web analytics
Çarşamba, Temmuz 22, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

Şirketler En Değerli Varlıklarını Saldırılara Karşı Korumak İçin Dikkat Etmeli

Şirketlerin, siber güvenlik önlemleri alırken öncelik odaklı bir yaklaşımla zayıf noktalarını tespit etmesi ve şirket içi kilit pozisyonların siber güvenlik rol ve sorumluluklarını belirlemesi gerekiyor.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
11 Temmuz 2018
- ARAŞTIRMA
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Hızla değişen iş dünyasında siber saldırılar şirketlerin karlılığını, itibarını ve yatırımlarını tehdit ederek şirketleri milyar dolarlık zarara uğratıyor.Siber güvenlik firması Fortinet® (NASDAQ: FTNT), bu saldırılarla mücadelede siber güvenlik konusunun öncelik odaklı bir bakış açısıyla ele alınması gerektiğini vurguluyor. Bu doğrultuda şirketlerin üst düzey koruma için “en değerli varlıklarını” belirleyerek bir önceliklendirme yapması önem arz ediyor.

Siber güvenlik yatırımları ve operasyonları için ayrılan bütçeler hem kamu hem de özel sektörde faaliyet gösteren kuruluşlar için genellikle kısıtlı olsa da şirketlerin hem kendi hedeflerini (büyüme, karlılık, rekabet gücü) hem de müşterilerini, yatırımcıları, çalışanları, kamu paydaşlarını ve hükümetleri siber saldırılara karşı korumak için vekaleten üstlendikleri sorumluluklarını göz etme yükümlülüğü bulunuyor.

Siber güvenlik alanında her şeyi korumaya çalışmak hiçbir şeyi koruyamamak anlamına geliyor. Bu sebeple, şirketlerin hangi varlıkları koruyacaklarına, hangi tehditlere karşı savunma geliştireceklerine ve siber güvenlik önlemleri konusunda nereye harcama ve yatırım yapacaklarına ilişkin önceliklerini belirlemesi gerekiyor.

Zayıf noktaların saptanması

Güvenlik yetersizliğinin sonuçları karşısında uzmanlar, “mağduru suçlamamak” gerektiğini ancak siber güvenlik risk faktörlerinin şirket dışı sebeplerden ziyade şirket içi sebeplerden kaynaklandığını belirtiyor. Bu noktada şirket dışı tehdit ortamlarından bağımsız olarak şirketin gücünü kıran şirket kaynaklı zayıf noktalar arasında şu etmenler yer alıyor; şirket içi tehdit faktörleri (şirketten memnun olmayan ya da kötü niyetli çalışanlar, yükleniciler ya da altyapı erişim yetkisini sahip herkes), parçalı ve koordine edilmemiş savunma uygulamaları veya sağlayıcı/çözüm düzensizliği, son kullanıcıların siber güvenlik farkındalığının olmaması, uzmanlık becerileri yetersiz olan güvenlik ekipleri veya güvenlik görevleri bulunan personele ilişkin sorunlar, şirketin değerli varlıklarının tanımının ve bunların önceliklendirilmesinin yapılmamış olması, güvenlik stratejisi ve yatırımlarının önüne geçen iş faaliyetleri ve süreç değişiklikleri, güvenliğin üst düzey yöneticiler tarafından sahiplenilmemesi, görev ve sorumluluklardaki belirsizlikler, gerçek anlamda koruma çözümlerine değil soyut bir güvenlik düşüncesine odaklanılması.

Bunların yanı sıra, şirketlerin siber güvenlik anlamında gücünü kıran en önemli dış faktörler de şirketlerin büyümesine paralel olarak genişleyen saldırı alanı, yeni teknoloji yatırımlarının artması ya da BT altyapısının genişlemesi, tehdit aktörlerinin yöntemlerini daha da sofistike hale getirmesi, yeni tehdit türlerinin ortaya çıkması, teknolojik inovasyonların kötüye kullanılması ve hızla değişen iş ortamı olarak tespit ediliyor.

Şirketlerin iç ve dış kaynaklı siber risk faktörlerinin farkında olması gerektiğini vurgulayan Fortinet Türkiye Ülke Müdürü Serdar Yalçın şunları söyledi: “Bu konudaki en bilinen tavsiyelerinden birini tekrar hatırlamakta fayda var: Organizasyonlar risk faktörlerini değiştirebileceklerinin ve değiştirmeleri gerektiğinin, hangilerine karşı en güçlü şekilde savunma geliştirmek durumunda olduklarının ve değişimi fark edecek öngörüyü geliştirmek zorunda olduklarının farkında olmalıdır.”

Siber güvenlikte rol ve sorumlulukların belirlenmesi
Şirketin karar verici mekanizmaları ile siber güvenlik uzmanlarının siber güvenlik öncelikleri, rol ve sorumlulukları noktasında ortak bir anlayışa sahip olmaları son derece önem arz ediyor. Bu anlayışa dayalı ortaklık ilişkisinin kurulması ve başarıyla sürdürülebilmesi hem iş yönetimi hem de güvenlik tarafında kimin ne tür sorumluluklar üstleneceğinin net bir şekilde belirlenmiş olmasını gerektiriyor.

İş yönetimi tarafında üstlenilecek sorumlulukların başında iş yönetim liderlerinin zayıf siber güvenlik yönetiminden kaynaklanan olumsuz sonuçlar anlamında tam olarak hangi noktalarda endişe duyduklarını ve başarılı bir siber güvenlik programını nasıl tanımladıklarını net olarak ortaya koymalarına ilişkin sorumluluklar yer alıyor. Ayrıca, şirketin misyonunun hayata geçirilmesinde kritik öneme sahip olan varlıkların, çalışanların ve süreçlerin belirlenmesi de iş yönetim tarafının sorumlulukları arasında gösteriliyor. Bunlara ek olarak siber güvenlik yatırım ve süreç hedefleri ile bütçelerinin belirlenmesini de iş yöneticilerinin gerçekleştirmesi gerekiyor.

Buna karşılık, siber güvenlik liderlerinin üstlenmesi gereken sorumluluklar arasında ilk sırada siber güvenlik zayıflıklarını tespit etme ve raporlama sorumluluğu yer alıyor. Bunun yanı sıra şirket için risk oluşturabilecek tehditleri saptamak, savunma programları ve etkin önlem önerileri getirmek, siber güvenlik yatırım ve harcamalarını takip etmek, denetlemek ve maliyet etkinliği hakkında bilgilendirmede bulunmak siber güvenlik yöneticilerinin üstlenmesi gereken sorumluluklar olarak kabul ediliyor. Siber güvenlik için kaynak geliştirmek, güvenlik personeli istihdam kararlarını üstlenmek ve siber güvenlik faaliyetlerini uygulamak da siber güvenlik yöneticilerinin görev tanımları kapsamında yer alıyor.

Her şeyden önemlisi iş yönetimi ve siber güvenlik yöneticilerinin üstlendikleri sorumlulukları gerektiği şekilde yerine getirmek için birbirlerine ihtiyaç duyacaklarını unutmamaları gerekiyor. Örneğin, iş birimleri yöneticilerinin siber güvenlik uzmanlarının görüş ve tavsiyelerini almadan; öncelikleri, hedefleri ve bütçeleri belirlememeleri gerekiyor. Aynı şekilde siber güvenlik yöneticileri de sorumluluklarını etkin bir şekilde yerine getirmek için iş yönetimi anlayışına ve desteğine ihtiyaç duyuyor.

Çözüm: Dinamik ve güçlü güvenlik dokusu

Önceliklendirme ve en değerli varlıkların belirlenmesi odaklı savunma yaklaşımı, güvenlik dokusuna dayalı operasyonlar ve yatırım programı gerektiriyor. Siber güvenlik alanındaki değişim hızı ve bu hızın sonuçlarını değerlendiren Yalçın şunları söyledi: “İş yönetimi ve siber güvenlik alanında mutlak olan tek şey değişim. İş yönetimi hedefleri, süreçleri, öncelikleri, pazar koşulları, organizasyonel yapılar ve paydaşlar sürekli bir değişim içerisinde. Tehdit ‘inovasyonunun’ hızı da her geçen gün güçlenerek artıyor. Bu süreçte, dijital teknolojiler ekonomik, siyasi ve toplumsal ilişkileri her anlamda dönüştürüyor ve dünya dördüncü endüstri devrimini yaşıyor. Bu değişim ve devrim karşısında siber güvenlik program ve süreçlerinin de değişmesi gerekiyor. Ama pek çok açıdan bir siber güvenlik programının ne kadar hızla değiştiği, değişimi mümkün olduğunca küçük sarsıntılar atlatacak şekilde yönetebilme yeteneği kadar önemli değil. Sürekli bir yatırım döngüsü, hızlı değer kayıpları ve siber güvenlik donanımlarının kapsamlı bir şekilde yenileriyle değiştirilmesiyle şekillenen bu değişim giderek daha da az sürdürülebilir bir hal alıyor. Değişimi, geleceğe yönelik olası performans gereklilikleriyle başa çıkabilecek yeterlilikte, gelişime alan açabilecek ve yazılıma yeni özellik ve yetenekler ekleyebilecek bir teknoloji altyapısıyla yönetmek çok daha kolay ve verimli olacaktır.”

Etiketler: Haber
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Çin’deki Bir Üniversitede “Yapay Zekayı Yanıltma” Sınavı Yapıldı
  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • İnternet Altyapısı, Sosyal Ağlar ve Oyun Platformları Siber Güvenlik Başkanlığı Denetimine Giriyor
  • Yapay Zeka Halka Arz Patlaması, SBF Döneminden Sonra “Effective Altruism”e İkinci Bir Hayat Verebilir
  • CarbonNature, Yapay Zekâ ve Uydu Verileriyle Doğanın Karbon Değerini Gelire Dönüştürüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.