• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
26 °c
Istanbul
26 ° Sal
26 ° Çar
26 ° Per
26 ° Cum
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

Siber Güvenlikteki En Zayıf Halka ‘İnsan Hatası’

Şirketler için en büyük siber tehdit faktörü ne fidye yazılımlar, ne spam e-postalar ne de korunmasız IoT cihazları! Ponemon Institute tarafından 612 bilgi güvenliği uzmanı ile gerçekleştirilen ankete göre en büyük siber tehdit faktörü insan hatası. Global antivirüs yazılımı şirketi Bitdefender Türkiye'nin Operasyon Direktörü Alev Akkoyunlu, şirketlere insan hatasından kaynaklanan siber tehditlerden nasıl korunabilecekleri konusunda önemli tavsiyelerde bulunuyor.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
18 Ocak 2018
-Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Ponemon Institute tarafından 612 bilgi güvenliği uzmanı ile gerçekleştirilen anket, büyük ölçekli veri ihlallerinin devam edeceğini ve bilgi güvenliği uzmanlarının önünde zorlu bir yol olduğunu gösteriyor. Ankete göre bilgi güvenliği uzmanlarının ve bilgi güvenliği yöneticilerinin %67’si, şirketlerinin 2018’de bir siber saldırıya veya veri ihlaline maruz kalacağına inanırken %60’ı bir iş ortağının veya tedarikçisinin bu sebeple suçlanacağından endişe ediyor.

Bilgi güvenliği uzmanlarına göre şirketleri en çok tehdit eden faktörler sırasıyla şöyle;

  • İnsan hatası
  • Yetersiz şirket içi uzmanlık
  • Dikkatsiz bir çalışanın bir kimlik avı dolandırıcılığına uğraması
  • Bir kötü amaçlı yazılım saldırısı, veri ihlali veya bir siber saldırı
  • Hassas ve gizli verilerin yetkisiz erişimlere karşı korunamaması
  • Saldırganların karmaşıklığına ayak uydurulamaması
  • Üçüncü partilerin hassas verileri kullanması kontrolünde başarısızlık
  • Yıkıcı teknolojiler, örneğin IoT cihazlar
  • Mobil
  • Bulut

İnsan Hatası En Büyük Tehdit Faktörü

Kolaylıkla fark edileceği gibi, ilk üç madde aslında aynı faktörü temsil ediyor: İnsan hatası. Bu nedenle bilgi güvenliği uzmanlarının, işlerindeki başarının bu engellerin üstesinden gelmelerine bağlı olduğunu bilmesi gerekiyor. Bunun yanı sıra bilgi güvenliği uzmanlarının %45’i bu yıl bir veri ihlali durumunda işlerini kaybedeceğinden endişe ederken %69’u ise görevlerinin daha stresli olmasını bekliyor.

Anket sonuçlarında Avrupa Birliği Genel Veri Koruma Yönetmeliği’nden (GDPR) bahsedilmemekle birlikte, muhtemelen GDPR bu endişelerin arkasındaki kilit nedenlerden biri. GDPR kapsamındaki yeni düzenlemelerin yürürlüğe gireceği 25 Mayıs tarihinden itibaren yönetmelik, veri işleme şirketlerini bu verileri korumak için zorlayacak.

Aynı ankete göre, bilgi güvenliği uzmanlarının yarısından azı IT güvenlik bütçelerinin artacağına inanıyor. Bu bulgular, 2016 yılından beri bu tür araştırmalarda sürekli olarak ortaya çıkıyor.

“Bilgi güvenliği uzmanı olmak için kolay bir zaman değil. Bu anket sonuçlarında belirgin bir şekilde zorlanacakları durumlar olduğu görünüyor.” diyen Ponemon Institute Başkanı Dr. Larry Ponemon “Veri ihlalleri ve siber saldırılar organizasyonlara zarar vermeye devam ediyor ve hassas verilerin korunması ancak bilgi güvenliği uzmanlarının sorumlulukları ile durdurulabilir. Şirketlerin bilgi güvenliği uzmanlarını desteklemesi ve güvenlik açıklarının azaltılmasına yönelik diğer önlemleri alması gerekiyor. Bununla birlikte şirketlerin, siber güvenlik politikasının belirlenmesi, dokümantasyonların oluşturulması, yönetim kurulu üyeleri ve yöneticilerinin gözetimi de dahil olmak üzere standart işlemleri uygulayarak riski azaltmaları kritik önem taşıyor.” ifadelerinde bulundu.

Tablonun tamamı kötü değil. Katılımcıların üçte birinden fazlası, daha güçlü bir siber güvenlik kültürü için “bir yol izlediklerini” ve yarısı da yönetim kurullarının IT güvenliğine daha fazla önem vermeye başladığını söylüyor.

Şirketler İnsan Hatasından Kaynaklı Riskleri Nasıl En Aza İndirebilir?

Şirketlere sızma ve veri kayıplarının yaşanmasının en büyük nedeninin şirket çalışanlarının güvenlik ihlalleri olduğunu belirten Bitdefender Türkiye Operasyon Direktörü Alev Akkoyunlu, şirket içi güvenlik tedbirleri ve kullanıcıların nelere dikkat etmeleri gerektiği ile ilgili eğitimlerin düzenlenmesi ve çok personeli olduğu için bu eğitimlere toplu katılımların olası olmadığı durumlarda departmanlara yönelik içerik ve gruplar oluşturulması gerektiğini vurguluyor. Alev Akkoyunlu, eğitimler sonrasında gerekirse kullanıcılara mini sınavlar uygulanıp, başarılı sonuç elde eden personele küçük hediyeler verilmesinin eğitimlerin verimliliğini arttırabileceğini söylüyor.

Maalesef bu durumların kişilerin işinden olmasına kadar uzanan vahim sonuçlara neden olabileceğinin altını çizen Bitdefender Türkiye Operasyon Direktörü Alev Akkoyunlu, “Çalışanlarımıza güvenmemiz gerek ama kontrol edip eğitmek de iş verenlerin sorumluluğunda” diyor. Alev Akkoyunlu’nun, şirketlerin siber tehditlerden nasıl korunabilecekleri konusundaki tavsiyeleri ise şöyle:

  • Acil durumlarda çalışanlara gerekli bilgilendirme ve uyarı mailleri hatta SMS’ler gönderilmeli. Özellikle Wannacry türevi saldırılarda bir çok çalışanın e-postasına gelen virüslü dosyayı antivirüs yazılımı engel olmasına rağmen açmaya çalıştığı vakalar sıklıkla görülüyor.
  • Çalışanların sürekli değiştirilen alfanümerik karışık şifreleri unutmamak için şifreleri yapışkanlı not kağıtlarına yazıp ekranına ve şirket telefonunun üzerine yapıştırdığı durumlar oluyor. Çalışma arkadaşları ile şifrelerin paylaşılması da son derece sakıncalı. Tabii dünyada en çok kullanılan şifrenin de “123456” olduğu durumun ciddiyetini gösteriyor.
  • Sosyal medya hesaplarında kurumsal şirket hesaplarında kullanılan şifrelerin kullanılmaması gerekiyor. Özellikle kurumsal şirketlerde yetkili kişilerin sosyal medya hesapları çalınarak, onlar adına tüm bağlantılarına mesajlar gönderip kandırıldığına şahit olunuyor. Daha önce, bir banka çalışanının çocuğunun adı ve doğum tarihi ile şifresini sosyal mühendislik yöntemiyle bulup kırdıktan sonra hesabı çalan kişi tüm arkadaşlarına kredi sözü veren ve hesap bilgileri isteyen mesajlar göndermişti.
Etiketler: Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

SEÇİM/SANDIK GÜVENLİĞİ

14 Mayıs 2023 Seçimi için - Seçim ve Sandık Güvenliği

DEPREMDE HABERLEŞME SIKINTISI

6 Şubat 2023 - Kahramanmaraş Merkezli Deprem Sırasında Yaşanan Haberleşme Sıkıntısına Dair Bilgiler

YAZARLARIMIZ

blank
Ernur Öktem
  • Picus: ODTÜ Kampüsünden Globale Uzanan Bir Başarı Hikayesi
blank
Fusun S.Nebil
  • Bugün Ülkeyi ve Cumhuriyeti Korumanın Yolu Sandıklar’dan Geçiyor
blank
Innocenzo Genna* / EU telecom regulation expert
  • Telekomünikasyon Konsolidasyonu İspanya’dan mı Başlıyor?
blank
Mehmet Taşnikli
  • Zyxel, Güvenlik Duvarı ve VPN Ürünleri İçin Kritik Güvenlik Yamaları Yayınladı
blank
turk-internet.com / Bilgi
  • Stalkerware; Sadece Hackerlar Değil, Yakınlarınız da Cihazlarınıza Sızıyor

HAFTANIN ÖNE ÇIKANLARI

  • Seçmen Sayısı Nüfusa Göre Neden 6,7 Milyon Fazla?
  • Seçim Sonrası İlk Zam Türk Telekom Toptan’dan (Dolayısıyla Diğer Operatörler de)
  • Picus: ODTÜ Kampüsünden Globale Uzanan Bir Başarı Hikayesi
  • Köy ve Mezralara Temsilci ve Müşahid Göndermek Lazım
  • Sosyal Medyadaki Hile Bilgileri ve sts.chp.org.tr Üzerine Notlar

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.