Dijital Dünyada Endişeler Arttı

HP Wolf Security araştırması, her 5 işletmeden 1'inin etkilendiği donanım tedarik zincirlerine yönelik saldırılarla ilgili endişelerin arttığını ortaya koyuyor.

 

 

 

Cihaz güvenliğinden sorumlu 800 BT ve güvenlik karar vericisi (ITSDM) ile yapılan çalışma, donanım tedarik zincirlerine yönelik saldırıların ve cihaz müdahalelerinin artmasının beklendiğini ve işletmelerin cihaz donanımı ve ürün yazılımı bütünlüğüne odaklanma ihtiyacını vurguluyor.

HP, fiziksel tedarik zincirlerini hedef alan ve cihaz donanımı ile ürün yazılımı bütünlüğüne müdahale eden ulus-devlet tehdit aktörlerine ilişkin artan endişeyi vurgulayan küresel bir anketin bulgularını yayınladı. Temel bulgular şöyle özetleniyor:

HP Güvenlik Laboratuvarı Baş Tehdit Araştırmacısı Alex Holland konuyu şöyle değerlendiriyor: “Sistem güvenliği, cihazların amaçlanan bileşenlerle üretildiğinden ve nakliye sırasında tahrif edilmediğinden emin olmakla başlayan güçlü tedarik zinciri güvenliğine dayanır. Eğer bir saldırgan bir cihazı aygıt yazılımı veya donanım katmanından ele geçirirse, o makinede gerçekleşen her şey üzerinde benzersiz bir görünürlük ve kontrol elde edecektir. Bunun CEO'nun dizüstü bilgisayarının başına gelmesi halinde neler olabileceğini bir düşünün” diyor.

Holland sözlerine şöyle devam ediyor: "Çoğu güvenlik aracı işletim sisteminin içinde yer alan bu tür saldırıları tespit etmek son derece zordur. Dahası, işletim sisteminin altında başarılı bir şekilde yer edinen saldırıların kaldırılması ve düzeltilmesi çok güçtür, bu da BT güvenlik ekiplerinin yaşayacağı zorluğu artırıyor."
 
Zorluğun boyutu göz önünde bulundurulduğunda, BT hizmet yönetiminin %78'inin, saldırganlar cihazlara geçiş sırasında virüs bulaştırmaya çalıştıkça yazılım ve donanım tedarik zinciri güvenliğine olan ilgilerinin artacağını söylemesi şaşırtıcı değil.
Kurumlar, müdahale veya tahrifat gibi cihaz tedarik zinciri tehditlerini azaltma bağlamında, kendilerinin kör ve donanımsız olduklarından endişe duyuyor. BT yöneticilerinin yarısından fazlası (%51) PC, dizüstü bilgisayar veya yazıcı donanım ve aygıt yazılımlarının nakliye sırasında tahrif edilip edilmediğini doğrulayamadıklarından endişe duyuyor. 77'si ise cihaza müdahale riskini azaltmak için donanım bütünlüğünü doğrulayacak bir yola ihtiyaç duyduklarını söylüyor.

Bu risklerin farkında olan HP Wolf Security, müşterilerine cihaz donanım ve ürün yazılımı güvenliğinin fabrikadan itibaren proaktif olarak yönetilmesine yardımcı olmak için aşağıdaki adımları atmalarını tavsiye ediyor:

Veriler  
Anket, HP Inc. adına Censuswide tarafından 22 Şubat - 5 Mart 2024 tarihleri arasında yürütülmüştür. ABD, Kanada, İngiltere, Japonya, Almanya ve Fransa'daki 803 BT ve güvenlik karar vericisi ile yapılan bir ankete dayanmaktadır. Anket çevrimiçi olarak gerçekleştirilmiştir.