Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Google Trends siber güvenlik verilerini açıkladı

by Eylül Tunç
23/12/2019
in Güvenlik
Son 5 yılda ‘siber güvenlik’ aramaları 7 kat arttı Google Trends verilerine göre son 5 yılda siber güvenlik konulu aramalar 7 kattan fazla arttı. Türkiye’de konuyla ilgili en çok arama yapan il ise Elazığ oldu. oldu. Berqnet Firewall’un Google Trends ve saha araştırmalarından elde ettiği verilere göre Türkiye’de yapılan “siber güvenlik” konulu internet aramaları 2014 yılından bu yana %737 oranında artış gösterdi. Dünya genelinde ise bu artış oranı %337. Coğrafi olarak ise Türkiye’de “siber güvenlik” konulu en çok arama yapılan ilk 3 il Elazığ, Ankara ve Kocaeli. Elazığ arama hacminde İstanbul’u 2’ye İzmir’i 4’e katlamış durumda. Bunun temel nedenlerinden biri Türkiye’de yalnızca Fırat Üniversitesi’nde bulunan Adli Bilişim Mühendisliği Bölümü. Siber saldırının nedeni bilinçsiz çalışanlar Siber güvenlik kullanıcı davranışlarını da etkiliyor. Her yıl yeni methodlar geliştiren siber suçlular hayatın her alanında tehlike oluşturmaya devam ediyor. Küçük, orta ya da büyük işletmelere karşı gerçekleştirilen siber saldırıların %80’i bilinçsiz çalışanlar nedeniyle başarıyla sonuçlanıyor. Siber korsanlar şirket çalışanları arasındaki zayıf halkayı belirleyerek bu kişilerin hatalarından faydalanıyor. Böylece şirket sistemlerine izinsiz bir şekilde erişen siber korsanlar birçok gizli belgeye ulaşabiliyor. “Saldırıdan önce en zayıf halka seçiliyor” Berqnet Firewall Genel Müdürü Dr. A. Murat Apohan, “Kurbanlar seçilirken genelde en zayıf halka yani bilgisiz, dikkatsiz kullanıcılar belirleniyor ve bu kullanıcılar hakkındaki her türlü bilgi sosyal medyadan toplanıyor. Sosyal mühendislik saldırılarında çalışanların zafiyetlerinden faydalanılarak çeşitli ikna yöntemleri kullanılıyor. Böylece korsanlar erişmek istedikleri bilgilere kolayca ulaşıyor. Bu süreçlerde kurbandan alınan bilgi karşılığında para, eşantiyon, hediye gibi ilgi çekici birçok argüman sunuluyor. Şirket bilgilerine ulaşmak için kişilerin zaaflarından yararlanan korsanlara karşı en üst seviyeden en alta kadar tüm çalışanların dikkatli olması gerekiyor” ifadelerini kullandı. “Korsanlar korku ve heyecan duygularınızı tetikliyor” Siber saldırganların korku verici felaket senaryolarının yanı sıra hediye ve çekiliş gibi heyecanı tetiklemeye yönelik faaliyetler yürüttüğünü ifade eden Murat Apohan, “Korku siber saldırganlar için müthiş bir motivasyon kaynağıdır. Siber korsanlar hedefledikleri kişilere karşı korku ve heyecan verici duyguları etkili şekilde yönetiyor. Gündemdeki olaylar ve gelişmelerle ilgili kurbanlarda uzman izlenimi oluşturularak sosyal mühendislik için çalışmalar yapılıyor. İnsanların, özellikle de siber güvenlikte farkındalık ve bilinç düzeyi düşük olan kurum çalışanlarının, bu tarz güncel konularla ilgili duyguları tetiklenerek hataya sürükleniyor. Ardından siber saldırgan bu hatayı kötüye kullanarak sistemlere erişim sağlıyor” dedi. Sosyal Mühendislik Saldırılarına Karşı Alınabilecek Pratik Önlemler 1. Fiziksel Güvenlik Önlemleri: Sistem için öncelikle fiziksel güvenlik en önemli tedbirlerin başında geliyor. Yetkisiz erişimlere karşı alınacak tedbirler bilgisayar sistemlerinden önce alınan ilk önlemdir. İşletmeler hassas verilere erişimde, basılı veya diğer matbu dokümanların korunmasında fiziksel güvenliği önceliklendirmelidir. 2. Güvenlik Politikalarına Uyum: Kurumların oluşturdukları güvenlik politikaları açık, anlaşılır ve uygulanabilir olmalıdır. Erişilebilirliği eksik veya uygulanabilirliği zor olan güvenlik politikaları çoğu zaman kurum çalışanlarına zorluk yaşatabiliyor. Bu nedenle global standartlara uyulması önleyici birçok tedibiri de beraberinde getirir. 3. Eğitimler ve Yaptırımlar: Sosyal mühendislikte en önemli nokta kurum çalışanlarının farkındalık düzeyini artırmakla başlar. Kurum çalışanlarının farkındalık düzeyini ölçüp, siber saldırılara karşı bilinçlendirmek için ISO 27001 kapsamında bilgi güvenliği farkındalık eğitimlerini çalışanlarına belirli periyotlarla tekrarlanmalıdır. 4. Firewall ve Antivirüs Kullanımı: Hem kurum ağını denetlemek hem de kurum çalışanlarının bilgisayarlarını koruma amacı ile muhakkak bir firewall ve antivirüs kullanılması gereklidir. 5. Geri Arama: Hassas bilgilerin iletilmesi durumunda geri aramanın zorunlu kılınması gereklidir. Özellikle parola ve benzeri erişimlerin paylaşılması sırasında sahte aramalara karşı muhakkak geri arama yöntemi benimsenmelidir. 6. Parola Politikası: Kurum genelinde bir parola politikası belirlenerek yönetim de dahil olmak üzere herkesin bu politikaya uyması önem arz ediyor. 7. Şüpheci Olun: Şüpheli durumlar, belirsiz veya ucu açık sorularla veyahut paylaşımlar istendiği takdirde özellikle de e-posta ve SMS erişimlerinde mutlaka şüpheci olmak, gerektiğinde iki kere doğrulamak kurum güvenlik politikalarına yansıtılmalıdır. 8. Loglama: Kurum iç ağı ve kurum çalışanlarının bilgisayarları ile misafir ya da müşterilere sunulan internetin denetlenmesinin yanı sıra kanunlara uygun ve siber güvenliğin eksiksiz sağlandığı bir düzlemde eksiksiz log'lama (internet kayıtlarını tutma ve saklama) yapılması gereklidir.
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Google Trends verilerine göre son 5 yılda siber güvenlik konulu aramalar 7 kattan fazla arttı. Türkiye’de konuyla ilgili en çok arama yapan il ise Elazığ oldu.

Berqnet Firewall’un Google Trends ve saha araştırmalarından elde ettiği verilere göre Türkiye’de yapılan “siber güvenlik” konulu internet aramaları 2014 yılından bu yana %737 oranında artış gösterdi. Dünya genelinde ise bu artış oranı %337.

Coğrafi olarak ise Türkiye’de “siber güvenlik” konulu en çok arama yapılan ilk 3 il Elazığ, Ankara ve Kocaeli. Elazığ arama hacminde İstanbul’u 2’ye İzmir’i 4’e katlamış durumda. Bunun temel nedenlerinden biri Türkiye’de yalnızca Fırat Üniversitesi’nde bulunan Adli Bilişim Mühendisliği Bölümü.

Siber saldırının nedeni bilinçsiz çalışanlar

Siber güvenlik kullanıcı davranışlarını da etkiliyor. Her yıl yeni methodlar geliştiren siber suçlular hayatın her alanında tehlike oluşturmaya devam ediyor. Küçük, orta ya da büyük işletmelere karşı gerçekleştirilen siber saldırıların %80’i bilinçsiz çalışanlar nedeniyle başarıyla sonuçlanıyor. Siber korsanlar şirket çalışanları arasındaki zayıf halkayı belirleyerek bu kişilerin hatalarından faydalanıyor. Böylece şirket sistemlerine izinsiz bir şekilde erişen siber korsanlar birçok gizli belgeye ulaşabiliyor.

“Saldırıdan önce en zayıf halka seçiliyor”

Berqnet Firewall Genel Müdürü Dr. A. Murat Apohan, “Kurbanlar seçilirken genelde en zayıf halka yani bilgisiz, dikkatsiz kullanıcılar belirleniyor ve bu kullanıcılar hakkındaki her türlü bilgi sosyal medyadan toplanıyor. Sosyal mühendislik saldırılarında çalışanların zafiyetlerinden faydalanılarak çeşitli ikna yöntemleri kullanılıyor. Böylece korsanlar erişmek istedikleri bilgilere kolayca ulaşıyor. Bu süreçlerde kurbandan alınan bilgi karşılığında para, eşantiyon, hediye gibi ilgi çekici birçok argüman sunuluyor. Şirket bilgilerine ulaşmak için kişilerin zaaflarından yararlanan korsanlara karşı en üst seviyeden en alta kadar tüm çalışanların dikkatli olması gerekiyor” ifadelerini kullandı.

“Korsanlar korku ve heyecan duygularınızı tetikliyor”

Siber saldırganların korku verici felaket senaryolarının yanı sıra hediye ve çekiliş gibi heyecanı tetiklemeye yönelik faaliyetler yürüttüğünü ifade eden Murat Apohan, “Korku siber saldırganlar için müthiş bir motivasyon kaynağıdır. Siber korsanlar hedefledikleri kişilere karşı korku ve heyecan verici duyguları etkili şekilde yönetiyor. Gündemdeki olaylar ve gelişmelerle ilgili kurbanlarda uzman izlenimi oluşturularak sosyal mühendislik için çalışmalar yapılıyor. İnsanların, özellikle de siber güvenlikte farkındalık ve bilinç düzeyi düşük olan kurum çalışanlarının, bu tarz güncel konularla ilgili duyguları tetiklenerek hataya sürükleniyor. Ardından siber saldırgan bu hatayı kötüye kullanarak sistemlere erişim sağlıyor” dedi.

Saldırılarına Karşı Alınabilecek Pratik Önlemler

  1. Fiziksel Güvenlik Önlemleri: Sistem için öncelikle fiziksel güvenlik en önemli tedbirlerin başında geliyor. Yetkisiz erişimlere karşı alınacak tedbirler bilgisayar sistemlerinden önce alınan ilk önlemdir. İşletmeler hassas verilere erişimde, basılı veya diğer matbu dokümanların korunmasında fiziksel güvenliği önceliklendirmelidir.
  2. Güvenlik Politikalarına Uyum: Kurumların oluşturdukları güvenlik politikaları açık, anlaşılır ve uygulanabilir olmalıdır. Erişilebilirliği eksik veya uygulanabilirliği zor olan güvenlik politikaları çoğu zaman kurum çalışanlarına zorluk yaşatabiliyor. Bu nedenle global standartlara uyulması önleyici birçok tedibiri de beraberinde getirir.
  3. Eğitimler ve Yaptırımlar: Sosyal mühendislikte en önemli nokta kurum çalışanlarının farkındalık düzeyini artırmakla başlar. Kurum çalışanlarının farkındalık düzeyini ölçüp, siber saldırılara karşı bilinçlendirmek için ISO 27001 kapsamında bilgi güvenliği farkındalık eğitimlerini çalışanlarına belirli periyotlarla tekrarlanmalıdır.
  4. Firewall ve Antivirüs Kullanımı: Hem kurum ağını denetlemek hem de kurum çalışanlarının bilgisayarlarını koruma amacı ile muhakkak bir firewall ve antivirüs kullanılması gereklidir.
  5. Geri Arama: Hassas bilgilerin iletilmesi durumunda geri aramanın zorunlu kılınması gereklidir. Özellikle parola ve benzeri erişimlerin paylaşılması sırasında sahte aramalara karşı muhakkak geri arama yöntemi benimsenmelidir.
  6. Parola Politikası: Kurum genelinde bir parola politikası belirlenerek yönetim de dahil olmak üzere herkesin bu politikaya uyması önem arz ediyor.
  7. Şüpheci Olun: Şüpheli durumlar, belirsiz veya ucu açık sorularla veyahut paylaşımlar istendiği takdirde özellikle de e-posta ve SMS erişimlerinde mutlaka şüpheci olmak, gerektiğinde iki kere doğrulamak kurum güvenlik politikalarına yansıtılmalıdır.
  8. Loglama: Kurum iç ağı ve kurum çalışanlarının bilgisayarları ile misafir ya da müşterilere sunulan internetin denetlenmesinin yanı sıra kanunlara uygun ve siber güvenliğin eksiksiz sağlandığı bir düzlemde eksiksiz log’lama (internet kayıtlarını tutma ve saklama) yapılması gereklidir.

 

Tags: antivirüsGooglegoogle trendssiber güvenlik

İLGİLİ YAZILAR

Turkcell-Google'dan Türkiye'nin ilk hiperskala bulut bölgesi
Teknoloji

Turkcell ve Google, Türkiye’nin ilk hiperskala bulut bölgesinin temellerini attı

by Kerem Gülen

Cumhurbaşkanı Recep Tayyip Erdoğan, Ankara'da TÜBİTAK ve Bilim Akademisi 2025 ödül töreninde, Turkcell ile Google Cloud ortaklığında Türkiye'nin ilk hiperskala...

Read moreDetails
Google'da arama yaparak gizli Easter egg'leri tetikleme yolları
Rehber

Google’da arama yaparak gizli Easter egg’leri tetikleme yolları

by Emre Çıtak

Google arama motoru günlük hayatımızın vazgeçilmez bir parçası olsa da, içinde barındırdığı gizli eğlenceli özellikler pek çok kişiden kaçıyor. Sıkıcı...

Read moreDetails
Gemini videolarda SynthID AI doğrulaması başlattı
Yapay Zeka

Gemini videolarda SynthID AI doğrulaması başlattı

by Kerem Gülen

Google, Gemini uygulamasında yapay zeka doğrulama özelliğini kendi AI modelleriyle oluşturulan veya düzenlenen videolara genişletti. Kullanıcılar, yükledikleri videonun Google AI...

Read moreDetails
Google ve Meta, TPU'yu PyTorch ile uyumlu kılıyor
Yapay Zeka

Google ve Meta, TPU’yu PyTorch ile uyumlu kılıyor

by Kerem Gülen

Google, Meta Platforms ile iş birliği yaparak, Tensor İşleme Birimlerini (TPU) dünyanın en yaygın kullanılan yapay zeka çerçevesi PyTorch ile...

Read moreDetails

SON YAZILAR

Lenovo CES 2026 Sphere etkinliğinde Motorola Razr Fold ve yapay zeka ajanı Qira ile şov yaptı

xAI 20 milyar dolarla Colossus’u genişletiyor

Yapay zeka çılgınlığı vites artırıyor ve 2026’da sadece altyapıya yarım trilyon dolardan fazla harcanacak

Infinix Note 60, uydu desteği ve HydroFlow ile geliyor

LEGO SMART Play ile tuğlalar canlanıyor ve çocukluk hayallerimiz CES 2026’da gerçeğe dönüşüyor

Lenovo XD Rollable Concept 13,3’ten 16 inçe uzuyor

Avrupa’nın en değerli fintek girişimi Revolut Türkiye pazarına girmek için FUPS ile masada

Cumhurbaşkanı Erdoğan 3 milyon gence iş kapısı açacak dev hamleyi duyurdu

Kuantum bilişim, Bitcoin ECDSA’sını kıracak

LMArena 150 milyon dolar Seri A ile 1,7 milyar dolara fırladı

SON REHBERLER

İşlemci alırken kutu veya yazılımlarda gördüğünüz MPK ne demek

PowerPoint olmadan PPT ve PPTX dosyalarını açma ve PDF’e dönüştürme

WhatsApp’ta çevrim içi görünmeden mesaj yanıtlamanın pratik yolları

Android’de iPhone’da Windows’ta ve online video birleştirme yolları

IP adresini VPN proxy modem sıfırlama ve manuel yöntemlerle değiştirme

Windows 10 ve 11’de bilgisayardaki gereksiz dosyaları temizlemenin yolları

Akıllı TV’lerde telefon ve bilgisayardan Chromecast kullanma

Windows bilgisayarında şifre değiştirme ve sıfırlama yolları

Instagram’da bildirim kapatma mobil cihazlarda ve bilgisayarda

Spotify’de arkadaşlarınızla Blend çalma listesi nasıl oluşturulur

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM