
Federal Siber Güvenlik Ofisi (OFCS), pazartesi günü yaptığı açıklamada, bildirilen olay sayısından ve sürecin işleyişinden memnun olduğunu duyurdu. Kurumlara, siber saldırıları 24 saat içinde bildirme yükümlülüğü getiren düzenlemeye genel olarak uyulduğu belirtildi.
En fazla saldırıya uğrayan sektör yüzde 19 ile finans olurken, onu bilişim (%8,7) ve enerji (%7,6) izledi. Ayrıca kamu kurumları, sağlık hizmetleri, telekomünikasyon şirketleri, ulaşım sektörü, medya kuruluşları, posta, teknoloji ve gıda sektörleri de saldırıların hedefi oldu.
DDoS Saldırıları İlk Sırada
Rapor edilen vakaların yüzde 18,1’ini çevrimiçi hizmetleri çökertmeyi hedefleyen DDoS saldırıları oluşturdu. Bunları veri ihlaliyle sonuçlanan siber korsanlık vakaları (%16,1), fidye yazılımı saldırıları (%12,4) ve kimlik bilgisi hırsızlığı (%11,4) takip etti. Bazı durumlarda fidye yazılımlarına eşlik eden veri sızıntıları gibi karma saldırılar da gözlendi.
OFCS, bu bildirimlerin sadece olaylara müdahale açısından değil, aynı zamanda tehditlerin ulusal düzeyde daha iyi değerlendirilmesi ve potansiyel olarak hedef olabilecek diğer kurumların erken uyarılması açısından da kritik önem taşıdığını vurguladı.
Bildirim Yapmayanlara 100 Bin Franga Kadar Ceza
1 Ekim’den itibaren bildirim yükümlülüğünü yerine getirmeyen kuruluşlara yaptırımlar uygulanacak. Kritik altyapı işleten şirketler, saldırıları rapor etmedikleri takdirde 100.000 İsviçre frangına kadar para cezası ile karşı karşıya kalacak.
Ekim Ayı Siber Güvenlik Ayı: Odakta “Phishing”
OFCS, ekim ayı boyunca düzenlenecek Siber Güvenlik Ayı kapsamında “hameçonnage” yani kimlik avı (phishing) saldırılarına karşı farkındalığı artırmayı hedefliyor. Gençlerin katkısıyla hazırlanan kampanyada, kişisel verilerin çevrimiçi ortamda nasıl korunabileceğine dair görseller ve interaktif bir bilgi testi yer alacak.
Kimlik avı saldırılarının giderek daha karmaşık hale geldiğini belirten OFCS, bunun özellikle yapay zekâ teknolojilerinin kötüye kullanımıyla bağlantılı olduğuna dikkat çekti. Kamuoyuna, çevrimiçi ortamlarda paylaşılan kişisel bilgilerin sayısını mümkün olduğunca azaltma çağrısı yapıldı.
Netpathie Derneği iş birliğiyle hazırlanan kampanya, 1 Ekim’de başlayacak ve 31 Ekim’e kadar sürecek. Amaç, bireylerin dijital dünyadaki güvenlik farkındalığını artırmak ve İsviçre’de giderek büyüyen siber tehditlere karşı toplumsal direnç oluşturmak.