• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Alper Memiş: “Siber Güvenlikte Varsayımların Ötesine Geçilmeli”

turk-internet.com Basin-turk-internet.com Basin
31 Aralık 2022
-ARAŞTIRMA, Siber Güvenlik
0
Alper Memiş: “Siber Güvenlikte Varsayımların Ötesine Geçilmeli”

Alper Memiş: “Siber Güvenlikte Varsayımların Ötesine Geçilmeli”

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Siber güvenlik açıkları tüm ülkeler ve şirketler için oldukça kritik sonuçlar doğurabiliyor, bu nedenle siber saldırılardan korunmak için önemli yatırımlar gerçekleştiriliyor. Ancak yapılan yatırımların miktarı ile güvenliğin tam olarak sağlanması arasında bir korelasyon bulunmuyor. Oysa pek çok kurum yaptıkları yatırımın büyüklüğüne dayanarak gerekli önlemleri aldıkları varsayımıyla hareket edebiliyor. ICWC – 5th International Cyber Warfare and Security Conference’ta yaptığı konuşmasında güncel siber saldırılar, tehdit düzeyleri ve siber güvenlik yatırımlarını efektif kullanmanın önemini detaylarıyla anlatan Picus Security CEO’su ve Kurucu Ortağı H. Alper Memiş, siber güvenliğin tam olarak sağlanması için varsayımların ötesine geçilmesi gerektiğinin altını çizerek şunları söyledi:

“Güvenlik ortamlarının artan karmaşıklığı ve siber güvenlik alanındaki personel eksikliği göz önüne alındığında, bilgi sistemlerini ve ağları geleneksel yaklaşımlarla güvende tutmak her geçen gün daha da zorlaşıyor. Fakat biz Picus olarak bu durumu değiştiriyoruz. Yaklaşımımız sayesinde, güvenlik ürünlerinizin beklendiği gibi çalıştığını varsaymak yerine en güncel siber tehditlere karşı doğrulamaya başlayabilirsiniz”

Güvenlik zafiyetleri kanıtlara dayalı olarak çok daha iyi anlaşılabilir

Gartner’ın 2021’deki anketine göre, kurumların ve şirketlerin yalnızca %22’si siber güvenlik kontrollerine güveniyor.Ernst & Young’ın araştırmasına göre ise organizasyonların sadece %25’i güvenlik kontrollerinin siber riski azaltmadaki etkinliğini ölçerken, kalan %75 varsayımlara göre hareket ediyor. 2025 yılında siber suçların finans sektörüne olan maliyetinin 25 trilyon $’ın üzerinde olması beklendiği de göz önüne alındığında durumun vahameti iyice ortaya çıkıyor. Varsayımlara göre hareket edildiğinde yanlış bir güvenlik algısı oluştuğunu ve siber riskleri yönetirken yanlış kararlar verildiğini aktaran Alper Memiş, şöyle konuştu:

“Siber saldırganlarla mücadelede daha etkin bir yöntem olarak saldırganlar gibi düşünmek ve daha proaktif olarak tehdit merkezli bir yaklaşıma geçmek gerekiyor. Tehditleri merkeze alarak ve onlara karşı güvenlik duruşumuzu doğrulayarak, zafiyetlerimizi varsayımlardan ziyade kanıtlara dayalı olarak çok daha iyi anlayabiliriz.”

Tamamen bilgiye ve kanıtlara dayalı bir güvenlik yaklaşımına geçmemiz gerekiyor

Günümüz güvenlik teknolojilerinin çoğu gerçekten iyi ve etkileyici olsa da asıl zorluğun, güvenlik araçlarının operasyonel etkinliğinin yeterince bilinmemesi ve etkin şekilde kullanılamamasından kaynaklandığına değinen Memiş, milyonlarca dolar harcanan siber güvenlik araçlarının nasıl çalıştığını bilmeden, güvenlikle ilgili riskleri yönetmede proaktif olunamayacağını vurguladı ve ekledi:

“Çok fazla bilinmeyeni olan siber dünyada, siber güvenliğe varsayıma dayalı bir uygulama olarak yaklaşılması artık yeterli değil. Varsayımlar yerine tamamen bilgiye ve kanıtlara dayalı bir güvenlik yaklaşımına geçmemiz gerektiğine dair açık bir ihtiyaç var.”

Kurumlar ve şirketler düzenli zafiyet taramaları, sızma testleri ve hatta bazen kırmızı takım çalışmaları yürütseler de bunların yeterli olmadığını ifade eden Alper Memiş, şu ifadeleri kullandı;

“Dünyadaki en iyi sızma testi ekibine test yaptırıp, tespit edilen tüm bulguları kapatsanız bile, test yapıldıktan sonra sisteminizdeki ufak bir değişiklik sistemlerinizin hacklenmesine sebep olabilir. Bütün bunlara ek olarak, güvenlik ortamlarının artan karmaşıklığı ve siber güvenlik alanındaki personel eksikliği göz önüne alındığında, bilgi sistemlerimizi ve ağlarımızı geleneksel yaklaşımlarla güvende tutmak her geçen gün daha da zorlaşıyor. Fakat biz Picus olarak bu durumu değiştiriyoruz. Platformumuzu, hem siber güvenlik yatırımlarının etkinliğine ilişkin kanıtlar sağlamak ve bu yatırımların etkinliğini artırmak hem de otomatik ve sürekli bir şekilde, daha tehdit merkezli olmayı sağlayarak siber savunma yeteneklerini güçlendirebilmek ve ölçeklendirebilmek için geliştirdik”

Picus Platformu ile sürekli ve proaktif olarak güvenlik duruşunuzu iyileştirin

Karşılaşılan riskleri sürekli değerlendirerek buna göre savunmayı güçlendirecek aksiyonlar almak ve tehdit odaklı bir yaklaşım benimsemek kurumlara siber savaşa hazırlıkta avantaj kazandırıyor. Picus platformu kullanıcılarına bu olanağı sağlıyor. Picus Security, en kritik güvenlik açıklarını, hackerlar tarafından aktif olarak kullanılmadan önce tespit etmek ve bu açıkları kapatabilmek için sürekli ve otomatik doğrulamanın bir zorunluluk olduğuna inanıyor. Picus platformunu kullanarak bir siber güvenlik ihlali olmadan önce sürekli ve proaktif olarak güvenlik duruşunuzu iyileştirmek ve siber dayanıklılığını artırmak mümkün.

Etiketler: AraştırmaEY (Ernst & Young)H. Alper MemişPicus SecuritySiber Güvenlik

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

Ernur Öktem
  • Tarhan : Kullanıcılara İstediğini Değil İhtiyacı Olanı Vermek Gerekir
Fusun S.Nebil
  • Boğaziçi Rektörünün Yeni Vakfı “BUVAKIF” için Neden 5072 Uygulanmıyor?
Innocenzo Genna* / EU telecom regulation expert
  • GDPR Kararı, Meta’nın Kişiselleştirilmiş Reklam İşini Zora Sokuyor
Mehmet Taşnikli
  • Microsoft’un Kurumsal eMail Hesapları için “Doğrulanmış Yayıncı” OAuth Uygulaması İhlal Edildi
turk-internet.com / Bilgi
  • Stalkerware; Sadece Hackerlar Değil, Yakınlarınız da Cihazlarınıza Sızıyor

HAFTANIN ÖNE ÇIKANLARI

  • Dünyanın İç Çekirdeği Tersine mi Dönmeye Başladı?
  • Eski Cep Telefonunuzu Hala Nasıl Kullanırsınız?
  • Boğaziçi Rektörünün Yeni Vakfı “BUVAKIF” için Neden 5072 Uygulanmıyor?
  • İstanbul Valiliği TÜGVA için Red Verirken, BÜMED için Neden Red Vermiyor?
  • Microsoft Bulut Dünya Çapında Kesinti Yaşadı

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.