Bir çox təşkilat İT infrastrukturunda kənar müdaxilə əlamətlərini çox gec aşkar edir. Kaspersky mütəxəssisləri 2025-ci il üçün “Kaspersky Compromise Assessment” xidmətinin nəticələrini təhlil etdikdən sonra bu nəticəyə gəlib.
Tədqiqata görə, yüksək ciddiyyət daşıyan hadisələrin 52%-i 90 gündən çox müddət sonra aşkar edilib və analoji halların 31%-də hücumçular korporativ infrastrukturda üç aydan çox qalıblar. Mütəxəssislər həmçinin kənar müdaxilə əlamətlərinin dörd il ərzində aşkarlanmadığı bir halı da qeydə alıblar.
Tədqiqat nəticəsində məlum olub ki, mövcud monitorinq alətləri təhlükənin vaxtında aşkarlanması üçün çox vaxt yetərli olmur. Hər beş hadisədən biri əl ilə aşkar edilib və hadisələrin 60%-də təşkilatlar təhlükəsizlik alətlərindən etibarlı bildirişlər almayıb. Bundan əlavə, aşkar edilmiş veb-qabıqların təxminən 40%-i ehtiyat nüsxələrdə yerləşib ki, bu da ilkin hücum aradan qaldırıldıqdan sonra belə yenidən müdaxilə riski yaradıb.
Digər rast gəlinən problem daxili təşkilati proseslər olub. Halların təxminən üçdə birində (32%) hücuma cavab effektivliyi komandalar arasında zəif ünsiyyət, o cümlədən kadr dəyişikliyi və koordinasiyanın olmaması səbəbindən bilik itkisi səbəbindən azalıb.
“Azərbaycanda bizneslərin rəqəmsallaşmasının miqyasına baxdıqda kibertəhdidlərin vaxtında aşkarlanması getdikcə daha da aktuallaşır. Şirkətlər təhlükəsizlik alətlərinə investisiya qoyurlar, lakin təcavüzkarlar da paralel olaraq metodlarını təkmilləşdirirlər. Buna görə də, təkcə hücumların qarşısını almaq deyil, həm də infrastrukturu gizli müdaxilə əlamətlərinə qarşı müntəzəm olaraq yoxlamaq vacibdir. Bu yanaşma potensial təhdidləri tez bir zamanda müəyyən etməyə, ciddi hadisələr riskini azaltmağa və təşkilatın ümumi kiberdayanıqlılığını artırmağa kömək edir”, — deyə Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədov bildirir.
Hesabatın tam mətni ilə Securelist saytında tanış ola bilərsiniz.
Kasperky tövsiyə edir:
- telemetriya məlumatlarının bütövlüyünə və qaydaların aktuallığına diqqət ayıraraq hərtərəfli aşkarlama mexanizminin iş qabilliyyətini yoxlayın;
- müəyyən edilmiş cədvəl üzrə bütün aşağı etibarlılıq səviyyəsinə malik hadisələri müntəzəm qaydaya yoxlayacaq 1-ci səviyyəli bildiriş təsdiqləmə qrupu yaradın;
- günboyu fəaliyyətdə olacaq ciddi monitorinq yaradın və onu əsas fəaliyyət profillərinə, aşağı etibarlılıq səviyyəsinə malik bildirişlərə və yeni hücum üsullarına yönəlmiş aktiv təhdid axtarışı ilə gücləndirin;
- zəifliklərin idarə edilməsi proseslərini nəzərdən keçirin və bütün vacib aktivlər üzrə müntəzəm sazlamalar və hərtərəfli audit qeydlərini təmin edin;
- informasiya təhlükəsizliyi ilə bağlı məlumatlılığı yüksəltmək üzrə proqramları yeniləyin, şəxsi cihazlardan məlumat sızması məsələlərinə və şəxsi cihazlardan iş məqsədləri üçün istifadə (BYOD) praktikasına xüsusi diqqət yetirin;
- cavab ssenarilərinin emalı, komanda bacarıqlarının artırılması və kommunikasiyanın təkmilləşdirilməsi üçün müntəzəm təlimlər keçin;
- komandalararası əməkdaşlığı əsas tutan əməliyyat dəstəyi üzrə razılaşma (OLA), eləcə də müvafiq sənədləşmələr üçün standart əməliyyat prosedurları (SOP) hazırlayın.










