Kaspersky’nin Tedarik Zinciri Saldırıları Üzerine Yeni Araştırma Sonuçları
Kaspersky, tedarik zinciri saldırılarının artışını ve güven ilişkisi istismarına dayanan tehditleri araştırdığı yeni raporunu paylaştı. 22 Nisan 2026 tarihli açıklamada, son bir yıl içinde her üç şirketten birinin bu tür saldırılardan etkilendiği ve global ölçekte güvenlik ihlallerinin şirketlerin dörtte birini hedef aldığı belirtildi. Bu durum, kurumları siber güvenlik yaklaşımlarını yeniden gözden geçirmeye zorlamakta.
Türkiye’deki şirketlerin %55’inden fazlası, siber saldırılara karşı daha etkili bir koruma sağlamak amacıyla iş ortakları ve tedarikçilerinin güvenliğine yatırım yapma niyetinde. Bu eğilim, iş dünyasının tedarikçileri yalnızca bir dış paydaş olarak görmekten vazgeçerek, bütünleşik bir güvenlik ekosisteminin parçası olarak değerlendirmeye başladığını gösteriyor.
Orta Doğu’da güvenlik maliyetlerini paylaşma isteği %71 seviyelerine ulaşırken, Suudi Arabistan’da bu oran %73, Birleşik Arap Emirlikleri’nde %69 ve Mısır’da %71 olarak kaydedilmiş durumda. Türkiye’deki firmaların %31’inin bu aşamayı geçerek maliyetleri iş ortaklarıyla paylaşmaya başladığı dikkat çekiyor.
Kaspersky, tedarik zinciri risklerini azaltma stratejileri olarak şirketlere, organizasyonel önlemler alarak güvenliklerini geliştirmelerini öneriyor. Yazılım sağlayıcılarının titiz ve kanıta dayalı yöntemlerle değerlendirilmesi büyük önem taşırken, tedarikçilerin güvenlik uygulamalarının incelenmesi, yazılım geliştirme süreçlerinin gözden geçirilmesi ve yapılandırılmış değerlendirme çerçevelerinin kullanılmasıyla şirketler, sadece güvenli ve dayanıklı ürünlerin kendi sistemlerinde yer almasını sağlayabiliyor.
Tedarik zinciri ve güven ilişkisi temelli riskleri azaltmak için Kaspersky, şu önerileri sunuyor: “Tedarikçilerle güvenlik alanında işbirliği yapın”, “İşbirliği öncesinde tedarikçileri kapsamlı şekilde değerlendirin”, “Yazılım ve bulut hizmetleri için teknik analizler gerçekleştirin”, “Sözleşmelere güvenlik gerekliliklerini dahil edin” ve “Önleyici teknolojik önlemler benimseyin”.
Kaspersky Güvenlik Operasyonları Merkezi Başkanı Sergey Soldatov, şirketlerin güvenliğin sadece kendi sınırları içinde kalmaması gerektiğini, tüm ekosisteme yayılması gerektiğini fark ettiklerini belirtti. Küçük ölçekli firmaların, hizmet verdikleri büyük kuruluşların güvenlik standartlarına her zaman ulaşamadığını ve bu durumun ek riskler yarattığını vurgulayan Soldatov, “Büyük şirketlerin kaynak ve uzmanlıklarını paylaşması, zayıf halkaları güçlendirerek küresel siber dayanıklılığın önemli bir itici gücü haline gelir.” ifadelerini kullandı.