You are on page 1of 13

www.cioupdate.com.

tr

CXO
Network ve Dijital
Güvenlik Raporu
2021
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 2

CXO
Dijital Güvenlik
Araştırması
Şirketler pandeminin etkisinde hızlı bir şekilde dönüşürken,
çalışanların ve iş ortaklarının uygulamalara her yerden güvenli
bir şekilde bağlanmalarını sağlayacak yeni bir normale doğru
da ilerlediler. Biz de bu dönemde şirketlerin WAN ve güvenlik
mimarilerini başarılı bir şekilde dönüştürmelerine ve dijital
dönüşümü ilerletmelerine yardımcı olma becerilerimizi
yoğun bir şekilde kullanma fırsatı yakaladık. İşletmeler hem
dijitalleşmelerini hızlandırıp hem de yeni çalışma şartlarına uyum
sağlarken bir dizi yeni teknolojiyi de daha yoğun bir şekilde
kullanmaya başladılar. Örneğin, IoT’nin şirketlerdeki kullanımı
hızlandı. Otomasyon ve yapay zekadaki gelişmeler ile birlikte
ERSİN UYAR kurumlar çok daha fazla uç noktaya erişmeye, sınır bilişimin
ARUBA, A HEWLETT PACKARD
olanaklarını kullanarak veri işlemeyi şirketin her noktasına
ENTERPRISE COMPANY
yaymaya başladılar. Tüm bunlar bulut bilişimin kurumsal
ÜLKE MÜDÜRÜ
dönüşüm ve çeviklik vaadi ile birleştiğinde geniş, sınırsız ve çok
uçlu bir yapı ortaya çıkmaya başladı. Tüm bu dönüşüm heyecanı
içerisindeki şirketler için elbette güvenlik, sürdürülebilirlik ve
yönetilebilirlik de çok daha önemli hale geldi.

Teknoloji liderleri bu gelişmeleri daha iyi kontrol edebilmek, tüm


çalışanlara, iş ortaklarına ve elbette müşterilerine daha güvenli
bir platform sunabilmek için “Sıfır Güven” politikalarını daha hızlı
benimseme eğilimi gösterdi. Bununla birlikte, uçtan uca kontrol
için geleneksel ağ yapılarından çıkıp daha fazla güvenlik alanı
sağlayan SD-WAN teknolojilerine dönüşüm başladı.

Bir Hewlett Packard Enterprise şirketi Aruba olarak, CXO Medya


ile birlikte yürüttüğümüz bu araştırma, teknolojinin bize sunduğu
imkanlarla şirketlerini dönüştüren CIO’ların daha güvenli
platformlara geçerken hangi endişeleri duyduklarını, nelere
dikkat ettiklerini ve geçiş sürecindeki önceliklerini gösteriyor.
Tüm sektöre ve ekosisteme faydalı olacağına inandığımız bu
araştırmanın, 2022 yılına başlamadan önce yol gösterici olmasını
temenni ediyorum.
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 3

Teknoloji ajandasının
bir numaralı konusu
güvenlik
2022 yılına yaklaşırken, teknoloji liderleri giderek dijitalleşen
dünyada en çok siber tehditlerden endişe ediyor.

CIO Update dergisi olarak hemen hemen her sayımızda


güvenlik ihlalleri ya da iş sürekliliği kaybı üzerine makaleler ve
haberler yayınlamaya başladık. Web sitemizde yalnızca güvenlik
konusunda özel alanlar oluşturduk. Dijital Dönüşüm ajandasının
bile üzerine çıkmaya başlayan dijital güvenlik, artık yatırım
listelerinde de en büyük kalemlerden biri haline gelmeye başladı.

Daha konsolide, daha çevik ve daha yönetilebilir altyapılara


MURAT YILDIZ kavuşmak isteyen tüm şirketler, Zero Trust ve SD-WAN
CXO MEDYA
teknolojilerine yoğun ilgi gösteriyor. 2022 yılında da her ikisini
KURUCU ORTAK
konuşmaya devam edeceğiz. CXO Medya olarak Güvenlik
Araştırmalarımızın ilkinde, bu iki konu başlığına odaklandık.
CIO’lara hem yatırım planlarını hem de teknoloji dönüşümlerinde
neleri önceliklendirdiklerini sorduk. Meslektaşlar arası iletişimi
artırmaya yönelik yaptığımız her çalışmada olduğu gibi,
CXO Araştırmaları’nın da sektöre olumlu katkı sağlayacağını
düşünüyoruz.

ŞİRKETLER ve YÖNETİCİLER
Araştırma Metodumuz ve
- Perakende, üretim ve holding şirketlerinin teknolojiden
Katılımcılarımız
sorumlu en üst düzey liderlerine sorularımızı yönelttik.
CXO Medya olarak, sahip
- Tüm cevapları anonim olarak paylaşacağımızı önceden
olduğumuz geniş iş
belirttik. Böylece cevapların daha doğru ve özgürce
veritabanı ile sektörel
verilmesini sağladık.
analiz ve raporlar üreterek
- Tüm şirket yöneticileri cevapları belirli bir zaman sınırlaması
farklı konu başlıklarında
içerisinde ve aynı dönemde cevapladılar. Bu araştırma 2021
meslektaşların görüşlerini
Ekim ayındaki cevap bütünlüğünden oluşmuştur.
topluyor, sektörün nabzını
- Araştırmamıza katılan teknoloji liderlerine araştırmanın
tutuyoruz. Dijital Güvenlik
soruları haricinde başka bir yönlendirme veya harici
araştırmamızın ilkinde ise
bilgilendirme yapılmamıştır.
Sıfır Güven Politikası ve SD-
WAN altyapılarına dönüşümü,
sektöründe öncü şirketlerin CXO Medya Teknoloji Araştırmaları’nın tüm detayları için web
değerli CIO’larına sorduk. sitemizi ziyaret edebilirsiniz.
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 4

“Zero Trust” Nedir?


Sıfır Güven, kuruluşların kendi çevrelerinin içindeki veya dışındaki hiçbir şeye otomatik olarak
güvenmemeleri ve bunun yerine erişim izni vermeden önce sistemlerine bağlanmaya çalışan her
şeyi doğrulamaları gerektiği inancına odaklanan bir güvenlik politikasıdır.

Zero Trust bilgi güvenliği modeli, temel olarak, organizasyonların kendi çevrelerini korumaya
odaklanmış ve zaten içeride olan her şeyin bir tehdit oluşturmadığını ve bu nedenle erişime açık
olduğunu varsayan eski kale ve hendek zihniyetini frenliyor.

Kale ve hendek yaklaşımının işe yaramadığını söyleyen güvenlik ve teknoloji uzmanları, en korkunç
veri ihlallerinden bazılarının, bilgisayar korsanlarının kurumsal güvenlik duvarlarına erişim
sağladıktan sonra, dahili sistemlerde fazla direnç göstermeden hareket edebilmeleri nedeniyle
gerçekleştiğine işaret ediyorlar.

Kullanıcıların ve cihazların uzakta olduğu ve tehditlerin geleneksel çevre savunmalarını atladığı


modern kuruluşlarda güvenliği artırmak için sürekli olarak kontroller gerçekleştiren sıkı bir güvenlik
modeline sahip olmak çok önemlidir. Ağa erişmeden önce, tüm cihazlar ve kullanıcılar tanımlanmalı,
kimlikleri doğrulanmalı, gereken en az erişim olanağı sağlanmalı ve ardından sürekli olarak
izlenmelidir.
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 5

Kurumsal ağ ve tek güvenlik


çevresi çağı sona eriyor. Kullanıcılar
giderek daha fazla uzaktan çalışıyor
ve çalışmalarını genel internet
üzerinden yürütüyor. Hizmet Olarak
Yazılım (SaaS) uygulamalarının,
bulut platformlarının ve diğer bulut
tabanlı hizmetlerin yükselişi, bir
kaynağı güvence altına almak için
ağın birincil unsur olarak kulla-
nılmasının etkinliğini aşındırdı.
Artık tek bir mühürlü kurumsal ağa
ve içinde bulunan tüm sistemlere
güvenemeyiz.

Neden
Sıfır Güven? Sıfır Güven’in
Zero Trust merkezi olmayan, IoT odaklı bir
Faydaları
ağ altyapısının güvenlik gereksinimlerini • Zero Trust, günümüzün mobilite,
karşılamak için görünürlüğü, denetimi ve IoT ve ev ortamlarından çalışma
yaptırımı artırmanıza olanak tanır. çağında ağ güvenliğini sağlamaya
yardımcı olur.
Sıfır Güven, aşağıdaki temel bileşenleri • Savunmasız IoT cihazlarıyla ilgili
gerektirir: güvenlik risklerine maruz kalmayı
sınırlar.
• Kapsamlı görünürlük – Aktif ve pasif keşif, • Geleneksel çevre güvenlik
ağınızdaki tüm kullanıcıların ve cihazların kontrollerini atlayan gelişmiş tehdit
tam görünürlüğünü sağlayarak kontrolleri riskinin azaltılmasına yardımcı olur.
uygulamanıza yardımcı olabilir. • Saldırganlar ve virüslü cihazlar
• En az erişim mikro segmentasyonu ve tarafından yanal hareketle ilgili
kontrolü – Erişim kontrol politikaları, bir hasarı sınırlar.
cihaz veya kullanıcı için kesinlikle gerekli • Kimin veya neyin nereden
olan kaynaklara erişim sağlar ve bunları bağlandığına bakılmaksızın
gerekli olmayan diğer kaynaklardan güvenliğe daha bütünsel bir
segmentlere ayırır. yaklaşım getirir.
• Sürekli izleme ve uygulama – Ağdaki • “En Az Erişim” yaklaşımı için
kullanıcıların ve cihazların sürekli izlenmesi, mikro segmentasyon gibi en iyi
tehditler ve kötü amaçlı yazılımlarla ilgili uygulamaları uygular.
riskleri büyük ölçüde azaltır.
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 6

Hangi Zero Trust %26

ilkeleri sizin ve Veri koruması

kurumunuz için çok Veri güvenliği

daha önemli?
%20
Yanıt yelpazesi, CIO’ların yeni iş gereksinimlerini
desteklemek ve sistemlerin kurum içinden
ve dışından gelen tehditlerden korunmasını
Uçtan uca erişim
sağlamak için baskı altında olduğunu bir kez daha görünürlüğü ve denetimi
vurguluyor. Çalışanların ağı nasıl kullandığı ve
kötüye kullandığı gibi birçok durumun genellikle
kontrollerinin dışında olduğu gerçeğine dayanarak,
tüm gereksinimlerine hitap edecek tek bir çözüm
yolu halen yok. Bu zorluklara yanıt vermek için
CIO’lar, pandeminin ardından ve yılın geri kalanında %19
önceliklerini, iş süreçlerini sürdürmeye ve
geliştirmeye odakladı. Verilerin korunması (%26) ve
uçtan uca görünürlüğü sağlamak (%20) ön plana Sürekli kimlik doğrulama
çıkarken, birçok CIO için dijital dönüşüm projeleri ve yetkilendirme
de hızlı bir şekilde devam ediyor. CIO’lar aynı
zamanda, belirsizliği netleştirme ve ağ üzerinde
çalışan her şey üzerinde görünürlük sağlama
ihtiyacı duyuyor.

%15
CIO’lar ve güvenlik yöneticileri, pandemi ile birlikte
artan güvenlik tehditleri ve artan baskı altındaki
altyapılarında bir yıl önce hiç düşünülemeyecek
sorunlarla uğraşmak zorunda kaldı. Bu rapordan Merkezi, ayrıntılı erişim
politikası
açıkça anlaşılan, uzaktan çalışanların işletmeler
için önemli bir güvenlik sorunu oluşturduğudur.
Gölge IT, çalışan eğitimi ve içeriden gelen tehdit,
karşılaşılan sorunlar olarak ön plana çıkıyor.
Önümüzdeki yıllarda başarılı olmak için CIO’ların
bu önlenebilir tehditleri en aza indirmeleri, dijital %7
dönüşüm çabalarını ilerletme ve organizasyonlarını
artan saldırılara karşı koruma gibi daha stratejik
girişimlere zaman ayırmaları gerekecek. Dahili veya harici ağ arasında
güven farkının olmaması
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 7

Uygulamalara ve kaynaklara güvenli


erişimde karşılaşılan en önemli
zorluklar nelerdir?
2019 yılında hızla ivmelenen Raporumuzda görüşlerini Çalışanların giderek daha iyi
siber saldırılar pandemi aldığımız CIO’ların büyük teknoloji okuryazarı olmaları ile
sonrasında giderek artarak, iş bir çoğunluğu (%27), yeni birlikte Gölge BT geçmiş yıllara
sürekliliği açısından en büyük dönemde yaşadığı en büyük göre artan bir endişe oranına
tehdit olmaya başladı. Pandemi veri kaybı sorunu olarak sahip. Geçtiğimiz yıllardaki
ile birlikte uzaktan çalışma “Siber Saldırılar”ı gösterdi. en büyük endişelerden biri
kültürüne hazırlıksız yakalanan olan mobil cihazların yarattığı
şirketlerde çalışanların uzaktan tehditlerin, artık çok daha
Siber Saldırılar’ı pandemi ile
bağlantılar gerçekleştirmesi, iyi bir şekilde kontrol altına
birlikte artan uzaktan çalışma
dış tedarikçilerin daha fazla iç alınabildiğini görüyoruz. Pek
riskleri (%19) takip ederken,
ağlara erişme isteği ve artan çok şirket sınırlandırılmış
e-ticaret hacmi ile birlikte sıralamanın devamında, cihaz politikaları sebebiyle
şirket verilerinin daha fazla kenar katmanındaki güvenliği akıllı telefon veya diğer mobil
uç noktayla temas etmesi, tam olarak sağlanamayan cihazları birer tehdit unsuru
güvenlik endişelerini büyük cihazların ve dış tedarikçilerin olmaktan çıkarmayı başarmış
oranda artırmaya başladı. erişim talepleri yer alıyor. durumda.

Güvenlikte
Karşılaşılan
Aşırı Temel Zorluklar
%27 ayrıcalıklı
çalışan Kaynaklara Nedir?
erişimi erişen
savunmasız
mobil
%19
%18 cihazlar
Karmaşık
%14 manuel
süreçler
%11
%8

%3
Siber Ağ Gölge BT Uygulamalara
saldırılar kaynaklarına ve kaynaklara
erişen risk erişen iş
altındaki ortakları
cihazlar
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 8

Sıfır Güven politikalarında


hedef veriyi korumak! %2
%12 Plan yok
Teknoloji liderleri, Sıfır Güven programını 3-6 ay
başlatmak konusunda birden fazla görüşte
birleşiyorlar. Öte yandan %22 ile “Güvenlik ve
%33
Veri Koruma” ön plana çıkıyor. Veri kayıplarının
6-12 ay
operasyonel ve hukuki sorunlar oluşturduğu bu %14
dönemde, bu anlaşılabilir bir endişe. İhlal Önleme 0-3 ay
Sıfır Güven
(%15), Güvenlik Olayına Anında Yanıt Verebilmek
(%14), İçeriden Gelen Tehditleri Azaltma (%13)
politikalarına
ile Sektöre ve Mevzuata Uyumluluk (%11) diğer geçiş takvimi
önemli motivasyonlar. CIO’lar tüm bu süreci ise
hızlı bir şekilde hayata geçirmek niyetindeler.
“Zaten uygulandı” diyenlerin oranı henüz %17. Öte
yandan, büyük bir çoğunluk bir yıl içerisinde Sıfır %17 %22
Zaten 12+ ay
Güven’e dayalı politikalar uygulama hedeflerine uygulandı
ulaşmayı planlarken önümüzdeki sene ve sonrası
için hedef koyanlar %22 olarak görünüyor.

Sıfır Güven politikasını uygulamak için


temel itici güçler nelerdir?

%22
İhlal
önleme İçeriden
gelen
tehditleri
%15
%14 azaltmak Sektöre ve
mevzuata
%13 uyumluluk

%12
%11 Operasyonel
%7 verimlilik

%6
Güvenlik Denetim Hibrit BT Uç nokta ve
Veri koruma veya güvenlik güvenlik loT güvenlik
olayına sorunlarını tehditlerini
anında yanıt çözebilmek azaltmak
verebilmek
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 9

İnsan kaynağı ve maliyet endişeleri


SD-WAN dönüşümünde kritik
Şirketlerin büyük bir çoğunluğu, önümüzdeki Pandemi süreci, network
dönemde SD-WAN teknolojilerini kullanmaya hizmetlerinde bir dönüşüm
hazırlanırken, en büyük endişelerden biri %7
maliyetleri optimize edebilmek. Teknoloji
planı oluşturmayı gerektirecek
liderleri dijitalleşmeye ayrılan bütçelerden farkındalık yarattı mı?
daha fazlasını altyapı maliyetlerine ayırmakta
SD-WAN ve NaaS
zorlanıyorlar.
servis dönüşüm
%14 planı oluşturduk
Bununla birlikte, şirketler dönüşümü
yönetecek yeterli insan kaynağı ve şirket Hayır, on-premise
%22
içi bilgi birikiminden de yoksun olduklarını %64 hizmetler kullanmaya
belirtiyorlar. Var olan ve çalışan sistemleri devam edeceğiz
dönüştürmek aynı zamanda güvenlik
Kısmi bir dönüşüm
endişelerini de beraberinde getiriyor.
planımız var

Akıllı ağ platform uygulamalarını işletmenizde


hayata geçirirken en büyük çekinceleriniz ve
eksiklikleriniz nedir?

Yüksek
maliyetler

%49 İnsan
kaynağımız
yeterli değil
Güvenlik
endişelerim
%29 var IT
altyapımız
%14 uygun değil
%8
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 10

Ağ analizinde yapay zeka


ve makine öğrenimi
Pandemi ile sarsılan dünyada yansıtacak ve uzaktan çalışma kolaylaştırıyor. Böylece yapay
kurumlar, sorunları gidermek stratejilerini geliştirecek. Ayrıca zeka ve makine öğrenimi
ve yeni düzene adapte müşteriler ister evde, ister sayesinde tüm bu süreçler bir
olmak için öncelikle hızlıca yolda, ister ofiste çalışıyor otomasyona bağlanabiliyor.
ulaşabildikleri uzaktan çalışma olsunlar, daha tek tip bir
çözümlerini uyguladılar. Bu deneyime sahip olacaklar. Ağ, altta yatan ağ koşullarındaki
genellikle VDI, uzak VPN erişimi değişikliklere ve sürekli
ve uzaktan erişim noktaları Kurumlar, uygulama bakımını genişleyen bir tehdit ortamına
gibi bulut kontrollü cihazların basitleştirmek için WAN ucunda karşı daha güvenli ve sağlam
bir karışımını içerir. Dünya otomasyon ve yapay zekayı hale geliyor. İnovasyona daha
çapındaki salgın, çalışma ve iş giderek daha fazla kullanmaya fazla konsantre olma ve günlük
yapma şeklimizi kalıcı olarak başlıyorlar. Gelişmiş SD-WAN işlere daha az zaman ayırmanın
değiştirdi. uç çözümleri, genelde çok avantajları, ağ mühendisleri için
daha iyi iş odaklı çalışıyor daha belirgin hale geliyor.
2022’de işletmeler, önceki ve ağ kaynakların değişen iş
yıldan alınan dersleri taleplerine göre yönetimini

Kurumunuz bugün ağınızda makine öğrenimini ve yapay


zekayı nasıl kullanıyor?


sorunlarını
%41 oluşmadan
önce SLA’ları
çözmek için izlemek
için
%13
%12 Ağ sorunlarını
%12 gerçekleşmeden Ağ sorunlarını
önce tahmin oluştuktan
etmek için sonra
%8
çözmek
%5 %5 için

%3 %3
Verileri Ağı Ağ performansını Ağ sorunlarını Ağ
analiz güvence optimize etmek olduğu gibi yapılandırma
etmek altına için izlemek için değişikliğinin
için almak için etkisini
doğrulamak
için
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 11

Ağ stratejilerinde köklü değişim


geliyor!
Teknoloji liderleri 2022 yılında köklü ağ 2022 network stratejisinde
değişiklikleri ile uğraşacaklar. Hibrit Bulut aşağıdakilerden hangilerini
artık teknoloji dönüşümünün en önemli %7
parçası haline geldi. Birçok şirkette
öncelikli olarak görüyorsunuz?
Hibrit Bulut dönüşümünün başladığını
Hibrit bulut servisleri
görebiliyoruz ancak 2022 yılının da en
önemli gündemi olmaya devam edecek. Network &
%12 uygulama güvenliği
%27
Öte yandan ağ güvenliği halen listede
%15 Software Defined WAN
önemini korumaya devam ediyor. CIO’lar ve
altyapı yöneticileri SD-WAN, SDN ve sanal Sanal network servisleri
network uygulamaları ile ağ altyapılarını
%22 %24 (sanal firewall, sanal
güçlendirmeye devam edecekler. router, vs.)
Software Defined
Network (SDN)

SD-WAN konusunda yatırım planlarınız için


aşağıdakilerden hangisini söyleyebilirsiniz?

24 ay içerisinde
SD-WAN geçişi
yapacağız

SD-WAN
%44 geçişi
yapmayı Bu yıl
düşünmüyoruz SD-WAN içerisinde
geçişi SD-WAN Şu anda
yaptık ve geçişi
%22 kullanıyoruz yapacağız
SD-WAN
geçişi
yapıyoruz
%14 %12
%8
CXO NETWORK VE DİJİTAL GÜVENLİK RAPORU 12

Rapordan Anahtar Çıktılar

Sıfır Güven algısı ve En değerli hazine veri


yönelimi hızla değişiyor Teknoloji liderlerinin en büyük
Pandemi, yarattığı yeni endişesi, veri kayıpları olmaya
şartlar sebebiyle işletmeleri devam ediyor. Zero Trust
savunmasız bıraktı. Zero politikasına geçişte en büyük
Trust mimarisi artık şirketlerin motivasyon, veri korumaya
güvenlik sorunlarını çözmelerine yönelik yeni bir kale duvarı
yardımcı olmak için güçlü bir dikebilmek. CIO’ların büyük bir
savunma aracı olarak görülüyor çoğunluğu, önümüzdeki 1 yıl
ve çoğunluk tarafından içerisinde Zero Trust geçişini
ajandalara eklenmiş durumda. yapabilmeyi hedefliyor.

Karmaşık ağ korkutuyor Dijital dönüşümün kilit


Şirketler için ağ karmaşıklığı noktası güvenlik
büyüyen bir baş ağrısı olmaya Dijital dönüşüm günümüz
devam ediyor. Altyapınızın şirketlerinde kilit öneme
süreçleri ve işlevleri daha sahip. Ancak kapsamını,
karmaşık hale geldikçe, büyüklüğünü ve şirkete
teknolojiyi yönetmek ve güvenliği katacağı yararı hesaplarken,
sağlamak da giderek zorlaşır. altyapının buna uyumlu olup
Evden çalışma modeli, uç olmadığının da ölçülmesi
noktaların artması hem bu gerekiyor. Sıfır Güven ve
karmaşıklığı artırdı hem de IT SD-WAN altyapıları dijital
ekiplerinin kendilerini daha dönüşümün başarıya
savunmasız hissetmelerine ulaşmasında kilit rol
neden oldu. SD-WAN bu oynayabilir. Oyun sahasına
karmaşıklığı giderip daha yalın güvenen bir CIO için yeni
ve güvenli bir altyapı sunmada bir alana yatırım yapmak ve
başarılı olabilir. Özellikle pandemi şirketini inovatif bir şekilde
süreci SD-WAN farkındalığının dönüştürmek çok daha kolay
artmasına neden oldu. olacaktır.
www.cioupdate.com.tr

You might also like