Yangın ve Güvenlik Dergisi 99. Sayı (Kasım-Aralık 2006)

1 iNTERNET GÜVENLiĞi -ARAŞTIRMA Koç.net, ilk o[(lrak 2003 yılınd(l gerçekleştirdiği ücretsiz güvenlik denetimi giinlerinin iiçiinciisiinii, 2006 yılıııııı Şııb(lt-M(lrt {ly[(lrmd{I gerçekleştirdi. Bıı tarihler {lrasımfa gerçekleştirilen Rizikoınetre k{l/llJJ((llyası ile 1025 ADSL ({bonesi ve 850 şirketin güvenlik sistemi denetlenmiştir. Ar{lştırııı{lnııı sonııç/{lrmı (lÇtkl{/dığıınız bıı raporun (lllWcı, Tiirkiye'deki bilişim güvenliği ko11ıısıındaki eksiklikleri, sektöre/ ve ({Çık/ar bazıııdafirınafarııı taşıdığı risklerin anlamlı istatiksel çıkanııılarıııı ve geçmişyıllarla k(lrşılaştırma imkanı sağlamak ... ___ Koç.net IYANGIN ve GÜVENLiK SAYI 99 114 • Ko~.net Türkiye lnternet Güvenliği Araştırma Sonu~ları 2005 - Rizikometre ARAŞTIRMA Koç.net, ilk olarak 2003 yılında gerçekleştirdiği ücretsiz güvenlik denetimi günlerinin üçüncüsünü, 2006 yılının Şubat-Mart aylarında gerçekleştirdi. Koç.net, Rizikometre hizmeti ile bu sene sadece şirketlerin değil, aynı zamanda genişbant İnternet kullanıcılarının da güvenlik denetimlerini kendilerinin yapmasına olanak sağladı. Böylece, geçen sene sadece genişbant kullanan KOBİ'lerin yararlandığı kampanyadan bireylerin de faydalanması sağlandı. Kampanyadan yararlananlar, güvenlik açıklarını , bu açıkları kapatmak için yapılması gerekenleri ve Koç.net güvenlik denetimi uzmanlarının yorumlarını web tabanlı platform üzerinden rapor olarak aldılar. Araştırma sonuçlarının yer aldığı bu raporun amacı; Türkiye'de güvenlikle ilgili genel eksiklikleri kamuoyuna ulaştırmanın yanı sıra, kampanya sırasında denetim yaptıran çeşitli sektörlerdeki şirketlerin ve artık sayısı 2 milyona yaklaşan genişbant kullanıcılarının güvenlikle ilgili yaşadıkları genel eksiklikleri istatistiksel olarak sunmaktır. Türkiye'de bilişim güvenliği konusundaki eksiklikleri, sektöre! ve açıklar bazında firmaların taşıdığı risklerin istatiksel çıkarımlarını ve geçmiş yılları kapsayan karşılaştırmalı trend analizini bu raporda bulabileceksiniz. Bu sene, geçen senekinden farklı olarak araştırmanın kapsamı genişletilerek, genişbant (ADSUKablonet vb.) erişime sahip bireyler de kampanyaya dahil edilerek yapılan çalışmanın kapsamı genişletilmiştir. Bu sene yapılan denetimin karşılaştırmalı sonucunda, şirketlerin bilişim güvenliği konusunda bir iyileşme içinde olduğu görülse de, ne yazık ki bundan önceki denetimlerde değinilen bir çok risk faktörünün etkisini halen devam ettiği görülmüştür. özellikle bireysel ADSL kullanımında ve şirketlerin web sunucularında yüksek risklerin mevcut olabileceği saptanmış, lnternet güvenliğinin yetersiz olduğu bir kez daha görülmüştür. Önemli Bulgular Koç.net'in Şubat-Mart 2006 tarihleri arasında yaptığı Rizikometre kampanyası ile 1025 ADSL abonesi ve 850 şirketin güvenlik sistemi denetlenmiştir. Katılımcı kitlesinin yüzdesel dağılımı aşağıdaki grafikte (Şekil 1) verilmektedir. Buna göre bireysel kullanıcılar, tüm denetime katılan1025 ADSL Abonesi ve 850 Şirket Analizinden Çıkan Önemli Bulgular % 60 ~-........,.;.,,...-=-55=-- ------------~ %50 %40 %30 %20 % 18 ---- --- ---- --' % 17 % 11 % 10 %0 -1---------- ------- -~ Bireysel 10-25 PC 20-100 PC 100 ve Üzeri 1 Şekil 1. Katılımcı profil ı, 1

RkJQdWJsaXNoZXIy MTcyMTY=