İnsan Hatası, Şirketlerin Siber Güvenlikteki En Zayıf Noktası

Yayın Tarihi 19.01.2018 09:53
© EborsaHaber. İnsan Hatası, Şirketlerin Siber Güvenlikteki En Zayıf Noktası

Şirketler için en büyük siber tehdit faktörü ne fidye yazılımlar, ne spam e-postalar ne de korunmasız IoT cihazları! Ponemon Institute tarafından 612 bilgi güvenliği uzmanı ile gerçekleştirilen ankete göre en büyük siber tehdit faktörü insan hatası. Global antivirüs yazılımı şirketi Bitdefender Türkiye’nin Operasyon Direktörü Alev Akkoyunlu, şirketlere insan hatasından kaynaklanan siber tehditlerden nasıl korunabilecekleri konusunda önemli tavsiyelerde bulunuyor.

Ponemon Institute tarafından 612 bilgi güvenliği uzmanı ile gerçekleştirilen anket, büyük ölçekli veri ihlallerinin devam edeceğini ve bilgi güvenliği uzmanlarının önünde zorlu bir yol olduğunu gösteriyor. Ankete göre bilgi güvenliği uzmanlarının ve bilgi güvenliği yöneticilerinin %67’si, şirketlerinin 2018’de bir siber saldırıya veya veri ihlaline maruz kalacağına inanırken %60’ı bir iş ortağının veya tedarikçisinin bu sebeple suçlanacağından endişe ediyor.

Bilgi güvenliği uzmanlarına göre şirketleri en çok tehdit eden faktörler sırasıyla şöyle;

° İnsan hatası
° Yetersiz şirket içi uzmanlık
° Dikkatsiz bir çalışanın bir kimlik avı dolandırıcılığına uğraması
° Bir kötü amaçlı yazılım saldırısı, veri ihlali veya bir siber saldırı
° Hassas ve gizli verilerin yetkisiz erişimlere karşı korunamaması
° Saldırganların karmaşıklığına ayak uydurulamaması
° Üçüncü partilerin hassas verileri kullanması kontrolünde başarısızlık
° Yıkıcı teknolojiler, örneğin IoT cihazlar
° Mobil
° Bulut

İnsan Hatası En Büyük Tehdit Faktörü

Kolaylıkla fark edileceği gibi, ilk üç madde aslında aynı faktörü temsil ediyor: İnsan hatası. Bu nedenle bilgi güvenliği uzmanlarının, işlerindeki başarının bu engellerin üstesinden gelmelerine bağlı olduğunu bilmesi gerekiyor. Bunun yanı sıra bilgi güvenliği uzmanlarının %45’i bu yıl bir veri ihlali durumunda işlerini kaybedeceğinden endişe ederken %69’u ise görevlerinin daha stresli olmasını bekliiyor.

Anket sonuçlarında Avrupa Birliği Genel Veri Koruma Yönetmeliği’nden (GDPR) bahsedilmemekle birlikte, muhtemelen GDPR bu endişelerin arkasındaki kilit nedenlerden biri. GDPR kapsamındaki yeni düzenlemelerin yürürlüğe gireceği 25 Mayıs tarihinden itibaren yönetmelik, veri işleme şirketlerini bu verileri korumak için zorlayacak.

Aynı ankete göre, bilgi güvenliği uzmanlarının yarısından azı IT güvenlik bütçelerinin artacağına inanıyor. Bu bulgular, 2016 yılından beri bu tür araştırmalarda sürekli olarak ortaya çıkıyor.

“Bilgi güvenliği uzmanı olmak için kolay bir zaman değil. Bu anket sonuçlarında belirgin bir şekilde zorlanacakları durumlar olduğu görünüyor.” diyen Ponemon Institute Başkanı Dr. Larry Ponemon “Veri ihlalleri ve siber saldırılar organizasyonlara zarar vermeye devam ediyor ve hassas verilerin korunması ancak bilgi güvenliği uzmanlarının sorumlulukları ile durdurulabilir. Şirketlerin bilgi güvenliği uzmanlarını desteklemesi ve güvenlik açıklarının azaltılmasınaa yönelik diğer önlemleri alması gerekiyor. Bununla birlikte şirketlerin, siber güvenlik politikasının belirlenmesi, dokümantasyonların oluşturulması, yönetim kurulu üyeleri ve yöneticilerinin gözetimi de dahil olmak üzere standart işlemleri uygulayarak riski azaltmaları kritik önem taşıyor.” ifadelerinde bulundu.

Tablonun tamamı kötü değil. Katılımcıların üçte birinden fazlası, daha güçlü bir siber güvenlik kültürü için “bir yol izlediklerini” ve yarısı da yönetim kurullarının IT güvenliğine daha fazla önem vermeye başladığını söylüyor.

Şirketler İnsan Hatasından Kaynaklı Riskleri Nasıl En Aza İndirebilir?

Şirketlere sızma ve veri kayıplarının yaşanmasının en büyük nedeninin şirket çalışanlarının güvenlik ihlalleri olduğunu belirten Bitdefender Türkiye Operasyon Direktörü Alev Akkoyunlu, şirket içi güvenlik tedbirleri ve kullanıcıların nelere dikkat etmeleri gerektiği ile ilgili eğitimlerin düzenlenmesi ve çok personeli olduğu için bu eğitimlere toplu katılımların olası olmadıığı durumlarda departmanlara yönelik içerik ve gruplar oluşturulması gerektiğini vurguluyor. Alev Akkoyunlu, eğitimler sonrasında gerekirse kullanıcılara mini sınavlar uygulanıp, başarılı sonuç elde eden personele küçük hediyeler verilmesinin eğitimlerin verimliliğini arttırabileceğini söylüyor.

Maalesef bu durumların kişilerin işinden olmasına kadar uzanan vahim sonuçlara neden olabileceğinin altını çizen Bitdefender Türkiye Operasyon Direktörü Alev Akkoyunlu, “Çalışanlarımıza güvenmemiz gerek ama kontrol edip eğitmek de iş verenlerin sorumluluğunda” diyor. Alev Akkoyunlu’nun, şirketlerin siber tehditlerden nasıl korunabilecekleri konusundaki tavsiyeleri ise şöyle:

° Acil durumlarda çalışanlara gerekli bilgilendirme ve uyarı mailleri hatta SMS’ler gönderilmeli. Özellikle Wannacry türevi saldırılarda bir çok çalışanın e-postasına gelen virüslü dosyayı antivirüs yazılımı engel olmasına rağmen açmaya çalıştığı vakalar sıklıkla görülüyor.

° Çalışanların sürekli değiştirilen alfanüümerik karışık şifreleri unutmamak için şifreleri yapışkanlı not kağıtlarına yazıp ekranına ve şirket telefonunun üzerine yapıştırdığı durumlar oluyor. Çalışma arkadaşları ile şifrelerin paylaşılması da son derece sakıncalı. Tabii dünyada en çok kullanılan şifrenin de “123456” olduğu durumun ciddiyetini gösteriyor.

° Sosyal medya hesaplarında kurumsal şirket hesaplarında kullanılan şifrelerin kullanılmaması gerekiyor. Özellikle kurumsal şirketlerde yetkili kişilerin sosyal medya hesapları çalınarak, onlar adına tüm bağlantılarına mesajlar gönderip kandırıldığına şahit olunuyor. Daha önce, bir banka çalışanının çocuğunun adı ve doğum tarihi ile şifresini sosyal mühendislik yöntemiyle bulup kırdıktan sonra hesabı çalan kişi tüm arkadaşlarına kredi sözü veren ve hesap bilgileri isteyen mesajlar göndermişti.

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2025 - Fusion Media Limited. Tüm Hakları Saklıdır.