web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa TELEKOM TEKNOLOJİK MEVZUAT - HUKUK Kişisel Verilerin Korunması

Veri İhlaline Neden Olan 7 Durum

turk-internet.com Basin-turk-internet.com Basin
6 Kasım 2019
-ARAŞTIRMA, Kişisel Verilerin Korunması
0
Veri İhlaline Neden Olan 7 Durum

Veri İhlallerini Kontrol Altına Almak Ortalama 287 Gün Sürüyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

KVKK ve GDPR ile birlikte şirketlerin veri güvenliğine yönelik hassasiyeti daha da artış gösteriyor. Bu bağlamda veri ihlalleri, şirketler için öncelikli konular arasında yer almaya başladı. Siber Asist Hukuk Danışmanı Beliz Özkırım, bir şirketin verilerinin ihlal edilebileceği 7 öncelikli duruma dikkat çekiyor.

Ciddi yaptırımlara sahip olan KVKK ve GDPR, şirketlere verilerin güvenliği konusunda önemli sorumluluklar yüklüyor. Verilerin güvenliğine yönelik hassas davranan şirketler için sistemlerinin ve verilerinin tehlikeye girebileceği birçok ihtimal bulunuyor. Veri ihlaline neden olan asıl kaynak olarak siber suçlular görülse de işin arka planında başka birçok faktör yer alıyor.

Şirketler için KVKK ve GDPR uyum danışmanlığı hizmeti sunan Siber Asist’in Hukuk Danışmanı Beliz Özkırım’a göre, şirketlerde veri ihlallerine neden olabilecek 7 duruma dikkat edilmesi gerekiyor.

  1. Çalışan hataları: Çalışanlar, veri ihlali konusunda en zayıf halka konumunda bulunmaktadır. Zira veri ihlallerine genellikle çalışanların prosedürleri uygulamaması ve dışarıya kişisel verileri sızdırması neden olmaktadır. Gizli bilgilerin yanlış e-posta adreslerine iletilmesi, veri güvenliği prosedür ve politikalarına riayet edilmemesi, şirket tarafından gerekli eğitimlerin verilmemesi, şirket güvenliklerinin ihlal edilmesi, korumalı güçlü parolaların kullanılmaması gibi birçok neden şirket çalışanlarından kaynaklı veri ihlallerinin oluşmasına örnek gösterilmektedir.
  2. Siber saldırılar: Siber suçlular, şirketleri birçok yönden hedefliyorken, kullandıkları yöntemler genel olarak üç kategoriye ayrılmaktadır. İlk olarak, hassas bilgilere erişmek için istismarları kullanan hackerler, şifre korsanlığı yaparak verilere erişebilmektedir. İkinci tür siber saldırı yöntemi ise hassas bilgileri toplamak veya iş kesintilerine neden olan kötü amaçlı yazılım kullanımını içermektedir. Son siber saldırı yöntemi ise hackerlerin sosyal mühendislik çalışmalarını kapsamaktadır.
  3. Sosyal mühendislik: Siber suçluların kullanıcılar hakkında edindikleri bilgileri kullanarak kandırmaya yönelik yaptığı girişimler, sosyal mühendislik olarak adlandırılmaktadır. Hackerler; kişi, resmi bir kurum ya da şirket adı altında kullanıcılara yönelik en çok oltalama saldırılarını gerçekleştirmektedirler. Genellikle resmi kuruluş ya da şirketler üzerinden atılmış gibi gösterilen e-postalar ile kullanıcıları ağlarına düşürmekte ve veri ihlaline sebebiyet vermektedirler.
  4. Yetkisiz erişim: Şirketlerde sadece yetkili çalışanların erişimine açık olan önemli veriler, yetkisiz erişimlerle veri ihlalinin yaşanmasına sebep olabilmektedir. Kişisel veri niteliğinde ve şirketin koruma sorumluluğu altında olan verilere, erişim yetkisi olmayan bir çalışanın ulaşması ve bunu sızdırması veri ihlallerine yol açabilmektedir.
  5. Fidye yazılımı: Siber güvenliği tehdit eden en önemli saldırı türü olan fidye yazılımını; dosyaları şifreleyen ve virüs bulaşan şirkete şifre çözme anahtarını almaları için maddi şantaj yapan bir tür kötü amaçlı yazılım olarak tanımlamak mümkündür. Genellikle e-postalarda eklere gizlenerek şirket sistemlerine sızan fidye yazılımlarına karşı şirketler oldukça savunmasız kalmaktadırlar.
  6. İç tehditler: Çalışanlar, şirketler için siber güvenlik açısından ciddi bir iç tehdidi oluşturmaktadır. Yalnızca hassas bilgilere erişilmesine yardımcı olan hatalar yapmakla kalmayan çalışanların bazıları, sahtekâr veya veri hırsızı olabilmektedir. Yetkisi olmayan verilere erişmeye çalışan şirket çalışanları, intikam ya da finansal kazanç için rakip şirketlere kişisel verileri sızdırabilmekte ve veri ihlallerine sebebiyet verebilmektedir.
  7. Fiziksel hırsızlık: Veri ihlallerinin tümü dijital ortamda tutulan veriler üzerinden gerçekleşmemektedir. Veri işleyen gerçek ve tüzel kişilerin ayrıca fiziksel veri hırsızlığından da endişe duymaları gerekmektedir. Bilakis hassas bilgilere erişim sağlayan evraklar ve cihazlar hırsızların hedefi haline gelmektedir. Evrakların yok edilmemesi, verileri saklayan USB belleklerin kolayca erişilebilir yerlerde olması, kişisel verilerin tutulduğu dolapların kilitli olmaması ve gereken idari tedbirlerin alınmamış olması şirket verilerinin fiziksel yollarla da çalınmasına neden olabilmektedir.
Etiketler: Avrupa Genel Veri Koruma Düzenlemesi (GDPR)Beliz ÖzkırımKişisel Verileri Koruma Kurulu (KVKK)Siber AsistSiber SaldırıVeri Sızıntıları

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.