Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Güvenlik stratejinizi güçlendirmenin üç yolu

by DIGITAL REPORT
05/10/2022
in Güvenlik
Kuruluşlardaki 4 büyük güvenlik engeli
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Dijital dönüşümün gelişmesiyle birlikte, şirketler kuruluşlardaki 4 büyük güvenlik engeline dikkat çekiyor. Ancak bununla birlikte, bir kuruluşun güvenli ve dirençli olma yeteneği de dâhil olmak üzere bazı zorlukları ön plana çıkarıyor.

Dell Technologies Türkiye Ülke Müdürü Işıl Hasdemir hiper-dağıtık ortamların yeni işletme modelinde önemli bir örnek olarak karşımıza çıktığını söylüyor: “Bu ortamlar uygun şekilde korunmadığı takdirde çok sayıda yeni saldırı alanı ve güvenlik açığı ortaya çıkarabiliyor. Sophos’un State of Ransomware 2022 (Fidye Yazılımlarının Durumu) araştırmasına Türkiye’den katılan şirketlerin yüzde 60’ı, geçtiğimiz yıl fidye yazılımı saldırılarına maruz kaldı. Saldırı sonucu verileri şifrelenen işletmelerin yüzde 47’siyse işlerinin aksamaması için fidye ödemeyi tercih etti.”

Kuruluşlardaki 4 büyük güvenlik engeli
Kuruluşlardaki 4 büyük güvenlik engeli: Dell Technologies Türkiye Ülke Müdürü Işıl Hasdemir

Siber suçluların güvenlik açıklarından yararlanma becerilerini zaman içinde geliştirmeye devam ettiğini de hatırlatan Hasdemir, “Giderek daha fazla veri ve iş yükü dijitalleştiğinden saldırı için yüzey alanı da büyüyor. Ayrıca, her geçen gün daha fazla sistem karmaşık ve entegre tedarik zincirlerine dayandığından, daha kolay erişilebilir hedefler hâline geliyor. Doğal olarak da gelişmiş tehdit önleme teknolojisine daha fazla yatırım yapıldığını görüyoruz. TÜBİSAD ve Deloitte tarafından hazırlanan “Bilgi ve İletişim Teknolojileri Sektörü 2021 Yılı Pazar Verileri” raporuna göre, küresel bilgi güvenliği ve risk yönetimi harcamaları 2025 yılında 221 milyar dolara ulaşacak. Bu nedenle de güvenlik, risk ve uyum açıklarını daha fazla büyümeden ele almanın tam zamanı” diyor.

Kuruluşlardaki 4 büyük güvenlik engeli

Hasdemir, söz konusu güvenlik olduğunda çoğu kuruluşun hazırlıksız olduğuna da dikkat çekiyor. Bu değerlendirmesini Dell’in yakın zamanda yaptığı Breakthrough Araştırması’yla destekleyen Hasdemir, “Çalışanların yüzde 52’sinin gündemdeki fidye yazılım saldırılarını duyduktan sonra bile güvenliklerini artırmadıklarını belirttiklerini görüyoruz. Her ne kadar çevre ihlalleri durumunda güçlü tehdit azaltma araçlarına sahip olsalar da bir saldırı, altyapıyı aşarak yıkıcı hasara neden olabilir. Bu çerçevede, kuruluşlarda görülen dört büyük güvenlik engeline dikkat çekmek kritik önem taşıyor” uyarısında bulunarak bu engelleri şöyle detaylandırıyor:

“İlk olarak, siber saldırıların yalnızca belli büyüklükteki kuruluşları veya sektörleri hedef aldığına dair yanlış bir kanı var. Kuruluşlar, güvenlik planlamalarını göz ardı ederek sadece saldırıyı önlemeye odaklanıyor. Bu tür saldırılara karşı dirençli olmak önemli olsa da kuruluşların, mümkün olan en iyi savunmaya rağmen bir saldırının an meselesi olduğu varsayımıyla hareket etmesi ve hızlı bir kurtarma stratejisine sahip olması gerekiyor. İkinci olarak, dijital dönüşüm hızlarını artırırken kuruluşların birçoğu güvenlik konularını dikkate almadan hızlı teknolojik değişiklikler yapıyor.  Oysa günümüz veri çağında, güvenlik dönüşümünün dijital dönüşüme eşlik etmesi gerekiyor. Üçüncü olarak, sahip oldukları güvenlik uygulamaları uzun süre önce alınmış, bazıları ise yeni teknolojiler geliştikçe sonradan eklenmiş durumda. Güvenlik entegrasyonu genellikle uygulamalarla süreçler geliştirilinceye kadar dikkate alınmıyor ve yapı daha sonradan mevcut operasyonlara en iyi uyacak şekilde adapte ediliyor. Dördüncü olaraksa güvenliğin çok fazla silolu olmasını sayabiliriz. Diğer bir deyişle güvenlik, her biri kendi dar işlevsel alanına göre oluşturulan farklı geliştirme ekiplerinin sınırları içinde tanımlanıyor, bu nedenle de kuruluş genelinde uyum elde edilemiyor. Güvenlik, genel iş hedefleriyle uyumlu bir şekilde tehditleri tespit etme ve en aza indirme amacına yönelik olmalı.”

Kuruluşlardaki 4 büyük güvenlik engeli
Kuruluşlardaki 4 büyük güvenlik engeli

Güvenlik stratejinizi güçlendirin

Verilerin, uygulamaların ve cihazların güvenliğinin sağlanması, ölçeklendirme ve iş zekâsı için yenilikçi teknolojilerden yararlanan, tehditler yerine işin geneline odaklanan, kurtarma planlamasında proaktif olan, silolar yerine kuruluşu bir bütün olarak savunan daha olgun bir yaklaşım gerektirdiğine değinen Hasdemir, siber tehditlere karşı korunmak ve bu tehditler karşısında dayanıklı olmak için kuruluşlara üç temel unsuru göz önünde bulundurmalarını öneriyor:

Verileri ve sistemleri koruyun

Verileri ve sistemleri nasıl koruduğunuzu yeniden ele almak güvenliğinizi modern çözümlerle güçlendirmek için ilk adım. Kendine özgü güvenlik yaklaşımı benimseyen güvenilir bir altyapı gerekiyor. Bu da altyapının tasarım açısından güvenli olduğu ve ortamınıza risk getirmediği anlamına geliyor.

Bu yazımız da ilginizi çekebilir
Windows logosunun arkasına gizlenen virüs bürokratları tehdit ediyor

Güvenliğin yapısal ve yerleşik olması, güvenlik uygulamalarının yama olarak kullanılması yerine mümkün olduğunca korunacak mimariye özgü olacak şekilde tasarlanması gerekiyor. Dolayısıyla en başından itibaren güvenlik için tasarlanmış cihazlardan, ürün yazılımlarından ve süreçlerden yararlanılmalı.

Siber dayanıklılığı artırın

Siber dirençli bir anlayışta odak noktası, saldırıya karşı savunma yapmaktan siber saldırı karşısında dirençli olmaya doğru kayıyor, bu sayede minimum kesinti ve kayıp sağlanıyor. Dirençli olmanın bir teknoloji değil, bir strateji hatta bir çıktı olduğunu bilmek gerekiyor. Bunu, bir kuruluşun bir ihlal tespitinde nasıl hareket edeceğini tam olarak bilmesi için planlama, teknoloji ve disiplinden kaynaklanan saldırılara karşı koymak için “hazır olma durumu” olarak düşünün.

Kuruluşlardaki 4 büyük güvenlik engeli
Kuruluşlardaki 4 büyük güvenlik engeli

Bu nedenle, tehditleri en aza indirme ve dayanıklılık planlamasının temel iş operasyonları ve hizmetleriyle uyumlu olarak yapılması ve önceliklendirilmesi gerekli. İş sürekliliği planlaması, alışılagelmiş felaketlere çözüm üretmenin ötesine geçmeli ve BT ekipleri ve iş paydaşlarıyla iş birliğine olanak vermeli. Çünkü siber dayanıklılık, kuruluşunuz için gerçekten neyin önemli olduğuna karar vermek ve hizmet verdiğiniz pazara sunduğunuz hizmetlere odaklanmakla ilgili.

Güvenlik karmaşıklığının üstesinden gelin

Güvenliğinizi modern çözümlerle güçlendirmenin nihai adımı ise güvenlik karmaşıklığının üstesinden gelmek. Dijital dönüşüm, manuel olarak yürütülen yoğun uygulamaları, daha iyi iş sonuçları sağlayan otomasyon ve içgörülerle değiştirmemizi gerektiriyor. Dijital dönüşümün hızlanması ve pandemi kaynaklı iş gücü sıkıntısının bir araya gelmesiyle birlikte, güvenlik araçlarını konsolide etmek ve ölçeklendirmeyi mümkün kılan otomasyona, zekâya ve konsolidasyona yönelmek için ideal bir zaman.

ESG Research’ün araştırmasına göre, çok sayıda sağlayıcı kullanarak bu verimsizliklerle mücadele eden kuruluşların yıllık veri kaybı maliyetlerinin 4 kat artacağı tahmin ediliyor. Bu noktada veri kaybı tehdidinin Türkiye için önemli bir sorun olduğunu göz önünde bulundurmak gerekiyor. Kaspersky verilerine göre ise Türkiye’de veri kaybı tehditlerine yol açan saldırılar 2022 yılının ikinci çeyreğinde yüzde 79 artarak 3 milyon 990 bin 546’ya ulaşmış durumda.

Mümkün olan durumlarda belirli sayıda sağlayıcıdan alınan araçları konsolide etmenin ortamınıza kolaylık getireceğini ve daha uygun yönetim/denetim, daha öngörülebilir davranış ve daha etkili tehdit tespiti ve azaltma sağlayacağını burada bir kez daha vurgulamak gerekiyor.

Sonuç olarak modern güvenlik; yerleşik, tümleşik ve bağlam odaklıdır. Sağlam bir güvenlik anlayışı oluşturmak yalnızca operasyonları korumakla kalmaz, aynı zamanda başarılı iş sonuçları elde edilmesine de yardımcı olur. Bu nedenle kuruluşlar, siber güvenlik ve dayanıklılık yaklaşımlarını modernize etmekten fayda sağlayacaktır. Bu da etkili bir şekilde riskleri ele almalarına ve inovasyonu hızlandırmalarına olanak verecektir.

Tags: güvenliksiber güvenlikSiber Suçlular

İLGİLİ YAZILAR

Bumblebee AI ile rus deposunu vurdu
Güvenlik

Bumblebee AI ile rus deposunu vurdu

by Kerem Gülen

Rus sınırına yakın Borysivka işgal altındaki köy yakınlarında sıcak bir sabah saatlerinde, Ukraynalı drone operatörü Lipa tarafından otonom yetenekli Bumblebee...

Read moreDetails
ABD ajansı: Google ve Apple için passkey şart
Güvenlik

ABD ajansı: Google ve Apple için passkey şart

by Aytun Çelebi

Amerika Birleşik Devletleri'nin siber savunma ajansı, Google, Microsoft ve Apple kullanıcılarını hesaplarını güçlendirmeye yönelik uyarıda bulundu. Şifrelerin değiştirilmesi, SMS tabanlı...

Read moreDetails
Elon Musk'ın yapay zekası Grok, sıradan insanların ev adreslerini ifşa ediyor
Yapay Zeka

Elon Musk’ın yapay zekası Grok, sıradan insanların ev adreslerini ifşa ediyor

by Kerem Gülen

Elon Musk'ın xAI şirketine ait sohbet botu Grok'un, basit bir sorguyla sıradan bireylerin ev adreslerini, telefon numaralarını ve hatta aile...

Read moreDetails
Bluetooth güvenlik
Güvenlik

Bluetooth açık mı? Hacker’lar seni izliyor olabilir

by Kerem Gülen

Bluetooth teknolojisi, son otuz yılda kablosuz bağlantının standartlarından biri haline geldi. Kulaklıklardan akıllı saatlere, bilgisayar çevre birimlerinden sağlık cihazlarına kadar...

Read moreDetails

SON YAZILAR

Uyurken gelecekteki hastalıklarınızı öğrenmek mümkün mü? Stanford’un yapay zekası “SleepFM” bunu yüzde 80 doğrulukla yapıyor

Anthropic, Claude for Healthcare özelliğini duyurdu

Gemini AI’ye Walmart’lı alışveriş özelliği eklendi

Bellek kıtlığı telefon fiyatlarını %25 artırdı

X’in öneri algoritması 7 güne tamamen açık kaynak olacak

TEKNOFEST 2026 başvuruları Şanlıurfa’da başladı

Senatörler, X ve Grok’u mağazalardan kaldırmayı talep etti

Jensen Huang: Nvidia, Tayvan’a on yıllar boyunca bağımlı kalacak

X, Grok’un rızasız deepfake oluşturduğunu kabul etti

Deepfake krizi Grok’a kepenk indirtti

SON REHBERLER

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

Video boyutunu kalite kaybı olmadan küçültmenin pratik yolları

Ubisoft iç yazışmalarında oyunlar AAAA olarak nasıl tanımlanıyor

WhatsApp’ta kişileri ve grupları favorilere eklemenin yolları

Android’de ve iOS’ta veri kaybetmeden WhatsApp hesabı silme

Excel programı olmadan XLSX dosyasını açmanın pratik yolları

Modem şifresini unuttuğunuzda deneyebileceğiniz pratik çözüm yolları

Karşılaştığımız IPS ekran nedir avantajları ve dezavantajları nelerdir

İkinci el iPhone orijinal mi yenilenmiş mi nasıl anlaşılır

Windows’ta ve macOS’ta RAM hızını kontrol etmenin pratik yolları

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM