Küçük İşletmeler Büyük Siber Risklerle Karşı Karşıya

Küçük İşletmeler Büyük Siber Risklerle Karşı Karşıya - RayHaber
Küçük İşletmeler Büyük Siber Risklerle Karşı Karşıya - RayHaber

Siber güvenlik her ölçekteki işletme için bir gereklilik. Kurumsal firmalar siber güvenlik savunmalarını güçlendirdikçe siber suçlular odak noktalarını, genellikle değerli verilerini korumak için gerekli gelişmiş güvenlik önlemlerinden yoksun olan küçük ve orta ölçekli işletmelere (KOBİ’ler) yöneltti. Siber güvenlikte küresel bir lider olan ESET, küçük ölçekli işletmelerin hangi siber güvenlik önlemlerini almaları gerektiğini inceledi. KOBİ’lerin artan siber tehditlere karşı nasıl bir güvenlik stratejisi oluşturması gerektiğine yönelik önerilerini paylaştı.

 Siber suçlular artık yalnızca büyük şirketleri değil, güvenlik yatırımları sınırlı olan KOBİ’leri de öncelikli hedef olarak görüyor. Para veya veri çalmak için her geçen gün yöntemlerini daha sofistike hâle getiriyor ve işletmeleri itibar kaybı, mali kayıp ve hatta iflas riskiyle karşı karşıya bırakıyorlar. Yapay zekâ araçlarının yardımıyla dolandırıcılık yöntemleri daha hızlı oluşturulduğundan mağduriyetler de artıyor.  

KOBİ’lerin karşılaştığı en yaygın siber tehditler

Kimlik avı, siber suçluların sahte e-postalar, metinler veya web siteleri kullanarak çalışanları kullanıcı adları, parolalar veya finansal bilgiler gibi hassas bilgileri ifşa etmeleri için kandırdığı en yaygın tehditlerden biridir. 

İş e-postalarının ele geçirilmesi (BEC), siber suçluların güvenilir yöneticileri veya ortakları taklit ederek çalışanları para aktarmaya veya gizli bilgileri ifşa etmeye yönlendirdiği bir sosyal mühendislik taktiğidir.

Virüsler, casus yazılımlar ve Truva atları gibi kötü amaçlı yazılımlar sistemlere zarar verebilir, hassas bilgileri çalabilir veya iş süreçlerini bozarak maliyetli kesintilere yol açabilir. 

Fidye yazılımı, bir işletmenin verilerini kilitleyen ve şifre çözme anahtarı için fidye talep eden bir kötü amaçlı yazılım türüdür. Bu durum, özellikle fidyeyi ödeyecek veya verileri etkili bir şekilde kurtaracak kaynaklara sahip olmayan KOBİ’ler için operasyonel kesinti, veri kaybı ve itibar kaybına neden olabilir.

Yeniden kullanılan parolalar ve çok faktörlü kimlik doğrulama (MFA) eksikliği, siber suçluların sistemlere ve verilere yetkisiz erişim sağlamasına olanak tanıyan kapıları daha da açmaktadır. 

Güncel olmayan yazılımlar ve yama güvenlik açıkları, gözden kaçan diğer risklerdir. Siber suçlular sistemlere sızmak ve veri ihlallerine ya da diğer hasar türlerine neden olmak için bu açıklardan faydalanır.

Tedarik zinciri saldırılarının da sayısı ve etkisi artıyor. Araştırma raporlarına göre KOBİ’ler üçüncü taraflar veya tedarikçilerle bağlantılı saldırıların da içerisinde yer alıyor. 

KOBİ’ler için siber güvenlik stratejisi

Kapsamlı bir siber güvenlik stratejisi uygulamak çok önemli. KOBİ’ler en son tehditler hakkında bilgi sahibi olarak ve önleme öncelikli bir zihniyet benimseyerek varlıklarını, itibarlarını ve geleceklerini koruyabilirler. Sağlam bir siber güvenlik stratejisi oluşturmak için aşağıdaki adımlar atılmalıdır:

Risk değerlendirmesi. Kapsamlı bir risk değerlendirmesi ile başlayın. Bu, müşteri verileri, fikri mülkiyet ve mali kayıtlar gibi kritik varlıkların tanımlanmasını; kimlik avı saldırıları ve fidye yazılımları gibi potansiyel tehditlerin değerlendirilmesini ve güncel olmayan yazılım veya yetersiz çalışan eğitimi gibi güvenlik açıklarının değerlendirilmesini içerir. Riskler belirlendikten sonra, potansiyel etki ve olasılıklarına göre önceliklendirilmelidir.

Sistem güvenliği. Kötü niyetli faaliyetleri engellemek için antivirüs yazılımı, VPN, parola yöneticisi, güvenlik duvarları ve diğer güvenlik araçlarına yatırım yapın, yetkisiz erişimi önlemek için verileri şifreleyin ve şüpheli faaliyetleri izlemek için tespit ve önleme sistemleri kullanın. Düzenli, otomatik yedeklemeler de zorunludur. Daha fazla KOBİ bulut hizmetlerine geçtikçe Bulut Güvenliği Duruş Yönetimi (CSPM) hayati bir araç olarak ortaya çıkmıştır. CSPM, bulut yapılandırmalarındaki güvenlik açıklarının belirlenmesine ve giderilmesine yardımcı olarak verilerin güvende kalmasını sağlar. Ayrıca yapay zekâ (AI) ve makine öğrenimi (ML), anormallikleri ve potansiyel tehditleri gerçek zamanlı olarak tespit ederek siber güvenliği dönüştürüyor ve işletmelerin riskleri proaktif olarak azaltmasına olanak tanıyor. 

Eğitimler. İhlallerin %60’ında hatalar veya sosyal mühendislik saldırıları da dâhil olmak üzere insan hataları rol oynamıştır. Bu nedenle, sürekli siber güvenlik eğitimi şarttır. İşletmeler çalışanlarını en yaygın güvenlik açıkları konusunda eğitmeli, şüpheli faaliyetleri fark edebilmelerini ve risk yönetimi süreçlerini yürütebilmelerini sağlamalıdır. ESET’in ücretsiz, kullanımı kolay bağlantı denetleyicisi, tehlikeli URL’lerden kaçınmanıza yardımcı olabilir.

Kılavuzlar ve politikalar. Hassas verileri yetkili personelle kısıtlamak için erişim kontrol politikaları, şifreleme gibi veri koruma önlemleri veya parola protokolleri ve çok faktörlü kimlik doğrulama (MFA) uygulayın. Sıfır güven mimarisi “asla güvenme, her zaman doğrula” ilkesine göre çalışır. Bu yaklaşım, kullanıcıların ve cihazların sürekli olarak kimliklerinin doğrulanmasını ve onaylanmasını gerektirerek yetkisiz erişim riskini önemli ölçüde azaltır. 

Uyumluluk. Yasal sonuçlardan veya para cezalarından kaçınmak için düzenleyici çerçevelere uyum zorunludur. İşletmeler geçerli gereklilikleri belirlemeli, gerekli kontrol prosedürlerini uygulamalı ve politikaların, risk değerlendirmelerinin ve olay müdahalelerinin ayrıntılı kayıtlarını tutmalıdır. 

Olay müdahale planı. Güvenlik ihlallerinin tespit edilmesi, kontrol altına alınması ve hafifletilmesine yönelik doğru süreç, dijital güvenlik stratejisinin bir diğer önemli bileşenidir. Özel bir olay müdahale planı, müdahale ekibinin rol ve sorumluluklarını ana hatlarıyla belirler, paydaşları bilgilendirmek için dâhili ve harici iletişim stratejileri oluşturur ve gelecekteki güvenlik önlemlerini güçlendirmek için bir inceleme süreci tanımlar.

Denetimler ve izleme. Siber tehditler sürekli gelişmektedir, bu nedenle güvenliği korumak için sürekli izleme gereklidir. İşletmeler, savunmaları değerlendirmek ve güvenlik açıklarını belirlemek için düzenli denetimler yapmalıdır.

Çok Faktörlü Kimlik Doğrulama (MFA) özelliğini etkinleştirin: Mümkün olduğunda MFA ile hesaplara ekstra bir güvenlik katmanı eklenmelidir.

Düzenli yedeklemeler: Bu, siber saldırılardan en az hasarla kurtulmaya ve işinize hızlı bir şekilde geri dönmeye yardımcı olur. 

Güvenilir siber güvenlik  çözümlerini kullanın: Ücretsiz veya düşük maliyetli siber güvenlik çözümleri ve diğer yazılımlara dâhil edilmiş siber güvenlik çözümleri cazip görünebilir ancak sınırlamaları var. Dolandırıcılık önleme özelliklerine sahip, SOHO odaklı siber güvenlik çözümleri arayın. Tüm cihazlarınızı (PC’ler, telefonlar, tabletler ve sunucular) koruduğunuzdan emin olun.  

KOBİ’ler için siber güvenlik artık yalnızca BT departmanlarının sorumluluğu değil, aksine  İş sürekliliğini ve kurumsal itibarı koruyan stratejik bir yatırım olarak görülmeli. Doğru güvenlik çözümleri, düzenli eğitim ve proaktif bir yaklaşım, küçük işletmelerin büyük siber risklere karşı en güçlü savunmasını oluşturuyor.

Demiryolu Manşetleri

Samsun’da Üçüncü Yeni Tramvay Da Raylara İndirildi - RayHaber
55 Samsun

Samsun’da Üçüncü Yeni Tramvay Da Raylara İndirildi

Samsun Büyükşehir Belediyesi’nin Hafif Raylı Sistem filosunu güçlendirmek amacıyla kente kazandırdığı 12 yeni tramvaydan üçüncüsü de Samsun’a ulaştı. Karayoluyla iki parça halinde getirilen yeni tramvay, Tekkeköy’deki SAMULAŞ A.Ş. depo sahasında raylara indirildi. Ulaşım altyapısını güçlendirmek ve kent içi toplu taşıma hizmetinin kapasitesini artırmak amacıyla yürütülen proje kapsamında yeni tramvayların Samsun’a 🚆
Trabzon’da Hafif Raylı Sistemde KTÜ Durağının Yeri Belli Oldu - RayHaber
61 Trabzon

Trabzon’da Hafif Raylı Sistemde KTÜ Durağının Yeri Belli Oldu

Trabzon’da hayata geçirilmesi planlanan hafif raylı sistem projesinin Karadeniz Teknik Üniversitesi’nden geçeceği güzergaha ilişkin yeni ayrıntılar ortaya çıktı. KTÜ Rektörü Prof. Dr. Hamdullah Çuvalcı, hattın Kimya Bölümü’nün altından ilerleyeceğini ve havalimanı bağlantısını sağlayacak durağın da bu bölgede yer alacağını açıkladı. Karadeniz Teknik Üniversitesi Rektörü Prof. Dr. Hamdullah Çuvalcı, kentte planlanan 🚆
VIP Rail Sarnia’da 800 Vagonluk Yeni Depo Açtı - RayHaber
1 Kanada

VIP Rail Sarnia’da 800 Vagonluk Yeni Depo Açtı

Kanada merkezli VIP Rail, Ontario eyaletindeki Sarnia’da yeni bir demiryolu deposunu hizmete alarak 800 vagonluk ek depolama kapasitesi oluşturdu. Yeni tesisle birlikte şirketin Sarnia’daki toplam vagon depolama kapasitesi 2 binin üzerine çıktı. VIP Rail, yeni deponun kapasitesini şirketin sosyal medya paylaşımında 800 vagon olarak açıkladı. Sarnia-Lambton Ekonomik Ortaklığı ise tesisin 🚆
MRS Logística’dan Wabtec İle 254 Milyon Dolarlık Filo Anlaşması - RayHaber
55 Brezilya

MRS Logística’dan Wabtec İle 254 Milyon Dolarlık Filo Anlaşması

Brezilyalı yük demiryolu işletmecisi MRS Logística, 2024 yılında Wabtec ile imzaladığı 30 lokomotiflik siparişin ardından, filo yenileme çalışmalarını genişleten yeni bir anlaşmaya imza attı. Yaklaşık 254 milyon ABD doları (1,3 milyar Brezilya Reali) değerindeki paket; yeni lokomotiflerin yanı sıra yedek parçalar ve bakım hizmetlerini de kapsıyor. Wabtec tarafından 23 Eylül 🚆
Rostock’ta 30 TINA Tramvayından 12’si Yolcu Hizmetinde - RayHaber
AVRUPA

Rostock’ta 30 TINA Tramvayından 12’si Yolcu Hizmetinde

Stadler’den sipariş edilen 30 TINA tramvayından 12’si Rostock’ta yolcu taşımacılığında kullanılıyor. İlk TINA’nın 1 ve 5 numaralı hatlarda düzenli seferlere başlamasının üzerinden yaklaşık dokuz ay geçerken, Stadler yeni tramvaylardan birini InnoTrans 2026’da sergiledi. Stadler, Rostocker Straßenbahn AG (RSAG) için ürettiği üç bölümlü TINA tramvaylarından birini 24 Eylül’de Berlin’de düzenlenen InnoTrans 🚆
Trenitalia İçin Bataryalı Hitachi Rail BEMU InnoTrans 2026’da Sergileniyor - RayHaber
49 Almanya

Trenitalia İçin Bataryalı Hitachi Rail BEMU InnoTrans 2026’da Sergileniyor

Hitachi Rail’in Trenitalia için ürettiği BEMU Intercity trenlerinden biri, InnoTrans 2026’da ziyaretçilerin karşısına çıktı. Altı araçlık sipariş kapsamında geliştirilen tren, dizel yakıt kullanmadan çalışabiliyor ve havai elektrik hattının bulunmadığı bölümlerde bataryalarıyla 100 kilometreye kadar menzil sunuyor. Hitachi Rail, 22-25 Eylül tarihleri arasında Berlin Messe’de düzenlenen InnoTrans 2026’da BEMU Intercity trenini 🚆
Stadler’den İtalya İçin 21 Dar Hatlı Hidrojen Treni - RayHaber
39 İtalya

Stadler’den İtalya İçin 21 Dar Hatlı Hidrojen Treni

Stadler, InnoTrans 2026’da İtalya’nın Sardinya, Calabria ve Sicilya bölgelerindeki bölgesel demiryolu işletmecileri için ürettiği 21 dar hatlı hidrojen treninden birini sergiledi. Şirket, aracı dar hatlı demiryollarına özel olarak geliştirilen dünyanın ilk hidrojen treni olarak tanımlıyor. InnoTrans kapsamında sergilenen tren, filoyu işletecek üç Güney İtalyan operatörüyle birlikte tanıtıldı. Bunlar Sardinya’daki Azienda 🚆
ZSSK’dan Škoda Grubu’na 266 Milyon Euroluk Uzun Mesafe Tren Siparişi - RayHaber
421 Slovakya

ZSSK’dan Škoda Grubu’na 266 Milyon Euroluk Uzun Mesafe Tren Siparişi

Slovakya’nın demiryolu yolcu taşımacılığı şirketi ZSSK, uzun mesafe taşımacılığında kullanılmak üzere Škoda Grubu ve ŽOS Trnava ile sekiz trenlik sözleşme imzaladı. KDV hariç 266,2 milyon euro değerindeki anlaşma, gerekli finansmanın sağlanmasının ardından yürürlüğe girecek. Berlin’de düzenlenen InnoTrans 2026 kapsamında imzalanan sözleşme, sekiz trenlik temel siparişin yanı sıra yedi ilave tren 🚆
SEPTA Accelerate Planında 560 Yeni Raylı Sistem Aracı Yer Alıyor - RayHaber
1 Amerika

SEPTA Accelerate Planında 560 Yeni Raylı Sistem Aracı Yer Alıyor

Güneydoğu Pensilvanya Ulaşım Otoritesi (SEPTA), bölgenin toplu taşıma sistemini önümüzdeki 10 yıl içinde dönüştürmeyi hedefleyen Accelerate planını 22 Eylül’de açıkladı. Program kapsamında 130 alçak tabanlı tramvay, 200 Market-Frankford Hattı vagonu ve 230 Silverliner VI Bölgesel Demiryolu vagonu olmak üzere toplam 560 yeni raylı sistem aracının devreye alınması planlanıyor. SEPTA, plan 🚆
MassDOT’tan MBTA İçin 20 Yeni Lokomotife 200 Milyon Dolarlık Kaynak - RayHaber
1 Amerika

MassDOT’tan MBTA İçin 20 Yeni Lokomotife 200 Milyon Dolarlık Kaynak

Massachusetts Ulaştırma Bakanlığı (MassDOT) yönetim kurulu, Massachusetts Körfezi Ulaşım Otoritesi’nin (MBTA) banliyö demiryolu filosu için 20 yeni lokomotif alınmasına yönelik 200 milyon dolarlık kaynağın aktarılmasına onay verdi. 23 Eylül 2026’daki oylamayla onaylanan tutar, toplam 600 milyon dolarlık üç ayrı finansman kaleminden birini oluşturuyor. Karar kapsamında ulaştırma bakanı veya yetkilendireceği temsilcinin 🚆