Yatırımlar hala yeterli değil

Güncelleme Tarihi:

Yatırımlar hala yeterli değil
Oluşturulma Tarihi: Ocak 02, 2009 11:52

Türk şirketlerinde bilgi güvenliği yatırımları artıyor ama yine de yetersiz.

Haberin Devamı

Uluslararası denetim ve danışmanlık firması Ernst & Young tarafından, bu yıl 11’incisi düzenlenen ‘Küresel Bilgi Güvenliği Anketi’ sonuçları yayınlandı. Bilgi güvenliği alanındaki mevcut duruma ve geleceğe dönük temel etkenlere ışık tutan araştırma, Türkiye’nin de içinde bulunduğu 50’yi aşkın ülke ve çeşitli sektörlerden yaklaşık 1.400 kuruluşun katılımıyla yapıldı.

Anket sonuçlarına göre, bilgi güvenliğinin doğru uygulanması, şirket itibarını doğrudan etkiliyor. Katılımcıların yüzde 85’i bir bilgi güvenliği ihlali durumunda ortaya çıkan durumun, marka kimliği ve itibarına zarar verdiğini savunurken, yüzde 72’si gelir kaybına neden olduğuna değiniyor.

Türk yöneticiler yatırımlarını artırdı ama

Araştırmaya katılan şirketlerin dünya çapında sadece yarısı, bilgi güvenliğine dönük yatırımlara ağırlık verdiğini belirtiyor. Ancak Türkiye’deki yöneticilere bakıldığında, ankete katılanların yüzde 73’ünün bu yönde yatırımlarını artırdığını ifade ettiği görülüyor. Güvenlik zaaflarının daha büyük tehditler yaratabileceğine inanan Türk firmaları, yine de mevcut yapılan yatırımın yeterli olmadığı görüşünde birleşiyor. Türkiye’de daha büyük bir yüzdenin, bu yatırımlara inanmasına rağmen rakamsal veriler, Türkiye’de ‘bütçe azlığı’nın daha önemli bir sorun olarak şirketlerin karşısında durduğuna dikkat çekiyor.

Haberin Devamı

İnsan kaynakları sistemleri bilgi güvenliğinin yumuşak karnı

Bilgi Güvenliği Anketi 2008’in ortaya koyduğu sonuçlardan biri de, Türk şirketlerinin çoğunlukla ‘bilgi güvenliği’ olgusunu salt ‘teknoloji’ sorunu olarak ele aldıkları yönünde. Genel amaçlı bilgi sistemlerinin kurulumunda bilgi güvenliği birimleri süreçlere büyük oranda dahil olurken, insan kaynakları sistemlerinin kurulumunda katılımın yarı yarıya azaldığı görülüyor. Bu oran dünyada yüzde 69 iken, Türkiye’de yüzde 53 olduğu görülüyor. Bu veriler, pek çok firmada insan kaynakları yazılım uygulamalarının bilgi güvenliği riskleri taşıdığına işaret ediyor.

Üçüncü partilere yönelim arttı
 
Dünyaya bakıldığında ankete katılan şirketlerin yüzde 45’inin bilgi güvenliği çalışmalarını üçüncü partilere devretmeye başladıkları görülüyor. Yurtdışına nazaran Türkiye’deki firmalar, hizmet satın aldıkları şirketlerin bağımsız denetçiler tarafından verilen SAS 70 güvence raporunu almış olmalarını beklemiyorlar ve hatta bu konuda bilinç sahibi değiller. Oysa yine rapor gösteriyor ki, üçüncü parti firmalarıyla yapılan çalışmalarda yaşanan veri ve bilgi kaybı olayları artıyor. Tedarikçilerden söz konusu raporu talep eden şirketlerin dünya ortalamasının üçte biri civarında olduğu görülüyor
 

 

Haberle ilgili daha fazlası:

BAKMADAN GEÇME!