web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Uzaktan Çalışma Uygulamaları Şirketlerin Siber Risklerini Artırdı

turk-internet.com Basin-turk-internet.com Basin
24 Nisan 2020
-ARAŞTIRMA, Siber Güvenlik
0
Uzaktan Çalışma Uygulamaları Şirketlerin Siber Risklerini Artırdı

Uzaktan Çalışmaya Geçişte Siber Güvenlik Göz Ardı Edildi

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Uluslararası danışmanlık ve denetim şirketi EY (Ernst & Young)’ın Türkiye ofisi (EY Türkiye), COVID-19 (Koronavirüs) salgını ile ilgili şirketlerin siber riskler, operasyonel güvenlik ve sürdürülebilirliği sağlamalarına destek olmak amacıyla hazırladığı çalışmasını yayınlandı. Dünya genelinde 1 milyonun üzerinde organizasyonun koronavirüs salgınından etkileneceğinin belirtildiği çalışmada; salgından en çok etkilenen ülkelerin küresel ekonominin yaklaşık %40’ını temsil ettikleri ifade ediliyor. Çalışmaya göre; farklı sektörlerde faaliyet gösteren işletmeler, salgından kaynaklanan etkiler nedeniyle gelişen bir siber tehdit ortamı ile karşı karşıya kalabilir. Salgının geniş kitlelere yayılmasını önlemek amacıyla şirketlerin uzaktan çalışma modeline geçmesi, yeni siber risklerin oluşmasına neden oldu ve bu risklere ilişkin önlemler geliştirilmesine yönelik ihtiyaç artış gösterdi. EY’ın 2020 Küresel Risk Anketi’nin sonuçları da; bu trendi destekler şekilde, iş dünyası liderlerinin %79’unun organizasyonlarının bir krize yeteri kadar hazır olmadığını düşündüğüne işaret ediyor.

Uzaktan çalışma yeni siber tehditler yarattı

Güvenlik yerine erişilebilirliği tercih eden yaklaşımların şirketler için siber tehditler yarattığını belirten EY Türkiye Şirket Ortağı ve Siber Güvenlik Hizmetleri Lideri Ümit Yalçın Şen, karşılaşılabilecek sorunlarla ilgili şunları söyledi:

“Özellikle yönetilmeyen yazılım ve varlıklar, içerisinden geçtiğimiz bu zorlu dönemde şirketler için ciddi risk oluşturuyor. Bu tür yazılım ve varlıklar, onaylı uzaktan çalışma yazılımlarından memnun olmayan veya kullanma güçlüğü çeken kullanıcıların kendi uygulamalarını yüklemelerine veya gölge BT kurmalarına neden olabilir. Uzaktan gerçekleştirilen yüksek düzeyli işlemler izleme ve takip sistemlerinde alarmları tetikleyebilir ve yeni durum tanımlanan kadar tüm trafik anomali olarak görülebilir. Bununla birlikte uzaktan çalışmaya imkân veren kaynaklara olan yüksek talep, örnek olarak yama bekleyen sistemlerin kapama/durdurma sürelerine imkân tanımayabilir. Kurum bütününde kaynaklara bağlantı sağlama çabası ağ ayrıştırmasını riske atabilir. Uzaktan çalışan kullanıcılar kimlik doğrulama/yetkilendirme süreçlerini atlatacak şekilde yardım masasını talep yağmuruna tutabilir. BT hizmetleri için gerekli olan fiziksel varlıklar erişilemez hale gelebilir. Üçüncü taraf riskleri aynı kısıtlamalarla ortaya çıkabilir.”

Tehditler belirsizlikten besleniyor

Mevcut tehditlerin belirsizlik ve kamu ilgisinden faydalandığını ifade eden Ümit Yalçın Şen, şöyle konuştu;

“Sahte haber güncellemeleri, ihtiyati yönlendirme, virüs haritaları, tahlil sonuçları veya çalışan bilgi notları araç olarak kullanılabilir. Salgın ile ilgili baskı altında olduğu hissedilen kuruluşlar hedef alınabilir. Bu doğrultuda; şirketlerin çalışanlarına vermeleri gereken birtakım önemli yönlendirmeler bulunuyor. Örneğin; uzaktan çalışmak için kullanılan ofis ekipmanlarının diğer hane halkı tarafından kullanımına izin verilmemesi, kişisel bir cihaz üzerinden iş yapmak gerektiğinde antivirüs vb. güvenlik önlemlerinin alınması, kurum politika ve prosedürlerine uyulması, şüpheli e-postaların açılmaması/web site linklerine tıklanmaması, salgın ile ilgili güncel bilgiler için resmi kaynakların takip edilmesi gibi önlemler ilk akla gelenlerdir”

Alınması gereken önlemler

EY çalışmasında kurumsal siber güvenlik uzmanlarının riskleri azaltmak amacıyla alması gereken önlemlere ilişkin olarak şu önerilere ver veriliyor:

  1. VPN, ağ cihazları ve uzaktan çalışmayı mümkün kılan cihaz ve sistemlerin güncel yama ve güvenlik konfigürasyonlarına sahip olunması adına güncellemeler yapılmalı.
  2. Tüm VPN bağlantılarında 2+ Faktörlü Kimlik Doğrulama kullanılmalı. Bu mümkün değilse uzaktan çalışan personelin güçlü parolalar kullandığından emin olunmalı.
  3. VPN kapasitesi BT güvenlik ekiplerince test edilmeli. Daha fazla bant genişliğine ihtiyacı olan çalışanlara bu imkânı verebilmek adına kısıtlamalara ilişkin politikalar oluşturulmalı.
  4. Yüksek yetkili erişimler düzenli olarak izlenmeli. Sistem yöneticisi seviyesindeki kullanıcıların ve hassas veriye erişim olan personelin olası şüpheli işlemlerini tespit etmek için davranışsal analitik araçlar kullanılmalı.
  5. Log izleme ve alarm takibi açısından SIEM sistemleri kullanılmalı.
  6. Log gözden geçirme, saldırı tespit, olay müdahale ve kurtarma gibi siber güvenlik faaliyetlerine daha fazla önem gösterilmeli.
  7. Çalışanlar sayısı artabilecek oltalama saldırıyla ilgili uyarılmalı. Özellikle koronavirüs ile ilgili web siteleri ve e-postalar gibi zararlı yazılım ihtiva etmesi muhtemel ortamlara girmeden BT ve güvenlik ekiplerine bilgi vermelerini sağlayacak yönlendirme, bildirim ve duyurular yapılmalı.
  8. Web ve e-posta güvenliği için filtreleme teknolojileri kullanılmalı. Bunlardan kaynaklı riskleri azaltmak adına özelleştirilmiş kuralları devreye sokulmalı.
  9. Acil durum ve kriz yönetimi yetkinlikleri güncellenmeli. Buna göre kaynak tahsisleri yeniden değerlendirilmeli. Sistem ve veri yedekleri kontrol edilmeli ve çalıştıklarından emin olunmalı.
Etiketler: AraştırmaCovid-19EY (Ernst & Young)RiskSalgın HastalıklarıSiber GüvenlikSiber SaldırıSiber TehditÜmit Yalçın ŞenUzaktan ÇalışmaVeri Sızıntıları

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.