🥇 Yatırımın ilk kuralı nedir? Ne zaman tasarruf edeceğini bilmek! EFSANE CUMA öncesinde InvestingPro’da %55’e varan indirimİNDİRİMİ KULLAN

Siberasist: Şirket içi tehditler son 2 yılda %47 arttı

Yayın Tarihi 16.08.2021 19:19
Siberasist: Şirket içi tehditler son 2 yılda %47 arttı

Siberasist, şirket içi tehditlere karşı atılması gereken siber adımları açıkladı.

Konuya ilişkin açıklama şöyle:

Şirketlerin siber güvenlikte başını en çok ağrıtan iç tehditler, son 2 yılda %47 arttı. Yapılan son araştırmalara göre dünya genelinde şirketlerin %34'ünden fazlası da her yıl içeriden gelen bir tehditten etkileniyor. Şirket içi tehditlerin uzaktan çalışma döneminde artma nedenlerine dikkat çeken Siberasist Genel Müdürü Serap Günal'a göre, şirket içi tehditlerden kaynaklı kişisel veri ihlalinin yaşanmaması için önemli birkaç adımın derhal atılması gerekiyor.

Ponemon Institute'nin raporuna göre, şirket içi tehditler son 2 yılda %47 arttı. IBM'nin son şirket içi tehdit maliyeti analizine göre de bu tehditlerin şirketlere maliyeti 11 milyon doların üzerindeyken, bir şirket içi tehdidin keşfi ise ortalama 2 ay sürüyor. Kişisel verilerin sızdırılması ve ihlalinin şirket içi tehditlerin sıklıkla oluşturduğu zararların başında olduğunu dile getiren Siberasist Genel Müdürü Serap Günal, şirket içi riski artıran 4 unsura ve alınması gereken önlemlere dikkat çekiyor.

Uzaktan Çalışma ile Şirket İçi Tehditler Arttı

Pandemi ve ardından uzaktan çalışmaya geçiş, 2020'de içeriden gelen tehditlerin artan oranına katkıda bulundu. Kuruluşlar öngörülebilir gelecekte uzaktan çalışma programlarını uzatma kararı aldıkça şirket içi tehditlerin de zarar verme oranları artmaya devam ediyor. Küresel pandeminin içeriden gelen tehditler üzerinde bu kadar etkili olmasının birkaç nedenini ise Serap Günal şöyle açıklıyor,

1. Teknik Faktör: Özellikle evlerdeki internet ağları birçok işlem için kullanılırken çalışma ortamını da kirletiyor. Ek olarak ev ağları, kurumsal ağların sahip olduğu güvenlik ve BT desteğiyle hemen hemen aynı düzeyde olamıyor. Bu da kuruluşları, güvensiz ağlarda çalışan saldırı yüzeyleriyle savaşmaya bırakıyor.

2. Ekonomik Faktör: İşgücü piyasasının belirsizliği, sosyal huzursuzluk, karantina zorunlulukları ve alışılmadık bir şekilde çalışmak, çalışanların zihninde ağırlık oluşturan, dikkat dağınıklığı yaratan ve stres seviyelerini yükselten sorunlardır. Bunların tümü hatalara veya kötü kararlara yol açabilecek faktörlerdir.

3. Psikolojik Faktör: Birçok insan için evden çalışmak, iş arkadaşlarıyla hissettikleri topluluk duygusunu zayıflatır ve işverenlerine karşı kötü niyetli eylemlerde bulunmalarını kolaylaştırır. Ayrıca verileri bir USB'ye kopyalamak, evdeki yazıcıya yazdırmak veya güvenli olmayan sitelere göz atmak da ofisteki ortamdan çok daha kolaydır.

4. Kişisel Faktör: En etkili içeriden tehdit programları, şüpheli davranışları bildiren çalışanlara dayanır. Ancak herkes evde izole edilmişse, şüpheli davranışlar nasıl gözlemlenebilir? Bu durum da iç tehditlerin artmasına çok ciddi olanak tanıyabiliyor.

İç Tehditler için Bu Adıma 2 Dikkat!

Kişisel verilerin korunması adına atılması gereken önemli adımlardan birinin, şirket içi kişisel verilerin korunması ve güvenliğine yönelik idari prosedürlerin uygulanarak departmanlar arası veri akışının gerçekleşmemesi olduğunu belirten Serap Günal, açık rızası alınan ve belirli bir departmanın gözetiminde olması gereken kişisel verinin alakasız bir departmana aktarılmasının sonucunda veri ihlallerinin yaşanmasının çok kolay olduğunu aktarıyor. İç tehditlerin önüne geçme konusunda uzaktan çalışanların hangi verilere erişip erişemeyeceğinin önemli olduğunu dile getiren Serap Günal, şirketlere 2 öneride bulunuyor.

1. Şirketlerde yetki matrisi oluşturulmalı. Her departmanın sadece kendine özel tutulan bilgilere erişim sağlaması gerekiyor. Aksi takdirde yetkisi olmayan kimselerin sağlayacağı yetkisiz erişimlerle ihlallerin yaşanmaması için bir neden kalmıyor. Şirketlerde paylaşılan her türlü dosya ve veri tabanı için kimin erişim yetkisi olduğu, kimin ne zaman, ne şekilde ve hangi cihazdan erişim sağladığı ya da erişim yetkisinin olduğunu bilmek ve belirlemek gerekiyor.

2. Erişim logları kayıt altına alınmalı. Erişim yetkisi verilen çalışanların da ayrıca kaydının tutulmasını gerekiyor. Bu yüzden oluşturulan yetki matrisinin işlevselliğini ve verilen yetkilerin kötüye kullanılıp kullanılmadığının da tutulan erişim logları ve log kayıtları ile şirketler ölçebiliyor.

-iDeal Haber Merkezi-

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2024 - Fusion Media Limited. Tüm Hakları Saklıdır.