web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa YENİ TEKNOLOJİLER Yeni Ekonomi Finans & Ekonomi KOBİ

İşletmelerin Siber Güvenlik Tehditlerine Karşı Her Zamankinden Daha Dayanıklı Olması Gerekiyor

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
7 Kasım 2024
-KOBİ, Siber Güvenlik, Yazılım Sektörü Haberleri
0
İşletmelerin Siber Güvenlik Tehditlerine Karşı Her Zamankinden Daha Dayanıklı Olması Gerekiyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Teknolojik ilerlemeler, siber güvenlik sorunlarının da biçim değiştirerek bireyler ve işletmelerin çevrimiçi varlıklarına tehdit oluşturmasına yol açtı. Üretken yapay zekanın (generative AI) gelişimi, siber saldırılar için yeni bir araç sunuyor. Blackpoint’in yıllık siber güvenlik raporuna göre, bu yıl KOBİ’lerin siber güvenliğini artırmak için odaklanması gereken başlıca alanlar arasında siber güvenlik eğitimi, düzenli güvenlik testleri, e-posta güvenliğinin artırılması ve iş ortaklarının güvenlik sistemlerinin denetlenmesi yer alıyor. Bu bağlamda, işletmelerin dayanıklılık ve proaktivite konularında her zamankinden daha güçlü olmaları gerekiyor.

İşletmeler İçin Hayati Önem Taşıyor

ERP sistemleri; bir işletmenin finansal verilerinden müşteri bilgilerine, üretim bilgilerinden stok durumlarına kadar kritik verilerin yönetildiği çözümler olarak, siber saldırıların hedefi haline gelebiliyor. ERP çözümlerindeki bir güvenlik açığı, işletmenin iş süreçlerinin durmasına veya hatalı yürütülmesine ve bu durumun kaynakların israfına yol açmasına neden olabilir.

Mevcut müşteri portföyü ve tedarik zinciri gibi hassas bilgilerin kötü niyetli kişilerin eline geçmesi, yasal açıdan da olumsuz sonuçlar doğurabilir. Bu nedenle, ERP sistemlerinin güvenliği işletmeler için finansal, yasal, itibari ve operasyonel açıdan hayati öneme sahip. Maddi kayıpların haricinde siber saldırılar firmalar için itibar kaybı, hukuki problemler ve pazar payında daralma anlamına da gelebilir. Bu sebeple siber saldırılara karşı sağlam önlemler alınması firmaların geleceği için elzem.

ERP sistemlerini en çok tehdit eden siber saldırı türleri arasında phishing ve ransomware bulunuyor. 2024 siber güvenlik raporlarında sıkça anılan bu yöntemler, üretken yapay zekanın yardımıyla siber suçluların çok daha gerçekçi phishing kampanyaları düzenlemelerine olanak tanıyor. Ransomware vakalarında ise yalnızca veri çalmakla kalmayıp, çalınan veriyi erişime açmakla tehdit edebiliyorlar.

Tüm bunlardan önce, sistemlerin “Dağıtılmış Ağ Saldırıları” olarak da bilinen DDoS saldırılarına karşı korunması büyük önem taşıyor. Sunuculara çok sayıda istek göndererek sistemin çok sayıda isteği işlemesini önlemeyi hedefleyen bu saldırılar, sistemlerin yavaşlamasına ve taleplerin karşılanamamasına sebep olabilir. ERP sistemlerinin bu tür saldırılardan korunabilmesi için veri güvenliği, erişim kontrolü, kimlik doğrulama, yazılım güncellemeleri, ağ güvenliği, veri yedekleme, kullanıcı eğitimi, bulut tabanlı ERP güvenliği ve denetimler gibi önlemlere dikkat edilmesi gerekiyor.

Veri Güvenliği Risklerini Azaltıyor

İşletmelerin dijital dönüşümde ihtiyaç duyduğu çözümleri sunan IAS’ın CTO’su Bahtiyar Tan veri güvenliği önlemlerinin geniş bir perspektiften değerlendirilmesi gerektiğini belirtiyor. Tan, şu sözleriyle ERP sistemlerinde veri güvenliğinin sağlanmasına dair önemli ipuçları veriyor:

“Bu önlemlerin bir kısmı risklerin gerçekleşme ihtimalini azaltmaya, bir kısmı olası saldırıları tespit etmeye, diğer bir kısmı ise risk gerçekleştiğinde etkilerini azaltmaya yönelik olmalı. İlk olarak, kullanılan sistemin yasal gereksinimleri yerine getirip getirmediği değerlendirilmeli. Ayrıca, kullanıcıların yalnızca erişmeleri gereken verilere erişebileceği bir erişim kontrolü sağlanması son derece önemli.

ERP kullanıcılarının siber güvenlik bilincini artıracak eğitimler almaları, yetkisiz erişim gibi riskleri azaltacaktır. Uygulamanın düzenli olarak güncellenmesi de ERP çözümlerinin güvenli bir şekilde kullanılabilmesi açısından kritik öneme sahip. Saldırıların tespit edilebilmesi için güçlü bir loglama, izleme ve denetim altyapısının kurulması da gerekiyor.”

Tan sözlerine şöyle diyerek devam ediyor:

“Her şeyden önce sistemlerin temel ilkelere uyarak çalışması, riskleri azaltmak için önemli bir adım. Örneğin KVKK, başat yasal gereksinimlerden biri olarak adlandırılabilir. Bazı durumlarda verileri şifreli biçimde saklamak da bir yasal zorunluluk olabilir. Bu yasal gereklilikleri yerine getiren sistemlerin siber saldırılara karşı korunması kolaylaşıyor.”

Bahtiyar Tan, veri yedeklemenin önemini ise şu şekilde vurguluyor:

“Veri güvenliğinin sağlanması için önlemler geniş bir perspektiften değerlendirilmelidir. Bu önlemler bir yandan risklerin gerçekleşme ihtimalini azaltmaya, bir yandan olası saldırıları tespit etmeye, diğer yandan ise risk gerçekleştiğinde etkilerini minimize etmeye yönelik olmalıdır.

Kullanıcıların yalnızca erişmeleri gereken verilere ulaşabilmesi, siber güvenlik bilincini artıracak eğitimlerin düzenlenmesi ve yazılımların düzenli olarak güncellenmesi son derece önemlidir. Alınan tüm önlemlerle birlikte bir veri yedekleme politikasının belirlenmesi şart.

Bu politika belirlenirken yedekleme aralığı, metodu, yaşlandırma süreci, fiziksel lokasyon, canlı ortam üzerinden yedeğe erişim, yedekten dönüş süreleri, yedeklerin güvenliği gibi konulara dikkat edilmeli ve veri koruma politikası belirli aralıklarla gözden geçirilmelidir.

Alınan yedeklerin bu politikaya uyumlu olarak alınıp alınmadığı, ayrıca alınan yedeklerin doğrulanması gibi konulara dikkat edilmelidir. Verilerin şifrelenerek saklanması, siber saldırı riskini azaltmanın etkili yollarından biridir.

Şifreli veri ele geçmiş olsa dahi gerçek, anlaşılabilir verinin ele geçirilebilmesi için şifrenin de kırılması gerekir. Bu da eğer kullanılan şifreleme yöntemi ve anahtarlar doğru seçildiyse ciddi efor gerektiren bir süreçtir.

Ayrıca, ERP sistemlerinde güçlü bir loglama, izleme ve denetim altyapısının kurulması da saldırıların tespit edilebilmesi açısından kritiktir. Biz de IAS olarak, sunduğumuz çözümlerle; iki faktörlü doğrulama, veri şifreleme, şifreli iletişim, gelişmiş yetkilendirme altyapısı, loglama ve izleme sistemleri gibi pek çok güvenlik önlemini sağlıyor ve çözümlerimizi sürekli güncelliyoruz.

Olası güvenlik risklerini önceden tespit etmek için test mekanizmaları kullanıyor, elde edilen bulgulara göre gerekli iyileştirmeleri yapıyoruz. Tüm müşterilerimizin ve paydaşlarımızın kritik bilgi varlıklarını bize emanet ettiklerinin bilinciyle hareket ederek güvenli çözümler sunuyoruz.”

diyerek Canias ERP’nin veri güvenliğine dair sunduğu çözümleri özetledi.

Etiketler: Bahtiyar TanBlackpointDağıtılmış Hizmet Reddi (DDoS)GündemIndustrial Application Software (IAS)Küçük ve Orta Ölçekli İşletmeler (KOBİ)Kurumsal Kaynak Planlama (ERP)Siber GüvenlikÜretken Yapay Zeka (GenAI)

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.