, CISO’lardan (Chief Information Security Officer - Baş Bilgi Güvenliği Yöneticisi) genellikle bir siber güvenlik vakası yaşandığında bilgi istiyor.Ancak üst düzey yöneticilerin yalnızca sızıntılara önem vermekle kalmadığı, şirketin bugün ve gelecekteki güvenliğini de dikkate alarak proaktif önlemler almayı düşündüğü de belirtiliyor. Araştırmaya dahil olan BT güvenliği yöneticilerinin yarısından fazlası (yüzde 57) yönetim kuruluyla düzenli toplantı yaptığını, yüzde 56’sı ise gelecekteki BT projeleri için uzman fikirlerinin alındığını söyledi.

Ancak yönetim kurulu için değerli bir konumda olsalar da CISO’lar halen BT güvenliğine yönelik harcamaların gerekli olduğunu kanıtlamakta zorlanıyor. Giderlerini daha geniş kapsamlı olan BT bütçesinden karşılamak zorunda kalan güvenlik yöneticilerinin yüzde 43’ü şirketteki diğer ticari girişimler ve BT projeleriyle doğrudan rekabet halinde olduklarını düşünüyor. Bu da güvenlik yöneticilerinin yeni yatırımlar için karşılaştığı en büyük zorluklar arasında yer alıyor.

Kaspersky Kurumsal İş Biriminden Sorumlu Başkan Yardımcısı Veniamin Levtsov, “Araştırmada da görüldüğü gibi yönetim kurulları artık siber güvenliğin başarıda önemli bir pay sahibi olduğunu anlıyor. Ancak CISO’lar bu anlayışı gerçek desteğe dönüştürmekte zorluk yaşamaya devam ediyor. Teknik terimler yerine iş dünyasının anlayacağı bir dil kullanmak, sorunların çözümüne odaklanmak ve önlemlerin gerekli olduğunu göstermek için dış uzmanlar getirmek gibi yöntemlerle üst düzey yöneticileri ikna etmek mümkün.” dedi.

Kaspersky, yönetim kurullarıyla daha etkin bir iletişim kurmak isteyen CISO’lara şunları öneriyor:

Şirket liderleri ile yalnızca belirli durumlar yaşandığında değil düzenli toplantılar düzenleyin. Böylece onlara şirketin güvenlik önlemleri hakkında güncel bilgiler verebilir ve stratejik öncelikleri öğrenebilirsiniz.

Üst yönetimin anlayabileceği bir dilde konuşun. Şirket liderleri güvenlik ile ilgili teknik konularda nadiren bilgi sahibi olur. Bu nedenle BT terimlerini kullanmaktan kaçının, güvenlik önlemlerini anlatırken elde edilecek fayda ve fırsatlardan bahsedin.

Yönetim kurulu üyelerinin güvenlik eğitimi almasını sağlayın. Böylece yalnızca kurum genelinde bir siber güvenlik kültürü elde etmeye yardımcı olmakla kalmaz, aynı zamanda siber güvenlik önlemlerinin etkisini pratik olarak gösterebilirsiniz.

CISO’ların 2019’da değişen rolleri hakkında daha fazla bilgi için buradaki raporun tamamını okuyabilirsiniz.

Bu haberi nasıl buldunuz?

Yorum Yap