Bir çox təşkilat informasiya texnologiyaları infrastrukturuna kənar müdaxilə əlamətlərini vaxtında müəyyən edə bilmir. Bu nəticə "Kaspersky" şirkətinin 2025-ci il üzrə "Kaspersky Compromise Assessment" xidmətinin nəticələri əsasında hazırladığı hesabatda əksini tapıb.
Araşdırmaya əsasən, yüksək riskli kiberinsidentlərin 52 faizi baş verdikdən 90 gündən çox müddət sonra aşkarlanıb. Halların 31 faizində isə hücumçular üç aydan artıq müddətdə korporativ infrastrukturda görünmədən fəaliyyət göstəriblər. Mütəxəssislər hətta kənar müdaxilə izlərinin dörd il ərzində aşkar edilmədiyi bir faktı da qeydə alıblar.
Hesabat göstərir ki, mövcud monitorinq alətləri bir çox hallarda təhlükələri vaxtında müəyyən etmək üçün kifayət etmir. Araşdırmaya görə, hər beş insidentdən biri yalnız əl ilə aparılan yoxlamalar nəticəsində aşkar edilib. Bundan başqa, hadisələrin 60 faizində təşkilatlar istifadə etdikləri təhlükəsizlik sistemlərindən etibarlı xəbərdarlıq almayıblar.
Tədqiqat zamanı müəyyən edilib ki, aşkarlanan veb-qabıqların təxminən 40 faizi ehtiyat nüsxələrdə yerləşib. Bu isə ilkin hücum aradan qaldırılsa belə, sistemə yenidən müdaxilə riskinin qalmasına səbəb olur.
Araşdırmada daxili təşkilati problemlərin də kibertəhlükəsizlik hadisələrinin idarə olunmasına mənfi təsir göstərdiyi vurğulanır. Belə ki, halların 32 faizində komandalar arasında zəif koordinasiya, kadr dəyişiklikləri və biliklərin ötürülməsindəki çatışmazlıqlar insidentlərə operativ reaksiya imkanlarını məhdudlaşdırıb.
"Kaspersky"nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədov bildirib ki, ölkədə bizneslərin rəqəmsallaşmasının sürətlənməsi fonunda kibertəhdidlərin vaxtında aşkarlanması daha da aktuallaşır.
Onun sözlərinə görə, şirkətlər informasiya təhlükəsizliyi həllərinə investisiya yatırsa da, kibercinayətkarlar da hücum metodlarını daim təkmilləşdirirlər. Bu səbəbdən yalnız hücumların qarşısını almaq kifayət deyil, eyni zamanda informasiya sistemlərinin gizli müdaxilə əlamətlərinə qarşı mütəmadi yoxlanılması vacibdir. Bu yanaşma potensial risklərin erkən mərhələdə müəyyən edilməsinə, ciddi kiberinsidentlərin qarşısının alınmasına və təşkilatların ümumi kiberdayanıqlığının artırılmasına imkan verir.
"Kaspersky" şirkəti təşkilatlara telemetriya məlumatlarının bütövlüyünü və təhlükəsizlik qaydalarının aktuallığını mütəmadi yoxlamağı, aşağı etibarlılıq səviyyəsinə malik bildirişləri ayrıca qiymətləndirən monitorinq qrupları yaratmağı, fasiləsiz təhlükəsizlik monitorinqi və aktiv təhdid axtarışı həyata keçirməyi, zəifliklərin idarə olunması proseslərini gücləndirməyi, əməkdaşların kibertəhlükəsizlik üzrə biliklərini artırmağı, müntəzəm təlimlər keçirməyi, həmçinin komandalararası əməkdaşlığı gücləndirən standart əməliyyat prosedurlarını tətbiq etməyi tövsiyə edir.
MONETAR.AZ