Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Dijital dönüşüm ve veri güvenliği için oluşturduğu tehditler

by DIGITAL REPORT
18/02/2021
in Güvenlik
Dijital dönüşüm ve veri güvenliği için oluşturduğu tehditler
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Şimdiye kadar dijital dönüşüm sürecine dair şüphe duyan ya da abartıldığını düşünen birileri varsa ya da hala bu değişime direnen şirketlerin varlığı düşünülürse, Covid-19 pandemisi tüm bu soru işaretlerinden arınmaya ve hemen herkesin dijital dönüşüm için çaba sarf etme aşamasına gelmesini sağladı.

Yeni sanal hayatımız ve veriye dayalı ve dağıtılmış iş operasyonları ile dönen dünya milyonlarca çalışan için günlük gerçekliği değiştirdi. Ayrıca siber saldırılara karşı savunmasızlığımızı da artırdı. Kötü amaçlı yazılım geliştiricileri ve bilgisayar korsanları pandeminin korkusunu ve belirsizliğini dolandırıcılık yapmak ve fidye yazılımları ile son tüketicilere de saldırmak amaçlı kullandı.

Söz konusu siber saldırılar tamamen yeni değil, dijital dönüşüm yıllardır hayatımızda. Ancak son 2020 yılı ile online vakit geçirme süreci çok fazla arttı, bu sebeple siber saldırıların ve veri güvenliği tehditlerinin boyutu ve hacmi de arttı. Bu da, operasyonlarını dijital olarak dönüştürmede önemli ilerleme kaydetmemiş kuruluşlara önlem almaları, verilerini yönetecek daha güvenli yöntemler denemeleri için bir alan yarattı.

Dijital dönüşümün alanları

Nihayetinde, dijital dönüşüm, inovasyonu ve daha iyi performans/başarı/sonuç elde etmek için teknoloji ve verileri en iyi şekilde kullanmakla ilgilidir. Bu yolda çaba gösteren şirketler, çalışanları ve son kullanıcılar, dijital dönüşüm yoluyla ulaşmayı planladıkları çeviklik, karlı iş yapış, müşteri öngörüleri, operasyonel verimlilik ve artan pazar payı dahil olmak üzere bir ya da birden fazla hedef belirleyebilirler. Bu değişiklikleri gerçekleştirmek için kullanılacak temel teknolojiler şöyledir:

  • Bulut Tabanlı Çözümler
  • Nesnelerin interneti
  • Artan Mobilite
  • Yapay Zeka / Makine Öğrenimi

Yeni teknolojilerin, özellikle IoT ve bulut ortamına dayanan hizmetlerin hızla benimsenmesi, saldırı yüzeyini ve herhangi bir şirket ya da kullanıcı ağına giriş yollarının sayısını önemli ölçüde artırdı.

Yani başka bir deyişle, dijital dönüşümde şirketler, iş yapış şekillerini, güvenlik teknolojilerini kullanım yöntemlerini daha çevik, daha hızlı, daha dijital hale getirdikçe, karşı taraftaki kötü amaçlı yazılım geliştiricileri de bu yeni araçlara, teknolojilere ve ortamlara kendilerini uyarladı, geliştirdi.

Bu durumda özellikle kuruluşların güvenlik çözümleri anlamında tüm şirket ve çalışan operasyonlarını kapsayacak bir entegrasyona sahip olmaması ve kullanıcı, sistem ve ağ davranışına ilişkin tam bir bilinç ve aynı zamanda takip, inceleme ve denetleme mekanizmalarının oluşmamış olması da etkilidir.

Dijital dönüşümde güvenlik nasıl sağlanır?

Hassas bilgilere erişen kişileri ve yetkilerini yönetin

Verilerinize kimlerin erişebileceğini, bu kişilerin kullanıcı kimliklerini, erişim yetki seviyelerini belirlemek ve bu stratejiden taviz vermeden hassas bilgileri sadece gerçekten görmesi gereken kişilerle sınırlandırmak caydırıcı ve önleyici yöntemler için harika bir yoldur.

Şifreleme alışkanlığı edinin

Her şeyi şifrelemek mümkündür ve bu yöntem verileri güvende tutmak için kullanılan en güvenli yöntemlerden biridir. Bilgisayar korsanlarının ele geçirebilecekleri bir erişim olsa da, eriştikleri bilgileri kullanmalarını engeller. Ayrıca sadece dosya, profil bilgisi gibi varlıkları değil, internete eriştiğiniz bağlantıyı da şifreleyebilirsiniz. Virtual Private Network (VPN) kullanımı sayesinde internet bağlantınız şifrelenir ve hem internet sağlayıcınızdan hem de üçüncü şahısların erişimine karşı saklanır. Yani şifrelemeyi daha geniş çapta devreye alabilirsiniz. Hem de bu çözüm sadece kurumlar bazında değil, son kullanıcılar için de geçerli. Kişisel kullanımınızdaki bilgisayarlar tehditlere daha da açıktır. Bu sisteminizi korumak için ücretsiz en iyi VPN seçeneklerine göz atarak kişisel veri güvenliğiniz için ilk adımı atabilirsiniz.

Kullanıcı verilerini bulundukları kaynak üzerinde depolayın ve koruyun

Müşterileriniz veya sizin hizmetinizi kullanan kişiler/ çalışanlar oturum açtıklarında, güvenli kimlik doğrulama uygulamalarıyla bilgilerini doğrulayabilir ve güvence altına alabilirsiniz. Hem güvenlik hem de bilgilere erişim açısından zaman ve efor kazandırabilir.

Sistemlerinizi sürekli test edin

Sızdırma testi gibi testler ile sistemlerinizin güvenliğini ve kapasitesini ölçün. Ve olası başarısızlık durumlarında nasıl bir kurtarma planı yapacağınızı da bu şekilde belirleyebilirsiniz. Tüm bu sebeplerle, sistemlerinizi stres testi yapacak bir IT ekibi kurmak veya bu hizmeti size dışarıdan almak sisteminizi daha yakından tanımak için oldukça iyi seçeneklerdir.

Çalışanlarınızı veri güvenliği konularında eğitin

Kimlik avı/oltalama saldırıları ve USB cihazları üzerinden yayılan virüslere karşı personelinizin bilgi seviyesini, farkındalığını ve dikkatini artırmalısınız. Hem verilen veri güvenliği eğitimlerini tazeleyerek hem de arada farkındalık için oltalama maili denemeleri yaparak bu bilinci canlı tutabilirsiniz.

Siber saldırılara karşı bir yönetim planı geliştirin

Verilerinizin tehlikeye atıldığı potansiyel vakalar için kapsamlı bir siber olay müdahale planı ve ekibi müdahale planı oluşturmak, kriz anında ilgilenecek sorumlu kişileri belirlemek ve herkesin sorumluluklarını atamak, kötü sonuçları en aza indirme ve verileri kurtarabilmek için size en iyi şansı sunabilir ve profesyonel bir metodolojidir.

Verilerinizi kaybetmeden önce koruyun

Hassas veya korunan bilgilerin kaybolması, çalınması ya da kısmi tehlikeye atılması durumunda sorunu çözebilmek için hazırlıklı olmak önemlidir. Kaybedilen veriler hassas olmasa da iş akışını etkileyecek işlevsel veriler de olabilir ve verimliliği düşürebilir. Bu durumla başa çıkmak için önleyici adım yedeklemedir. Manuel yedeklemenin yanı sıra kullandığınız sunucu, bulut çözümü ve diğer hizmetlerin altyapısının sürekli yedek alıyor olmasına dikkat edin ve yedeklemenin önemini azımsamayın.

Son olarak, dijital dönüşüm süreci kuruluşların iş ve teknolojiye yaklaşımını, aldıkları önlemleri ve seçtikleri teknoloji çözümlerini etkilemeye devam ediyor ve edecek. Online yaşam ve iş yapış daha da karmaşık ve yaygın hale geldikçe hem son kullanıcılar hem de kuruluşlar verileri koruma aşamasında fire vermediklerinden emin olmalıdır.

Tags: dijital dönüşümsiber güvenlikveri güvenliğiVPN

İLGİLİ YAZILAR

ABD ajansı: Google ve Apple için passkey şart
Güvenlik

ABD ajansı: Google ve Apple için passkey şart

by Aytun Çelebi

Amerika Birleşik Devletleri'nin siber savunma ajansı, Google, Microsoft ve Apple kullanıcılarını hesaplarını güçlendirmeye yönelik uyarıda bulundu. Şifrelerin değiştirilmesi, SMS tabanlı...

Read moreDetails
Yeni tarayıcı güvenlik açığı
Güvenlik

Yeni tarayıcı güvenlik açığı 3 milyardan fazla bilgisayar ve telefonu savunmasız bırakıyor

by Emre Çıtak

Güvenlik araştırmacısı Jose Pino, Chrome, Edge, Opera, Vivaldi, Arc ve Brave dahil olmak üzere Chromium tabanlı tüm tarayıcılarda kritik bir...

Read moreDetails
Çin Güvenlik Duvarının 500 GB'lık sırları sızdırıldı
Güvenlik

Çin Güvenlik Duvarı’nın 500 GB’lık sırları sızdırıldı

by Aytun Çelebi

Çin'in meşhur internet sansür sistemi "Büyük Güvenlik Duvarı" (Great Firewall) olarak bilinen sisteminin iç işleyişine dair önemli bir sızıntı yaşandı....

Read moreDetails
Apple Takvim tuzağı: Yeni kimlik avı yöntemi
Güvenlik

Apple Takvim davetiyeleri üzerinden kimlik avı saldırıları kullanıcıları tehdit ediyor

by Kerem Gülen

Siber saldırganlar, Apple Takvim davetiyelerinin notlar bölümüne kimlik avı dolandırıcılıklarını yerleştirmek için yeni bir yöntem keşfetti. Bu açık, kullanıcıların takvim...

Read moreDetails

SON YAZILAR

Rekabet Kurulu onayladı: Peugeot, Citroën ve Opel bayilikleri Otokoç bünyesine katılıyor

Ethereum stabilcoin hacmi 8 trilyon $ rekoru kırdı

Samsung 130 inç Micro RGB R95H’yi CES 2026’da tanıttı

Xiaomi 12 serisi, 2026’dan itibaren güncelleme almayacak

NVIDIA RTX 3060 2026 Q1’de üretime dönüyor

Telegram iOS’a AI özetleri ve Liquid Glass geldi

Savunma ihracatı 10,05 milyar dolara ulaştı

Samsung CES 2026’da 130 inç R95H Micro RGB TV’yi tanıttı

Grok çocuk istismarı iddiasına rest çekti

ASUS, cebinize 171 inçlik dev bir ekran sığdırıyor

SON REHBERLER

Dizüstü bilgisayarlarda ekran kartı değişimi yapmak mümkün mü

EA Sports FC 24 açılmıyor sorununu çözmek için pratik yollar

Windows’ta dosya veya dizin bozuk ve okunamaz hatası nasıl çözülür

Konuşan kişiyi bambaşka birine dönüştüren ses değiştirici uygulamalar

iPhone’da kameranız eskisi gibi net çekmiyorsa ayarları nasıl sıfırlanır

Windows’ta bilgisayar fan hızını SpeedFan ile otomatik ayarlama

Ekran çözünürlüğünde HD ile FHD arasındaki fark nasıl anlaşılır

Windows komut istemi’nde SFC scannow komutunu nasıl çalıştırılır

FPGA nedir ne işe yarar nerelerde kullanılır avantajları dezavantajları

Sıra beklemeden çipli TC kimlik kartıyla PTT ATM’sinden para çekme

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM