web analytics
Pazar, Haziran 21, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

Doğru Yönetilen Erişim Yetkileri Veri Güvenliğini Artırıyor

Ponemon Institute’un yaptığı araştırma, kurumlarda veri güvenliğini arttırmanın saldırı önleme sistemlerinin yanı sıra kullanıcı erişim yetkilerinin iyi yönetilmesine de bağlı olduğunu ortaya koydu. Araştırmaya katılanların yüzde 40’ına göre yerel ağlarda paylaşımlı erişim hakları iyi yönetilmiyor.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
26 Aralık 2011
-ARAŞTIRMA, Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Ponemon Institute Ayrıcalıklı Kullanıcıların Yol Açtığı Güvenlik Riskleri araştırmasını açıkladı. Araştırmada veri merkezlerinde güvenliği sağlamak için saldırı önleme sistemlerinin tek başına yeterli olmadığı belirlendi. Kurumlarda kullanıcıların paylaşımlı ağlara erişimini iyi yönetmek ve özel bilgilere erişim yetkilerini doğru düzenlemek büyük önem taşıyor.

Siber saldırılar kurumlar için gittikçe daha büyük bir risk oluşturuyor ve bu gelişmeler ışığında veritabanı yöneticileri, ağ mühendisleri ve BT güvenlik uzmanlarının ortak bir plan çerçevesinde işbirliği yapması gerekiyor.

Aralık 2011’de tamamlanan Ayrıcalıklı Kullanıcıların Yol Açtığı Güvenlik Riskleri araştırmasında şu verilere ulaşıldı:

  • Araştırmaya katılanların yüzde 52’si çalıştıkları pozisyon gerektirmediği halde erişimi sınırlandırılmış bilgilere ulaşabileceğini düşünüyor.
  • Katılımcıların yüzde 60’ından fazlası ayrıcalıklı kullanıcıların işi gereği değil, sırf meraktan gizli bilgilere erişim
    sağladığını bildiriyor.

  • Bu açıdan müşteri bilgileri ve genel iş verileri en riskli gruplar olarak kabul ediliyor. Özellikle tablet, akıllı telefon,
    sosyal medya uygulamaları ile departmanlara özel yazılım uygulamaları büyük risk oluşturuyor.

Araştırmaya göre kurumlar aslında BT sistemlerine erişimi gerektiği kadar sınırlandırmayı başarıyor. Örneğin şirket verilerinin kayıtlı olduğu diskleri silmek veya yerel ağlarla e-posta sunucusunu yeniden yapılandırmak için özel izin gerekiyor. Ancak, kimin hangi bilgilere erişebileceğini düzenleyen paylaşımlı ağ erişim izinlerinin yönetilmesi konusunda sorunlar bulunuyor.

Araştırmaya katılanların yüzde 40’ı bilgiye erişimin doğru yönetilmediğini ve bazı durumlarda bilgilere kimin eriştiğini bilmediklerini belirtiyor. BT uzmanları, çalıştıkları kurumlarda erişim izni düzenlemelerinin yasal mevzuat ve servis anlaşmalarına uygun olup olmadığı konusunda belirsizlikler olduğunu da belirtiyor.

Katılımcıların yüzde 27’si sistem yönetimine erişim hakları veya kök düzey erişim haklarını denetlemek için ayrıcalıklı kullanıcılara yönelik kimlik doğrulama teknolojilerinden yararlandıklarını ifade ediyor. Yüzde 24’ü kullanıcı denetim yazılımlarını iş süreçlerine entegre ettiklerini bildiriyor. Bununla birlikte kurumların yüzde 15’i yeterli denetim sağlayamadıklarını kabul ediyor ve yüzde 11’i de yerel ağlarda paylaşımlı erişim haklarının kime ait olduğunun belirlenmesinde zorluklar yaşadıklarını söylüyor.

HP Başkan Yardımcısı ve Kurumsal Güvenlik Ürünleri Genel Müdürü Tom Reilly konuyla ilgili şu açıklamayı yaptı:


    “Organizasyonlar kritik yazılım güncellemeleri, dış erişime karşı koruma ve diğer güvenlik konularına önem veriyor ancak duyarlı bilgilere erişimi denetleme konusuna bu kadar önem vermiyor. Yapılan çalışma buradan doğan erişim noktası risklerini ortaya koyuyor. Merkezi güvenlik izleme sistemlerini iyileştirmek için kimlik tanımayla ayrıcalıklı kullanıcı denetimi gibi erişim noktası ve gelişmiş güvenlik zekası çözümlerinin daha iyi yönetilmesi gerektiği elde edilen sonuçlarda açıkça görülüyor.”


Ponemon Institute’un global araştırmasında dünya çapında 5000’den fazla BT departmanı ve güvenlik yöneticisinin görüşleri alındı. Yeni güvenlik araştırması kapsamında Avustralya, Brezilya, Fransa, Almanya, Hong Kong, Hindistan, İtalya, Japonya, Kore, Singapur, İspanya, İngiltere ve ABD merkezli kurumlardan toplanan bilgiler değerlendirildi.

Araştırmanın diğer sonuçları şöyle sıralanıyor:

  • Erişim değişikliği talepleri, yanlış yetkilendirme, yüksek maliyetli izleme teknolojileri ve erişim değişikliklerinin geçerliliğini sınama yöntemleri erişim yetkilerinin doğru olarak yönetilmesinde büyük öneme sahip.
  • Ayrıcalıklı kullanıcılarının çekirdek yönetici fonksiyonlarına erişiminin izlenmesi, kural ihlallerinin belirlenmesi ve kuralların kurum çapında uygulanması güvenlik risklerini azaltmada kritik rol üstleniyor.
  • Ayrıcalıklı kullanıcıların erişim yetkilerini kötüye kullanmasıyla ilgili sağlanan sonuçlar ülkeden ülkeye değişiklik
    gösteriyor: Yetkisiz erişim vakaları daha çok Fransa, Hong Kong ve İtalya’da görülüyor. Almanya, Japonya ve Singapur’da izinsiz erişime daha az rastlanıyor.

  • Katılımcıların yaklaşık yüzde 80’i, ayrıcalıklı kullanıcı erişim haklarının yönetişimi, yönetimi ile denetimi için güvenlik bilgisi ve vaka yönetimi çözümlerinin (SIEM) mutlaka kullanılması gerektiğini düşünüyor.

Ponemon Institute Başkan ve Kurucusu Dr. Larry Ponemon, veri güvenliğiyle ilgili açıklamasında şunları söyledi:


    “Bu çalışmanın amacı küresel organizasyonlarda erişim yönetişiminin durumunu daha iyi anlamak ve ayrıcalıklı kullanıcıların BT kaynaklarını kötüye kullanma veya yanlış kullanma olasılığını belirlemektir. Elimizdeki bulgular temel riskleri gösteriyor ve kurumlarda ayrıcalıklı kullanıcı erişimi yönetişimi, yönetimi ile denetiminin yapılmasında en kritik üç başarı faktörü olarak görülen kimlik denetimi, yönetim, ağ zekası teknolojilerinin bütçesini net bir şekilde ortaya koyuyor.”

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.